- - الدليل النهائي لأمن الشبكات - بما في ذلك الأدوات الأساسية

الدليل النهائي لأمن الشبكات - بما في ذلك الأدوات الأساسية

أصبح أمن الشبكة معقدة للغايةالمسؤولية في السنوات الأخيرة. هذا بسبب ظهور الخداع ، والتهديدات المستمرة المتقدمة ، والإكراه ، والتنكر. تعني هذه الحيل أن الموظفين يواجهون الآن صعوبة في تحديد ما إذا كانت الإرشادات التي يتلقونها من الإدارة العليا عن بُعد أصلية أم لا. في هذا النوع من البيئة ، تتجاوز الحدود التقليدية لأمان الشبكة منع التطفل على الإنترنت ومنع الفيروسات بجدران الحماية. تحتاج الآن أيضًا إلى تحليل أنماط السلوك في حركة المرور وتحديد الأنشطة الشاذة حتى عندما يتم تنفيذها من قبل المستخدمين المصرح لهم.

تقليديا ، كان قسم تكنولوجيا المعلوماتامتيازات المسؤول التي منحت أي من موظفي الدعم الوصول إلى كل عنصر من عناصر نظام الشركة. مخاطر الكشف عن البيانات الآن أعلى. حتى خروقات السرية غير المقصودة قد تؤدي إلى رفع دعاوى قضائية باهظة الثمن من قبل أولئك الذين تحتفظ بياناتهم الشخصية على نظامك. تتطلب هذه البيئة الجديدة تشديد حقوق الوصول وتتبع جميع الأنشطة لمنع وتسجيل النشاط الضار والتدمير العرضي.

لحسن الحظ ، معدات الشبكة الحديثة لديهاأنظمة المراسلة المضمنة ، ويمكنك استغلال مصادر المعلومات هذه فقط عن طريق تثبيت برامج التجميع وبرامج التحليل. يوفر سوق أمان الشبكة عدة فئات من الشاشات التي ستساعدك على حماية شركتك من سرقة البيانات وغيرها من الأنشطة الضارة.

في هذا الدليل ، سوف نلقي نظرة على الفئات التالية من برنامج إدارة الشبكة:

  • تحليل المرور
  • سجل مديري
  • ماسحات الضعف
  • مديري التكوين
  • شاشات الشبكة
  • أنظمة كشف التسلل ومنع الاختراق

فيما يلي قائمة أفضل برامج أمان الشبكات:

  • SolarWinds مراقبة أداء الشبكة
  • واتس اب الذهب
  • TrueSight أتمتة الشبكة / إدارة الضعف الشبكة
  • OSSEC
  • ساجان
  • Paessler PRTG

يمكنك قراءة المزيد من التفاصيل حول كل خيار من هذه الخيارات في القسم التالي من هذا الدليل.

خيارات برامج أمان الشبكات

تتضمن التوصيات في هذه القائمة رقمًامن أدوات إدارة الشبكات الشاملة التي ستخدم كمراقبين لأداء الشبكة بشكل عام بالإضافة إلى تتبع مشكلات الأمان بشكل خاص لك. الأدوات الثلاثة الرئيسية في القائمة هي SolarWinds Network Performance Monitor و WhatsUp Gold و Paessler PRTG. يمكن توسيع كل من هذه الحزم لتشمل مجموعة واسعة من الوظائف الإضافية. تتيح لك بنية هذه الأدوات أيضًا تحديد وظائفها للتركيز على مهمة واحدة فقط ، مثل مراقبة الأمان. يعد كل من OSSEC و Sagan أنظمة متخصصة لاختراق الاقتحام ، وتتضمن حزمة TrueSight مزيجًا رائعًا من وظائف حماية الشبكة.

تحتوي هذه القائمة على خيارات مناسبة للشبكات الصغيرة والمتوسطة والكبيرة.

1. SolarWinds مدير أداء الشبكة (تجربة مجانية)

SolarWinds مراقبة أداء الشبكة

ال مدير أداء الشبكة هي الأداة الرئيسية التي تقدمها SolarWinds. يتتبع صحة أجهزة الشبكة من خلال استخدام بروتوكول بروتوكول إدارة الشبكة البسيطة. تأتي جميع معدات الشبكات مزودة بإمكانيات SNMP ، لذلك تحتاج فقط إلى تثبيت مدير SNMP ، مثل أداة SolarWinds هذه للاستفادة من المعلومات التي توفرها SNMP.

