يُخصص ما يقارب 80% من الميزانية التشغيلية المتوسطة لمراكز العمليات الأمنية (SOC) لتغطية تكاليف العمالة. ويُقدر أن 3.3 مليار دولار تُنفق سنويًّا في الولايات المتحدة وحدها على عملية الفرز اليدوي من المستوى الأول. ووفقًا لشركة «كوماند زيرو»، فإن 42% من التنبيهات الأمنية لا يتم فتحها أبدًا.
تشكل الملفات مصدرًا إضافيًا للتعقيد. فعندما يصادف تحقيق تجريه «كوماند زيرو» ملفًا ما، قد يضطر المحلل إلى إيقاف سير العمل، وتفجير الملف بشكل منفصل، ثم إضافة النتائج يدويًّا إلى ملف القضية. MetaDefender يقدم برنامج «Aether™» تقييمًا للملف، لكن دمج هذه النتيجة في تقرير الحادث الموثق لا يزال يتطلب عملاً يدويًّا.
MetaDefender أصبح«Aether™»، وهو حل الكشف عن الثغرات الأمنية في يوم الصفر من شركة « OPSWAT »، يتصل الآن مباشرةً بمنصة التحقيق الذاتية «Command Zero»، بحيث يصبح الحكم والملف سجلًا واحدًا.

الماخذ الرئيسية
- إذا كان مركز العمليات الأمنية (SOC) الخاص بك يعمل بنظام «Command Zero»، فإن التحقيقات المتعلقة بالملفات التي كانت تتطلب في السابق اتخاذ مسار بديل يدويًّا تُحل الآن ضمن نفس القضية من خلال نظام « API » الذي يستخدمه فريقك
- إذا كان مركز العمليات الأمنية (SOC) الخاص بك يستخدم أداة « MetaDefender » من Aether، فإن نتائج التحليلات التي تصدرها تُدرج الآن مباشرةً في سجل تحقيق كامل وقابل للتدقيق، بدلاً من أن تظل محفوظة في أداة منفصلة
- يتكامل هذا النظام مع سير العمل الحالي دون الحاجة إلى قيام الفرق باستبدال نظام « أدوات » الحالي أو إعادة تدريب المحللين
- وهو يعمل عبر البيئات السحابية والهجينة والمعزولة شبكيًّا، مما يوسع نطاق التكامل ليشمل فرق البنية التحتية الحيوية التي لديها متطلبات نشر مختلفة
- MetaDefender يصل نظام «Aether» إلى كفاءة كشف تصل إلى 99.5%، ويقدم نتائج أسرع بما يصل إلى 40 ضعفًا مقارنةً ببيئات الاختبار الآمنة التقليدية
- الوصول المبكر متاح الآن من خلال فرق خدمة العملاء في OPSWAT
إذا كان مركز العمليات الأمنية (SOC) الخاص بك يُشغِّل «Command Zero» بالفعل
يقوم «Command Zero» بالفعل بأتمتة مهام التحقيق، مثل تحويل الأسئلة إلى استعلامات، وربط بيانات الهوية ونقاط النهاية والسحابة وخدمات SaaS، وتوثيق كل خطوة. لكن الملفات كانت تشكل استثناءً في السابق. فقد كان تحليل الملفات يتطلب من المحللين في السابق الخروج من مسار العمل هذا، وتشغيل الملف عبر بيئة اختبار منفصلة، ثم إعادة النتائج إلى ملف القضية.
عندما يكتشف «Agent Zero» ملفًا، سواء كان ذلك من مرفق بريد إلكتروني أو تنبيه من نقطة نهاية أو حدث في التخزين السحابي، فإنه يرسل العينة تلقائيًا إلى MetaDefender Aether. ويمكن أن يشمل التحليل الناتج الملفات التي تم إسقاطها، وتغييرات السجل، وعمليات الاستدعاء الخاصة بالقيادة والتحكم، ومؤشرات الاختراق المستخرجة، وتصنيف العائلة.
تظل هذه المعلومات ضمن سير عمل التحقيق في «كوماند زيرو» وتصبح جزءًا من ملف القضية. ويعمل هذا التكامل عبر البيئات السحابية والهجينة وتلك المعزولة تمامًا عن الشبكة الخارجية.

إذا كان مركز العمليات الأمنية (SOC) الخاص بك يعمل بالفعل بنظام « MetaDefender » Aether
MetaDefender يقوم برنامج «Aether» بتحليل الملفات الفردية ويقدم تقييمًا موحدًا. ومن خلال «Command Zero»، يمكن الآن أن يصبح هذا التقييم جزءًا من تحقيق أوسع نطاقًا يشمل أدلة تتعلق بالهوية ونقاط النهاية والخدمات السحابية وخدمات SaaS.
