Table of Contents
فهم الحلول الأمنية للشبكة المتردية
وتمثل الحلول الأمنية للشبكات المتردية نهجا معماريا حاسما في الحفاظ على الحماية المستمرة والتقليل من وقت الانقطاع في البيئات الحديثة للمشاريع، وهذه الحلول تكفل بقاء التدابير الأمنية نشطة وفعالة حتى عندما تفشل العناصر الفردية، وتوفر دفاعا موثوقا به ضد مشهد دائم التطور من التهديدات السيبرانية، وفي عصر يؤثر فيه توافر الشبكات مباشرة على العمليات التجارية، والإيرادات، والسمعة، فإن تنفيذ إعادة التكرار في الهياكل الأساسية الأمنية لم يصبح مجرد ممارسة أفضل، بل شرطا أساسيا بالنسبة لمنظمات جميع الأحجام.
ويمتد مفهوم التكرار في أمن الشبكات إلى ما يتجاوز النظم الاحتياطية البسيطة، ويشمل استراتيجية شاملة تشمل عدة مستويات من الحماية، وآليات الفشل، والهيكلات الموزعة، وإدارة حركة المرور الذكية، وبإلغاء نقاط الفشل الوحيدة، وخلق أطر أمنية مرنة، يمكن للمنظمات أن تحقق توافراً وموثوقية عالية تتطلبها عمليات الأعمال الحديثة مع الحفاظ على حماية قوية من الهجمات الإلكترونية المتطورة.
الأهمية الحاسمة لإعادة التكرار في أمن الشبكات
ويساعد تنفيذ التجاوزات في الهياكل الأساسية الأمنية للشبكات على منع الثغرات الأمنية الناجمة عن فشل المعدات أو اختلال البرامجيات أو مشاكل الربط الشبكي، وعندما لا تُفرَّق النظم الأمنية، فإن الفشل في العناصر الواحدة يمكن أن يخلق أوجه ضعف يمكن للمهاجمين استغلالها، مما يؤدي إلى الإخلال بالبيانات، واضطرابات الخدمات، وخسائر مالية كبيرة، كما أن البنى الرادعة تكفل استمرار وجود بروتوكولات الأمنية، وحماية البيانات الحساسة، والموارد الحيوية، وعمليات الأعمال التجارية بغض النظر عن وضع فرادى العناصر.
استمرارية تصريف الأعمال والقدرة على التكيف مع العمليات
إن تكرار أمن الشبكات يدعم بشكل مباشر أهداف استمرارية تصريف الأعمال بضمان عدم تعرض تدابير الحماية للفشل الكامل في الصناعات التي يترجم فيها وقت التعطل إلى فقدان فوري للدخل - مثل التجارة الإلكترونية، والخدمات المالية، والرعاية الصحية، ومقدمي الخدمات السحابية - التي تحتفظ بالتغطية الأمنية المستمرة - يصبح أمراً أساسياً لصلاحية التشغيل، ويمكن للمنظمات التي تنفذ حلولاً أمنية زائدة أن تحافظ على ثقة العملاء، وأن تفي باتفاقات مستوى الخدمات، وتتجنب الضرر الناجم عن السمعة المرتبط بالرسوم الأمنية.
وتتجاوز الآثار المالية المترتبة على فشل النظام الأمني حالات التعطل التشغيلي الفوري، إذ أن متطلبات الامتثال التنظيمي في أطر مثل نظام دعم الأداء الحكومي الدولي، وبرنامج العمل الإنساني، والناتج المحلي الإجمالي، والنقطة 2 التابعة للجنة الخاصة، كثيرا ما تُلزم بضوابط أمنية عالية التوافر، وقد تواجه المنظمات التي لا تحافظ على التغطية الأمنية المستمرة غرامات كبيرة، والتزامات قانونية، وإخطارات إلزامية بالخرق تضر بعلاقات العملاء وبوضع السوق.
الحماية من مخلفات التهديد
ويسعى المهاجمون عبر الإنترنت الحديثون بنشاط إلى إيجاد مواطن ضعف في البنية الأساسية الأمنية، بما في ذلك استهداف الأجهزة الأمنية نفسها، وقد تهدف الهجمات التي تشتتت برفض الخدمة، على سبيل المثال، إلى إغفال الأجهزة الأمنية لفتح أبواب الهجمات الثانوية، كما أن الهياكل الأمنية المتردية توفر القدرة على مواجهة هذه الأساليب عن طريق توزيع القدرات الوقائية على مختلف النظم المتعددة، مما يجعل من الأصعب على المهاجمين أن يتغلبوا على الملصق الأمني بأكمله.
وبالإضافة إلى ذلك، فإن النظم الزائدة تتيح للمنظمات القيام بما يلزم من أعمال الصيانة والتحديثات والقطع الأمنية دون خلق مواطن ضعف مؤقتة، فبإمكان أفرقة الأمن، مع التكرار المناسب، أن تنزع عناصر فردية إلى الترقيات مع الحفاظ على التغطية الوقائية الكاملة من خلال النظم النشطة المتبقية، وهذه القدرة أساسية للحفاظ على المواقف الأمنية الحالية استجابة لأوجه الضعف الجديدة التي تم اكتشافها وأنماط التهديد الناشئة.
الاستراتيجيات الشاملة لتصميم نظم الأمن الاحتياطي
ويتطلب تصميم نظم أمنية فعالة زائدة عن الحاجة تخطيطا دقيقا، والاعتبارات المعمارية، والتنفيذ الاستراتيجي للتكنولوجيات التكميلية المتعددة، ويجب على المنظمات أن تقيِّم احتياجاتها الأمنية المحددة، والتسامح إزاء المخاطر، والقيود المفروضة على الميزانية، والاحتياجات التشغيلية لوضع استراتيجيات لإعادة التكرار توفر الحماية المثلى مع الحفاظ على فعالية التكاليف والقدرة على الإدارة.
التوزيع الجغرافي واستعادة الموقع
ويوفر التوزيع الجغرافي للهياكل الأساسية الأمنية الحماية من الإخفاقات المحلية الناجمة عن الكوارث الطبيعية، أو انقطاع الكهرباء، أو الإخلال بالأمن المادي، أو تعطيل الشبكات الإقليمية، ويمكن للمنظمات أن تنفذ هياكل أمنية متعددة المواقع تُستنسخ فيها المهام الأمنية الحاسمة عبر مراكز البيانات المنفصلة جغرافيا أو المناطق السحابية، وهذا النهج يكفل ألا تؤدي حتى الإخفاقات المأساوية في أحد المواقع إلى المساس بالوضع الأمني العام.
وعند تنفيذ عملية إعادة التوحيد الجغرافي، يجب على المنظمات أن تنظر في مدى تواتر الشبكة، ومتطلبات تزامن البيانات، والقيود التنظيمية المتعلقة بالإقامة في البيانات، وينبغي أن تتزامن السياسات الأمنية، والتشكيلات، والاستخبارات المتعلقة بالتهديدات في جميع المواقع للحفاظ على معايير الحماية المتسقة، ويمكن لمنابر التنسيج المتقدمة أن تنسق إدارة التشكيل الآلي عبر الهياكل الأساسية الأمنية الموزعة، مع الحد من النفقات الإدارية العامة مع ضمان الاتساق.
الناشطة الإيجابية ضد التجمعات النشطة والراسخة
وهناك نهجان معماريان أوليان لتنفيذ نظم الأمن الزائدة عن الحاجة: تشكيلات نشطة وقائمة على التفاف، ويوفر كل نهج مزايا ومفاضلات متميزة يتعين على المنظمات أن تقيّمها استنادا إلى متطلباتها المحددة.
Active-active formations] deploy multiple security devices that concur process traffic and perform security functions. This approach maximizes resource utilization, provides load distribution benefits, and eliminates idleback equipment. In active deployments, all security devices actively contribute to threat detection and prevention, effectively multiplying processing capacity while providing redundancy. If one tool fails, remaining devices continue operating
(أ) تحتفظ التشكيلات الالتفافية [(FLT:1]] بأجهزة أمنية احتياطية لا تزال متعثرة أثناء العمليات العادية ولكنها تنشط تلقائياً عندما تفشل النظم الأولية، ويبسط هذا النهج إدارة التشكيلات وتزامن الدولة مع ضمان القدرة الاحتياطية المتفانية، وتُتيح التصميمات الجاهزة عادة سلوكاً أسرع وأكثر قابلية للتنبؤ به، حيث أن النظم تحافظ على التشكيلات الاحتياطية الحالية ويمكن أن تتحمل فوراً المسؤولية التشغيلية الكاملة.
