الفحص المتعدد Multiscanning
الوقاية المتقدمة من التهديدات: التحليل المتزامن بفضل المحركات المتعددة المكافحة للبرمجيات الضارة
يُعد الفحص المتعدد Multiscanning تكنولوجيا متطورة للكشف عن التهديدات والوقاية منها، تعمل على زيادة معدلات الكشف وتقليل الأزمنة اللازمة للكشف عن عمليات التفشي، وتُعطي صمودًا لحلول مكافحة البرمجيات الضارة التي تعتمد على مورّد واحد.
نظرة عامة
رادت شركةُ OPSWAT تكنولوجيا المسح المتعدد Multiscanning لتُعطي عملاءَها حمايةً معززة من التهديدات السيبرانية المختلفة.
يستطيع محركٌ واحد لمكافحة فيروسات اكتشاف من 40% إلى 80% من البرمجيات الضارة / الفيروسات، لكن يُتيح لك الفحص المتعدد OPSWAT Multiscanning فحص الملفات بأكثر من 30 محركًا مكافحًا للبرمجيات الضارة داخليًا وسحابيًا لتحقيق معدلات كشف تزيد على 99%.
اطلع على القائمة الكاملة لشركاء محركات مكافحة الفيروسات لدينا.
تحديات
- يمكن للبرمجيات الضارة أن تتخطى بسهولة المحرك الوحيد المكافح للفيروسات وتُعرّض مؤسستك للخطر.
- تختلف أوقات الاستجابة لحالات التفشي بين مختلف مورّدي المحركات المكافحة للفيروسات بسبب اختلاف مواقعهم وأسواقهم التي يركزون عليها.
- تُعد النتائج الكاذبة في الكشف عن الفيروسات من الآثار الجانبية الشائعة في أي حل من حلول فحص البرمجيات الضارة.
- يمثلُ دمج العديد من محركات مكافحة الفيروسات في منصة واحدة تحديًا ويُصعّب عملية إدارتها.
- تزداد المخاطر المتعلقة بخصوصية البيانات في عمليات الرفع إلى نظام الكشف السحابي.
مزايا الفحص المتعدد OPSWAT Multiscanning
تحسين الكشف عن البرمجيات الضارة
تُظهر البحوث أن معدلات الكشف عن البرمجيات الضارة تتحسّن بإضافة مزيد من المحركات المكافحة للبرمجيات الضارة. يتخصص كل محرك فردي في فئات مختلفة وقد لا يكتشف أنواعًا معينة من التهديدات، ولأن كل محرك من محركات مكافحة البرمجيات الضارة يستخدم خوارزميات مختلفة، فإن الجمع بين عدة محركات مكافحة للبرمجيات الضارة يزيد من معدلات الكشف زيادة كبيرة، ويُحسّن الجمعُ بين مدخلات المحللين الموجودين في مختلف المختبرات المتخصصة في البرمجيات الضارة حول العالم من الاستجابة للهجمات المحلية.
يتضح من اختبار المسح المتعدد الذي أجريناه على أكثر من 10000 تهديد من أكثر التهديدات نشاطًا، أننا حققنا كشفًا بمعدل يفوق 90% باستخدام 12 محركًا مجتمعة، وبمعدل يزيد على 95% بفضل 16 محركًا، وبمعدل أكثر من 99% بالاعتماد على 20 محركًا أو أكثر.
تحسين أزمنة التعرض لعمليات التفشي
في أثناء تفشي البرمجيات الضارة، يحظى الوقت المستغرق لاكتشاف أي تهديد جديد بأهمية بالغة؛ فحتى التغيرات القليلة في معدلات الكشف يمكن أن تضيف أيامًا أو أسابيع أو شهورًا إلى الوقت الذي تستغرقه مختلفُ محركات مكافحة البرمجيات الضارة في الاستجابة للتهديدات الناشئة.
أجرى موقعُ AV-Test.org اختبارًا يُظهر أن آليات الكشف التي تستخدمها المحركات المختلفة المكافحة للبرمجيات الضارة تكون أسرع في الكشف عن بعض البرمجيات الضارة مقارنةً بغيرها. وبالجمع بين نتائج محركات الفحص المتعددة، يمكننا تقليل أزمنة التعرّض لعمليات التفشي وجعل التعرّض منعدمًا تقريبًا.
تُثير ثغرات الكشف هذه قلقًا لأنها تجعل المؤسسات التي تستخدم محركًا واحدًا لم يسبق له اكتشاف تهديد معين عرضةً للخطر. فعلى سبيل المثال، اكتشفت ثلاثةُ محركات مكافحة للبرمجيات الضارة في 16 مارس/آذار 2016 فيروس حصان طروادة Nemucod.KP، وكانت أول مرة يُكتشَف فيها، وفي غضون يومين اكتشف هذا التهديد أحد عشر محركًا مكافحًا للبرمجيات الضارة، وبعد أسبوع واحد اكتشفه ستة عشر محركًا، ولكن بعد ذلك بشهور لم يزل 24 محركًا عاجزًا عن اكتشاف هذا التهديد.
إن قدرة المسح المتعدد على التقليل البالغ من ثغرات التعرّض المرتبطة باستخدام محرك واحد أو عدد قليل من المحركات المكافحة للبرمجيات الضارة تجعل منه وسيلةً ثمينة في الكشف المبكر عن عمليات التفشي الناشئة والحقيقية.