يتم توثيق تحليل الملفات جنبًا إلى جنب مع بقية إجراءات التحقيق، ويمكن أن تدعم المؤشرات المستخلصة التوجهات التحقيقية اللاحقة دون الحاجة إلى قيام المحللين بإعادة إدخال النتائج يدويًّا. وهذا يوفر للفرق مسارًا مباشرًا من تحليل الملفات إلى سجل قضية كامل وقابل للتدقيق.

حالة مركز العمليات الأمنية (SOC)
تُفسر سرعة المهاجمين وحجم التنبيهات السبب وراء استمرار تحليل الملفات في أن يكون عنق الزجاجة أمام الفرق على جانبي عملية التكامل هذه. الأرقام الواردة أدناه مأخوذة من مقالتي «مشكلة الـ51 ثانية» و«عندما لا تزال طريقة القوة الغاشمة فعالة» المنشورتين على موقع Command Zero.
اختبارات أداء SOC للسرعة ومستوى صوت التنبيهات
الإحصائية | السياق |
51 ثانية | أسرع وقت مسجل لاختراق من قبل الخصم (2024) |
30 دقيقة – 4 ساعات | متوسط الوقت اللازم للكشف عن التهديدات لدى فرق مراكز العمليات الأمنية (SOC) الأفضل أداءً |
90 دقيقة وأكثر | الحد الأدنى للوقت الواقعي من لحظة الإنذار حتى الاستجابة المنسقة |
90% | تُفيد مراكز العمليات الأمنية (SOCs) بأنها غارقة في تراكم التنبيهات المتأخرة |
80 مليار | بيانات الاعتماد التي تم تجميعها من سجلات برامج سرقة البيانات في عام 2025 |
600 مليون | بيانات الاعتماد التي تم إصدارها في يوم واحد (2025) |
انخفاض بنسبة 90% | انخفاض عدد محاولات تسجيل الدخول الفاشلة خلال 72 ساعة بعد اتخاذ إجراءات تصحيحية من جانب أحد العملاء |
إن سد هذه الفجوة في السياق يؤدي إلى نتائج ملموسة بسرعة. ويهدف هذا التكامل إلى تحقيق التغيير نفسه، ولكن بتطبيقه على الملفات بدلاً من بيانات الاعتماد.
كيف يبدو ذلك في الواقع العملي
تُظهر سجلات التحقيق الخاصة بـ «كوماند زيرو» كيف يتغير مسار العمل عندما يصبح تحليل الملفات جزءًا من القضية. ففي إحدى قضايا التصيد الاحتيالي التي تم نشرها، تمكن «أجنت زيرو» من تتبع قاعدة سرية في صندوق الوارد لتصل إلى رمز جلسة مسروق وبروكسي مجهول، حيث أجرى 42 سؤالاً على 219 سجلًا وتوصل إلى نتيجة في غضون 5 دقائق و9 ثوانٍ.
يعمل مسار عمل «تحليل التصيد الاحتيالي» في Command Zero بالفعل على أتمتة تحليل الرؤوس، وتفجير عناوين URL، وربط سلوك المستخدم. ومع ذلك، لا يزال من الممكن أن يؤدي مرفق ضار إلى توجيه المحلل خارج مسار العمل. ويحافظ تكامل Aether من MetaDefender على بقاء تقييم الملف ضمن نفس القضية وعلى نفس الخط الزمني.
واجه أحد عملاء « OPSWAT »، وهو مؤسسة مالية عالمية، هذا العائق حيث كان ما يقرب من 1,000 رسالة بريد إلكتروني مشبوهة يوميًا تنتظر دورها في قائمة الانتظار عبر بيئة اختبار معزولة قائمة على الأجهزة الافتراضية. وخلال الحوادث ذات الأولوية العالية، كان على المحللين إيقاف المهام الآلية مؤقتًا لمجرد إفساح السعة. وبعد نقل عملية الكشف إلى « MetaDefender Aether»، تم القضاء على قائمة الانتظار، وانخفض وقت تحليل الملفات من دقائق إلى ثوانٍ.
