أمن الشبكة

هل شبكتك تتجسّس عليك؟

نقاط وصول توأم خبيثة، انتحال ARP، اختطاف DNS، وشهادات مزوّرة تُعرّض ملايين الأجهزة للاختراق بصمت كل يوم. يكشف OrbGuard هذه التهديدات على مستوى الشبكة قبل أن تتمكّن من اعتراض بياناتك.

كشف التهديدات

4 نواقل هجوم على الشبكة نقوم بتحييدها

OrbGuard يراقب اتصال شبكتك في الوقت الفعلي، ويكشف ويحظر أكثر تقنيات الهجوم شيوعًا المستخدمة على شبكات WiFi.

اكتشاف نقاط الوصول Evil Twin / Rogue

يحدّد شبكات WiFi المزيّفة التي تقلّد الشبكات الشرعية لاعتراض حركة المرور الخاصة بك.

اكتشاف انتحال عنوان MAC
تحليل الشذوذ في قوة الإشارة
تحديد SSID المزوّر عبر أخطاء الكتابة
قاعدة بيانات OUI لمورّدين معروفين (Cisco، TP-Link، Netgear، إلخ)

هجمات ARP Spoofing و MITM

مراقبة جدول ARP في الوقت الفعلي لاكتشاف هجمات الرجل في المنتصف على الشبكات المحلية.

التحقق المستمر من صحة جدول ARP
اكتشاف انتحال البوابة
محرك ارتباط شذوذ عناوين MAC
تنبيهات فحص الحزم في الوقت الفعلي

اختطاف DNS واكتشاف التسرب

يتحقق من أن استعلامات DNS لا يُعاد توجيهها بصمت إلى محلّلات خبيثة.

فحوصات سلامة استجابات DNS
اكتشاف تسرب DNS خارج نفق VPN
دعم DNS مشفّر (DoH/DoT)
حجب النطاقات الخبيثة عبر تغذيات التهديدات

التحقق من شهادات SSL/TLS

يكتشف شهادات الجذر غير المصرّح بها واعتراض وكيل MITM في الوقت الفعلي.

اكتشاف شهادات الجذر Rogue (وكلاء MITM)
تحقق كامل من سلسلة الشهادة
تحليل قوة مجموعات التشفير
التحقق من تثبيت SSL للتطبيقات الحرجة

تدقيق أمان WiFi

اعرف نقاط ضعف شبكتك

OrbGuard يجري تدقيقًا شاملًا لاتصال WiFi الخاص بك، محلّلًا بروتوكول الأمان وجودة الإشارة وتداخل القنوات والأجهزة المتصلة لإنتاج تقييم شامل لأمان الشبكة.

WPA3 (الأقوى)
WPA2 (جيد)
WPA (ضعيف)
WEP (حَرِج)
Open (خَطير)
نتائج تدقيق الشبكة
بروتوكول الأمان

WPA3 شخصي

WPA3 > WPA2 > WPA > WEP > مفتوح

قوة الإشارة

-42 dBm (ممتاز)

الإشارة القوية تقلّل مخاطر الحقن

تداخل القناة

منخفض (قناة 36، 5GHz)

نطاق 5GHz، تداخل قليل

الأجهزة المتصلة

7 أجهزة

تم العثور على جهازين غير معروفين

درجة الأمان

87/100

جيد — تم اقتراح تحسين واحد

التقييم الإجمالي للشبكة87/100

تهديدات حقيقية

سيناريوهات هجوم يمنعها OrbGuard

هذه ليست تهديدات نظرية. هذه الهجمات تحدث كل يوم في المقاهي والفنادق والمطارات ومساحات العمل المشتركة حول العالم.

مقهى عامحرج

WiFi مقهى

يقوم المهاجم بإعداد "CoffeeShop_Free_WiFi" — نقطة وصول Evil Twin تعكس الشبكة الشرعية. يتصل المستخدمون غير المرتابين بها ويتم اعتراض كل حركة المرور.

اكتشاف OrbGuard

يكشف OrbGuard معرّف BSSID غير المعروف لنفس اسم الشبكة الموثوقة SSID وينبهك قبل الاتصال. عدم تطابق جهة تصنيع عنوان MAC يؤكد وجود نقطة وصول خبيثة.

مركز أعمال الفندقمرتفع

شبكة فندق

موجّه فندق مخترق ينفّذ ARP spoofing لاعتراض حركة المرور المصرفية والبريد الإلكتروني. لا يدرك النزلاء أن جلساتهم يتم اختطافها.