قم بتنزيل نسخة تجريبية مجانية في https://www.solarwinds.com/network-performance-monitor/

تتضمن الأداة اكتشافًا تلقائيًا ورسم خرائطأداة ، مما يخلق جرد معدات الشبكة الخاصة بك. تعمل وظيفة الاكتشاف باستمرار وسوف تكتشف أجهزة جديدة تضاف إلى الشبكة. هذا مساعد مفيد لاكتشاف الاختراق لأن غزوات الأجهزة هي أحد أشكال الاختراق. ستساعدك إمكانات فحص الحزمة العميقة في Network Performance Monitor أيضًا على حماية شبكتك من خلال تمييز وتتبع السلوك الشاذ في أنماط حركة المرور ونشاط المستخدم.

تقدم SolarWinds عددًا من أدوات إدارة الشبكات الأخرى التي ستعزز قدرات "مراقبة أداء الشبكة" فيما يتعلق بمراقبة الأمان. أ محلل مرور NetFlow يفحص تدفق حركة المرور حول الشبكة ويتضمن ميزات مراقبة الأمن. يتضمن ذلك تتبع حركة المرور المشوهة والتي يمكن أن تكون ضارة إلى منفذ الشبكة 0. بالإضافة إلى ميزات المراقبة هذه ، تساعدك تصورات المرور وتنبيهات الحالات الشاذة على اكتشاف النشاط غير العادي.

لوحة القيادة من هذه الأداة يتضمن بعض كبيرةتصور البيانات الحية ، كما أنه قادر على تخزين حزم البيانات للتحليل التاريخي. تحتوي الأداة على مجموعة من الخيارات لالتقاط الحزمة ، والتي تتضمن طرق أخذ العينات التي تقلل من كمية البيانات التي تحتاج إلى تخزينها للتحليل. إذا لم يكن لديك ميزانية مراقب أداء الشبكة الخاص بـ SolarWinds و NetFlow Traffic Analyzer ، يمكنك تجربة الإصدار المجاني في الوقت الحقيقي عرض النطاق الترددي مراقب. ومع ذلك ، لا تحتوي هذه الأداة على العديد من الميزات وستكون مناسبة للشبكات الصغيرة فقط.

تحصل على رؤى أكبر في أنشطة المستخدم إذا قمت بإضافة على جهاز تتبع المستخدم. يمكّنك هذا من تتبع نشاط المستخدم وكما تراقب أحداث منفذ التبديل ، بما في ذلك محاولات المتسللين لمسح المنافذ. يمكن للأداة أيضًا إغلاق المنافذ وحظر المستخدمين بشكل انتقائي في حالة اكتشاف التسلل.

ميزات إضافية من SolarWinds مستقرة يمكن أن يكونتمت إضافته إلى الشاشة لأن الشركة أنشأت منصة مشتركة لجميع أدواتها الرئيسية التي تتيح مشاركة البيانات والوحدات النمطية متعددة التخصصات. ال مدير تكوين الشبكة سيكون خيارا جيدا لقضايا الأمنلأنه يتحكم في إعدادات معدات الشبكة الخاصة بك. سيبحث أيضًا عن تحديثات البرامج الثابتة ويثبّتها لك - مواكبة أنظمة التشغيل وجميع البرامج مهمة أمنية مهمة لأنظمة تكنولوجيا المعلومات.

SolarWinds يقدم عددا من الأدوات المجانية التيسوف تساعدك على التحكم في أمان شبكتك. وتشمل هذه حزمة الطاقة الشمسية المعجون. هذه ليست مجرد محاكي محطة آمن لتمكينك من الوصول إلى الخوادم البعيدة بشكل آمن. يتضمن أيضًا تطبيق SFTP ، والذي يمكنك استخدامه للنسخ الاحتياطي وتوزيع صور تكوين الجهاز. سيكون هذا بديلاً رخيصًا لإدارة تكوين الشبكة إذا كان لديك شبكة صغيرة وميزانية ضيقة جدًا.

