نتعرض يوميًّا إلى كثير من هجمات الهاكرز على أجهزتنا وبرامجنا وحساباتنا من أجل اختراقها وسرقة أموالنا أو من أجل الحصول على أسرارنا الشخصية للمتاجرة بها.
اقرأ أيضاً كيف تحافظ على بياناتك أثناء استخدام وسائل التواصل الاجتماعي؟
أشهر طرق الاحتيال
ومن أشهر الهجمات التي يتعرض لها مستخدمو الكمبيوتر وشبكة الإنترنت والمحمول أيضًا التصيد والاحتيال. في التصيد الاحتيالي يتم إرسال رسالة إلى المستخدم الهدف منها الحصول على معلومات عن حساباته البنكية ورقم الفيزا والبين كود الخاص بها لاستخدامها في سرقة حسابات، مثل أن تصلك رسالة من البنك الذي تتعامل معه تطلب منك الاتصال برقم معين ثم بعد الاتصال يخبرك أنه مسؤول البنك ويطلب منك رقم الفيزا والباسورد الخاص بك ويطلب منك التأكيد على رسائل تأتيك من البنك على أنه سوف يرجع لك حسابك.
وهذه الرسائل تؤكد على عمليات السحب من حسابك الخاص، وهذه أحد أشهر الهجمات التي يتعرض لها المواطنون في العالم العربي لأنها تحتاج إلى تقنيات عالية.
نوع آخر من الهجمات يتعرض له مستخدمو الكمبيوتر مثل البريد العشوائي الذي يحمل بعض أنواع الديدان والفيروسات التي تخترق حسابك ويستطيع الهكرز الحصول على معلومات من جهازك، قد تكون هذه المعلومات في غاية الخطورة ويتم استخدامها أو بيعها إلى طرف ثالث أو رسالة بريد تطلب منك إرسال بيانات عنك كأرقام حساباتك لكي تقوم بتحويل مبلغ كبير من المال إليك تحت أي مسمى، ثم يطلب منك بعد ذلك أرقام الفيزا؛ لكي يقوم بسرقة أموالك، وهذه الطريقة تحدث كثيرًا في العالم العربي، وكم قابلني من الأصدقاء الذين يتعرضون لأنواع الاحتيال.
ولكننا كي نتفادى مثل هذه العمليات من الاحتيال يجب علينا أن تكون لدينا ثقافة الوعي الأمني ضد مثل هذه الأنواع من عمليات الاحتلال. ومن أهم وسائل المقاومة هي الثقافة ضد الهجمات التي قد نتعرض لها ويجب ألا نعطي الأمان لأي أحد ليستخدم كلمات السر الخاصة بنا أو يستخدم حساباتنا على مواقع التواصل الاجتماعي أو على شبكة الإنترنت بصفة عامة ولكن هناك وسائل أخرى للمقاومة.
اقرأ أيضاً ما المقصود بهجمات Self-XSS؟ وكيف نتجنب الاختراق الأخلاقي؟
أنواع جدران الحماية من الهاكرز
توجد عدة أنواع لجدران الحماية وهي كالآتي
Proxy Firewall
يعمل الـ Proxy Firewall كبوابة دخول Gateway بين شبكة وأخرى لتطبيق معين. خوادم البروكسي يمكنها تزويد وظائف إضافية كتخزين المحتوى المؤقت Content Caching وكذلك الأمن عبر منع الاتصالات المباشرة من خارج الشبكة.
يمكن أن يؤثر هذا النوع على القدرات الإنتاجية وعلى التطبيقات التي يدعمها، وهو نوع قديم من الجدران النارية.
Stateful Inspection Firewall
هذا النوع من الجدران النارية يسمح أو يحجب حركة مرور البيانات أو الاتصالات مستندًا على بعض العوامل وهي: الحالة، الناقل، البروتوكول.
كما يعمل هذا النوع على مراقبة جميع الأنشطة منذ اللحظة الأولى لبدء الاتصال وحتى إغلاقه ويتخذ قرارات التصفية بالاستناد على القواعد التي يحددها المدير وكذلك "السياق".
ما يعنيه السياق هو: استخدام المعلومات من الاتصالات السابقة والحزم العائدة لنفس الاتصال.
UTM Firewall (Unified Threat Management)
يعني الإدارة الموحدة للتعامل مع التهديدات.