اكتشاف OrbGuard

يرصد OrbGuard تغيير عنوان MAC لبوابة الشبكة من خلال مراقبة جدول ARP في الزمن الحقيقي ويقوم بحظر الاتصال فورًا.

قاعة كبار الشخصيات في المطارحرج

صالة مطار

هجوم إلغاء المصادقة يجبر جميع الأجهزة على الخروج من الشبكة الشرعية. تلتقط نقطة وصول مزيّفة بنفس SSID بيانات اعتماد إعادة الاتصال وملفات تعريف الارتباط للجلسات.

اكتشاف OrbGuard

يكشف OrbGuard نمط فيض إطارات إلغاء المصادقة ويمنع إعادة الاتصال التلقائي بنقطة الوصول المزيفة.

محرك المخاطر

تقييم اكتشاف Evil Twin

OrbGuard يستخدم نظام نقاط مرجّحة لحساب احتمال أن تكون الشبكة خبيثة. يساهم كل مؤشر في وزن للمخاطر، ويحدد المجموع التراكمي مستوى التهديد.

معرّف BSSID غير معروف لشبكة موثوقة
+0.4
تم اكتشاف خفض في مستوى الأمان
+0.3
تطابق نمط نقطة وصول خبيثة (Honeypot)
+0.35
أنماط هجمات قطع الاتصال
+0.4
مصفوفة مستوى التهديد
حرج>= 0.7
مرتفع>= 0.5
متوسط>= 0.3
منخفض>= 0.15
آمن<0.15

مثال: إذا قام نقطة وصول AP بتفعيل "Unknown BSSID" ‏(0.4) + "Security downgrade" ‏(0.3) = 0.7، يتم تصنيفها على أنها حرجة ويتم حظرها تلقائيًا.

FAQ

الأسئلة الشائعة

كيف يكتشف OrbGuard نقاط الوصول Evil Twin؟+
يحافظ OrbGuard على ملف تعريف شبكة موثوق لكل شبكة WiFi تتصل بها. يخزّن BSSID الشرعي، ومورّد MAC، وخصائص الإشارة، وتكوين الأمان. عند ظهور نقطة وصول جديدة بنفس SSID وبصمة مختلفة، يقوم OrbGuard بوضع علامة عليها فورًا ويمنع الاتصال التلقائي.
هل تؤدي فحوصات أمان الشبكة إلى استنزاف البطارية؟+
لا. يستخدم OrbGuard مراقبة سلبية فعّالة تستمع إلى منارات الشبكة وإطارات ARP دون فحص نشط. تستهلك العملية الخلفية أقل من 2% من البطارية خلال يوم كامل. عمليات تدقيق WiFi النشطة تعمل فقط عند طلبك.
هل يمكن لـ OrbGuard حمايتي على WiFi عام بدون VPN؟+
يوفّر OrbGuard حماية كبيرة على شبكات WiFi العامة من خلال اكتشاف نقاط الوصول Rogue، و ARP spoofing، واختطاف DNS. ومع ذلك، من أجل تشفير كامل لحركة المرور الخاصة بك، نوصي بربط OrbGuard مع OrbVPN. معًا يقدّمان حماية متعددة الطبقات.
ما هو ARP spoofing ولماذا هو خطير؟+
ARP spoofing هو هجوم يرسل فيه طرف خبيث رسائل ARP مزوّرة على شبكة محلية، تربط عنوان MAC الخاص به مع IP البوابة الافتراضية. يؤدي هذا إلى مرور كل الحركة عبر المهاجم، مما يمكّنه من قراءة بياناتك أو تعديلها أو حجبها — بما في ذلك كلمات المرور، والجلسات المصرفية، والرسائل الخاصة.
هل يعمل OrbGuard على الشبكات المؤسسية/الشركات؟+
نعم. تم تصميم OrbGuard للعمل على الشبكات الشخصية والمؤسسية على حد سواء. يتكامل مع حلول MDM (Intune، Jamf) ويمكنه تصدير سجلات التهديدات إلى منصات SIEM (Splunk، Elasticsearch، Microsoft Sentinel) لتحليلها من قبل فرق SOC.

أمّن اتصال شبكتك

لا تدع نقاط الوصول المارقة أو هجمات ARP spoofing أو DNS hijacking تعرض بياناتك للخطر. وحدة أمان الشبكة في OrbGuard تعمل بصمت في الخلفية لتحافظ على سلامتك على كل شبكة.

اكتشاف نقاط الوصول Evil Twin
مراقبة ARP في الوقت الفعلي
منع تسرب DNS
التحقق من شهادات SSL