تقليل النتائج الكاذبة
عندما يُبلَّغ عن ملفات بأنها ملفات ضارة وهي ليست كذلك، تظهر نتائج كاذبة كأثر جانبي لأي حل من حلول فحص البرمجيات الضارة، ويمكنها أن تؤثر سلبًا في أعمال الشركة، وما يزيد من تعقيد المشكلة أن النتائج الكاذبة لا يُبلِّغ عنها غالبًا في وقت واحد إلا عددٌ قليل من مورّدي البرامج المكافحة للبرمجيات الضارة، وهي ليست دائمًا متسقة أو قابلة للتكرار في أثناء عمليات الاختبار.
تنخفض معدلاتُ النتائج الكاذبة لأن كثيرًا من مورّدي البرامج المكافِحة للبرمجيات الضارة يعملون معًا ببرامج مشاركة بيانات البرمجيات الضارة، وهذا يعني أن المورّدين يعملون معًا للمساعدة في تصنيف النتائج الصحيحة والنتائج الكاذبة، حتى تقلّ النتائج الكاذبة في بيانات المورّدين المشتركة، وهذا يُحسّن من نتائج استخدام الفحص المتعدد.
يُشارك المورّدون أيضًا بيانات قائمة السماح (ملف موثوق به). تجمع قاعدةُ بيانات قائمة السماح لدينا البيانات من مورّدين كثيرين، وهذا يُقلل أيضًا من معدلات الكشف عن النتائج الكاذبة.
تصدر عن كل محرك بعض النتائج الكاذبة، ولكن من الخطأ افتراض أن استخدام محركين يؤدي إلى مضاعفة عدد النتائج الكاذبة؛ ذلك أن الاشتراك في الكشف عن النتائج الكاذبة باستخدام الفحص المتعدد يحُد من عدد النتائج الكاذبة الجديدة التي يُضيفها كل محرك جديد، وهذا ما يُثبتُه بحثنا بشأن المسح المتعدد، صحيح أن عدد النتائج الكاذبة يرتفع عندما نستخدم محركات أكثر، ولكن بمقدار ضئيل وجزئي فحسب تفوقه المزايا العديدة لنظام الفحص المتعدد.
تحسين الأداء
يستغرق الفحصُ بمحركات متعددة وقتًا أطول قليلًا من الوقت الذي يستغرقُه بمحرك واحد، ولكن أساليب الفحص المتعدد لدينا تُقلّلُ فقدان الأداء إلى حده الأدنى؛ ذلك أن أساليبنا تأخذ المهام المكررة في الحسبان، مثل فتح الأرشيفات واكتشاف أنواع الملفات، ونستفيد أيضًا من تتخصص المحركات المختلفة في الكشف عن تهديدات في أنواع محددة من الملفات، وهذا يعني أن كثيرًا من مهام الفحص المتعدد يُمكن موازاتُها باستخدام طرائق مثل الحوسبة الموزعة (distributed computing) والمعالجة المتعددة النوى (multi-core processing) والفحص في الذاكرة (scanning in memory).
الحد من التعرض لمشكلات المورّدين
يُمكنك بالفحص المتعدد تجنبُ حالات التعرض للمخاطر الناجمة عن القيود المحتملة لمورّد واحد؛ فقد تكون مشكلةً تقنية كأن يعجز مورّدٌ معين عن اكتشاف ثغرة أمنية بسبب قيود تقنية، أو قد تكون سببًا تجاريًا كمنع مورّد من العمل في مناطق جغرافية أو وكالات حكومية معينة.
يمكن أن يكون الاعتماد المفرط على مورّد واحد أمرًا صعبًا، ولكن يمكن تجنب هذه المشكلات بأساليب الفحص المتعدد، الذي يمنحك أيضًا مرونة في إزالة مورّد مزعج من بيئة التثبيت في حالة ظهور مشكلات مع هذا المورّد.
تقليل التكلفة الإجمالية للتملك TCO
لمّا كان الفحصُ المتعدد يتطلب محركات متعددة مكافِحة للبرمجيات الضارة من مورّدين مختلفين، صارت التكلفة عاملًا مهمًا، لكننا نؤسس شراكات مع مورّدين لتقديم خيارات محسّنة لحُزم محركات الفحص المتعدد لتقليل التكلفة الإجمالية للتملك TCO مع مرور الوقت. ولأننا نُمثل نقطة اتصال واحدة، نحُدّ من تعقيدات عمليات تثبيت الفحص المتعدد لقاعدة عملائنا العالمية من الجهات الحكومية والمؤسسات في كل قطاع تقريبًا، مثل الشركات الأمنية الأخرى، والفضاء والدفاع، وخدمات الرعاية الصحية، والبنية التحتية الأساسية، وعمليات التصنيع في سلاسل التوريد.
شاهد الفحص المتعدد OPSWAT Multiscanning في أثناء الاستخدام
التوزّع العالمي لمورّدي البرامج المكافِحة للبرمجيات الضارة الذين تتعامل معهم OPSWAT
- AhnLab
- Antiy
- Avira
- Bitdefender
- BKAV Pro
- ClamAV
- CMC Internet Security
- Comodo
- CrowdStrike Falcon ML
- Cylance
- Emsisoft
- ESET
- Filseclab
- Huorong
- IKARUS
- K7
- LIONIC
- McAfee
- Microsoft Defender
- NANOAV
- NETGATE
- Quick Heal
- RocketCyber
- Scrutiny
- Sophos
- Systweak
- TACHYON
- Varist
- Vir.IT
- VirusBlokAda
- Webroot SMD
- Xvirus Anti-Malware
- !Zillya
- Gridinsoft