نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.
بينما تركز الحلول الأمنية التقليدية على حماية الحواسيب أثناء التشغيل، تقدم OPSWAT حلاً مكملاً يستهدف نقطة ضعف رئيسية: دخول الملفات من مصادر خارجية عبر USB أو التنزيلات.
ب
عساف ليفانون من منشور TheMarker
شارك هذا المنشور
في عصرنا الحالي، لا يقتصر أمن المعلومات في عصرنا الحالي على التكنولوجيا فحسب، بل يتعلق أيضاً بالوعي. يجب على كل شركة، كبيرة كانت أم صغيرة، أن تفكر في الأمن السيبراني وأن تنظر إليه كاستثمار وليس كمصروف. وبهذا الفهم، برزت OPSWAT كشركة رائدة في حماية البنى التحتية الحيوية. وتحقق الشركة ذلك من خلال التقنيات المبتكرة التي تتصدى للتهديدات الإلكترونية المعقدة. ولا يقتصر هدفها على اكتشاف التهديدات وحجبها فحسب، بل أيضاً مساعدة المؤسسات على الامتثال للوائح التنظيمية الصارمة، والحد من المخاطر، وحماية الأنظمة الحيوية بذكاء وفعالية.
وانطلاقاً من هذه الرؤية جاء MetaDefender Endpointالمصمم لاستكمال أنظمة الأمان الموجودة والمنتشرة على نطاق واسع في المؤسسات، مثل مضاد الفيروسات و EDREndpoint الكشف عنEndpoint والاستجابة لها). لا يحل هذا المنتج محلها بل يضيف إليها لمعالجة المجالات التي تكون فيها هذه الأنظمة أضعف.
"يقول إيتاي بوشنر، مدير إدارة المنتجات في شركة OPSWAT: "السبب الذي يجعلنا نقول أن هناك حاجة إلى منتج حماية إضافي هو أن هناك أماكن تقصر فيها المنتجات التقليدية عن تحقيق الحماية المطلوبة، مما يجعل المؤسسات أقل حماية من الممكن. "يوفرMetaDefender Endpoint حماية عالية الجودة، خاصةً للبنى التحتية الحيوية للمؤسسات. وفي القطاعات الحساسة بشكل خاص - الأمن وإنفاذ القانون والتمويل والطاقة والرعاية الصحية - فإن ضرورتها ماسة في القطاعات الحساسة بشكل خاص. فهو لا يعزز الحماية فحسب، بل يضمن أيضًا الامتثال للمتطلبات التنظيمية."
ما هي نقاط الضعف التي تعالجها الأداة؟
"الأول هو إدخال الملفات من مصادر خارجية، مثل محركات أقراص USB القابلة للإزالة والأقراص الخارجية. في معظم المؤسسات، هذه قناة أقل حماية ولا تحظى بالاهتمام الكافي. وتركز المنتجات التقليدية على تحليل سلوك نقطة النهاية أثناء التشغيل، ولكنها تركز بشكل أقل على تأمين المواد التي تدخل من مصادر خارجية. نحن نوفر أدوات لمراقبة وحظر وفحص جميع الملفات القادمة من هذه الوسائط. وهذا يقلل من احتمال انتشار تهديدات مثل برامج الفدية أو الفيروسات عبر شبكة الشركة."
كيف تعمل؟
"نحن نسمح لمسؤولي النظام بتحديد ثلاثة أوضاع للتشغيل. في الأولى، يقوم المستخدم النهائي بتوصيل الجهاز المحمول وعرض محتواه، ولكن أي ملف يحاول تشغيله يتم فحصه أولاً بواسطة MetaDefender Endpoint. ولا يمكن تشغيله إلا بعد اعتباره نظيفاً. أما الوضع الثاني فيحظر الوصول إلى الجهاز القابل للإزالة تماماً إلى أن يتم فحصه بالكامل، وبعد ذلك يصبح الوصول إليه متاحاً بالكامل. يلبي هذان الخياران الحالات التي قد يستغرق فيها فحص آلاف الملفات وقتاً طويلاً، خاصةً إذا كان المستخدم بحاجة إلى ملف واحد فقط. الخيار الثالث هو الحظر الكامل للأجهزة القابلة للإزالة - لا يمكن الوصول إلى أي شيء خارجي. وهذا أمر شائع في المؤسسات الأمنية أو شبكات الإنتاج المنفصلة عن شبكات تكنولوجيا المعلومات أو الإنترنت والمتصلة فقط من خلال طرق فائقة الأمان."
