قرصنة الذكاء الاصطناعي - كيف يستخدم القراصنة الذكاء الاصطناعي في الهجمات الإلكترونية

اقرأ الآن
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.
أمن البريد الإلكتروني

أوقف هجمات البريد الإلكتروني في يوم الصفر

نهج جديد لحماية البريد الإلكتروني

نظرة عامة

بوابات البريد الإلكتروني التقليدية

لا يمكن لبوابات أمان البريد الإلكتروني التقليدية إدارة البرامج الضارة المخفية في وحدات ماكرو المستندات. عندما يقوم المستخدم بتمكين ماكرو ، سيقوم المحتوى الضار بتنفيذ عدة خطوات لإعداد قناة اتصال مع خادم C&C (القيادة والتحكم). الهدف النهائي هو السيطرة على أجهزة المستخدمين.

أمن البريد الإلكتروني MetaDefender Email Security

MetaDefender Email Gateway Security يوفر حلاً شاملاً لإيقاف هذه التهديدات. لا يقتصر برنامجنا للوقاية من البرمجيات الضارة في يوم الصفر على المرفقات فحسب، بل يقوم بإبطال مفعولها على جسم البريد الإلكتروني أيضاً من خلال إزالة جميع المحتويات التي يُحتمل أن تكون ضارة وتقديم ملف نظيف ومُعاد بناؤه مع إمكانية الاستخدام الكامل. OPSWAT Multiscanning يوفر كشفاً متقدماً للتهديدات والوقاية منها من خلال الجمع بين نتائج محركات الفحص المتعددة.

التعطيل الشامل للمحتوى وإعادة إنشائه Deep CDR

Deep CDR هي تقنية متطورة للوقاية من التهديدات تُمكِّن المؤسسات من حماية نفسها بشكل أفضل ضد المهاجمين الذين ترعاهم الدولة باستخدام ثغرات ما دون الصفر وثغرات يوم الصفر. وهي تقوم بتعقيم المرفقات ورسائل البريد الإلكتروني في الوقت الفعلي تقريباً لأنها تعتمد على الوقاية بدلاً من الاكتشاف.

لقطة شاشة deep cdr لوحة تحكم للوقاية من هجمات البريد الإلكتروني في يوم الصفر

حماية البريد الإلكتروني في الوقت الحقيقي

يمكن لبعض التقنيات اكتشاف التهديدات المجهولة من خلال التحليل العميق ، ولكن هذا قد يستغرق وقتا أطول مما يمكن للشركات تحمله.

في المقابل، لا تعتمد تقنية Deep CDR على الاكتشاف، بل توفر حماية استباقية في الوقت الفعلي تقريبًا، مما يلغي إمكانية حدوث خطأ آلي و/أو بشري.

التحديات مع ملفات الإنتاجية

يتم تسليم 94٪ من البرامج الضارة عبر البريد الإلكتروني ولا تزال أفضل أنواع ملفات البرامج الضارة مستندات مكتبية.

على الرغم من أن وضع الحماية وجميع التقنيات الأخرى تقريبًا تعتمد على الاكتشاف، إلا أن موقعنا Deep CDR يحمي من الثغرات والمحتوى المسلّح الذي لم يسبق له مثيل.

الملفات المحمية بكلمة مرور؟ لا توجد مشاكل

يُطلب من المستلم تقديم كلمة مرور لفك التشفير بحيث يتم تطبيق Deep CDR و Multiscanning . عندما يتم فحص المرفقات وتعقيمها، يتم تسليم الملفات القابلة للاستخدام بالكامل إلى وحدة تخزين معزولة اختيارية أو صندوق بريد المستخدم.

أكثر من 200 نوع ملف مدعوم

يمكن Deep CDR أن يدعم أكثر من 200 نوع شائع من الملفات، مما يضمن أن كل ملف قابل للاستخدام بشكل كامل مع محتوى آمن. تشمل أنواع الملفات المدعومة ملفات PDF و Microsoft Office و HTML والعديد من ملفات الصور. كما يتم دعم تنسيقات الملفات الخاصة باللغة/المنطقة مثل ملفات JTD و HWP.

Deep CDR في العمل

لقطة شاشة deep cdr لوحة القيادة قبل التعقيم وبعده

تم فحص الملفات المصابة المختلفة باستخدام 37 محركاً لمكافحة البرمجيات الضارة. وفقًا لهذه الصورة، وجد حلنا Multiscanning تهديدات مختلفة في كل ملف.

