افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

أبرز 5 تحديات لأمن الشبكات في 2021 وما بعدها

by FireMon

هناك الكثير من النظريات حول أي قضايا أمن الشبكات هي الأهم في أي وقت بعينه. والمسألة ذاتية إلى حد كبير، لا سيما في عالم يضم مناصرين ومتخصصين ومورّدين، يركّز كل منهم على الجزء الخاص به من الأحجية. لكن ما يهم في نهاية المطاف هو أن تنسّق المؤسسات أنشطتها بشكل سليم وتعدّلها باستمرار للحد من أكثر التهديدات انتشارًا لأمن الشبكات أو حتى منعها. وفي حين أن المخاطر لم تتغير كثيرًا - إذ تظل الفيروسات وشبكات الروبوتات والتحكم في الوصول وإمكانية الرؤية تحديات دائمة - فإن الطريقة التي تحاول بها الجهات المهدِّدة استغلال الثغرات والطريقة التي نتصدى بها لها تتغيران باستمرار.

ما هو تهديد أمن الشبكات

تهديد أمن الشبكات هو أي نشاط ضار مصمم لاختراق شبكة المؤسسة وبياناتها الحساسة أو تعطيلها أو الوصول إليها دون تصريح. وتتراوح هذه التهديدات بين الهجمات السيبرانية المؤتمتة والتهديدات الداخلية والتكوينات الخاطئة، وكلها تستغل الثغرات للتسلل إلى الأنظمة. في الوقت الحالي، وفي المستقبل المنظور، فإن أفضل سلاح متاح هو الأتمتة. إذ يستخدم المهاجمون السيبرانيون هذه التقنية للعثور على أثمن البيانات داخل الشبكة، وإيصال أدوات التحميل والتشفير باستخدام القوة الغاشمة، وتشغيل برامج تسجيل ضغطات المفاتيح، وتنفيذ عمليات الحقن المصرفية، وتشغيل خدمات الاستضافة المحصّنة، وغير ذلك. علينا أن نواجه النار بالنار، والأتمتة هي السبيل الوحيد لحماية شبكة معقدة وديناميكية من تهديدات الشبكات الحديثة. لنستعرض أكبر التحديات الأمنية التي تواجه الشركات وكيف يمكن للأتمتة أن تساعد في تقليل المخاطر الناجمة عنها.

خمسة تهديدات رئيسية لأمن الشبكات وحلولها

تعرض هذه القائمة خمسة مخاطر محددة لأمن الشبكات، لكنها جميعًا ناتجة عن حالة واحدة شاملة: تعقيد البنية التحتية لتقنية المعلومات. هذه هي المشكلة الحقيقية، ولا مفر منها. إذ تضم المؤسسة المتوسطة نحو 500 منتج في حزمتها التقنية وتستخدم أكثر من 1100 واجهة برمجة تطبيقات. أضف إلى ذلك تنامي العمل عن بُعد، لنجد أنفسنا ندير عددًا من الاتصالات والمستخدمين والأجهزة أكبر من أي وقت مضى. نحن بحاجة إلى القدرة على فهم قضايا أمن الشبكات وتوسيع نطاق استجاباتنا بأقصى سرعة إذا أردنا تأمين مؤسساتنا من التهديدات. والحديث عن تعقيد الأمن السيبراني لا يقدّم أي معلومات قابلة للتنفيذ. لذا اطّلع على القائمة أدناه لمعرفة أنواع تحديات أمن الشبكات التي يمكنك إدارتها فعليًا وكيفية القيام بذلك.

1. التكوينات الخاطئة لجدار الحماية

ربما تكون التكوينات الخاطئة لجدار الحماية أقل مشكلات أمن الشبكات الشائعة إثارة، لكنها ما زالت تحتل المرتبة الأولى. وتشمل التكوينات الخاطئة الشائعة:

  • قواعد متساهلة أكثر من اللازم تتيح لمستخدمين غير مقيّدين الحصول على الوصول
  • قواعد قديمة تخص أنظمة أو تطبيقات لم تعد قيد الاستخدام
  • ترتيب خاطئ للقواعد يتجاوز عمليات التحقق الأمنية الحرجة

