Saud | سعود الانصاري
Saud | سعود الانصاري

@Alansaricodez

11 تغريدة 3 قراءة Sep 29, 2023
❗️هل تسائلت يوماً ماذا تفعل جدران الحماية Firewalls للكمبيوتر؟❗️
جدار الحماية هو حاجز أمني بين شبكة الكمبيوتر والعالم الخارجي، ويتحكم في حركة مرور الشبكة الواردة والصادرة بناءً على قواعد أمنية محددة مسبقًا
لنتعلم اكثر عمّا يمكن ان يفعله👇🏼
1️⃣ تصفية حركة المرور Traffic Filtering:
تقوم جدران الحماية بفحص جميع حركة المرور الواردة والصادرة وتصفيتها بناءً على القواعد التي قام مسؤول الشبكة بتكوينها
تحدد هذه القواعد ما هي حركة المرور المسموح بها وما هو محظور
2️⃣ فحص الحزمة Packet Inspection:
تقوم جدران الحماية بفحص حزم البيانات الفردية التي تتدفق عبر الشبكة
يقومون بتحليل رأس الحزمة وحمولتها لاتخاذ قرارات بشأن السماح بمرورها أو رفضه
3️⃣ تفتيش الحالة Stateful Inspection:
تستخدم جدران الحماية الحديثة الفحص الدقيق
إنهم يتتبعون حالة الاتصالات النشطة ويتخذون القرارات بناءً على سياق المحادثة بأكملها، وليس فقط الحزم الفردية
4️⃣ قوائم التحكم في الوصول (ACLs):
تستخدم جدران الحماية قوائم ACL، وهي عبارة عن مجموعات من القواعد التي تحدد حركة المرور المسموح بها وما هو مرفوض بناءً على معايير مثل عناوين IP والمنافذ والبروتوكولات وما إلى ذلك
5️⃣ أنظمة كشف التسلل ومنعه (IDPS):
غالبًا ما تتكامل جدران الحماية مع IDPS لاكتشاف الأنشطة الضارة وحظرها من خلال مقارنة أنماط حركة مرور الشبكة مع توقيعات الهجوم المعروفة
6️⃣ الشبكات الخاصة الافتراضية (VPN):
يمكن إعداد جدران الحماية لإدارة شبكات VPN، وتوفير قنوات اتصال مشفرة آمنة للوصول عن بعد أو الاتصال بين المكاتب
7️⃣ تصفية طبقة التطبيق Application Layer Filtering:
يمكن لبعض جدران الحماية تحليل طبقة التطبيق الخاصة بمكدس الشبكة، وتحديد وحظر تطبيقات أو بروتوكولات معينة معروفة بأنها تمثل مخاطر أمنية
8️⃣ الحماية من الوصول غير المصرح به:
تساعد جدران الحماية على منع الوصول غير المصرح به إلى الشبكة عن طريق حظر حركة المرور الواردة غير المرغوب فيها، والحماية من عمليات فحص المنافذ وهجمات القوة الغاشمة
9️⃣ تقسيم الشبكة Network Segmentation:
تعمل جدران الحماية على تمكين تجزئة الشبكة، وتقسيم الشبكة إلى أجزاء أصغر ومعزولة لاحتواء التهديدات المحتملة والحد من انتشارها
باختصار، تعمل جدران الحماية كحراس بوابة، حيث تراقب وتتحكم في حركة المرور للتأكد من أن البيانات المشروعة والآمنة فقط هي التي تدخل الشبكة أو تخرج منها، وبالتالي تعزيز الأمن العام ومنع الهجمات السيبرانية المختلفة.

جاري تحميل الاقتراحات...