وقد أصبحت الخدمات الدقيقة التي تحركها المرأة حجر الزاوية في بناء نظم متماسكة ومرنة ومرنة، ومن خلال التواصل عبر الأحداث المتناثرة التي كثيرا ما تكون موجهة عبر سمسارات الرسائل مثل أباتشي كافكا، أو رباعي الأرنب، أو هيكل الأمازون الذي يتيح معالجة البيانات في الوقت الحقيقي، والدمج المرن، غير أن نفس الظواهر الدينامية واللامركزية التي تؤدي إلى توسيع نطاقها

إدارة خدمات الأمن

وفي تطبيق أحادي، كثيرا ما تتركز الضوابط الأمنية على المحيط، حيث تتحول الخدمات الصغرى التي تحركها الأحداث، إلى حل المحيط: تنشر الخدمات الأحداث، وتشترك في المواضيع، وتعالج الرسائل بشكل متكرر، ويصبح سمسار الأحداث نظاما عصبيا مركزيا، ويصبح كل خدمة نقطة دخول محتملة، وتشمل عوامل الخطر الرئيسية ما يلي:

  • Unauthorized event participantscription - يجوز للمهاجم أو الخدمة المهددة أن تشترك في مواضيع تحتوي على بيانات حساسة.
  • Event injection or replay] - قد تنشر الجهات الفاعلة المالية أحداثا مزورة أو تنهي أحداثا أسرية لتغيير النظام.
  • Data leakage in transit or at rest] - Events often contain client data, financial details, or system metadata.
  • ]] Comppromised service identity] - Without strong authentication, a rogue service can impersonate a legitimate one.
  • Schema evasion] - Events without validation can carry payloads that exploit downstream services.

وتتطلب تأمين الخدمات الصغرى التي تحركها الأحداث نهجاً معمقاً في مجال الدفاع يتناول السمسار، والخدمات، والشبكة، والبيانات نفسها، ويجب على كل طبقة أن تنفذ التوثيق، والإذن، والتشفير، والتحقق، والرصد، وتوفر أفضل الممارسات التالية إطاراً شاملاً لبناء نظم آمنة تحركها الأحداث.

أفضل الممارسات الأمنية الرئيسية

1 - تأمين موكِّل الرسائل

SAUS broker is the heart of the structure. Any compromise here cascades to every connected service. Start by enabling encryption in transit] using TLS (Transport Layer Security) for all client-to-broker and broker-to-broker communications. Apache Kafka, for example, supports TLS on its listener ports

(أ) بعد التصديق، تنفيذ قوائم مراقبة الدخول أو مراقبة الدخول القائمة على الدور لتقييد الخدمات التي يمكن أن تقرأ أو تكتب أو تدير مواضيع، ومتابعة مبدأ أقل الامتيازات: ينبغي أن يكون لكل خدمة أن تصل فقط إلى المواضيع التي تتطلبها صراحة.() وفيما يتعلق بكافكا، تحدد سجلات الدخول إلى الأسواق في الموضوع، ومجموعة المستهلكين، ومستوى التدقيق في البيانات.

Reference: Apache Kafka Security Documentation]

2- تنفيذ عمليات التوثيق والترخيص القوية

ويجب أن تثبت كل خدمة صغيرة هويتها قبل نشر أو استئناف الأحداث، وهذا أمر بالغ الأهمية في البيئات المتعددة العوامل التي تنتمي فيها الخدمات إلى مختلف الأفرقة أو الشركاء الخارجيين، وأكثر النهج قوة هو mutual TLS (mTLS) ، حيث يقدم العميل والخادم شهادات X.509، وتحصل كل خدمة على شهادة من هيئة شهادة اتصال داخلية موثوق بها (CA).

وفيما يتعلق بالنشرات الحالية للشبكة (OAuth2/OpenID) يمكن استخدام رموز حاملي الأوع-2 لتوثيق السمسرة.() وتثبت آلية ساسL/OTHBEARER التابعة لكافكا من وجود مزوّد بمزوّد بالهوية (مثلاً، كيكلوك، أوكتا، أو أزور AD)() وكبديل لذلك، ينبغي أن تُحدّد قائمة بالهوية على الإنترنت (م)

ويطبق مبدأ الامتيازات الأقل على السمسرة في مراكز العمل: الحد الذي يمكن أن تستند إليه الخدمات في نقاط نهاية بعضها البعض (إذا كانت المكالمات المتزامنة مختلطة)، ويقيّد إمكانية الوصول إلى التشكيلات والأسرار، ويفرض إذناً محكماً بالعمليات الإدارية (مثلاً، إيجاد مواضيع وتحديث الكيمياء)، ويمكن أن تكون الأدوات مثل نظام المعلومات الخاص بالشبكة/برنامج الحاسوبي للمعلومات المتعلقة بالهوية الآلية، وتثبت عبء العمل في بيئات المحورة.

