Table of Contents

كيف تُحدثُ جدرانَ النارَ بلوك فيشينغ وهجمات الهندسة الاجتماعية

وتعتمد الجرائم الإلكترونية على الخداع لتجاوز الضوابط التقنية، وتستهدف الهجمات على الفلفل والهندسة الاجتماعية العنصر الوحيد الذي لا يمكن أن تغلقه الأدوات الأمنية بالكامل: الثقة البشرية، والبريد الإلكتروني المصمم بعناية والذي يُشكل موردا، وصفحة تسجيل مزيفة تعكس بوابة شركات، أو مكالمة هاتفية من شخص ما يقوم بدعم تكنولوجيا المعلومات يمكن أن تؤدي جميعها إلى اختراق البرمجيات، أو إلى وضع نظام غير مأمون، أو إلى اختراق البيانات.

وتبحث هذه المادة الآليات المحددة التي تستخدمها جدران الحماية لمكافحة التخدير والهندسة الاجتماعية، ويجب أن تُستأثر المنظمات المعنية بالقيود، والاستراتيجية الأوسع نطاقا اللازمة للحماية من الهجمات التي تستغل مواطن الضعف التقنية وعلم النفس البشري على السواء.

فهم الفيشات والهندسة الاجتماعية في التهديدات الحديثة

ويظل التصوير أكثر نواقل الهجوم الأولي شيوعا في خروقات البيانات، ويبعث المهاجم رسالة تبدو مشروعة، وغالبا ما تبث علامة تجارية معروفة، أو زميل أو مقدم خدمات، والهدف هو خدع المتلقي إلى نقرة وصلة خبيثة، أو تحميل ملحق ملوث، أو إدخال وثائق تفويض في موقع مزيف، ويشمل الهندسة الاجتماعية ما يتجاوز البريد الإلكتروني، التخدير (الذرائع الاصطناعية)

وقد زادت حملات الفرز الحديثة من حيث التطور، حيث بحث المهاجمون أهدافاً من خلال وسائط التواصل الاجتماعي وقواعد البيانات العامة، وحرف رسائل شخصية، واستخدام أسماء النطاقات التي تشبه بشكل وثيق الأسماء المشروعة، ووفقاً ل]] وكالة أمن الهياكل الأساسية وأمنها ، كثيراً ما تكون الهجمات التخديرية بمثابة آلية تسليم للمفاتر، والاختلاط في البريد الإلكتروني، والاختلاط في مواجهة الاختراعات.

دورة حياة هجوم بالفينة

وبغية فهم ما يناسب جدران الحريق، يساعد على تحطيم هجوم نمطي يُشن في مراحل، أولا، يقوم المهاجم باستطلاع لتحديد الأهداف، ثانيا، يرسمون رسالة التلف ويختارون قنوات الإيصال، عادة البريد الإلكتروني، أو نظام الإدارة العليا، أو وسائط التواصل الاجتماعي، ثالثا، يرسلون الرسالة، ويستخدمون في كثير من الأحيان الهياكل الأساسية المهينة أو خدمات البريد الإلكتروني المجاني، رابعا، يتفاعل الهدف مع الرسالة، أو يضغط على وصلة أو يفتحون صفحة استقبال مباشرة.

ويمكن أن تتدخل جدران الحريق في نقاط متعددة في دورة الحياة هذه، ويمكنها أن تمنع الاتصال الأولي بحواسيب خدمة القيادة والمراقبة، وتمنع حل هذه المواد من المجالات الخبيثة المعروفة، وتفتيش حركة المرور على المحتوى الخبيث، وتحذر من الاتصالات الخارجية غير العادية التي تشير إلى وجود جهاز متضرر.

قدرات جدران النار التي تكافح مباشرة الفيشات والهندسة الاجتماعية

كما أن جدران الحماية الحديثة أكثر بكثير من أجهزة تصفية حزمة بسيطة، وهي تدمج عمليات التفتيش العميقة للحزمة، ونظم منع التطفل، وتدقيق أجهزة الترميم التابعة للأجهزة، وتفتيش أجهزة الترميز، والتوعية بمبيد التطبيقات، وتعطي هذه القدرات أفرقة الأمن القدرة على كشف ووقف محاولات الحرق التي قد تصل إلى المستعملين.

