You are on page 1of 25

‫الفصل ‪ : 04‬تنفيذ تقنيات جدار الحماية‬

‫تقنيات جدار الحماية‬


‫المقدمة‬

‫ما الغرض من جدار الحماية ‪Firewall‬؟‬


‫ماذا سنتعلم؟‬

‫جدار الحماية وفوائده‬ ‫‪.1‬‬

‫أنواع جدار الحماية‬ ‫‪.2‬‬

‫جدار الحماية في تصميم الشبكات‬ ‫‪.3‬‬


‫جدار الحماية وفوائده‬
‫جدار الحماية ‪Firewall‬‬

‫‪ُ ‬يوفر جدار الحماية مقاومة ضد الهجوم‬

‫‪ُ ‬يعتبر جدار الحماية نقطة عبور بين الشبكات ألن كل حركة المرور تتدفق عبر جدار الحماية‬

‫‪ُ ‬يستخدم جدار الحماية في فرض سياسات التحكم في الوصول‬


‫فوائد جدار الحماية‬

‫‪ ‬يمنع الوصول إلى األجهزة والموارد والتطبيقات للمستخدمين غير الموثوقين‬

‫‪ ‬ضبط تدفق البروتوكول ‪ ،‬والذي يمنع استغالل عيوب البروتوكول‬

‫‪ ‬منع البرامج الضارة من الخوادم والعمالء‬

‫‪ ‬تقلي‪V‬ل تعقي‪V‬د إدارة األم‪V‬ان عن طري‪V‬ق تفري‪V‬غ معظم عناص‪V‬ر التحكم في الوص‪V‬ول إلى الش‪V‬بكة إلى ع‪V‬دد قلي‪V‬ل من ج‪V‬دران الحماي‪V‬ة في‬
‫الشبكة‬
‫أنواع جدار الحماية‬
‫جدار حماية تصفية الحزم عديم الحالة‬

‫‪ ‬يعمل على تصفية الحزم عن طريق عنوان ‪ IP‬ورقم المنفذ‬

‫‪ ‬ال يتابع الجلسة بين المصدر والوجهة‬

‫‪Packet Filtering Firewall‬‬


‫جدار حماية تصفية الحزم ذو الحالة‬

‫‪ُ ‬يتابع الجلسة بين المصدر والوجهة حيث يقوم بتخزين الحزم الصادرة في جدول الحالة ‪State Table‬‬

‫‪ ‬يضمن أّن الحزم الواردة عبارة عن استجابات مشروعة لطلبات من األجهزة المضيفة الداخلية‬
‫جدار حماية تصفية التطبيقات‬

‫‪ُ ‬يستخدم لمنع الوصول إلى أنواع تطبيقات معينة أو السماح به استناًد ا إلى أرقام المنافذ‬
‫الجيل القادم من جدران الحماية‬

‫‪ ‬التحديد الدقيق والرؤية والتحكم في السلوكيات داخل التطبيق‬

‫‪ ‬تقييد استخدام تطبيقات الويب والويب بناًء على سمعة الموقع‬

‫‪ ‬حماية استباقية ضد تهديد اإلنترنت‬

‫‪ ‬أداء ‪NAT، VPN‬‬

‫‪ ‬يستخدم ‪IPS‬‬
‫جدران الحماية التقليدية‬

‫‪ ‬كانت تعتمد على ‪ACL‬‬


‫جدار الحماية في تصميم الشبكات‬
‫داخل وخارج الشبكات‬

‫‪ ‬يوضع جدار الحماية بين الشبكة الداخلية والشبكة الخارجية (اإلنترنت)‬


‫المنطقة منزوعة السالح ‪DMZ‬‬

‫‪ ‬تحتوي المنطقة منزوعة السالح على أجهزة ُيمكن الوصول إليها من الشبكة الداخلية والخارجية‬

