forumفتح موضوع جديد
فتح موضوع جديد

ما هي الطبقات الضرورية فعلياً للحماية من برامج الفدية — وما الأولوية في الشركات الصغيرة؟

SSerkan Ç***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
2
#1

نعمل في تجارة المواد الغذائية بالجملة؛ لدينا 22 جهاز كمبيوتر في المكتب وخادم محلي واحد يعمل عليه برنامج الطلبات والمحاسبة. في الأسبوع الماضي، تعرضت شركة لوجستية مجاورة لنا تضم 15 موظفاً لهجوم بفدية برمجية. تم تشفير جميع السجلات المحاسبية، وطلب المهاجمون فدية مالية، واستغرق استعادة أنظمتهم ما يقارب خمسة أيام. هذا الأمر أقلقنا كثيراً لأن حمايتنا الحالية تقتصر على برامج حماية قياسية على الأجهزة ونكفي بنسخ احتياطي يدوي على أقراص خارجية مرة في الأسبوع.

تواصلنا مع عدة متخصصين في الأمن السيبراني؛ واقترحوا حلولاً كثيرة مثل جدران الحماية حديثة الجيل، برامج كشف الأجهزة الطرفية، تقسيم الشبكات، والاستعادة بعد الكوارث عبر السحاب. لكن ميزانيتنا السنوية لتكنولوجيا المعلومات والأمن لا تتجاوز 65.000 TL إلى 80.000 TL كحد أقصى. ومن المستحيل شراء كل هذه الحلول دفعة واحدة.

لشركة بهذا الحجم، ما هي الطبقات الحيوية للحماية من خطر برامج الفدية والتي يجب إعدادها قبل استهلاك الميزانية؟ وكيف ينبغي ترتيب الأولويات فنياً وتكنيكيون؟

KKerimمشارك
المسمى الوظيفي
مدرب
تاريخ الانضمام
يوليو 2024
رسالة
116

Doki · موقع ويب مؤسسي · 2025

الأكثر إفادة#2

الإجابة المختصرة: الخطوة الأولى والأكثر أهمية للشركات الصغيرة ضد برامج الفدية هي إنشاء نظام نسخ احتياطي معزول تماماً عن الشبكة أو غير قابل للتعديل، وإلغاء صلاحيات المسؤول (Admin) لجميع المستخدمين فوراً. الأجهزة أو البرامج الأمنية الباهظة لا تضمن منع الاختراق وحدها؛ لذا يُفضل تخصيص الميزانية المحدودة أولاً لضمان "القدرة على استعادة البيانات في حال حدوث هجوم"، ثم سد أشهر المنافذ المفتوحة.

يمكنك إدارة ترتيب أولوياتك على ثلاث مراحل. المرحلة الأولى هي التقديم الأمني مجاني التكلفة. يجب ألا يمتلك أي من المستخدمين العاديين صلاحيات مسؤول محلي على أجهزة الكمبيوتر الـ 22 في المكتب. حتى لو تم فتح مرفق بريد إلكتروني ضار، فمن الصعب جداً على برنامج الفدية الوصول لنواة نظام التشغيل أو الانتقال للأجهزة الأخرى بدون صلاحيات المسؤول. كذلك، إذا كان هناك منفذ للاتصال بسطح المكتب عن بُعد مفتوح مباشرة للخارج على الخادم، يجب إغلاقه فوراً وجعل الوصول مقتصراً على شبكة افتراضية خاصة (VPN) آمنة.

المرحلة الثانية تتطلب تخصيص نصف الميزانية على الأقل لتطبيق قاعدة 3-2-1 للنسخ الاحتياطي. القرص الصلب الخارجي الذي يتم توصيله يدوياً أسبوعياً ليس آمناً؛ فغالباً ما يكون القرص موصولاً أثناء الهجوم أو يقدم المهاجم على تشفيره هو الآخر. يجب شراء جهاز تخزين شبكي محلي (NAS) وتقييد صلاحيات الوصول لحساب خفي يعرفه مستخدم خدمة النسخ الاحتياطي فقط بصورة مستقلة عن الخادم. بالإضافة لذلك، يجب نسخ هذا النسخ الاحتياطي مشفراً كل ليلة إلى مساحة تخزين سحابية خارجية وتفعيل وضع "عدم القابلية للتعديل" (Immutability).