ال خادم كيوي سيسلوغ هو أداة أمان SolarWinds مفيدة أخرىيمكن للمؤسسات الصغيرة استخدامها مجانًا. ليس عليك الدفع مقابل هذه الأداة إذا كنت تراقب حتى خمسة أجهزة فقط. الأداة مناسبة أيضًا للشبكات الأكبر حجمًا ، ولكن عليك دفعها. يقوم مدير السجل أيضًا بجمع وتخزين رسائل SNMP ويمكنك ضبط التنبيهات على وحدات تخزين أنواع الرسائل. هذه ميزة مفيدة للغاية إذا لم يكن لديك مدير شبكة يستند إلى بروتوكول SNMP. سوف تسليط الضوء على التنبيهات الهجمات حجم ومحاولات تكسير كلمة مرور القوة الغاشمة. يمكن أيضًا رصد طفرات غير عادية في حركة المرور ونشاط المستخدم المشبوه بواسطة أداة إدارة السجل هذه.

تجربة مجانية لمدة 30 يوم: SolarWinds مدير أداء الشبكة

2. WhatsUp الذهب

واتس اب الذهب

WhatsUp Gold هو منافس لـ SolarWindsمراقبة أداء الشبكة. يتم إنتاجه بواسطة Ipswitch ، والذي يقدم أيضًا عددًا من الوحدات الإضافية التي تعمل على تعزيز إمكانات المراقبة الأمنية لـ WhatsUp Gold. تقوم أداة مراقبة الشبكة هذه بتسليط الضوء على السلوك غير العادي من خلال مراقبة مفاتيح التبديل وأجهزة التوجيه باستخدام نظام المراسلة SNMP. أخيرًا ، تتيح لك وحدة التحكم إعداد تنبيهات مخصصة خاصة بك ستمنحك تحذيرات من زيادات حركة المرور ونشاط المستخدم غير المنطقي.

سيتم عرض التنبيهات في لوحة القيادة الخاصة بـنظام ويمكنك أيضا ترشيح ليتم إرسالها كإخطارات البريد الإلكتروني أو الرسائل القصيرة. من الممكن توجيه إعلامات مختلفة لأعضاء الفريق المختلفين وفقًا لمصدر الرسالة وشدتها. يعد WhatsUp Syslog Server أداة مرافقة مجانية ، مما يعزز المعلومات التي يمكنك الحصول عليها من رسائل النظام وإنشاء تنبيهات مخصصة أيضًا. يمكن عرض رسائل Syslog في وحدة التحكم ، وإعادة توجيهها إلى التطبيقات الأخرى ، وتخزينها في ملفات. سيقوم الخادم بإدارة ملفات تسجيل الدخول الخاصة بك في شجرة دليل منطقي لتسهيل استرجاع رسائل محددة. يمكن قراءة الرسائل المؤرشفة مرة أخرى في لوحة القيادة لتحليلها. بالإضافة إلى ذلك ، تتيح لك الواجهة فرز الرسائل وتصفيتها حتى تتمكن من تحديد أنماط السلوك بالإضافة إلى اكتشاف السلوك الشاذ.

يرافق WhatsUp Gold عدد من الدفعاتالتحسينات التي من شأنها تحسين قوة مراقبة الأمن الخاصة بك. يجب عليك التفكير في إضافة وحدة "إدارة حركة مرور الشبكة" للحصول على معلومات تدفق البيانات على شبكتك. تركز حزمة WhatsUp Gold الرئيسية على أوضاع الأجهزة وتجمع وحدة إدارة حركة المرور معلومات تدفق البيانات. تتضمن الوحدة إمكانات وضع علامات المرور لتطبيقات جودة الخدمة. يمكنه تقسيم تقارير حجم حركة المرور حسب المصدر والجهة المقصودة ، حسب البلد المصدر والمجال والمقصد ، حسب المحادثة أو التطبيق أو البروتوكول أو رقم المنفذ. ستساعدك هذه التفاصيل على تتبع نشاط غير عادي وستتمكن حتى من حظر تطبيقات معينة ، مثل أدوات مساعدة نقل الملفات في حالة الطوارئ.

