انتقل إلى المحتوى الرئيسي
عيون التقنية

الحماية من هجمات حجب الخدمة الموزّعة (DDoS)

حماية تُبقي مواقعكم وخدماتكم الإلكترونية وروابط شبكتكم متاحة حين يحاول المهاجمون إغراقها بالحركة.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

إغراق الحركة وسيلة رخيصة لإيقاف موقع أو خدمة دفع عن العمل. وحتى الانقطاع القصير يكلّف العملاء والإيرادات والثقة، وكثيرًا ما يأتي الهجوم دون إنذار.

نساعدكم على حماية الخدمات التي يجب أن تبقى متاحة، واختبار الحماية في ظروف واقعية، وتجهيز فرقكم لليوم الذي يبدأ فيه هجوم.

ما الذي تحصلون عليه

  • بقاء الخدمات الإلكترونية متاحة أثناء إغراق الحركة
  • تصفية حركة الهجوم قبل أن تُشبع روابط الإنترنت لديكم
  • استجابة مُجرَّبة، فيعرف الموظفون ما يفعلون عند بدء الهجوم
  • تقارير تبيّن ما حُجب وكيف كان أداء الخدمة

نطاق التغطية

  • الحماية من هجمات الحجم الضخم والبروتوكولات وطبقة التطبيقات
  • أجهزة داخل المؤسسة أو خدمات تنقية سحابية أو مزيج منهما
  • وضعا الحماية الدائمة والحماية عند الطلب
  • مراجعة السعات وروابط الإنترنت
  • حدود الكشف والتنبيه
  • أدلة التشغيل (Runbooks) ومحاكاة الهجمات

منهجية العمل

  1. التقييم

    نحدّد الخدمات التي يجب أن تبقى متاحة، ونراجع الروابط والمزودين والتعرّض الحالي.

  2. التصميم

    نختار نموذج الحماية ونحدّد حجمه بما يناسب خدماتكم وسعة الروابط.

  3. النشر

    ننشر الخدمة، ونضبط الحدود، ونختبر التحويل إلى مسار الحماية.

  4. التمرين والتسليم

    ننفّذ محاكاة لهجوم مع فرقكم، ونسلّمكم أدلة التشغيل وجهات الاتصال.

المخرجات

  • مراجعة أهمية الخدمات والتعرّض
  • تصميم الحماية وتحديد أحجامها
  • حماية من DDoS منشورة وحدودها مختبَرة
  • دليل الاستجابة والتدريب

أسئلة شائعة

هل نحتاج إلى حماية من مزود الإنترنت أم إلى خدمة منفصلة؟

قد يمتص مزودكم بعض الهجمات، لكن تغطيته وزمن استجابته يتفاوتان. نراجع ما لديكم ونوصي بالنموذج الذي يناسب خدماتكم.

هل تضمنون ألا ينقطع عملنا أبدًا؟

لا أحد يستطيع ذلك. تقلّل الحماية احتمال الانقطاع ومدته، ويقصّر دليل تشغيل مختبَر وجهات اتصال واضحة المدة أكثر.