This is the Trace Id: 10500977a830b50e020ff9417e65ce84
تخطي إلى المحتوى الرئيسي Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel عرض المنتجات كلها الأمان عبر الإنترنت القائم على تكنولوجيا الذكاء الصناعي الأمان السحابي الإدارة وأمان البيانات الهوية والوصول للشبكة إدارة المخاطر والخصوصية أمان مدعم بالذكاء الاصطناعي الشركات الصغيرة والمتوسطة عمليات الأمان (secops) الموحدة نموذج أمان الثقة المعدومة الأسعار الخدمات الشركاء لماذا الأمان من Microsoft التوعية بالأمان عبر الإنترنت تجارب العملاء الأمان 101 الإصدارات التجريبية للمنتج التميُّز في المجال Microsoft Security Insider تقرير الدفاع الرقمي من Microsoft مركز استجابة خبراء الأمان مدوّنة الأمان من Microsoft أحداث الأمان من Microsoft مجتمع Microsoft التقني وثائق مكتبة المحتويات التقنية التدريب والشهادات Compliance Program لـ Microsoft Cloud مركز توثيق Microsoft Service Trust Portal مبادرة المستقبل الآمن من Microsoft مركز حلول الأعمال الاتصال بقسم المبيعات بدء استخدام الإصدار التجريبي المجاني الأمان من Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space الواقع المختلط Microsoft HoloLens Microsoft Viva الحوسبة الكمية الاستدامة التعليم السيارات الخدمات المالية الحكومة الرعاية الصحية التصنيع البيع بالتجزئة البحث عن شريك كن أحد الشركاء شبكة الشركاء Microsoft Marketplace Software development companies المدونة Microsoft Advertising مركز المطورين الوثائق الأحداث الترخيص Microsoft Learn البحث من Microsoft عرض خريطة الموقع
سيدة تحمل كمبيوتر محمول وتبحث في مكان ما.

ما هو أمان الشبكة؟

تعرف على كيفية حماية بياناتك الحساسة من المخاطر عبر الإنترنت باستخدام مبادئ أمان الشبكة والحلول وأفضل الممارسات.
يشير أمان الشبكة إلى الحلول والأدوات وأفضل الممارسات التي تحمي تكامل شبكات الكمبيوتر والبيانات الحساسة التي تخزنها وسريتها وتوفرها. تساعد هذه المقاييس مؤسستك على منع الوصول غير المصرح به، والكشف عن عمليات خرق الأمان، والاستجابة الهجمات عبر الإنترنت، مما يسمح لك بتقليل المخاطر، والامتثال للمعايير التنظيمية، وإنشاء الثقة.

الاستنتاجات الرئيسية

  • أمان الشبكة هو مجموعة فرعية من الأمان عبر الإنترنت تشير إلى الأدوات والنهج التي تحمي الشبكات من الهجمات عبر الإنترنت.
  • تتضمن الهجمات عبر الإنترنت الشائعة رفض الخدمة (DoS) ورجل في الوسط وحركة تهديد جانبية وقوة غاشمة.
  • قد يتكون نظام الدفاع الشامل من جدر الحماية وأنظمة الكشف عن التسلل ومنعها (IDS/IPS) والشبكات الخاصة الظاهرية (VPNs) وبرامج الحماية من الفيروسات والتشفير—بالإضافة إلى خدمات الأمان المستندة إلى السحابة مثل حافة خدمة الأمان (SSE) وحافة خدمة الوصول إلى الأمان (SASE).
  • يتم استخدام هذه الأدوات في الحماية من البرامج الضارة وبرامج الفدية الضارة والتصيد الاحتيالي والمخاطر الداخلية.
  • لإدارة أمان الشبكة بفعالية، من الضروري أن تقوم المؤسسات بتركيز إدارتها باستخدام حلول الأمان المستندة إلى السحابة.

استكشاف أمان الشبكة والأمان عبر الإنترنت

من خلال جمع الأمان عبر الإنترنت و مبادئ ثقة معدومة وحلول أمان الشبكة الفعالة، يمكن لمؤسستك حماية بياناتك بشكل أفضل والحفاظ على مرونة التشغيل.

