مع تواصل نمو التحديات التي تواجه فرق الأمن السيبراني، كشفت كاسبرسكي النقاب عن تحديث مهم لمنصة المراقبة والتحليل الموحدة خاصتها، وهذا التحديث هو نظام معلومات الأمان وإدارة الأحداث (SIEM). وقد تم تصميم القدرة الوظيفية المحسّنة لتعزيز إنتاجية فرق الأمن السيبراني من خلال توسيع قدرات اكتشاف التهديدات والاستجابة لها.


تواجه فرق الأمن السيبراني تحديات شتى، تتجلى في محاولات متكررة لاختراق البنى التحتية للشركات، وتزايد في عدد الهجمات المعقدة. ووفقاً لتقرير Kaspersky Human Factor 360، فقد تعرضت  78% من الشركات في منطقة الشرق الأوسط و تركيا و أفريقيا لخرق واحد على الأقل في الأمن الرقمي في العام 2023 والعام الذي سبقه. وللارتقاء بمواردها وتحسين كفاءة الأمن السيبراني، تبحث الشركات عن حلول تساعدها على جمع وتحليل بيانات القياس عن بعد لأمن المعلومات في الوقت الفعلي، مما يزيد بشكل كبير من إدراكها للظروف المحيطة.
إن منصة Kaspersky Unified Monitoring and Analysis هي حل الجيل التالي لمعلومات الأمان وإدارة الأحداث الأمنية. ولا تقتصر وظيفة المنصة على جمع، ومراكمة، وتحليل، وتخزين بيانات سجلات الأحداث من كامل البنية التحتية لتكنولوجيا المعلومات فحسب، بل إنها توفر أيضاً إثراءً سياقياً ورؤى لمعلومات التهديدات يمكن اتخاذ إجراءات بناء عليها. وهذه الوظائف مفيدة جداً لخبراء أمن تكنولوجيا المعلومات في كثير من الحالات. كما وأضافت كاسبرسكي ميزات جديدة تسمح لمحترفي الأمن السيبراني بالتنقل بشكل أفضل على المنصة واكتشاف التهديدات بفاعلية في الوقت المحدد. 
توجيه الأحداث من المكاتب البعيدة إلى تدفق بيانات واحد. تمت إضافة جهاز توجيه أحداث لتقليل الحمل على قنوات الاتصال، وتقليص عدد المنافذ التي تنفتح على جدران حماية الشبكة. إذ يعمل هذا على استقبال الأحداث من نقاط الجمع، ويرسلها إلى وجهات محددة بناءً على عوامل تصفية التي جرى إعدادها للخدمة. ويتيح توظيف خدمة وسيطة كهذه موازنة فعالة للحمل بين الروابط، ويسمح باستخدام روابط ذات عرض نطاق ترددي منخفض.
التجميع حسب الحقول العشوائية، باستخدام وظائف تقريب الوقت من واجهة الحدث. أثناء التحقيقات، يحتاج المحللون إلى انتقاء الأحداث وإنشاء استعلامات مع التشكيلات والوظائف المجمعة. والآن، يمكن للعملاء إجراء استعلامات التجميع ببساطة عن طريق تحديد واحد أو أكثر من الحقول، بحيث يمكنهم استخدامها كمعاملات تجميع، والنقر فوق «تشغيل الاستعلام».
تقصي الأحداث في عدة وحدات تخزين مختارة. بات من الممكن الآن تشغيل استعلام بحث ضمن عناقيد تخزين متعددة في آن واحد، والحصول على نتائج في جدول متكامل واحد. حيث تتيح هذه الإمكانية استرجاع الأحداث الضرورية في عناقيد التخزين الموزعة على نحو أكثر كفاءة ومباشرة. ويشير الجدول المدمج إلى موقع تخزين كل سجل. 
تخصيص القواعد وفق ®MITRE ATT&CK. تم إنشاء آلية بغرض مساعدة المحللين في وضع تصور لتغطية مصفوفة ®MITRE ATT&CK من خلال قواعد مطورة، وبالتالي تقييم مستوى الأمان. وتسمح تلك القدرة الوظيفية للمحللين أيضاً باستيراد ملف محدث بقائمة الأساليب والتدابير إلى نظام معلومات الأمان وإدارة الأحداث، وتحديد الأساليب والتدابير المكتشفة من خلال قاعدة في خصائصها، وتصدير قائمة قواعد من نظام معلومات الأمان وإدارة الأحداث، مشار إليها وفقاً لمصفوفة إلى MITRE ATT&CK Navigator.
جمع سجلات تحليلات DNS. يوفر ناقل ETW (تتبع الأحداث لنظام Windows) الجديد، المستخدم لقراءة اشتراكات DNS Analytics، سجل DNS موسعاً، بالإضافة إلى أحداث تشخيصية، وبيانات تحليلية حول عمليات خادم DNS. ويوفر هذا مقداراً أكبر من المعلومات بالمقارنة مع سجل تصحيح أخطاء DNS، ويؤثر بشكل أقل على أداء خادم DNS.
قال رئيس خط منتجات المنصة الموحدة في كاسبرسكي، إيليا ماركيلوف: «يعد نظام معلومات الأمان وإدارة الأحداث أحد أدوات العمل الأساسية المصممة لمحترفي الأمن السيبراني. إذ يعتمد أمن الشركة إلى حد كبير على مدى أريحية تفاعل الخبراء مع نظام معلومات الأمان وإدارة الأحداث، ما يعطيهم فرصة للتركيز مباشرة على مكافحة التهديدات بدلاً من أداء مهام روتينية. ونحن نواصل تحسين الحل بنشاط استناداً إلى احتياجات السوق وملاحظات العملاء، ونقدم باستمرار ميزات جديدة لجعل عمل المحللين أكثر بساطة.»

