الصفحة الرئيسية> مدونة> هل شبكتك آمنة بالفعل؟ تحقق من هذا

هل شبكتك آمنة بالفعل؟ تحقق من هذا

August 27, 2026

هل شبكتك آمنة بالفعل؟ كلمة مرور WiFi القوية ليست سوى البداية. قم بحماية بياناتك الشخصية وحساباتك المصرفية وأجهزتك الذكية والخصوصية باستخدام WPA3 — أو WPA2 عندما لا يكون WPA3 متاحًا — مع تجنب تشفير WEP القديم وبيانات اعتماد جهاز التوجيه الافتراضية. قم بتعطيل الوصول عن بعد، وتمكين جدار الحماية، وتحديث البرامج الثابتة لجهاز التوجيه، وإنشاء شبكة ضيف منفصلة، ​​ومراجعة الأجهزة المتصلة بانتظام بحثًا عن أي نشاط مشبوه. كن حذرًا من الشبكات المزيفة ذات الأسماء المشابهة وفكر في التحقق من طراز جهاز التوجيه الخاص بك باستخدام F‑Secure Router Checker لتحديد نقاط الضعف المعروفة بشكل عام من خلال قاعدة بيانات NVD. للحصول على حماية أوسع، يجمع Total Digital Security بين المراقبة على مدار الساعة طوال أيام الأسبوع، والكشف عن التهديدات المعززة بالذكاء الاصطناعي، وحماية الأجهزة والهوية، والبريد الإلكتروني الآمن، وأمن الشبكات المُدارة، والتوجيه المخصص لمساعدة الأفراد والعائلات والفرق البعيدة والشركات الصغيرة على الدفاع ضد التصيد الاحتيالي والاحتيال وسرقة الهوية وفقدان البيانات والتهديدات الناشئة التي تدعم الذكاء الاصطناعي. لا تفترض أن شبكتك آمنة، بل تحقق منها وعززها وراقبها باستمرار.



هل شبكتك آمنة حقًا؟



يمكن أن تبدو الشبكة عادية بينما يكمن الخطر الخفي خلف كلمة مرور ضعيفة، أو جهاز قديم، أو قاعدة وصول مفتوحة. لقد رأيت فرقًا تركز على جدران الحماية وأدوات مكافحة الفيروسات بينما تفتقد الثغرات البسيطة التي تكشف الملفات والحسابات وبيانات العملاء. أمن الشبكات ليس منتجًا واحدًا. إنها الطريقة التي تعمل بها الأجهزة والمستخدمون والبرامج وقواعد الوصول معًا. من المفترض أن يسهل الإعداد الآمن رؤية النشاط غير المعتاد، وتقليل الوصول غير الضروري، والاستجابة عند حدوث خطأ ما. أبدأ برؤية واضحة للشبكة. قم بإدراج كل جهاز يتصل به: - أجهزة الكمبيوتر المكتبية - أجهزة الكمبيوتر المحمولة المستخدمة من المنزل - الهواتف والأجهزة اللوحية - الطابعات والماسحات الضوئية - نقاط وصول Wi-Fi - الكاميرات والأجهزة الذكية - الخوادم والخدمات السحابية - أجهزة الضيوف جهاز غير معروف يخلق خطرًا غير معروف. يمكن لقائمة الأصول الأساسية أن توضح المعدات التي لا تزال قيد الاستخدام، والجهاز الذي يحتاج إلى تحديث، والنظام القديم الذي يجب إزالته. أقوم أيضًا بمراجعة من يمكنه الوصول إلى كل نظام. قد يحتاج أحد الموظفين إلى الوصول إلى مجلد مشترك، ولكن هذا لا يعني أن الشخص يحتاج إلى الوصول إلى سجلات الرواتب أو إعدادات الخادم. يجب أن يتطابق الوصول مع دور الشخص. عندما يقوم الموظف بتغيير منصبه أو ترك الشركة، يجب مراجعة الحساب دون تأخير. تستحق كلمات المرور نفس الاهتمام. يمكن لكلمة المرور المعاد استخدامها عبر البريد الإلكتروني والتخزين السحابي وتطبيق الأعمال توصيل العديد من الخدمات من خلال تسجيل دخول مسروق واحد. أستخدم مدير كلمات المرور، وأقوم بتعيين كلمة مرور مختلفة لكل حساب مهم، وأقوم بتشغيل المصادقة متعددة العوامل حيثما تكون متاحة. يجب أن تغطي سياسة كلمة المرور القوية ما يلي: - كلمات مرور فريدة للحسابات المهمة - مصادقة متعددة العوامل للبريد الإلكتروني وأدوات السحابة وحسابات المسؤول - فصل حسابات المشرف وحسابات المستخدمين اليومية - إزالة الحسابات غير المستخدمة - عملية آمنة لإعادة تعيين كلمات المرور المفقودة تبدأ العديد من مشكلات الأمان مع البرامج التي لم يتم تحديثها. أتحقق من أنظمة التشغيل وأجهزة التوجيه وتطبيقات الأعمال والمكونات الإضافية وأدوات الأمان وفقًا لجدول