وتقدم حالة الاستخدام الخاصة بـ«كوماند زيرو» المتعلقة بالتهديدات الداخلية مثالاً آخر. ففي سيناريو «مهندس اليوم الأخير» ضمن حالة الاستخدام تلك، يستقيل أحد الموظفين يوم الجمعة، ويقوم بنسخ 14 مستودعًا خاصًا على Git خلال عطلة نهاية الأسبوع، ويحمل قاعدة بيانات العملاء إلى محرك أقراص شخصي دون أن يثير ذلك أي تنبيه من نظام منع تسرب البيانات (DLP). قبل استخدام Command Zero، لم يُكتشف هذا التسريب إلا بعد ثلاثة أسابيع خلال عملية تدقيق عند إنهاء الخدمة. أما مع التحقيق الذي أطلقته إدارة الموارد البشرية باستخدام Command Zero، فقد كانت حزمة الأدلة جاهزة قبل اليوم الأخير للموظف.

يمكن أن تشكل الملفات، والمستودعات المستنسخة، وقواعد البيانات التي تم تحميلها، والأرشيفات التي تم تصديرها، أدلة تكمل الارتباط السلوكي. وتصف مراجعة على موقع «Gartner Peer Insights» كتبها مسؤول أمن المعلومات في إحدى الجهات الحكومية تجربة «Command Zero» بأنها «رائعة»، بدءًا من الاختبارات الأولية وصولاً إلى المنتج الجاهز للنشر. كما توثق أبحاث «Command Zero» الخاصة بالتهديدات تحقيقًا حول هجوم «حشو بيانات الاعتماد» في شركة مالية متوسطة الحجم الخدمات .
الأساس التقني
MetaDefender يتولى محرك «Aether» المكون من خمس طبقات تحليل الملفات، بينما يعمل «Command Zero» على أتمتة سير عمل التكامل المحيط به.
MetaDefender تفصيل قدرات «آثير»
القدرة | وظيفته | إحصائيات رئيسية |
مسار الكشف المكون من خمس طبقات | تتضافر جهود تقييم سمعة التهديدات، والتحليل الثابت، والتحليل الديناميكي، وتقييم درجة خطورة التهديدات، والبحث عن التهديدات | كفاءة كشف تصل إلى 99.5% بعد عملية «التعقب التهديدي» (اختبارات قياس الأداء الداخلية) |
الذكاء الاصطناعي التنبئي من Alin (التحليل الثابت) | تُرجع نتيجة قبل أن يحتاج الملف إلى المحاكاة | ما لا يزيد عن 50 مللي ثانية عند تشغيل الملفات التنفيذية عالية المخاطر |
المحاكاة على مستوى وحدة المعالجة المركزية (التحليل الديناميكي) | يجبر البرنامج الضار على تشغيل منطقه الحقيقي بدلاً من الاختباء داخل آلة افتراضية | أسرع بما يصل إلى 40 ضعفًا مقارنةً ببيئات الاختبار التقليدية |
البحث عن التهديدات / رسم خرائط السلوك | تربط النتائج بأساليب المهاجمين، وليس مجرد مؤشرات يمكن تجاهلها | أكثر من 900 مؤشر سلوكي متوافق مع نموذج MITRE ATT&CK |
البحث عن أوجه التشابه باستخدام خوارزمية ML | يربط العينة بالعائلات والمتغيرات ذات الصلة، بالإضافة إلى البنية التحتية المشتركة | يتعامل تلقائيًا مع النشاط المتعلق بالأسطح، قبل أن يظهر من جديد في مكان آخر |
في تقييم أجرته جهة خارجية،تمكنت أداة « Adaptive » التابعة لشركة « OPSWAT» ( )Sandbox من الكشف عن 95% من عينات البرامج الضارة التي تم إنشاؤها بواسطة الذكاء الاصطناعي في اختبار «الرمل» (sandbox) الذي أجرته شركة «Venak Security» لعام 2026. وتقوم أداة «Command Zero» بتوثيق كل سؤال تم طرحه وكل مصدر بيانات تم الاستعلام عنه، مما يتيح MetaDefender إدراج النتائج التي توصلت إليها شركة «Aether» ضمن سجل تحقيق قابل للتدقيق يمكن للفرق استخدامه مع الإدارة العليا والمراجعين والجهات التنظيمية. ويكتسب مسار القرار الموثق هذا أهمية متزايدة مع تبني مراكز العمليات الأمنية (SOCs) لأدوات أكثر استقلالية.
