قائمة الحظر، قائمة الرفض

26 ديسمبر 2019 | Cybrary قائمة الحظر، قائمة الرفض


القائمة السوداء للمكتبات الإلكترونية

قائمة الحظر أو قائمة الرفض (الاسم القديم: القائمة السوداء) هي قائمة بالجهات التي تم حظرها أو منعها من الوصول أو الامتيازات. ومن أمثلة هذه الجهات: الأجهزة أو التطبيقات التي سبق تحديد ارتباطها بنشاط ضار. وتُعرف الجهات المحظورة عادةً بعناوين IP، أو معرّفات المستخدمين، أو النطاقات، أو عناوين البريد الإلكتروني، أو عناوين MAC ، أو البرامج. وتُعدّ قوائم الحظر/الرفض ميزة شائعة في برامج مكافحة الفيروسات ، وأنظمة منع/كشف الاختراقات ، وفلاتر البريد العشوائي. وتُوفّر قوائم الحظر الجهد المبذول من خلال الحدّ من التفاعلات مع مصادر المشاكل المعروفة ومنع الهجمات المحتملة.

ماذا يجب على أصحاب الشركات الصغيرة والمتوسطة أن يفعلوا بقوائم الحظر/المنع؟

قوائم الرفض أو الحظر مفيدة جدًا للشركات الصغيرة والمتوسطة. عند تعرض مستخدميك لحملة تصيد احتيالي، يمكنك رفض هذا المُرسِل بإضافته إلى قائمة الحظر. وبالمثل، يمكنك إنشاء قوائم حظر للمواقع الإلكترونية التي تتلقى الكثير من الزيارات غير المرغوب فيها. على سبيل المثال، يمكنك حظر فيسبوك أثناء ساعات العمل، والسماح للموظفين باستخدامه بعد ساعات العمل، أو منعهم من استخدامه على الإطلاق. وينطبق الأمر نفسه على المواقع الإلكترونية الأخرى المُضيعة للوقت. كما يمكن استخدام قوائم الحظر لتطبيق العديد من الضوابط الإلزامية على شركتك وموظفيها.

توصيات إضافية بشأن الأمن السيبراني

بالإضافة إلى ذلك، ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS، الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS، وما إلى ذلك) أو حظر استخدامها تمامًا.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر مستجدات الأمن السيبراني.

لمعرفة المزيد عن هذا الموضوع، شاهد هذا الفيديو القصير الذي مدته دقيقتان:

مصادر :

نيست SP 800-94

TechTarget

التقنيات الموحدة

مصطلح ذو صلة : قائمة المسموح به، قائمة التصاريح

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد