افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
ما المقصود بإدارة سطح الهجوم (ASM)؟
by FireMon
إدارة سطح الهجوم (ASM) هي العملية المستمرة لاكتشاف الأصول الرقمية للمؤسسة وجردها وتصنيفها ومراقبتها بهدف تقليل الثغرات وتعزيز الأمن السيبراني بوجه عام. ومع أن وضع الموقف الأمني المناسب قد يبدو مهمة شاقة لمديري أمن المعلومات ومسؤولي تقنية المعلومات على حد سواء، فإن إطار عمل فعّالاً لهذا الموقف يمكن النظر إليه من منظور إدارة سطح الهجوم (ASM).
ما المقصود بسطح الهجوم
يشمل سطح الهجوم جميع النقاط التي يمكن للمهاجم من خلالها محاولة الدخول إلى بيئة أو شبكة ما أو استخراج البيانات منها. ويتضمن كل نقاط الاختراق المحتملة داخل الشبكة، مثل أجهزة النقاط الطرفية والتطبيقات وحتى الموظفين، إضافة إلى خدمات الأطراف الثالثة التي قد تتصل بالشبكة عبر واجهات برمجة التطبيقات أو بروتوكولات أخرى. ويمكن تقسيم سطح الهجوم إلى ثلاث فئات رئيسية: الرقمية والمادية والبشرية.
- سطح الهجوم الرقمي: يشمل جميع التطبيقات البرمجية والشبكات والأكواد والخوادم التي تستخدمها المؤسسة. وتمثل المواقع الإلكترونية والخدمات السحابية وأي خدمة موجهة للخارج نقاط دخول محتملة.
- سطح الهجوم المادي: يتعلق بالأجهزة والأصول المادية للمؤسسة. وتشمل الأصول المادية أيضاً أجهزة إنترنت الأشياء وغيرها من الأجهزة المتصلة. ويمكن أن يؤدي الوصول غير المصرح به إلى المواقع المادية، مثل مراكز البيانات أو المساحات المكتبية، إلى حدوث خروقات أمنية.
- سطح الهجوم البشري: غالباً ما يكون العنصر البشري الحلقة الأضعف في الأمن. فهجمات الهندسة الاجتماعية والتصيّد الاحتيالي والتهديدات الداخلية تستهدف الموظفين داخل المؤسسة.
يُعد فهم النطاق الكامل لسطح الهجوم أمراً أساسياً لتطبيق استراتيجيات أمنية متينة. ويجب على المؤسسات تقييم أسطح الهجوم لديها وإدارتها باستمرار للبقاء في موضع استباقي أمام التهديدات المحتملة.
لماذا تُعد إدارة سطح الهجوم لديكم مهمة
إذاً، ما المقصود بإدارة سطح الهجوم ولماذا تتسم بهذه الأهمية في حماية أصول المؤسسة؟ تُعد ASM بالغة الأهمية للأسباب الخمسة التالية:
1. اكتشاف الأصول وتحديد الثغرات
تساعد ASM في تحديد جميع الثغرات المحتملة داخل البنية التحتية لتقنية المعلومات في المؤسسة. ومن خلال معرفة مواضع نقاط الهجوم المحتملة، يمكن للمؤسسات ترتيب أولويات جهودها الأمنية تبعاً لذلك.
2. التخفيف من المخاطر
من خلال فهم سطح الهجوم وإدارته، يمكن للمؤسسات خفض مخاطر الهجمات السيبرانية بدرجة كبيرة. ويساعد هذا النهج الاستباقي في التخفيف من التهديدات المحتملة قبل أن يتسنى استغلالها.
3. الامتثال في جدران الحماية واللوائح التنظيمية للقطاع
على الصعيد الداخلي، تمتلك معظم المؤسسات قواعد داخلية للامتثال في جدران الحماية وتستخدم أدوات إدارة سياسات جدران الحماية لمراقبة التغييرات في الأذونات والثغرات في نقاط الوصول إلى الشبكة. أما على الصعيد الخارجي، فتخضع قطاعات كثيرة للوائح صارمة تتعلق بأمن البيانات. وتساعد ASM في ضمان الامتثال لهذه القواعد الداخلية واللوائح التنظيمية للقطاع عبر الحفاظ على بيئة آمنة ومضبوطة.
4. العائد على الاستثمار
يمكن أن تكون معالجة الثغرات بشكل استباقي أكثر كفاءة من حيث التكلفة بكثير من التعامل مع تبعات خرق أمني. وتساعد ASM في منع الحوادث المكلفة وتقلل من احتمالية الخسائر المالية.
5. موقف أمني متقدم
يمكن أن تسهم الإدارة المستمرة لسطح الهجوم في تعزيز الموقف الأمني العام. إذ تستطيع المؤسسات الاستجابة سريعاً للتهديدات الناشئة وتكييف دفاعاتها ديناميكياً.
أنواع أسطح الهجوم
يُعد فهم الأنواع المختلفة من أسطح الهجوم أمراً بالغ الأهمية للإدارة الأمنية الشاملة. ويمكن تصنيفها على النحو التالي:
سطح الهجوم الرقمي
- تطبيقات الويب: تمثل المواقع الإلكترونية والخدمات عبر الإنترنت أهدافاً رئيسية للمهاجمين نظراً لسهولة الوصول إليها.
