أمن الشبكات
أمن الشبكات مصطلح شامل يصف ضوابط الأمان والسياسات والعمليات والممارسات المعتمدة لمنع وكشف ومراقبة الوصول غير المصرح به ، أو إساءة الاستخدام ، أو التعديل، أو حجب الوصول إلى شبكة الحاسوب ومواردها. [ 1 ] يشمل أمن الشبكات ترخيص الوصول إلى البيانات في الشبكة، والذي يتحكم فيه مسؤول الشبكة . يختار المستخدمون، أو يُخصص لهم، اسم مستخدم وكلمة مرور أو معلومات مصادقة أخرى تتيح لهم الوصول إلى المعلومات والبرامج ضمن صلاحياتهم. يغطي أمن الشبكات مجموعة متنوعة من شبكات الحاسوب، العامة والخاصة، المستخدمة في الأعمال اليومية: إجراء المعاملات والاتصالات بين الشركات والهيئات الحكومية والأفراد. قد تكون الشبكات خاصة، كما هو الحال داخل الشركة، أو قد تكون مفتوحة للعامة. يُطبق أمن الشبكات في المنظمات والمؤسسات وغيرها من أنواع المؤسسات. وكما يوحي اسمه، فهو يؤمن الشبكة، بالإضافة إلى حماية العمليات الجارية والإشراف عليها. الطريقة الأكثر شيوعًا وبساطة لحماية مورد الشبكة هي تخصيص اسم فريد وكلمة مرور مناسبة له.
مفهوم أمن الشبكات
يبدأ أمن الشبكة بالتحقق من الهوية ، وعادةً ما يتم ذلك باستخدام اسم المستخدم وكلمة المرور . ولأن هذا يتطلب تفصيلاً واحداً فقط للتحقق من اسم المستخدم، أي كلمة المرور، يُطلق عليه أحيانًا اسم التحقق أحادي العامل. أما في التحقق ثنائي العامل ، فيُستخدم شيء يملكه المستخدم (مثل رمز أمان أو جهاز حماية ، أو بطاقة صراف آلي ، أو هاتف محمول )؛ وفي التحقق ثلاثي العوامل، يُستخدم شيء يُمثل المستخدم (مثل بصمة الإصبع أو مسح شبكية العين ).
بعد المصادقة، يفرض جدار الحماية سياسات الوصول، مثل تحديد الخدمات المسموح لمستخدمي الشبكة بالوصول إليها. [ 2 ] [ 3 ] ورغم فعاليته في منع الوصول غير المصرح به، قد يفشل هذا المكون في التحقق من المحتوى الضار المحتمل، مثل ديدان الحاسوب أو برامج التجسس التي تُنقل عبر الشبكة. يساعد برنامج مكافحة الفيروسات أو نظام منع الاختراق (IPS) [ 4 ] في اكتشاف ومنع عمل هذه البرامج الضارة . كما يمكن لنظام كشف الاختراق القائم على رصد الشذوذ مراقبة الشبكة، مثل حركة مرور Wireshark ، وتسجيلها لأغراض التدقيق ولتحليلها لاحقًا على مستوى عالٍ. تستطيع الأنظمة الحديثة التي تجمع بين التعلم الآلي غير الخاضع للإشراف وتحليل حركة مرور الشبكة بالكامل، اكتشاف المهاجمين النشطين على الشبكة من الموظفين المتواطئين أو المهاجمين الخارجيين المستهدفين الذين اخترقوا جهاز المستخدم أو حسابه. [ 5 ]
قد يتم تشفير الاتصال بين جهازين مضيفين باستخدام شبكة للحفاظ على الأمن والخصوصية.