عادة ما يجمع جدار الـ UTM الناري بين وظائف الجدار الناري التفتيشي وبين برامج مضادات الفيروسات antivirus، كما يمكن أن يتضمن بعض الخدمات الإضافية مثل إدارة الخدمات السحابية.
Next-generation Firewall (NGFW)
هي جدران نارية متطورة ليست فقط لتصفية الحزمات أو لتفتيش الحالة، توظِّف أغلب الشركات هذه الأنواع المتطورة من الجدران النارية لحجب التهديدات الحديثة كالبرامج الضارة المتطورة والهجمات على التطبيقات.
على الرغم من كون جدار الحماية مفيدًا، فإن له مشاكل أو قيودًا، فهو غير فعال تمامًا للتصدي لكل الهجمات، ففي يومنا هذا، لقد تعلم المتسللون المهرة كيفية إنشاء البيانات والبرامج التي تخدع جدران الحماية للاعتقاد بأنها موثوق بها، وهذا يعني أن البرنامج يمكنه المرور عبر جدار الحماية دون أي مشاكل، لكن على الرغم من ذلك، لا تزال جدران الحماية فعالة للغاية في اكتشاف الغالبية العظمى من الهجمات الإلكترونية الضارة الأقل تعقيدًا على عملك.
اقرأ أيضاً 5 طرق لحماية جهازك الذكي من الاختراق!
برامج مكافحة الفيروسات Antivirus Software
إذا كنت تدير نشاطًا تجاريًّا ولم يكن لديك قدر كبير من الخبرة في مجال الأمن السيبراني، فقد تفترض أن المصطلحين "جدار الحماية" و"مكافحة الفيروسات" مترادفان، لكنهما ليسا كذلك.
من الضروري أن يكون لديك جدار حماية قوي وبرنامج مكافحة فيروسات محدث للحفاظ على نظامك آمنًا، وبحال كنت مسؤولًا عن أنظمة المؤسسة فيجب تطبيق ذلك على كل الأنظمة الموجودة في المؤسسة.
ستنبهك برامج مكافحة الفيروسات إلى الإصابة بالفيروسات والبرامج الضارة، كما سيقدم كثير منها خدمات إضافية مثل فحص رسائل البريد الإلكتروني للتأكد من خلوها من المرفقات الضارة أو روابط الويب.
تقدم برامج مكافحة الفيروسات الحديثة إجراءات وقائية مفيدة، مثل عزل التهديدات المحتملة وإزالتها.
هناك مجموعة كبيرة من برامج مكافحة الفيروسات، ويمكنك بسهولة العثور على حزمة تناسب احتياجات عملك.
خدمات البنية التحتية للمفاتيح العمومية PKI Services
اقرأ أيضاً أخطر هجوم إلكتروني يستهدف المؤسسات الحكومية الامريكية
ما نعني بــ PKI؟
البنية التحتية للمفاتيح العامة هي الترتيبات التي يتم بها ربط المفتاح العام مع المستخدم بواسطة مصدر الشهادة (Certificate Authority CA)، هوية المستخدم يجب أن تكون فريدة لكل مصدر شهادة، يتم ذلك عن طريق برمجيات خاصة في مصدر الشهادة، من الممكن أن تكون هذه البرمجيات تحت إشراف بشري، جنبًا إلى جنب مع برمجيات مُنَسَّقة في مواقع مختلفة ومتباعدة.
يربط كثير من الأشخاص PKI فقط بـ SSL أو TLS، وهي التقنية التي تقوم بتشفير اتصالات الخادم والمسؤولة عن HTTPS والقفل الذي تراه في أشرطة عناوين متصفحك.
في حين أن SSL مهم للغاية بالطبع، ليس فقط لمواقع الأمان العامة ولكن أيضًا لشبكاتك الداخلية، يمكن أن يحل PKI بالفعل عددًا من نقاط الضعف الشائعة في مجال الأمن السيبراني ويستحق مكانًا مرموقاً في مجموعة الأمان لكل مؤسسة.
بالإضافة إلى أمان الخادم، كما هو مذكور أعلاه، يمكن استخدام PKI من أجل:
تمكين المصادقة متعددة العوامل Multi-Factor Authentication والتحكم في الوصول: هنا يمكنك أن تتأكد من أن المستخدمين والآلات والأجهزة المعتمدة فقط (أولئك الذين لديهم شهادات تم تكوينها بشكل صحيح) يمكنهم الوصول إلى الشبكات الخاصة بك وتشغيلها.
