سؤال 5: وضّح كيفية استخدام جُدران الحماية وأنظمة كشف التسلُّل (IDSs) لحماية الشبكات من الهجمات.
الإجابة: س 5: - جدران الحماية: تصفية المرور ومنع الوصول غير المصرح به. :IDS - مراقبة الشبكة وكشف الأنشطة المشبوهة. - معًا: الجدار يمنع الهجمات و IDS يكشف الاختراقات.
خطوات الحل:
- **الشرح:** لنفهم هذا السؤال، فهو يتناول أداتين مهمتين في أمن الشبكات: جدران الحماية (Firewalls) وأنظمة كشف التسلل (Intrusion Detection Systems - IDSs). الفكرة هنا هي أن لكل منهما دوراً مكملاً للآخر. جدران الحماية تعمل كحارس عند مدخل الشبكة أو بين أجزائها، حيث تقوم بفحص حركة المرور (البيانات) القادمة والخارجة بناءً على قواعد محددة مسبقاً. دورها الأساسي هو **المنع**؛ فهي تمنع حركة المرور غير المرغوب فيها أو غير المصرح بها من الدخول إلى الشبكة المحمية، مثل حظر اتصالات من عناوين إنترنت مشبوهة. أما أنظمة كشف التسلل (IDS)، فهي تشبه نظام مراقبة أو إنذار. وظيفتها الرئيسية هي **المراقبة والكشف**. تراقب هذه الأنظمة نشاط الشبكة أو النظام باستمرار، تبحث عن أنماط أو سلوكيات غير عادية قد تشير إلى محاولة اختراق أو هجوم، مثل محاولات الوصول بكلمات مرور كثيرة أو حركة مرور غريبة. عند استخدامهما معاً، تكتمل الصورة: جدار الحماية يحاول منع الهجمات المعروفة من الوصول أساساً، بينما نظام كشف التسلل يراقب ما بداخل الشبكة ليكشف أي هجمات قد تنجح في اختراق الجدار أو تأتي من مصدر داخلي (مثل جهاز مصاب داخل الشبكة). لذلك، يعملان معاً لتحقيق حماية متعددة الطبقات.