Reference: SPIFFE/SPIRE - Secure Production Identity Framework]

3- البيانات المشفرة في الراحة وفي المرور العابر

وقد تُعدّ البيانات عن الأحداث من الناشر إلى الوسيط، داخل سجلات السمسرة، من الوسيط إلى المستهلك، وربما إلى بحيرة بيانات أو قاعدة بيانات. ] Encryption in transit] مع نظام TLS يحمي كل hop من الشبكات.

() ضمان عدم إمكانية قراءة بيانات التناوب أو التناوب في ملفات محددة (مثلاً، نظام الرصد والتجديد)

4- الأحداث المثمرة والمصحية

والأحداث غير المستقرة هي ناقل مشترك لهجمات الحقن (مثل حقن SQL، وحقن القيادة، والكتابة عبر الموقع عندما تغذي الأحداث مصاريف الأشعة فوق البنفسجية) وينبغي لكل مستهلك أن يعامل حمولات الأحداث كمدخل غير موثوق به، وأن يستخدم سجلاً Schema ) لإنفاذ عقد يتعلق بهيكل الأحداث وأنواع البيانات.

وبالإضافة إلى التحقق من صحة المواد الكيميائية، تُقَيِّم حقول الخيوط التي يمكن أن تُقدَّم في واجهات شبكية أو تستخدم في الاستفسارات الدينامية، وتُطبَّق على مكتبات التحقق من المدخلات (مثل مكتب المدعي العام، مكتب التحقق من صحة المواد الكيميائية، المصادقة، المصادقة على المعايير) للهرب من الشخصيات الخطيرة أو رفضها، أما بالنسبة للنظم القائمة على الأحداث التي تُفضي إلى إرسال رسائل إلكترونية أو تجهيزها أو تحديث قواعد البيانات، فتطبق على نفس القيم التي لا تُ.

(ب) النظر في تنفيذ ] [الإثبات]] عن طريق التوقيعات الرقمية، ويوقع كل ناشر على حمولة الحدث (أو عجلتها) باستخدام مفتاح خاص، ويتحقق المستهلكون من التوقيع مع المفتاح العام للناشر، ويكفلون عدم خضوع الحدث للاعتداءات العابرة، وهذا مفيد بصفة خاصة في النظم المالية أو الحساسة لمراجعة الحسابات.

Reference: OWASP Microservices Security Project]

5 - مدافن المراقبة ومناسبات اللغم

وبدون إبراز حركة المرور أو كشف الهجمات أو سوء التداول يكاد يكون مستحيلاً، وتنفيذ عملية شاملة لقطع جميع التفاعلات بين السماسرة: أي خدمة تنشر في هذا الموضوع، وتستهلك منها التجزئة، أو الفشل في التوثيق، أو أخطاء التحقق من صحة المادة الكيميائية، وترسل هذه الشعارات إلى نظام مركزي للمعلومات المتعلقة بالأمن وإدارة الأحداث، مثل نظام Splunk, Elzuresearch, or

(ب) إنشاء اكتشاف شاذ في الوقت الحقيقي ، مثلاً، قد يدل ارتفاع مفاجئ في محاولات التوثيق الفاشلة على هجوم على قوة ضغط الدم، وقد يؤدي اشتراك خدمات جديدة في موضوع حساس لم يحدث ذلك تاريخياً إلى الكشف عن السرقة باستخدام مقاييس من السمسرة (مثلاً، معدل النجاح المصاحب لمادة الألف).

إدراج مسارات مراجعة الحسابات للتغييرات الإدارية: من قام بصياغة أو حذف المواضيع، أو تعديل سجلات المعاملات المشددة أو شهادات التناوب، والقيام بانتظام باستعراض هذه السجلات لإجراء تغييرات غير مأذون بها، والنظر في قطع الأشجار غير المستقرة حيث تُكتب السجلات لتخزينها بصورة متزامنة لمنع التلاعب بها.

6 - إجراء مراجعة منتظمة للحسابات الأمنية ونماذج التهديد

فالأمن ليس صندوقاً للتفتيش لمرة واحدة، كما أن عمليات مراجعة الأمن الدورية التي تقوم فيها باستعراض تشكيلات السماسرة، وشهادات هوية الخدمة، وأجهزة التشفير، وسياسات الوصول، واستخدام أدوات المسح الآلي (مثل الماسحات الأمنية في كافكا، ونيسو، وفحص الاختراق اليدوي، وإيلاء اهتمام خاص للخصائص التي تطورت: قد تحتوي النسخ القديمة على حقول مستهلكة أكثر من البيانات.

(ب) ينبغي أن يكون النموذج الهرمي [(FLT:1] جزءاً من مرحلة التصميم لكل تدفق جديد من الأحداث، وأن تستخدم أطراً مثل نظام STRIDE (المفاتيح، والتمثيل، والكشف عن المعلومات، ورفض الخدمة، والامتياز) لتحليل كل عنصر من العناصر: الناشر، والسمسرة، والمستهلك، ومسار الشبكتين.

