
انواع تهدیدهای شبکه
در حال حاضر، موضوعاتی همچون شبکههای کامپیوتری و امنیت شبکه به عنوان یکی از مسائل حیاتی مورد توجه قرار گرفتهاند، زیرا این مسائل به دلیل اهمیت و کاربرد گستردهای که در سازمانها و حتی استفادههای شخصی دارند، توجه کاربران را به خود جلب کردهاند. با توجه به گستردگی شبکهها، این شبکهها با چالشهای امنیتی متنوعی مواجه میشوند.
همانطور که در هر زمینهای، خطرات امنیتی تأثیرگذار هستند، حملات و تهدیدات شبکه نیز آسیبهایی به شبکه و تجهیزات شبکه وارد میکنند. و کاربران سعی دارند تا تهدیدات شبکه را به حداقل برسانند. انواع گوناگونی از تهدیدات شبکه وجود دارند که به شبکههای کامپیوتری حمله کرده و هدف آنها از دستیابی به اطلاعات شبکه و سوءاستفاده از کاربران است. یکی از روشهای متداول حمله، حملات تکمیلی سرویس (DDoS) است که در ادامه به بررسی آن میپردازیم. در این مقاله، ابتدا به توضیح درباره شبکه و امنیت شبکه میپردازیم و سپس به بررسی انواع تهدیدات شبکه میپردازیم.
مفهموم تهدید های شبکه
تهدیدهای شبکه به کوشش برای نفوذ غیرقانونی به شبکه با هدف دستیابی به اطلاعات بدون اطلاع کاربران و سپس سواستفاده یا تخریب اطلاعات ارتباط دارند. در صورت وجود ضعف یا آسیب پذیری در ساختار شبکه، امنیت شبکه به خطر میافتد. حملات و تهدیدات شبکه از جمله مسائلی هستند که به شدت توجه کاربران و نهادهای امنیتی را جلب کردهاند. در سیستمهای کامپیوتری، همواره اقدام به نصب و پیکربندی متعددی از سرویسها و پروتکلها میشود که شبکه را در معرض گوناگونی از حملات قرار میدهند. بنابراین، آگاهی از انواع حملات و تهدیدات شبکه به عنوان بخشی اساسی از استراتژی ایمنی شبکه میتواند بسیار موثر باشد. شناخت این تهدیدات به کاربران امکان میدهد از پیشگیری در برابر آنها استفاده کنند و در صورت وقوع، به مدیریت مناسبی از وضعیت برخورد کنند.
معرفی انواع تهدید های شبکه
تهدیدهای شبکه بر اساس نحوه ی به خطر انداختن اطلاعات دستهبندی میشوند. به طور کلی، دو نوع تهدید، به نام تهدیدهای فعال و تهدیدهای غیرفعال وجود دارند. شناسایی تهدیدهای غیرفعال به دلیل پنهانی بودن آنها بسیار پیچیده است. و همچنین جلوگیری از آنها و به حالت تعلیق درآوردن آنها به دلیل پیچیدگی و زمانبر بودن مشکل است. اما تشخیص و مدیریت تهدیدهای فعال به دلیل قابلیت تغییراتی که در شبکه ایجاد میکنند، کمی سادهتر است. در ادامه، به بررسی این حملات و تهدیدهای شبکه پرداخته میشود.

انواع تهدیدهای شبکه
حملات DDOS
حملات Dos و DDoS یکی از تهدید های شبکه می باشد که در بستر اینترنت اتفاق می افتد. هدف از این حملات اشغال کردن پهنای باند به منظور ناتوان کردن شبکه و سرور در ارائه سرویس عادی می باشد. در این نوع تهدید شبکه تعداد زیادی از بسته های داده به کاربر هدف ارسال می شود و شبکه کاربر یا سازمان را مملو از بسته های داده کرده و مانع از دستیابی کاربران به سرویس های مورد نظر می شود . هنگامی که درخواست های زیادی برای دستیابی به اطلاعات یک سرور یا شبکه بیش از حد باشد باعث خاموش شدن سرور و یا آسیب دیدن سرور می شود. که باعث مختل کردن یک شبکه می شود.
تفاوت حملات DDOS با DOS این است که در حملات DDOS حمله به جای این که از یک نقطه متمرکز انجام شود از چندین مکان پراکنده و مختلف انجام می شود. می توان از کند بودن غیر معمول کارایی شبکه و دردسترس نبودن سایت به این تهدید شک کرد و باید پیگیری های لازم را انجام داد.