زمني منتظم. يمكن أن تساعد التحديثات التلقائية، على الرغم من أنه يجب اختبارها على الأنظمة التي تدعم العمل المهم. تحتاج شبكة Wi-Fi إلى مراجعة منفصلة. أحتفظ بأجهزة العمل وأجهزة الضيوف على شبكات مختلفة. يستخدم جهاز التوجيه كلمة مرور قوية للمسؤول، وتظل الإدارة عن بعد معطلة ما لم تكن هناك حاجة واضحة، ويتوافق إعداد الأمان اللاسلكي مع الجهاز المستخدم. يجب ألا يتمكن الضيف من الوصول إلى ملفات الشركة المشتركة لمجرد انضمامه إلى شبكة Wi-Fi الخاصة بالمكتب. كانت لدى إحدى شركات المحاسبة الصغيرة التي عملت معها شبكة ضيوف، لكن شبكات الضيوف والموظفين كانت متصلة من خلال قاعدة توجيه واحدة. بدا الإعداد منظمًا من الخارج. وأظهرت المراجعة أن جهاز الزائر يمكنه الوصول إلى الطابعة والعديد من الخدمات الداخلية. قامت الشركة بفصل الشبكات وتغيير إعدادات جهاز التوجيه واختبار الوصول من جهاز ضيف. لم يتطلب الإصلاح نظامًا مكتبيًا جديدًا. ويتطلب الأمر نظرة فاحصة على القواعد الحالية. النسخ الاحتياطية هي جزء من أمن الشبكة. إذا أثرت برامج الفدية أو فشل الأجهزة أو الحذف غير المقصود على مجلد مشترك، فيمكن أن تساعد النسخة الاحتياطية الشركة على التعافي. أتحقق مما إذا كانت النسخ الاحتياطية تعمل كما هو مخطط لها، وما إذا كانت النسخ القديمة محمية من التغيير، وما إذا كان يمكن استعادة الملف. قد لا تدعم النسخة الاحتياطية التي لم يتم اختبارها مطلقًا إمكانية الاسترداد عند الحاجة إليها. أنا أيضا أنظر إلى التنبيهات. قد يؤدي وجود عدد كبير جدًا من التنبيهات إلى تجاهل الموظفين لها. قد يؤدي عدد قليل جدًا من التنبيهات إلى ترك النشاط المشبوه دون أن يلاحظه أحد. قد تتضمن التنبيهات المفيدة عمليات تسجيل الدخول الفاشلة المتكررة، أو حساب مسؤول جديد، أو الوصول من موقع غير عادي، أو نقل كميات كبيرة من الملفات. يمكن أن تتبع المراجعة البسيطة هذا المسار: 1. قم بإنشاء قائمة بالأجهزة والحسابات والخدمات. 2. قم بإزالة المعدات والحسابات التي لم تعد هناك حاجة إليها. 3. تحديث البرامج وأجهزة التوجيه وأدوات الأمان. 4. قم بتشغيل المصادقة متعددة العوامل للحسابات الرئيسية. 5. فصل الموظفين والضيوف والأنظمة الحساسة. 6. تحقق من جدار الحماية وقواعد المشاركة. 7. تأكد من تشغيل النسخ الاحتياطية وإمكانية استعادتها. 8. قم بمراجعة التنبيهات والاحتفاظ بسجل للأحداث غير العادية. 9. تعليم الموظفين كيفية اكتشاف الرسائل المشبوهة وطلبات تسجيل الدخول. 10. كرر المراجعة بعد إجراء تغييرات كبيرة على الشبكة. تدريب الموظفين مهم لأن الرقابة الفنية لا يمكن أن تحل محل القرارات الجيدة. أبين للموظفين كيفية التحقق من عنوان المرسل، وتجنب المرفقات غير المتوقعة، والإبلاغ عن الطلبات المشبوهة، والتحقق من تغييرات الدفع من خلال طريقة اتصال معروفة. الهدف ليس إلقاء اللوم على الناس. الهدف هو منحهم إجابة واضحة عندما يشعرون بوجود خطأ ما. لا تبقى أي شبكة آمنة من خلال إعدادها مرة واحدة. تظهر أجهزة جديدة، ويغير الأشخاص الأدوار، وتتلقى التطبيقات التحديثات، ويغير المهاجمون أساليبهم. يمكن أن يكشف الفحص الشهري عن مشكلات صغيرة قبل أن تصبح مشكلات أكبر. أحكم على أمان الشبكة من خلال طرح أسئلة عملية: هل يمكنني التعرف على كل جهاز متصل؟ هل يمكنني إزالة الوصول بسرعة؟ هل يمكنني استعادة الملفات المهمة؟ هل يمكنني رؤية نشاط غير عادي؟ هل يمكن للموظفين الإبلاغ عن المخاوف دون ارتباك؟ إذا كانت الإجابة على العديد من هذه الأسئلة هي لا، فإن الشبكة تحتاج إلى مراجعة. يتحسن الأمان من خلال السجلات الواضحة والوصول المحدود والنسخ الاحتياطية المختبرة والاهتمام المنتظم. لا تحتاج الشبكة إلى أن تكون مثالية لتكون محمية بشكل أفضل، ولكن يجب أن تكون مفهومة.