- البنية التحتية للشبكة: أجهزة التوجيه والمبدّلات وجدران الحماية التي يمكن استهدافها للوصول غير المصرح به.
- النقاط الطرفية: أجهزة مثل الحواسيب المحمولة والمكتبية والأجهزة المحمولة التي تتصل بالشبكة.
سطح الهجوم المادي
- مراكز البيانات: المواقع المادية التي تُستضاف فيها الخوادم والبنية التحتية الحيوية.
- المساحات المكتبية: المواقع التي يعمل فيها الموظفون، والتي يمكن استهدافها بخروقات مادية.
- الأجهزة المادية: أجهزة مادية يمكن العبث بها للحصول على وصول غير مصرح به إلى الشبكة.
سطح الهجوم البشري
- الموظفون: أفراد قد يقعون ضحية لهجمات التصيّد الاحتيالي أو الهندسة الاجتماعية.
- موردو الأطراف الثالثة: الشركاء أو المتعاقدون الذين يملكون وصولاً إلى أنظمة المؤسسة وبياناتها.
الوظائف الرئيسية لإدارة سطح الهجوم
تنطوي ASM الفعّالة على مجموعة من الوظائف المصممة لمراقبة وتأمين سطح الهجوم باستمرار. ويستخدم تيم وودز، نائب رئيس التحالفات التقنية في FireMon، تشبيه الحارس الشخصي لشرح وظائف ASM. فإذا كنتم تتولون حماية شخصية مرموقة، فإن السؤال الأول الذي تطرحونه هو: "متى وكيف تصل إلى موقع معين؟" يليه: "كيف ستصل إلى هنا، ومن سيرافقها؟" وقال وودز: "إذا كانت الإجابة عن أي من هذه الأسئلة هي 'لا أعرف'، فإن احتمال نجاحكم في حماية هذا الشخص يقترب من الصفر". وأضاف: "ينطبق الأمر نفسه إذا كُلّف متخصصو أمن تقنية المعلومات بحماية أشياء لا يعرفون أصلاً بوجودها، ولا يعرفون أين توجد، ولا قيمة البيانات، ولا مدى استمراريتها، أو ما إذا كانت مؤقتة وما إلى ذلك". وهنا يأتي دور الاكتشاف المستمر. وتشمل وظائف ASM ما يلي:
- الاكتشاف المستمر للأصول: تحديد جميع الأصول ضمن بيئة المؤسسة، بما في ذلك الأصول التي قد تكون مجهولة أو منسية. ويمثل ذلك جانباً بالغ الأهمية في أي منصة لإدارة سطح الهجوم.
- إدارة الجرد: الحفاظ على جرد دقيق ومحدَّث ديناميكياً لجميع الأصول، بما في ذلك الأجهزة والبرمجيات ومكونات الشبكة.
- تحديد الثغرات: الفحص المنتظم بحثاً عن الثغرات داخل الأصول المحددة.
- تقييم التهديدات: جمع وتحليل المعلومات حول التهديدات والمهاجمين المحتملين الذين يستهدفون المؤسسة.
- المراقبة المستمرة: مراقبة سطح الهجوم بشكل مستمر بحثًا عن أي نشاط غير معتاد أو مؤشرات على حدوث اختراق، مع توفير تنبيهات في الوقت الفعلي.
- المعالجة: اتخاذ إجراء فوري لتصحيح الثغرات التي تم تحديدها.
تعرّف على سبب أن الإدارة الفعالة للأمن تبدأ باكتشاف الأصول.
تحديات إدارة سطح الهجوم
على الرغم من أهميتها البالغة لأوضاع أمن الشبكات، تنطوي إدارة سطح الهجوم على عدة تحديات:
- التغير الدائم: يتطور سطح الهجوم باستمرار مع ظهور تقنيات جديدة وتحديثات التطبيقات والتغييرات في البنية التحتية للمؤسسة. ومواكبة هذه التغييرات تمثل تحديًا متواصلًا.
- استهلاك كبير للموارد: تتطلب إدارة سطح الهجوم الفعالة موارد كبيرة، تشمل الكوادر المتخصصة والوقت والتقنية.
- التكامل مع الأنظمة القائمة: قد يكون دمج أدوات إدارة سطح الهجوم مع البنية التحتية الأمنية القائمة معقدًا ويتطلب جهدًا كبيرًا.
- النتائج الإيجابية الخاطئة: يمكن أن تؤدي الكميات المفرطة من البيانات وتنبيهات الثغرات إلى نتائج إيجابية خاطئة، ما يصعّب تحديد التهديدات الفعلية.
كيفية إجراء تقييم لسطح الهجوم
يتضمن إجراء تقييم ناجح لسطح الهجوم الخطوات التالية:
- تحديد النطاق والأهداف: حدّدوا بوضوح ما سيشمله التقييم والنتائج المرجوة منه.