إعدادات افتراضية غير مخصصة لا تتوافق مع الاحتياجات الأمنية. تصعب إدارة جدران الحماية لأن الشبكات معقدة وتزداد تعقيدًا شهرًا بعد شهر. ووفقًا لـ IDC، بلغت سوق أجهزة الأمن العالمية 4.2 مليار دولار في الربع الثاني من عام 2024، مع شحن أكثر من مليون وحدة. ويؤكد هذا الحجم من عمليات النشر ضرورة الأتمتة في إدارة قواعد جدار الحماية وتحسينها للحفاظ على وضع أمني متين. لكن هذا لا يعني الأتمتة الكاملة - إذ توفر أفضل الحلول تحكمًا ورؤية تكيفيين للشبكات وجدران الحماية. وينبغي أن يكون الهدف تقليل الخطأ البشري بدلاً من استبدال البشر، لأن أنشطة التحليل أثناء الفرز والتصعيد تتطلب فهمًا للفروق الدقيقة لا تمتلكه أي آلة. شاهد ندوتنا عبر الإنترنت حول تجنب التكوينات الخاطئة الشائعة لجدار الحماية

2. ضعف ضوابط الوصول المميّز

يُعد إساءة استخدام الوصول المميّز أسلوبًا مفضلاً لدى المخترقين لأن استغلال بيانات الاعتماد القائمة أسهل عليهم من اختراق الشبكة. ووفقًا لبحث أجراه مركز تنسيق الأمن السيبراني لقطاع الصحة، فإن 68% من خروقات البيانات تبدأ بإساءة استخدام الوصول المميّز. وتركز العديد من المؤسسات أنشطة إدارة جدار الحماية لديها على السماح بالوصول. وكثيرًا ما يؤدي ذلك إلى منح عدد كبير جدًا من المستخدمين مستويات صلاحيات مرتفعة أكثر من اللازم. وهذا خطأ خطير. ولجعل جدار الحماية أداة أمنية أكثر فعالية في الشبكة، يجب تقييم المخاطر بالوزن نفسه الذي يُقيَّم به الوصول. فبيانات الاعتماد وحدها لا تقدم معلومات كافية عمّا إذا كان المستخدم الذي يطلب الوصول شرعيًا. إذ يلزم مصادقة بيانات الاعتماد ضمن سياق عوامل أخرى، مثل:

  • الموقع الجغرافي
  • عنوان IP
  • وقت الوصول
  • الجهاز المستخدم
  • الأنماط السلوكية

تؤدي الأتمتة دورًا بالغ الأهمية في وقف إساءة استخدام الوصول المميّز من خلال تقليل الأخطاء البشرية التي تؤدي إلى تهديدات أمن الشبكات وزيادة المرونة الأمنية، مما يرفع الكفاءة التشغيلية لفريق الأمن لديك إلى أقصى حد.

3. ضعف تكامل الأدوات

المشكلة ليست في كثرة الأدوات. المشكلة هي كثرة الأدوات التي لا تتبادل البيانات بسلاسة. فالشبكة ليست منطقة واحدة، بل منظومة من الشبكات المعرّفة بالبرمجيات والتجزئة الدقيقة وقواعد الشبكة وأصولها، وهو ما يخلق تعقيدًا متزايدًا أُسّيًا. ولمحاولة فهم ما يجري في الشبكة، يضطر فريق الأمن إلى التنقل من وحدة تحكم إلى أخرى، مكافحًا لفهم معنى مقياس واحد في سياق المقاييس الأخرى. والنتيجة بيئة تشجّع على الخطأ البشري وتترك ثغرات يمكن للخصوم استغلالها. وتظن بعض المؤسسات أنها ستكون آمنة حتى لو لم تتكامل أدواتها مع بعضها البعض، لأنها تتكامل مع SIEM. غير أن أنظمة SIEM كثيرًا ما تقصّر في التصدي لتهديدات أمن الشبكات لأنها: تفتقر إلى واجهات بديهية، مما يصعّب على فرق الأمن التنقل فيها واستخدامها بفعالية؛ ولا توفر رؤى قابلة للتنفيذ ويسهل الوصول إليها، مما يعيق الاستجابة السريعة لهجمات برامج الفدية المحتملة أو هجمات التصيد أو غيرها من المخاطر التي تهدد المعلومات الحساسة؛ وتولّد كميات هائلة من البيانات تتجاوز قدرة معظم موظفي الأمن؛ وتركز أساسًا على الإشارات التي تولّدها الأنظمة، وقد تغفل الهجمات المنفَّذة يدويًا؛ وتجد صعوبة في تحديد الحالات الشاذة والأنشطة المشبوهة الخاصة بالمستخدمين، مثل أنماط الوصول غير المعتادة عبر الأقسام. أما منصات تحليلات الأمن فتبسّط تحليل البيانات عبر توفير البحث باللغة الطبيعية، والجمع التلقائي للبيانات، والربط الآلي بينها. وهذا يسرّع اكتشاف التهديدات ويقلل الخبرة التقنية المطلوبة، مما يجعل أمن الشبكات أكثر كفاءة وسهولة في المتناول.

