إذا أخبرنا الصراع المستمر في مجال الأمن السيبراني شيئًا واحدًا، فهو أنه يمكن التغلب على جميع التدابير الأمنية بقليل من الإبداع البشري.
في حين أنه من المريح التفكير في ذلك باعتباره حقيقة خارجية بحتة، يوجد الكثير من الأشخاص داخل شركة معينة يتحايلون عن قصد على الأمان بسبب الإخفاق أو باسم الكفاءة. ومع ذلك، كما يمكن أن يمثل الأشخاص مسؤولية، فيمكنهم أن يكونوا بمثابة أقوى رابط في أي نظام دفاعي. يمكن أيضًا استخدام الإبداع المُستخدم لتجنب التدابير في دعمها. بسبب أن أكثر من نصف القوى العاملة لديك تعمل خارج مقر الشركة، فمن الضروري جذبهم إلى جانبك.
اعمل بنشاط على زيادة وعي الموظف بالأمن السيبراني وتمكينه، إذا لم تكن تقوم بذلك بالفعل. تتضمن العناصر الرئيسية التي يجب التركيز عليها، أهمية تبني ممارسات تتمحور حول الأمان مثل تعلم التعرف على هجمات التصيد الاحتيالي وسياسات كلمات المرور القوية والحفاظ على تحديث البرامج. لا يمكن أن يكون التدريب على الأمن السيبراني مرة واحدة في السنة ومعتمدًا على الامتثال. هذه التدريبات غير مرغوبة بشكل عام لأنها عادة ما تكون مزيجًا من نموذج ممل وطويل وواضح للغاية.
شاهد الفيديو على Cisco.com
اطّلع على التدريب السريع على التوعية بأمان Cisco لمعرفة مزيد من المعلومات بشأن فوائد "تدريب Cisco على التوعية"
تعمل الاتصالات المنتظمة والجذابة على إيجاد الثقافة وتعزيزها.
يوجد الكثير من الإشكال الإيمائية لجعل هذا واضحًا ولكن التفكير في احتياجات المستلمين سيحقق أيضًا هذا الهدف. بدلاً من إرسال رسالة تفيد بتغيير سياسة كلمة المرور في واقع الأمر، أرسل رسالةً عبر البريد الإلكتروني يسأل، "كم عدد كلمات المرور التي نسيتها في الشهر الماضي؟" وأعلِن عن ثلاث محافظ لكلمات المرور من شأنها أن تزيل عناء إدارة كلمات المرور من حياتهم الشخصية كذلك. كمجموعة بارعة في التكنولوجيا، فمن السهل على محترفي تكنولوجيا المعلومات والأمن عرض كفاءاتهم على بقية الشركة عندما يكون من المعقول تخمين أن غالبية الشركة لا تعرف حتى بشأن محافظ كلمات المرور.
طريقة أخرى قوية لترسيخ الثقافة هي "استخدام آلية الألعاب للتحفيز". إن إجراء حملات ممارسة التصيد الاحتيالي وعرض النتائج بطريقة ساخرة، مثل "أفضل المنتهكين" أو "تتبع التصيد الاحتيالي لهذا اليوم" طريقة ممتازة لربط العقلية الإيجابية للأمان بالفكاهة والمرح.
تتطلب استمرارية الأعمال الآن وصول الجزء الأكبر من الموظفين إلى البيانات الهامة، في أي مكان وفي أي وقت وعلى أي جهاز يمكنهم الوصول إليه في الوقت الحالي.
إن الاعتماد على الوسائل التقليدية للتحقق من المستخدم، أي اسم المستخدم وكلمة المرور، أمرًا محفوفًا بالمخاطر نظرًا لأن التصيد الاحتيالي وسرقة بيانات الاعتماد لا يزالان يمثلان أهم شكل لعمليات الاختراق التي تحركها دوافع اجتماعية. تظهر الأبحاث أن 80٪ من عمليات الاختراق مرتبطة ببيانات اعتماد مسروقة وقد ازداد تعقيد هجمات التصيد الاحتيالي بشكل كبير الآن حيث أن غالبية القوى العاملة لا تعمل خارج حدود أمن الشركات.
