ما هو أمن الشبكات
حماية البنية التحتية للشبكات
أمن الشبكات هو مجموعة من التدابير والتقنيات والممارسات لحماية شبكات الكمبيوتر من الوصول غير المصرح به والهجمات وانتهاكات البيانات والتهديدات الأخرى.
المكونات الرئيسية
- جدران الحماية — تصفية حركة مرور الشبكة
- IDS/IPS — أنظمة كشف ومنع التسلل
- VPN — تشفير حركة المرور بين النقاط
- NAC — التحكم في الوصول إلى الشبكة
- SIEM — مراقبة وتحليل أحداث الأمان
أنواع الهجمات
- DDoS — هجمات الحرمان من الخدمة الموزعة
- رجل في المنتصف — اعتراض حركة المرور
- حقن SQL و XSS
- التصيد والهندسة الاجتماعية
- البرامج الضارة وبرامج الفدية
طبقات الحماية
- المحيط — حماية حدود الشبكة (جدار الحماية، DMZ)
- التجزئة — تقسيم الشبكة إلى مناطق
- نقطة النهاية — حماية الأجهزة الطرفية
- التطبيقات — WAF، حماية API
- البيانات — التشفير، DLP
المعايير والأطر
- ISO 27001 — إدارة أمن المعلومات
- إطار عمل NIST للأمن السيبراني
- PCI DSS — لأنظمة الدفع
- GDPR — حماية البيانات الشخصية
- CIS Controls
الأدوات
- Wireshark — تحليل حركة مرور الشبكة
- Nmap — مسح الشبكة
- Snort — IDS مفتوح المصدر
- pfSense — جدار حماية مفتوح المصدر
- Splunk — منصة SIEM
الثقة الصفرية
النهج الحديث "الثقة الصفرية":
- التحقق من كل طلب
- الوصول بأقل الامتيازات
- التجزئة الدقيقة
- المراقبة المستمرة