الأمان عبر الإنترنت هو مجموعة واسعة من المبادئ والممارسات التي تستخدمها المؤسسات لحماية شبكاتها وتطبيقاتها وبياناتها وأجهزتها من الهجمات عبر الإنترنت. أمان الشبكة هو مجموعة فرعية من الأمان عبر الإنترنت تركز على التكنولوجيا وأفضل الممارسات التي تستخدمها المؤسسات لحماية أنظمتها من المخاطر. يعملان معا لتشكيل نظام دفاع شامل متعدد الطبقات يحمي من مجموعة كبيرة من المخاطر، بما في ذلك:
 
  • هجمات رفض الخدمة الموزعة (DoS) التي تستهدف مواقع الويب والخوادم من خلال تعطيل خدمات الشبكة مع حركة المرور.
  • هجمات رجل في الوسط (MITM)، حيث يقوم المتسللون بسرقة معلومات حساسة عن طريق الحفظ على الاتصالات بين هدفين.
  • الهجمات القوة الغاشمة، التي تستخدم الإصدار التجريبي والخطأ لتصدع كلمات المرور وتسجيل الدخول ومفاتيح التشفير.
  • اختراق البيانات وتصفية البيانات، حيث تتم سرقة معلومات خاصة أو بيانات سرية.
  • تهديدات Insider، حيث يساهم زملاؤه الذين تم منحهم حق الوصول إلى الموارد عن طريق الخطأ أو عن قصد في أحداث الأمان.
  • حركات التهديد الجانبي، حيث يستمر المهاجمون في التنقل عبر الشبكة للبحث عن البيانات باستخدام مجموعة متنوعة من الأدوات.
  • الفيروسات
يساعد نظام الدفاع الشامل على تقليل هذه المخاطر باستخدام مجموعة كبيرة من أدوات أمان الشبكة، بما في ذلك:
 
  • إدارة أمان مركزية مستندة إلى السحابة.
  • جدر الحماية، التي تحد من الأشخاص الذين يمكنهم الدخول إلى الشبكة وما يمكنهم القيام به.
  • IDS أو IPS، الذي يراقب الشبكة للأنشطة المريبة.
  • شبكات VPN، التي تستخدم التشفير لإنشاء اتصال آمن بالشبكة.
  • خدمات حماية نقطة النهاية.
  • أدوات للمساعدة في إدارة الهوية والوصول.
  • برنامج الحماية من الفيروسات.
  • تأمين بوابات البريد الإلكتروني.
  • الرؤية والتحليلات.
  • أدوات التشفير.

دور خدمات أمان الشبكة

تعد خدمات أمان الشبكة، وخاصة خدمات الأمان المدارة المستندة إلى السحابة، ضرورية لحماية أنظمة المؤسسة. تساعد هذه الخدمات في دعم العديد من جوانب أمان الشبكة، بما في ذلك:
 
  • إدارة حركة المرور. تتحكم جدر الحماية في حركة المرور الواردة والصادرة استنادا إلى قواعد الأمان المعرفة مسبقا. تراقب أنظمة الكشف عن التطفل ومنعه (IDPS) حركة مرور الشبكة في الوقت الحقيقي للنشاط المريب أثناء قيام بوابات الويب الآمنة (SWG) بتصفية حركة مرور الويب لحظر البرامج الضارة.
  • حماية رفض الخدمة الموزعة (DDoS). تساعد أدوات أمان الشبكة في الدفاع عن هجمات DDoS التي تهدف إلى تكدس موارد الشبكة.
  • الكشف والاستجابة الموسعة (XDR). XDR هو نهج جديد للأمان عبر الإنترنت يكتشف المخاطر ويستجيب لها عبر نقاط النهاية والشبكات وأحمال العمل السحابية والسياقات الأخرى.
  • معلومات الأمان وإدارة الأحداث (SIEM). توفر حلول SIEM تجربة SecOps شاملة عبر المؤسسة بأكملها من خلال جمع السجلات وتحليلها من عبر الشبكة للكشف عن المخاطر والتوافق.
  • إدارة الثغرات الأمنية. قد تستخدم فرق الأمان أدوات إدارة الثغرات الأمنية مثل اختبار الاختراق للكشف عن نقاط الضعف في الشبكة. كما يمكنهم استخدام الخدمات الاستشارية لإنشاء إطار عمل أمان مخصص لتلبية احتياجاتهم الفريدة وملفات تعريف المخاطر الخاصة بهم. قد يتكون ذلك من تخصيص النهج وإنشاء عناصر تحكم التوافق وتدريب الفرق الخاصة بها.
  • الاستجابة للحدث. تدعم خدمات أمان الشبكة الاستجابة السريعة للحوادث. عند اكتشاف تهديد، تقوم فرق الأمان بعزل الأنظمة المتأثرة وإزالة التهديد واستعادة بيانات النسخ الاحتياطي، مما يؤدي بدوره إلى تقليل الضرر ومنع الهجمات المماثلة في المستقبل.
  • التحليلات والتحليلات الذكية للمخاطر. من خلال تقديم المراقبة والحماية على مدار الساعة، تساعد هذه الخدمات المؤسسات على توقع مؤشرات للاختراق—والكشف عنها والاستجابة لها قبل تصعيدها إلى أحداث رئيسية.