هذا هو السبب في أهمية المصادقة متعددة العوامل (MFA)، وهي جزء هام من استراتيجية "انعدام الثقة" الأوسع، في هذا النموذج الجديد. تتحقق المصادقة متعددة العوامل بشكل فعّال من هوية الفرد باستخدام بيانات الاعتماد للوصول إلى معلومات الشركة عن طريق استخدام تصعيد أو نموذج أقوى للتحقق من الصحة قبل السماح بالوصول إلى موارد الشركة. في حالة حصول عناصر سيئة على بيانات اعتماد من انتحال شبكة منزلية أو جهاز شخصي، ستفشل هذه العناصر في التحقق من الهوية وسيتوقف الهجوم قبل أن يبدأ.
كجزء من استراتيجية نموذج أمان "انعدام ثقة" أوسع، يوفر أسلوب المصادقة متعددة العوامل إمكانية رؤية أفضل عبر المستخدمين والأجهزة والحاويات والشبكات والتطبيقات ويقلل بشكل كبير من سطح هجوم المؤسسة من خلال منح الحد الأدنى من الوصول اللازم لأداء مهمة معينة.
انعدام الثقة هو نهج استراتيجي للأمان يقضي على الثقة بشكل كامل من بنية شبكة المؤسسة.
بخلاف نموذج الأمان التقليدي، فإن الثقة ليست ثنائية ولا دائمة في نموذج أمان "انعدام الثقة" ويحتاج الأفراد إلى إعادة التحقق من الثقة قبل منح الوصول في ظروف معينة.
واجه التحدي غير القابل للاختراق باستخدام Cisco Security
إن المصادقة متعددة العوامل MFA ليس للشركات فقط؛ فإنها تجعل الإنترنت أكثر أمانًا للجميع.
فنحن نتحدى كل موظف في Cisco ومحبي الإنترنت والأمن ومحترفي تكنولوجيا المعلومات لاتخاذ خطوة صغيرة والاتصال بشخص ما الآن لإخباره أنك ستساعده باستخدام المصادقة متعددة العوامل MFA.
انقر هنا لمعرفة المزيد عن #التحدي غير القابل للاختراق من الحلقة الأولى من "البث غير القابل للاختراق"
تم تصميم المصادقة متعددة العوامل من Cisco Secure Access من Duo (المعروف سابقًا باسم Duo) للقوى العاملة الحديثة ومدعومة بفلسفة نموذج أمان "انعدام الثقة".
إنه يحمي التطبيقات باستخدام مصدر تحقق من الصحة ثانٍ للتحقق من الهوية قبل منح الوصول. إن تطبيق مصادقة Duo سهل الاستخدام وقابل للتطوير مع أمان وصول يضمن لموظفيك عن بُعد الحصول على البيانات التي يحتاجونها مع الحفاظ على عملك في مواجهة التهديدات الأمنية المتغيرة باستمرار. يمكن أن يتم النشر في خلال أيام وهو سريع وسهل على المستخدمين إعداده على كل من الأجهزة المُدارة وغير المُدارة. باستخدام لوحات معلومات المسؤول سهلة الاستخدام، تتوفر تقارير تفصيلية دائمًا، وتكون الإدارة بسيطة.
هل تريد مصادقة متعددة العوامل قوية وسهلة الاستخدام؟ احصل على الوصول الآمن بواسطة Duo اليوم وقم بزيادة أمان العمال عن بُعد لديك بدون إضافة أي أعباء على العمل الخاص بهم.
تتطلب القوى العاملة الذي تم توزيعها أمانًا فعّالاً.