الرش والتصوير المكثف

ويعتمد العديد من الهجمات التي تُشن على المجالات التي سُجلت مؤخراً أو على العلامات التجارية المشروعة المصغرة، ويمكن أن تقارن جدران الإطفاء التي تحتوي على معلومات استخبارية متكاملة عن التهديدات المجالات المطلوبة مقابل قواعد بيانات المواقع المعروفة الخبيثة أو المشبوهة، وعندما يضغط المستخدم على وصلة من التلف، يمكن أن يحجب الجدار الناري طلب الدي إن إس بي قبل تحميل الصفحات، وهذا التدبير الوقائي يعمل حتى لو كان المستعمل قد خدع بالفعل إلى النقر.

وتسمح فئات التصفية في صفوف القوات المسلحة الليبرية للمديرين بحجب الوصول إلى المناطق المسجلة حديثاً، أو المناطق المتوقفة، أو المواقع التي تستضيفها البلدان الشديدة الخطورة، وكثيراً ما يتناوب المهاجمون نطاقات التبريد بسرعة للتهرب من قوائم الحجب، بحيث تكون عمليات البحث عن السمعة في الوقت الحقيقي أكثر فعالية من القوائم الثابتة، كما أن جدران النار التي تستخدم التعلم الآلي في تحليل خصائص النطاقات يمكن أن تبين أيضاً مجالات تظهر سلوكاً غير عادية مثل نماذج المضلة.

DNS Layer Protection

إن تصفية أجهزة التدمير الذاتي هي أحد أكثر الدوافع فعالية في مجال الدفاع عن الجدار الناري ضد التخدير، وعندما يضغط المستخدم على الرابط الخبيث، يرسل الجهاز استفساراً من أجهزة الأمن الوطني لحلّ المجال، ونادراً ما يكون من الممكن أن يعترض هذا السؤال ويمنعه إذا كان النطاق مرتبطاً بنشاط التخدير أو البرمجيات أو الهجوم على أجهزة التحكم.

ويغطي تنفيذ عملية تصفية أجهزة الـ دي إن إس على مستوى الجدار الناري جميع الأجهزة الموجودة على الشبكة، بما في ذلك أجهزة الإيوت ونظم الضيوف التي قد لا يكون لها أجهزة أمن ذات نقطة نهاية، ويمنع هذا النهج أيضا الوصول إلى مواقع الفرز حتى لو تمكن المستخدم من الوصول إليها عن طريق مصفوف أو تطبيق مختلفين، كما أن الجمع بين أجهزة الفرز التابعة للشبكة وبين التحقق من صحة النظم الوطنية لسواتل الملاحة يمكن أن يزيد من منع الهجمات التي تقوم على مستعملي المواد المزيفها.

TLS Inspection and Encrypted Threat Detection

ويستخدم عدد متزايد من مواقع الفرز التشفير جهاز التشفير TLS، الذي أشارت إليه دائرة نقل الأسلحة النارية في حانة العنوان المصفح، وكثيرا ما يفسّر المستعملون رمز القفل كعلامة شرعية، ويستغل المهاجمون هذه الثقة بالحصول على شهادات من TLS لمجالاتهم الخبيثة، ويمكن أن يفكك الجدار الناري الذي يجري تفتيش TLS حركة المرور، ويفتش محتوياتها، ويعيدون فحصها.

ويتطلب تفتيش نظام مراقبة التجارة عبر الحدود التنفيذ الدقيق، ويجب على المنظمات أن تنشر سلطة شهادة موثوق بها على نقاط نهاية لتجنب الإنذار بالمصفوفات، كما يلزم معالجة اعتبارات الخصوصية، لا سيما فيما يتعلق بالنقل إلى مواقع الرعاية المالية أو الصحية، ولكن بدون تفتيش نظام TLS، فإن صفحات الحرق المشفرة تتعدى على الكشف التقليدي القائم على التوقيع تماما، كما أن جدران الحريق التي تدعم نظام TLS 1.3 التفتيش والشهادة التي تثبت حركة المرور توفر تأكيدا أقوى

توقيعات نظام منع التدخُّل على حمولات التأجير

ويمكن لنظم منع التسلل التي تُدرج في الجيل القادم من جدران الحريق أن تكتشف وتحجب الحمولات المعروفة، بما في ذلك إعادة توجيه الجافاسكوبت، والأشكال المبتكرة لجني الإبداع، ومجموعات المواد المستغلة، وتُحدَّث بانتظام توقيعات الشبكة بواسطة البائعين وأفرقة البحث عن التهديدات، وعندما يقوم المستخدم بزيارة صفحة مُنَعَة، فإن عنصر البرمجيات المصممة للاختراق المُعدِّيْ للشركة.

