امنیت شبکه

آیا شبکه شما از شما جاسوسی می‌کند؟

نقاط دسترسی جعلی، جعل ARP، ربایش DNS و گواهی‌های تقلبی هر روز میلیون‌ها دستگاه را بی‌سروصدا آلوده می‌کنند. OrbGuard این تهدیدهای سطح شبکه را پیش از آنکه بتوانند داده‌های شما را رهگیری کنند شناسایی می‌کند.

تشخیص تهدید

4 بردار حمله شبکه‌ای که خنثی می‌کنیم

OrbGuard اتصال شبکه شما را به‌صورت بی‌درنگ پایش می‌کند و رایج‌ترین تکنیک‌های حمله در شبکه‌های وای‌فای را شناسایی و مسدود می‌کند.

شناسایی همزاد شرور و نقطهٔ دسترسی سرکش

شبکه‌های وای‌فای جعلی را که خود را شبیه شبکه‌های واقعی می‌کنند تا ترافیک شما را شنود کنند بازمی‌شناسد.

شناسایی جعل نشانی MAC
تحلیل ناهنجاری قدرت سیگنال
بازشناسی نام‌های شبکهٔ نزدیک‌نویس (SSID)
پایگاه دادهٔ OUI سازندگان شناخته‌شده (Cisco، TP-Link، Netgear و…)

جعل ARP و حمله‌های مرد میانی

پایش بی‌درنگ جدول ARP برای شناسایی حمله‌های مرد میانی در شبکه‌های محلی.

اعتبارسنجی پیوستهٔ جدول ARP
شناسایی جعل هویت دروازه
موتور هم‌بستگی ناهنجاری MAC
هشدارهای بی‌درنگ بازرسی بسته

شناسایی ربایش و نشت DNS

راستی‌آزمایی می‌کند که پرس‌وجوهای DNS بی‌سروصدا به تفکیک‌کننده‌های مخرب بازهدایت نشوند.

بررسی یکپارچگی پاسخ DNS
شناسایی نشت DNS بیرون از تونل وی‌پی‌ان
پشتیبانی از DNS رمزنگاری‌شده (DoH/DoT)
مسدودسازی دامنه‌های مخرب از راه خوراک‌های تهدید

راستی‌آزمایی گواهی SSL/TLS

گواهی‌های ریشهٔ غیرمجاز و شنود پراکسی مرد میانی را بی‌درنگ شناسایی می‌کند.

شناسایی گواهی ریشهٔ سرکش (پراکسی‌های مرد میانی)
اعتبارسنجی کامل زنجیرهٔ گواهی
تحلیل استحکام مجموعه‌رمزها
راستی‌آزمایی سنجاق‌کردن SSL برای اپ‌های حیاتی

ممیزی امنیتی وای‌فای

نقاط ضعف شبکه‌تان را بشناسید

OrbGuard ممیزی جامعی از اتصال وای‌فای شما انجام می‌دهد و با تحلیل پروتکل امنیتی، کیفیت سیگنال، تداخل کانال و دستگاه‌های متصل، یک امتیاز کلی امنیت شبکه تولید می‌کند.

WPA3 (نیرومندترین)
WPA2 (خوب)
WPA (ضعیف)
WEP (بحرانی)
باز (خطرناک)
نتایج ممیزی شبکه
پروتکل امنیتی

WPA3 Personal

WPA3 > WPA2 > WPA > WEP > باز

قدرت سیگنال

‎-۴۲ دسی‌بل‌میلی‌وات (عالی)

سیگنال قوی ریسک تزریق را می‌کاهد

تداخل کانال

کم (کانال ۳۶، ۵ گیگاهرتز)

باند ۵ گیگاهرتز، کمترین هم‌پوشانی

دستگاه‌های متصل

۷ دستگاه

۲ دستگاه ناشناس یافت شد

امتیاز امنیت

87/100

خوب — ۱ بهبود پیشنهاد می‌شود

امتیاز کلی شبکه87/100

تهدیدهای واقعی

سناریوهای حمله‌ای که OrbGuard جلویشان را می‌گیرد

این‌ها تهدیدهای تئوری نیستند. این حملات هر روز در کافه‌ها، هتل‌ها، فرودگاه‌ها و فضاهای کار اشتراکی سراسر جهان رخ می‌دهند.

کافهٔ عمومیبحرانی

وای‌فای کافه

مهاجم شبکه‌ای به نام «CoffeeShop_Free_WiFi» برپا می‌کند — نقطهٔ دسترسی همزاد شروری که شبکهٔ واقعی را آینه می‌کند. کاربران بی‌خبر وصل می‌شوند و همهٔ ترافیکشان شنود می‌شود.

تشخیص OrbGuard

OrbGuard وجود BSSID ناشناخته برای SSID مورد اعتماد را تشخیص می‌دهد و پیش از اتصال به شما هشدار می‌دهد. ناهمخوانی سازنده MAC، جعلی بودن نقطه دسترسی را تأیید می‌کند.

مرکز تجاری هتلزیاد

شبکهٔ هتل

روتر آلودهٔ هتل با جعل ARP ترافیک بانکی و ایمیل را شنود می‌کند. مهمانان هیچ نمی‌دانند که نشست‌هایشان ربوده می‌شود.

