الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي: كيفية الكشف عن التهديدات الذكية ومنعها والدفاع ضدها

اقرأ الآن
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

ما هو التحليل الثابت؟

ب نيت ميديروس، مالك المنتجات، الشهادات الفنية
شارك هذا المنشور

منشور المدونة هذا هو الرابع من سلسلة تدريب مستمرة على الأمن السيبراني برعاية OPSWAT الأكاديمية التي تستعرض التقنيات والعمليات المطلوبة لتصميم وتنفيذ وإدارة برنامج حماية البنية التحتية الحيوية.

هناك أكثر من 170،000 كلمة في اللغة الإنجليزية. بينما نستخدم اللغة للتواصل مع بعضنا البعض يوميا ، فإن الشخص العادي لن يستخدم سوى جزء بسيط من إجمالي الكلمات المتاحة في حياته. لهذا السبب ، غالبا ما نواجه ظروفا نحتاج فيها إلى البحث عن كلمة لم نسمع بها من قبل. في هذه الحالات ننتقل إلى مجموعة من المعرفة متاحة على نطاق واسع ويمكن الوصول إليها بسهولة - قاموس. يمكن أن يجلس القاموس على الرف ، ولا يزال مناسبا لسنوات متتالية. لا تحتاج إلى فعل أي شيء لمساعدة محنتنا. في أكثر الأحيان ، لديها بالفعل الإجابات التي نسعى إليها.

ولكن لا يتم إنشاء جميع القواميس على قدم المساواة. سيكون هناك دائما بعض التناقضات أو الخلافات حول بعض اللغات الأكثر غموضا أو تطورا. جمال وجود الكثير من موارد القاموس المتاحة لنا هو أن لدينا دائما بنك معرفة آخر للتشاور.

يمكن التفكير في برنامج فحص مكافحة الفيروسات التقليدي بنفس الطريقة. يحتوي القاموس على تعريفات للكلمات ، بينما يحتوي برنامج مكافحة الفيروسات (AV) على تعريفات لعينات البرامج الضارة. بالطبع ، شركات مكافحة الفيروسات في سباق أكثر إحكاما لتحديث تعريفاتها لبرامجها لأنها تحتاج إلى مواكبة المشهد السيبراني المتطور باستمرار.

يجيب استخدام تعريفات AV (التي تسمى عادة التوقيعات داخل لغة صناعة AV) على أسئلة البرامج الضارة دون القيام بأي شيء لملف يحتمل أن يكون خطيرا. يعرف هذا باسم التحليل الثابت ، مما يسمح بإجراء تقييم سريع وغير مكلف. ولكن مثلما تختلف القواميس المختلفة أو لديها تناقضات مع تعريفات الكلمات ، غالبا ما يكون لدى شركات AV تناقضات خاصة بها. عندما يتم تفويت برامج ضارة حقيقية لأن بائع AV الخاص بك لديه تعريف مختلف قليلا لعينة البرامج الضارة ، أو لم يتم تحديثه بعد ، فقد يكون ذلك مدمرا.

إذن كيف نتعامل مع التعامل مع البرامج الضارة التي قد يكون لها أو لا يكون لها معدلات اكتشاف مختلفة على منتجات AV المختلفة؟ بسيطة ، نسأل جميع المنتجات.

OPSWAT MetaDefender Core يجعل هذه المهمة سهلة من خلال خاصية Multiscanning . يتم فحص ملف واحد يتم تمريره من خلال MetaDefender Core بشكل غير متزامن من خلال عدة منتجات سمعية بصرية للتوصل إلى نتيجة نهائية بناءً على جميع التقييمات، مثل البحث عن كلمة جديدة عبر عدة مصادر قاموسية لجمع أفضل إجابة شاملة عن معنى تلك الكلمة.

هل تريد معرفة المزيد؟ OPSWAT تقدم الأكاديمية العديد من الدورات التدريبية في مجال الأمن السيبراني التي من شأنها التعمق فيMultiscanning ، وغيرها من التقنيات الأمنية OPSWAT . توجه إلىopswatacademy.com، وقم بالتسجيل اليوم! 

العلامات:

ابق على اطلاع دائم OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.