أفضل الممارسات لإدارة أمان الشبكة بفعالية

تعد إدارة أمان الشبكة الفعالة ضرورية لحماية البيانات الحساسة وضمان التوافق التنظيمي وتعزيز المرونة التشغيلية. مع نمو المخاطر عبر الإنترنت بشكل أكثر تعقيدا، يجب على المؤسسات اتباع نهج—استباقي ذو طبقات يستند إلى مبادئ ثقة معدومة. وهذا يعني افتراض الاختراق والتحقق باستمرار من الوصول وفرض عناصر تحكم صارمة عبر المستخدمين والأجهزة والتطبيقات.

تعد إدارة أمان الشبكة الفعالة ضرورية لحماية البيانات الحساسة والحفاظ على التوافق التنظيمي، ودفع الكفاءة التشغيلية. فيما يلي بعض أفضل الممارسات التي يجب أخذها في الاعتبار:
 
  • تنفيذ عناصر تحكم قوية في الوصول. ضع في اعتبارك استخدام أقل مبادئ الامتياز والمصادقة متعددة العوامل (MFA) والوصول المستند إلى الأدوار.
  • اعتماد استراتيجية دفاع متعمقة. لتقليل مخاطر نقطة فشل واحدة، ضع طبقات لعناصر تحكم أمان متعددة، مثل جدر الحماية وأنظمة منع التطفل وحماية نقطة النهاية.
  • اتبع مبادئ ثقة معدومة. تحقق من كل طلب وصول استنادا إلى الهوية وحالة الجهاز والموقع والمخاطر. فرض نهج الوصول التكييفي عبر الشبكة بأكملها.
  • تحديث الأنظمة وتصحيحها بشكل منتظم. قم بحماية مكونات البرنامج وإصلاح الثغرات الأمنية المعروفة من خلال تطبيق التحديثات التلقائية على أنظمتك.
  • إجراء مراقبة مستمرة. ضع في اعتبارك استخدام أدوات معلومات الأمان وإدارة الأحداث (SIEM) حتى تتمكن من مراقبة الحالات غير الطبيعية واكتشافها في الوقت الحقيقي.
  • تعريف نهج الأمان وفرضها. استوفي المتطلبات التنظيمية والمعايير الداخلية من خلال ضمان تطبيق قواعد الأمان عناصر التحكم بالوصول بشكل متناسق عبر شبكتك.
  • إنشاء خطة استجابة للحوادث. التحضير للخروقات المحتملة باستخدام الخطوات والأدوار واستراتيجيات الاتصال المحددة.
  • إجراء عمليات تدقيق منتظمة. تحديد الثغرات في نهج الأمان وعناصر التحكم والتوافق بحيث يمكن معالجتها في خطط إدارة المخاطر المستقبلية. لإجراء تدقيق، قد تتعقب فرق الأمان سجلات الوصول وتغييرات النظام.
  • تنفيذ تفادي فقدان البيانات (DLP). مراقبة حركة البيانات والتحكم بها لمنع المشاركة غير المصرح بها أو التسرب—خاصة من تهديدات insider.
  • تجزئة شبكتك. استخدم تجزئة الشبكة لعزل الأنظمة الحساسة والحد من الحركة الأفقية في حالة الاختراق.
  • تدريب فريق الأمان. تعليم مؤسستك حول أفضل ممارسات—الأمان حتى تتوفر لدى فرقك الموارد التي تحتاج إليها لتكون خط الدفاع الأول ضد الهجمات عبر الإنترنت.