تنفيذ الدفاع في ديبث مع شركة ريدوندانت لايرز
وتجمع استراتيجيات الدفاع بعمق بين التجاوزات والنُهج الأمنية المطبقة، وخلق ضوابط أمنية مستقلة متعددة تحمي من مختلف ناقلات التهديد، وبدلا من الاعتماد على تكنولوجيا أمنية وحيدة زائدة، تقوم المنظمات بوضع حلول أمنية تكميلية توفر الحماية المتداخلة، ويضمن هذا النهج أنه إذا تجاوز المهاجمون طبقة أمنية واحدة، لا تزال هناك ضوابط إضافية لكشف ومنع النشاط الخبيث.
وقد يشمل هيكل شامل للدفاع عن عمق، جدران حرائق محيطية زائدة، ونظم منع التسلل، وحواجز إطلاق النار على شبكة الإنترنت، وضوابط تقسيم الشبكة، وحماية نقاط النهاية، والمعلومات الأمنية، وإدارة الأحداث، وتوفر كل طبقة حماية متخصصة، وتسهم في إعادة التكرار عموما، وإذا ما تعرضت تكنولوجيا أمنية واحدة للفشل أو ثبت عدم فعاليتها في استخدام تقنية هجومية معينة، فإن طبقات أخرى لا تزال توفر الحماية.
العناصر الأساسية للحلول الأمنية المتردية
ويتطلب بناء هياكل أمنية قوية زائدة التنفيذ عناصر متخصصة متعددة تعمل معاً للقضاء على نقاط الفشل الوحيدة وضمان الحماية المستمرة، إذ إن فهم دور كل عنصر واعتبارات التنفيذ يتيح للمنظمات وضع استراتيجيات شاملة لإعادة التكرار.
الجدران النارية المتردية وخطوط إطلاق النار التالية
وتمثل الجدران النارية العنصر الأساسي لأمن الشبكات، ومراقبة تدفق حركة المرور بين قطاعات الشبكات وإنفاذ السياسات الأمنية، ويكفل تنفيذ جدران الحماية الزائدة عن الحاجة استمرار تشغيل الحماية من المحيط، والتجزئة الداخلية، وإنفاذ السياسات على الرغم من فشل الأجهزة الفردية، ويمكن للمنظمات أن تنشر عدة جدران نارية مصممة في أساليب نشطة أو فعالة، مع وجود بروتوكولات عالية التوافر تتحكم في الفشل وتزامن الدولة.
ويضاف الجيل القادم من جدران الحماية تعقيداً إلى عمليات التنفيذ الزائدة عن الحاجة بسبب التفتيش الحكومي، والتوعية بالتطبيق، والقدرات المتكاملة لمنع التهديدات، ويجب أن تتزامن عمليات نشر القوات المسلحة الوطنية الغواتيمالية مع ولايات الاتصال، والسياسات الأمنية، والتوقيعات على التطبيقات، والمعلومات المتعلقة بالتهديدات في جميع الأجهزة للحفاظ على الحماية المستمرة خلال أحداث الفشل، وتشمل البرامج الحديثة للتحالف الوطني لإزالة الأسلحة النووية عمليات النشر المصممة على أساس التكتلات والتوافر.
وعند تنفيذ الجدران النارية الزائدة، ينبغي للمنظمات أن تنظر في متطلبات التزامن في الدورات، وآليات الكشف عن الفشل، وعمليات إدارة التشكيلات، وتكفل قدرات الفشل في الدولة استمرار الاتصالات الشبكية النشطة دون انقطاع عندما تفشل الجدران النارية الرئيسية، ومنع تعطيل التطبيقات، والحفاظ على خبرة المستعملين، غير أن التزامن الحكومي يُحدث زيادة في الأداء وتعقيدا يجب على المنظمات أن تُحسب في تخطيط القدرات.
تعزيز الروابط على شبكة الإنترنت والتنقل المتعدد الوسائط
وتمثل الربط الشبكي عبر الإنترنت اعتماداً بالغ الأهمية على نظم أمن الشبكات، ولا سيما بالنسبة إلى أجهزة الأمن القائمة على الغيوم، وأجهزة المعلومات الاستخباراتية عن التهديدات، وقدرات الإدارة عن بعد، ويكفل تنفيذ وصلات شبكية احتياطية من خلال مقدمي خدمات الإنترنت المتعددين الحفاظ على القدرة على الاتصال حتى عندما تفشل الروابط الرئيسية، ويوفر هذا النهج المتعدد الأطياف فوائد إضافية وفوائد أداء محتملة من خلال توزيع الحمولات.
ويمكن للمنظمات أن تنفذ عدة استراتيجيات متعددة الأطياف، بما في ذلك التشكيلات النشطة التي توزع فيها حركة المرور عبر وصلات متعددة من نظام المعلومات الإدارية المتكامل، أو تصميمات ذات حدودية نشطة لا تنشط فيها الاتصالات الاحتياطية إلا خلال حالات فشل الروابط الرئيسية، وتتيح بروتوكولات تحديد المسارات المتقدمة مثل بروتوكول بوابة الحدود تطوير حركة المرور المتطورة والفشل التلقائي بين وصلات متعددة على الإنترنت مع الحفاظ على معالجة عامة متسقة.
وبالإضافة إلى التكرار البسيط في الربط الشبكي، ينبغي للمنظمات أن تنظر في مختلف المسارات المادية للوصلات الشبكية للحماية من قطع الكابلات، أو إخفاق المعدات في مرافق مقدمي الخدمات، أو تعطيل الشبكات الإقليمية، واختيار مقدمي خدمات الإنترنت ذوي الهياكل الأساسية المختلفة للشبكات، ونقاط الدخول المادية إلى المرافق، يزيد من فعالية التكاثر، وبالإضافة إلى ذلك، يمكن للمنظمات أن تنفذ استراتيجيات للوصلات الهجينة تجمع بين الروابط التقليدية لنظام المعلومات المتكامل وبين وصلات المساندة الخلوية أو الاتصال بالسواتل من أجل الحد الأقصى من القدرة على التكيف.
نظم التفاف الآلي والبروتوكولات ذات التوافر المرتفع
وتكشف نظم الفشل الآلي عن الفشل في العناصر، وتعيد توجيه حركة المرور تلقائيا إلى النظم الاحتياطية دون الحاجة إلى تدخل يدوي، وترصد هذه النظم باستمرار صحة الأجهزة الأمنية وتوافرها، ووصلات الشبكات والخدمات، مما يؤدي إلى تجاوز إجراءات الفشل عند تجاوز العتبات المحددة مسبقا، ويكفل التلقّي استجابة سريعة للإخفاقات، ويقلل من نافذة الضعف، ويقلل من الاعتماد على المشغلين من البشر الذين قد لا يكونون متاحين على الفور.
وهناك عدة بروتوكولات عالية التوافر تدعم الفشل الآلي في البنيانات الأمنية الزائدة عن الحاجة، حيث يتيح بروتوكول إعادة النفقة الافتراضي وبروتوكول الإنقاذ الاحتياطي الساخن أجهزة متعددة للشبكة تبادل عناوين الافتراضية للشركة، مع الفشل التلقائي عندما تصبح الأجهزة العاملة غير متاحة، وهذه البروتوكولات تعمل على مستوى الشبكة، مما يوفر إخفاقا شفافا لا يتطلب إدخال تغييرات على تشكيلات العملاء أو تطبيقاتهم.
وتشكل آليات رصد الصحة الأساس الذي يقوم عليه الفشل الآلي الفعال، وتتحقق عمليات التحقق من إمكانية الوصول المبسّطة من أن الأجهزة تستجيب لحركة المرور الشبكية، في حين أن عمليات الفحص الصحي الأكثر تطوراً تثبت أن الخدمات الأمنية تعمل بشكل صحيح، وينبغي للمنظمات أن تنفذ رصداً صحياً متعدد المستويات يفحص مدى توافر الأجهزة، وقابلية الأداء، ومقاييس الأداء لضمان عدم حدوث أي شيء إلا إذا كان ذلك ضرورياً حقاً، مع تجنب الإيجابات الكاذبة التي قد تسبب تعطيلاً لا لزولاً.