4. نقص الرؤية على الأصول

تتغير الرؤية على الأصول من لحظة إلى أخرى مع انضمام أجهزة شبكة وأنظمة حاسوبية ونقاط نهاية جديدة إلى بيئتك. وعادةً لا توجد وسيلة لمعرفة ما إذا كانت الشبكة آمنة أو متوافقة في أي لحظة بعينها - وفي أفضل الأحوال، يمكن لمتخصصي الأمن مراجعة البيانات التاريخية لمعرفة ما إذا كانت الشبكة آمنة في وقت ما في الماضي. وهذه ليست معلومات قابلة للتنفيذ. تحتاج المؤسسات إلى فهم كيف ولماذا تُكوَّن قواعد جدار الحماية، وتبعات أي تغييرات، وكيفية تأثير هذه التغييرات في وضعي الأمن والامتثال. وقليلون هم من يستطيعون تحقيق ذلك بسبب عقبات شائعة مثل:

  • نقص توافر موظفي تقنية المعلومات
  • ضعف أدوات إدارة الشبكة
  • انعدام الرؤية على مسارات تسليم التطبيقات
  • غياب تقنية المعلومات في المكاتب البعيدة

يمكن للأتمتة أن توفر الوسيلة لرؤية التغييرات التي تطرأ على البنية التحتية ورسم خرائطها وإدارتها في أي لحظة. هذه هي الرؤية الحقيقية، وأثرها يتجاوز مركز العمليات الأمنية. فالرؤية تدعم الأعمال ككل بتمكين إجراء التغييرات بسرعة أكبر وأمان أعلى دون الإخلال بالامتثال. وبذلك تُسد الفجوة بين إدارة مخاطر أمن الشبكات وتحقيق الفرص التجارية التي تحقق مزايا تنافسية. اكتشف كيف يمكن لـإدارة الأصول السيبرانية أن تحسّن الرؤية لديك.

5. عدم توافق البنية التحتية والضوابط

لا تستطيع الفرق مواكبة الأحجام المتزايدة باستمرار من تهديدات أمن الشبكات والثغرات التي تحتاج إلى تخفيف أو ترقيع. كما أن هناك تطبيقات جديدة يلزم اختبارها ونشرها، وتهديدات سيبرانية ناشئة يجب التصدي لها، وبالطبع طلبات وصول يجب منحها أو إعادتها لمزيد من المصادقة أو رفضها. والحل للتعامل مع هذا الحجم والتنوع من العمل هو التنسيق الآلي. وكثيرًا ما يُنظر إلى التنسيق الآلي على أنه مرادف للأتمتة، لكن هذا غير دقيق. فالأتمتة تركز على تنفيذ مهمة بعينها، بينما ينظّم التنسيق الآلي المهام لتعمل على النحو الأمثل ضمن سير عمل - على سبيل المثال، بجمع مجموعة الضوابط الأمنية بأكملها وأتمتة التغيير. وينبغي أن يكون حل التنسيق الآلي:

  • شاملاً ومؤتمتًا في أمن الشبكات من كل جانب، من تصميم السياسات إلى تنفيذها
  • قادرًا على مراقبة تدفق مباشر للبيانات في الوقت الفعلي لإتاحة لقطات فورية للوضع الأمني للشبكة
  • قابلاً للتوسع في جميع الاتجاهات، بجمع التفاصيل الأمنية وتوحيد قواعد الأجهزة لتخزينها في قاعدة بيانات موحدة
  • محتوى ضمن وحدة تحكم واحدة توفر رؤية كاملة للشبكة والقدرة على التحكم في الضوابط الأمنية

