محادثة تقليدية على الإنترنت تحولت إلى نقاش عن بعض النقاط الخاصة بحماية الشبكات وبالتحديد أنظمة كشف التسلل (Intrusion Detection System) وأنظمة منع الإختراق (Intrusion Prevention System) التي تعتبر أدوات حديثة نسبياً وهي أحد طرق حماية الشبكات المتطورة بشكل بطيء في مواجهة التهديدات والتحديات التي تواجه أجهزة الحاسوب بشكل عام وقد أثمرت المحادثة عن تحديد ثمان نقاط أساسية توضيح أهمية أستخدام هذه الأنظمة في الشبكات لأن هناك مفهوم خاطئ لدى البعض بأن الجدران النارية والبرامج المضادة للفيروسات كافية لحماية الشبكات وذلك ما سأحاول توضيحه في عدة نقاط سريعة ستكون كالتالي :-
- النقطة الأولى: محاولة إحباط الهجمات المتوقعة على الشبكة
أنظمة الـ IPS,IDS
- النقطة الثانية: تنبية مسئول الشبكة عن الأحداث الأمنية المحتملة
- النقطة الثالثة: فرض سياسات قوية لحماية الشبكة
- النقطة الرابعة: توفير الوقت
عند أٍستخدامك لهذه التكنولوجيا توقع أن يستغرق الأمر بعض الوقت لكشف المتطفلين بمعني أنك سترى عدد كبير من الأنذارات الخاطئة ولكن من إيجابيات هذه الأنذارات أنها ستجعلك على دراية بما يحدث في الشبكة وإن لم تكن بالخبرة المطلوبة فإن ذلك سيزيد لديك خبرة تحليل بيانات الشبكات وهذا غير أن هذه المعلومات ستوفر على قسم تكنولوجيا المعلومات الكثير من الوقت والجهد عندما تعلم منذ البداية أن مؤسستك تتعرض لهجوم ما؟!
- النقطة الخامسة: مراقبة البرامج التي يستخدمها الموظفين على الإنترنت
تستطيع أنظمة IPS,IDS أن تساعدك على أكتشاف البرامج التي تتعامل مع الإنترنت مثل برامج التحميل بكافة أنواعها وبرامج المحادثة ومواقع البث المباشر والفيديو والتي يستخدمها الموظفين سواء كانت أنواعها أو إصدارتها وذلك لأن الشركة لا تريد إهدار الباندويدث على أشياء غير مهمة وأيضاً لتأمين وحماية الشبكة فنحن لا نعلم ما الذي يفعله الموظفين عند أستخدامهم للإنترنت ومع قلة وعيهم من الناحية الأمنية فمن المتوقع أن يكونوا أكثر عرضة للأصابة بالفيروسات أو ما شابهها.
- النقطة السادسة: سيكون المسئول أكثر وعياً بفهم نشاط الشبكة
- النقطة السابعة: وجود ثقة من العملاء
إذا كانت المؤسسة التي تعمل بها تجارية فأنها بالتأكيد ستتعامل مع عملاء عاديين وهيئات خاصة وحكومية ومجموعات مالية وكل هذا يريد أن تكون بياناته محمية فلا يريد أحد أن يسمع عن خرق أمني وسرقة بياناته أو نشرها على العامة ولذلك عليك أن تضع في إعتبارك أن الحماية مسألة حاسمة في التعامل.
- النقطة الثامنة: توفير المال
ومع أننا ذكرنا العديد من مميزات لهذه التكنولوجيا إلا أنها لا توفر وحدها الحماية الكافية لمؤسستك على الرغم من انها تستطيع أن توقف البرامج الخبيثة وبرامج التجسس والفيروسات وبعض أنواع هجمات DOS (الحرمان من الخدمة) وكذلك الند للند والتهديدات القادمة عبر بروتوكول VoIP ولكنها مجرد جزء من منظومة الحماية وليست الكل, أما بخصوص حجم البيانات التي تستطيع هذه الأنظمة التعامل معاه؟ فذلك يتختلف على حسب الشركة المنتجة ولكن المعدل يبدأ من 50 ميجابايت وحتى 15 جيجابايت في الثانية الواحدة.
يمكنكم الضغط على الرابط التالي لمعرفة الفرق بين أنظمة IDS , IPS
يذكر أن مبيعات أنظمة IPS,IDS تشكل حوالي 1.6 مليار دولار وذلك وفقاً لبحث شركة إنفونيتكس الأمريكية وهي شركة متخصصة في مجال أبحاث سوق الاتصالات السلكية واللاسلكية وأعتقد أن هذا الرقم يوضح مدى إعتماد الكثير من الشركات والمؤسسات على وجود مثل هذه الأنظمة بداخل شبكاتها.