توزيع موازين الحركة
ويوزع الموازين اللوحة حركة المرور عبر الشبكات عبر أجهزة أمنية متعددة أو خواديم أو مسارات شبكية، مما يوفر أفضل أداء وفوائد إعادة التكرار، وفي البنيانات الأمنية، يمكن لموازين الحمولة أن توزع حركة المرور عبر عدة جدران نارية، ونظم منع الاقتحام، أو جدران حرق تطبيقات الشبكة، أو مراكز شبكة البرامج المواضيعية، بما يكفل عدم حجب أي جهاز واحد أثناء توفير الفشل التلقائي عند ظهور أجهزة غير متاحة.
وتوفر أجهزة التحكم الحديثة في تنفيذ التطبيقات وموازين الحمولة خوارزميات متطورة لتوزيع الحركة تنظر في صحة الأجهزة، والشحن الحالي، ومتطلبات استمرارية الاتصال، والعوامل المحددة التطبيق، وتُفضي آليات التوزيع الذكية إلى تحقيق أقصى قدر من الأداء والموثوقية، وتوجيه حركة المرور بعيدا عن المكونات المتدهورة أو الفاشلة، مع الحفاظ على اتساق الدورات في التطبيقات التي تتطلبها.
ويمكن للمنظمات أن تنفذ موازنة حمولة في طبقات متعددة من كومة الشبكة، وتعمل موازنة الحمولة في طبقة النقل، وتوزيع حركة المرور على عناوين البرنامج الدولي للشحنات وموانئ المرافئ الوسيطة/الوحدة، ويتيح التوازن في الحمولة 7 فحص المعلومات عن المطالِب بالتطبيقات، ويتيح اتخاذ قرارات بشأن تحديد مسارات المحتوى تراعي رؤوساء شركة HTTP، أو وحدات نقل البضائع، أو حمولة البيانات ذات المستويات المتطورة.
نظم كشف ومنع التطفل
وتوفر نظم كشف الاقتحام ونظم منع الاقتحام قدرات حاسمة في مجال كشف التهديدات وحجبها تكمل حماية جدران الحماية، ويكفل تنفيذ عمليات نشر النظام المتكامل المعزز/نظام المعلومات المتكامل للرصد والمراقبة المستمر لنظم النشاط الخبيثة والهجوم حتى عندما تفشل أجهزة الاستشعار الفردية، ويمكن للمنظمات أن تنشر أجهزة الاستشعار المتعددة IDS/IPS في موازية، مع قيام كل شبكة من شبكات حركة المرور المسببة للإصابة بصورة مستقلة.
ويجب أن تتصدى هياكل النظام المتكامل المعزز/نظام المعلومات المتكامل المعزز لعدة تحديات تقنية، بما في ذلك ضمان أن يتلقى جميع أجهزة الاستشعار صورة كاملة عن حركة المرور، وإدارة حالات الإنذار المزدوجة المحتملة من أجهزة الاستشعار المتعددة، وتنسيق إجراءات منع الحمل عبر أجهزة الاستشعار الموزعة، ويمكن لتكنولوجيات السمسرة في مجال تجميع أجهزة الاستعلامات وتعبئة العبوات أن توزع نسخا من المعلومات على أجهزة الاستشعار المتعددة IDS/IPS، مع كفالة الوضوح الكامل لها.
البنية التحتية للشبكة الرقمية
وتتيح الهياكل الأساسية للشبكة الخاصة البصرية الوصول عن بعد والربط بين الموقعين، مما يجعلها عنصرا حاسما في الهياكل الأمنية الحديثة للشبكات، ويكفل نشر الشبكة الرقمية الخفيضة أن يحتفظ المستعملون ومكاتب الفروع عن بعد بالوصل الآمن حتى عندما تفشل فرادى مراكز الشبكة أو بواباتها، ويمكن للمنظمات أن تنفذ نقاطا نهائية متعددة ذات قدرة على الاتصال بالشبكة، بما يكفل انتقالا لا تحصى من العمليات التي توزع إلى أدنى حد ممكن على العمال والنائيين.
وبالنسبة للتكرار الموقعي لشبكة البرامج المواضيعية، يمكن للمنظمات أن تنشئ أنفاقا متعددة للشبكة بين المواقع التي تستخدم مسارات مادية مختلفة، وأجهزة شبكة، وتكنولوجيات شبكة البرامج المواضيعية التي يمكن أن تختلف عن تلك التكنولوجيات، وتتيح بروتوكولات النقل الديناميكي التي تعمل على الأنفاق المتناقلة للشبكة إعادة توجيه حركة المرور التلقائية عندما تفشل الأنفاق الرئيسية، وعادة ما تشمل إعادة تجديد شبكات البرامج الرقمية المتعددة وراء موازين الحمولة، مع توافر الاتصالات وكفالة استمرار الفشل الأجهزة.
اعتبارات الهندسة المعمارية للشبكة
وتتطلب الحلول الأمنية الزائدة الناجعة تصميما دقيقا للهيكل الشبكي يزيل نقاط الفشل الوحيدة في جميع أنحاء الهياكل الأساسية، ويجب على المنظمات أن تنظر في إعادة التكرار في كل طبقة من طبقات الشبكة، من التواصل المادي عن طريق خدمات التطبيقات، بما يكفل عدم وجود أي فشل فردي في العنصر، مما يضر بالأمن أو توافره.
إعادة التأهيل البدني
:: معالجة التجاوزات في الطبقات المادية للفشل في تكتل الشبكات، والوصلات البصرية للألياف، والوصلات البينية للشبكات المادية، وينبغي للمنظمات أن تنفذ مسارات مادية متنوعة للوصلات الشبكية الحرجة، وتتجنب السيناريوهات التي تقطع فيها الاتصالات المنطقية المتعددة نفس الكابلات أو القناة، وبطاقات الربط الشبكي المزدوجة في الأجهزة الأمنية، والمتصلة بمفاتيح منفصلة للشبكات، وتوفر الحماية من الإخفاقات البينية، أو التلفيات.
ويؤثر تصميم مركز البيانات والمرافق تأثيرا كبيرا على إعادة التوحيد المادي للطبقات، كما أن إدارة الكابلات السليمة، وتنوع مسارات الكابلات، والفصل المادي للعناصر الزائدة عن الحاجة، يحد من خطر الفشل المرتبط به حيث يؤثر حدث مادي واحد على نظم زائدة متعددة، وينبغي للمنظمات أيضا أن تنظر في إعادة الإمداد بالطاقة، وتنفيذ إمدادات مزدوجة من الطاقة في أجهزة أمنية مرتبطة بوحدات منفصلة لتوزيع الطاقة تدعمها نظم توليد الطاقة غير المتعمدة.
تصميم الشبكة لأصول المياه من أجل تحقيق درجة عالية من التوافر
(ب) إن اختيارات الطبقات الجغرافية للشبكة تؤثر أساساً على الفعالية الزائدة والسلوك الفشلي، حيث توجد طرق متعددة مترابطة بين عقد الشبكة، توفر زيادة أعلى مقارنة بالأصولية الهرمية أو الشجرية التي تنطوي على نقاط فشل واحدة، ويمكن للمنظمات أن تنفذ تصميمات كاملة من الميوشات أو جزئية تستند إلى اعتبارات التكلفة ومتطلبات الربط، مع توسيع نطاق بروتوكولات الأشجار أو بدائل حديثة مثل الربط الشبكي عبر الشفاف.
وتتيح النُهج الحديثة للربط الشبكي المُحدّد بالبرمجيات تنفيذ عمليات إعادة التوحيد بشكل أكثر مرونة ودينامية، ويمكن لمراقبي الشبكة أن يديروا برامجيا مسارات الشبكات، وأن يعيدوا توجيه حركة المرور تلقائيا حول الإخفاقات، وأن يُفضيا إلى تحقيق أفضل السبل استنادا إلى الظروف الحالية للشبكة، وتبسّط هذه الطائرة المركزية للتحكم إدارة التجاوزات، بينما تمكّن من تطوير حركة المرور التي لا يمكن أن تحققها البروتوكولات الموزعة التقليدية.
