استراتيجية الدفاع (الحوسبة)
في مجال الحوسبة، تُعد استراتيجية الدفاع مفهومًا وممارسة يستخدمها مصممو الحواسيب والمستخدمون وموظفو تكنولوجيا المعلومات للحد من مخاطر أمن الحاسوب . [ 1 ]
استراتيجيات مشتركة
حماية الحدود
تستخدم حماية الحدود إجراءات وأجهزة أمنية لمنع الوصول غير المصرح به إلى أنظمة الحاسوب (ويُشار إليها بالتحكم في حدود النظام). ويستند هذا النهج إلى افتراض أن المهاجم لم يتمكن من اختراق النظام. ومن أمثلة هذه الاستراتيجية استخدام البوابات ، وأجهزة التوجيه ، وجدران الحماية ، والتحقق من كلمات المرور ، وحذف الرسائل الإلكترونية/الرسائل النصية المشبوهة، وتقييد الوصول المادي.
تُعدّ حماية الحدود عادةً الاستراتيجية الرئيسية لأنظمة الحوسبة؛ فإذا نجح هذا النوع من الحماية، فلا حاجة إلى استراتيجيات أخرى. وهي استراتيجية تستهلك موارد كثيرة ولها نطاق معروف. ويُعدّ رصد أنظمة المعلومات الخارجية جزءًا من حماية الحدود. [ 2 ]
مراقبة نظام المعلومات
تستخدم مراقبة أنظمة المعلومات إجراءات أمنية للكشف عن المتسللين أو الأضرار التي تسببوا بها. تُستخدم هذه الاستراتيجية عندما يتم اختراق النظام، ولكن لا يتمكن المتسلل من السيطرة الكاملة عليه. ومن أمثلة هذه الاستراتيجية برامج مكافحة الفيروسات ، وتطبيق التحديثات الأمنية ، والكشف عن أي شذوذ في سلوك الشبكة .
يعتمد نجاح هذه الاستراتيجية على التنافس بين الهجوم والدفاع. وهي استراتيجية تستهلك الكثير من الوقت والموارد، مما يؤثر على الأداء. كما أن نطاقها متغير بمرور الوقت. ولا يمكن أن تحقق نجاحًا كاملًا إلا بدعم من استراتيجيات أخرى.
ملاذ آمن
البيئة الآمنة هي استراتيجية تستخدم إجراءات أمنية تمنع الوصول إلى أجزاء معينة من النظام. تُستخدم هذه الاستراتيجية عندما يتم اختراق النظام، ولكن لا يستطيع المتسلل الوصول إلى أجزائه الحساسة. تشمل أمثلة هذه الاستراتيجية استخدام مستوى الوصول ، ووحدة النظام الأساسي الموثوقة ( TPM )، والنواة المصغرة ، وجهاز Diode (جهاز شبكة أحادي الاتجاه)، والفجوات الهوائية .
هذه استراتيجية داعمة لحماية الحدود، ومراقبة نظم المعلومات، واستراتيجيات العمل الحتمية. وهي استراتيجية تستهلك الوقت والموارد، ولها نطاق محدد. وحتى لو نجحت هذه الاستراتيجية نجاحًا كاملًا، فإنها لا تضمن النجاح الشامل لاستراتيجية الدفاع الأوسع.
هدف خاطئ
الهدف الزائف هو استراتيجية تستخدم أهدافًا وهمية للمتسلل. تُستخدم هذه الاستراتيجية عندما يتم اختراق النظام، لكن المتسلل لا يعرف بنية النظام. تشمل أمثلة هذه الاستراتيجية: أنظمة الخداع ، والحواسيب الافتراضية ، ومفاتيح الأمان الافتراضية ، والملفات المزيفة، ونسخ العناوين وكلمات المرور.
هذه استراتيجية داعمة لمراقبة نظم المعلومات. وهي استراتيجية تستغرق وقتاً طويلاً، ويُحدد نطاقها من قِبل المصمم. ولا يمكن أن تنجح تماماً إلا بدعم من استراتيجيات أخرى.
هدف متحرك
استراتيجية "الهدف المتحرك" هي استراتيجية أمنية تعتمد على التغييرات المتكررة في البيانات والعمليات. تقوم هذه الاستراتيجية على افتراض اختراق النظام، لكن المتسلل لا يعرف بنية النظام وعملياته. ومن أمثلة هذه الاستراتيجية تغيير كلمات المرور أو المفاتيح (التشفير) بانتظام ، واستخدام منصة ديناميكية، وما إلى ذلك.
هذه استراتيجية داعمة لمراقبة نظم المعلومات. وهي استراتيجية تستغرق وقتًا طويلاً، ويُحدد نطاقها من قِبل المصمم. ولا يُمكن أن تُحقق نجاحًا كاملاً إلا بدعم من استراتيجيات أخرى. ويتم تفعيل الإجراءات وفقًا لجدول زمني مُحدد أو استجابةً لتهديد مُكتشف.
