تعرف على المزيد عن كتاب بيني تشارني «الأمن السيبراني رأسًا على عقب»

اعرف أكثر
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

التقاط البيانات التي لا يمكنك رؤيتها: الكشف عن النصوص غير المرئية باستخدام تقنية Proactive DLP™

بقلم جوزيف نغوين، مدير تسويق المنتجات
شارك هذا المنشور

عندما يكون التسريب متعمدًا

لا تنجم كل حالات اختراق البيانات عن مهاجم خارجي. فبعض أكثر حالات التسريب تدميرًا تكون متعمدة، ويقوم بها موظف موثوق به من داخل المؤسسة يتمتع بالفعل بحق الوصول الشرعي. وقد ارتفعت المخاوف بشأن الموظفين الداخليين ذوي النوايا الخبيثة بشكل حاد في السنوات الأخيرة، والتكلفة حقيقية: فقد بلغ متوسط التكلفة السنوية لحوادث الأمن الداخلية الملايين لكل مؤسسة، وغالبًا ما يستغرق احتواء هذه الحوادث شهورًا.

يتجلى هذا النمط في الحوادث الأخيرة. في شركة «أليانز لايف»، استخدم المهاجمون الذين تمكنوا من الوصول إلى نظام CRM سحابي وظائفه الإدارية ووظائف التصدير الشرعية لاستخراج أرقام الضمان الاجتماعي وتواريخ الميلاد وتفاصيل بوالص التأمين الخاصة بـ 2.8 مليون شخص. وفي شركة «باور سكول»، فتحت بيانات اعتماد مسروقة تابعة لأحد المتعاقدين الباب أمام تصدير سجلات بالجملة تغطي أكثر من 62 مليون طالب ومعلم. لم تتطلب أي من الحالتين استغلالًا غير مألوف. فقد تم تنفيذ كلتا الحالتين باستخدام أدوات معتمدة ووصول صالح، وهذا هو بيت القصيد بالضبط: بمجرد أن يحصل شخص خارجي على بيانات اعتماد صالحة، فإنه يتصرف تمامًا مثل شخص داخلي، ولا تنطبق بعد ذلك الضوابط التي تفترض وجود محيط معادٍ. وما يتبقى للكشف عنهم هو الشكل الذي تبدو عليه البيانات نفسها أثناء خروجها.

ما يجعل من الصعب للغاية وقف التسريبات المتعمدة هو أن المطلعين على الأمور من داخل المؤسسة يعرفون بالضبط كيف تعمل عمليات مراجعة المستندات وتصفية رسائل البريد الإلكتروني، لذا فإنهم يصممون عمليات عمليات التسريب بحيث تتسلل دون أن تكتشفها العيون البشرية أو أجهزة الفحص الآلية.

ما الذي يعنيه مصطلح «النص غير المرئي» في الواقع؟

النص غير المرئي هو أي محتوى يصبح غير قابل للقراءة من قبل الإنسان، لكنه يظل سليمًا في الملف الأصلي. وهو ليس تشفيرًا ولا إخفاءً للبيانات، بل نص عادي تم تصميمه بحيث يختفي عن الأنظار.

بعض التقنيات الشائعة:

  • ZeroFont: يتم تعيين حجم الخط للقيم الحساسة أو عناوين URL الضارة إلى صفر، بحيث لا تظهر أبدًا للقارئ، لكنها تظل قابلة للقراءة آليًّا بالكامل
  • مطابقة لون النص مع لون الخلفية: رقم بطاقة الائتمان أو رقم الضمان الاجتماعي يظهر بوضوح، لكنه يصبح غير مرئي على خلفية صفحة بيضاء
  • تصغير النص إلى خط صغير جدًّا: إخفاء المعلومات الشخصية المُعرِّفة (PII) أو بيانات الاعتماد أو شفرة المصدر في كتلة تبدو وكأنها سطر فارغ
  • نقل البيانات إلى ما هو أبعد بكثير من الحدود المرئية لجدول البيانات: حيث تظل مخفية ما لم يقم أحد بتصغير العرض إلى أقصى حد

يبدو كل ملف من هذه الملفات كملف عادي وخالٍ من أي شوائب. وتُحفظ البيانات بالكامل داخل الملف، لكنها ببساطة مخفية عن الشخص الذي يراجعه. وهذا بالضبط هو سبب خطورتها، وهو بالضبط السبب الذي يجعل من الضروري فحصها على مستوى المحتوى بدلاً من المستوى المرئي.

كيف تتعامل تقنية Proactive DLP™ مع هذه الحالة

تقوم تقنية Proactive DLP™ بفحص المحتوى الفعلي للملف بدلاً من الاكتفاء بما يراه المستخدم على الشاشة، لذا فإن الحيل التصميمية التي تخدع العين البشرية لا تخدع المحرك.