قطاع الشبكة والفصل الصغير
تقسم الشبكة الشبكات إلى أجزاء معزولة أصغر، تحد من نطاق الانفجارات للحوادث الأمنية، وتوفر الحدود الطبيعية لتنفيذ الضوابط الأمنية الزائدة عن الحاجة، ويمكن لكل جزء من أجزاء الشبكة أن يكرس أجهزة أمنية زائدة، بما يضمن عدم تأثير الإخفاقات في البنية الأساسية الأمنية في جزء ما على قطاعات أخرى، كما أن هذا النهج يمكّن المنظمات من تنفيذ مستويات مختلفة من التجاوزات بالنسبة لشرائح ذات احتياجات حرجة وأمنية مختلفة.
ويوسع نطاق التجزؤ التقليدي للشبكة ليشمل عبء العمل الفردي أو التطبيقات، وينشئ حدودا أمنية مجمدة تنفذها ضوابط أمنية موزعة، وفي البيئات التي يفصل فيها الاقتصاد الجزئي، يعمل التكرار على مستوى أكثر غرابة، مع تنفيذ السياسات الأمنية من جانب جهات إنفاذ متعددة وليس أجهزة أمنية مركزية، وهذا النهج الموزع يوفر أساساً إعادة ضبط نظراً لعدم وجود جهة إنفاذ واحدة تتحكم في جميع حركة المرور، وإن كان يتطلب سياسات أمنية متطورة للحفاظ على نقاط متسقة.
إعادة التوحيد المضغوطة والهيجين
وتُتيح برامج وخدمات الحاسوب المزدوج فرصاً وتحديات جديدة لتنفيذ حلول أمنية زائدة عن الحاجة، وتعتمد المنظمات بشكل متزايد هياكل هجينة تجمع بين الهياكل الأساسية في المناطق المحيطة بالخدمات السحابية، مما يتطلب استراتيجيات زائدة تشمل بيئات متعددة ونماذج نشر.
إعادة الإمداد بالأمن الغذائي
وتوفر برامج السحاب المدمجة سمات للتكرار يمكن للمنظمات أن تستغلها في الهياكل الأساسية الأمنية، كما تعمل جدران الحماية القائمة على الكلاود، وموازين الحمولة، وخدمات الأمن عادة عبر مناطق متعددة من المناطق المتوافرة داخل المناطق السحابية، وتوفر التكرار التلقائي دون الحاجة إلى تشكيل يدوي، ويمكن للمنظمات نشر ضوابط أمنية في مناطق متعددة من المناطق السحابية من أجل التصريف الجغرافي، والحماية من التجاوزات الإقليمية أو الكوارث.
وتوفر خدمات الأمن السحابي مثل شركة AWS Shield، وAzure DDoS Protection، وGogle Cloud Armor حماية موزعة تشمل في جوهرها التكرار، وتعمل هذه الخدمات عبر هياكل أساسية موزعة على نطاق واسع يحتفظ بها مقدمو السحاب، مما يعرض زيادة النفقة والحجم اللذين قد لا يكونان من الناحية العملية بالنسبة لفرادى المنظمات أن تنفذ بصورة مستقلة، غير أن المنظمات يجب أن تفهم الخصائص الزائدة عن الحاجة وأن تكفل اتفاقات الخدمات المتعلقة بتوفير الخدمات.
الهيكل الأمني الهجين للكلاود
وتتطلب البنيانات الهجينة التي تمتد على مراكز البيانات والبيئات السحابية التخطيط الدقيق للتكرار لضمان التغطية الأمنية المتسقة في جميع البيئات، ويمكن للمنظمات أن تطبق ضوابط أمنية زائدة في كل من المناطق المحيطة بالبيئة والسحابية، مع وجود منابر إدارية مركزية توفر رؤية موحدة وإنفاذ السياسات، وهذا النهج يكفل عدم المساس بالأمن في بيئة أخرى.
كما أن الهياكل الهجينة تمكن المنظمات من استخدام الموارد السحابية كمواقع احتياطية أو لاسترداد الكوارث من أجل الهياكل الأساسية الأمنية الموجودة في المناطق المحيطة بالزاوية، ويمكن أن توفر خدمات الأمن القائمة على الكلاب الحماية الفشل عندما تصبح النظم الموجودة في المناطق المحيطة غير متاحة، مع ضمان استمرار التغطية الأمنية أثناء فترات انقطاع مراكز البيانات أو الكوارث، غير أن تنفيذ عمليات إعادة الإمداد الفعالة يتطلب معالجة الربط الشبكي، والتساهل، وتزامن البيانات، والتحديات المتعلقة بإدارة التكوين في جميع أنحاء العالم.
استراتيجيات إعادة التوطين المتعددة الكلور
وتعتمد المنظمات على نحو متزايد استراتيجيات متعددة الأماكن، وتوزع أعباء العمل عبر مقدمي الخدمات الغيوم المتعددين لتجنب قفل البائعين وتحسين التكرار، ومن منظور أمني، يمكن لعمليات النشر المتعددة الأماكن أن توفر فائضا عن الحاجة عن طريق تنفيذ الضوابط الأمنية عبر منابر الغيوم المتعددة، وإذا كان هناك احتمال لتجربة واحدة من مقدمي الخدمات السحابية أو القضايا الأمنية، فإن عبء العمل والوظائف الأمنية يمكن أن تستمر في العمل على منابر غيوم بديلة.
غير أن التكرار الأمني المتعدد الأبعاد ينطوي على تعقيد كبير في إدارة التشكيلات، واتساق السياسات، والإجراءات التشغيلية، ويجب على المنظمات أن تنفذ الضوابط الأمنية التي تعمل بشكل متسق عبر مختلف المنابر السحابية، مع إدارة السمات والقيود الخاصة بمقدمي الخدمات، ويمكن أن تساعد أدوات إدارة الوضع الأمني في كل مكان، ومنابر حماية التطبيقات السحابية، على إدارة الأمن عبر البيئات المعمارية المتعددة الأبعاد، وإن كان تحقيق إعادة التشغيل الحقيقية يتطلبان.
اختبار النظم الأمنية الاحتياطية والتحقق منها
ولا يوفر تنفيذ البنية التحتية الأمنية الزائدة قيمة تذكر إذا فشلت آليات التكرار عند الحاجة، ويجب على المنظمات أن تختبر وتتحقق بانتظام من النظم الزائدة لضمان أدائها لوظائفها على نحو صحيح خلال حالات الفشل الفعلية.
إجراءات الاختبارات غير المنفقة
ويصدق اختبار عدم التصريف على أن النظم الاحتياطية تتحمل مسؤولية تشغيلية صحيحة عندما تفشل النظم الأولية، وينبغي للمنظمات أن تجري اختبارات منتظمة للفشل المخطط لها، تحفز مختلف سيناريوهات الفشل، بما في ذلك فشل الأجهزة الفردية، وفشل الشبكات، وإخفاقات مواقعها بالكامل، وينبغي أن تتحقق الاختبارات ليس فقط من حدوث الفشل بل أن يحدث ذلك في غضون أطر زمنية مقبولة، وأن الحماية الأمنية تظل فعالة طوال فترة الانتقال.
ويتطلب اختبار الفشل الفعال التخطيط الدقيق للتقليل إلى أدنى حد من المخاطر التي تتعرض لها بيئات الإنتاج، ويمكن للمنظمات إجراء اختبارات أثناء نوافذ الصيانة عند التقليل إلى أدنى حد من تأثيرها على المستعملين، أو إجراء اختبارات في بيئات معزولة تعكس تشكيلات الإنتاج، ويمكن لأطر الاختبار الآلي أن تقوم بانتظام بإجراء اختبارات للفشل، وتوفر التحقق المستمر من آليات الاسترداد دون اشتراط تدخل يدوي.