قم بإنشاء تواقيع رقمية متوافقة وموثوق بها: تصادق التوقيعات الرقمية Digital signatures على هوية الموقِّع وتنشئ ختمًا واضحًا لحماية محتويات المستند وتلبية متطلبات الامتثال.
تشفير اتصالات البريد الإلكتروني والمصادقة على هوية المرسل: يعمل التوقيع الرقمي لجميع رسائل البريد الإلكتروني الداخلية وتشفيرها على التخفيف من مخاطر التصيد الاحتيالي وفقدان البيانات من خلال التحقق بوضوح من مصدر الرسالة حتى يتمكن المستلمون من تحديد رسائل البريد الإلكتروني الآمنة مقابل رسائل التصيد الاحتيالي والتأكد من أن المستلمين المقصودين فقط يمكنهم الوصول إلى محتويات البريد الإلكتروني.
التوقيع رقميًّا وحماية التعليمات البرمجية: طمئِن المستخدمين النهائيين بأن الشفرة شرعية وأنها تأتي من مصدر تم التحقق منه، واحمِ الكود من العبث والتهديد بإدخالات البرامج الضارة.
بناء الهوية والثقة في النظم البيئية لإنترنت الأشياء: إن منح كل جهاز / نقطة نهاية IoT هوية فريدة يعني أنه يمكنهم المصادقة عند اتصالهم بالإنترنت، وإثبات سلامتهم، والتواصل بشكل آمن مع الأجهزة والخدمات والمستخدمين الآخرين.
خدمات الكشف المُدارة
نظرًا لأن مجرمي الإنترنت والمتسللين أصبحوا أكثر تعقيدًا، وأصبحت التقنيات والبرامج التي يستخدمونها أكثر تقدمًا، فقد أصبح من الضروري للشركات الاستثمار في أشكال دفاعية أكثر قوة.
في عام 2018، لم يعد مجرد وجود دفاعات تتفاعل مع التهديدات أمرًا كافيًا، بل يجب أن تكون تلك الدفاعات استباقية وقادرة على تحديد الهجمات الإلكترونية قبل أن تتسبب في حدوث مشكلات.
شهد الأمن السيبراني تحولًا من الاستثمار في التقنيات التي تحاول منع احتمال وقوع هجوم نحو الخدمات المتقدمة التي تتفاعل مع مشكلات الأمان المحتملة وتكتشفها، وتستجيب لها بأسرع ما يمكن.
يعد تحديد الهجوم والقضاء عليه قبل انتشاره أقل ضررًا بكثير من محاولة التعامل مع هجوم له بالفعل موطئ قدم قوي على شبكة تقنية المعلومات الخاصة بك.
اختبار الاختراق
يعد اختبار الاختراق طريقة مهمة لاختبار أنظمة الأمان الخاصة بشركتك.
اختبار الاختراق
أثناء اختبار الاختراق، سيستخدم متخصصو الأمن السيبراني نفس الأساليب التي يستخدمها المتسللون للتحقق من نقاط الضعف المحتملة.
يحاول اختبار (pen test) محاكاة نوع الهجوم الذي قد تواجهه الشركة من المتسللين المجرمين، بدءًا من اختراق كلمة المرور وحقن الشفرة وحتى التصيد الاحتيالي.
بمجرد إجراء الاختبار، سيقدم لك المختبرون نتائجهم ويمكنهم أيضًا المساعدة من خلال التوصية بالتغييرات المحتملة على نظامك.
تدريب الموظفين
قد لا تفكر في تدريب الموظفين على أنه "أداة" ولكن في النهاية، يعد وجود موظفين على دراية بمخاطر الهجمات الإلكترونية، ويفهمون دورهم في الأمن السيبراني أحد أقوى أشكال الدفاع ضد الهجمات الإلكترونية.
توجد كثير من أدوات التدريب التي يمكنك الاستثمار فيها لتثقيف الموظفين حول أفضل ممارسات الأمن السيبراني.
يمكن أن يحدث شيء بسيط فرقًا كبيرًا مثل التحديثات المنتظمة على استراتيجيات الأمن السيبراني واتباع العادات الصحيحة لاستخدام كلمات المرور، من المهم أيضًا تقديم دورات تدريبية أو عمليات محاكاة حول اكتشاف الروابط المشبوهة أو رسائل البريد الإلكتروني الاحتيالية التي قد تكون جزءًا من هجوم التصيد الاحتيالي.