تُستخدم "مصائد العسل" ، وهي عبارة عن موارد وهمية يمكن الوصول إليها عبر الشبكة، كأدوات للمراقبة والإنذار المبكر، حيث لا يتم الوصول إليها عادةً لأغراض مشروعة. توضع مصائد العسل في نقاط من الشبكة تبدو فيها ضعيفة وغير محمية، ولكنها في الواقع معزولة وخاضعة للمراقبة. [ 6 ] تُدرس التقنيات التي يستخدمها المهاجمون لمحاولة اختراق هذه الموارد الوهمية أثناء الهجوم وبعده لرصد أساليب الاستغلال الجديدة . يمكن استخدام هذا التحليل لتعزيز أمان الشبكة الفعلية التي تحميها مصائد العسل. كما يمكن لمصائد العسل أن تُشتت انتباه المهاجم عن الخوادم المشروعة، حيث تُشجعه على قضاء وقته وجهده على الخادم الوهمي، مما يُلهيه عن البيانات الموجودة على الخادم الحقيقي. وعلى غرار مصائد العسل، تُعد "شبكة العسل" شبكة مُجهزة بثغرات أمنية مُتعمدة. والغرض منها أيضًا هو استدراج الهجمات لدراسة أساليب المهاجمين واستخدام هذه المعلومات لتعزيز أمان الشبكة. تحتوي شبكة العسل عادةً على مصيدة عسل واحدة أو أكثر. [ 7 ]
ركزت الأبحاث السابقة حول أمن الشبكات في معظمها على استخدام الأدوات لتأمين المعاملات وتدفق المعلومات، ومدى معرفة المستخدمين بهذه الأدوات واستخدامهم لها. إلا أنه في الآونة الأخيرة، اتسع نطاق النقاش ليشمل أمن المعلومات في سياق أوسع للاقتصاد والمجتمع الرقميين . وهذا يدل على أن موضوعات أمن الشبكات لا تقتصر على المستخدمين والأدوات فحسب، بل تشمل أيضًا نقاشات حول ثقافة أمن المعلومات الأوسع في عالمنا الرقمي. [ 8 ]
إدارة الأمن
تختلف إدارة أمن الشبكات باختلاف أنواع الحالات. قد لا يحتاج المنزل أو المكتب الصغير إلا إلى إجراءات أمنية أساسية، بينما قد تتطلب الشركات الكبيرة برامج وأجهزة متطورة تتطلب صيانة دورية لمنع الهجمات الخبيثة الناتجة عن الاختراق والبريد العشوائي . وللحد من تعرض الشبكة للهجمات الخبيثة من جهات خارجية، غالبًا ما تستخدم الشركات أدوات لإجراء عمليات التحقق من أمن الشبكة. كما يمكن لهذه الأدوات التخفيف من حدة السلوكيات البشرية الداخلية، مثل التهديدات الداخلية وحملات البريد الإلكتروني ، والكشف عنها . غالبًا ما يكون العنصر البشري الحلقة الأضعف في أي نظام لأمن الشبكات، كما يتضح من دراسة أجريت عام 2014، والتي وجدت أن الموظفين غالبًا لا يرون أنفسهم جزءًا من جهود أمن المعلومات في مؤسساتهم، وكثيرًا ما يتخذون إجراءات تعيق التغييرات التنظيمية. [ 9 ]
أدى التحول من الأنظمة المركزية إلى بيئات العمل السحابية والهجينة إلى صعوبة مراقبة الشبكات، لا سيما باستخدام الأدوات التقليدية. وكشف استطلاع أجرته شركة برودكوم أن 65% من المشاركين يعتمدون على مزودي خدمات الشبكات الخارجيين، مما يخلق ثغرات أمنية ويجعل الأنظمة أكثر عرضة للاختراق. كما يقلل الاعتماد على جهات خارجية من سيطرة المؤسسة المباشرة على بنيتها التحتية للشبكة، مما يصعّب تطبيق عمليات المراقبة المتقدمة. [ 10 ]
أنواع الهجمات
تتعرض الشبكات لهجمات من مصادر خبيثة. ويمكن تصنيف هذه الهجمات إلى فئتين: سلبية ونشطة .
يحدث الهجوم السلبي عندما يعترض مُهاجم خبيث البيانات المُنتقلة عبر الشبكة، عادةً دون إصدار أي تنبيهات. وقد يكون من الصعب أو المستحيل معرفة ما إذا كان هذا النوع من الهجمات قد وقع. على سبيل المثال، يمكن لهجوم اختراق الشبكة أن يكشف لاسلكيًا عملية المصافحة الرباعية بين نقطة الوصول والعميل، ويخترق كلمة المرور دون اتصال بالإنترنت دون علم مالك نقطة الوصول. [ 11 ]
يحدث الهجوم النشط عندما يبدأ جهة خبيثة بتنفيذ أوامر تستهدف الشبكة أو مواردها. ويهدف هذا عادةً إلى تعطيل التشغيل الطبيعي للشبكة، أو إجراء عمليات استطلاع، أو محاولة القيام بحركات جانبية للعثور على الأصول المتاحة عبر الشبكة والوصول إليها. [ 12 ]
تشمل أنواع الهجمات ما يلي: [ 13 ]
- سلبي
- شبكة