تشخیص OrbGuard

پایش بی‌درنگ جدول ARP در OrbGuard تغییر نشانی MAC دروازه را تشخیص می‌دهد و اتصال را بی‌درنگ مسدود می‌کند.

سالن ویژهٔ فرودگاهبحرانی

سالن فرودگاه

حملهٔ قطع احراز هویت همهٔ دستگاه‌ها را از شبکهٔ واقعی بیرون می‌راند. نقطهٔ دسترسی جعلی با همان نام شبکه، اطلاعات ورود و کوکی‌های نشست را هنگام اتصال دوباره می‌رباید.

تشخیص OrbGuard

OrbGuard الگوی سیل فریم‌های قطع احراز هویت را تشخیص می‌دهد و از اتصال خودکار مجدد به نقطه دسترسی جعلی جلوگیری می‌کند.

موتور ارزیابی ریسک

امتیازدهی تشخیص نقطه دسترسی جعلی

OrbGuard از یک سامانه امتیازدهی وزن‌دار برای محاسبه احتمال مخرب بودن یک شبکه استفاده می‌کند. هر نشانه وزن ریسکی دارد و امتیاز تجمعی، سطح تهدید را تعیین می‌کند.

BSSID ناشناخته برای شبکه مورد اعتماد
+0.4
تنزل امنیتی شناسایی شد
+0.3
تطبیق الگوی هانی‌پات
+0.35
الگوهای حمله قطع احراز هویت
+0.4
ماتریس سطح تهدید
بحرانی>= 0.7
زیاد>= 0.5
متوسط>= 0.3
کم>= 0.15
ایمن<0.15

مثال: اگر یک نقطه دسترسی «BSSID ناشناس» (0.4) و «تنزل سطح امنیت» (0.3) را فعال کند، جمع امتیاز 0.7 می‌شود و بحرانی طبقه‌بندی و به‌صورت خودکار مسدود می‌شود.

FAQ

پرسش‌های متداول

OrbGuard چگونه نقاط دسترسی همزاد شرور را شناسایی می‌کند؟+
OrbGuard برای هر شبکهٔ وای‌فایی که به آن وصل می‌شوید نمایه‌ای مورد اعتماد نگه می‌دارد. BSSID واقعی، سازندهٔ MAC، ویژگی‌های سیگنال و پیکربندی امنیتی را ذخیره می‌کند. وقتی نقطهٔ دسترسی تازه‌ای با همان نام شبکه اما اثرانگشتی متفاوت پیدا شود، OrbGuard بی‌درنگ نشانه‌گذاری‌اش می‌کند و از اتصال خودکار جلوگیری می‌کند.
آیا پویش امنیت شبکه باتری مرا تمام می‌کند؟+
نه. OrbGuard از پایش منفعل و کارآمدی بهره می‌برد که به چراغ‌های شبکه و قاب‌های ARP گوش می‌دهد، بی‌آنکه پویش فعال کند. فرایند پس‌زمینه در یک شبانه‌روز کمتر از ۲٪ باتری مصرف می‌کند. ممیزی فعال وای‌فای تنها وقتی اجرا می‌شود که خودتان بخواهید.
آیا OrbGuard می‌تواند بدون وی‌پی‌ان روی وای‌فای عمومی از من محافظت کند؟+
OrbGuard با شناسایی نقاط دسترسی سرکش، جعل ARP و ربایش DNS محافظت چشمگیری روی وای‌فای عمومی فراهم می‌کند. با این حال برای رمزنگاری کامل ترافیکتان توصیه می‌کنیم OrbGuard را همراه OrbVPN به کار ببرید. این دو با هم دفاعی لایه‌به‌لایه می‌سازند.
جعل ARP چیست و چرا خطرناک است؟+
جعل ARP حمله‌ای است که در آن مهاجم پیام‌های ARP جعلی روی شبکهٔ محلی می‌فرستد و نشانی MAC خود را به IP دروازهٔ پیش‌فرض گره می‌زند. این کار همهٔ ترافیک را از مسیر مهاجم عبور می‌دهد و به او امکان می‌دهد داده‌های شما — از جمله گذرواژه‌ها، نشست‌های بانکی و پیام‌های خصوصی — را بخواند، تغییر دهد یا مسدود کند.
آیا OrbGuard روی شبکه‌های سازمانی کار می‌کند؟+
بله. OrbGuard برای کار روی شبکه‌های شخصی و سازمانی طراحی شده است. با راهکارهای مدیریت دستگاه (Intune، Jamf) یکپارچه می‌شود و می‌تواند سیاهه‌های تهدید را برای تحلیل تیم‌های مرکز عملیات امنیت به بسترهای SIEM (Splunk، Elasticsearch، Microsoft Sentinel) برون‌بری کند.

اتصال شبکه خود را ایمن کنید

نگذارید نقاط دسترسی تقلبی، جعل ARP یا ربایش DNS داده‌های شما را به خطر بیندازند. ماژول امنیت شبکه OrbGuard بی‌سروصدا در پس‌زمینه اجرا می‌شود و شما را روی هر شبکه‌ای ایمن نگه می‌دارد.

شناسایی نقطهٔ دسترسی همزاد شرور
پایش بی‌درنگ ARP
پیشگیری از نشت DNS
راستی‌آزمایی گواهی SSL