المصدر: بوابة الوفد

كلمات دلالية: الأمن السیبرانی

إقرأ أيضاً:

‏«المركزي المصري» يحصد المراكز الأولى في المناورات ‏المتخصصة بمسابقة الأمن السيبراني الإقليمية

في خطوة تعكس المستوى المتميز لكوادر الأمن السيبراني المصرية على مستوى الدولة بشكل عام والقطاع المصرفي خاصة، نجح المركز الوطني للاستجابة لطوارئ الحاسب الآلي EG-CERT ومركز الاستجابة لطوارئ الحاسب الآلي للقطاع المالي بالبنك المركزي المصري EG-FinCIRT في حصد جوائز المراكز الأولى للمناورات المتخصصة بالمسابقة الإقليمية الثانية عشرة للأمن السيبراني للدول العربية والدول الأعضاء في منظمة التعاون الإسلامي بمشاركةٍ من دول آسيا والمحيط الهادئ وإفريقيا.

نظم المسابقة المركز العربي الإقليمي للأمن السيبراني (ITU-ARCC) خلال الأسبوع الإقليمي للأمن السيبراني و الذي أقيم في مسقط بسلطنة عمان، وذلك تحت عنوان "تأثير التهديدات السيبرانية على الاقتصاد الرقمي" بمشاركة ما يزيد عن 600 من ممثلي الفِرق الوطنية للاستجابة للطوارئ المعلوماتية في الدول المشاركة والمراكز الوطنية للأمن السيبراني من الدول العربية والإسلامية، حيث ركزت النشاطات والسيناريوهات المقترحة على بِناء قدرات فِرق الاستجابة وتعزيز التواصل فيما بينها لضمان التصدي الفعّال للتهديدات السيبرانية المتزايدة، كما استهدفت الفعاليةُ مراكزَ أمن المعلومات في القطاعات الأساسية لضمان حماية البيانات والخدمات الرقمية في ظل الهجمات الافتراضية.