معلومات غير مفيدة
تتضمن المعلومات غير المفيدة إجراءات أمنية لتحويل المعلومات المهمة إلى بيانات غير مفيدة للمتسلل. تعتمد هذه الاستراتيجية على افتراض اختراق النظام، لكن المتسلل غير قادر على فك تشفير المعلومات، أو لا يملك الوقت الكافي لذلك. على سبيل المثال، يمكن تشفير نظام الملفات أو استخدام برامج التشفير لجعل البيانات غير قابلة للاستخدام حتى لو تمكن المهاجم من الوصول إلى نظام الملفات، أو استخدام تقنية إخفاء البيانات ، حيث تُخفى البيانات الحساسة داخل بيانات غير حساسة ذات محتوى مُعدّل.
هذه استراتيجية داعمة لمراقبة نظم المعلومات. وهي استراتيجية تستهلك الكثير من الوقت والموارد، مما يؤثر على الأداء. نطاقها معروف. ولا يمكن أن تنجح إلا بدعم من استراتيجيات أخرى. تُظهر نظريات كلود شانون أنه إذا كان مفتاح التشفير أصغر من المعلومات المؤمنة، فلا يمكن تحقيق الأمن المعلوماتي النظري . يوجد نظام تشفير واحد معروف غير قابل للاختراق: مفتاح التشفير لمرة واحدة . لا يمكن استخدام هذه الاستراتيجية عمومًا نظرًا للصعوبات التي ينطوي عليها تبادل مفاتيح التشفير لمرة واحدة دون التعرض لخطر الاختراق. أنظمة التشفير الأخرى لا تُوفر سوى الوقت أو يمكن اختراقها (انظر دالة التجزئة التشفيرية#درجة الصعوبة ). تحتاج هذه الاستراتيجية إلى دعم من استراتيجيات الهدف المتحرك أو الحذف.
الحذف
يُعدّ الحذف استراتيجية تستخدم إجراءات أمنية لمنع المتسللين من الوصول إلى المعلومات الحساسة بأي ثمن. وتستند هذه الاستراتيجية إلى افتراض أن الضرر الناجم عن كشف المعلومات سيكون أكبر من الضرر الناجم عن حذفها أو تعطيل النظام اللازم للوصول إليها. وتُعتبر هذه الاستراتيجية جزءًا من نهج أمن البيانات . ومن أمثلة هذه الاستراتيجية حذف المعلومات كرد فعل على انتهاك أمني (مثل محاولات الوصول غير المصرح بها) وإعادة تعيين كلمات المرور .
هذه استراتيجية داعمة لمراقبة نظام المعلومات. وهي استراتيجية تستهلك موارد كثيرة، ويُحدد نطاقها من قِبل المصمم. ولا يُمكنها أن تُحقق النجاح الكامل بمفردها لأن الاختراق المُكتشف لا يتم عزله.
تكرار المعلومات
تُعدّ استراتيجية تكرار المعلومات استراتيجيةً تُطبّق إجراءات أمنية للحفاظ على نسخ احتياطية من المعلومات واستخدامها في حال حدوث تلف. وتستند هذه الاستراتيجية إلى افتراض أن اكتشاف التلف وإصلاحه أكثر تعقيدًا من استعادة النظام. ومن أمثلة هذه الاستراتيجية استخدام استعادة النظام، والاحتفاظ بنسخ احتياطية من الملفات، واستخدام جهاز كمبيوتر احتياطي.
هذه استراتيجية داعمة لرصد نظم المعلومات. تستهلك هذه الاستراتيجية موارد كبيرة، ونطاقها معروف. ويمكن أن تحقق نجاحًا كاملًا في جانبها.
تقييد الإجراءات التي يقوم بها الروبوت
يُعدّ تقييد تصرفات الروبوت استراتيجية أمنية تهدف إلى الحدّ من صلاحياته ( برامج الروبوت ). وتستند هذه الاستراتيجية إلى افتراض أن الروبوت قادر على القيام بأفعال أو إحداث أضرار لا يستطيع الإنسان إحداثها. ومن أمثلة هذه الاستراتيجية استخدام تقنيات مكافحة البريد العشوائي ، واستخدام اختبارات التحقق من وجود المستخدم (CAPTCHA) وغيرها من تقنيات الكشف عن وجود المستخدم ، بالإضافة إلى استخدام أنظمة الحماية من هجمات حجب الخدمة ( DoS ).
هذه استراتيجية داعمة لحماية الحدود ومراقبة نظام المعلومات. وهي استراتيجية تستهلك الكثير من الوقت والموارد، ويُحدد نطاقها من قِبل المصمم. ولا يمكن لهذه الاستراتيجية أن تنجح بشكل كامل بمفردها.
الدفاع النشط
الدفاع الاستباقي هو استراتيجية تُنفذ إجراءات أمنية تستهدف المتسللين المحتملين. وتستند هذه الاستراتيجية على افتراض أن المتسلل المحتمل الذي يتعرض للهجوم يمتلك قدرات أقل. ومن أمثلة هذه الاستراتيجية إنشاء واستخدام قوائم بالشبكات والأجهزة والتطبيقات الموثوقة، وحظر العناوين غير الموثوقة، وإدارة الموردين.