الأداء وتجربة القدرات
ويجب أن تحافظ النظم الاحتياطية على مستويات مقبولة للأداء خلال سيناريوهات الفشل عندما تتحمل العناصر المتبقية عبء إضافي، وتثبت اختبارات القدرات أن النظم الاحتياطية يمكن أن تعالج أحجام حركة المرور المتوقعة ومتطلبات التجهيز الأمني عندما تكون النظم الأولية غير متاحة، وينبغي للمنظمات أن تختبر التشكيلات الزائدة في ظروف الحمل الواقعية، وقياس الناتج، والارتباط، والقدرة على الاتصال، وأداء التفتيش الأمني.
وينبغي أن يُحسب اختبار الأداء لأسوأ السيناريوهات التي تحدث فيها حالات فشل متعددة في آن واحد أو خلال فترات مرور الذروة، وإذا لم يكن بمقدور النظم الزائدة أن تحافظ على الأداء المقبول خلال هذه السيناريوهات، يجب على المنظمات إما أن تزيد من قدرتها أو أن تُعدل التصميمات الزائدة عن الحاجة، كما أن اختبار القدرة المنتظمة يساعد المنظمات على تحديد متى يتطلب نمو البنية التحتية توسيع النظم الزائدة للحفاظ على القدرة الكافية على الفشل.
التحقق من الفعالية الأمنية
وبالإضافة إلى توافرها وأدائها، يجب على المنظمات أن تتحقق من أن النظم الأمنية الزائدة تحافظ على فعالية الحماية خلال أحداث الفشل وبعدها، وينبغي أن تثبت الاختبارات الأمنية أن النظم الاحتياطية تُنفِّذ سياسات أمنية متطابقة، وأن تحافظ على التوقيعات الحالية على التهديدات وعلى المعلومات الاستخباراتية، وأن توفر ما يعادلها من قدرات للكشف والوقاية، وأن الانجراف بين النظم الأولية والاحتياطية يمكن أن يخلق ثغرات أمنية قد يستغلها المهاجمون خلال فترات الفشل.
وتتيح اختبارات الاختزال وعمليات الفريق الأحمر التحقق من صحة البنيانات الأمنية الزائدة عن الحاجة، ويمكن للمهنيين الأمنيين محاولة استغلال عمليات الانتقال من الفشل أو استهداف نظم احتياطية على وجه التحديد، وتحديد أوجه الضعف التي قد لا تكون واضحة عن طريق الاختبار الوظيفي وحده، كما تؤكد هذه العمليات أن إجراءات الرصد الأمني والاستجابة للحوادث تعمل بشكل صحيح خلال سيناريوهات التكرار.
الاعتبارات التشغيلية وأفضل الممارسات
ويتطلب النجاح في تشغيل الهياكل الأساسية الأمنية الزائدة التصدي للتحديات التشغيلية العديدة التي تتجاوز التصميم الأولي والتنفيذ، ويجب على المنظمات أن تضع عمليات وإجراءات وقدرات تنظيمية تكفل استمرار آليات التكرار في العمل على امتداد دورة حياة الهياكل الأساسية.
إدارة المؤتمرات والتسلسل
ويمثل الحفاظ على الاتساق بين التشكيلات عبر الأجهزة الأمنية الزائدة عن الحاجة أحد أهم التحديات التشغيلية، حيث يمكن أن تؤدي النزوح إلى ظهور أشكال مختلفة على مر الزمن، أو إلى سلوك غير متوقع خلال أحداث الفشل أو إحداث ثغرات أمنية، وينبغي للمنظمات أن تنفذ نظما آلية لإدارة التشكيلات تقوم بإنفاذ تشكيلات متسقة عبر جميع العناصر الزائدة عن الحاجة، مع مراقبة النسخ وتتبع التغيير مما يوفر مسارات مراجعة الحسابات وقدرات التراجع.
(ج) إن نهج البنية التحتية كمدونة (IaC) تمكن المنظمات من تحديد تشكيلات الأمن من الناحية البرنامجية، مع النشر الآلي الذي يكفل الاتساق بين النظم الزائدة عن الحاجة، ويمكن لمنابر إدارة التجمعات مثل الأنسب أو الدمية أو الشيف أن تدير تشكيلات الأجهزة الأمنية، في حين توفر برامج التنسيب الأمني قدرات متخصصة لإدارة التشكيلات والسياسات الخاصة بالأمن، وتحدد عمليات المراجعة المنتظمة للتشكيلات أي انجراف يحدث على الرغم من الإدارة الآلية وتصلحته.
الرصد والإبلاغ
ويكفل الرصد الشامل أن تكتشف المنظمات حالات الفشل بسرعة وأن تتحقق من أن آليات التكرار تعمل بشكل صحيح، وينبغي أن تتبع نظم الرصد صحة وأداء جميع العناصر الزائدة عن الحاجة، وأن تحذر أفرقة العمليات عند حدوث الإخفاقات أو عندما تعمل النظم في الدول المتدهورة، وينبغي للمنظمات، بالإضافة إلى رصد التوافر البسيط، أن تتعقب مقاييس الأداء، واستخدام القدرات، ومؤشرات الفعالية الأمنية التي توفر الإنذار المبكر بالمسائل المحتملة.
ويتطلب رصد النظم الزائدة عن الحاجة تصميما دقيقا للإنذار لتجنب الإرهاق بالتنبيه مع ضمان إيلاء الاهتمام المناسب للمسائل الحرجة، وينبغي أن تولد أحداث التداعيات إنذارات حتى عندما يخلف الفشل التلقائي، وأن تكفل أفرقة العمليات التحقيق في الأسباب الجذرية وإعادة النظم الأولية، غير أنه ينبغي أن تميز الإنذارات بوضوح بين الأحداث التي تتطلب إجراء فوريا وإخطارات إعلامية بشأن الإصلاح التلقائي.
إجراءات الصيانة والتحديث
فالهيكلات المتكررة تمكن المنظمات من القيام بأعمال الصيانة والتحديث دون انقطاع الخدمات عن طريق إزالة كل عنصر من العناصر من خارج الشبكة بينما تحافظ النظم الزائدة على العمليات، غير أن إجراءات الصيانة يجب أن تنسق بعناية التحديثات عبر النظم الزائدة عن الحاجة لتجنب خلق أوجه عدم الاتساق أو إحداث حالات فشل لا داعي لها، وينبغي للمنظمات أن تنشئ عمليات لإدارة التغيير تحدد نوافذ الصيانة، وتسلسلات التحديث، وإجراءات التصديق، وخطط التعاقب.
وتطبق استراتيجيات تحديث البيانات تغييرات على النظم الزائدة عن الحاجة، وتثبت كل تحديث قبل الانتقال إلى العنصر التالي، وهذا النهج يقلل من المخاطرة بضمان بقاء بعض النظم على الأقل في الدول المعروفة جيدا طوال عملية التحديث، وقد تحتاج المنظمات، فيما يتعلق بالتحديثات الأمنية الحاسمة التي تعالج التهديدات النشطة، إلى التعجيل بإجراءات التحديث مع الحفاظ على المصادقة والاختبار المناسبين لتجنب حدوث عدم الاستقرار.
الوثائق والكتب
وتضمن الوثائق الشاملة أن تفهم أفرقة العمليات هياكل النظام الزائدة، وإجراءات الفشل، ونُهج تشخيص المشاكل، وينبغي أن تتضمن الوثائق رسما بيانيا للشبكة يبين العناصر الزائدة عن الحاجة والوصلات، ومعايير تشكيل الأجهزة الزائدة عن الحاجة، والإجراءات المفصلة للمهام التشغيلية المشتركة، وتوفر الكتب تعليمات تدريجية للاستجابة لتصورات الفشل المحددة، مما يتيح استجابات متسقة وفعالة حتى عندما لا تتوافر لدى الموظفين ذوي الخبرة.
ويجب أن تظل الوثائق موجودة مع تطور الهياكل الأساسية، وتتطلب إجراء استعراضات وتحديثات منتظمة، وينبغي للمنظمات أن تعامل الوثائق على أنها رمز، وأن تخزنها في نظم مراقبة النسخ، وأن تستعرض المعلومات المستكملة من خلال نفس عمليات إدارة التغيير المطبقة على التغييرات في الهياكل الأساسية، ويمكن لأدوات توليد الوثائق الآلية أن تستخرج من الهياكل الأساسية التشكيلات الحالية والمعلومات المتعلقة بالأطباء، مع الحد من عبء الوثائق اليدوية، مع تحسين الدقة.
