• قام Mohammad Bamhison بنشر تحديث

      منذ سنة

      انا عندي استفسار بخصوص soc

      لو انا ابغا اراقب حركه الشبكه ممكن استعمل tap لنسخ الحركه وطيب ادوات ips و ids بتقدر تشتغل على هذه الطريقه

      وايضا لو باسوي جدار ناري في بيت زي pfsense كيف اسوي بعيدنا عن جدار ناري تبع راوتر

      Mohammad Bamhison, Amar Mohamed shaban و 2 آخرون
      6 تعليق
      • هلا مهندس

        التاب الاول مفهومها انها زي قطعة تقدر تركبها في الشبكة عشان تنسخ حركة المرور اللي فيها. يعني هو ياخذ نسخة من كل البيانات اللي تتحرك في الشبكة، لكن بدون ما يأثر على حركة البيانات أو يعطلها. بعد كذا تقدر تستخدم أدوات زي Wireshark أو أي أداة ثانية لمراقبة وتحليل اللي يصير في الشبكة.

        طيب بالنسبة لأدوات الحماية زي IDS و IPS:
        الـ IDS (نظام كشف الاختراق) شغله إنه بس يراقب، يعني يعطيك تنبيه لو فيه شيء غلط أو هجوم لكن ما يتدخل.
        أما IPS (نظام منع الاختراق) مش بس يراقب، لا، كمان يتدخل لو شاف شيء مشبوه ويوقفه. الفرق إنه الـ IPS عشان يشتغل تمام، لازم يكون مربوط بطريقة in-line عشان يقدر يقطع أو يمنع الهجمات.

        بخصوص تركيب جدار ناري في البيت باستخدام pfSense:

        لو تبغى تسوي جدار ناري للبيت وتخلي الراوتر بس حق اتصال بالإنترنت، ممكن تسوي كذا:

        تحضير جهاز:
        أول شيء، تحتاج جهاز قديم أو حتى Mini PC وتحمل عليه pfSense. الجهاز هذا بيكون هو الجدار الناري حقك.

        التوصيل:
        الراوتر بيبقى متصل بالإنترنت زي ما هو، لكن الجدار الناري اللي في الراوتر ما عاد يهمك.
        تشبك الراوتر مع جهاز الـ pfSense من مدخل WAN في الجهاز.
        بعدين الأجهزة اللي في البيت (موبايلات، كمبيوترات) تشبك على الـ LAN اللي يطلع من جهاز pfSense.

        الإعدادات:
        لما تثبت pfSense، تقدر تدخل على لوحة التحكم حقتك من المتصفح (عادةً عبر IP زي 192.168.1.1) وتبدأ تضبط الإعدادات.
        تضبط إعدادات الـ WAN عشان يشبك على الإنترنت، والـ LAN عشان يشبك الأجهزة اللي عندك.

        التحكم في الشبكة:
        بعد ما تضبط الأمور، تقدر تضيف ميزات إضافية مثل:
        VPN عشان تدخل على شبكتك من بره البيت.
        QoS عشان تتحكم في السرعات بين الأجهزة (تحدد مين ياخذ أكثر ومين أقل).
        وأيضًا تقدر تضيف IDS/IPS من داخل pfSense عشان يحميك من الهجمات (ممكن تستخدم إضافة Snort).

        لو فيه حاجه مش فاهمها قولي واوضحلك اكتر

        4
        • طيب انا الان ابغا اسوي ادوات ips و ids بحيث تراقب الشبكه كلها كيف اسوي هل تخليه في سيرفر وتعطيه ip زي بقيه الاجهزه ولا تنسخ حركه الشبكه

          • @Moh781096506 حسب انت عاوز اي وبناء علي هدفك بتحط خطه تمشي عليها لحد متحقق التارجت بتاعك

            • @BadGlitch انت مافهمتنا انا الان ابغا اسوي soc مصغر عندي علشان لو اشتغلت اكون عارف طريقه العمل

              الان ابغا اسوي ips ids عندي بس ابغاه على الشبكه كلها و wireshark ابغاها تراقب حركه كل الشبكه

        • جميل جدا , سؤال : لماذا يتام استخدام ال ids\ips مع بعض لماذا لا يتم الاكتفاء ب ال ips بحكم انه يرصد و ياخذ اكشن .

          • @husseinbuayti حسب كل شركه والبدج بتاعتها واهدافها لان فيه شركات مش بتقدر عالتكلفه ومعايرر تانيه كتيره جدا وممكن يكون فيه بديل لحاجه عندهم مش شرط يستخدمو الاتنين مع بعض

            1

      لأول 100 مشترك!

      خصم 50%

      على كافة دورات الأكاديمية وأقسامها ابتداءً من 29 مايو وحتى 8 يونيو 2025.

      انسخ كود الخصم التالي

      				
      					EIDADHA50