المزايا والتحديات في أمان الشبكة

عندما يتعلق الأمر بالحفاظ على أمان الشبكة القوي، تواجه المؤسسات مجموعة كبيرة من التحديات، بما في ذلك:
 
  • المخاطر المتقدمة، مثل البرامج الضارة ، برامج الفدية الضارة، وهجمات سلسلة التزويد، التي يمكن أن تتطفل على الأنظمة ونقاط النهاية، أو تسرقة البيانات الحساسة، أو تعطل العمليات.
  • هجمات التصيد الاحتيالي التي تخدع المستخدمين للكشف عن معلومات سرية أو منح حق الوصول إلى الجهات الضارة، غالبا من خلال رسائل البريد الإلكتروني أو الرسائل الخادعة.
  • مخاطر Insider، سواء كانت مقصودة أو غير مقصودة، حيث يسيئ زملاؤهم في الفريق استخدام وصولهم، مما قد يؤدي إلى اختراق البيانات أو أحداث الأمان.
  • القدرة على دعم عدد متزايد من الأجهزة والبيئات كلما زادت الشبكات تعقيدا.
  • التحدي المتمثل في إدارة العشرات من أدوات الأمان المترامية الأطراف وغير المتصلة ببعضها البعض.
  • الضغط التنظيمي الذي يستمر في التطور عبر الصناعات والجغرافيا.
     
على الرغم من هذه التحديات، من الضروري للمؤسسات الاستثمار في حلول الأمان الشاملة والممارسات—والحفاظ على نهج استباقي لأمان الشبكة. يمكن أن يقوم حل أمان الشبكة القوي بما يلي:
 
  • قم بحماية بياناتك الحساسة عن طريق منع الوصول غير المصرح به إلى هذه البيانات.
  • ساعد في ضمان الامتثال التنظيمي للوائح الصناعية مثل القانون العام لحماية البيانات (GDPR) وHIPAA وSOX من خلال فرض النهج والتدقيق وإعداد التقارير.
  • ساعد في تعزيز مرونة المؤسسة التشغيلية ونجاحها على المدى الطويل في مشهد أمان متزايد التعرض للتهديدات.
  • إظهار المسؤولية والموثوقية للعملاء والشركاء والجهات التنظيمية.
  • تعزيز قابلية التوسع والمرونة باستخدام الحلول الحديثة مثل SASE وZTNA.
  • يمكنك تحسين تجربة المستخدم من خلال نماذج الأمان المتكاملة التي تحمي المستخدمين، خاصة في إعدادات العمل المختلطة والبعدية.

الاتجاهات الناشئة في أمان الشبكة

يتغير أمان الشبكة باستمرار لوفاء بالتحديات التي تواجهها المخاطر الإلكترونية المتطورة باستمرار. تعمل هذه الخدمات الجديدة المتداولة على تحويل كيفية تعامل المؤسسات مع أمان الشبكة، مما يؤدي إلى أنظمة أكثر تكيفا وذكاء ومرونة.

فيما يلي بعض الاتجاهات الناشئة:
 
