"بت9 + كاربون بلاك" تطرح أوّل حل لكشف تهديدات نقاط الإتصال ومعالجتها عبر التسجيل

"بت9 + كاربون بلاك" تطرح أوّل حل لكشف تهديدات نقاط الإتصال ومعالجتها عبر التسجيل
رام الله - دنيا الوطن
أعلنت "بت9 + كاربون بلاك"، الشركة الرائدة في الحدّ من تهديدات نقاط الاتصال والكشف عنها ومعالجتها، اليوم عن توفّر النسخة الجديدة من نظام "كاربون بلاك 5.0" في الأسواق العالمية. ويعد هذا النظام الحل الأوّل والوحيد من نوعه للكشف عن تهديدات نقاط الإتصال ومعالجتها من خلال الجمع بين خاصية التسجيل المتواصل لنشاطات نقاط الإتصال والإستجابة الحيّة للتهديدات.

حيث تم تزويد النظام بمجموعة من المزايا والتقنيات الحديثة التي تعزّز جاهزية وإستعداد المؤسّسات لمواجهة الخروقات الأمنية من خلال التسجيل المتواصل لنشاطات نقاط الإتصال والإستجابة السريعة لأي حدث أمني عن طريق عزل التهديدات الناتجة عن نقاط الإتصال على الفور والقضاء على الهجمات ومعالجة الخلل في نقاط الإتصال، وذلك كلّه عبر منصة للإتصال عن بعد بأي نقطة إتصال في المؤسّسة.

كما ويتميّز النظام بالقدرة على الكشف عن التهديدات الإلكترونية والقضاء عليها ومعالجتها بوتيرة سريعة وفي فترة زمنية قصيرة.

ويشمل "كاربون بلاك 5.0" أربع مزايا مبتكرة جديدة هي:

1.  الإستجابة الحيّة: مع إضافة خاصية "الإستجابة الحيّة"، يمكن للمحللين والخبراء في مراكز عمليات الحماية (SOC) الآن الكشف المبكر عن السبب الرئيسي لأي هجمة وبالتالي العمل الفوري على الحد من انتشارها والقضاء عليها ومعالجة الآلات المتضرّرة وإستخدام أدوات الإستجابة للحوادث الأمنية من طرف ثالث، وذلك كلّه عبر منصة واحدة فقط.

·عزل نقاط الإتّصال بنقرة واحدة - تتيح هذه الخاصية للخبراء إمكانية الإيقاف الفوري للإختراقات النشطة من خلال عزل نقطة إتصال واحدة أو أكثر من الشبكة مع الحفاظ على حركة إتّصال النظام بخادم "كاربون بلاك". ويهدف احتواء تهديدات نقاط الإتصال فور اكتشافها إلى الحد من الأضرار أو فقدان البيانات، بالإضافة إلى مساعدة فرق إدارة الأزمات المالية على البحث والتحقّق بصورة أكثر دقة وتفصيلاً من نقاط الإتصال المعزولة وفي نفس الوقت إزالة المخاطر الناتجة عن البرمجيات الخبيثة والحد من إنتشارها ومنع إختراق البيانات.

·التحقّق من أي نقطة إتّصال لمعرفة وضعها الحالي - ويتم ذلك عبر الإتصال عن بعد للتعرّف على جميع العمليات الجارية ومعرفة كيفية تخزين الملفات والإطلاع على نشاط الشبكة وإعدادات التسجيل، بالإضافة إلى إسترجاع الملفات والأدوات وتسليمها إلى المضيف عن بعد.

·إجراء التعديلات على نقاط الإتّصال لمعالجة الهجمات - بما في ذلك إزالة البرمجيات الخبيثة وتنظيف إعدادات التسجيل والتخلّص من الملفات الضارّة والتأكّد من نجاح عملية المعالجة.

2. إستخدام لوحات عرض بيانات مؤشّرات الأداء الرئيسية للإطلاع الفوري على نقاط الإتصال: تسمح لوحات عرض البيانات الجديدة للمستخدمين الحصول الفوري على المعلومات حول نقطة الإتصال ومؤشرات الأداء الخاصة بالإستجابة للأحداث الأمنية في جميع أقسام المؤسّسة، بما يتيح للمؤسّسات معرفة الوضع الحالي لخدمات الكشف عن نقاط الإتّصال ومعالجتها. وبإعتباره الحل الأمني الأوّل من نوعه لقياس وجدولة فترات الكمون (dwell time)، يعمل نظام "كاربون بلاك" على تحسين آليات الإستجابة على مر الوقت في سبيل الإرتقاء بمستوى الإنتاجية وكفاءة فرق الإدارة الأمنية.

3.  الإستقصاء والكشف والإنذار عن التهديدات: يعمل نظام "كاربون بلاك 5.0" على تحسين آليات الكشف عن التهديدات في المؤسّسات بإستخدام أحدث المزايا والتطوّرات المضافة إلى "سحابة بت9 + كاربون بلاك لاستقصاء التهديدات" والتي تشمل مجموعة واسعة من أحدث المعلومات المتعلّقة بالتهديدات والتي جرى تطويرها ونشرها في السحابة من قبل فريق أبحاث التهديدات في الشركة. وتتيح هذه المعلومات الجديدة مراقبة ودراسة مختلف الجوانب والنشاطات الجارية في النظام، بما في ذلك الكشف عن الملفات النشطة في "سلّة المحذوفات" وكذلك عن الأسماء أو الملحقات المشبوهة وعمليات تثبيت برامج الإختراق وبرامج الفدية  والتعديلات على ملف المضيف والهجمات المشبوهة وغيرها من التهديدات المحتملة.