5 طرق سريعة للتحقق من أمان الشبكة لديك



يمكن للشبكة الضعيفة أن تكشف أكثر من مجرد اتصال بطيء. قد يستخدم المهاجمون جهاز توجيه قديمًا أو كلمة مرور مُعاد استخدامها أو جهازًا غير معروف أو خدمة مفتوحة للوصول إلى الملفات الشخصية والحسابات عبر الإنترنت. لا أحتاج إلى أدوات متقدمة لاكتشاف العديد من المخاطر الشائعة. يمكن أن تكشف مراجعة قصيرة لجهاز التوجيه والأجهزة وكلمات المرور والتحديثات عن مشكلات تستحق الإصلاح. ## الخطوة 1: قم بمراجعة الأجهزة المتصلة بشبكتك أبدأ بصفحة إدارة جهاز التوجيه أو تطبيق الهاتف المحمول وافتح قائمة الأجهزة المتصلة. قد تشمل القائمة الهواتف وأجهزة الكمبيوتر المحمولة وأجهزة التلفزيون الذكية والطابعات والكاميرات ووحدات التحكم في الألعاب. أتحقق من اسم كل جهاز وأقارنه بالمعدات الموجودة في منزلي أو مكتبي. الإدخال غير المعروف لا يعني دائمًا الهجوم. تعرض بعض أجهزة التوجيه أسماء عامة، وقد تظهر الأجهزة الذكية تحت اسم الشركة المصنعة. أتحقق من عنوان MAC الخاص بالجهاز عندما توفر إعدادات جهاز التوجيه والجهاز هذه التفاصيل. إذا كنت لا أزال غير قادر على التعرف على الجهاز، فإنني أتخذ الخطوات الآمنة التالية: - قم بتغيير كلمة مرور Wi-Fi. - استخدم تشفير WPA2-شخصي أو WPA3-شخصي. - قم بإزالة الأجهزة القديمة من قائمة جهاز التوجيه عندما يسمح جهاز التوجيه بذلك. - أعد توصيل الأجهزة الموثوقة بكلمة المرور الجديدة. - قم بمراجعة القائمة مرة أخرى بعد فترة قصيرة. أتجنب استخدام شبكة Wi-Fi مفتوحة للعمل الحساس عندما يمكنني بدلاً من ذلك استخدام شبكة موثوقة أو نقطة اتصال محمولة. ## الخطوة 2: التحقق من كلمة مرور Wi-Fi وتسجيل الدخول إلى جهاز التوجيه. يجب ألا تكون كلمة مرور Wi-Fi هي نفس كلمة مرور البريد الإلكتروني أو العنوان أو رقم الهاتف أو كلمة قصيرة. أستخدم عبارة مرور طويلة لا تتم مشاركتها عبر الخدمات الأخرى. تحتاج كلمة مرور مسؤول جهاز التوجيه إلى اهتمام منفصل. لا تحمي كلمة مرور Wi-Fi القوية جهاز التوجيه إذا كان حساب المسؤول لا يزال يستخدم كلمة المرور الافتراضية مثل "admin" أو كلمة المرور المطبوعة على الجهاز. أبحث عن هذه الإعدادات: - كلمة مرور مسؤول جهاز التوجيه التي تم تغييرها - تشفير WPA2 أو WPA3 - تم إيقاف تشغيل WPS عندما لا أستخدمه - تم إيقاف الإدارة عن بعد ما لم تكن هناك حاجة عمل واضحة - شبكة ضيف منفصلة للزوار وبعض الأجهزة المنزلية الذكية يمكن لشبكة الضيف تقييد الوصول إلى أجهزة الكمبيوتر المشتركة وأجهزة التخزين والطابعات. ولا يحل محل تحديثات البرامج أو ممارسات الحساب الآمن، ولكنه يقلل من عدد الأجهزة التي تشارك الشبكة الرئيسية. ## الخطوة 3: تثبيت تحديثات جهاز التوجيه والجهاز أتحقق من تحديثات البرامج الثابتة على جهاز التوجيه وتحديثات نظام التشغيل على أجهزة الكمبيوتر والهواتف والكاميرات والطابعات وغيرها من المنتجات المتصلة. غالبًا ما تعالج الإصلاحات الأمنية المشكلات المعروفة بالفعل للمهاجمين. يمكن العثور على شاشة التحديث في تطبيق جهاز التوجيه، أو صفحة دعم الشركة المصنعة، أو إعدادات الجهاز. أتحقق من رقم الطراز قبل تنزيل البرنامج الثابت. قد يؤدي تثبيت البرنامج لطراز مختلف إلى حدوث مشكلات في الخدمة. قد يحتوي المكتب الصغير على العديد من الأجهزة التي يسهل نسيانها، مثل طابعة شبكة أو نقطة وصول لاسلكية قديمة. أحتفظ بقائمة بسيطة تحتوي على: - اسم الجهاز - الطراز - الموقع - المالك - حالة التحديث - تاريخ الاستبدال أو حالة الدعم على سبيل المثال، قمت ذات مرة بمراجعة شبكة مكتب صغير حيث تم تصحيح أجهزة الكمبيوتر المحمولة، لكن الطابعة اللاسلكية لم تتلق تحديثًا منذ سنوات. لم يتم التعامل مع الطابعة باعتبارها ملحقًا غير ضار. كان لديه اتصال بالشبكة ويحتاج إلى نفس النوع من المراجعة مثل الأجهزة الأخرى المتصلة. ## الخطوة 4: اختبار جدار الحماية والخدمات المكشوفة يساعد جدار الحماية في التحكم في الاتصالات غير المرغوب فيها. في أنظمة التشغيل Windows وmacOS وAndroid وiOS، أتحقق من تمكين عناصر التحكم في الأمان المضمنة وأن النظام لا يسمح بالوصول على نطاق واسع من الشبكات العامة. وفي المنزل، أقوم أيضًا بمراجعة إعدادات إعادة توجيه المنفذ والخادم الظاهري لجهاز التوجيه. يمكن لهذه الميزات أن تجعل الجهاز قابلاً للوصول عبر الإنترنت. أقوم بإزالة الإدخالات التي لم أعد بحاجة إليها. لا أقوم بفحص الشبكات التي لا أملكها أو أديرها. بالنسبة للشبكة المنزلية، يمكنني استخدام تقرير أمان جهاز التوجيه أو خدمة فحص المنافذ ذات السمعة الطيبة لمعرفة ما إذا كانت الخدمة المطلوبة مرئية من الإنترنت. يمكن للشركات الصغيرة أن تطلب من مزود تكنولوجيا المعلومات الخاص بها مراجعة الخدمات العامة بإذن كتابي. عندما تكون هناك حاجة إلى أداة وصول عن بعد، أستخدم حلاً موثوقًا به مع مصادقة متعددة العوامل وأقيد الوصول إلى الحسابات المعتمدة. أتجنب تعريض سطح المكتب البعيد أو الكاميرات أو أنظمة التخزين أو لوحات التوجيه مباشرة إلى الإنترنت العام دون خطة أمنية واضحة. ## الخطوة 5: التحقق من حماية الحساب ونشاط الشبكة يعتمد أمان الشبكة أيضًا على الحسابات المتصلة بالشبكة. أقوم بمراجعة حسابات البريد الإلكتروني والتخزين السحابي وجهاز التوجيه وحسابات العمل بحثًا عن عمليات تسجيل الدخول غير المألوفة وعناوين الاسترداد والجلسات النشطة. أقوم بتشغيل المصادقة متعددة العوامل حيث تدعمها الخدمة. يمكن أن يوفر تطبيق المصادقة أو مفتاح الأمان حماية أقوى من كلمة المرور وحدها. أقوم أيضًا بإزالة الحسابات القديمة وتسجيل الخروج من الأجهزة التي لم أعد أستخدمها. يبدو الفحص العملي كما يلي: 1. افتح صفحة أمان الحساب. 2. قم بمراجعة مواقع وأجهزة تسجيل الدخول الأخيرة. 3. تسجيل الخروج من الجلسات غير المعروفة. 4. قم بتغيير كلمة المرور إذا كان النشاط يبدو مريبًا. 5. قم بتشغيل تنبيهات تسجيل الدخول. 6. اتصل بمزود الخدمة من خلال صفحة الدعم الرسمية الخاصة به إذا تم الاستيلاء على الوصول. أراقب العلامات التي تستحق الاهتمام: - تغيير مفاجئ في إعدادات جهاز التوجيه - قطع اتصال الأجهزة دون سبب واضح - حسابات مسؤول جديدة - تنبيهات تسجيل دخول غير مألوفة - عمليات نقل كبيرة للبيانات عندما لا يستخدم أحد الشبكة - تعطيل برنامج الأمان علامة تحذير واحدة وحدها لا تثبت حدوث اختراق. أقوم بتسجيل ما أراه، وحفظ التنبيهات ذات الصلة، وأطلب من أحد متخصصي تكنولوجيا المعلومات المؤهلين مراجعة الشبكة عندما يكون السبب غير واضح. يعمل فحص الشبكة بشكل أفضل كعادة منتظمة وليس كمهمة واحدة. أقوم بمراجعة الأجهزة المتصلة وكلمات المرور والتحديثات وإعدادات جدار الحماية ونشاط الحساب وفقًا لجدول زمني يناسب المنزل أو العمل. أقوم أيضًا بتدوين قائمة الأجهزة العادية، لأنه من الأسهل ملاحظة اتصال غير معروف عندما أعرف ما ينتمي إليه. لا تحل هذه الفحوصات الخمسة محل التقييم الأمني ​​المهني. لقد أعطوني طريقة عملية للعثور على نقاط الضعف المشتركة قبل أن تسبب مشكلة أكبر، مع إبقاء كل اختبار مقتصرًا على الشبكات والأجهزة المصرح لي بإدارتها.