هذه استراتيجية داعمة لحماية الحدود ومراقبة نظام المعلومات. وهي استراتيجية تستهلك الكثير من الوقت والموارد، ويُحدد نطاقها من قِبل المصمم. ولا يمكن لهذه الاستراتيجية أن تنجح بشكل كامل بمفردها.
إجراءات لا مفر منها
تعتمد الإجراءات الحتمية على تدابير أمنية لا يمكن منعها أو تحييدها. وتستند هذه الاستراتيجية على افتراض اختراق النظام، لكن لا يمكن للمتسلل منع تفعيل آلية الدفاع. ومن أمثلة هذه الاستراتيجية إعادة التشغيل ، واستخدام وظائف مادية غير قابلة للاستنساخ ، واستخدام مفتاح أمان .
يمكن لهذه الاستراتيجية دعم أي استراتيجية أخرى. [ 3 ] [ 4 ] [ 5 ] [ 6 ] تُعد هذه الاستراتيجية مُستهلكة للموارد، ويُحدد المصمم نطاقها. قد يكون للتنفيذ تأثير واسع على الأجهزة. [ 7 ] قد تنجح هذه الاستراتيجية تمامًا، ولكن في معظم الحالات، يكون هناك تضحية بوظائف النظام الكاملة مقابل الأمان. يمكن استخدام هذه الاستراتيجية بشكل استباقي أو تفاعلي. قد تكون الإجراءات المتخذة استجابةً لمشكلة تم اكتشافها بالفعل متأخرة جدًا. [ 8 ] يجب أن يكون أي تنفيذ مدعومًا باستراتيجية البيئة الآمنة لمنع أي إجراء تحييدي ناتج عن الوصول غير المصرح به إلى آلية الحماية.
يمكن أن تكون الإجراءات من الأنواع التالية:
- الإجراءات الوقائية – حظر وظائف أو إشارات أو أجهزة طرفية أو أجزاء من الذاكرة أو عمليات نقل البيانات. على سبيل المثال: حظر تسجيل الصوت/الفيديو، أو إرسال الرسائل الطويلة، أو الوصول إلى الذاكرة السرية.
- الإجراءات الإبداعية – تفعيل وظائف معينة، وإرسال إشارات ورسائل و/أو بيانات. على سبيل المثال: إرسال إشارة إنذار أو رسالة، أو تفعيل نسخ البيانات أو نقلها.
- إجراءات التعديل – تعديل وظائف جهاز طرفي، أو تعديل بيانات أو إشارات أو عمليات النظام المحمي. على سبيل المثال، التشفير/فك التشفير باستخدام أجهزة مستقلة، أو تغيير دقة مقياس التسارع ، أو تصفية الرسائل أو الكلمات، أو تغيير مخطط الحالة أو الخوارزمية بواسطة أجهزة مستقلة.
انظر أيضاً
مراجع
- ↑ مارتيني، كارستن؛ موتزيك، ألكسندر؛ مولر، رالف (2015). صياغة معتقدات الوكلاء لتخطيط استراتيجية الدفاع عن الأمن السيبراني (ملف PDF) . التطورات في الأنظمة الذكية والحوسبة. المجلد 369. الصفحات 15-25 . doi : 10.1007/978-3-319-19713-5_2 . ISBN 978-3-319-19712-8. S2CID 18198176 .
- ↑ قسم أمن الحاسوب، مختبر تكنولوجيا المعلومات (30 نوفمبر 2016). "بحث الإصدار - إطار إدارة المخاطر التابع للمعهد الوطني للمعايير والتكنولوجيا | مجلس أبحاث أمن الحاسوب | مجلس أبحاث أمن الحاسوب" . مجلس أبحاث أمن الحاسوب | المعهد الوطني للمعايير والتكنولوجيا .
- ↑ "ما هي المصادقة الثنائية، وما هي أفضل حلول المصادقة الثنائية؟" . PCWorld . 5 يونيو 2019.
- ↑ "التشفير القائم على PUF" . www.researchgate.net .
- ↑ " تصميم وتنفيذ بنية أمنية مدعومة بالأجهزة لمراقبة سلامة البرمجيات" . hal.archives-ouvertes.fr
- ↑ "تقنية التحقق الفوري (CAPTCHA) تُحسّن المصادقة البيومترية" . ساينس ديلي .
- ↑ "إضافة مفاتيح إيقاف التشغيل لحماية خصوصيتك ليس بالأمر البسيط كما قد تظن" . amosbbatto.wordpress.com . 15 أغسطس 2019.
- ↑ جيتلين، جوناثان م. (18 أكتوبر 2019). "هل ينبغي أن تحتوي جميع السيارات المتصلة على مفتاح إيقاف تشغيل الشبكة فعليًا؟" . آرس تكنيكا .
- أمن الحاسوب