يعرض عمود "قبل التعقيم" عدد محركات مكافحة البرامج الضارة التي عثرت على التهديد الفعلي في الملف الفعلي ، بينما لم يكن أي من هذه التهديدات متاحا "بعد التعقيم".

لقطة شاشة تحذير أمان لترقية Microsoft Office

Emotet استخدام القضية

Emotet هي سلالة 2019 من البرامج الضارة مع حملات البريد الإلكتروني كطريقة توزيع أساسية. بعد توقف دام 10 أشهر ، عاد رسميا في نوفمبر 2021 ، وأصاب أكثر من 100,000 مضيف. ومن المحتمل أن تكون الهجمات الأخيرة قد نفذت من قبل مجموعة هجومية ترعاها الدولة.

اعتبارا من عام 2021 فصاعدا ، تم تسليم رسائل البريد الإلكتروني التي تم إنشاؤها بواسطة TrickBot إلى الضحايا باستخدام برامج MS Word و Excel المحملة بالماكرو.

نا Email Security يمكن أن يحمي الحل المؤسسات من Emotet أيضا عن طريق إزالة التهديدات المستندة إلى المستندات من مرفقات البريد الإلكتروني.

OPSWAT Multiscanning

بوابات البريد الإلكتروني التقليدية

يتمثل أحد المفاهيم الخاطئة في أن بوابة البريد الإلكتروني المزودة بمحرك واحد لمكافحة الفيروسات توفر حماية كافية لأمن البريد الإلكتروني. فوفقاً لبحوثنا، فإن بائعي برامج مكافحة البرمجيات الضارة المختلفين لديهم أوقات استجابة طويلة نسبياً لتفشي البرمجيات الضارة، وبالتالي يمكن لمضاد برمجيات ضارة واحد أن يكتشف 40%-80% فقط من المحتوى الضار.

أمن البريد الإلكتروني MetaDefender Email Security

MetaDefender Email Security يوفر وقاية متقدمة من التهديدات والحماية من تفشي البرمجيات الضارة، التي تبدأ عبر البريد الإلكتروني. يقوم بتحليل كل بريد إلكتروني باستخدام 20 محركاً لمكافحة البرمجيات الضارة تستخدم التواقيع والاستدلال وتقنيات التعلم الآلي، مما يؤدي إلى سرعة عالية Multiscanning.

تقنيات الاستدلال / التعلم الآلي

تقوم تقنية الوقاية من التهديدات المتقدمة بفحص رسائل البريد الإلكتروني الموجهة إلى هجمات فورية. OPSWAT Multiscanning تحمي تقنية من تفشي البرمجيات الضارة عن طريق تقليل وقت التعرض لها.

موارد موصى بها

  • مستند تقني

    أفضل الممارسات في أمن البريد الإلكتروني

    اكتشف التهديدات التي تُمثل تحديًا لأنظمة أمن البريد الإلكتروني التقليدية، وأفضل ممارسات أمن البريد الإلكتروني الحالية، والحلول المتقدمة لصد هجمات البريد الإلكتروني المتطورة

  • ورقة البيانات

    منصة MetaDefender لخادم البريد الإلكتروني Email Exchange Server

    اكتشف الإمكانات الرئيسية لتعزيز وضع أمان البريد الإلكتروني لمؤسستك إلى أقصى حد، والحماية من الهجمات المتطورة التي يبدأها البريد الإلكتروني، والبرامج الضارة في يوم الصفر، والتهديدات المجهولة.

  • ورقة البيانات

    منصة MetaDefender لبوابة البريد الإلكتروني السحابية Cloud Email Gateway

    اكتشف الإمكانات الرئيسية لتعزيز وضع أمان البريد الإلكتروني لمؤسستك إلى أقصى حد، والحماية من الهجمات المتطورة التي يبدأها البريد الإلكتروني، والبرامج الضارة في يوم الصفر، والتهديدات المجهولة.

  • ورقة البيانات

    منصة MetaDefender لمايكروسوفت 365 Microsoft

    احصل على حماية متقدمة للبريد الإلكتروني من التهديدات التي تتجاوز أمن مايكروسوفت Microsoft 365

  • وثائق

    وثائق أمن البريد الإلكتروني MetaDefender Email Security

  • مدونة

    مدونة أمن البريد الإلكتروني Email Security

تعرف على كيفية مساعدة الوقاية في يوم الصفر في حماية البنية الأساسية الخاصة بك