هل تعتقد أن شبكة Wi-Fi الخاصة بك آمنة؟ فكر مرة أخرى



يتعامل العديد من الأشخاص مع شبكة Wi-Fi كمساحة خاصة. كنت أفكر بنفس الطريقة. إذا كانت الشبكة تحتوي على كلمة مرور وكان الإنترنت يعمل بشكل جيد، فستشعر بالأمان الكافي. ويغفل هذا الرأي العديد من نقاط الضعف. يمكن الكشف عن شبكة Wi-Fi من خلال جهاز توجيه قديم، أو كلمة مرور ضعيفة، أو برنامج قديم، أو إعدادات جهاز سيئة، أو ضيف يتلقى إمكانية الوصول إلى أجهزة أكثر من المتوقع. ولا يقتصر الخطر على أجهزة الكمبيوتر المحمولة. قد تتصل أيضًا أجهزة التلفاز الذكية والكاميرات والطابعات ومكبرات الصوت ومعدات المكاتب المنزلية بنفس الشبكة. تبدأ الشبكة المنزلية الأكثر أمانًا ببعض الفحوصات العملية. ** تغيير تسجيل الدخول الافتراضي لجهاز التوجيه ** تخدم كلمة مرور Wi-Fi وكلمة مرور مسؤول جهاز التوجيه أغراضًا مختلفة. تتيح كلمة مرور Wi-Fi للأجهزة الانضمام إلى الشبكة. تتيح كلمة مرور المسؤول لأي شخص تغيير إعدادات الشبكة. إذا كان جهاز التوجيه لا يزال يستخدم تفاصيل تسجيل الدخول المطبوعة في دليله أو الموضحة على ملصق الإعداد الخاص به، فقم بتغييرها من خلال لوحة التحكم الخاصة بجهاز التوجيه. أستخدم كلمة مرور طويلة وفريدة لحساب المسؤول. لا يتطابق مع كلمة مرور البريد الإلكتروني أو الخدمات المصرفية أو شبكة Wi-Fi الخاصة بي. يمكن لمدير كلمات المرور المساعدة في تخزينها دون الاعتماد على الذاكرة. ** استخدم إعداد Wi-Fi آمنًا ** تسمح الشبكات المفتوحة للأشخاص القريبين بالاتصال بدون كلمة مرور. قد توفر خيارات الأمان الأقدم أيضًا حماية محدودة. تحقق من إعداد الأمان اللاسلكي في قائمة جهاز التوجيه. يعد WPA3 خيارًا جيدًا عندما تدعمه جميع الأجهزة المتصلة. يظل WPA2-AES شائعًا في الأجهزة القديمة. تجنب WEP والإعدادات المختلطة الأقدم عندما يوفر جهاز التوجيه خيارًا أكثر أمانًا. يعتمد اسم القائمة الدقيق على العلامة التجارية لجهاز التوجيه. ابحث عن تسميات مثل "Wireless Security" أو "Wi-Fi Security" أو "Encryption". إنشاء كلمة مرور طويلة لشبكة Wi-Fi من السهل تخمين كلمة المرور القصيرة المكونة من اسم أو عنوان أو عبارة شائعة. أفضّل عبارة مرور طويلة مصنوعة من كلمات وأرقام ورموز غير مرتبطة. تجنب التفاصيل التي يمكن أن يعرفها الزوار أو الجيران: - أسماء الشوارع - أسماء العائلة - أسماء الحيوانات الأليفة - تواريخ الميلاد - أرقام الهواتف - أسماء الأعمال لا تعيد استخدام نفس كلمة المرور على حساب آخر. إذا تم الكشف عن إحدى الخدمات، فقد تؤدي إعادة استخدام كلمات المرور إلى تعريض الحسابات الأخرى للخطر. تحديث البرنامج الثابت لجهاز التوجيه تقوم أجهزة التوجيه بتشغيل برنامج، ويمكن أن يحتوي هذا البرنامج على مشكلات أمنية. قد تقوم الشركات المصنعة بإصدار تحديثات لإصلاح هذه المشكلات أو تحسين استقرار الجهاز. أتحقق من صفحة دعم جهاز التوجيه أو تطبيق الهاتف المحمول للحصول على خيار التحديث. تقوم بعض الطرز الأحدث بتثبيت التحديثات تلقائيًا، بينما تحتاج الطرز القديمة إلى إجراء يدوي. قبل التحديث، أؤكد رقم الطراز واستخدم الموقع الرسمي للشركة المصنعة. يمكن أن يؤدي تنزيل برنامج جهاز التوجيه من صفحة غير معروفة إلى إنشاء مشكلة أمنية جديدة. إيقاف تشغيل الميزات التي لا أستخدمها تشتمل العديد من أجهزة التوجيه على الإدارة عن بعد أو أدوات الإعداد السريع أو ميزات الاقتران التلقائي. قد تكون هذه الخيارات مفيدة في بعض المنازل، لكن الميزات غير المستخدمة تضيف المزيد من الإعدادات لمراجعتها. أقوم بتعطيل الإدارة عن بعد ما لم يكن لدي سبب واضح لإدارة جهاز التوجيه من خارج المنزل. أقوم أيضًا بمراجعة إعدادات WPS. يمكن أن يجعل WPS اقتران الجهاز أسهل، ولكن إيقاف تشغيله قد يقلل من عدد الطرق التي يمكن أن يحاول بها شخص ما الانضمام إلى الشبكة. الإعداد الأكثر أمانًا ليس دائمًا هو الأكثر ملاءمة. أختار بناءً على كيفية استخدام الشبكة. فصل الضيوف عن الأجهزة الذكية تتيح شبكة الضيف للزائرين إمكانية الوصول إلى الإنترنت دون وضعهم