كثيرًا ما يستشيرنا المستخدمون النهائيون والمؤسسات والموزعون والمورّدون، بسذاجة في أغلب الأحيان، بشأن أمن منشآتهم على مستوى البنية التحتية التقنية؛ ويدفعهم التصور الشائع إلى الاحتماء من الهجمات الخارجية، غير أنه يجب توخي الحذر من الهجمات الآتية من خارج نقطة الاتصال بالقدر نفسه الذي نتوخاه إزاء المخاطر التي نجدها في شبكتنا المحلية ذاتها، ومنع الهجمات من شبكتك المحلية أمر لا غنى عنه.
قطٌّ أليف؟ نومٌ إلى جانب العدو؟ مع أصدقاء كهؤلاء، من يحتاج إلى أعداء؟
هذه بعض الأقوال والأمثال المتداولة حول العالم للدلالة على أن المعتدي أقرب إلينا مما كنا نظن، وفي هذه المقالة يشارككم مهندسو ZARZA بعض السبل لمنع الهجمات من شبكتك المحلية، إلى جانب تأملات في هذا الشأن.
هل منع الهجمات من شبكتك المحلية ضرورة؟
في كثير من الحالات نعم، ومع ذلك، ودون الخوض في أمن حاسوبك الشخصي، المحمول أو المكتبي، فإن مما يُنصح به بشدة أن تعرف بنفسك معطيات مهمة عن اتصالك بالشبكة المحلية (LAN)، وعن الإعداد الذي تتلقى من خلاله عنوان IP الخاص بك، وهو ما قد تستخدمه حين يتعين عليك دفع اتهامات بشأن ما فُعل أو لم يُفعل انطلاقًا من اتصالك. هذا إن كنت مستخدمًا نهائيًا؛ أما إن كنت مؤسسة فينبغي أن تواصل القراءة بتمعّن، إذ قد تكون تخسر أموالًا طائلة، وأن تتعلم المزيد عن كيفية منع الهجمات من شبكتك المحلية.
في أيامنا هذه صار الحسد وسوء السلوك متجذرَين في مجتمعنا كما في بيئات عملنا ذاتها؛ لذا فإن منع الهجمات من شبكتك المحلية موضوع يومي.
إن كنت تشارك اتصالك بالإنترنت مع مستخدم آخر أو أكثر، فأنت معرّض للخطر.
ماذا يمكنني أن أفعل يا مهندسي ZARZA؟
في الأساس علينا أن نبدأ العملية بالتحكم في أبسط الجوانب، وهي التي نفصّلها لكم فيما يلي، مع بعض التوصيات الأساسية التي ستساعدنا على منع الهجمات من شبكتك المحلية:
- عنوان الماك (Mac Address) – عنوان بطاقة الشبكة لديك.
إذا كان حاسوبك مزودًا ببطاقة لموصّلات RJ-45 و/أو بوصول لاسلكي، فإن حاسوبك يملك منذ الآن عنوانَي ماك (media access control) على الأقل، وهما في جوهرهما تركيبة من سلسلة مؤلفة من 12 خانة ست عشرية. هذه الأرقام “حصرية” وتُولَّد تلقائيًا في كل حاسوب. وإن كان لديك وصول بلوتوث فأضف واحدًا آخر إلى القائمة.إن معرفتك بعنوان الماك تتيح لك أن تطلب من مسؤول الشبكة لديك “أن يتكرم بإنشاء حجز DHCP أو إعداد ثابت لعنوان IP الذي يستخدمه حاسوبك”، وبذلك تتلقى في كل مرة تتصل فيها العنوان IP نفسه، متجنبًا أن يتلقى في لحظة ما زميل أو زميلة في عملك العنوان IP نفسه الذي تحمله، فيُنسب إلى محطة عملك أي سلوك غير لائق يصدر عنه. وإذا كان مسؤول الشبكة لديك ودودًا، أو إذا كان الإعداد يجري على يد مهندس من ZARZA، فاطلب كذلك، إن أمكن، أن يكون عنوان IP خاصتك خارج مجمع DHCP، فتضيف بذلك درجة أخرى من الطمأنينة عند منع الهجمات من شبكتك المحلية. - عنوان IP – هويتك المحلية في شبكتك المحلية
بمجرد حصولك على حجز محدد أو إعداد ثابت في حاسوبك، يتعين عليك أن تتحقق بمسؤولية، بين الحين والآخر، من أنك عند اتصالك بشبكتك المحلية تتلقى العنوان IP ذاته الذي ينبغي أن تتلقاه، وبذلك تمنع الهجمات من شبكتك المحلية.