وحدة إدارة تكوين الشبكة سوفتساعدك على التحكم في أي تغييرات على إعدادات أجهزة الشبكة الخاصة بك. غالبًا ما تكون التعديلات غير المصرح بها على إعدادات الجهاز مقدمة للتسلل والتهديدات المستمرة المتقدمة. وذلك لأن المتسللين يمكنهم فتح المنافذ ثم منع وظائف الإبلاغ التي قد تشير إلى أنشطة غير مصرح بها. تحتاج إلى إنشاء سياسة لكل نوع جهاز ، وطراز ، وطراز ، وإنشاء ملف تعريف إعداد قياسي لكل مجموعة. ستمكنك الوظيفة الإضافية لإدارة تكوين شبكة WhatsUp من توزيع صور التكوين القياسية هذه وأخذ نسخ احتياطية من التكوينات المعتمدة والتراجع في النهاية إلى تلك الإعدادات القياسية في حالة اكتشاف أي تغييرات في التكوين.

يمكن الوصول إلى أدوات WhatsUp Gold المدفوعة مجانًا لمدة 30 يومًا. يتم تثبيت جميع برامج WhatsUp Gold على بيئة Windows.

3. TrueSight أتمتة الشبكة / إدارة الضعف الشبكة

TrueSight مدير التكوين

الجمع بين هذين المنتجين من BMC Software لإنشاء مجموعة أدوات أمنية شاملة حقا. ستقوم أداة "أتمتة الشبكة" بمراقبة الشبكة الخاصة بك بعد اكتشاف جميع المعدات الخاصة بك أولاً وتسجيلها وتعيينها. تعد وحدة إدارة التكوين الخاصة بحزمة Network Automation ميزة رائعة حقًا لنظام مراقبة الشبكة هذا. إنه يدمج القوالب أو "السياسات" التي تنفذ معايير الأمان تلقائيًا. هناك سياسة لكل من المعايير المعروفة: NIST و HIPAA و PCI و CIS و DISA و SOX و SCAP. لذلك ، إذا تعهدت بالامتثال لأحد أنظمة سلامة البيانات ، فستقوم أداة "أتمتة الشبكة" بفرضها عليك.

مدير التكوين في شبكة TrueSightسوف يقوم التنفيذ التلقائي بضبط تكوين كل جهاز شبكة بحيث يتوافق مع السياسة المحددة. سيقوم بعد ذلك بعمل نسخة احتياطية من هذا التكوين ومراقبة أي تغييرات في إعدادات الجهاز. إذا تم إجراء أية تغييرات تجعل الجهاز غير متوافق مع السياسة ، فسيقوم مدير التهيئة بإعادة تحميل ملف التكوين الذي تم نسخه احتياطيًا. هذا الإجراء له تأثير على محو تلك التغييرات غير المصرح بها. نظام أتمتة الشبكة هو أيضا مدير التصحيح. ستظل على اتصال مع أنظمة الإعلام الخاصة بمصنعي المعدات للحصول على تحديثات البرامج الثابتة والتحديثات. بمجرد توفر التصحيح ، ستقوم الأداة بإعلامك ، وحتى يتم نشر هذه التحديثات على أجهزة الشبكة الخاصة بك.

الأداة المساعدة لإدارة عدم حصانة الشبكةبمسح جميع الأجهزة بحثا عن نقاط الضعف. يعتمد النظام على عمليات التحقق مع إخطارات البائع وقاعدة بيانات عدم حصانة NIST الوطنية لتسجيل نقاط الضعف المعروفة في معدات الشبكة والخوادم التي تعمل بها. أخيرًا ، ستقوم الأداة بتحديث البرنامج لحظر عمليات الاستغلال ومراقبة أداء الأجهزة والخوادم.

4. OSSEC

نظام كشف التسلل القائم على المضيف

OSSEC لتقف على أمن مفتوح المصدر HIDS. نظام HIDS هو نظام كشف التسلل المستند إلى المضيف. أصبح اكتشاف التسلل تخصصًا أساسيًا في عالم أمان الشبكات وتحتاج حقًا إلى تثبيت IDS كجزء من مجموعة الأمان الخاصة بك.