على نفس الشبكة المحلية مثل أجهزة الكمبيوتر الشخصية وأجهزة التخزين. أستخدم أيضًا شبكة منفصلة للمقابس الذكية والكاميرات وأجهزة التلفزيون وغيرها من المنتجات المتصلة عندما يدعم جهاز التوجيه هذا الخيار. غالبًا ما تحظى هذه الأجهزة باهتمام أقل من الهواتف وأجهزة الكمبيوتر المحمولة. يمكن لشبكة منفصلة أن تحدد ما يمكنها الوصول إليه إذا واجه أحد الأجهزة مشكلة أمنية. شبكة الضيف ليست بديلاً عن كلمات المرور والتحديثات القوية. إنها طبقة واحدة تقلل من الوصول غير الضروري. مراجعة الأجهزة المتصلة أقوم بفتح قائمة أجهزة الراوتر من وقت لآخر. قد تعرض القائمة الهواتف وأجهزة الكمبيوتر المحمولة والطابعات والكاميرات وغيرها من المعدات المتصلة حاليًا بالشبكة. الأسماء المجهولة لا تعني دائمًا دخيلًا. تظهر بعض الأجهزة تحت اسم الشركة المصنعة أو رقم الطراز أو رمز عشوائي. أقوم بمقارنة القائمة بالأجهزة الموجودة في منزلي قبل اتخاذ أي إجراء. إذا لم أتمكن من التعرف على جهاز، أقوم بتغيير كلمة مرور Wi-Fi وإعادة توصيل الأجهزة الموثوقة واحدًا تلو الآخر. أتحقق أيضًا مما إذا كان الهاتف القديم أو جهاز الزيارة أو الجهاز الذكي قد بقي متصلاً. ضع جهاز التوجيه في مكان معقول قد يرسل جهاز التوجيه بالقرب من النافذة أو الجدار الخارجي أو الباب الأمامي إشارة أقوى خارج المنزل. تنتقل إشارات Wi-Fi بشكل طبيعي عبر الجدران والمساحات الخارجية. أضع جهاز التوجيه في مكان داخلي مركزي. يمكن أن يؤدي ذلك إلى تحسين التغطية مع تقليل وصول الإشارة غير الضرورية إلى ما هو أبعد من مكان الإقامة. يجب أن يتمتع جهاز التوجيه أيضًا بتدفق الهواء ويجب ألا يكون مخفيًا داخل خزانة معدنية، حيث يمكن للحرارة والتغطية الضعيفة أن تخلق مشاكل أخرى. ** حماية الأجهزة التي تستخدم Wi-Fi ** لا يمكن لجهاز التوجيه الآمن إصلاح كل مشكلة على جهاز متصل. أحافظ على تحديث أنظمة التشغيل والمتصفحات وتطبيقات الأجهزة المحمولة وبرامج الأجهزة الذكية. أستخدم أقفال الشاشة على الهواتف وأجهزة الكمبيوتر المحمولة. أقوم بإزالة التطبيقات التي لم أعد بحاجة إليها وأراجع الأجهزة التي يمكنها الوصول إلى الملفات المشتركة. بالنسبة للعمل من المنزل، أتجنب استخدام الشبكات العامة أو غير المعروفة للقيام بالمهام الحساسة ما لم يكن الجهاز والاتصال محميين بشكل صحيح. قد تظل الشبكة المألوفة غير آمنة إذا لم يتم التحقق من إعداداتها. راقب علامات وجود مشكلة في الشبكة لا يعني الاتصال البطيء دائمًا حدوث هجوم. قد يأتي ذلك من إشارة ضعيفة، أو شبكة مثقلة، أو مشكلة مع مزود الإنترنت. انتبه عند ظهور عدة علامات معًا: - يظل جهاز غير معروف متصلاً - تتغير إعدادات جهاز التوجيه دون اتخاذ إجراء - تتوقف كلمة مرور المسؤول عن العمل - يتغير اسم الشبكة بشكل غير متوقع - يتم قطع اتصال الأجهزة وإعادة الاتصال بها كثيرًا - تظهر صفحات متصفح جديدة أو تحذيرات على عدة أجهزة. عندما يحدث ذلك، أقوم بفصل الأجهزة غير المألوفة، وتغيير مسؤول جهاز التوجيه وكلمات مرور Wi-Fi، وتحديث البرامج الثابتة، والاتصال بالشركة المصنعة أو مزود الإنترنت إذا استمرت المشكلة. قد تكون إعادة ضبط المصنع مفيدة عندما لا يمكن الوثوق بإعدادات جهاز التوجيه. أقوم بحفظ تفاصيل الإعداد التي أحتاجها واتبع تعليمات إعادة التعيين الخاصة بالشركة المصنعة. بعد إعادة التعيين، أقوم بإنشاء تفاصيل تسجيل دخول جديدة بدلاً من استعادة تكوين قديم غير معروف. لا يعد إعداد Wi-Fi الآمن مهمة لمرة واحدة. أتحقق من جهاز التوجيه بعد إضافة كاميرا، أو استبدال الهاتف، أو الانتقال إلى خطة إنترنت جديدة، أو منح حق الوصول إلى مقاول أو ضيف في المنزل. الخطأ الأكثر شيوعًا هو التركيز فقط على كلمة مرور Wi-Fi. تأتي الحماية الحقيقية من عدة عادات صغيرة: كلمة مرور منفصلة للمسؤول، والبرامج الثابتة الحالية، والتشفير الأكثر أمانًا، وشبكة الضيوف، ومراجعات الأجهزة، وعناصر التحكم في الوصول المعقولة. أنا لا أحاول أن أجعل الشبكة مثالية. أجعل من الصعب الوصول دون إذن وأسهل ملاحظة عندما يتغير شيء ما.