تكتيكات الهندسة الاجتماعية
مع استمرار مجرمي الإنترنت في توسيع وتطوير أساليبهم التي أصبحت أكثر تعقيداً بكثير مما مضى، فقد أصبح من الضروري لقادة المؤسسات الاستثمار في هذه الأدوات والخدمات وأي أدوات حماية أخرى للدفاع عن أنظمة مؤسساتهم.
قد يؤدي عدم القيام بذلك إلى تركك في وضع تكون فيه مؤسستك هدفًا سهلًا للقراصنة، قد تؤدي تكلفة الاستثمار في الأمن السيبراني لترددك في تطبيق الأساليب والخدمات، ولكن عليك أن تدرك جيداً بأن هذا الإنفاق الأولي سيكافئ عملك بالأمان والحماية على المدى الطويل، وأن تأخرك اليوم في تعزيز واستثمار أدوات الأمن السيبراني في مؤسستك، قد يجعل مؤسستك غداً تواجه عواقب خطيرة جداً تجعلك تقف عاجزًا عن التعافي منها.
بحال لم تكن تعرف من أين تبدأ بعد أو ترغب بالحصول على استشارات أو تدريبات حول الأمن السيبراني، فأنت في المكان المناسب حيث تقدم لكم شركة ريناد المجد لتقنية المعلومات RMG خدمات الاستشارة والتدريب في مجال الأمن السيبراني بالتعاون مع فريقها المميز الذي يملك مئات التجارب وسنوات طويلة من الخبرة في هذا المجال، ويمكنك التواصل معنا مباشرة من هنا.
أسئلة شائعة حول أدوات الأمن السيبراني للحماية من الهجمات الإلكترونية:
ما هو جدار الحماية Firewall؟
هو جهاز أو برنامج يفصل بين المناطق الموثوق بها في شبكات الحاسوب، ويكون أداة مخصصة أو برنامجًا على جهاز حاسوب آخر، الذي بدوره يقوم بمراقبة العمليات التي تمر بالشبكة ويرفض أو يسمح فقط بمرور برنامج طبقاً لقواعد معينة.
هل تكافئ جدران الحماية برامج مكافحة الفيروسات؟
إن المصطلحين "جدار الحماية" و "مكافحة الفيروسات" ليسا مترادفين فكل منهما له وظيفة تختلف عن الآخر.
من الضروري أن يكون لديك جدار حماية قوي وبرنامج مكافحة فيروسات محدث للحفاظ على نظامك آمنًا، وبحال كنت مسؤولًا عن أنظمة المؤسسة فيجب تطبيق ذلك على كل الأنظمة الموجودة في المؤسسة.
ما هي برامج مكافحة الفيروسات؟
هو برنامج يُستخدم لاكتشاف البرمجيات الضارة كفيروسات الحاسب، دودة الحاسوب وأحصنة طروادة وذلك لمنعها من إلحاق الضرر بالحاسوب أو سرقة البيانات الشخصية عن طريق إزالتها أو إصلاحها.
ما المقصود ب PKI؟
البنية التحتية للمفاتيح العامة هي الترتيبات التي يُربط بها المفتاح العام مع المستخدم بواسطة مصدر الشهادة (Certificate Authority CA)، هوية المستخدم يجب أن تكون فريدة لكل مصدر شهادة، يتم ذلك عن طريق برمجيات خاصة في مصدر الشهادة، من الممكن أن تكون هذه البرمجيات تحت إشراف بشري، جنبًا إلى جنب مع برمجيات مُنَسَّقة في مواقع مختلفة ومتباعدة.
ما الذي يشير له pen test؟
يعني اختبار الاختراق ( pen test) أو ما يسمى Penetration Test وهو ممارسة تمكن المؤسسات من محاكاة نوع الهجوم الذي قد تواجهه الشركة من المتسللين المجرمين، بدءًا من اختراق كلمة المرور وحقن الشفرة وحتى التصيد الاحتيالي.
بمجرد إجراء الاختبار، سيقدم لك المختبرون نتائجهم ويمكنهم أيضًا المساعدة من خلال التوصية بالتغييرات المحتملة على نظامك.
- مزايا خفية يقدمها الامتثال لمعايير الأمن السيبراني لمنظمتك:
RMG تشارك في التوعية بالأمن السيبراني في الهلال الأحمر.
ريناد المجد تُشارك في معرض آت هاك Hack@.
يجب عليك تسجيل الدخول أولاً لإضافة تعليق.