كاسبرسكي تطور خدمات الاستخبارات الأمنية بإضافة تحديثات تهديدات الوقت الفعلي
تاريخ النشر: 17th, October 2024 GMT
أضافت كاسبرسكي قسم مشهد التهديدات الجديد لبوابة معلومات التهديدات. يمكن للمستخدمين الآن الوصول للمعلومات الأكثر شمولاً وحداثةً فيما يتعلق بمصادر التهديد الخبيثة المحتملة، وأساليبها، وتكتيكاتها، وإجراءاتها، وبرمجياتها الخبيثة لتحديد إتجهات الهجوم المحتملة وبناء استراتيجية قوية للأمن السيبراني.
مع النمو السريع لأساليب الهجوم السيبراني المتطورة، زادت أهمية تحديد الأولويات الفعالة للتهديدات والاستجابة السريعة لها من قبل فرق أمن المعلومات.
توفر مجموعة معلومات التهديدات من كاسبرسكي رؤيةً شاملةً للوضع الأمني للمنظمة وتشمل تحليل التهديدات، والبحث عن تهديدات، وموجزات بيانات التهديدات، وتقارير معلومات التهديدات، ومعلومات البصمة الرقمية، وتتبع البنية التحتية للتهديدات، وجميعها تحت مظلة بوابة Kaspersky Threat Intelligence Portal، وهي نقطة وصول موحدة تعمل فيها الخدمات الأمنية بشكل مترابط وتوفر رؤى قابلة للتنفيذ لمساعدة المنظمات على حماية نفسها من التهديدات السيبرانية.
يعد مشهد التهديدات قسماً جديداً من بوابة Kaspersky Threat Intelligence Portal، وقد تم تصميمه خصيصاً للاستفادة من إطار عمل MITRE ATT&CK، وجمع بيانات مفصلة عن التهديدات والمهاجمين الذين يستهدفون صناعةً ومنطقةً محددةً، وذلك من بيانات معلومات التهديدات العالمية من كاسبرسكي. ويقدم معلومات عن التهديدات المتعلقة بكل من:
الجغرافيا
القطاعات،
المنصات،
ملفات تعريف المصادر،
ملفات تعريف البرمجيات،
الأساليب، والتكتيكات والإجراءات التفصيلية (TTPs)،
إجراءات التخفيف،
وقواعد الكشف المرتبطة بكل أسلوب، وتكتيك، وإجراء تفصيلي (بواسطة محركي Sigma وSuricata)،
ومؤشرات الاختراق (IoCs).
بعد تطبيق هذه المرشحات وغيرها، يمكن لمستخدمي بوابة Kaspersky Threat Intelligence Portal عرض مشهد التهديدات الفريد خاصتهم. حيث يمكن يمكن للمنظمة منع المهاجمين المحتملين من التنفيذ الناجح لأسلوب ما عبر الحصول على خريطة حرارية تعتمد على إطار العمل MITRE ATT&CK، وأحدث المعلومات بشأن مصادر التهديد وخصومهم المحتملين، وتقارير ذات أوصاف تفصيلية للهجمات، وتوصيات محددة.
يتم جمع كافة المعلومات المتعلقة بالتهديدات السيبرانية، والمصادر، والأساليب، والتكتيكات، والإجراءات التفصيلية خاصتها بمساعدة أنظمة الخبراء التي تستخدمها كاسبرسكي لمكافحة الجرائم السيبرانية منذ أكثر من 25 عاماً. تعالج هذه الأنظمة ملايين الملفات بانتظام، بما يشمل البيانات من شبكة كاسبرسكي الأمنية (KSN)، وبرمجيات تتبع الويب، ومزارع الروبوتات، وأفخاخ البريد العشوائي، ومصائد العسل(مصائد مخترقي الشبكات) ، والحساسات، ونظام أسماء النطاق (DNS) الخاملة، ومصادر الإنترنت العادي والمظلم. وبعد ذلك، يتم تحليل البيانات المستخلصة عبر أنظمة أوتوماتيكية مختلفة مثل نظام Kaspersky Sandbox، ومحرك تحديد مصدر التهديدات من كاسبرسكي، وغيرها من الحلول. ويساعد هذا الرصد والبحث المستمر في إنشاء أكبر مستودع في القطاع لملفات تعريف المصادر والبرمجيات المرتبطة بالملفات الخبيثة والأساليب، والتكتيكات، والإجراءات التفصيلية خاصتها، مما يوفر للشركات معلومات مفصلة ومحدثة بشأن التهديدات المتعلقة بها بالتحديد.
قال أناتولي سيمونينكو، رئيس خط إنتاج الحلول التكنولوجية بلدى كاسبرسكي: «تتمتع شركتنا بمعرفة عميقة وخبرة واسعة في مجال أبحاث التهديدات السيبرانية، ويسعدنا أن نشاركها مع زبائننا. من خلال فهم مشهد التهديد خاصتهم، سيكون زبائننا قادرين على اتخاذ خطوات استراتيجية مستنيرة لحماية جميع أصولهم وبنيتهم التحتية لتكنولوجيا المعلومات بشكل استباقي. ستساعد الميزة الجديدة لبوابة معلومات التهديدات خاصتنا في بناء استراتيجية فعالة للأمن السيبراني وتحديد الثغرات الأمنية قبل أن يتمكن المهاجمون من استغلالها.»
المصدر: بوابة الوفد
إقرأ أيضاً:
غسيل أموال.. دفاع ضحايا علي غزال يطالب المحكمة بإضافة اتهام جديد
استمعت محكمة جنح التجمع، المنعقدة بالقاهرة الجديدة، إلى طلبات دفاع ضحايا على غزال لاعب منتخب مصر السابق، على الأحكام الصادرة ضده بتهمة النصب وإصدار شيكات بدون رصيد.
وطلب محامي ضحايا اللاعب علي غزال، بإعادة القيد والصف في القضية، واسترجاع ملف أوراق القضية إلى النيابة العامة مرة أخرى لتعديل الاتهامات من النصب إلى غسيل أموال.
وتغيب اللاعب علي غزال عن حضور جلسة المعارضة المقدمة لمحكمة جنح القاهرة الجديدة المنعقدة بالتجمع الخامس، على الأحكام الصادرة ضده، بتهمة النصب وإصدار شيكات بدون رصيد.
من هو علي غزال
علي غزال هو لاعب كرة قدم سابق بدأ حياته الكروية عام 2007 في نادي السكة الحديد، ومن ثم لعب في وادي دجلة، وانتقل إلى الدوري البرتغالي، حيث لعب في نادي ناسيونال ماديرا ونادي فييرينسي، ولعب في الدوري الكندي مع نادي وفانكوفر وايتكابس، لينتقل بعدها إلى الدوري الصيني عام 2017 من خلال اللعب في نادي جويزهو زيتشينغ.