مع تواصل نمو التحديات التي تواجه فرق الأمن السيبراني، كشفت كاسبرسكي النقاب عن تحديث مهم لمنصة المراقبة والتحليل الموحدة خاصتها، وهذا التحديث هو نظام معلومات الأمان وإدارة الأحداث (SIEM). وقد تم تصميم القدرة الوظيفية المحسّنة لتعزيز إنتاجية فرق الأمن السيبراني من خلال توسيع قدرات اكتشاف التهديدات والاستجابة لها.


تواجه فرق الأمن السيبراني تحديات شتى، تتجلى في محاولات متكررة لاختراق البنى التحتية للشركات، وتزايد في عدد الهجمات المعقدة. ووفقاً لتقرير Kaspersky Human Factor 360، فقد تعرضت  78% من الشركات في منطقة الشرق الأوسط و تركيا و أفريقيا لخرق واحد على الأقل في الأمن الرقمي في العام 2023 والعام الذي سبقه. وللارتقاء بمواردها وتحسين كفاءة الأمن السيبراني، تبحث الشركات عن حلول تساعدها على جمع وتحليل بيانات القياس عن بعد لأمن المعلومات في الوقت الفعلي، مما يزيد بشكل كبير من إدراكها للظروف المحيطة.
إن منصة Kaspersky Unified Monitoring and Analysis هي حل الجيل التالي لمعلومات الأمان وإدارة الأحداث الأمنية. ولا تقتصر وظيفة المنصة على جمع، ومراكمة، وتحليل، وتخزين بيانات سجلات الأحداث من كامل البنية التحتية لتكنولوجيا المعلومات فحسب، بل إنها توفر أيضاً إثراءً سياقياً ورؤى لمعلومات التهديدات يمكن اتخاذ إجراءات بناء عليها. وهذه الوظائف مفيدة جداً لخبراء أمن تكنولوجيا المعلومات في كثير من الحالات. كما وأضافت كاسبرسكي ميزات جديدة تسمح لمحترفي الأمن السيبراني بالتنقل بشكل أفضل على المنصة واكتشاف التهديدات بفاعلية في الوقت المحدد. 
توجيه الأحداث من المكاتب البعيدة إلى تدفق بيانات واحد. تمت إضافة جهاز توجيه أحداث لتقليل الحمل على قنوات الاتصال، وتقليص عدد المنافذ التي تنفتح على جدران حماية الشبكة. إذ يعمل هذا على استقبال الأحداث من نقاط الجمع، ويرسلها إلى وجهات محددة بناءً على عوامل تصفية التي جرى إعدادها للخدمة. ويتيح توظيف خدمة وسيطة كهذه موازنة فعالة للحمل بين الروابط، ويسمح باستخدام روابط ذات عرض نطاق ترددي منخفض.
التجميع حسب الحقول العشوائية، باستخدام وظائف تقريب الوقت من واجهة الحدث. أثناء التحقيقات، يحتاج المحللون إلى انتقاء الأحداث وإنشاء استعلامات مع التشكيلات والوظائف المجمعة. والآن، يمكن للعملاء إجراء استعلامات التجميع ببساطة عن طريق تحديد واحد أو أكثر من الحقول، بحيث يمكنهم استخدامها كمعاملات تجميع، والنقر فوق «تشغيل الاستعلام».
تقصي الأحداث في عدة وحدات تخزين مختارة. بات من الممكن الآن تشغيل استعلام بحث ضمن عناقيد تخزين متعددة في آن واحد، والحصول على نتائج في جدول متكامل واحد. حيث تتيح هذه الإمكانية استرجاع الأحداث الضرورية في عناقيد التخزين الموزعة على نحو أكثر كفاءة ومباشرة. ويشير الجدول المدمج إلى موقع تخزين كل سجل. 
تخصيص القواعد وفق ®MITRE ATT&CK. تم إنشاء آلية بغرض مساعدة المحللين في وضع تصور لتغطية مصفوفة ®MITRE ATT&CK من خلال قواعد مطورة، وبالتالي تقييم مستوى الأمان. وتسمح تلك القدرة الوظيفية للمحللين أيضاً باستيراد ملف محدث بقائمة الأساليب والتدابير إلى نظام معلومات الأمان وإدارة الأحداث، وتحديد الأساليب والتدابير المكتشفة من خلال قاعدة في خصائصها، وتصدير قائمة قواعد من نظام معلومات الأمان وإدارة الأحداث، مشار إليها وفقاً لمصفوفة إلى MITRE ATT&CK Navigator.
جمع سجلات تحليلات DNS. يوفر ناقل ETW (تتبع الأحداث لنظام Windows) الجديد، المستخدم لقراءة اشتراكات DNS Analytics، سجل DNS موسعاً، بالإضافة إلى أحداث تشخيصية، وبيانات تحليلية حول عمليات خادم DNS. ويوفر هذا مقداراً أكبر من المعلومات بالمقارنة مع سجل تصحيح أخطاء DNS، ويؤثر بشكل أقل على أداء خادم DNS.
قال رئيس خط منتجات المنصة الموحدة في كاسبرسكي، إيليا ماركيلوف: «يعد نظام معلومات الأمان وإدارة الأحداث أحد أدوات العمل الأساسية المصممة لمحترفي الأمن السيبراني. إذ يعتمد أمن الشركة إلى حد كبير على مدى أريحية تفاعل الخبراء مع نظام معلومات الأمان وإدارة الأحداث، ما يعطيهم فرصة للتركيز مباشرة على مكافحة التهديدات بدلاً من أداء مهام روتينية. ونحن نواصل تحسين الحل بنشاط استناداً إلى احتياجات السوق وملاحظات العملاء، ونقدم باستمرار ميزات جديدة لجعل عمل المحللين أكثر بساطة.»