ومن جانبه صرح الدكتور شريف حازم، وكيل محافظ البنك المركزي المصري لقطاع الأمن السيبراني أن "قضايا الأمن السيبراني أصبحت محورًا أساسيًا في منظومة الأمن القومي لجميع دول العالم خاصة مع تزايد الاعتماد على التكنولوجيا الرقمية، بما يتطلب جاهزية الدولة بكافة أجهزتها وفي مقدمتها المؤسسات المصرفية والمالية لمواجهة الهجمات الإلكترونية والحروب السيبرانية، وبلا شك فإن النتائج المتميزة التي حققتها الفرق المصرية في المسابقة تؤكد أننا نسير على الطريق الصحيح نحو تعزيز ريادة مصر في مجال الأمن السيبراني، بما يزيد الثقة في الاقتصاد الرقمي للدولة، ويدعم جهود جذب الاستثمارات الأجنبية".

وصرح الدكتور/ إبراهيم مصطفى، وكيل المحافظ المساعد بالبنك المركزي - رئيس مركز الاستجابة لطوارئ الحاسب الآلي للقطاع المالي أن "البنك المركزي المصري نجح في إنشاء أول مركز قطاعي للاستجابة لطوارئ الحاسب الآلي في جمهورية مصر العربية و تأهيل كوادر واعدة في مجال الأمن السيبراني، لتمكين البنوك والمؤسسات المالية من التطور والنمو في بيئة مصرفية آمنة وصلبة، من خلال التعامل بكفاءة مع الحوادث السيبرانية وطوارئ الإنترنت داخل القطاع المالي والمصرفي، والتنبؤ المبكّر بالحوادث الأمنية ومواجهتها والتخفيف من آثارها ومنع تكرار حدوثها".

وخلال المسابقة تم محاكاة هجمات سيبرانية معقدة، واختبار قدرة المشاركين على التصدي لها، وتطبيق أساليب احترافية للمجابهة، والحد من آثارها الجانبية، حيث تمكن فريق البنك المركزي المصري من حصد جوائز المراكز الأولى للمناورات المتخصصة التي شارك فيها، ومنها على سبيل المثال وليس الحصر، قنص أو اصطياد التهديدات السيبرانية (Threat Hunting)، ومجابهة هجمات الفدية (Ransomware attack Defense)، وتحليل أمن المعلومات والبرمجيات الخبيثة (SOC Analyst Challenge: Advanced Memory & Malware CTF)، والمناورة الأمنية المشتركة لاختراق البيانات بين الاتحاد الدولي للاتصالات في سلطنة عمان ومنتدى فيرست العالمي لفرق الاستجابة والحوادث الأمنية (FIRST-ITU Oman Data Breach CTF).

اقرأ أيضاًعاجل| البنك المركزي: لاصحة بخصوص طلب مصر زيادة الشريحة المقبلة من صندوق النقد الدولي

بـ قيمة 549 مليار جنيه.. البنك المركزي يعلن ارتفاع رصيد الذهب في الاحتياطي الأجنبي لمصر

اليوم.. البنك المركزي المصري يطرح سندات خزانة بقيمة 12 مليار جنيه

مقالات مشابهة

  • كيف يغير الذكاء الاصطناعي دور محترفي الأمن السيبراني؟
  • أبوظبي.. مؤتمر "سايبركيو" يعزِّز التعاون في الأمن السيبراني الكمّي
  • "تاكسي دبي" تضيف 250 لوحة جديدة إلى أسطولها
  • كاسبرسكي تتنبأ بتطور مشهد تهديدات الأمن السيبراني المالي في عام 2025
  • كلية علوم الحاسب والمعلومات بجامعة الأمير سلطان تحصل على المواءمة الكاملة لبرامج البكالوريوس والماجستير في الأمن السيبراني
  • أبوظبي تستضيف 1000 خبير في الأمن السيبراني خلال مؤتمر سايبركيو
  • البنك المركزي يفوز بالمراكز الأولى في مسابقة الأمن السيبراني للدول العربية
  • ‏«المركزي المصري» يحصد المراكز الأولى في المناورات ‏المتخصصة بمسابقة الأمن السيبراني الإقليمية
  • المركزي المصري يحصد المراكز الأولى في المناورات المتخصصة بالأمن السيبراني
  • التأمينات الاجتماعية: تحديثات جديدة لرواتب المتقاعدين وموعد الصرف وطريقة الاستعلام