‫‪ُ ‬يمكن أن تكون منطقة ‪ DMZ‬عبارة عن خادم ُيمكن الوصول إليه من قبل المستخدمين الداخليين والخارجيين‬
‫جدار الحماية الُم عتمد على سياسة المنطقة ‪ZPF‬‬

‫‪ ‬تحتوي على مناطق متعددة للشبكات الداخلية‬

‫‪ُ ‬يمكن تطبيق نفس سياسة األمان للشبكات الداخلية المتعددة‬


‫أفضل ممارسات جدران الحماية‬

‫‪ ‬وضع جدران الحماية في الحدود األمنية‬

‫‪ ‬عدم االعتماد على جدران الحماية فقط‬

‫‪ ‬رفض جميع حركة المرور ‪ ،‬والسماح فقط للخدمات التي تحتاجها‬

‫‪ ‬تأكد من التحكم في الوصول المادي إلى جدار الحماية‬

‫‪ ‬مراقبة سجالت جدار الحماية‬

‫‪ ‬ممارسة إدارة التغيير لتغييرات تكوين جدار الحماية‬

‫‪ ‬تذكر أّن جدار الحماية يقوم بالحماية من الهجمات القادمة من الخارج‬


‫القياس والتقويم‬
‫بالرجوع إلى الشكل‪ .‬تحتوي الشبكة " “‪ A‬على عدة خوادم مشتركة يتم الوصول إليها بواسطة مضيفين من اإلنترنت للحصول على‬
‫معلومات حول الشركة‪ .‬ما هو المصطلح المستخدم لوصف الشبكة المميزة بالحرف “”‪A‬؟‬

‫‪internal network‬‬

‫‪untrusted network‬‬

‫‪perimeter security boundary‬‬

‫‪DMZ‬‬
‫ماهو جدار الحماية الذي ال يتابع الجلسة بين المصدر والوجهة؟‬

‫جدار حماية تصفية الحزم عديم الحالة‬

‫جدار حماية تصفية الحزم ذو الحالة‬

‫‪DMZ‬‬

‫‪ZPF‬‬

‫جدار حماية تصفية التطبيقات‬


‫ماهو جدار الحماية الذي يحتوي على مناطق متعددة للشبكات الداخلية؟‬

‫جدار حماية تصفية الحزم عديم الحالة‬

‫جدار حماية تصفية الحزم ذو الحالة‬

‫‪DMZ‬‬

‫‪ZPF‬‬

‫جدار حماية تصفية التطبيقات‬


‫ماهو جدار الحماية الذي يقوم بتخزين الحزم الصادرة في جدول الحالة؟‬

‫جدار حماية تصفية الحزم عديم الحالة‬

‫جدار حماية تصفية الحزم ذو الحالة‬

‫‪DMZ‬‬

‫‪ZPF‬‬

‫جدار حماية تصفية التطبيقات‬


‫ماهو جدار الحماية الذي ُيستخدم لمنع الوصول إلى أنواع تطبيقات معينة؟‬

‫جدار حماية تصفية الحزم عديم الحالة‬

‫جدار حماية تصفية الحزم ذو الحالة‬

‫‪DMZ‬‬

‫‪ZPF‬‬

‫جدار حماية تصفية التطبيقات‬


‫ماهو المنطقة الذي يتم الوصول إليها من الشبكة الداخلية والخارجية؟‬

‫جدار حماية تصفية الحزم عديم الحالة‬

‫جدار حماية تصفية الحزم ذو الحالة‬

‫‪DMZ‬‬

‫‪ZPF‬‬

‫جدار حماية تصفية التطبيقات‬


‫الخالصة‬

‫ُيوفر جدار الحماية مقاومة ضد الهجوم‬

‫يوضع جدار الحماية بين الشبكة الداخلية والشبكة الخارجية‬

‫تحتوي ‪ DMZ‬على أجهزة ُيمكن الوصول إليها من الشبكة الداخلية والخارجية‬

‫تحتوي ‪ ZPF‬على مناطق متعددة للشبكات الداخلية‬

You might also like