تطبيق سياسات أمن المعلومات
أما الثغرة الثانية التي تعالجها MetaDefender Endpoint فهي تنزيلات الملفات الخارجية إلى نقطة النهاية عبر المتصفحات والبرامج وتطبيقات الاتصالات. تعاني العديد من أنظمة أمن الشركات من صعوبة في مراقبة مثل هذه التنزيلات، لكن أداة OPSWAT تعترض الملفات أثناء تنزيلها وتفحصها مسبقاً.
يشرح بوشنر: "تقوم تقنيتنا بفحص الملفات وتحليل محتوياتها وتحييد التهديدات الموجودة. وهذا يمنح المؤسسات تحكماً كاملاً في جميع المدخلات الخارجية - الوسائط القابلة للإزالة والتنزيلات عبر الإنترنت. لدينا عملاء يستخدمون شبكات منفصلة تتطلب نقل البيانات عبر الأجهزة المحمولة. حتى أن بعض الشركات تستخدم محركات أقراص USB الخاصة بها والموافق عليها مسبقاً بينما تحظر جميع الأجهزة الأخرى. يدعم منتجنا كل هذه الأساليب."
يساعد MetaDefender Endpoint أيضًا المؤسسات في الامتثال للمتطلبات التنظيمية، والمعروفة باسم الامتثال. فهو موجود على نقطة النهاية ويضمن الالتزام بالسياسات الأمنية للمؤسسة. "يتم عرض النتائج بوضوح وبشكل بياني مع درجة الامتثال. يمكن للمؤسسة أن تقرر ما إذا كانت تفي بسياستها المحددة أم لا، وتنفذ التدابير الأمنية وفقًا لذلك".
يوفر استخدام برامج مكافحة الفيروسات عادةً معدل اكتشاف للتهديدات بنسبة 45%. مع MetaDefender Endpoint يرتفع هذا المعدل إلى 99.39%.
إيتاي بوشنر
مدير إدارة المنتجات في شركة OPSWAT
ما الذي يجعلEndpoint MetaDefender Endpoint فريدة من نوعها؟
"يعتمد المنتج على تقنيةMultiscanning الفريدة من نوعها التي نستخدم فيها ما يقرب من 30 محركاً لمكافحة الفيروسات من مختلف الشركات التي لدينا اتفاقيات ترخيص معها. فبدلاً من الاعتماد على محرك واحد، نجمع بين معرفة عشرات التقنيات، مما يزيد بشكل كبير من احتمالية اكتشاف الملفات المصابة. عادةً ما يكون لدى برامج مكافحة الفيروسات فرصة بنسبة 45% لتحديد التهديد. أما استخدام MetaDefender Endpoint فيزيد هذه النسبة إلى 99.39%. هذا الفرق الحاد يقلل بشكل كبير من فرصة فقدان التهديدات بشكل كبير. على الرغم من زيادة جودة الاكتشاف، فإن أوقات الفحص لا تطول، حيث تعمل محركات متعددة في وقت واحد. بالإضافة إلى ذلك، لا يتم إجراء الفحص على نقطة النهاية بل على خادم فحص الملفات الخاص بنا، مما يضمن عدم وصول الملفات المصابة السلبية إلى النظام. حيث يتم إرسالها أولاً إلى بيئتنا الافتراضية لفحصها قبل الموافقة عليها لنقطة النهاية."
ميزة أخرى مهمة هي دعمه لملفات الأرشيف، مثل ZIP. ويضيف بوشنر: "يمكن للمنتج فتح وفحص جميع المحتويات الموجودة بداخلها، على عكس محركات مكافحة الفيروسات الأخرى التي غالباً ما تتخطاها".