اعتبارات التكاليف والعودة إلى الاستثمار
ويتطلب تنفيذ الحلول الأمنية الزائدة استثمارا كبيرا في المعدات الإضافية، وتراخيص البرامجيات، والربط الشبكي، والموارد التشغيلية، ويجب على المنظمات أن تقيِّم بعناية التكاليف مقابل الفوائد، وأن تحدد مستويات التجاوزات الملائمة استنادا إلى متطلبات الأعمال التجارية، والتسامح إزاء المخاطر، والقيود المفروضة على الميزانية.
النفقات الرأسمالية والتشغيلية
وتتطلب الهياكل الأمنية الزائدة عادة شراء أجهزة أمنية مزدوجة أو إضافية، أو مضاعفة النفقات الرأسمالية على نحو فعال أو زيادة كبيرة في الهياكل الأساسية الأمنية، وقد تتطلب التشكيلات التفافية العاملة صيانة معدات عقيمة لا توفر أي استحقاق أداء أثناء العمليات العادية، وإن كانت تكفل توافرها أثناء الإخفاقات، وتوفر التشكيلات النشطة استخداما أفضل للموارد، ولكنها قد تحتاج إلى أجهزة أكثر تطورا وتكلفة تدعم التكتل وتوزيع الحمولات.
وبالإضافة إلى التكاليف الرأسمالية الأولية، تزيد النظم الزائدة عن الحاجة من النفقات التشغيلية من خلال تراخيص إضافية للبرامجيات، وعقود الصيانة، واستهلاك الطاقة، واحتياجات التبريد، والمصروفات الإدارية العامة، ويجب على المنظمات أن ترصد التكاليف الجارية لإدارة الهياكل الأساسية الزائدة ورصدها وصيانتها، غير أن خدمات الأمن القائمة على الغيوم يمكن أن تقلل من النفقات الرأسمالية عن طريق توفير تكاليف التشغيل القائمة على الاشتراكات، على الرغم من أن التكلفة الإجمالية للملكية تتطلب تحليلا دقيقا لتكاليف الاشتراك الطويلة الأجل مقابل الاستثمارات الرأسمالية.
تحديد كمية استحقاقات إعادة التوحيد
ويتطلب تبرير الاستثمارات الزائدة عن الحاجة تقدير التكاليف المحتملة لفشل النظام الأمني والوقت المتعطل، وينبغي للمنظمات أن تحسب الأثر المالي لمختلف سيناريوهات الفشل، مع مراعاة فقدان الإيرادات المباشرة، وآثار الإنتاجية، وتكاليف الاسترداد، والغرامات التنظيمية، والضرر الناجم عن السمعة، وتوفر هذه الحسابات أرقاما أساسية لتقييم الاستثمارات الزائدة عن الحاجة، مع تحديد العائد على الاستثمار بمقارنة التكاليف الزائدة عن الحاجة مع التخفيض المتوقع في الخسائر.
وتساعد منهجيات تقييم المخاطر المنظمات على تحديد مستويات التكرار الملائمة بالنسبة لمختلف النظم والبيئات، وقد تبرر النظم الحرجة التي تؤثر مباشرة على الإيرادات أو تواجه متطلبات تنظيمية صارمة التكرار الشامل بأقل قدر ممكن من الوقت المقبول، وقد تؤدي نظم أقل أهمية إلى تطبيق نهج أكثر فعالية من حيث التكلفة لإعادة التوحيد أو قبول أهداف زمنية أعلى للاسترداد، وتوفر تقييمات المخاطر الرسمية مبررات معقولة للاستثمارات الزائدة عن الحاجة، مع تحديد المجالات التي قد تتجاوز فيها التكاليف الفوائد.
تحقيق الاستفادة المثلى من الاستثمارات في مجال إعادة التوحيد
ويمكن للمنظمات أن تحقق أقصى قدر من الاستثمارات الزائدة عن الحاجة من خلال عدة استراتيجيات توازن بين التكلفة والحماية، إذ أن نهج التكرار في المستويات المختلفة للتكرار بالنسبة للنظم ذات الأهمية البالغة المختلفة، مع التركيز على التكرار الشامل على العناصر الأكثر أهمية، مع قبول إعادة التكرار البسيطة أو الأقل تكلفة بالنسبة لنظم الأولوية الدنيا، ويمكن أن توفر موارد الازدراء المشتركة القدرة الاحتياطية للنظم الأولية المتعددة، مع تقليل التكاليف الإجمالية للتكرار، وإن كان من المحتمل أن تحد من القدرة على الفشل.
وكثيرا ما توفر خدمات الأمن القائمة على الكلاب زيادة فعالة من حيث التكلفة عن طريق زيادة تكاليف البنية التحتية في العديد من العملاء، ويمكن للمنظمات أن تستغل التجاوزات السحابية لبعض المهام الأمنية مع الحفاظ على التكرار في فترات الحمل بالنسبة للغير، وإيجاد نهج هجينة تُرفع التكاليف إلى أقصى حد مع تلبية الاحتياجات المحددة، ويكفل الاستعراض المنتظم لهيكلات التجاوز أن تظل الاستثمارات متوافقة مع الاحتياجات الحالية للأعمال التجارية والقدرات التكنولوجية، مع تحديد الفرص الكفيلة بتحسين فعالية التكاليف.
اعتبارات الامتثال والتنظيم
وتشمل الأطر التنظيمية ومعايير الامتثال الكثير من المتطلبات أو التوصيات المتعلقة بالضوابط الأمنية الزائدة والهيكلات العالية التوافر، ويجب على المنظمات العاملة في الصناعات المنظمة أن تفهم المتطلبات المنطبقة وأن تكفل أن تفي عمليات التنفيذ الزائدة بالالتزامات المتعلقة بالامتثال.
شروط الامتثال على النطاق الصناعي
وتواجه منظمات الخدمات المالية متطلبات صارمة تتعلق بالتوافر والتكرار بموجب أنظمة مثل المبادئ التوجيهية لمجلس امتحانات المؤسسات المالية الاتحادية ومختلف الأنظمة المصرفية، وتكلف هذه الأطر عادة بالتخطيط لاستمرارية تصريف الأعمال، وقدرات استعادة القدرة على العمل بعد الكوارث، والنظم الزائدة عن الحاجة للمهام الحاسمة، ويجب على منظمات الرعاية الصحية أن تمتثل لمتطلبات برنامج العمل الإنساني التي تشمل ضمان توافر المعلومات الصحية المحمية من خلال آليات التجاوز والمساندة الملائمة.
ويجب على منظمات صناعة بطاقات الدفع أن تفي بمتطلبات خدمات الدعم الميداني التي تشمل الحفاظ على الضوابط الأمنية وقدرات الرصد دون انقطاع، ويعالج هذا المعيار تحديداً مسألة إعادة التكرار في الوظائف الأمنية الحرجة، مما يتطلب من المنظمات تنفيذ واختبار إجراءات الفشل، ويجب على المنظمات التي تتعامل مع البيانات الشخصية الأوروبية في إطار الناتج المحلي الإجمالي أن تكفل توافرها كجزء من التزامات حماية البيانات، مع زيادة المساهمة في تلبية هذه المتطلبات.
متطلبات مراجعة الحسابات والوثائق
وتقتضي عمليات مراجعة الامتثال عادة من المنظمات أن تثبت أن النظم الزائدة تعمل بشكل صحيح وأن تتلقى الاختبارات المناسبة، ويجب على المنظمات أن تحتفظ بوثائق عن هياكل التجاوزات، وإجراءات الاختبار، ونتائج الاختبار، وأي مسائل محددة مع خطط الإصلاح، كما أن مسارات مراجعة الحسابات التي تبين تغيرات التشكيل، والأحداث الفشلية، وأنشطة الصيانة توفر دليلا على فعالية إدارة الاسترداد.