أما المرحلة الثالثة فتستغل الميزانية المتبقية للحصول على ترخيص حماية مركزية للأجهزة الطرفية (EDR)، واستبدال مودم المكتب ببوابة شبكة أساسية تسمح بكتابة القواعد الأمنية. عند فصل خادم المحاسبة عن أجهزة المستودع أو المكتب عبر شبكات فرعية (VLANs)، لن يتمكن أي رابط ضار يضغط عليه أحد الموظفين من الوصول المباشر لقاعدة البيانات الرئيسية.

HHavva K***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
111
#3

توقف عن طريقة النسخ الاحتياطي اليدوي على قرص خارجي مرة في الأسبوع بدءاً من هذه الليلة. في معظم الحالات التي واجهناها، يكون ذلك القرص الخارجي منسياً وموصولاً بالخادم، ويتم تشفيره مع قاعدة البيانات الرئيسية وقت الهجوم. وسائط النسخ الاحتياطي يجب أن تكون منفصلة تماماً منطقياً أو فيزيائياً عن نظام التشغيل. أول ما يبحث عنه المهاجم عند دخوله نظامك هو محركات النسخ الاحتياطي المتصلة.

TTülay E***محارب قديم
المسمى الوظيفي
موظف محاسبة
قطاع
نقل بضائع
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
سبتمبر 2023
رسالة
97

Doki · موقع ويب مؤسسي · 2026

#4

هناك ثلاثة أشياء يمكنك القيام بها صباح الاثنين دون إنفاق قرش واحد: 1) لا تترك أي منافذ مفتوحة للسيرفر من العالم الخارجي، وأغلق منفذ سطح المكتب عن بعد (RDP) من المودم. 2) اسحب صلاحيات الأدمن من المستخدمين. 3) افرض التحقق بخطوتين على جميع حسابات البريد الإلكتروني. معظم برامج الفدية تتسلل عبر هذه الثغرات الثلاث.

HHüsniye U***مشارك
المسمى الوظيفي
سكرتير
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
فبراير 2025
رسالة
173
#5

العام الماضي مررنا بتجربة مماثلة في مكتبنا المكون من 18 شخصاً. أنفقنا إجمالاً 52.000 TL: اشترينا وحدة تخزين شبكي مستقلة (NAS) بمنفذين، ومساحة نسخ احتياطي سحابي بارد، وترخيص أنتي فيروس مركزي لـ 20 مستخدماً. وقصرنا الوصول إلى سيرفر المحاسبة على الـ 3 أجهزة المعنية فقط. قبل شهرين فتح أحد الموظفين ملف فاتورة خبيثاً، ولكن نظرًا لعدم امتلاكه صلاحيات محلية، اقتصر التشفير على بضعة ملفات مؤقتة على سطح مكتبه، ولم يصب قاعدة البيانات الرئيسية أي شيء.

RRecep Y***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
5
#6

نحن نقوم بمزامنة مجلد المحاسبة مع محرك قرص سحابي مشترك. إذا دخل فيروس إلى الكمبيوتر وقام بتشفير تلك الملفات، هل سيعتبر السحاب ذلك إصداراً جديداً ويحفظ النسخة المشفرة، أم أن هذا يُعتبر نسخاً احتياطياً؟

CCanمشارك
المسمى الوظيفي
خبير تحسين محركات البحث
تاريخ الانضمام
مارس 2024
رسالة
172
#7

لأرد على سؤال العضو الجديد: نعم، أدوات المزامنة تعتبر الملف المشفر تغييراً جديداً وترفعه فوراً إلى السحابة. صحيح أنه يمكن استعادة الحالات القديمة من سجّل الإصدارات لدى مزودي الخدمة السحابية، لكن هذه العملية لآلاف الملفات تستغرق أياماً وأحياناً تتلف الإصدارات نفسها. المزامنة ليست هي النسخ الاحتياطي؛ في مواجهة برامج الفدية تحتاج إلى نسخ احتياطي أحادي الاتجاه "مقفل الإصدارات" ولا يمكن الكتابة عليه إلا عبر برنامج النسخ الاحتياطي نفسه.