السمتان العظيمتان لـ OSSEC هما أنهHIDS الرائدة المتاحة وأنه مجاني تماما للاستخدام. المنتج مملوك ومدعوم من قبل منتج برامج الأمان المعروف ، Trend Micro. تعتمد منهجيات HIDS على إدارة ملفات السجل. يجب أن يكشف الاستجواب الصحيح لملفات السجل عن الإجراءات التي يتخذها المتسللون لاستكشاف نظامك وسرقة البيانات والموارد. لهذا السبب يغير المتسللون دائمًا ملفات السجل. ستنشئ OSSEC المجموع الاختباري لكل ملف سجل ، مما يمكّنها من اكتشاف التلاعب. تراقب الأداة ملفات السجل التي تسجل عمليات نقل الملفات وجدار الحماية وأنشطة مكافحة الفيروسات وسجلات الأحداث وسجلات خادم البريد والبريد الإلكتروني. تحتاج إلى إعداد سياسات ، والتي تملي إجراءات الأداة المساعدة. يمكن كتابة هذه السياسات في المنزل ، أو يمكنك الحصول عليها من مجتمع OSSEC. تملي السياسة الشروط التي يجب على OSSEC مراقبتها وستنشئ تنبيهًا إذا أظهر أحد السجلات التي تمت مراقبتها نشاطًا غير مصرح به. يمكن إرسال هذه التنبيهات إلى الواجهة أو إرسالها كإخطارات عبر البريد الإلكتروني.

إذا قمت بتثبيت النظام على نظام التشغيل Windows ، فسوف يفعل ذلكمراقبة السجل للتغييرات غير المصرح بها. في الأنظمة المشابهة لـ Unix ، سيتتبع الوصول إلى حساب الجذر. سيتم تشغيل OSSEC على أنظمة التشغيل Windows و Linux و Mac OS و Unix.

OSSEC هي أداة رائعة لجمع البيانات ، ولكن لهاالواجهة الأمامية هي منتج منفصل ، وفي الواقع ، لم يعد مدعومًا. نظرًا لاحترام HIDS جيدًا ، قام عدد من موفري البرامج بإنشاء واجهات متوافقة مع تنسيقات بيانات OSSEC. العديد من هؤلاء أحرار. لذلك ، يجب تثبيت OSSEC ، بالإضافة إلى الواجهة الأمامية من مصدر مختلف لعرض وتحليل البيانات. تحقق من Kibana أو Splunk لهذه الوظيفة.

5. ساغان

ساجان نظام كشف التسلل

ساغان هو مدير ملف السجل الحر. لديه العديد من الوظائف التي تجعله نظامًا جيدًا للكشف عن الاختراق. SAGAN هي أيضا قادرة على تحليل البيانات التي تم جمعها من قبل أنظمة كشف التسلل القائمة على الشبكة. يقوم NIDS بجمع بيانات حركة المرور من خلال حزمة الشم. ليس لدى Sagan حزمة شم ، لكن يمكن قراءتها في بيانات حركة المرور التي جمعتها Snort و Bro و Suricata - وكلها مجانية للاستخدام. حتى تحصل على مزيج من أنشطة الأمان HIDS و NIDS مع Sagan.

يمكنك تثبيت Sagan على أنظمة Unix و Linux و Mac OS. لسوء الحظ ، لا يوجد إصدار لنظام التشغيل Windows. على الرغم من أنه لا يمكنه الوصول إلى أجهزة الكمبيوتر باستخدام نظام التشغيل Windows ، إلا أنه يمكنه معالجة رسائل سجل أحداث Windows. توزع طرق معالجة Sagan حملها عبر عدة خوادم أو أي قطعة أخرى من المعدات على شبكتك التي تحتوي على معالج. هذا يخفف من عبء المعالجة على كل قطعة من المعدات.

تتضمن الأداة ميزات تجعلهنظام منع الاختراق (IPS). بمجرد أن يكتشف Sagan السلوك الشاذ ، يمكنه الكتابة إلى جداول جدار الحماية لحظر عناوين IP محددة من الشبكة بشكل دائم أو مؤقت. يعد هذا مساعدًا كبيرًا لأمان الشبكة لأنه ينفذ حظر IP تلقائيًا ويبقي النظام متاحًا للمستخدمين الأصليين. سيقوم Sagan بإنشاء تنبيه في وقت واحد لإعلامك بالتسلل. لا يجب تنفيذ إجراءات الوقاية إذا كنت تريد فقط استخدام Sagan كمعرفات.