تتخصص OPSWAT أيضًا في Deep CDR (تقنية نزع فتيل المحتوى وإعادة بنائه)، والتي توفر الحماية ضد التهديدات هجمات فوريةغير المعروفة لمحركات مكافحة الفيروسات الحالية. ويوضح بوشنر قائلاً: "تقوم تقنيتنا بشكل استباقي بتعطيل أي محتوى قد يكون ضارًا من الملفات الواردة، مثل الروابط أو التعليمات البرمجية، وتعيد إنشاء نسخة نظيفة وآمنة للمستخدم". "تدعم هذه الإمكانية أكثر من 180 نوعاً من الملفات، بما في ذلك الصور والمستندات وملفات AutoCAD والملفات ذات الطبقات."
تحكم كامل في مدخلات النظام
تخدم MetaDefender Endpoint ما يقرب من 300 عميل في المقام الأول في قطاعات الأمن والتمويل والطاقة. على سبيل المثال، يروي بوشنر كيف استخدمت مؤسسة كبيرة للرعاية الصحية لديها العديد من العيادات البعيدة المنتج لنقل البيانات بأمان عبر الأجهزة المحمولة. وبالمثل، استخدمت شركة طاقة لديها منشآت حفر بعيدة المنتج لفحص أجهزة الفنيين الخارجيين، مما يضمن عدم دخول أي ملفات ضارة إلى أنظمتها.
ويوضح بوشنر قائلاً: "تتمثل إحدى المزايا الرئيسية للمنتج في قدرته على مساعدة المؤسسات على تلبية متطلباتها الأمنية المحددة". "يمكن للمسؤولين تحديد السياسات، مثل التحديثات الإلزامية لنظام التشغيل، أو قيود المتصفح، أو تفعيل جدار الحماية، ويراقب المنتج نقاط النهاية لضمان الامتثال. إذا تم اكتشاف انحرافات، فإنه يرفع الإشارات ويتصرف وفقًا لذلك."
ليس مجرد Software أمان آخر
عندما سُئل بوشنر عن مدى اختلاف MetaDefender Endpoint عن غيره من أدوات الأمان الأخرى، أجاب بوشنر "بصفتي شخصًا يتمتع بخبرة تزيد عن 15 عامًا في مجال الأمن السيبراني، بما في ذلك حماية البنية التحتية الحيوية والعمل في المديرية الوطنية للأمن السيبراني، يمكنني أن أشهد أنه لا يوجد شيء مثل MetaDefender Endpoint. لا يمكن مقارنته بأدوات مكافحة الفيروسات التقليدية أو أدوات EDR، التي تركز على مراقبة نقطة النهاية في الوقت الفعلي. فهي لا تعمل إلا عندما يتم تشغيلها من خلال مدخلات خارجية، مما يضمن الأمان دون تعقيدات غير ضرورية أو نتائج إيجابية كاذبة. مع MetaDefender Endpoint تكتسب المؤسسات حلاً يقوم بفحص التهديدات وتحليلها وتحييدها، مما يوفر تحكمًا كاملاً في أنظمتها."
نبذة عن OPSWAT
على مدار العشرين عامًا الماضية OPSWAT ، وهي شركة رائدة عالميًا في مجال الأمن السيبراني للبنية التحتية الحرجة IT و OT و ICS، طورت باستمرار منصة حلول شاملة تمنح مؤسسات وشركات القطاعين العام والخاص الميزة الحاسمة اللازمة لحماية شبكاتها المعقدة وضمان الامتثال. مدعومة بمبدأ "لا تثق بأي ملف. لا تثق بأي جهاز." OPSWAT ، تعمل على حل التحديات التي يواجهها العملاء حول العالم من خلال حلول انعدام الثقة والتقنيات الحاصلة على براءة اختراع عبر كل مستوى من مستويات بنيتهم التحتية، وتأمين شبكاتهم وبياناتهم وأجهزتهم، ومنع التهديدات المعروفة والمجهولة، هجمات فورية والبرمجيات الضارة. اكتشف كيف تحمي شركة OPSWAT البنية التحتية الحيوية في العالم وتساعد في تأمين أسلوب حياتنا، تفضلوا بزيارة الموقع الإلكتروني: www.opswat.com.