تخطَّ إلى المحتوى
كل الدروس
الهدف 4.5إدارة العمليات الأمنية· دقيقتان

تعزيز قدرات المؤسسة

تعديل قدرات المؤسسة لتعزيز الأمن

ماذا ستتعلّم؟

  • تعرف ما يفعله كل جهاز أمني ومتى يكون هو الجواب.
  • تشرح ثلاثية أمن البريد SPF وDKIM وDMARC وكيف تعمل معًا.
  • تفرّق بين حماية النقطة الطرفية وحماية الشبكة، وبين EDR وXDR.
  • تعرف دور ضبط الوصول للشبكة قبل منح الجهاز اتصالًا.

هذا الهدف قائمة أدوات، والسؤال فيه دائمًا: أيّ أداة تعالج هذا الوصف؟ والمفتاح أن تعرف موضع كل أداة — على الشبكة أم على الجهاز أم في مسار الاسم أم في البريد — لأن الوصف يذكر الموضع ضمنًا.

على الشبكة

Firewall rulesقواعد تُقيَّم بالترتيب، وتنتهي بقاعدة رفض ضمنية. الترتيب يغيّر النتيجة.
WAFجدار ناري لتطبيقات الويب: يفهم HTTP فيمنع الحقن والبرمجة عبر المواقع. الجدار العادي لا يراها.
NGFW / UTMجدار يفحص التطبيق والهوية والمحتوى لا المنافذ فقط.
DNS filteringمنع تحويل الأسماء الخبيثة. يوقف الاتصال قبل أن يبدأ، ويعمل أيًّا كان المنفذ.
NACضبط الوصول للشبكة: لا يُمنح الجهاز اتصالًا قبل التحقّق من هويته وحالته — مرقَّع؟ مضاد فيروسات يعمل؟

على الجهاز وفي البيانات

EDRكشف واستجابة على النقطة الطرفية: يراقب السلوك على الجهاز ويعزله عن بُعد.
XDRتوسيع EDR ليشمل الشبكة والبريد والسحابة في رؤية واحدة مرتبطة.
DLPيمنع خروج البيانات المصنَّفة عبر البريد أو الويب أو الوسائط.
FIMمراقبة سلامة الملفّات: ينبّه عند تعديل ملفّات النظام الحرجة.
UBAتحليل سلوك المستخدم: يقارن سلوك الحساب بمعتاده — تنزيل ضخم ليلًا من حساب لا يفعل ذلك.

ثلاثية أمن البريد

  1. SPF يحدّد من يُرسل

    سجلّ يعلن الخوادم المخوّلة بالإرسال باسم نطاقك.

  2. DKIM يوقّع الرسالة

    توقيع رقمي يثبت أن الرسالة لم تُعدَّل وأنها من نطاقك — ربط مباشر بالهدف 1.4.

  3. DMARC يقول ماذا نفعل بالفاشل

    سياسة: اقبل، أو ضعها في المهملات، أو ارفضها — مع تقارير. بدونه يبقى الأوّلان بلا أثر عملي.

أي أداة لأي وصف

«حقن SQL على موقعنا» = WAF لا جدار عادي. و«جهاز غير مرقَّع اتّصل بالشبكة» = NAC. و«رقم بطاقة خرج في بريد» = DLP. و«عملية غريبة على حاسوب موظّف» = EDR. و«رسائل تنتحل نطاقنا» = SPF وDKIM وDMARC. اقرأ أين وقع الحدث تجد الأداة.

مثال واقعي: نطاق يُنتحَل

تصل رسائل إلى عملاء الشركة تبدو من نطاقها وتطلب تحديث بيانات بنكية. الشركة لم تُخترَق — المهاجم ينتحل النطاق فقط، وهو ممكن لأن البريد بطبيعته لا يتحقّق من المُرسِل. الحلّ ثلاثي: SPF يعلن الخوادم المخوّلة، وDKIM يوقّع كل رسالة صادرة، وDMARC يأمر خوادم الاستقبال برفض ما يفشل في الاثنين. ونشر الأوّلين وحدهما شائع وعديم الأثر: الخادم المستقبِل يرى الفشل ولا يعرف ماذا يفعل به حتى تخبره سياسة DMARC.

ما يهمّ في الاختبار

  • الجدار العادي يرى المنافذ، وWAF يرى محتوى HTTP. هجمات الويب تحتاج الثاني.
  • ‏DMARC هو ما يجعل SPF وDKIM مؤثّرين. أي إجابة تذكر الاثنين بلا الثالث ناقصة.
  • ‏NAC يعمل قبل منح الشبكة، وEDR بعد أن صار الجهاز داخلها. الزمن يفرّقهما.
  • ترشيح النطاقات يوقف الاتصال قبل بدئه ويعمل مهما تغيّر المنفذ — وهو جواب شائع لمنع القيادة والسيطرة.

تحقّق سريع

أجب في ذهنك أولًا، ثم اكشف الإجابة.

  1. ما دور DMARC إذا كان SPF وDKIM منشورين أصلًا؟اكشف الإجابة

    يخبر الخادم المستقبِل ماذا يفعل بالرسالة التي تفشل فيهما: يقبل أم يعزل أم يرفض، ويرسل تقارير. بدونه يكتشف المستقبِل الفشل ولا يتصرّف.

  2. جهاز زائر غير مرقَّع يُوصَل بمنفذ شبكة في قاعة الاجتماعات. أي أداة تمنعه؟اكشف الإجابة

    ضبط الوصول للشبكة (NAC): يفحص هوية الجهاز وحالته قبل منحه اتصالًا، ويضعه في شبكة معزولة أو يرفضه إن لم يستوفِ الشروط.

  3. ما الفرق بين EDR وXDR؟اكشف الإجابة

    النطاق. EDR يرى النقطة الطرفية وحدها، وXDR يربط النقطة الطرفية بالشبكة والبريد والسحابة في رؤية واحدة — فيكشف ما لا يظهر في مصدر منفرد.

سجّل الدخول لتتبّع تقدّمك في هذا الموضوع.

خطوتك التالية

اقرأ الدرس ثم علّمه مكتملًا

المصادر

استُعملت للتحقّق من المعلومات. المحتوى أصلي بصياغة Passuit.