عند تمكين ميزة الكشف عن النص غير المرئي في MetaDefender™ Core ، تقوم تقنية Proactive DLP™ بتحليل تنسيق المستند، وكشف النص الذي تم إخفاؤه أو تصغيره إلى ما دون الحد الأدنى للقراءة، ثم تمرير ذلك النص المستعاد عبر نفس عملية الكشف عن البيانات الحساسة التي تُطبق على المحتوى العادي، بما في ذلك أدوات الكشف المدمجة للبيانات المالية، والمعلومات الشخصية المحددة للهوية (PII)، والأسرار، بالإضافة إلى أي أنماط مخصصة تحددها أنت.

بمجرد العثور على بيانات حساسة في نص مخفي، تحدد سياستك القائمة على المحتوى الخطوة التالية: إما حظر الملف، أو السماح بمروره بعد إجراء تصحيحات مثل حجب المعلومات الحساسة، أو الاستبدال، أو إزالة البيانات الوصفية. والهدف من ذلك هو أن البيانات المخفية تُعامل كبيانات حقيقية، لأنها كذلك بالفعل.

شاهد الفرق عمليًّا: قبل وبعد

يبدأ المستند كتقرير عادي وخالٍ من أي معلومات حساسة. ولا يظهر للمراجع أي شيء حساس، كما أن المرشح الذي يقرأ المحتوى المعروض فقط يسمح بمروره. لكن في داخله توجد بيانات خاضعة للرقابة — واحدة أو أكثر — تنتظر الخروج من المؤسسة.

قبل: الصفحة الأولى من نموذج الاقتراح كما يراها المراجع. التصميم بسيط ولا يظهر أي محتوى حساس على الشاشة. بعد: نفس الصفحة مع استعادة النص المخفي. يوجد مربع بحجم صفر أسفل لوحة المستلم يحتوي على نص مكتوب لتوجيه أي مساعد ذكاء اصطناعي يقوم بتلخيص المستند.
قبل: تُعرض الصفحة 2 كملخص تنفيذي عادي، مع ما يبدو أنه مساحة فارغة بالقرب من التذييل. بعد: نفس الصفحة مع استعادة النص المخفي: مفاتيح الوصول إلى السحابة، ورمز API ، وسلسلة اتصال قاعدة البيانات، ومفتاح خاص.
قبل: لا تعرض الصفحة 3 سوى محتوى الأسعار والجدول الزمني، وتبدو المنطقة الموجودة أعلى التذييل فارغة. بعد: نفس الصفحة مع استعادة النص المخفي: الأسماء، وأرقام الضمان الاجتماعي، وتواريخ الميلاد، ورقم بطاقة الدفع، وتفاصيل جواز السفر ورقم التحويل المصرفي.
MetaDefender سجل المعالجة في Core™: يُدرج نظام Proactive DLP™ كل اكتشاف للنص غير المرئي مع مستوى اليقين الخاص به والصفحة التي ورد منها.

كشف النقاب عن البيانات المخفية

تنجح عمليات التسريب المتعمدة من قبل المطلعين على المعلومات السرية من خلال الاختباء في مكان واضح للعيان. وتسد تقنية DLP™ الاستباقية هذه الثغرة من خلال قراءة محتوى الملف الفعلي، وليس مجرد ما يظهر على الشاشة، بحيث يخضع النص المخفي والخطوط الخالية من الأحرف والبيانات الملونة في الخلفية لنفس مستوى التدقيق الذي يخضع له كل شيء آخر.

تعد تقنية Proactive DLP™ محرك منع فقدان البيانات الخاص بشركة « OPSWAT »، ويتم توفيرها كوحدة مرخصة ضمن منصة MetaDefender™.

يقوم هذا النظام باكتشاف وتصنيف البيانات الحساسة والخاضعة للوائح التنظيمية عبر أكثر من 125 نوعًا من الملفات، ثم يطبق سياسات قائمة على المحتوى تعمل على حظر الملفات أو حجبها أو استبدالها أو إزالة البيانات الوصفية منها أو وضع علامات مائية عليها، مما يساعد المؤسسات على منع اختراقات البيانات ودعم الامتثال لأطر العمل مثل PCI-DSS وHIPAA وGDPR. وبالاقتران مع تقنيات شركة « OPSWAT » مثل تقنية Deep CDR™ وMetascan™ Multiscanning ، يوفر هذا النظام حماية متعددة الطبقات ضد كل من البرامج الضارة وفقدان البيانات.

ابق على اطلاع دائم OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.