4.  إستخدام أنظمة الإنذار والتتبّع: يواجه العديد من المؤسّسات مشكلة إجهاد أنظمة الإنذار وعدم معرفة عمّا تبحث بالضبط في حال تشغيل الإنذار. وإلى ذلك، يعمل نظام "كاربون بلاك 5.0" على تمكين الفرق الأمنية من تحويل أجهزة الإنذار المزعجة إلى آليات فعّالة للكشف عن التهديد حيث يمكن للمستخدمين تصنيف وضبط مستوى خطورة التنبيهات وتتبّع عملية المعالجة عبر منصةٍ واحدةٍ فقط. كما ويتيح النظام إدارة عمليات الكشف بصورةٍ أكثر فعالية ودقّة لضمان إكتشاف التهديدات والتحقّق منها بسرعة.

ويُذكر أنه يتم اليوم إستخدام "كاربون بلاك" كنظامٍ أساسيٍ للكشف عن والإستجابة للتهديدات الإلكترونية في أكثر من 20 شركة من كبرى الشركات العاملة في مجال أجهزة الحاسوب (IR) وخدمات الحماية المدارة (MSSP)، بما فيها "ديل سيكيور ووركس" (Dell SecureWorks) و"كرول" (Kroll) و"ستروز فريدبيرج" (Stroz Friedberg) و"جنرال ديناميكس فيديليس" (General Dynamics Fidelis) وغيرها.

وقال براين هازارد، نائب رئيس قسم إدارة المنتجات في شركة "بت9 + كاربون بلاك": "يشكّل نظام "كاربون بلاك 5.0" نقلةً نوعيةً تقلب المقاييس في عالم إدارة أمن المعلومات. ففي وقت يستغرق المستخدمون ساعات وأيام وأسابيع في جمع البيانات اللازمة للتمكّن من الإستجابة للتهديدات، يعمل نظام "كاربون بلاك 5.0" الأوّل من نوعه في السوق العالمية على تعزيز جاهزية كبرى المؤسّسات والشركات للتعامل مع التهديدات والإختراقات المحتملة، وذلك من خلال خاصية التسجيل المتواصل التي تقوم بجمع بيانات نقاط الإتصال بشكل استباقي وفعّال. ويتميّز "كاربون بلاك 5.0" بأنه يجمع بين هذه الخاصية المبتكرة والقدرة على الإستجابة الحيّة للتهديدات، بما يجعله الحل الأكثر شمولية وتكاملاً لحماية أجهزة الحاسوب في السوق. كما يوفّر هذا الحل منصةً واحدةً متكاملةً تتيح للمستخدمين إستيعاب "سلسلة الحذف" بكل تفاصيلها وخطواتها، بالإضافة إلى تخصيص آليات الكشف عن الهجمات والبحث عن التهديدات وعزل نقاط الإتصال المتضرّرة ومحاربة الهجمات ومعالجة التهديدات فور حصولها. وتجدر الإشارة إلى أن نظام "كاربون بلاك 5.0" هو النظام الوحيد في العالم الذي يملك القدرة على القيام بالتسجيل المتواصل لنشاطات نقاط الإتصال وفي نفس الوقت الإستجابة الفوريّة للتهديدات المحتملة في مختلف المؤسّسات والشركات العاملة في مجال أجهزة الحاسوب وخدمات الحماية المدارة."

وبدوره، أوضح تشارلز كولودجي، نائب رئيس الأبحاث لقسم المنتجات الأمنية في شركة "آي. دي. سي" (IDC): "تزخر السوق العالمية بالعديد من مزوّدي خدمات حماية نقاط الإتصال الذين يقدّمون مجموعةً واسعةً من الحلول المتخصّصة في الكشف عن التهديدات وتحليلها واحتوائها والقضاء عليها؛ غير أن جميع هذه الحلول لا تجمع بين القدرة على التسجيل المتواصل لنشاطات نقاط الإتصال وإستكشاف التهديدات الخبيثة والقضاء عليها بإستخدام أحدث آليات الإستجابة والمعالجة. ونظام "كربون بلاك 5.0" هو الوحيد الذي يقدّم هذه المزايا جميعها في قالب واحد." 

ومن جهته، إختتم ديفيد موناهان، مدير الأبحاث لقسم الأمن وإدارة المخاطر في مؤسّسة Enterprise Management Associates: "عند الحديث عن العملية الأمنية للحدّ من التهديدات والكشف عنها ومعالجتها، تعد خدمات الإستجابة الحيّة للتهديدات وعزل المضيف بنقرة واحدة عمليةً مهمةً جداً لتمكين المؤسّسات من التعامل بشكل استباقي مع التهديدات المتنامية بسرعة.

وبدوره، يعمل نظام "كاربون بلاك 5.0" على تقديم خدمات التسجيل المتواصل والإستجابة الحيّة للتهديدات، الأمر الذي يؤكّد على أن هذا النظام هو الأكثر تطوّراً وتقدّماً في المجال. وبالنظر إلى أن ولوج الخروقات الأمنية إلى أجهزة الحاسوب أمرٌ لا مفر منه أحياناً، يشكّل الإستخدام الفوري للمعلومات المسجّلة عبر النظام خطوةً أساسيةً لتقليل فترة الكمون والحدّ من تسرّب المعلومات، الأمر الذي يجنّب المؤسّسات والعملاء الخسائر واحتمال فقدان المعلومات."

التعليقات