استفِد من أدوات الأمان التي تجلب المستخدمين إلى الأمان الداخلي و/أو نقل الأمان إلى المستخدم باستخدام السحابة، إذا لم تكن قد فعلتَ ذلك من قبل. نوصي جميع الشركات بالنظر في استخدام VPN لتوفير الأمان الداخلي للمستخدمين، وأثناء استخدام هذه التقنية، ضع في اعتبارك نهج SASE (حافة خدمات الوصول الآمن) لتأمين الوصول إلى التطبيق والحفاظ على البيئة بأمان أينما يعمل المستخدمون لديك. يمثل نهج SASE بنية شبكة جديدة تستند إلى إمكانيات السحابة الأصلية التي تبسط بيئة تكنولوجيا المعلومات مع تحسين الأمان وتمكين قابلية التوسع الفعّال.
يوفر تطبيق VPN نفقًا مشفرًا بين المستخدمين والتطبيقات حتى يتمكن العمال من الاستمرار في الإنتاج دون تعريض الشركة للخطر. تمنع تقنية VPN الأشخاص غير المصرح لهم من التنصت على نشاط الشبكة وتُستخدم على نطاق واسع في داخل الشركات.
يمكّن Cisco AnyConnect العاملين عن بُعد من الوصول الآمن والسلس إلى شبكة المؤسسة من أي جهاز في أي وقت وفي أي مكان. فأثناء قيامه بتشفير نسبة استخدام الشبكة، يوفر AnyConnect ضوابط وميزات أمان إضافية أكثر من شبكة VPN المتوسطة لديك. فمن خلال AnyConnect، يمكن للمسؤولين التحكم في الموارد المتاحة للعاملين عن بُعد وإجراء عمليات فحص للموقف ومعالجته وتقديم التحديثات وتمكين ميزات أمان الويب للحماية من البرامج الضارة ومراقبة استخدامات تطبيقات نقطة النهاية للكشف عن الحالات غير الطبيعية المحتملة واتخاذ قرارات تصميم شبكة أكثر استنارة.
تعمل كل هذه الوحدات النمطية على ضمان تأمين المستخدمين عن بُعد بطريقة متسقة مع أولئك الموجودين في أماكن العمل والاندماج بسلاسة مع حلول Cisco Secure الأخرى.
بالإضافة إلى ذلك، يمكن إعداد AnyConnect في VPN المستندة إلى جهاز أو لكل تطبيق لتسهيل مواقف (أحضر جهازك الخاص) BYOD في حين القضاء على خطر تطبيقات غير موافق عليها للوصول إلى الموارد التجارية السرية.
ارتفع عملاء AnyConnect مؤخرًا لتصل التغطية لأكثر من 100 مليون جهاز.
انقرهنا لمعرفة المزيد عن AnyConnect
هل تريد الانضمام إلى ثورة الوصول الآمن في كل مكان؟
معرفة المزيد حول SASE
تواصل مع أحد خبراء SASE
يمثل نهج SASE رؤية جديدة للأمان عن بُعد، حيث توفر VPN وWAN وبوابة الويب ووسيط أمان الوصول إلى السحابة (CASB) وجدار الحماية السحابي وعناصر التحكم في نقاط النهاية وعناصر نموذج أمان "انعدام الثقة" في خدمة سحابية واحدة متكاملة. في حين أنه تمثل رؤية للمستقبل يعمل المورِّدون على تحقيقها، إلا أن هذه الوظيفة ليست حقيقة بعد كحل واحد.
إن Cisco قادرة على الوفاء بوعد SASE من خلال حلول Umbrella وSecure Access من Duo وCisco Secure Firewall Meraki وSecure Endpoint، الموحدة مع نظامنا الأساسي، SecureX. توفر هذه الحلول أداءً عاليًا وتقود أسواقها التابعة لها بتجربة عميل مبسطة من خلال دورة حياة المنتج – من عملية النشر الأولي إلى التكوين ومهام الإدارة المستمرة. تقوم SecureX، منصة الأمان المضمنة لدينا بجمع البيانات من جميع أنحاء محفظة أمان Cisco وبيانات الجهات الخارجية وإجراءات الاستجابة التلقائية لزيادة تبسيط المهام اليومية لمحللي الأمان لديك وتحسين وقت الاستجابة.