أوقف المتسللين قبل أن يصلوا إلى شبكتك



كل شبكة لديها نقطة دخول. قد يكون حساب وصول عن بعد، أو خادمًا قديمًا، أو كلمة مرور ضعيفة، أو جهازًا لا يتذكر أحد إضافته. لا يحتاج المهاجمون إلى اختراق كل طبقة. إنهم يبحثون عن فجوة واحدة، ويختبرونها، ويتحركون نحو البيانات القيمة. كثيرًا ما أرى الشركات تركز على برامج مكافحة الفيروسات بينما تترك عناصر التحكم الأساسية في الوصول غير مكتملة. يبدأ الأمان قبل أن يصل الملف المشبوه إلى كمبيوتر الموظف. يبدأ الأمر بمعرفة ما يتصل بالشبكة، ومن يمكنه الوصول إليها، وما هي المسارات التي يجب أن تظل مغلقة. يمكن لخطة أمان الشبكة العملية أن تقلل من التعرض دون زيادة صعوبة العمل اليومي. 1. قم بتعيين خريطة لكل جهاز واتصال قم بإنشاء قائمة حالية بأجهزة الكمبيوتر والخوادم والطابعات والكاميرات والأدوات السحابية وأجهزة التوجيه وخدمات الوصول عن بعد. تشمل: - مالك الجهاز - نظام التشغيل - الغرض التجاري - موقع الشبكة - تاريخ آخر تحديث - أذونات الوصول تعمل الأجهزة غير المعروفة على إنشاء نقاط عمياء. قد يظل خادم الاختبار المنسي متصلاً بنفس الشبكة مثل سجلات العملاء. قد يظل حساب الوصول عن بعد الخاص بالموظف السابق نشطًا بعد مغادرة الشخص. أوصي بمراجعة هذه القائمة وفقًا لجدول زمني محدد وكلما تغير الجهاز أو الخدمة. 2. حماية الوصول عن بعد لقد جعل العمل عن بعد شبكات VPN ولوحات المعلومات السحابية وأدوات سطح المكتب البعيد جزءًا من العمليات التجارية العادية. تجذب هذه الخدمات أيضًا محاولات تسجيل الدخول غير المرغوب فيها. استخدم المصادقة متعددة العوامل من أجل: - حسابات VPN - حسابات البريد الإلكتروني - لوحات إدارة السحابة - أدوات سطح المكتب البعيد - أنظمة المالية وكشوف المرتبات استخدم حسابات مسؤول منفصلة للعمل الفني. لا ينبغي أن يتم تصفح البريد الإلكتروني والويب يوميًا من خلال حساب يتمتع بتحكم واسع النطاق في الخوادم. من الأمثلة العامة التي تتم مناقشتها غالبًا في تقارير الأمن السيبراني هي حادثة خط أنابيب كولونيال 2021. ربطت التقارير الوصول الأولي إلى حساب VPN مخترق لم يتم تمكين المصادقة متعددة العوامل فيه. لم يتسبب أحد الحسابات في كل إجراء لاحق، ولكنه أظهر كيف يمكن لضعف الوصول عن بعد أن يخلق مشكلة خطيرة في العمل. 3. حافظ على تحديث الأنظمة والبرامج غالبًا ما يبحث المهاجمون عن العيوب المعروفة في أنظمة التشغيل وجدران الحماية وأنظمة إدارة المحتوى وتطبيقات الأعمال. إنشاء عملية تحديث بسيطة: - تتبع البرنامج الذي تستخدمه شركتك - الاشتراك في إشعارات أمان البائع - اختبار التحديثات على مجموعة صغيرة من الأجهزة - تطبيق التصحيحات المعتمدة - تسجيل التأخيرات وسببها - إزالة البرامج التي لم تعد تحظى بدعم البائع. يجب أن تغطي خطة التحديث معدات الشبكة، وليس فقط أجهزة الكمبيوتر المحمولة للموظفين. يمكن أن تحتوي أجهزة التوجيه والمحولات وجدران الحماية ووحدات التحكم اللاسلكية أيضًا على عيوب أمنية. عندما يتعذر على النظام تلقي التحديثات، قم بعزله عن الخدمات الحساسة والتخطيط لاستبداله. 4. تقسيم الشبكة إلى مناطق أصغر تسمح الشبكة المسطحة للمهاجم الذي يصل إلى جهاز واحد بالبحث عن العديد من الأجهزة الأخرى. تجزئة الشبكة يحد من تلك الحركة. يمكن أن تشمل المناطق المنفصلة ما يلي: - أجهزة الموظفين - شبكة Wi-Fi للضيوف - الخوادم - أنظمة الدفع - كاميرات المراقبة - أجهزة إدارة المباني - تخزين النسخ الاحتياطية يجب ألا يتمكن الضيف الذي يستخدم شبكة Wi-Fi من الوصول إلى خادم ملفات داخلي. يجب ألا يشارك نظام الكاميرا الوصول غير المقيد إلى سجلات الرواتب. يتطلب التقسيم التخطيط، ولكن التغييرات الصغيرة يمكن أن تساعد. ابدأ بوصول الضيف والأنظمة الحساسة. قم بمراجعة الأجهزة التي تحتاج إلى الاتصال وحظر الباقي. 5. استخدم قواعد الوصول بناءً على احتياجات العمل. يجب أن يتوافق الوصول مع دور الشخص. قد يحتاج موظف المبيعات إلى سجلات العملاء وليس إلى عناصر تحكم الخادم. قد يحتاج المقاول إلى الوصول إلى طلب واحد لفترة محدودة. المراجعة: - من يمكنه تسجيل الدخول - ما يمكن أن يصل إليه كل حساب - ما إذا كانت الحسابات القديمة ستظل نشطة - ما إذا كانت كلمات المرور المشتركة لا تزال قيد الاستخدام - ما إذا كانت حسابات الخدمة تتمتع بإمكانية وصول أكبر من المطلوب إزالة الوصول عندما يقوم شخص ما بتغيير الأدوار أو مغادرة الشركة. اطلب من المديرين تأكيد وصول فرقهم وفقًا لجدول زمني منتظم. يمكن لمديري كلمات المرور مساعدة الفرق في إنشاء كلمات مرور منفصلة وتخزينها. كما أنها تقلل من عادة إعادة استخدام كلمة مرور واحدة عبر العديد من الخدمات. 6. مراقبة الأنشطة غير العادية تعمل الوقاية بشكل أفضل عندما تتمكن الشركة من رؤية علامات التحذير. مراقبة الأحداث مثل: - محاولات تسجيل الدخول من مواقع غير معتادة - عمليات تسجيل الدخول الفاشلة المتكررة - حسابات المسؤول الجديدة - عمليات نقل الملفات الكبيرة - الأجهزة التي تتصل بخدمات غير معروفة - تعطيل أدوات الأمان - الوصول خارج أنماط العمل العادية احتفظ بالسجلات لفترة كافية لدعم التحقيق. إرسال تنبيهات إلى شخص أو خدمة يمكنها مراجعتها. السجل الذي لم يتحقق منه أحد لن يساعد كثيرًا أثناء وقوع الحادث. ضع قواعد التنبيه بعناية. قد يؤدي عدد كبير جدًا من التنبيهات ذات القيمة المنخفضة إلى تجاهل الأشخاص للنظام. 7. قم بإعداد النسخ الاحتياطية وخطة للحوادث يمكن أن تقلل الضوابط الأمنية من المخاطر، ولكن لا توجد شبكة خالية من المخاطر. توفر النسخ الاحتياطية للشركة مسارًا للاسترداد بعد برامج الفدية أو فشل الأجهزة أو الحذف غير المقصود. احتفظ بالنسخ الاحتياطية منفصلة عن الشبكة الرئيسية. قم بحمايتهم باستخدام عناصر التحكم في الوصول واختبر ما إذا كان من الممكن استعادة الملفات. قم بتدوين ما يجب على الأشخاص فعله بعد وقوع حادث مشتبه به: - افصل الجهاز المتأثر عندما يكون ذلك آمنًا - اتصل بمسؤول الأمن الداخلي أو مزود الخدمة - احتفظ بالسجلات والرسائل - تجنب حذف الأدلة - قم بتغيير كلمات المرور المكشوفة من جهاز نظيف - أخبر العملاء أو السلطات عندما تتطلب المراجعة الرسمية ذلك. تعد الخطة القصيرة أسهل في الاستخدام من مستند مليء بالمصطلحات الفنية. أعتقد أن الحماية الفعالة للشبكة يتم بناؤها من خلال إجراءات صغيرة متكررة. معرفة ما هو متصل. إغلاق الوصول غير المستخدم. تتطلب مصادقة متعددة العوامل. أنظمة التصحيح. خدمات حساسة منفصلة. مراجعة السجلات. اختبار النسخ الاحتياطية. لا تعد هذه الخطوات بفشل كل هجوم. فهي تجعل الدخول إلى الشبكة أكثر صعوبة، وتحد مما يمكن أن يصل إليه المتسلل، وتمنح الشركة مزيدًا من الوقت للرد.