كيف تغلبت مؤسسة رعاية صحية على تحديات أمن الشبكات لتحقيق الامتثال والحصول على شهادة HITRUST

واجهت Convey Health Solutions صعوبة في الحفاظ على الامتثال لـلوائح الرعاية الصحية مع إدارتها لأكثر من 40 جدار حماية تعتمد على عمليات يدوية وتفتقر إلى إدارة مركزية. وطلبت المؤسسة من FireMon مساعدتها في تبسيط جهود الامتثال وأتمتة عمليات إدارة التغيير لديها. وجاء القرار مدفوعًا بما يوفره FireMon من تقييمات امتثال، وتوثيق القواعد وإعداد التقارير آليًا، وسير عمل لمراجعة القواعد وإعادة اعتمادها. وأصبح بإمكان المؤسسة الصحية الآن تحليل الأنظمة التي جرت معايرتها معًا وإعداد تقارير فورية عنها لمنع الوصول غير المصرح به وحماية الأصول الحيوية. كما تمكنت المؤسسة من تنظيف ونشر ما يقارب 300 قاعدة لم تُراجع منذ أكثر من ثلاث سنوات، واكتشفت أكثر من 150 "قاعدة ظل" ساعدها FireMon في تحديدها وإزالتها بسرعة. وبذلك حصلت على شهادة HITRUST وقلّصت مدة التدقيق بمقدار الثلثين.

كيفية تحديد تهديدات أمن الشبكات

يتطلب تحديد تهديدات أمن الشبكات بفعالية نهجًا استباقيًا يجمع بين التقنية والسياسات والوعي. فالتهديدات السيبرانية تتطور باستمرار، ما يحتّم على المؤسسات أن تبقى في المقدمة عبر دفاعات قوية ومراقبة مستمرة. وفيما يلي استراتيجيات أساسية تساعد المؤسسات على كشف المخاطر والحد منها قبل تفاقمها.

الحفاظ على أحدث إصدارات البرامج والتصحيحات

تؤدي البرامج القديمة والأنظمة غير المُحدَّثة بالتصحيحات إلى ثغرات كثيرًا ما يستغلها المهاجمون. ويقلّل ضمان تحديث أنظمة التشغيل وجدران الحماية والتطبيقات وأدوات الأمن باستمرار من التعرض للثغرات المعروفة. وتساعد الإدارة المنتظمة للتصحيحات والتحديثات الآلية المؤسسات على سد الفجوات الأمنية قبل استغلالها في الهجمات السيبرانية. إضافة إلى ذلك، يمكن لـأدوات فحص الثغرات أن تحدد نقاط الضعف، ما يتيح لفرق تقنية المعلومات معالجة المخاطر المحتملة بشكل استباقي قبل أن تتحول إلى اختراقات كاملة.

تطبيق مراقبة شاملة للشبكة

تُعد الرؤية عاملًا حاسمًا في تحديد تهديدات أمن الشبكات والاستجابة لها. وتوفر حلول المراقبة المستمرة رؤى فورية حول أنماط حركة البيانات وسلوك المستخدمين وحالات الشذوذ في الأنظمة. ويمكن لمنصات إدارة معلومات الأمن والأحداث (SIEM) وموجزات معلومات التهديدات المساعدة في اكتشاف النشاط المشبوه مبكرًا. كما تعزز التنبيهات الآلية وكشف الشذوذ المعتمد على الذكاء الاصطناعي قدرة فرق الأمن على الاستجابة السريعة، ما يقلّل مدة بقاء المهاجمين داخل الشبكة ويمنع اختراقات البيانات المكلفة.

إرساء دفاعات محيطية قوية

لا تزال محيطات الشبكة نقاط دخول رئيسية للمهاجمين، ما يجعل الدفاعات المحيطية طبقة أمنية بالغة الأهمية. فجدران الحماية وأنظمة كشف التسلل ومنعه (IDPS) وتجزئة الشبكة تساعد جميعها على التحكم في الوصول واحتواء الاختراقات المحتملة. وتحدّ قواعد جدار الحماية المُهيأة بشكل صحيح من التعرض، فيما تمنع التجزئة الدقيقة الحركة الجانبية داخل الشبكة. وينبغي للمؤسسات أيضًا تطبيق مبادئ الوصول بأقل امتياز لضمان اقتصار الاتصال عبر البيئات الحساسة على المستخدمين والأجهزة المصرح لها فقط.