- التنصت – مراقبة جهات خارجية للاتصالات الإلكترونية، صفحات تعرض أوصافًا مختصرة لأهداف إعادة التوجيه
- ماسح المنافذ السلبي – تطبيق مصمم للبحث عن المنافذ المفتوحة
- المسح الخامل – أسلوب لمهاجمة جهاز كمبيوتر بعيد
- التشفير – عملية تحويل النص العادي إلى نص مشفر
- تحليل حركة المرور – عملية اعتراض الرسائل وفحصها
- شبكة
- نشيط:
- فيروسات الشبكة (فيروسات أجهزة التوجيه)
- التنصت - فعل الاستماع سراً إلى المحادثات الخاصة للآخرين
- تعديل البيانات
- هجوم حجب الخدمة
- ماسح المنافذ النشطة – تطبيق مصمم للبحث عن المنافذ المفتوحة
- انتحال نظام أسماء النطاقات (DNS) – هجوم إلكتروني باستخدام بيانات DNS تالفة
- رجل في المنتصف – شكل من أشكال التلاعب بالرسائل
- تسميم بروتوكول ARP – نوع من الهجمات الإلكترونية: صفحات تعرض أوصافًا مختصرة لأهداف إعادة التوجيه
- القفز بين الشبكات المحلية الظاهرية (VLAN) - ثغرة أمنية في الحاسوب
- هجوم سمرف – نوع من الهجمات على شبكة الحاسوب
- تجاوز سعة المخزن المؤقت – خلل في أمن الحاسوب والبرمجة
- تجاوز سعة الذاكرة المخصصة – خلل برمجي
- هجوم سلسلة التنسيق – نوع من أنواع الثغرات الأمنية في البرامج : صفحات تعرض أوصافًا مختصرة لأهداف إعادة التوجيه
- حقن SQL – أسلوب اختراق الكمبيوتر
- التصيد الاحتيالي – شكل من أشكال الهندسة الاجتماعية
- البرمجة النصية عبر المواقع – مشكلة أمنية لتطبيقات الويب
- هجوم CSRF – استغلال موقع ويب خبيث حيث يتم إرسال أوامر غير مصرح بها من مستخدم موثوق به. صفحات تعرض أوصافًا مختصرة لأهداف إعادة التوجيه
- هجوم إلكتروني – هجوم على نظام حاسوبي. صفحات تعرض أوصافًا مختصرة لأهداف إعادة التوجيه
انظر أيضاً
- أمن الحوسبة السحابية – الأساليب المستخدمة لحماية الأصول السحابية
- أمن الحاسوب – حماية أنظمة الحاسوب من تسريب المعلومات أو سرقتها أو تلفها
- برامج الجريمة الإلكترونية – فئة من البرامج الضارة المصممة خصيصًا لأتمتة الجرائم الإلكترونية
- معايير أمن تكنولوجيا المعلومات – معايير وتقنيات التكنولوجيا. صفحات تعرض وصفًا موجزًا لأهداف إعادة التوجيه.
- برامج منع فقدان البيانات – حماية البيانات من الاختراق
- شبكة Greynet – صفحات برامج خبيثة تعرض أوصافًا مختصرة لأهداف إعادة التوجيه
- الأمن القائم على الهوية – التحكم في الوصول عن طريق الهوية الموثقة
- هجوم التشابه في أسماء النطاقات الدولية – أحرف متشابهة بصريًا في أسماء النطاقات
- مشروع ميتا سبلويت – أداة لاختبار أمن الحاسوب. صفحات تعرض أوصافًا مختصرة لأهداف إعادة التوجيه.
- أمن الأجهزة المحمولة – المخاطر الأمنية والوقاية منها للأجهزة المحمولة
- شبكة معزولة – شبكة حاسوب ذات وصول محدود
- مجموعة أدوات أمن الشبكات
- مُغيّر جنس بروتوكول TCP – طريقة في شبكات الحاسوب
- هجوم التنبؤ بتسلسل بروتوكول TCP – هجوم إلكتروني يتضمن حزم بيانات مزيفة
- قائمة حوادث الاختراق الأمني
- أمن الشبكات اللاسلكية - جانب من جوانب الشبكات اللاسلكية
- أسرار ديناميكية
- تطبيق اختبار الشبكة وحجب الخدمة ( Low Orbit Ion Cannon)
- مدفع أيوني عالي المدار – أداة هجوم حجب الخدمة
- نموذج غوردون-لوب – طريقة لتحسين استثمارات أمن المعلومات
مراجع
- ↑ "ما هو أمن الشبكات؟" . فورسبوينت . 9 أغسطس 2018. مؤرشف من الأصل في 20 ديسمبر 2021. تم الاطلاع عليه في 5 ديسمبر 2020 .
- ↑ شبكة موثوقة قائمة على الأدوار توفر أمانًا وامتثالًا شاملين. مؤرشفة بتاريخ 18 سبتمبر 2012 على موقع Wayback Machine - مقابلة مع جايشري أولال ، نائب الرئيس الأول لشركة سيسكو
- ↑ ماكفارلين، ريتشارد؛ بوكانان، ويليام؛ إيكونومو، إلياس؛ عثماني، عمير؛ فان، لو؛ لو، أوين (2012). "تطبيقات سياسات الأمان الرسمية في جدران الحماية الشبكية" . الحوسبة والأمن . 31 (2): 253-270 . doi : 10.1016/j.cose.2011.10.003 .