إشراك مهندسي الأمن في بداية دورة الحياة الإنمائية - إجراء استعراضات شفرات مع التركيز على معالجة الأحداث: هل تم تسجيل الأخطاء على النحو الصحيح؟ هل تم القبض على استثناءات دون كشف آثار الحزم؟ هل استرجعت الأسرار في وقت العمل بدلا من التشفير؟ وضع خطة واضحة للاستجابة للحوادث تحدد كيفية عزل موضوع مُساوم، وإلغاء وثائق التفويض، وحفظ سجلات الأحداث الخاصة بالطب الشرعي.

Reference: NIST SP 800-207 Zero Trust Architecture]

اعتبارات أمنية إضافية

إدارة الأسرار

وتقتضي النظم القائمة على الأحداث أسراراً كثيرة: كلمات السر، والمفاتيح الخاصة للشركة، والسجلات الخاصة بسجلات الكيماويات، ومفاتيح التشفير، وهدر هذه المعلومات في ملفات التشكيلات أو متغيرات البيئة هو سبب رئيسي للانتهاكات، واعتماد أداة مخصصة لإدارة الأسرار توفر أسراراً دينامية، وتناوباً آلياً، وسياسات للتحكم في حجم الطائرات المثبتة.

الشبكة

(ج) أن تُعرّض السمسرة في شبكة فرعية خاصة بقواعد صارمة للجدار الناري، ولا ينبغي أن تكون الوصلات البينية الإدارية الخاصة بها معرضة مباشرة للشبكة الإلكترونية، وينبغي أن تُربط الخدمات التي تحتاج إلى نشر أو استهلاك بواسطة ميدالية خدمة أو شبكة معلوماتية أو نظامية ذاتية، وأن تستخدم سياسات الشبكة في كوبرنيت (مثلاً كاليكو) لتقييد الاتصالات بين الأقواس والهاتف الفرعي 90.

الامتثال والحوكمة

وكثيرا ما تتناول البنى التي تحركها الأحداث البيانات المنظمة )GDPR, HIPA, PCI DSS( - ضمان ألا تشمل حمولات المناسبات دون قصد ميادين حساسة لا ينبغي تقاسمها، وتنفيذ بطاقات تصنيف البيانات المتعلقة بالمواضيع )مثل " الجمهور " ، " ، " ، " المجازة " (، وبالنسبة للناتج المحلي الإجمالي، قد تحتاج إلى القدرة على حذف أو إعادة ترتيب الأحداث حسب الطلب من جانب المخزن

التخطيط لمواجهة الحوادث

وحتى مع كل الاحتياطات، يمكن أن تحدث انتهاكات، ولها كتاب مرجعي يحدد الخطوات اللازمة للسيناريوهات المشتركة:

  • Suspected broker compromise:] Rotate all broker certificates and accreditation, revoke existing service identities, analyze broker logs for unauthorized access.
  • Malicious event injection:] Identify the offending publisher (via authenticated identity), isolate the topic, replay valid events from a safe snapshot, and fix the validation gap.
  • Data exfiltration via event subscription:] Revoke the consumer’s accreditation, check if a new consumer joined expectedly, notify affected stakeholders.

إجراء تدريبات على طاولات مع فريقكم لاختبار أوقات الاستجابة والتنسيق، وضمان حفظ السجلات والأحداث من أجل تخزين نظام كتابة النصوص على أساس التحليل الجنائي، وذلك من أجل إجراء عمليات مراجعة الحسابات الهامة.

أمن قلم المحكمة

وسجل الكيماويات هو عنصر رئيسي للتحقق، ولكنه يصبح أيضا هدفا، ويحميه بالتوثيق والإذن (مثلا، MTLS، OAuth2). ويقيد من يستطيع تسجيل الكيماويات أو تحديثها أو حذفها، ويمكن إصدارها لمنع الهجمات المتجددة، ويمكن أن تُستخدم نماذج التوافق الكيميائي (سجل مصرف التنمية للبلدان الأمريكية، ونظام فورولد، ونظام FUL) لضمان أن تُحدث التغييرات في طريقة إبطال مفعولها.

خاتمة

وتوفر الخدمات الصغرى التي تُنفذ في الأحداث مرونة كبيرة وقابلية للتصعيد، ولكنها أيضاً تحول التركيز الأمني من الدفاع المحيطي إلى نموذج موزع ومطبق، وتؤمن سمسار الرسائل باستخدام نظام TLS وACLs، وتُنفذ هويات قوية للخدمات عن طريق نظام الرصد المتعدد الأطراف أو OAuth2, الذي يُشفع البيانات في أماكن الراحة والعبور، ويُثبت من كل نشاط من الكيماويات، ويُبقي على مخاطر التدفقات.