وإذ يكون لك عنوان IP وحيد، وإذا كان حاسوبك يتمتع بالحجز المناسب، فسيكون بوسعك أن تطمئن أكثر إلى أنه لن يستطيع أحد، بالخطأ أو لسبب آخر، أن يستخدم عنوانك IP لينسب إليك حادثة ما. - الشبكة الافتراضية (vLan) – لأن ليس كل شيء بهذه البساطة…
ببحث بسيط في Google ستكتشف أن عنوان الماك يمكن استنساخه بطرق سهلة عدة، وهو ما قد يتيح لأحدهم أن يتلقى عنوان IP الخاص بك حتى مع اتخاذك الاحتياطات السابقة… ويعود ذلك إلى كونها أداة مهمة لأنواع أخرى من الإعدادات، لكن الأشرار، كالعادة، يعرفون ذلك أيضًا. ولهذا يوصي مهندسونا، قدر الإمكان، بعزل عدد محطات العمل في شبكات vLan مختلفة، أو شبكات خاصة صغيرة داخل الشبكة المحلية نفسها. وبهذا الهدف، إذا كانت المحطات تعمل عادة في الوقت نفسه، فإن المهاجم إن حاول استنساخ عنوان الماك بينما حاسوبك قيد التشغيل، سيتلقى خطأً، وهو ما يمكن، في ظل إعداد أمني صحيح، أن يكتشفه مسؤول الشبكة لديك، أو مهندس ZARZA الذي تثق به.
كما أن الشبكات الخاصة تحول دون استنساخ عناوين الماك بعزلها الطبقة الثانية وتوزيعها عبر شبكة منفصلة، وهو ما قد يمنع استنساخ عنوان الماك من أن يؤثر في حاسوبك.
أليس اتباع كل هذه النصائح إفراطًا في جنون الارتياب؟
هذا يتوقف على كل حالة، غير أننا سنروي لكم واقعة من أحد مهندسي ZARZA لدينا في كولومبيا، وندعوك إلى أن تطرح على نفسك السؤال السابق، وأن تفهم لماذا يُعد منع الهجمات من شبكتك المحلية أمرًا حاسمًا…:
كما قرأتم، هذه حالة كان فيها أحد عملائنا الجدد ضحية، دون أن يدري، لعدم منع الهجمات من شبكته المحلية، وهو ما كان يكلفه مالًا، وقد يقوده إلى خسائر بالملايين على نحو دائم، دون أن يعلم بذلك أصلًا.
في هذه الحالة، كشف مهندس ZARZA لدينا المشكلة، وعزلها، وأتاح فضلًا عن ذلك الوسيلة لكشف مصدر الحادثة.
ماذا نفعل أيضًا لمنع الهجمات من شبكتك المحلية؟
الأمر الأساسي هو أن تثق بالمهنيين الذين يقدمون لك المشورة، وأن يكون هؤلاء المهنيون مهندسين ويُفضَّل ذلك. ولسوء الحظ، فإن الوصول اليوم إلى الأجهزة والمعلومات عبر الإنترنت يعرّض للخطر عملاء يمنحون ثقتهم لفنيين و/أو أشخاص حديثي العهد بالقطاع، ليسوا مؤهلين ولا يملكون الخبرة لمنع الهجمات من شبكتك المحلية.
نحن نعرف قيمة مالك، ونكرّس أنفسنا لحمايته. لذلك فإن مهندسينا هم الأكثر تأهيلًا ومهارة في القطاع لمنع الهجمات من شبكتك المحلية.
قد تكون التوصيات الإضافية عديدة، إلى حد أنه، إن لم يتوفر مسؤول مؤهل، يمكنك أنت نفسك أن تسعى إلى حماية اتصالك بالتوسط فيه بموجّه (راوتر) مستقل وشبكة خاصة افتراضية (VPN). استشرنا بـنقرة هنا، أو اتصل فورًا بمهندس ZARZA الذي تثق به، وحقق منع الهجمات من شبكتك المحلية.



اترك ملاحظتك