ما مدى أمان شبكتك اليوم؟



يمكن أن تبدو الشبكة عادية عندما تقوم كلمة مرور ضعيفة أو جهاز قديم أو خدمة مفتوحة بإنشاء مسار للوصول غير المرغوب فيه. لقد رأيت فرقًا تركز على برامج مكافحة الفيروسات وتنسى أجهزة التوجيه والحسابات السحابية وأدوات الوصول عن بُعد وأذونات الموظفين. يعمل أمن الشبكات كسلسلة. يمكن أن تؤثر إحدى الروابط الضعيفة على بقية النظام. أبدأ بسؤال بسيط: هل يمكنني توضيح من هو المتصل بالشبكة، وما الذي يمكن لكل جهاز الوصول إليه، ومتى تم التحقق من هذا الوصول آخر مرة؟ إذا كانت الإجابة غير واضحة، فإن الشبكة تحتاج إلى مراجعة أكثر دقة. تحقق من الأجهزة المتصلة بشبكتك قم بإنشاء قائمة حالية بأجهزة الكمبيوتر المحمولة والهواتف والخوادم والطابعات والكاميرات وأجهزة التوجيه والخدمات السحابية وغيرها من المعدات المتصلة. قم بتسجيل مالك الجهاز ونظام التشغيل والغرض التجاري وآخر تحديث. الأجهزة غير المعروفة تستحق الاهتمام. قد لا تتلقى الطابعة القديمة تحديثات الأمان. قد يستمر خادم الاختبار المنسي في الكشف عن صفحة تسجيل الدخول عن بعد. قد يتصل الجهاز الشخصي للموظف بملفات الشركة دون استخدام نفس عناصر التحكم في الأمان مثل الكمبيوتر المُدار. أوصي بمراجعة هذه القائمة كل شهر للفرق الصغيرة وفي كثير من الأحيان للشبكات الأكبر. قم بإزالة الأجهزة التي لم تعد تخدم احتياجات العمل. مراجعة الوصول إلى الحساب لا تزال الشبكة القوية تواجه المخاطر عندما تتمتع الحسابات بوصول واسع النطاق. أتحقق مما يلي: - ما إذا كان لدى كل مستخدم حساب منفصل - ما إذا كانت حسابات الموظفين السابقين معطلة - ما إذا كانت حقوق المسؤول محدودة - ما إذا كانت كلمات المرور المشتركة لا تزال قيد الاستخدام - ما إذا كانت المصادقة متعددة العوامل تحمي البريد الإلكتروني والأدوات السحابية والشبكات الافتراضية الخاصة ولوحات الإدارة. لا تزيل المصادقة متعددة العوامل كل المخاطر، ولكنها تضيف فحصًا آخر عند سرقة كلمة المرور. يمكن لمدير كلمات المرور أيضًا مساعدة الفرق على تجنب كلمات المرور المتكررة أو سهلة التخمين. المبدأ بسيط: يجب أن يحصل كل شخص على حق الوصول اللازم لعمله، وليس الوصول إلى الشبكة بأكملها بشكل افتراضي. اختبار تخطيط الشبكة تسمح الشبكة المسطحة لجهاز واحد مخترق بالوصول إلى العديد من الأنظمة الأخرى. أفضّل الفصل بين مجالات مثل: - أجهزة الموظفين - شبكة Wi-Fi للضيوف - الخوادم وقواعد البيانات - الكاميرات الأمنية والأجهزة الذكية - أنظمة الدفع أو بيانات العملاء يجب ألا يتمكن الضيف من تصفح الملفات الداخلية. لا ينبغي أن تحتاج الكاميرا إلى الوصول إلى سجلات الرواتب. يمكن أن يؤدي تجزئة الشبكة إلى الحد من الضرر عند تعرض أحد الأجهزة للخطر. يمكن للشركات الصغيرة أن تبدأ بشبكات Wi-Fi منفصلة وقواعد جدار الحماية. قد تحتاج الفرق الأكبر حجمًا إلى شبكات VLAN وقوائم التحكم في الوصول والمراجعات المنتظمة لحركة المرور الداخلية. التحقق من التحديثات والخدمات المكشوفة غالبًا ما يبحث المهاجمون عن نقاط الضعف المعروفة في البرامج القديمة وجدران الحماية وأدوات VPN وأنظمة التشغيل. قم بتعيين جدول تصحيح واضح وتسجيل التحديثات المكتملة. وأتحقق أيضًا من الخدمات التي يمكن رؤيتها من الإنترنت العام. يجب ألا يظل سطح المكتب البعيد ومشاركة الملفات ولوحات الإدارة وأنظمة الاختبار القديمة مفتوحة دون سبب واضح. يمكن أن يكشف فحص المنفذ عن الخدمات التي تم نسيانها بعد انتهاء المشروع. التحديثات تحتاج إلى خطة احتياطية. قبل تغيير قاعدة الخادم أو جدار الحماية، تأكد من توفر نسخة احتياطية تم اختبارها وأن أحد الأشخاص يعرف كيفية استعادة الخدمة. مراقبة النشاط غير المعتاد يمكن أن تعرض سجلات