كما تستخدم محركات الشبكة الدولية الحديثة لتحليل السلوك لكشف التهديدات التي لم تكن معروفة سابقا، فعلى سبيل المثال، يمكن اعتبار صفحة تحاول الوصول إلى لوحة المشبك أو الاستيلاء على المفاتيح أو إقامة اتصالات متعددة في الخارج لمختلف عناوين آي بي في وقت قصير مريب على أنها مشبوهة حتى وإن لم تكن مطابقة للتوقيعات، وهذه القدرة مهمة لأن حملات التخييم تغير باستمرار رمزها للتهرب من كشفها على أساس التوقيع.

أجهزة إطفاء كنقطة مراقبة للدفاع عن الهندسة الاجتماعية

إن الهجمات الهندسية الاجتماعية التي لا تنطوي على استغلالات تقنية أصعب من أن تعالج الجدران النارية مباشرة، إذ أن المهاجم الذي يتصل بموظف ويقنعه بنقل الأموال لا يولد حركة مرورية على الشبكة يمكن أن يفتشها، غير أن العديد من الهجمات الهندسية الاجتماعية تعتمد على العناصر التقنية، وقد تُتبع المكالمات التي تُحد من الرسائل الإلكترونية التي تتضمن وصلات مع صفحات جمع الإبداع، وقد تنطوي هجمات النقل البري على قطرات خارجية من طراز USB على أن تُدخل.

حجب الروابط الخارجية من الأجهزة المكتومة

وعندما يكسب المعتدي موطئ قدم من خلال هجوم هندسي اجتماعي، كثيرا ما يحاولوا إقامة اتصالات بين القيادة والتحكم مع خادم خارجي، ويمكن أن تكشف الجدران النارية التي تُشكل بواسطة تصفية الخنادق هذه الاتصالات الخارجية وتمنعها، كما أن السياسات التي تقيد المرور على الخدمات المعتمدة فقط ونطاقات IP تجعل من الصعب على المهاجمين الحفاظ على الثبات، إذا ما قام موظف بتركيب برامجيات من بعد.

كما يمكن للمحللين السلوكيين في حركة المرور الخارجية أن يحددوا الأجهزة المهددة بالخطر، كما أن إنشاءات تعمل فجأة على الاتصال بخدمة في بلد لا يوجد فيه نشاط تجاري للمنظمة، أو تولد حركة مرور في ساعات غير عادية، قد يدل على حدوث هجوم هندسي اجتماعي ناجح، وقد تؤدي شبكات الصواريخ التي تدمج مع المعلومات الأمنية ونظم إدارة الأحداث إلى استجابات آلية، مثل عزل الجهاز عن الشبكة.

مراقبة التطبيقات وإنفاذ السياسات

ويمكن أن تنفذ الجدران النارية التي تبرز فيها التطبيقات سياسات تقلل من سطح الهجوم على الهندسة الاجتماعية، فعلى سبيل المثال، قد تمنع المنظمة من الوصول إلى البريد الشخصي أو تخزين السحاب أو مواقع وسائط الإعلام الاجتماعية من أجهزة الشركات، مما يحد من القنوات التي يمكن للمهاجمين من خلالها إيصال رسائل هندسية اجتماعية، وبالمثل، فإن منع استخدام بروتوكولات الحواسيب المكتبية عن بعد وتطبيقات تقاسم الملفات يقلل من خطر استخدام المهاجمين وثائق تفويض مضرة للتحرك في وقت لاحق.

كما أن مراقبة التطبيقات تساعد على منع تصفية البيانات بعد هجوم هندسي اجتماعي ناجح، وإذا أقنع مهاجم أحد المستعملين بتحميل ملفات حساسة على خدمة سحابية، فإن جدار الحماية يمكن أن يكشف الحمل استنادا إلى التوقيعات التطبيقية وينفذ سياسات منع فقدان البيانات، بل يمكن لبعض جدران الحريق أن يعيد بناء الملفات التي تنقل على شركة HTTP أو FTP للتفتيش، مما يضيف طبقة أخرى من الدفاع.

