التحكم في الوصول المنطقي

في مجال الحواسيب ، تُعدّ ضوابط الوصول المنطقي أدوات وبروتوكولات تُستخدم لتحديد الهوية والتحقق من الهوية والترخيص والمساءلة في أنظمة معلومات الحاسوب. غالبًا ما يكون الوصول المنطقي ضروريًا للوصول عن بُعد إلى الأجهزة، ويُقارن عادةً بمصطلح "الوصول المادي"، الذي يشير إلى التفاعلات (مثل القفل والمفتاح) مع الأجهزة في البيئة المادية، حيث تُخزّن المعدات وتُستخدم.

نماذج

تُطبّق ضوابط الوصول المنطقي إجراءات التحكم في الوصول للأنظمة والبرامج والعمليات والمعلومات. ويمكن تضمين هذه الضوابط ضمن أنظمة التشغيل أو التطبيقات أو حزم الأمان الإضافية أو أنظمة إدارة قواعد البيانات والاتصالات.

قد يختلط مفهوم الوصول المنطقي بالوصول المادي عندما يُتحكم بالوصول المادي بواسطة برمجيات. على سبيل المثال، قد يُتحكم بالدخول إلى غرفة ما بواسطة بطاقة مزودة بشريحة ورقم تعريف شخصي (PIN) وقفل إلكتروني يُتحكم به بواسطة برمجيات. ولا يُسمح بالدخول إلى الغرفة إلا لمن يملكون البطاقة المناسبة، ذات مستوى الأمان المناسب، ويعرفون رقم التعريف الشخصي (PIN). ويتم ذلك بتمرير البطاقة في قارئ البطاقات وإدخال رقم التعريف الشخصي (PIN) الصحيح.

تحمي الضوابط المنطقية، والتي تُسمى أيضًا ضوابط الوصول المنطقية والضوابط التقنية، البيانات والأنظمة والشبكات والبيئات التي تحميها. وللتحقق من الهوية، أو التخويل، أو ضمان المساءلة، تُستخدم منهجيات متنوعة مثل بروتوكولات كلمات المرور، والأجهزة المقترنة ببروتوكولات وبرامج، والتشفير، وجدران الحماية، أو أنظمة أخرى قادرة على كشف المتسللين والحفاظ على الأمن، والحد من الثغرات الأمنية، وحماية البيانات والأنظمة من التهديدات.

تستخدم الشركات والمؤسسات والكيانات الأخرى مجموعة واسعة من ضوابط الوصول المنطقي لحماية الأجهزة من الوصول عن بُعد غير المصرح به. وقد تشمل هذه الضوابط برامج كلمات مرور متطورة، وميزات أمان بيومترية متقدمة، أو أي إعدادات أخرى فعالة لتحديد هوية المستخدمين وفحصهم على أي مستوى إداري.

تعتمد ضوابط الوصول المنطقي المستخدمة في منشأة معينة وبنية تحتية للأجهزة جزئيًا على طبيعة الجهة المالكة والمشغلة لهذه البنية. غالبًا ما يختلف أمن الوصول المنطقي في القطاع الحكومي عن أمن الوصول المنطقي في قطاع الأعمال، حيث قد تضع الوكالات الفيدرالية إرشادات محددة للتحكم في الوصول المنطقي. وقد يُطلب من المستخدمين الحصول على تصاريح أمنية أو الخضوع لإجراءات فحص أخرى تُكمّل وظائف كلمات المرور الآمنة أو القياسات الحيوية. كل هذا جزء من حماية البيانات المخزنة على بنية الأجهزة المحددة.

تستخدم الجيوش والحكومات أنظمة القياسات الحيوية للتحكم المنطقي في الوصول لحماية شبكاتها وأنظمتها الضخمة والقوية التي تتطلب مستويات أمان عالية للغاية. ويُعدّ هذا النظام ضروريًا لشبكات قوات الشرطة والجيوش الكبيرة، حيث يُستخدم ليس فقط للوصول إلى الأنظمة، بل أيضًا في ستة تطبيقات أساسية رئيسية. وبدون أنظمة التحكم المنطقي في الوصول، ستكون المعلومات السرية للغاية عرضة للاختراق.

تتوفر مجموعة واسعة من أجهزة وبرامج الأمن البيومترية لتلبية مختلف مستويات الاحتياجات الأمنية. فهناك أنظمة بيومترية معقدة وكبيرة الحجم للشبكات الضخمة التي تتطلب أمانًا محكمًا، وهناك أنظمة أقل تكلفة للاستخدام في المباني المكتبية والمؤسسات الصغيرة.

ملحوظات

مراجع

أندريس، جيسون. (2011). "أساسيات أمن المعلومات".

كوري جانسن، الوصول المنطقي ، تيكوبيديا، تم الاطلاع عليه في الساعة 3:15  صباحًا يوم 12 أغسطس 2014

findBIOMETRICS، القياسات الحيوية للتحكم في الوصول المنطقي ، تم استرجاعه في الساعة 3:25  صباحًا في 12 أغسطس 2014

  • أمن قائم على الذكاء من RSA ، شركة EMC