المصدر: بوابة الوفد

كلمات دلالية: الأمن السیبرانی

إقرأ أيضاً:

وزير التعليم العالي يشهد افتتاح فعاليات مؤتمر "كايسك للأمن السيبراني

شهد الدكتور أيمن عاشور وزير التعليم العالي والبحث العلمي، فعاليات انطلاق فعاليات النسخة الرابعة من مؤتمر ومعرض "كايسك ٢٠٢٥" (CAISEC'25)، أحد أبرز الفعاليات العربية المتخصصة في أمن المعلومات والفضاء الرقمي، والذي يُعقد يومي ٢٥ و٢٦ مايو الجاري، بحضور الدكتور خالد عبدالغفار نائب رئيس الوزراء لشؤون التنمية البشرية ووزير الصحة والسكان، والدكتور أحمد كجوك وزير المالية، والدكتور عمرو طلعت وزير الاتصالات وتكنولوجيا المعلومات، والدكتورة رانيا المشاط وزيرة التخطيط والتنمية الاقتصادية، والسيد محمد عبداللطيف وزير التربية والتعليم والتعليم الفني، والسفير أحمد أبو الغيط الأمين العام لجامعة الدول العربية، وعدد من كبار المسؤولين العرب، وأكثر من ١٠٠٠ متخصص من قطاعات الحكومة، والشركات التقنية، والمؤسسات الأكاديمية، وممثلي كبرى الشركات العالمية العاملة في مجال الأمن السيبراني.

وأوضح د.أيمن عاشور أن الأمن السيبراني لم يعد مجرد اختصاص تقني، بل أصبح ضرورة إستراتيجية لحماية البيانات والبنية التحتية الرقمية في المؤسسات التعليمية، مؤكدًا أهمية تعزيز الأمن الرقمي كأحد ركائز الأمن القومي، واستدامة التحول الرقمي في مؤسسات التعليم العالي، مشيرًا إلى الجهود الوطنية في هذا المجال، والتي تشمل تطوير ٢٠ برنامجًا أكاديميًا متخصصًا في الأمن السيبراني، يدرس بها ٣٠٠٠ طالب، إلى جانب ٩٢ كلية لعلوم الحاسب تضم ١١٢ ألف طالب، فضلا عن تأهيل كوادر شابة من خلال مبادرة "كن مستعدًا"؛ لتدريب مليون شاب على المهارات الرقمية، وتخصيص ٢٠٪ من استثمارات التحول الرقمي لتطوير البنية التحتية السيبرانية بالجامعات وتحديث أنظمة الحماية بها.

وأشار الوزير إلى إطلاق سياسات دعم الابتكار انطلاقًا من توجيهات السيد الرئيس عبد الفتاح السيسي؛ لتعزيز مكانة مصر الإقليمية، موضحًا أن مصر تحتل المركز الأول إفريقيًا في الأبحاث العلمية ذات الصلة لعام ٢٠٢٤، مُضيفًا أن لدينا ١٥ برنامج دكتوراه في الأمن السيبراني، وتم تخصيص صندوق ابتكار بقيمة ٥٠٠ مليون جنيه لدعم مشاريع الذكاء الاصطناعي الأمني.