- اكتشاف الأصول: أنشئوا جردًا شاملًا لجميع الأصول، بما في ذلك المكوّنات المادية والبرمجيات ومكوّنات الشبكة.
- فحص الثغرات: افحصوا الأصول المحددة بحثًا عن الثغرات المعروفة.
- تخطيط المخاطر: قيّموا الأثر المحتمل واحتمالية حدوث كل ثغرة تم تحديدها.
- المعالجة: ضعوا خطة لمعالجة الثغرات التي تم تحديدها والحد من آثارها.
- المراقبة المستمرة: استخدموا المراقبة المستمرة لاكتشاف الثغرات الجديدة والاستجابة لها فور ظهورها. وهذا مبدأ أساسي في الإدارة المستمرة لسطح الهجوم.
أدوات إدارة سطح الهجوم
يمكن لعدة أدوات أن تساعد في إدارة سطح الهجوم بفعالية:
- أدوات اكتشاف الأصول: تساعد هذه الأدوات في الحفاظ على جرد دقيق لجميع الأصول.
- أدوات اختبار الاختراق: ”اختبار الاختراق“ تساعد هذه الأدوات في محاكاة الهجمات لتحديد نقاط الضعف.
- منصات استخبارات التهديدات: توفّر هذه الحلول رؤى حول التهديدات الناشئة.
- أدوات إدارة معلومات وأحداث الأمن (SIEM): تجمع أنظمة SIEM بيانات السجلات وتحللها لتحديد الحوادث الأمنية المحتملة.
- أدوات اكتشاف نقاط النهاية والاستجابة لها (EDR): تراقب حلول EDR نقاط النهاية بحثًا عن أي نشاط مشبوه.
تقدّم العديد من شركات إدارة سطح الهجوم هذه الأدوات والمنصات ضمن عروضها الأمنية. ويمكن لاختيار منصة إدارة سطح الهجوم المناسبة أن يعزز بدرجة كبيرة قدرة المؤسسة على إدارة سطح هجومها وتأمينه.
كيفية تقليص سطح الهجوم
يتضمن تقليص سطح الهجوم عدة استراتيجيات:
- الحد من التعرّض: قلّلوا عدد الخدمات والتطبيقات الموجهة خارجيًا للحد من نقاط الدخول المحتملة.
- إدارة التصحيحات: حدّثوا البرمجيات وصحّحوها بانتظام لمعالجة الثغرات المعروفة.
- تجزئة الشبكة: قسّموا الشبكة إلى أجزاء لاحتواء الاختراقات المحتملة والحد من انتشار الهجمات.
- ضوابط الوصول إلى الشبكة: طبّقوا ضوابط وصول صارمة لضمان اقتصار الوصول إلى الأنظمة والبيانات الحساسة على الموظفين المصرّح لهم فقط.
- تدريب الموظفين: ثقّفوا الموظفين بشأن أفضل الممارسات الأمنية وأحدث التهديدات للحد من مخاطر الخطأ البشري.
- تطبيق المصادقة متعددة العوامل (MFA): استخدموا المصادقة متعددة العوامل لإضافة طبقة أمان إضافية للوصول إلى الأنظمة.
- المراقبة المستمرة: راقبوا التهديدات المحتملة باستمرار وتعاملوا معها بسرعة. وهذا أمر أساسي لإدارة سطح الهجوم السيبراني بفعالية
احموا سطح الهجوم في مؤسستكم مع FireMon
الأسئلة الشائعة
يمثّل سطح الهجوم في أي مؤسسة جميع التطبيقات ونقاط النهاية والأجهزة والأشخاص الذين يملكون حق الوصول إلى شبكة معينة، بما في ذلك المنصات والتطبيقات السحابية التابعة لجهات خارجية والمتصلة عبر واجهات برمجة التطبيقات. أما التهديدات، فتشمل ثغرات محددة للغاية داخل الشبكة أو خارجها تتيح للمهاجم الوصول غير المشروع إلى شبكة المؤسسة.
عملية اكتشاف سطح الهجوم في المؤسسة ليست حدثًا يجري مرة واحدة فحسب. ونظرًا لوتيرة التغيير في البيئة الهجينة للشركة، يجب الفحص المستمر بحثًا عن أي أصول جديدة أو منافذ مكشوفة أو خدمات أو تطبيقات أو مخازن سحابية أو واجهات برمجة تطبيقات أو بوابات تسجيل دخول أو نطاقات رئيسية ونطاقات فرعية.
دورة حياة إدارة سطح الهجوم هي عملية مستمرة لتحديد الثغرات وتقييمها والحد منها عبر البصمة الرقمية للمؤسسة. وتتضمن المراحل الرئيسية التالية:
الاكتشاف ومراقبة المخزون: تحديد جميع الأصول الرقمية وتتبعها.
تقييم المخاطر وتحديد الثغرات: تقييم التهديدات التي تطال الأصول وأثرها المحتمل.
المعالجة والتخفيف: معالجة الثغرات المكتشفة وتعزيز الضوابط الأمنية.
المراقبة والتحسين المستمران: تقييم فعالية ASM بانتظام والتكيّف مع التهديدات.