وكثيرا ما تشمل شهادات الأطراف الثالثة، مثل تقارير اللجنة الفرعية 2، تقييم الضوابط المتعلقة بالتوافر، مع ما يسهم التنفيذ الزائد في استيفاء معايير التوافر، ويجب على المنظمات التي تسعى إلى الحصول على هذه الشهادات أن تعمل مع مراجعي الحسابات لضمان استيفاء التصميمات المتعلقة بالتجديد، والتنفيذ، والإجراءات التشغيلية لمتطلبات مراجعة الحسابات، وتساعد المراجعة الداخلية المنتظمة المنظمات على تحديد ومعالجة الثغرات في الامتثال قبل إجراء عمليات المراجعة الخارجية للحسابات، والحد من مخاطر نتائج مراجعة الحسابات أو انتهاكات الامتثال.
التكنولوجيات الناشئة والاتجاهات المستقبلية
ولا تزال التكنولوجيات المتطورة تعيد تشكيل النهج المتبعة في الهياكل الأمنية الزائدة عن الحاجة، وتستحدث قدرات جديدة، وتخلق في الوقت نفسه تحديات جديدة، ويجب على المنظمات أن تظل على علم بالاتجاهات الناشئة لضمان استمرار فعالية استراتيجيات إعادة التوحيد وتأسيس فرص جديدة لتحسين توافرها وموثوقيتها.
:: توفير الأمن والشبكة المعرفين
ويمكن لنُهج الأمن المحددة للبرمجيات والتطبيق الشبكي لوظيفتها أن تتيح تنفيذ عمليات إعادة التوحيد بشكل أكثر مرونة ودينامية، ويمكن نشر الأجهزة الأمنية الافتراضية بسرعة وتوسيع نطاقها ونقلها عبر الهياكل الأساسية المادية، مما يتيح إعادة الشمل عن طريق البرمجيات بدلا من المعدات المخصصة، ويمكن للمنظمات أن تنفذ عمليات توسيع آلي توزع حالات أمنية إضافية استجابة للإخفاقات أو زيادة الحمولة، مع تنظيم دورات الأمن الافتراضية.
وتتيح خدمات الأمن القائمة على الحاويات إمكانية الاستفادة من خدمات الافتراض بقدر أكبر من المرونة والكفاءة، ويمكن أن تبدأ الوظائف الأمنية المحتفظ بها في ثوان، مما يتيح سرعة الفشل في الاستجابة وتوسيع نطاقها، وتوفر شبكات الكوبرنيت وغيرها من من من منابر تفتيش الحاويات قدرات إعادة التوحيد والتدفئة الذاتية، وتعيد تلقائياً فتح الحاويات الفاشلة، وتوزع عبء العمل عبر الهياكل الأساسية المتاحة، وتبسط هذه البرامج تنفيذ إعادة التوحيد مع توفير قدرات إدارية متطورة.
الاستخبارات الفنية والتعلم الآتي
وتتزايد تطبيق تكنولوجيات المعلومات الاستخبارية والتعلم الآلي على إدارة الهياكل الأساسية الأمنية الزائدة عن الحاجة، ويمكن للنظم العاملة بالقوى العاملة أن تتنبأ بالفشل قبل أن تحدث عن طريق تحليل مقاييس الأداء، وبيانات الأخشاب، والأنماط التاريخية، مما يتيح إجراء إصلاح استباقي يحول دون حدوث انقطاعات.
(ج) أن تُستخدم نظم الاستجابة للحوادث الآلية في الكشف عن الإخفاقات التي تُحدث أسرع من المشغلين البشريين والتصدي لها، مما يقلل من الوقت اللازم للتعافي والتقليل إلى أدنى حد من الأثر، ويمكن لهذه النظم أن تحلل سيناريوهات الفشل المعقدة، وتحدد إجراءات الإصلاح الملائمة، وتنفذ إجراءات الاسترداد تلقائياً، غير أنه يجب على المنظمات أن تتأكد بعناية من سلامة التشغيل الآلي الذي يُستخدم فيه مرفق AI لضمان أداء وظائفها وعدم استحداث أساليب جديدة للفشل أو المخاطر الأمنية.
تكامل الهيكل التنظيمي للمؤسسة
:: عدم وجود هياكل أمنية مأمونة ذات طابع ثقافي يغير جوهرياً كيفية تنفيذ المنظمات للضوابط الأمنية، مع ما يترتب على ذلك من آثار بالنسبة لاستراتيجيات التكرار، وعدم توزيع النُهج على أجهزة الأمن عبر نقاط عديدة بدلاً من تركيزها على محيط الشبكات، مما يتيح في جوهره زيادة التصريف عن طريق مراقبة موزعة، وضمان استمرار فعالية السياسات الأمنية القائمة على الهوية التي تنفذ في مواقع متعددة حتى عندما تفشل كل نقطة من نقاط الإنفاذ.
غير أن أي هيكل ثقافي لا يُدخل متطلبات جديدة لإعادة التكرار في نظم إدارة الهوية والوصول، ونقاط قرار بشأن السياسات، وآليات الإنفاذ الموزعة، ويجب على المنظمات أن تكفل بقاء خدمات الهوية متاحة إلى حد كبير نظراً إلى أنها أصبحت معالين حاسمين بالنسبة لجميع أجهزة إنفاذ الأمن، وأن محركات السياسات المتردية ومخازن السياسات المتزامنة تكفل اتخاذ قرارات أمنية متسقة عبر نقاط الإنفاذ الموزعة.
حاسبة ومحفوظات موزعة
ويدفع الحوسبة الحوسبة إلى زيادة المهام المتعلقة بالتجهيز والأمن إلى أقرب من المستعملين النهائيين والأجهزة، ويخلق هيكلا موزعا يمتد من مراكز البيانات السحابية إلى مواقع حافة، ويطرح تنفيذ عمليات التكاثر في البيئات الحافة تحديات فريدة بسبب القيود المفروضة على الموارد، والقيود المفروضة على الاتصال، والطبيعة الموزعة لعمليات نشر الحوافات، ويجب على المنظمات أن تضع استراتيجيات لإعادة التوحيد تعمل بفعالية في مختلف الهياكل الأساسية الموزعة ذات القدرات المختلفة في مواقع مختلفة.
ويمكن أن تنفذ الحلول الأمنية الناشئة عمليات التكرار المحلية في مواقع حافة فردية، مع توفير الإخفاق في الموارد السحابية المركزية عندما يكون التجاوز المحلي غير كاف، ويوازن هذا النهج الهرمي في المرونة المحلية مع حجم البنية التحتية المركزية وقدراتها، ومع تزايد الاعتماد المحسّم، يجب أن تتطور استراتيجيات التكرار لمعالجة الخصائص والمتطلبات الفريدة للبيئات الحافة.
الشلالات المشتركة وكيفية تجنبها
وعلى الرغم من التخطيط والتنفيذ الدقيقين، كثيرا ما تواجه المنظمات تحديات عند نشر الحلول الأمنية الزائدة عن الحاجة وتشغيلها، ففهم الثغرات المشتركة يمكّن المنظمات من التصدي بصورة استباقية للمسائل المحتملة وتحسين الفعالية الزائدة عن الحاجة.
عدم كفاية الاختبارات والتقدير
ومن أكثر حالات الفشل شيوعاً في النظم الزائدة عن الحاجة عندما تتولى المنظمات أعمال التكرار دون إجراء اختبارات منتظمة، وقد تبدو آليات إعادة التكرار عاملة أثناء التنفيذ الأولي ولكنها تفشل عندما تكون هناك حاجة فعلية إلى ذلك بسبب التغييرات في التشكيلات أو تحديث البرامجيات أو التغييرات البيئية، ويجب على المنظمات أن تضع جداول اختبار منتظمة وأن تضمن إجراء اختبارات دقيقة للفشل الحقيقي، وينبغي أن تكون شاملة لا تغطي مجرد الفشل الأساسي بل أيضاً الأداء في إطار إجراءات التحميل والفعالية الأمنية والانتعاش.
التفريغ وعدم الاتساق
وكثيرا ما تتفاوت النظم المتردية التي تبدأ بتشكيلات متطابقة مع مرور الوقت، حيث يقوم المديرون بإدخال تغييرات على معالجة المسائل أو تنفيذ التحديثات، ويمكن أن يتسبب هذا الانجراف في سلوك غير متوقع خلال الفشل أو يخلق ثغرات أمنية حيث تقوم النظم الزائدة عن الحاجة بإنفاذ سياسات مختلفة، ويساعد تنفيذ إدارة التشكيل الآلي، وعمليات المراجعة المنتظمة للتشكيلات، وعمليات مراقبة التغيير الصارمة على منع الانجراف.