ودعا د.أيمن عاشور الشركات والمؤسسات إلى التعاون مع وزارة التعليم العالي في تنفيذ السياسة الوطنية للابتكار المستدام، والانضمام إلى مبادرة "كن مستعدًا"، مشددًا على أن التصدي للتحديات السيبرانية يتطلب تضافر الجهود بين المؤسسات الأكاديمية والصناعية.

جدير بالذكر أن المؤتمر يعد منصة حيوية لتعزيز التعاون بين المؤسسات الأكاديمية والصناعية، وسوف يتناول  عددًا من المحاور الرئيسية، شملت تأمين شبكات المستقبل في عصر الذكاء الاصطناعي والتحول الرقمي، وتعزيز حماية البنى التحتية الحرجة من الهجمات الإلكترونية، وتحقيق التوازن بين الأمن السيبراني وحقوق الخصوصية، واستعراض أحدث التهديدات الأمنية في الفضاء الرقمي، وإستراتيجيات حماية البيانات في المؤسسات التعليمية، وتطبيقات الذكاء الاصطناعي في تعزيز الأمن السيبراني.

كما يقام على هامش المؤتمر عدة جلسات تقنية بمشاركة ٥٠ متحدثًا دوليًا من خبراء الأمن السيبراني، إلى جانب معرض تقني يضم ٤٠ شركة عارضة تقدم أحدث الحلول المبتكرة، ومسابقات تنافسية مثل تحدي "Capture The Flag"  بمشاركة فرق عربية ودولية، فضلًا عن ورش عمل تدريبية متخصصة في الاختراق الأخلاقي وتأمين البيانات.

ويشهد المؤتمر أيضًا إطلاق عدد من الشراكات الإستراتيجية بين الجامعات المصرية وشركات التكنولوجيا العالمية؛ لتعزيز القدرات في مجال الأمن السيبراني، بمشاركة خبراء محليين ودوليين لمناقشة أحدث الحلول التقنية، بهدف دعم التعاون العربي في مجال الأمن السيبراني والتحول الرقمي، وتطوير إستراتيجيات وطنية لحماية البنية التحتية الرقمية، وتشجيع الابتكار المحلي في تقنيات الحماية السيبرانية، وتحقيق التوازن بين الخصوصية والأمن في مواجهة التهديدات الإلكترونية المتصاعدة.

وعلى هامش المؤتمر أيضا تم توقيع بروتوكول تعاون مشترك بين وزارة التعليم العالي وشركة ديل تكنولوجي (Dell Technology)، في مجال تدريب أعضاء  هيئة التدريس والطلاب علي أحدث التقنيات التكنولوجية بهدف رفع كفاءاتهم وإعداد كوادر مؤهلة لسوق العمل الإقليمية والعالمية، وذلك من خلال إتاحة منصة تعليم متكاملة يتم من خلالها الوصول إلى محتوي علمي متقدم في عدة مسارات تكنولوجية.

مقالات مشابهة

  • الصين تكشف للمرة الأولى عالميًا عن نظام لتشفير الاتصالات الكمية يتميز باستحالة اختراقه.. وتنجح في تصدر سباق الأمن السيبراني
  • سعر لينك اند كو 03 موديل 2025 في السعودية
  • الذكاء الاصطناعي والأمن السيبراني.. من يحمي من؟
  • الداخلية تستعرض تحديثات نظام إنجاز
  • تينابل تُحدث ثورة في الأمن السيبراني بدمج بيانات خارجية وذكاء اصطناعي
  • لجنة بمجلس وزراء الأمن السيبراني العرب تبحث خططها
  • لجنة حوكمة وسياسات الأمن السيبراني بمجلس وزراء الأمن السيبراني العرب تناقش عدداً من المبادرات العربية في الأمن السيبراني
  • رانيا المشاط : من يمتلك زمام الأمن السيبراني فقد استحوذ على مفاتيح المستقبل
  • تركيا تطلق نظامًا رقميًا يكشف السعر الحقيقي للعقارات ويكافح التلاعب في السوق
  • وزير التعليم العالي يشهد افتتاح فعاليات مؤتمر "كايسك للأمن السيبراني