VVildan A***مشارك
المسمى الوظيفي
خبير أمن المعلومات
قطاع
زراعة
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2023
رسالة
114
#8

كن حذراً تجاه اقتراحات المستشارين بوضع 80.000 ليرة فوراً في الأجهزة والأجهزة المرتفعة الثمن. مهما اشتريت من أجهزة متطورة، فعندما يوافق موظف بالداخل على بريد إلكتروني مزيف من حساب ذي صلاحيات، يتم تجاوز معظم تلك الأجهزة. في الفرق الصغيرة، الاستثمار الأمني الحقيقي ليس الأجهزة الباهظة، بل تقييد الصلاحيات الصارم والنسخ الاحتياطي الأوفلاين.

AAyşe Y***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
10
#9

الحادثة التي جرت مع جارك درس كبير حقاً، ويمكن القول إنكم نجلوتم بأقل الأضرار والإنسان لا يتوقف عن الثقة بالقرص الخارجي إلا بعد أن يمر بهذه التجربة. ميزانيتكم لـ 22 شخصاً كافية جداً في الواقع، فلا تقلق. بدلاً من إغراق نفسك بالأجهزة، أمن البيانات أولاً، والباقي يأتي خطوة بخطوة.

ÖÖzgür Y***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2022
رسالة
385
#10

الخلاصة التي اتفق عليها الجميع واضحة: 1) التوقف عن أخذ نسخ احتياطية يدوية على قرص خارجي وإنشاء نظام نسخ احتياطي مستقل وغير قابل للتعديل هو الأولوية الكبرى. 2) إغلاق اتصالات سطح المكتب عن بعد المفتوحة للخارج وتفعيل التحقق بخطوتين هما خط الدفاع الأول بتكلفة صفر. 3) سحب صلاحيات الأدمن المحلية يمنع انتشار العدوى. بالميزانية المتبقية، يجب إكمال تقسيم الشبكة الأساسي وترخيص الحماية المركزي.

DDeniz A***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
164
#11

مررت بهذا الطريق، دعني أشرح. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً. هذا كل شيء، أرجو المعذرة إذا أطالت.

GGizem Y***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
تربية حيوانات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يناير 2024
رسالة
209

Doki · اتفاقية صيانة الخوادم · 2025

#12

أنت محق، لقد مررت بنفس المسار. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

ZZerrin Y***خبير
المسمى الوظيفي
التخطيط اللوجستي
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يناير 2023
رسالة
65
#13

سأكون ممتنًا لو شاركت النتيجة.

RReyhan Ö***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
280
#14

دعني أشرح كيف يتم التطبيق عملياً. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية. هذا كل شيء، أرجو المعذرة إذا أطالت.

BBeyza B***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2025
رسالة
254
#15

موضوع في الوقت المناسب تمامًا.

HHakan A***عضو جديد
المسمى الوظيفي
محرر المحتوى
قطاع
خدمات تموين
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أغسطس 2026
رسالة
4
#16

هل يمكنك توضيح هذا أكثر؟ معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً. هذا كل شيء، أرجو المعذرة إذا أطالت.

MMerveمشارك
المسمى الوظيفي
مدير العمليات
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2024
رسالة
118
#17

عند النظر إلى العملية ككل، تتغير الصورة. الخطأ المرتكب من جانب الوقاية من برامج الفدية قابل للإصلاح عادةً، لكنه مكلف.

لو كنت مكانك، لسلك هذا المسار.

VVolkan K***عضو جديدعضو المجتمع
تاريخ الانضمام
مايو 2026
رسالة
286
#18

شكراً لكتابة هذا، فهو صحيح تماماً. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

دعني أتركها كملاحظة، قد تكون مفيدة.

GGizem D***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
1
#19

أنت محق تمامًا. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

مثبت بالتجربة.

LLeyla O***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
ورق
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
فبراير 2024
رسالة
21
#20

ملخص سريع للجدد: القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي. اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

اكتب رداً