تعني هذه التجربة نقل الأمان إلى العاملين عن بُعد باستخدام السحابة. يحمي أمن السحابة Umbrella المستخدمين على مجموعة متنوعة من الأجهزة، بغض النظر عن موقعهم. يقوم Umbrella بفرض الأمان على طبقة DNS وطبقة IP لحظر البرامج الضارة وبرامج الفدية الضارة وحملات التصيد الاحتيالي وشبكات البوت نت، قبل أن تصل إلى الأجهزة أو الشبكة. كما أنه يسجل جميع عمليات استخدام الويب من الأجهزة البعيدة، ويفحص حركة الشبكة المشفرة ويمكّن التحكم في التصفح وتحليل الملفات.
هل أنت جاهز لتبسيط تأمين العمال عن بُعد من خلال الحماية المقدمة عبر السحابة؟ قم بالتجربة مجانًا.
يظل البريد الإلكتروني هو ناقل الهجوم رقم 1 للشركات، ويقدم البريد الإلكتروني في Office 365 سطح هجوم أكبر من أن تتجاهله العناصر السيئة.
يوفر نقل البريد الإلكتروني إلى السحابة الراحة وقابلية التوسع، ولكنه يزيد أيضًا من مخاطر الاستيلاء على الحساب والإصابة بالبرامج الضارة. مع وجود أكثر من 258 مليون مستخدم نشط شهريًا، يمكن للمهاجمين استخدام اتّساع قاعدة مستخدمي O365 للتنقل بشكل جانبي داخل المؤسسة وتنفيذ اتصالات القيادة والتحكم بالإضافة إلى الأنشطة الضارة الأخرى. ومع وجود العديد من المستخدمين الذين يعملون الآن من المنزل، أصبح هذا الحشد القابل للاستغلال متاحًا أكثر من أي وقت مضى.
باستخدام Cisco Secure Email Cloud Mailbox Defense، يمكنك استكمال إجراءات الأمان الأصلية في النظام الأساسي السحابي لـ Microsoft. تم دمج Cloud Mailbox Defense بشكل كامل مع Office 365 ويوفر إمكانية رؤية كاملة للرسائل الواردة والصادرة والداخلية. تتم تغطية الثغرات الحالية في الأمان الأصلي - مثل اكتشاف التهديدات المتقدمة وحظرها - بواسطة تحليل ذكي للمخاطر ممتاز من Cisco Talos. لا توجد تغييرات مطلوبة لتدفق البريد أو النفقات الإضافية الإدارية المضافة. التكوين أقل ما يمكن، ويستغرق حوالي 5 دقائق فقط. تتيح واجهات برمجة التطبيقات الحديثة والمفتوحة المضمنة في دفاع Secure Email Cloud Mailbox التكامل المرن في بريدك الإلكتروني الحالي والأمان وعمليات الاستجابة للحدث.
بالإضافة إلى Cloud Mailbox Defense، توفر Cisco أمانًا شاملاً للبريد الإلكتروني عبر البيئات السحابية أوالافتراضية أو في أماكن العمل أو الهجينة – مما يوفر إمكانات متقدمة للحماية من التهديدات لاكتشاف التهديدات وحظرها ومعالجتها بشكل أسرع، ومنع فقدان البيانات وتأمين المعلومات المهمة أثناء النقل باستخدام التشفير الشامل.