- ↑ ديف ديتريش، أنظمة مراقبة الشبكة / أنظمة كشف التسلل (IDS) مؤرشفة في 27-08-2006 في Wayback Machine ، جامعة واشنطن.
- ↑ "القراءة المظلمة: أتمتة اكتشاف الاختراقات وفقًا لطريقة تفكير متخصصي الأمن" . 1 أكتوبر 2015.
- ↑ "ما هو نظام الخداع؟ وكيف يحمي من الهجمات الإلكترونية؟" موقع SearchSecurity . تم الاطلاع عليه بتاريخ 4 مارس 2021 .
- ↑ " مصائد العسل، شبكات العسل " . Honeypots.net. 2007-05-26. مؤرشف من الأصل في 2022-08-04 . تم الاسترجاع في 2011-12-09 .
- ↑ كراوتشيك-سوكولوفسكا، إيزابيلا؛ كابوتا، فيسلاوا (2023-05-01). "الوعي بأمن الشبكات وقيمة العميل - منظور الشركة والعميل" . التنبؤ التكنولوجي والتغيير الاجتماعي . 190 122430. doi : 10.1016/j.techfore.2023.122430 . ISSN 0040-1625 . PMC 9982364. PMID 36883131 .
- ↑ ريمرز، كارل؛ أندرسون، ديفيد (2017). أمن شبكات التعليم ما بعد الثانوي: تحديات المستخدم النهائي والتهديدات المتطورة. وقائع مؤتمر ICERI2017. المجلد 1. IATED. الصفحات 1787-1796. doi:10.21125/iceri.2017.0554. ISBN 978-84-697-6957-7. ISSN 2340-1095
- ↑ "نموذج نضج قابلية مراقبة الشبكة" . networkobservability.broadcom.com . تم الاطلاع عليه بتاريخ 17-06-2026 .
- ↑ راماشاندران، ف. (2017). دليل المبتدئين لاختبار اختراق الشبكات اللاسلكية باستخدام كالي لينكس - الطبعة الثالثة. دار نشر باكت. ص 124-130
- ↑ رايت، جو؛ جيم هارمنينج (2009) "15" دليل أمن الحاسوب والمعلومات، منشورات مورغان كوفمان، إلسيفير، ص 257
- ↑ "صفحة تسجيل الخروج من BIG-IP" (ملف PDF) . Cnss.gov. 1970-01-01. مؤرشف من الأصل (ملف PDF) بتاريخ 2012-02-27 . تم الاطلاع عليه بتاريخ 2018-09-24 .
للمزيد من القراءة
- دراسة حالة: وضوح الشبكة، مؤرشفة بتاريخ 27-05-2016 في أرشيف الإنترنت ، مجلة SC، 2014
- سيسكو. (2011). ما هو أمن الشبكات؟ تم استرجاعه من موقع cisco.com، مؤرشف بتاريخ 14 أبريل 2016 في أرشيف الإنترنت (Wayback Machine).
- أمن الإنترنت مؤرشف في 15-04-1998 على Wayback Machine ( موسوعة فروهليش/كينت للاتصالات، المجلد 15. مارسيل ديكر، نيويورك، 1997، الصفحات 231-255).
- مقدمة في أمن الشبكات مؤرشفة بتاريخ 2014-12-02 في Wayback Machine ، مات كورتين، 1997.
- مراقبة الأمان باستخدام Cisco Security MARS ، غاري هالين/غريغ كيلوغ، دار نشر سيسكو، 6 يوليو 2007. ISBN 1587052709
- الشبكات ذاتية الدفاع: الجيل القادم من أمن الشبكات ، بقلم دوان ديكابيت، دار نشر سيسكو، 8 سبتمبر 2006. ISBN 1587052539
- تخفيف التهديدات الأمنية والاستجابة لها: فهم CS-MARS ، ديل تيش/غريغ أبيلار، دار نشر سيسكو، 26 سبتمبر 2006. ISBN 1587052601
- تأمين أعمالك باستخدام جدران الحماية Cisco ASA وPIX ، بقلم جريج أبيلار، منشورات سيسكو، 27 مايو 2005. ISBN 1587052148
- نشر جدران الحماية القائمة على المناطق ، إيفان بيبلنياك، دار نشر سيسكو، 5 أكتوبر 2006. ISBN 1587053101
- أمن الشبكات: الاتصالات الخاصة في عالم عام ، تشارلي كوفمان | راديا بيرلمان | مايك سبيسينر، برنتيس هول، 2002. ISBN 9780137155880
- أمن البنية التحتية للشبكات ، أنجوس وونغ وآلان يونغ، سبرينغر، 2009. ISBN 978-1-4419-0165-1
- أمن شبكات الحاسوب
- هندسة الأمن السيبراني
