recent
أخبار ساخنة

اهمية حماية الشبكة من المخاطر والتهديدات

الصفحة الرئيسية
network security

اهمية حماية الشبكة (network security)

تعتبر الشبكة network من المخاطر والتهديدات الأساسية لدى أي شركة و أهمية حماية الشبكة يعتبر. من الوظائف الأساسية لدى مهندسي الشبكات سواء إذا كانت في الشبكات الصغيرة أو المتوسطة أو الشبكات الكبيرة والعملاقة.

يجب أن يكون هناك مهندس أو فريق من المهندسين لحماية الشبكة, المتخصصين في مجال حماية الشبكات. حيث أن حماية الشبكة network security لا يقل أهمية عن بناء الشبكة نفسها وهذه هي القاعدة. حيث أن وجودها وإنشاها و حمايتها.

ويقصد بحماية الشبكة network security هي حماية الشبكات المحلية أو العامة من الإختراقات أو الدخول غير المصرح. به وقد يكون هذا الإختراق من مستخدمين الشبكة أو مستخدمين خارجيين.


مثلث حماية الشبكات CIA

حماية الشبكة يترتب على ثلاث عناصر أساسية يجب أن يعرفهم أي شخص مبتدأ في هذا المجال. وهم (Confidentiality - Integrity - Availability). أو ما يعرفوا بإختصار CIA و أُطلق عليهم ايضاً مثلث الحماية وهم يعنون سرية المعلومات وامانة المعلومات وتوفر المعلومات.

Confidentiality - Integrity - Availability

 

  1. سرية المعلومات (Confidentiality) المقصود بهذا المصطلح بشكل عام هي سرية المعلومات وعدم وجوده في يد غير مصرح بها.
  2. أمانة المعلومات (Integrity) المقصود بهذا المصطلح هي أمانة المعلومات تعني أن تلك المعلومة لم يتم التعديل أو التلاعب بها أو تغييرها.
  3. توافر المعلومة (Availability) المقصود بهذا المصطلح هي توافر المعلومة في يد الأشخاص المصرح لهم. وجود المعلومة في يد أشخاص غير مصرح لهم أو مسح تلك المعلومة وعدم توافره هذا يعني هناك تأثير على Availability .

 

مثلث حماية المعلومات في الشبكة AAA Of Security

وهناك مجموعة اخرى من المصطلحات بغرض حماية المعلومات مثل (Authentication - Authorization - Accounting) ويطلق على تلك المصطلحات بإسم AAA Of Security.

AAA Of Security
 
  • المصادقة (Authentication) هي عملية يتم فيها إثبات هوية الشخص إذا كان مصرح أن يرى تلك المعلومة أو شخص غير مصرح به.
  • التفويض (Authorization) هو مصطلح مقصود به منح المستخدم حق الوصول إلى جزء معين من البيانات. يجب أن يرى المستخدم user المعلومات التي يراها الأدمن admin.
  • المحاسبة (Accounting) المقصود بهذا المصطلح هو متابعة نشاط المستخدمين أثناء تسجيل الدخول إلى الشبكة. عن طريق تتبع المعلومات مثل مدة تسجيل الدخول والبيانات التي ارسلوها  أو تلقوها. وعنوان ip الخاص بهم, يمكن إستخدام Accounting لتحليل إتجاهات المستخدم وتدقيق نشاط المستخدم.

لرؤية الدرس بشكل عملي على يوتيوب قم بتشغيل الفيديو الآتي

google-playkhamsatmostaqltradent