  • تصميم نموذج الثقة المعدومة. تؤكد بنية ثقة معدومة (ZTA) على مبادئ “عدم الثقة، والتحقق دائما،” مما يتطلب المصادقة المستمرة وتخويل المستخدمين والأجهزة. ثقة معدومة تقليل المخاطر داخل الشبكات عن طريق الحد من امتيازات المستخدم، وتحسين الحماية من المخاطر الداخلية.
  • التحليل الذكي للمخاطر عبر الإنترنت. من خلال تحليل كميات هائلة من البيانات للأنماط والأشياء الخارجة عن المألوف، يستخدم التحليل الذكي للمخاطر عبر الإنترنت الذكاء الاصطناعي والتعلم الآلي للكشف عن المخاطر بشكل أسرع. يمكن للذكاء عبر الإنترنت أيضا أتمتة مهام الأمان الروتينية مثل الكشف عن المخاطر والاستجابة للحوادث وتحليل السجل وتحسين الكفاءة والدقة بشكل عام.
  • حلول الأمان المستندة إلى السحابة. توفر حلول الأمان المستندة إلى السحابة حماية قابلة للتوسعة والمرونة لقوى العمل البعيدة والأنظمة الموزعة. من خلال توفير إدارة أمان مركزية عبر البيئات المختلطة، تحول هذه الحلول التركيز إلى النماذج التي تركز على البيانات، وضمان الوصول الآمن حماية البيانات في البيئات المستندة إلى السحابة.
  • أمان الوصول المشغل الذكاء الاصطناعي. مع اعتماد المؤسسات للأدوات والوكلاء المشغلة الذكاء الاصطناعي، أصبح تأمين الوصول إلى هذه الأنظمة أمرا بالغ الأهمية. تظهر حلول جديدة لضمان استخدام هذه الأدوات بأمان ومسؤولية.
  • أدوات ووكلاء الدفاع التي تعمل الذكاء الاصطناعي. يتم الآن تضمين الذكاء الاصطناعي عبر مكدس الأمان. تستخدم هذه الأدوات التحليلات السلوكية والنمذجة المتوقعة ونتائج التحليلات في الوقت الحقيقي للكشف عن المخاطر والاستجابة لها.
  • مستعرضات المؤسسة الآمنة. تعمل المستعرضات الآمنة على الدفاع عن المخاطر المستندة إلى الويب، ومنع تسرب البيانات وإصابات البرامج الضارة عن طريق عزل المحتوى الخطر وفرض عناصر تحكم وصول متعددة.
  • طرز SSE وSASE. توفر البنيات الحديثة مثل SSE وSASE الهوية والشبكات والأمان في نظام أساسي سحابي موحد واحد، مما يسمح بدعم أفضل ثقة معدومة والإدارة الجاهزة الذكاء الاصطناعي.

كيفية اختيار حل أمان الشبكة

عند تحديد حل أمان الشبكة المناسب لتلبية الاحتياجات الخاصة بمؤسستك، ستحتاج إلى مراعاة مجموعة متنوعة من العوامل. فيما يلي معاينة مفصلة خطوة بخطوة:

1. تقييم احتياجاتك ومخاطرك
  • فهم أصولك وما يحتاج إلى حماية.
  • تحديد أي مخاطر أو تهديدات محتملة.
  • افحص احتياجات التوافق الخاصة بك وإذا كنت خاضعا للوائح مثل القانون العام لحماية البيانات (GDPR) أو قانون التأمين الصحي (HIPAA).
2. تحديد متطلباتك
  • تحديد حجم الشبكة وتعقيداتها.
  • تعرف على معايير الأمان الخاصة بمجالك.
  • حدد ما إذا كنت ستحتاج إلى السحابة مقابل البنية الأساسية المحلية.
  • تحقق من إمكانية تكامل الخدمات مع الأدوات الجديدة، مثل SIEM وجدار الحماية.
3. تحديد الميزات الأساسية 4. تقييم الموردين
  • جرب موردين جدد، مع التركيز على إمكانية الاستخدام الشاملة والتصميم السهل وسهولة الاستخدام.
  • اختبر مدى استجابة دعمهم، ومدى تكرار تحديث المخاطر.
  • احسب التكلفة الإجمالية للملكية، وتشمل الترخيص والتنفيذ والتدريب والصيانة.
5. تشغيل بيئة اختبار
  • محاكاة الهجمات من خلال بيئات الاختبار لمعرفة كيفية أداء الحل.
  • قم بإشراك كل من فرق تكنولوجيا المعلومات والأمان.
  • تحقق من النتائج الإيجابية الخاطئة وأوقات الاستجابة.
6. خطة للإدارة
  • تطوير خطة إدارة لكل من الموفرين الداخليين والموفرين الخارجيين.
  • تأكد من وجود عمليات للمراقبة والتصحيح والاستجابة للحوادث.

حلول أمان شبكة Microsoft وأمانها

ساعد مؤسستك على الاستعداد بشكل أفضل للفرص والتحديات المقبلة من خلال استخدام استراتيجية دفاعية شاملة متعددة المراحل تشمل الهوية ونقطة النهاية والشبكة.