نبذة عن «كوماند زيرو»
Command Zero هي منصة تحقيقات مستقلة ومدعومة بالذكاء الاصطناعي مخصصة لمراكز العمليات الأمنية (SOC)، وتستند إلى منهجية قائمة على الأسئلة، حيث تكون كل خطوة مرئية وقابلة للتدقيق وقابلة للتكرار. وتأتي المنصة مزودة بآلاف الأسئلة المتخصصة المعدة مسبقًا والمطابقة لسير العمل الفعلي في مراكز العمليات الأمنية (SOC)، كما تتصل بأنظمة إدارة الأمن ( أدوات ) الحالية دون الحاجة إلى ترحيل البيانات. وقد أنجز مستخدمو Command Zero العملاء أكثر من 500,000 تحقيق، وأبلغوا عن انخفاض يصل إلى 90% في حالات التصعيد من المستوى الأول.
نحن لسنا أول مزود خدمات أمنية يتكامل مع طبقة التحقيق في Command Zero. فقد أبرمت ReversingLabs مؤخرًا شراكة مع Command Zero لتزويد سير العمل نفسه بمجموعة معلومات الاستخبارات المتعلقة بالتهديدات الخاصة بها، مما يقلل من حالات الإنذارات الكاذبة ويضيف سياقًا تاريخيًا لأنماط الهجمات. وبغض النظر عن المزود الذي قدم الدليل، فإنه يُدرج ضمن القضية التي يعمل عليها المحققون بالفعل.
من «إرهاق التنبيهات» إلى «الأسئلة التي تمت الإجابة عليها»
يعمل «Command Zero» على أتمتة مهام التحقيق، بينما يعمل « MetaDefender Aether» على أتمتة تحليل الملفات. وبالنسبة لأكثر من 2,100 مؤسسة تستخدم « OPSWAT » لحماية حدود شبكتها، فإن هذا التكامل يدمج « MetaDefender Aether» في سير عمل التحقيق. ويحصل «Command Zero» العملاء على إمكانية الكشف عن ملفات «صفر اليوم» ضمن أي قضية تتضمن ملفًا.
نحن نعمل عن كثب مع فريق Command Zero لتوفير هذا التكامل على منصتنا المشتركة العملاء. تواصل مع أحد الخبراء عبر الدردشة للحصول على وصول مبكر إلى هذا التكامل.
الأسئلة المتداولة
ما الذي يقدمه التكامل بين « OPSWAT » و«Command Zero»؟
إنه يربط منصة التحقيق الآلية الخاصة بـ«Command Zero» مباشرةً بـ« MetaDefender Aether»، بحيث عندما يصادف التحقيق ملفًا ما، MetaDefender تقوم «Aether» بإصدار حكم مدعوم بالأدلة بشأن الملف تلقائيًّا، دون الحاجة إلى أن يتوقف المحلل لإجراء عملية تفجير يدوية في بيئة اختبار.
ما هو Aether من شركة « MetaDefender »؟
MetaDefender Aether هو الحل الموحد للكشف عن التهديدات في يومها الأول (zero-day) من شركة « OPSWAT ». ويقدم هذا الحل تقييمًا واحدًا وموحدًا لكل ملف من خلال خمس طبقات منسقة: سمعة التهديد، والتحليل الثابت (الذكاء الاصطناعي التنبئي «Alin AI»)، والتحليل الديناميكي، وتقييم درجة خطورة التهديد، والبحث عن التهديدات.
كيف يكون نظام « MetaDefender » Aether أسرع من بيئة الاختبار التقليدية؟
تقدم تقنية «Predictive Alin AI» نتائج تقييمية قبل التنفيذ بشأن الملفات القابلة للتنفيذ عالية المخاطر في غضون 50 مللي ثانية فقط، مما يتيح للملفات ذات الثقة العالية تخطي عملية المحاكاة تمامًا. أما الملفات التي لا تزال بحاجة إلى فحص أعمق، فتخضع لعملية محاكاة على مستوى وحدة المعالجة المركزية (CPU)، وهي أسرع بما يصل إلى 40 مرة من بيئات الاختبار التقليدية.
هل يمكن تشغيل هذا التكامل في بيئات معزولة تمامًا عن الشبكة؟
نعم. MetaDefender يعمل Aether في بيئات النشر السحابية والمختلطة والمعزولة تمامًا عن الشبكة، لذا يمكن للمشغلين الذين لا يستطيعون إرسال العينات خارج الموقع الاستمرار في استخدام هذا التكامل ضمن بيئات النشر تلك.
متى سيتوفر هذا التكامل؟
يجري حالياً تطوير هذا التكامل. يمكن للفرق طلب الوصول المبكر من خلال فريق حسابها على OPSWAT .
- MetaDefender Aether ،
- الشراكات التكنولوجية