لمعرفة المزيد عن Cloud Mailbox Defense، تفضّل بزيارة Cisco.com
إذا كنتَ مهتمًا بخوض تجربة مجانية لمدة 30 يومًا، انقر هنا
لمعرفة المزيد حول حل Secure Email الشامل لدينا، اطّلع على ورقة البيانات على موقع Cisco.com
تظل المؤسسة المتوسطة قلقة بشأن أمن السحابة. أضِف إلى ذلك أن العدد المتزايد للهجمات التي تستهدف نقطة النهاية ومن الواضح أن وجود خط دفاع أول في طبقة DNS، وخط دفاع أخير عند نقطة النهاية للتهديدات التي تتسلل هو أمر حتمي.
تحظر الطبقة الأولى المجالات المرتبطة بالسلوك الضار قبل دخولها إلى شبكتك، في حين أن الطبقة الأخيرة تحمي من التهديدات الأكثر تقدمًا.
كما تمت المناقشة في السابق، تفرضCisco Umbrella الأمان على طبقة DNS وطبقة IP لحظر البرامج الضارة وبرامج الفدية الضارة وحملات التصيد الاحتيالي وشبكات البوت نت، قبل أن تصل إلى الأجهزة أو الشبكة. تسجل Umbrella استخدام الشبكة على الويب من الأجهزة البعيدة، وتفحص استخدام الشبكة المشفر وتمكين التحكم في التصفح وتحليل الملفات. تجعل Umbrella من السهل تعيين القواعد عبر جميع المستخدمين بالإضافة إلى التحكم في أنواع التطبيقات التي يمكن للأشخاص الوصول إليها. تجعل عناصر التحكم هذه تأمين العاملين عن بُعد أمرًا بسيطًا للغاية، ولأن كل ذلك موجود في السحابة، يمكنك توسيع النطاق وتقليصه حسب احتياجاتك أو إضافة وظائف أثناء التنقل.
توفر نقطة النهاية الآمنة من Cisco (Cisco Secure Endpoint) (المعروفة سابقًا باسم AMP لنقاط النهاية) خط دفاع أخيرًا قويًا للمستخدمين.
تعمل نقطة النهاية الآمنة على توسيع نطاق الرؤية لجميع نقاط النهاية الفردية، لذلك من السهل التحقق من حالات الأنظمة مثل إصدارات نظام التشغيل ونقاط ضعف البرامج والتصحيحات الأخيرة لتقييم التعرض للمخاطر حتى لو لم يكن الموظفون في المكتب مؤخرًا.
نحن نجمع بين التحليلات السلوكية والتعلم الآلي والتقنيات القائمة على التوقيع لحماية نقاط النهاية من أكثر هجمات اليوم انتشارًا. تراقب نقطة النهاية الآمنة أيضًا بشكل مستمر جميع نقاط النهاية الخاصة بك باستخدام محركات الكشف في الوقت الفعلي للعثور على التهديدات المتقدمة وغير المعروفة التي ربما قد تكون تفادت الدفاعات سابقًا، لذلك لن تضطر إلى قضاء الوقت للقيام بذلك.
في حالة حدوث عملية اختراق، فإنها توفر قدرات معالجة قوية وآلية بالإضافة إلى لوحات معلومات عميقة الرؤية تشرح تفاصيل الهجوم. بعد عزل نقاط النهاية بشكل تلقائي، يستكشف المسؤولون النطاق بالكامل عن أي تهديد بقليل من النقرات فقط - فهم يتفهمون بالضبط ما حدث وما يجب فعله لإصلاح المشكلة. مع وجود معلومات مثل التوفر الفوري لأول عملية تعرض لبرنامج ضار، يتم إعفاء فرق الأمن من ساعات لا تحصى من التحقيق. يتم معالجة التهديدات وحل المشكلة، وهذا بنقرة واحدة.