الأمان عمليات تسجيل الدخول الفاشلة وعمليات نقل البيانات المفاجئة ومحاولات الوصول المتكررة ونشاط الحساب خارج أنماط العمل العادية. تصبح السجلات مفيدة عندما يقوم شخص ما بمراجعتها. قد تبدأ شركة صغيرة بتنبيهات من جدار الحماية والنظام الأساسي السحابي وموفر البريد الإلكتروني وبرنامج أمان نقطة النهاية. قم بتعيين تنبيهات لأحداث مثل: - العديد من محاولات تسجيل الدخول الفاشلة - حساب مسؤول جديد - نشاط تسجيل الدخول من موقع غير مألوف - عمليات نقل الملفات الكبيرة - أدوات الأمان المعطلة - التغييرات في جدار الحماية أو إعدادات DNS يجب أن يؤدي التنبيه إلى استجابة واضحة. قرر من يقوم بالتحقق منه، وما هي الأدلة التي يجمعها، ومتى يتم إيقاف الوصول مؤقتًا. ** الاستعداد لحادث أمني ** لا تكتمل أي خطة أمنية بدون عملية استجابة. قم بتدوين الخطوات قبل أن يتسبب أي حادث في حدوث ضغط: 1. حدد الحساب أو الجهاز المتأثر. 2. افصله عندما يصبح العزل آمنًا. 3. الحفاظ على السجلات والأدلة الأخرى. 4. قم بتغيير كلمات المرور المكشوفة وإلغاء الجلسات النشطة. 5. التحقق من النسخ الاحتياطية قبل استعادة البيانات. 6. سجل ما حدث وما يجب تغييره. في عام 2021، أظهرت حادثة خط أنابيب كولونيال كيف يمكن للحساب المستخدم للوصول عن بعد أن يؤثر على عملية كبيرة. وربطت التقارير التعطيل بكلمة مرور مخترقة وعدم وجود مصادقة متعددة العوامل على هذا الحساب. هذه الحالة هي تذكير بأن الوصول عن بعد يستحق نفس الاهتمام الذي تحظى به الأنظمة الداخلية. مراجعة الأشخاص والعادات اليومية لا يمكن للضوابط الفنية أن تحل محل العادات الواضحة. أقوم بتدريب الموظفين على الاستفسار عن طلبات تسجيل الدخول غير المتوقعة وتعليمات الدفع العاجلة والمرفقات غير المعروفة والرسائل التي تطلب كلمات المرور. تميل الدورات التدريبية القصيرة التي تحتوي على أمثلة من أعمال الشركة إلى أن تكون أسهل في التذكر من وثائق السياسة الطويلة. أنا أيضًا أجعل إعداد التقارير أمرًا بسيطًا. يجب أن يكون الموظف قادرًا على القول: "لقد قمت بالنقر فوق رابط مشبوه"، دون القلق من أن عملية الإبلاغ ستسبب مشاكل أكثر من تلك التي تسببها الحادثة. لا تحتاج المراجعة المفيدة لأمن الشبكة إلى البدء بأدوات باهظة الثمن. ابدأ بالأجهزة والحسابات وقواعد الوصول والتحديثات والسجلات والنسخ الاحتياطية وخطة الاستجابة. قم بتوثيق ما هو معروف، ووضع علامة على ما هو مفقود، وتخصيص كل قضية مفتوحة لشخص مع تاريخ واضح للمراجعة. عندما أسأل: "ما مدى أمان هذه الشبكة اليوم؟" أنا لا أبحث عن النتيجة المثالية. أريد رؤية صادقة للتعرض الحالي وخطة عملية للحد منه. نرحب باستفساراتكم: 504525477@qq.com/WhatsApp +8613656670028.


مراجع


إطار عمل المعهد الوطني للمعايير والتكنولوجيا لعام 2018 لتحسين البنية التحتية الحيوية الأمن السيبراني وكالة الأمن السيبراني وأمن البنية التحتية 2023 تأمين مركزنا العالمي لأمن الإنترنت 2024 ضوابط الأمان الحرجة لرابطة الدول المستقلة الإصدار 8 المنظمة الدولية للمعايير 2022 أمن المعلومات الأمن السيبراني وحماية الخصوصية ضوابط أمن المعلومات تقرير مايكروسوفت 2023 للدفاع الرقمي تقرير التحقيقات في خرق البيانات من فيريزون 2024

كونسنا

مؤلف:

Mr. feimaikeji

بريد إلكتروني:

504525477@qq.com

Phone/WhatsApp:

13656670028

المنتجات الشعبية
قد تعجبك أيضًا
الفئات ذات الصلة

البريد الإلكتروني لهذا المورد

الموضوع:
الالكتروني:
رسالة:

يجب أن تكون رسالتك بين 20-8000 الأحرف

We will contact you immediately

Fill in more information so that we can get in touch with you faster

Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.

إرسال