القيود التي يتعين على كل منظمة أن تعترف بها

لا يمكن أن توقف الجدران النارية كل هجوم هندسي أو اجتماعي، فالاستقامة فقط على تكنولوجيا جدران النار تخلق ثغرات خطيرة، فهم هذه القيود أمر حاسم لبناء دفاع كامل.

الهندسة الاجتماعية التي تتجاوز الشبكة

كما أن الهجمات التي تحدث خارج شبكة الشركات، مثل رسائل التلف التي ترسل إلى حسابات بريد إلكتروني شخصي، قد لا يخترق الموظفون من هواتفهم جدار حماية الشركات، كما أن الهجمات المتفشية والمتذمرة تحدث على الصوت وقنوات نظام الرصد SMS التي لا ترصدها الجدران النارية، ويجب على المنظمات أن تقبل أن جزءا من الهجمات الهندسية الاجتماعية لن يكون مرئيا لأدوات أمن الشبكات على الإطلاق، وهذا الواقع يجعل من وعي المستعملين ويضع الأمن على نفس القدر من الأهمية.

حركة المرور المشفرة بدون تفتيش

وإذا لم تنفذ منظمة تفتيش TLS، فإن المرور المشفر يمر عبر الجدار الناري دون أن يتم فحصه، ويعرف المهاجمون هذا ويستضيفون صفحات للخياطة على مواقع جهاز شرطة النقل الجوي الهولندي للتهرب من الكشف، وحتى مع تفتيش نظام النقل البري، يمكن إعفاء بعض حركة المرور لأسباب تتعلق بالخصوصية أو الأداء، ويمكن للمهاجمين أن يستغلوا هذه الإعفاءات باستهداف مواقع عادة ما تكون مصممة على أساس أبيض، مثل تطبيقات نظام ساساوس الشعبية أو شبكات تسليم المحتوى.

صفر - داي مواقع التصوير

ويعتمد التصفية والكشف عن التوقيع على أساس التكاثر على المعرفة المسبقة بالهياكل الأساسية الخبيثة، وقد لا يظهر بعد أي مجال مسجل حديثا يستخدم حصرا لحملة من التلف المستهدف، في أي تغذية استخباراتية تنطوي على التهديد، وغالبا ما تكون الساعات القليلة الأولى من حملة التلف أخطر من ذلك، لأن المدافعين لا يملكون بيانات مسبقة لحجب الموقع، كما أن جدران الحريق التي تتضمن التعلم الآلات والتحليل في الوقت الحقيقي يمكن أن تقلل من هذه الفجوة ولكنها لا تستطيع القضاء عليها تماما.

التهديدات الداخلية ووثائق التفويض المُعقَبة

ولا يمكن أن تمنع الجدران النارية المستخدم المأذون به من تقديم وثائق التفويض إلى المعتدي طوعا، وإذا رد موظف على رسالة إلكترونية متلفة ودخل اسم مستخدمه وكلمة مرور على صفحة مزيفة، فإن الجدار الناري لا يستند إلى أي أساس يحجب ذلك الإجراء، ويبدو أن الحركة مشروعة لأن المستخدم موثق، وبعد أن يحصل المهاجم على وثائق التفويض، يمكن أن يسجلوا في سلوك مختلف، وقد لا يكون للجدار الناري أي سياسة تسمح بحجب ذلك الاتصال.

محدودية الرؤية في مستعمل

ويفتش الجدار الناري حركة المرور وليس القصد الإنساني، إذ يزور المستخدم موقعا للتلف لأنه تم خداعه، ويولد نفس حركة الشبكة التي يقوم بها مستخدم يزور الموقع عن طريق الخطأ، ويمكن أن يحجب الجدار الناري الموقع على أساس السمعة أو المحتوى، ولكنه لا يمكن أن يُعلم المستخدم بأنه ضحية محتملة تتطلب تدريبا أو تدخلا فوريا، ويمكن أن يساعد إدماج الإنذارات المتعلقة بالجداول الواقية من برامج التوعية الأمنية على إغلاق هذه الحلقة المرتدة، ولكن معظم المنظمات لا تملك ذلك.

بناء استراتيجية دفاعية مأهولة حول الجدران النارية

ونظراً للقدرات والقيود المذكورة أعلاه، ينبغي أن تكون جدران الحريق أحد عناصر استراتيجية أوسع لمكافحة التخدير والهندسة الاجتماعية، وأن تكون أكثرها فعالية تجمع بين الضوابط التقنية وبين تثقيف المستخدمين والعمليات التشغيلية.

