افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
تاريخ عملي لجدار الحماية - الجزء 4: الجيل التالي
by FireMon
جودي برازيل، الرئيس التنفيذي لشركة FireMon مع تحسّن أداء الأجهزة والبرمجيات، تقلّص الفارق في أداء جدران الحماية بين مختلف المورّدين بدرجة كبيرة. ورغم أن متطلبات الأداء لم تنخفض، فإن غالبية جدران الحماية باتت قادرة على تلبية تلك المتطلبات، وتراجعت أهميتها كعامل حاسم في اتخاذ القرار. وستكون ساحة المنافسة التالية في القدرات التي تتجاوز جدار الحماية التقليدي.
جدار الحماية من الجيل التالي
على مدى أكثر من عقد، كان جدار الحماية «التقليدي» القائم على الفحص المتتبّع للحالة هو المعيار السائد في القطاع. وفي حين وجدت أجهزة UTM موضعًا لها في بيئات معيّنة، ظل جدار الحماية القائم على الفحص المتتبّع للحالة هو التقنية المهيمنة في المؤسسات إلى أن Palo Alto Networks عرّفت «جدار الحماية من الجيل التالي»، الذي حقّق انتشارًا سوقيًا كبيرًا في عام 2010 وما بعده. وقد ميّزت جدارَ الحماية من الجيل التالي عدة قدرات أساسية:
- تصفية الحزم المدركة للتطبيقات - القدرة على تعريف السياسات والتحكم في حركة البيانات استنادًا إلى هوية التطبيق في الطبقة السابعة بصرف النظر عن المنفذ والبروتوكول
- التحكم في الوصول على أساس المستخدم بصرف النظر عن عنوان IP أو الموقع أو الجهاز (من خلال التكامل مع منصات مصادقة المستخدمين مثل Active Directory)
- تصفية IPS المدمجة باستخدام الإدراك الكامل نفسه للتطبيقات عبر كامل الحزمة
- القدرة على تحقيق كل ما سبق بمستويات أداء مماثلة لجدار الحماية التقليدي القائم على الفحص المتتبّع للحالة مع تحليل بمرور واحد
يجدر التوقف لحظة للإشارة إلى أن نير زوك، مؤسس Palo Alto، كان أيضًا مهندسًا في Check Point Technologies والمهندس الرئيسي لأول جدار حماية قائم على الفحص المتتبّع للحالة، إضافة إلى كونه المدير التقني في Netscreen، الشركة التي ابتكرت جهاز جدار الحماية. سجل حافل ومثير للإعجاب. وقد أجرى مقابلة في عام 2010 يستعرض فيها ذلك التاريخ، وهي جديرة بالقراءة.
نفاذ جدار الحماية من الجيل التالي إلى السوق
واجه جدار الحماية من الجيل التالي منافسة شديدة من المورّدين القائمين. فقد كان لدى العملاء استثمارات كبيرة في البنية التحتية القائمة، وكان الانتقال من مورّد جدار حماية إلى آخر (ولا يزال) تحديًا بالغ الصعوبة. واستجابةً لهذا التحدي، اتخذت Palo Alto Networks خطوة ذكية بإبراز ميزة تقنيتها الجديدة في تصفية تطبيقات مثل Facebook عند محيط الشبكة للتحكم في سلوك المستخدمين الصادر. وبالتركيز على هذه القدرة الجديدة، تمكّنت من اكتساب حصة سوقية وعملاء دون أن تتوقع أو تشترط تنفيذ مشروع استبدال كامل لجدار الحماية. ونتيجة لذلك، بدأ كثير من العملاء في تطبيق جدران حماية Palo Alto Networks إلى جانب جدران الحماية القائمة لديهم. وبعد استقطاب العميل بهذه الاستراتيجية، كانت Palo Alto Networks تسعى إلى توسيع حضورها في بيئة العميل ضمن مشروع تحديث معتاد لجدار الحماية. وتمثلت استراتيجية سوقية ناجحة ثانية في الترويج لقدرات IPS المدمجة في جدار الحماية من الجيل التالي من Palo Alto Networks. ومرة أخرى، ودون الحاجة إلى إزاحة مورّد جدار حماية قائم، كان بإمكان Palo Alto Networks بيع منصتها بوصفها نظام IPS متقدمًا. وبعد إرساء علاقة مع العميل، كان بإمكانها محاولة التوغل أكثر في الحساب بكامل قدرات منصتها. لقد أحدثت Palo Alto Networks اضطرابًا كبيرًا في سوق جدران الحماية. فلم تكتفِ بانتزاع حصة سوقية من المورّدين القائمين، بل غيّرت تعريف جدار الحماية ذاته. وفي نهاية المطاف، اضطرت المنافسة إلى اللحاق بالركب مع تحوّل جدار الحماية من الجيل التالي إلى المعيار السائد.
المنصة
لم يتوقف تطور جدار الحماية. فبوصفه جهازًا شبكيًا، يحتل جدار الحماية موقعًا بالغ الأهمية. إذ يفحص حركة البيانات بين أجزاء الشبكة، مما يوفر موضعًا ملائمًا لإضافة قدرات الاكتشاف والاستجابة. وقد أُدخلت قدرات IDS وIPS مع أجهزة UTM وجدران الحماية من الجيل التالي، لكن ذلك لم يكن سوى بداية القدرات المضافة. فهناك الاستجابة للتهديدات، واكتشاف البرمجيات الخبيثة وحجبها، والتحقق من المستخدمين عبر الشبكة بالمصادقة متعددة العوامل، والقوائم السوداء الديناميكية وغيرها. لقد تطوّر جدار الحماية من مرشّح للحزم إلى منصة أمنية. كما تطوّر مورّدو جدران الحماية من مزوّدي حلول مفردة إلى مورّدي أمن متكاملين يقدّمون: حماية نقاط النهاية، وقدرات SIEM، واكتشاف البرمجيات الخبيثة، وتوصيف التهديدات وغير ذلك.
مستقبل جدار الحماية
لم يكتمل تطور جدار الحماية بعد. فتقنيات الشبكات تتغير بسرعة، وسيكون على جدار الحماية أن يتكيّف. فالسحابة والشبكات المعرّفة برمجيًا (SDN) والحاويات تهدد الدور التقليدي لجدار الحماية. ويجري استبدال تجزئة الشبكة التقليدية بشبكات مسطّحة للغاية - وهو ما يزيل قدرًا كبيرًا من تعقيد الشبكة، لكنه يفرض تحديًا كبيرًا على جدار الحماية. فهل سيتكيّف مورّدو جدران الحماية الحاليون مع بيئة الشبكات المتغيرة هذه؟ وهل ستكفي ضوابط الأمن الأصلية المدمجة في السحابة أو في SDN؟ وهل سيظهر مورّدون جدد لمعالجة التحديات الجديدة وتهديد مورّدي جدران الحماية الحاليين؟ الزمن كفيل بالإجابة. لقد كانت العقود الماضية فترة مثيرة للاهتمام لمتابعة تطور جدار الحماية. وأعتقد أننا على أعتاب حقبة ستقود إلى عقدين قادمين أكثر إثارة للاهتمام.