تعرف على المزيد حول حلول Microsoft Security Service edge (SSE):

الوصول الخاص من Microsoft Entra هو حل ثقة معدومة الوصول إلى الشبكة (ZTNA) الذي يساعد على إزالة المخاطر مع تحسين إنتاجية المستخدم. قم بتوصيل المستخدمين بسرعة وأمان من أي جهاز وأي شبكة بتطبيقات خاصة.

الوصول للإنترنت عبر Microsoft Entra عبارة عن بوابة ويب آمنة تستند إلى الهوية تعمل على توسيع الوصول المشروط إلى وجهات الإنترنت وتطبيقات SaaS وخدمات—الذكاء الاصطناعي التي توفر وصولا أكثر أمانا مع الحماية أيضا من المخاطر المستندة إلى الإنترنت.

معا، يتضمن الوصول للإنترنت عبر Microsoft Entra والوصول الخاص عبر Microsoft Entra حل—Microsoft Security Service Edge (SSE) المضمن في المبادئ الأساسية ثقة معدومة لاستخدام أقل امتياز والتحقق صراحة وافتراض الخرق.
الموارد

استكشاف موارد إضافية

تعرف على منتجات أمان الشبكة والحلول وأفضل الممارسات.

الأسئلة المتداولة

  • أمان الشبكة هو ممارسة حماية شبكات الكمبيوتر، بالإضافة إلى البيانات التي تحملها، من المخاطر عبر الإنترنت وغيرها من أشكال الوصول غير المصرح به. فهو يتضمن منتجات وحلول وأفضل ممارسات مختلفة مصممة لحماية موارد الشبكة.
  • تتضمن الأنواع الشائعة من إجراءات أمان الشبكة جدر الحماية وأنظمة الكشف عن التسلل ومنعها (IDS/IPS) وبرامج الحماية من الفيروسات والبرامج الضارة وأدوات تفادي فقدان البيانات(DLP).
  • يعمل أمان الشبكة باستخدام نهج متعدد المستويات للمساعدة في الحماية من المخاطر عبر الإنترنت. على سبيل المثال، تساعد جدر الحماية وعناصر التحكم بالوصول على تصفية حركة المرور، مما يضمن أن المستخدمين المعتمدين فقط يمكنهم الوصول إلى موارد الشبكة. أجهزة عرض IDS وIPS للسلوك غير العادي أو المخاطر المعروفة، بينما يقوم برنامج الحماية من الفيروسات بفحص التعليمات البرمجية الضارة وإزالتها.
  • تحتاج المؤسسات إلى أمان الشبكة لحماية بياناتها الحساسة من المخاطر. يحمي أمان الشبكة الفعال الاتصالات الداخلية ويدعم المرونة—المؤسسية الشاملة، مما يقلل بدوره من المخاطر، ويضمن تكامل البيانات، ويدعم النمو والاستقرار على المدى الطويل.
  • تتمحور تحديات أمان الشبكة حول الطبيعة المتطورة باستمرار للمخاطر عبر الإنترنت، التي أصبحت أكثر تعقيدا. يتعين على الشركات أيضا أن تتعامل مع تأمين عدد متزايد من الأجهزة والبيئات مع زيادة تعقيدا شبكاتها. تشكل مخاطر Insider مخاطر إضافية، مثل الثغرات الناتجة عن البرامج القديمة أو ممارسات الأمان الضعيفة.
  • حافة خدمة الوصول الآمن (SASE) هي نهج حديث مستند إلى السحابة لأمان الشبكة يجمع بين الشبكات والأمان في خدمة واحدة موحدة. على عكس أمان الشبكة التقليدي، تم تصميمSASE بشكل أساسي للبيئات التي تتمحور حول السحابة، مع تضمين شبكات واسعة النطاق (SD-WANs) المعرفة بالبرامج، وبواجهات الويب الآمنة (SWG)، والوصول إلى الشبكة ثقة معدومة لمزيد من المرونة وقابلية التوسع والحماية في الوقت الحقيقي، بغض النظر عن الموقع.

متابعة الأمان من Microsoft

العربية (المملكة العربية السعودية) خصوصية صحة المستهلك الاتصال بشركة Microsoft الخصوصية إدارة ملفات تعريف الارتباط بنود الاستخدام العلامات التجارية حول إعلاناتنا