التدريب على التوعية الأمنية كعنصر تكميلي

ويظل المستخدمون أكثر العناصر استهدافا في الهجمات الهندسية الاجتماعية، إذ إن التدريب المنتظم الذي يُعلّم الموظفين كيفية التعرف على رسائل البريد الإلكتروني المُشبوهة، والمكالمات الهندسية الاجتماعية يقلل من احتمال نجاح الهجمات، ويُؤخذ في الحسبان حملات التخدير المُحدّدة، حيث ترسل المنظمة رسائل إلكترونية مُتحمّنة لاختبار استجابات الموظفين، ويوفر بيانات قابلة للقياس عن مخاطر المستخدمين، ويمكن أن تساعد سجلات الجدار الناري على تحديد هوية المستخدمين الذين يُونَدّوا وصلات مُ مُ مُ مُهم.

ويوفر برنامج SSANS للتوعية الأمنية موارد لبناء منهج تدريبي يتناول الأساليب المحددة المستخدمة في الهجمات الهندسية الاجتماعية الحديثة، ويضمن الجمع بين هذا التدريب وحجب الجدار الناري أن يكون للمستخدمين المتعلمين شبكة أمان إذا ارتكبوا خطأ.

نقطة النهاية

وتبرز أدوات الكشف عن النقاط النهائية والتصدي لها أنشطة لا يمكن أن تراها جدران الحريق، وعندما يدير المستخدم ملحقاً خبيثاً أو يتبع حلقة تلف، يمكن لوكيل تسوية المنازعات بالاتصال الحاسوبي المباشر أن يكتشف سلوك العمليات، وتغيير الملفات، ووصلات الشبكات، ويسمح إدماج تنبيهات السحب من الغلاف الجوي بسياسات الجدار الناري بالاحتواء الآلي، مثلاً إذا كشف جهاز السحب من السحب الإلكتروني عن سلوكيات في مكان العمل.

وهناك العديد من جدران الحماية التي تلي الجيل القادم التي تتيح أدوات التفتيش لتحديث سياسات الجدار الناري بصورة دينامية استنادا إلى نتائج تقرير التنمية الاقتصادية، مما يغلق الفجوة بين الكشف عن النقاط النهائية وإنفاذ الشبكات، مما يخلق دفاعا أكثر تنسيقا ضد الهجمات على الحرق والهندسة الاجتماعية.

بوابة أمن البريد الإلكتروني قبل الجدار الناري

ويظل البريد الإلكتروني هو قناة التسليم الرئيسية للهجمات الفادحة، إذ ينشر بوابة أمن إلكترونية تمسح الرسائل الواردة من أجل وصلات خبيثة، وملحقات، ومجالات مفترسة، يقلل من عدد المحاولات التي تصل إلى المستخدمين في المقام الأول، وتستخدم هذه البوابات صناديق الرمل، والتعلم الآلي، وتهديد المعلومات الاستخباراتية للكشف عن تهديدات لم تكن معروفة سابقا، وعندما لا تحجب البوابة البريد الإلكتروني المزيف،

غير أن بوابات أمن البريد الإلكتروني ليست مثالية، إذ أن بعض الرسائل الإلكترونية المتلفزة تتعدى عليها، لا سيما تلك التي تستخدم حسابات مشروعة مضرة أو تستخدم الهندسة الاجتماعية لخدع المستخدمين في اتخاذ إجراءات خارج البريد الإلكتروني، مثل زيارة موقع إلكتروني مباشرة، وتوفر جدران الإطفاء طبقة ثانية من الدفاع للمستعملين الذين يواجهون صلاتاً من خلال قنوات أخرى، بما في ذلك وسائل الإعلام الاجتماعية، أو وسائل البحث عن نتائج المحركات.

مراقبة متعددة العوامل كمكافحة حرجة

إن التوثيق المتعدد الأطراف هو أحد أكثر الدوافع فعالية ضد السرقة الإبداعية الناجمة عن التلف، وحتى إذا دخل المستخدم كلمة السر في صفحة مزيفة، لا يمكن للمهاجم أن يسجلها دون العامل الثاني، ولا يمكن للجدارات النارية وحدها أن تنفذ نظاماً متعدد الأطراف، ولكن يمكنها أن تساعد في كشف محاولات التحقق من الدخول الشاذة وتثير تحديات نظام تبادل المعلومات والتحليل المالي.