بدافزار یا نرم افزارهای مخرب
نرمافزارهای مخرب یا بدافزارها، برنامههای رایانهای هستند که معمولاً به دلیل ایجاد مشکلات و خسارات برای کاربران، این نام را دریافت کردهاند. برخی از این بدافزارها، کاربر را مجبور به انجام وظایف تکراری میکنند، در حالی که برخی دیگر به شبکهها و دادههای کامپیوتری حمله کرده و خسارات مختلفی را ایجاد میکنند، یا هدف آنها ممکن است سختافزارهای شبکه باشد. لازم به ذکر است که “بدافزار” با “نرمافزار معیوب” (که نرمافزار قانونی است اما اشکالات مضر دارد) تفاوت دارد. بعضی اوقات بدافزار به صورت یک نرمافزار سالم طراحی میشود و حتی ممکن است از یک سایت رسمی دریافت شود. برخی از برنامههای امنیتی نیز ممکن است به بدافزار به عنوان برنامه ناخواسته اشاره کنند. انواع تهدیدهای شبکه و بدافزارها شامل ویروسها، کرمها، تروجانها، نرمافزارهای جاسوسی، بدافزارهای تبلیغاتی، روتکیتها و هرزنامهها میشوند.
نرمافزارهای جاسوسی
نرمافزارهای جاسوسی به نرمافزارهایی گفته میشود که برای جمعآوری دادههای یک کاربر به صورت مخفیانه و بدون اطلاع وی، استفاده میشوند. به عبارت دیگر، این بدافزارها هنگام استفاده از رایانه هدف و در حین ارسال و دریافت اطلاعات، به صورت معمول با هدف ارسال این اطلاعات به یک فرد ثالث جاسوسی عمل میکنند. Keylogger یک نوع خاص از نرمافزارهای جاسوسی است که تمام ضربات کاربر روی صفحه کلید را ضبط میکند و این روش یک راه عالی برای سرقت رمزهای عبور میباشد.
روتکیت
روتکیت یکی از تهدیدات شبکه است و در کل، این یک برنامه یا گاهاً یک مجموعه ابزار نرمافزاری است که قابلیت دسترسی و کنترل از راه دور به یک کامپیوتر یا سیستم را فراهم میکند. این بدافزار به نام “روتکیت” استفاده میشود، زیرا متشکل از یک کیت از ابزارهایی است که به صورت غیرقانونی، از طریق سیستم هدف به دسترسی به سطح مدیریت (روت) دسترسی مییابد و از این اختیار برای مخفیکردن حضور خود بهره میبرد.
باجافزار
باجافزار یک نوع بدافزار است که اطلاعات شما را رمزنگاری میکند. یک کلید خصوصی و ایمن میتواند فایلهای شما را دوباره قابل خواندن کند، اما معمولاً هکرها این کلید را به شما ارائه نمیدهند مگر اینکه مبلغی را به آنها پرداخت کنید. اصولاً هدف اصلی این نوع حمله دریافت پول است. فرد مخرب میتواند از منطقهای نزدیک یا حتی فاصلههای دورتر، امنیت شبکه شما را تهدید کند و سازمان شما را با هزینههای زیادی مواجه سازد.
نتیجه گیری
همانطور که در این مقاله توضیح داده شده است، گونههای مختلفی از تهدیدات شبکه وجود دارند که میتوانند به امنیت شبکه و اطلاعات کاربران آسیب بزنند. شناسایی برخی از انواع تهدیدات شبکه و بدافزارها نسبت به سایرها سادهتر است. تنها روش قابل اطمینان برای شناسایی تمام بدافزارها، استفاده از آنتیویروس با قابلیت حذف بدافزار است. این آنتیویروس شامل ابزارهای شناسایی و اسکن میشود که قادر به تشخیص بدافزارهای حاضر در رایانهها هستند و همچنین توانایی مسدود کردن بدافزارهایی که قصد آلوده کردن سیستم را دارند را دارند. به این ترتیب، شبکههای کامپیوتری از انواع تهدیدات شبکه به امان خواهند بود. برای اطلاعات بیشتر می توانید با کارشناسان آی تی آرمان حساب تماس بگیرید.






دیدگاه ها