وضع الحماية

28 فبراير 2020 | Cybrary وضع الحماية


وضع الحماية هو مصطلح الأمن السيبراني المتعلق بالتقنيات المختلفة المستخدمة لحماية شبكتك والبنية الأساسية للحوسبة من الاختراق بواسطة البرامج الضارة (المعروفة أيضًا باسم: البرمجيات الخبيثة).

في إحدى الطرق، يوفر وضع الحماية بيئة تشغيل خاصة مُحصّنة لتطبيقات الجهات الخارجية للعمل فيها، معزولة عن موارد النظام والبرامج المهمة. وفي طريقة أخرى، تفتح حلول حماية البريد الإلكتروني من البريد العشوائي المرفقات باستخدام "وضع الحماية للمرفقات"، وتراقب السلوكيات الضارة قبل السماح للمرفق بالوصول إلى صندوق الوارد الخاص بالموظف.

يوفر وضع الحماية، سواءً لحماية نظام التشغيل أو بريدك الإلكتروني، طبقة أمان إضافية تمنع بعض البرامج الضارة من دخول عملك وإلحاق الضرر بك. ولكن انتبه، ففي حالة وضع الحماية للبريد الإلكتروني، يعلم المخترقون بوجود هذه الحلول، وقد طوّروا تقنيات تهرب للاختباء من قيود وضع الحماية للرسائل غير المرغوب فيها!

المصدر شروط التقنية

المصطلحات ذات الصلة: حقوق المسؤول, امتياز أقل, البرمجيات الخبيثة

مقالات ذات صلة: ثماني نقاط يجب مراعاتها قبل اختيار حل الحماية

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة؟

أصحاب الشركات الصغيرة والمتوسطة الذين يتساءلون عن جدوى استخدام تقنيات الحماية من الرسائل غير المرغوب فيها (Sandboxing) لحماية البريد الإلكتروني، عليهم الاستفسار عما إذا كان حل البريد العشوائي (SPAM) الخاص بهم يدعم هذه التقنية. إذا كان الحل متاحًا، ففعّله. ألا تملك حلًا يحميك من الرسائل غير المرغوب فيها؟ هذا ليس جيدًا، أنت بحاجة إلى واحد... لذا احصل عليه. فيما يتعلق بالحماية من الرسائل غير المرغوب فيها، لا مانع من فحص المرفقات قبل وصولها إلى مستخدمي بريدك الإلكتروني باستخدام حل الحماية من الرسائل غير المرغوب فيها.
 
بالنسبة لعزل التطبيقات، لا يتطلب الأمر الكثير من الشركات الصغيرة والمتوسطة الحجم، لأن عزل التطبيقات يُدار ويُنفذ من قِبل مُورِّدي التطبيقات أنفسهم. كل ما عليك فعله هو سؤال مُورِّديك عن تقييمات التطبيقات التي يُجرونها، ومراقبة الثغرات الأمنية الحرجة في تطبيقاتهم.
 
لا يوجد حل مضمون تمامًا، ولذلك يجب عليك أيضًا توفير تدريب توعوي لموظفيك لاكتشاف وتجنب المرفقات الضارة التي قد يتلقونها في حملات التصيد الاحتيالي. في كثير من الأحيان، لا يتوفر المرفق إلا من خلال موقع تسجيل دخول Google Drive أو Microsoft SharePoint، لذا لا يوجد ما يمكن فحصه في بيئة اختبار. ومع ذلك، عندما يُقدم المستخدمون بيانات اعتمادهم للوصول إلى الملف، فمن المرجح أن... إعطاء بيانات اعتمادهم للمتسللين من خلال موقع ويب مزيف تم إعداده لجمع بيانات الاعتماد!
 

مقالات ذات صلة:

الحماية في مجال الأمن السيبراني: كيف تتناسب مع مجموعتك؟

مراجعات مختبرات SC لأمن البريد الإلكتروني

قراءة إضافية:

قوة الحماية

لمعرفة المزيد عن Sandboxing، شاهد هذا الفيديو القصير الذي تبلغ مدته دقيقتين:

هل تبذل جهدًا كافيًا لحماية عملك؟

سجل في CyberHoot اليوم واستمتع بنوم أفضل مع العلم أن

الموظفين مدربون على الأمن السيبراني وهم على أهبة الاستعداد!


سجل اليوم!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...

اقراء المزيد
ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...

اقراء المزيد
الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد