بيان 2: تتيح ادوات برمجية عديدة على الويب حماية مجانية للشبكات. لكن احكام الامان على الشبكة يتطلب عملا متواصلا واجراءات متعددة. حيث لا يمكن الوصول لحماية مطلقة مهما تعددت الجدران النارية وادوات الحماية. وهناك اسلوب فعال للحماية يتضمن ثلاثة عناصر هي منع الاختراقات الامنية لاكتشاف اي اختراق او هجوم، والاستجابة لحوادث ومحاولات الاختراق. ويأتي هنا دور نظام اكتشاف الاختراقات STEM IDSIN TRUSION DETECTIONSY، والذي يتيح مراجعة دورية للامن وسجلات النظام. وهناك أداتان تكملان عمل نظام اكتشاف الاختراقات، وهما لانجارد على موقع DOWNLOAD.HTMGFI.COM/LANGUARD/LAN، ودمب سيك على موقع: SYSTEMTOOLS.COM/FREE-FRAME.HTM. وتتيح هاتان الاداتان فهم الانظمة وتمنعان الاختراقات عبر عمليات الاختبار التي تجريانها والمعلومات التي تقدمانها. وهناك اداة هي سنورت SNORT، وهي نظام اكتشاف الاختراقات للشبكة، وهي من نوع برمجيات المصادر المفتوحة، وتتوفر على الموقع: TWARE/SNORT-WINDOWS-INDEX.HTM HTTP:/WWW.SILICONDEFENSE.COM/SOF فمثلا تتيح اداة لانجارد عرض النظام كما يراه المتسللون من جهتهم لتقدم مسحا شاملا للثغرات ان وجدت. ويمكنها اختبار كمبيوتر واحد او شبكة بعشرات الكمبيوترات. وتحدد الاداة ايضاً عدد المستخدمين النشطين على الشبكة، مع تحديد انظمة التشغيل لدى كل واحد منهم. وتعتمد لانجارد على عمليات سبر من نوع NETBLOS وICMP لتحديد الكمبيوترات المستضافة النشطة ثم تختبر كلا منها. وتقوم بعدها باستكشاف المنافذ المفتوحة وتحدد الخدمات المتاحة مثل FTP وHTTP و SMTP، وتعرض تقريرا مفصلا لحالة الشبكة. اما اداة دمب سيك فهي اداة تعمل بويندوز لجمع معلومات امنية حول تهيئة الشبكة والكمبيوترات عليها. وعلى الارجح ان يتوفر عند قراءة هذه السطور اداة مجانية من مايكروسوفت وتدعى «MBSA» BASELINE SECURITY ADVISOR. وتشبه هذه الاداة برنامج المساعدة WIZARD المتوفر في بعض تطبيقات ويندوز. وتستهدف هذه الاداة كلا من مدراء الشبكات ومستخدمي الشركات ومستخدمي المنازل، لتحليل وحماية الانظمة والشبكات من الهجمات الخارجية. وستخبرك هذه الاداة مثلا عن كلمة المرور لديك في حال اذا كانت ضعيفة وسهلة الكسر، فضلاً عن الحاجة لتحديثات امنية من مايكروسوفت او وجود اعدادات خطرة في بعض البرامج او نظام التشغيل. وعرضت مايكروسوفت هذه الاداة في معرض RSA CONFERENCE 2002. وتأتي الاداة بنسق XML، ومن المتوقع ان يضاف اليها خدمة مماثلة عبر الانترنت. حالات الطواريء يمكن ان تقسم الاخطار الامنية الى نوعين هما الهجمات بطرق مألوفة مثل فيروس او برامج تسلل معروفة، او هجمات وفيروسات نوعية لم يسبق اكتشافها من قبل ومشكلة المنتجات الامنية من برامج مكافحة الفيروسات الى الادوات الامنية الاخرى كالجدران الناري وما شابه، انها جاءت كاستجابة متأخرة لهذه المخاطر، فاذا تعرضت الانظمة مثلا لفيروس جديد لن تقدم برامج مكافحة الفيروسات فائدة تذكر، وقد لا تكتشفه بتاتا ما لم يظهر سلوكا تفهمه حسب القائمة المعروفة لديها من الفيروسات، فمثلا يمكن بسهولة لمطوري الفيروسات ان يصنعوا فيروسا بملفات ذات نهاية لا تتعرف عليها انظمة ويندوز او يونكس. اما الطريقة الفعالة في مواجهة الاخطار الامنية فهي الجمع بين الادوات المتاحة من برامج واجهزة الى جانب اليقظة الدائمة من قبل كل مستخدمي الشبكة، ويشبه حال هؤلاء حال ركاب السفينة الواحدة، لا يجوز لاي منهم ان يعرض السفينة للخطر بتصرف ما، هناك اجراءات وقائية مختلفة تعتمد على برامج الحماية والجدران النارية لكن يحتاج مدراء الشبكات لخطة عمل في حالة الطواريء وبعد حدوث عملية اختراق للنظام ويستدعى ذلك تحديد الضرر الناجم عن هذا الخطر، ومعرفة مصدره ان امكن واحتواء الحادث بأدنى حد ممكن من الخسائر فاذا لم يتوفر مختصون لتنفيذ هذه المهام، لابد حينها من الاستعانة بطرف خارجي موثوق، ورغم ان بعض الشركات تخشى على سمعتها ولا تخاطر باخبار احد بما حدث، الا انه من الافضل تحجيم الضرر واستدراكه لكي لا يتكرر، فضلا عن محاولة اكتشاف الفاعل، وتأتي هنا ضرورة الاستعانة بشركات يعول عليها لتنفيذ ذلك. وهناك مثلا شركة security systems internet والتي تقدم خدمات مفيدة في هذا المجال، ولديها فريق مختص للاستجابة لحالات الاختراق الامني للشبكة والانظمة لدى الشركات، وتقدم الشركة خدمة الاستجابة للطواريء «ERS» RESPONSE SERVICE EMERGENCY التي تجمع بين مهارات ابحاث امن الانظمة مع اجراءات فعلية للاستجابة للاختراقات الامنية، وتمنح هذه الخدمة للشركات وسيلة معقولة لتحقيق جاهزية عالية امام الاحداث والاختراقات الامنية، ويضمن فريق العمل المختص مجموعة من الخبراء الذين يستجيبون للهجمات قبل وقوعها او خلال حدوثها، او في اعقاب حدوثها لاجراء تحقيقات وعمليات تقص فورية، ويتم بعدها تطوير خطط الرد على الهجمات لتتمكن الشركات المعرضة للهجمات من الرد بنفسها مستقبلا على الحوادث الامنية، وتتوفر خدمة الاستجابة هذه عبر طرق متنوعة من الاشتراكات او الاستجابة لحالة واحدة، وتناسب كل انواع الشركات مهما كبر او صغر حجمها