Shenzhen MovingComm Technology Co., Ltd.

Shenzhen MovingComm Technology Co., Ltd.

"الكشف عن الأمن السيبراني: 17 مفاهيم أساسية تحتاج إلى معرفتها"

2021 12/06

أمان الشبكة هو أساس جميع أنظمة أمن المعلومات الأخرى. أمان الشبكة هو سوق ناضج مع موردين أقوياء وناضجين وشركات ناشئة تقدم باستمرار تقنيات جديدة وأفضل.

ستقدم هذه الورقة المفاهيم الرئيسية لعمارة أمان الشبكة الحديثة

eaton industries manufacturing gmbh route de la longeraie 7

هندسة أمن الشبكة وإدارتها
مهندس أمان الشبكة مسؤول عن الإشراف على جوانب مختلفة من بنية الأمان ، بما في ذلك الأمان السحابي وأمن الشبكة وأمن البيانات. اعتمادًا على حجم المنظمة ، قد يتم تقسيم هذه المسؤوليات بين العديد من الأفراد أو موحدة تحت دور واحد. بغض النظر عن الهيكل ، من الأهمية بمكان تعيين القادة وتمكينهم من اتخاذ قرارات حرجة.
يتضمن تقييم مخاطر الشبكة عملية شاملة لتحديد المخاطر الأمنية المعروفة والمحتملة والتحكم فيها والتخفيف من المخاطر الأمنية المعروفة والمحتملة داخل الشبكة. هذه العملية ضرورية لإدارة أمان شبكة المؤسسات الفعالة. من خلال إجراء تقييم شامل لأمن الشبكة ، يمكن للمؤسسات تحديد وتنظيم أصول الشبكات الخاصة بها ، وفهم مخاطر الأمن والضغرات الحالية ، وتنفيذ تدابير تصلب الأمن لضمان تشغيل الشبكة الآمنة.
الهندسة المعمارية Zero-Trust (ZTA)* هي إطار للأمن السيبراني يفترض أن جميع المشاركين في الشبكة غير جدير بالثقة. بدلاً من التركيز على تأمين الشبكة ، تهدف ZTA إلى حماية الأصول داخلها. يعتمد هذا النهج بشكل كبير على سلوك المستخدم ، حيث يقوم الوكيل بتقييم كل طلب وصول بناءً على ملف تعريف المخاطر الذي يتطلع إلى عوامل سياقية مختلفة مثل استخدام التطبيق والموقع وهوية المستخدم وحالة الجهاز ووقت الوصول وحساسية البيانات. ZTA هو مفهوم معماري بدلاً من منتج معين ، ويمكن للمؤسسات تطويره باستخدام العناصر الفنية المختلفة.
Network Firewall هو حل أمان ناضج مصمم لمنع الوصول المباشر غير المصرح به إلى خوادم الشبكات التي تستضيف التطبيقات والبيانات التنظيمية. يمكن تنفيذ جدران الحماية في كل من البيئات المحلية والسحابة. في البيئات السحابية ، غالبًا ما ينشر مقدمو خدمات البنية التحتية كخدمة (IAAS) منتجات متخصصة تتمحور حول السحابة لتوفير وظائف مماثلة.
تطورت بوابة الويب الآمنة من تحسين عرض النطاق الترددي للإنترنت بشكل أساسي إلى التركيز الآن على حماية المستخدمين من المحتوى الضار عبر الإنترنت. تشمل الميزات القياسية تصفية عنوان URL ، وحماية مكافحة البرامج الضارة ، وفك تشفير HTTPS وفحصها ، والوقاية من فقدان البيانات (DLP) ، ووسطاء أمان الوصول إلى السحابة (CASBS).
يعتمد الوصول عن بُعد بشكل متزايد على الوصول إلى شبكة الثقة الصفرية (ZTNA) بدلاً من الشبكات الخاصة الافتراضية التقليدية (VPNs). تجعل ZTNA أصول الشبكة غير مرئية للمستخدمين ومنح الوصول إلى تطبيقات محددة بناءً على ملفات تعريف تعتمد على السياق.
تُستخدم أنظمة الوقاية من الاقتحام (IPS) للكشف عن الهجمات وحظرها قبل أن تتمكن من استغلال نقاط الضعف ، مثل التطبيقات المعبأة غير المدعومة. بينما يتم دمج ميزات IPS أحيانًا في منتجات أمان أخرى ، تظل حلول IPS المستقلة متاحة. مع ظهور ضوابط الأمان الأصلية السحابية ، تعاني IPS من الانتعاش.
يوفر التحكم في الوصول إلى الشبكة (NAC) رؤية في جميع كيانات الشبكة والتحكم القائم على السياسة في الوصول إلى الشبكة. يمكن تعريف سياسات الوصول بناءً على أدوار المستخدم أو طرق المصادقة أو المعايير الأخرى.
يدير جهاز وسيط رسائل الشبكة حركة مرور الشبكة بكفاءة ، مما يتيح أجهزة مراقبة أخرى مثل أداء الشبكة وشاشات الأمان للعمل على النحو الأمثل. تتضمن قدراتها تحديد مستوى المخاطر من خلال تصفية الحزم وتوزيع الحمل وإدخال الطابع الزمني القائم على الأجهزة.
تقوم DNS Filtering بتصفية خدمات نظام المجال لمنع المستخدمين النهائيين ، بما في ذلك العمال عن بُعد ، من الوصول إلى مواقع الويب ذات السمعة الضعيفة ، وبالتالي تعزيز أمان الشبكة بشكل عام.
تهدف استراتيجيات الدفاع DDOS إلى تقليل تأثير هجمات رفض الخدمة الموزعة (DDOS) على عمليات الشبكة. تشمل هذه الدفاعات طبقات متعددة من الحماية لموارد الشبكة الداخلية والأصول الخارجية ، مثل مقدمي خدمات الإنترنت (ISPS) وشبكات توصيل المحتوى (CDNS).
تشمل إدارة سياسة الأمن السيبراني (NSPM) التحليل ، والتدقيق ، وتحسين إرشادات الأمن السيبراني ، وسير عمل إدارة التغيير ، واختبار القواعد ، وتقييم الامتثال ، والتصور. توفر أدوات NSPM تمثيلًا مرئيًا لجميع أجهزة الشبكة وتقدم قواعد شاملة للوصول إلى جدار الحماية تغطي مسارات الشبكة المتعددة.
التجزئة التفاضلية هي تقنية تهدف إلى منع الحركة الجانبية من قبل المهاجمين بالفعل داخل الشبكة ، وبالتالي حماية الأصول الحرجة. يتم تصنيف أدوات التجزئة التفاضلية إلى ثلاثة أنواع:
1. الأدوات المستندة إلى الويب: غالبًا ما يتم استخدامها مع الشبكات المعرفة من البرامج (SDNS).
2. الأجهزة المادية: حلول أجهزة مخصصة.
3. الخدمات المستندة إلى مجموعة النظراء: يتم تقديمها كجزء من خدمات الأمن المدارة.