الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي: كيفية الكشف عن التهديدات الذكية ومنعها والدفاع ضدها

اقرأ الآن
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

OPSWAT واستطلاع F5 يكشف عن عدم استعداد واسع النطاق لتصاعد التهديدات الأمنية للتطبيقات  

يكشف الاستطلاع، الذي شمل ردودًا من IT وقيادات الشركات، عن اتجاه مثير للقلق:
ب OPSWAT
شارك هذا المنشور
83% من الشركات لم تطبق استراتيجيات دفاعية متعمقة بشكل كامل، مما يجعلها عرضة للهجمات الإلكترونية المتطورة بشكل متزايد.

تامبا، فلوريدا - 4 سبتمبر 2024 - 4 سبتمبر 2024 - OPSWATتعاونت شركة F5، الشركة الرائدة في مجال حماية البنية التحتية الحيوية (CIP)، مع شركة F5، الشركة الرائدة في مجال أمن التطبيقات السحابية المتعددة وتقديمها في استطلاع جديد مع شركة Dark Reading، يسلط الضوء على المخاوف الكبيرة في القطاع بين IT وقيادات الشركات فيما يتعلق بجاهزية مؤسساتهم لمواجهة التهديدات الإلكترونية المتصاعدة. وتواجه العديد من الشركات تحديات مع تعقيدات أمن تطبيقات الويب وقضايا الامتثال والافتقار الملحوظ للدعم من القيادة المؤسسية.
يكشف الاستطلاع، الذي شمل إجابات من IT وقيادات الشركات، عن اتجاه مثير للقلق: على مدار العام الماضي، أفاد 35% من المشاركين في الاستطلاع أنهم تعرضوا لاختراق برمجيات ضارة، و28% منهم تعرضوا لسرقة بيانات الاعتماد أو الوصول غير المصرح به إلى الحساب، و24% واجهوا اختراقاً أمنياً تورط فيه بائع أو متعاقد أو طرف ثالث آخر.

تشمل النتائج الرئيسية الأخرى التي توصل إليها الاستطلاع ما يلي: 

التحديات في الامتثال للمتطلبات التنظيمية المختلفة:

تكافح العديد من المؤسسات للحفاظ على الامتثال للمعايير التنظيمية، حيث يشير 27% فقط من المشاركين في الاستطلاع بانتظام إلى OWASP لأفضل ممارسات أمن تطبيقات الويب. ويتناقض هذا مع 53% من المستطلعين الذين يشيرون إلى المعهد الوطني للمعايير والمقاييس و37% يشيرون إلى إرشادات المعهد الأمريكي للمعايير الأمنية. 

الافتقار المتصور للدعم من القيادة:

IT أفاد القادة بأنهم يشعرون بنقص في الموارد، حيث تتمثل أهم المخاوف التي تمنعهم من الشعور بالاستعداد الكافي لمواجهة التهديدات الأمنية في نقص الميزانية، وعدم كفاية تدريب الموظفين والشراكات التقنية، وتباين النظم الأمنية والبائعين، وعدم اهتمام الإدارة العليا بشكل عام. 

تعقيدات أمن تطبيقات الويب:

لقد أضافت عملية ترحيل ونشر تطبيقات الويب المستضافة على السحابة تعقيداً كبيراً لأمن تطبيقات الويب. على سبيل المثال، لا يزال الامتثال يمثل تحديًا، لا سيما في الالتزام بمتطلبات OWASP قبل وأثناء الإنتاج. 

عدم الاستعداد للهجمات المتصاعدة:

يشعر 25% فقط من المشاركين في الاستطلاع أن مؤسساتهم على استعداد تام للتعامل مع هجمات الحرمان من الخدمة الموزعة DDoS، والتي تشهد ارتفاعًا على مستوى العالم. كما أن الاستعداد للتهديدات الأخرى مثل تهديدات مستمرة متقدمة (تهديدات مستمرة متقدمة)، وشبكات الروبوتات، ومشكلات الأمن API والبرمجيات الضارة في يوم الصفر أقل من ذلك. 

على الرغم من الوعي بالاستراتيجيات اللازمة، يسلط التقرير الضوء على وجود فجوة كبيرة في التنفيذ. ففي حين توصي CISA باتباع نهج دفاعي متعمق، أي استخدام تدابير مضادة متعددة الطبقات، مثل وضع الحماية ونزع سلاح المحتوى وإعادة بنائه (CDR) وتحليل السلوك وفحص الثغرات الأمنية واختبار الأمن، إلا أن 17% فقط من الشركات طبقت هذه الاستراتيجيات بالكامل. وهذا يترك 83% من الشركات عرضة للخطر، وتفتقر إلى الأمن الشامل متعدد الطبقات اللازم للدفاع ضد التهديدات المتطورة اليوم. 

"يذكّرنا هذا التقرير بأن القطاع منخرط باستمرار في لعبة اللحاق بالجهات الفاعلة في مجال التهديدات، مع دورات من الهجمات والتدابير المضادة. ومع تطور التهديدات السيبرانية من حيث التعقيد والنطاق، يجب على المؤسسات أن تعطي الأولوية لنهج أمني متعدد الطبقات. OPSWAT يحث المؤسسات على الاستثمار في تقنيات أمنية متقدمة قائمة على الوقاية والتأكد من أن فرقها مدربة تدريباً جيداً. في ظل مشهد التهديدات الديناميكي اليوم، يعد اتباع نهج شامل ومتعدد الطبقات لأمن تطبيقات الويب أمرًا ضروريًا لحماية البنية التحتية الحيوية وحماية البيانات الحساسة."

جورج بريشيسي
نائب الرئيس للمنتجات في OPSWAT

قم بتنزيل نتائج الاستبيان كاملة وتعرف على كيفية مساعدة OPSWAT و F5 في تعزيز أمن تطبيقات مؤسستك: https:opswat

نبذة عن OPSWAT

على مدار العشرين عامًا الماضية OPSWAT ، وهي شركة رائدة عالميًا في مجال الأمن السيبراني للبنية التحتية الحرجة IT و OT و ICS، طورت باستمرار منصة حلول شاملة تمنح مؤسسات وشركات القطاعين العام والخاص الميزة الحاسمة اللازمة لحماية شبكاتها المعقدة وضمان الامتثال. مدعومة بمبدأ "لا تثق بأي ملف. لا تثق بأي جهاز." OPSWAT ، تعمل على حل التحديات التي يواجهها العملاء حول العالم من خلال حلول انعدام الثقة والتقنيات الحاصلة على براءة اختراع عبر كل مستوى من مستويات بنيتهم التحتية، وتأمين شبكاتهم وبياناتهم وأجهزتهم، ومنع التهديدات المعروفة والمجهولة، هجمات فورية والبرمجيات الضارة. اكتشف كيف تحمي شركة OPSWAT البنية التحتية الحيوية في العالم وتساعد في تأمين أسلوب حياتنا، تفضلوا بزيارة الموقع الإلكتروني: www.opswat.com.

F5 هي علامة تجارية أو علامة خدمة أو اسم تجاري لشركة F5، Inc. في الولايات المتحدة وبلدان أخرى. قد تكون جميع أسماء المنتجات والشركات الأخرى الواردة هنا علامات تجارية لمالكيها المعنيين. لا يعني استخدام كلمات "شريك" أو "شراكة" أو "مشترك" وجود علاقة شراكة قانونية بين F5 وأي شركة أخرى.

Media اتصل بنا
كات لويس
نائب رئيس التسويق والاتصالات العالمية
kat.lewis@opswat.com

ابق على اطلاع دائم OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.