لاستكمال هذه القدرات، نقدم أيضًا نهجًا استباقيًا يركز على المحلل لاكتشاف التهديدات الخفية وممارسة تتبع المخاطر SecureX (SecureX Threat Hunting). تستفيد ممارسة تتبع المخاطر Threat Hunting من خبرة Talos وفريق البحث والكفءة لدينا لتحديد التهديدات بشكل استباقي في بيئات العملاء. يوفر مزيج هذه العناصر تنبيهات عالية الدقة من عمليات التتبع الآلية التي يقوم بتوجيه بشري. إن 20 عامًا من الخبرة في هذا الفريق تفيد أي مؤسسة تكافح مع نقص المعرفة الأمنية أو الأفراد.
هل أنت مستعد لإعادة التفكير في كيفية تأمين العاملين عن بُعد ونقاط النهاية الخاصة بهم؟
قم بتجربة Cisco Secure Endpoint لمدة 30 يومًا مجانًا.
لمعرفة المزيد عن خدمات أمان السحابة، تفضل بزيارة صفحة المنتج على cisco.com
تعرف على كيفية مقارنة Cisco Secure Endpoint مع حلول أمان نقاط النهاية الأخرى باستعراض صفحة المقارنة التنافسية على Cisco.com
مستقبل القوى العاملة متغير، ولهذا يجب أن يلبي الأمن السيبراني احتياجات القوى العاملة الموزعة والهجينة.
وتحتاج الشركات إلى إنشاء بيئة عمل هجينة مرنة وآمنة ومؤمّنة مع انتقال الموظفين إلى الشبكة وخارجها بمستويات مماثلة من الحماية. ونظرًا لتقديم قادة الأعمال وتقنية المعلومات تغييرات كبيرة على أولوياتهم في مجال التقنيات والأعمال، فيجب أن يكون الأمن السيبراني هو الجسر الذي يمكّن المؤسسات من الوصول إلى إمكاناتها الكاملة.
يتوقف نجاح هذا النموذج الجديد على التشغيل والتعاون والتمكين.
إن الشركات التي قامت بتحسينات تدريجية ومستمرة على الأمن الخاص بها، مثل حلول السحابة أو أطر عمل نموذج أمن "انعدام الثقة"، لديها أسهل وقت في الضبط. من أجل جني الفوائد الكاملة لمكان عمل مرن وهجين، لا يمكن إجراء مثل هذه الاستثمارات في فراغ. ومع التحوُّل إلى قوة عاملة مُوزّعة، تحتاج فِرق الشبكة والأمان إلى توفير وصول سلس وآمن إلى التطبيقات والخدمات، في أي مكان وزمان. لم يعد بالإمكان رؤية الأمان والشبكات والتعاون في عمليات مجمّعة.
لهذا السبب، فنحن قادرون على مساعدة عملائنا في ملاحظة بيئتهم بشكل كامل، بما في ذلك العمال عن بُعد، ومنحهم الأدوات التي يحتاجونها لضمان عمل كل مستخدم بشكل آمن.
يعمل نظامنا الأساسي، SecureX، على توحيد البيانات والتحليلات وعمليات الأتمتة عبر نقاط النهاية والشبكة والسحابة لتعزيز الإنتاجية التشغيلية باكتشاف أكثر ذكاءً واستجابات أكثر ثقة. كما يساعد الأمن والشبكات وتكنولوجيا المعلومات على توحيد جهودهم وتقليل التكرار إلى نتائج مذهلة. تلاحظ الفِرق التي تستخدم SecureX الفوائد الزمنية عبر مسؤولياتهم لأنهم قادرون على أتمتة عناصر مثل تقصي وتتبع المخاطر والمعالجة والحصول على دقة أفضل عبر هذه المهام والتكاليف التشغيلية المنخفضة أثناء قيامهم بذلك.
يعني النظام الأساسي SecureX أن الفرق في وضع أفضل لدعم احتياجات التكنولوجيا والأعمال التجارية المتطورة – مثل تأمين العمال عن بُعد - مع البقاء في طليعة مشهد التهديدات المتغير باستمرار.