The NIST Cybersecurity Framework recommends implementing MFA as a foundational control for protecting against phishing-related credential compromise. Organizations that combine MFA with firewall-based traffic filtering and email security significantly reduce their risk exposure.

الخطوات العملية لتعزيز الدفاع عن الجدار الناري ضد الهندسة الاجتماعية

وينبغي للمنظمات التي تسعى إلى تحسين تشكيلات جدرانها النارية، ولا سيما فيما يتعلق بالتشهير والدفاع عن الهندسة الاجتماعية، أن تنظر في الإجراءات التالية.

تنفيذ عملية إعداد تقارير عن الإحصاء

العديد من المنظمات تركز حصراً على تصفية حركة المرور وإهمال المرور خارج نطاقها يعتمد المهاجمون على القدرة على إقامة اتصالات خارجية من الأجهزة المهددة، وتنفيذ عمليات التصفية الصارمة التي تسمح فقط بالحركة الخارجية إلى الوجهات الموافق عليها، ويحد من قدرة المهاجم على التواصل مع خواديم القيادة والسيطرة أو يخترقون البيانات، بدءاً بعرقلة حركة المرور عبر البلدان الشديدة الخطورة، ثم يمتد نطاقه إلى حد بعيد.

التفتيش التمكيني والتوني

وبدون تفتيش نظام مراقبة حركة المرور، تمر حركة المرور المشفرة عبر جدار الحماية دون فحص، مع مراعاة الفئات المعفاة بعناية، مع إجراء استعراض منتظم للقائمة المستثناة لضمان عدم وجود ثغرات يمكن للمهاجمين استغلالها، واستخدام وثائق تحديد الهوية والتحقق من صحة الشهادات للحفاظ على الثقة في عملية التفتيش.

Leverage Threat Intelligence Feeds

الجدران التي تدعم التكامل مع المعلومات الخارجية عن التهديدات توفر حماية أفضل من البنية التحتية الناشئة للتغذية، و البرمجيات التي تخصص في بيانات النطاقات المضغية، مثل تلك التي تأتي من ] فريق عامل متتالي،

رصد ورد على الإنذارات في الوقت الحقيقي

ولا تفيد تنبيهات الجدار الناري إلا إذا قام شخص ما بأعماله، ووضع عملية لاستعراض سجلات الجدار الناري وأجهزة الإنذار المتصلة بمؤشرات التلف، مثل الاتصالات بالمناطق المسجلة حديثا أو محاولات متكررة للوصول إلى مواقع مهينة معروفة، وإدماج جدار الحماية مع منصة التدخل الأمني أو الأمني، على سبيل المثال، فإن المستخدم الذي يحاول الوصول إلى مواقع متعددة في نقطة العزلة يتطلب وضع حد فوري.

إجراء مراجعة منتظمة لسياسات جدران النار

يمكن أن تكون سياسات الجدار الناري قديمة عندما تقوم المنظمات بتغيير بنيتها التحتية أو إضافة طلبات جديدة أو تقاعد الخدمات القديمة، وإجراء مراجعات ربع سنوية لقواعد الجدار الناري لإزالة القيود العتيقة وتشديد الضوابط على الدخول، والقواعد التساهلية المفرطة، مثل السماح لجميع المرور الخارجي أو السماح لأي مصدر بالوصول إلى أي جهة، ويقوض قدرة جدران الحماية على منع الهجمات الهندسية الاجتماعية، وينبغي أن يكون لكل قاعدة مبررات تجارية واضحة وتاريخ انتهاء أو دورة استعراض.

خاتمة

وتشكل جدران الحماية عنصرا حاسما في الدفاع عن الهجمات التي تشنها الخناق والهندسة الاجتماعية، ولكن يجب نشرها بعناية وإدماجها في إطار أمني أكبر، وبمنع المجالات الخبيثة، وفحص حركة المرور المشفرة، وإنفاذ السياسات التي تحد من سطح الهجوم، يمكن أن تمنع جدران الحرائق من تكرار هجمات كثيرة ويمكن أن تحد من الضرر عندما يرتكب المستعملون أخطاء، وفي الوقت نفسه، يجب على المنظمات أن تعترف بأن كل موجة من خطوط التهديد لا يمكن أن تصمد.