لأغراض إعداد التقارير ، لدى Sagan ميزة لطيفة ،الذي يتتبع عناوين IP المشبوهة إلى موقعها. يمكن أن يكون هذا أداة مفيدة للغاية لتتبع المتسللين الذين يديرون هجماتهم عبر عدة عناوين مختلفة لمحاولة تجنب الاكتشاف. يسمح لك Sagan بتجميع نشاط الشبكة حسب موقع عنوان IP المصدر ، وبالتالي توحيد جميع الإجراءات الخاصة بمجهول واحد باستخدام عدة عناوين.

6. Paessler PRTG

Paessler PRTG

Paessler PRTG هو نظام مراقبة كبير جدًاالتي تنفذها سلسلة من أجهزة الاستشعار. يراقب كل مستشعر سمة واحدة للشبكة. يمكنك تقليل نطاق أداة المراقبة فقط للتركيز على جانب واحد من البنية التحتية الخاصة بك عن طريق أجهزة الاستشعار التي تختار تنشيطها. سيقوم النظام بأكمله بمراقبة أجهزة الشبكة وحركة مرور الشبكة والتطبيقات والخوادم. جعل Paessler هذه أداة مراقبة خالصة ، لذلك ليس لديه أي وظائف إدارية ، مثل إدارة التكوين.

أحد مستشعرات PRTG هو جهاز استقبال Syslog. هذا يجمع رسائل سيسلوغ وإدراجها في قاعدة بيانات. بمجرد أن يتم تخزين هذه الرسائل ، يمكن فرزها أو كتابتها إلى ملفات أو حتى تقييمها باعتبارها أحداثًا مثيرة يمكن أن يكون لها إجراءات تلقائية مرتبطة بها.

ميزات مراقبة الأمن من PRTG تشملمرفق فحص حزم عميق يسمى "مستشعر الحزمة". سيؤدي ذلك إلى أخذ عينات من حزم حركة مرور الشبكة وتخزينها في ملف. بمجرد التقاط بيانات كافية ، يمكنك تحليل حركة المرور في لوحة معلومات PRTG. يمكّنك هذا التسهيل من استهداف حركة مرور الويب والبريد ونقل الملفات باستخدام هذه الأداة ، لذلك يُعد مساعدًا جيدًا لمراقبة نشاط المستخدم وحماية خادم الويب من أي هجوم. تقوم شاشة جدار الحماية بتتبع أحداث الهجوم وإعلامك بها من خلال التنبيهات. ستقوم الأداة أيضًا بالتحقق بانتظام من موفر جدار الحماية للحصول على التحديثات والتصحيحات الخاصة بالبرنامج وتنزيلها وتثبيتها لك. هذا يضمن أن لديك أحدث سبل الانتصاف لضعف الأمن المكتشفة حديثًا.

يتم تثبيت نظام PRTG على نظام Windows. بدلاً من ذلك ، يمكنك اختيار الوصول إلى الخدمة عبر الإنترنت. في كلتا الحالتين ، يمكنك استخدامه مجانًا إذا قمت بتنشيط ما يصل إلى 100 جهاز استشعار فقط. يمكنك أيضًا الحصول على نسخة تجريبية مجانية من Paessler PRTG خالية من أجهزة الاستشعار.

أدوات أمان الشبكة

هناك العديد من أنواع مختلفة من التخصصتتوفر أدوات أمان الشبكة وسيتعين عليك تثبيت العديد منها للحفاظ على البيانات والموارد الخاصة بشركتك خالية من السرقة والتلف والاستغلال.

ستلاحظ من تفسيرات البرنامجفي قائمتنا من الأدوات الموصى بها أن الكثير منها مجاني. غالبًا ما تحتوي الأدوات المدفوعة على فترات مجانية أو فترات تجريبية ، لذلك لا تفقد شيئًا من خلال تجربة كل منها.

بعض هذه الأدوات تعمل على Windows وبعضها يعملعلى لينكس ويونيكس. لذلك إذا كان لديك نظام تشغيل واحد فقط على المضيفين في شركتك ، فسيتم تضييق نطاق أداة الأمان الخاصة بك. حجم شبكتك هو عامل مؤثر آخر سيوجهك لاختيار أداة معينة.

هل لديك أداة أمان الشبكة المفضلة؟ هل جربت أيًا من البرامج في قائمتنا؟ اترك رسالة في قسم التعليقات أدناه لمشاركة تجربتك مع المجتمع.

تعليقات