نشر حلول المحيط المعرّف بالبرمجيات لتعزيز الحماية

لم تعد الدفاعات التقليدية للشبكات كافية في عالم الحوسبة السحابية والعمل عن بُعد. إذ تنشئ المحيطات المعرّفة بالبرمجيات (SDP) نموذجًا أمنيًا ديناميكيًا قائمًا على الهوية يقيّد الوصول إلى التطبيقات والبيانات استنادًا إلى مصادقة فورية. ويخفي هذا النهج البنية التحتية للشبكة عن المستخدمين غير المصرح لهم، ما يقلّل سطح الهجوم بدرجة كبيرة. وتتكامل حلول SDP مع بنى Zero Trust، بما يضمن التحقق المستمر من المستخدمين والأجهزة قبل الوصول إلى الموارد الحيوية.

تعزيز تدابير الأمن المادي

لا يقتصر الأمن السيبراني على الدفاعات الرقمية، فالأمن المادي يؤدي دورًا حيويًا في حماية البنية التحتية للشبكة. فالوصول المادي غير المصرح به إلى الخوادم أو معدات الشبكات أو حتى محطات عمل الموظفين قد يؤدي إلى اختراقات أمنية. وينبغي للمؤسسات تطبيق تدابير أمنية مثل المصادقة البيومترية والتحكم في الوصول عبر البطاقات وأنظمة المراقبة وغرف الخوادم المؤمّنة. كما يساعد تأمين الأجهزة الطرفية عبر تتبع الأصول والتشفير على منع سرقة البيانات من الأجهزة المفقودة أو المسروقة.

توفير تدريب شامل للتوعية الأمنية

غالبًا ما يكون الموظفون الحلقة الأضعف في أمن الشبكات، ما يجعل التدريب على التوعية الأمنية آلية دفاع أساسية. فبرامج التدريب المنتظمة تعلّم الموظفين كيفية التعرف على هجمات التصيد وأساليب الهندسة الاجتماعية وأفضل الممارسات في التعامل مع البيانات الحساسة. ويمكن لتمارين التصيد المحاكاة اختبار قدرة الموظفين على رصد الرسائل الخبيثة، بما يرسّخ عادات سيبرانية سليمة. وتشكل القوى العاملة الواعية طبقة دفاع إضافية تقلّل احتمال وقوع حوادث أمنية ناتجة عن الخطأ البشري.

الحد من مخاطر أمن الشبكات عبر الأتمتة

لا تخلو الأتمتة من المخاطر. فعند التخطيط لها بشكل سيئ، ترفع التكاليف التشغيلية وقد تعرّض المؤسسات لتبعات مالية ناتجة عن الاختراقات وغيرها من التهديدات لأمن الشبكات. أما عند تنفيذها بشكل صحيح، فإن الأتمتة تحقق جدوى تجارية كبيرة وتوفر:

  • الاتساق
  • تحسين التكاليف
  • رؤية وتقييم مستمران
  • إدارة ملف أمن الشبكة
  • دعم الحد الاستباقي من المخاطر

بالنظر إلى الشبكات المعقدة والديناميكية التي يتعين على المؤسسات إدارتها عبر جدران الحماية والتطبيقات وقواعد البيانات ومراكز البيانات والسحابة والحاويات، لم تعد الأتمتة خيارًا. بل هي السبيل الوحيد للاستمرار في العمل. ونصيحتنا هي الأتمتة بوعي. ويقوم نهج FireMon في أتمتة أمن الشبكات على توفير سياق يحيط بطلبات الوصول لمساعدة مسؤولي الأنظمة ومهندسي الشبكات على تنفيذ التغييرات التي تمكّن الأعمال دون إدخال مخاطر جديدة ترافق التعامل مع آلاف طلبات التغيير يوميًا. وباستخدام سير العمل الآلي الذكي لدينا، يمكن لمسؤولي الأمن تنفيذ التغييرات الصحيحة بدقة مطلقة. احجزوا عرضًا توضيحيًا وتعرّفوا على المزيد حول كيفية مساعدة FireMon لمؤسستكم في حل مشكلات أمن الشبكات مع دفع الابتكار بسرعة الأعمال.

أبرز مشكلات أمن الشبكات لدى المؤسسات - FireMon