الإعالة المشتركة والفشل المتصل بالعصابات
وقد تفشل النظم المتردية التي تتقاسم معالم مشتركة في آن واحد، مما يبطل الغرض من التكرار، وتشمل المعالين المشتركين مصادر الطاقة المشتركة، أو مفاتيح الشبكات، أو نظم الإدارة، أو الخدمات الخارجية، ويجب على المنظمات أن تحلل بعناية الهياكل الزائدة عن الحاجة لتحديد وإزالة المعالين المشتركة، ويتطلب التكرار الحقيقي الاستقلال على جميع المستويات، من الهياكل الأساسية المادية من خلال المعالينات البرمجية والخدمات الخارجية.
عدم كفاية تخطيط القدرات
ويجب أن تكون للنظم المتردية القدرة الكافية على التعامل مع حمولات الإنتاج الكاملة عندما تفشل النظم الأولية، وتقوم المنظمات أحيانا بتنفيذ عمليات التكرار دون مراعاة احتياجات القدرة خلال سيناريوهات الفشل، مما يؤدي إلى تدهور الأداء أو الفشل الكامل عندما تصبح النظم الاحتياطية مكتظة، وينبغي أن يفترض تخطيط القدرات أن النظم الزائدة يجب أن تعالج عبء الذروة، وليس متوسط حركة المرور فحسب، وأن تُحسب للنمو على مر الزمن.
إغفال الإجراءات التشغيلية
ولا توفر عمليات التنفيذ التقني للتكرار قيمة تذكر دون اتخاذ إجراءات تشغيلية مناسبة، كما يجب على المنظمات أن تضع وتحافظ على إجراءات لرصد النظم الزائدة عن الحاجة، والتصدي للفشل، والقيام بأعمال الصيانة، والتعافي من مختلف سيناريوهات الفشل، ويكفل التدريب المنتظم أن تفهم أفرقة العمليات هياكل التجاوزات، وأن تستجيب بفعالية عند حدوث القضايا، وينبغي أن تكون الوثائق والكتب الدراسية متاحة بسهولة ومستكملة بانتظام لتعكس التشكيلات والإجراءات الحالية.
وضع استراتيجية شاملة لإعادة الإدماج
ويتطلب وضع استراتيجية فعالة لإعادة التكرار اتباع نهج منهجي يراعي متطلبات الأعمال والقيود التقنية والقدرات التشغيلية والقيود المفروضة على الميزانية، وينبغي للمنظمات أن تتبع عملية منظمة لتصميم وتنفيذ ومواصلة الحلول الأمنية الزائدة التي تلبي احتياجاتها المحددة.
تحليل الاحتياجات وتقييم المخاطر
(أ) الشروع في تحديد متطلبات الأعمال المتعلقة بالتوافر، وأهداف فترة الاسترداد، وأهداف نقطة الاسترداد بالنسبة لمختلف النظم والخدمات، وإجراء تقييمات للمخاطر لفهم سيناريوهات الفشل المحتملة، واحتمال حدوثها، وتأثيرها المحتمل، وهذا التحليل يوفر الأساس لتحديد مستويات التجاوز المناسبة وتبرير الاستثمارات، وقد تتطلب نظماً مختلفة نُهجاً مختلفة لإعادة التكرار تستند إلى أهميتها وإلى نتائج الإخفاقات.
تصميم المحفوظات واختيار التكنولوجيا
تصميم هياكل زائدة عن الحاجة تعالج الاحتياجات المحددة مع إزالة نقاط الفشل الوحيدة، وتحتاج التكنولوجيات والمنتجات التي تدعم سمات التكرار، بما في ذلك البروتوكولات العالية التوافر، وتزامن الدولة، والفشل الآلي، والنظر في الاحتياجات الحالية والنمو في المستقبل على السواء، وضمان أن تكون البنى قادرة على الاتساع مع تطور الاحتياجات، وتقييم المفاضلات بين مختلف النهج التي تُعادل الحاجة، مثل القيود النشطة على التكوينات الجاهزة، استنادا إلى متطلبات محددة.
التنفيذ والاختبار
تنفيذ نظم زائدة عن الحاجة بعد اتباع أفضل الممارسات المتبعة وتوصيات البائعين - إجراء اختبار شامل قبل نشر آليات الفشل، والتحقق من أن الأداء يفي بالمتطلبات، واختبار سيناريوهات مختلفة للفشل، بما في ذلك حالات الفشل الفردية، والإخفاقات المتعددة في آن واحد، وطرائق التشغيل المتدهورة.
التكامل التشغيلي والتحسين المستمر
:: إدماج النظم الزائدة عن الحاجة في العمليات التنفيذية، بما في ذلك الرصد وإدارة التغيير والاستجابة للحوادث وإجراءات الصيانة - أفرقة عمليات التدريب على الهياكل والإجراءات المتعلقة بالزيادة، وضمان قدرتها على إدارة النظم الزائدة عن الحاجة على نحو فعال وإطلاق الاضطرابات، ووضع جداول زمنية منتظمة للاختبار للتأكد باستمرار من فعالية التجاوزات، ورصد النظم الزائدة عن الحاجة للأداء، والقدرة، واتساق التشكيل، ومعالجة المسائل بصورة استباقية، واستعراض واستكمال استراتيجيات جديدة تستند إلى الخبرة.
الاستنتاج: بناء الأمن الميسر من خلال إعادة الترشيد
وتمثل الحلول الأمنية للشبكات المتردية شرطا أساسيا للمنظمات الحديثة التي تعتمد على استمرار توافرها وعلى توفير حماية موثوقة من التهديدات الإلكترونية، وبإلغاء نقاط الفشل الوحيدة وتنفيذ استراتيجيات شاملة لإعادة التكرار، يمكن للمنظمات أن تحافظ على الفعالية الأمنية حتى عندما تفشل كل عنصر على حدة، وتدعم استمرارية تصريف الأعمال والقدرة على التكيف مع العمليات.
ويتطلب التكرار الفعال أكثر من مجرد ازدواجية الأجهزة الأمنية، ويجب على المنظمات أن تصمم بعناية هياكل تعالج مسألة التجاوز على جميع المستويات، من الهياكل الأساسية المادية عن طريق خدمات التطبيقات، ويجب عليها أن تنفذ التكنولوجيات المناسبة بما في ذلك الجدران النارية الزائدة عن الحاجة، والوصلات الاحتياطية، ونظم الفشل الآلي، وموازين الحمولة.
ومع تزايد اعتماد المنظمات على الخدمات الرقمية ومواجهة التهديدات الإلكترونية المتطورة، فإن الحلول الأمنية الزائدة عن الحاجة ستستمر في الازدياد في الأهمية، إذ أن التكنولوجيات الناشئة، بما في ذلك الأمن المحدد للبرامجيات، والاستخبارات الاصطناعية، والحساب الحاشف تتيح فرصا جديدة لتنفيذ زيادة المرونة والفعالية في التكرار، وتضع المنظمات التي تستثمر في استراتيجيات شاملة للتكرار نفسها في الحفاظ على الأمن والتوافر في مواجهة حالات الفشل والهجمات التي لا مفر منها.
وبالنسبة للمنظمات التي تبدأ رحلتها الزائدة عن الحاجة، تبدأ بتقييم الهياكل الحالية لتحديد نقاط الفشل الوحيدة وترتيب أولويات الاستثمارات الزائدة عن الحاجة استنادا إلى الأهمية البالغة للأعمال التجارية والمخاطر، وتزيد تدريجيا من التركيز على النظم الأكثر أهمية، وتتوسع تدريجيا في التغطية، وتضع الاختبارات والإجراءات التشغيلية التي تكفل التكرار، مع اتباع نهج منتظم إزاء التكرار، يمكن للمنظمات أن تخلق عواقب سلبية على حماية أهداف الأعمال التجارية.
To learn more about network security best practices and implementation strategies, visit the Cybersecurity and Infrastructure Security Agency (CISA)] for comprehensive guidance. For detailed information on high availability structures, the ] Cisco Network Reundancy Guide]] provides valuable technical resources. Organizations seeking to implement cloud-undancy reference4