سيسكو تقدم أداة مصدر مفتوح جديدة للكشف عن التطبيقات والتحكم بها
رام الله - دنيا الوطن
في سعيها للاستفادة من قوة المصادر المفتوحة، أعلنت اليوم شركة سيسكو عن إتاحة إمكانية إنشاء وتكامل إمكانات جديدة لتعريف التطبيقات عبر المصادر المفتوحة في محركها Snort[i] engine، وذلك من خلال إطلاق OpenAppID. وبفضل القدرة على الكشف عن وجود تطبيقات المصادر المفتوحة والتحكم بها، فقد أصبح بإمكان المستخدمين إنشاء ومشاركة واستخدام الكشف عن التطبيقات بشكل يسمح لهم بالتعامل مع التهديدات الجديدة المرتبطة بها بأسرع وقت ممكن.
تتاح القدرة للكشف عن تطبيقات المصادر المفتوحة والتحكم بها من خلال لغة OpenAppID الجديدة من سيسكو، والتي تركز على مهمة الكشف عن التطبيقات كونها تسمح برؤية التطبيقات وتسريع عملية تطوير إمكانات الكشف عنها، إلى جانب قدرات التحكم وتمكين المستخدمين من مشاركة تلك الأدوات لمزيد من الحكاية. وفي الوقت الذي يجري فيه تطوير التطبيقات الجديدة واستخدامها في البيئات المؤسسية بكثافة غير مسبوقة، فإن اللغة الجديدة تمنح المستخدمين مستويات أعلى من المرونة للتحكم بالتطبيقات الجديدة أو المتخصصة على الشبكة. وتتجلى أهمية لغة OpenAppID في دورها في المؤسسات التي تستخدم التطبيقات المتخصصة، وتلك التي تعمل في قطاعات تخضع لتشريعات صارمة تفرض متطلبات باستخدام أعلى مستويات التحكم والتعريف.
وفي هذا السياق قال كيفن أ. كير، رئيس أمن المعلومات والمستشار الأول لإدارة المخاطر لدى مختبرات أوك ريدج ناشيونال: "كأحد مستخدمي Snort منذ فترة طويلة فإننا نعتمد بشكل كبير على المرونة والشفافية والتحكم التي تتيحها أدوات المصدر المفتوح لنا، لنتمكن من حماية بيئتنا بشكل أفضل. فالأنظمة المملوكة تفرض علينا التحديث والأولويات الخاصة بها بينما تمكننا المصادر المفتوحة من تصميم الحماية التي تناسب متطلباتنا وظروفنا. ومن خلال الحصول على إمكانات التعرف إلى التطبيقات والتحكم بها عبر المصادر المفتوحة، فإن سيسكو تمنح المستخدمين قدرات أفضل لإنشاء أدوات الكشف عن التطبيقات والتعامل مع التهديدات الجديدة في الوقت المناسب."
تساهم لغة OpenAppID في تسريع وزيادة نطاق الكشف عن التطبيقات من خلال تسهيل عمليات التبادل المفتوح وتحسين إمكانات الكشف عن التطبيقات. كما أنها تدعم الإمكانات الهامة التالية:
· الكشف عن التطبيقات وإعداد التقارير – تسمح لغة OpenAppID لمستخدمي Snort بالاستفادة من كاشفات OpenAppID الجديدة للكشف عن التطبيقات وتعريفها وإعداد التقارير عن استخدامها.
. سياق التطبيقات المرتبطات بأحداث التطفل على الشبكة – من خلال توفير سياق التطبيقات مع الفعاليات المتعلقة بالأمن، بحيث تساعد لغة OpenAppID في تحسين إمكانات التحليل وتسريع العلاج.
في سعيها للاستفادة من قوة المصادر المفتوحة، أعلنت اليوم شركة سيسكو عن إتاحة إمكانية إنشاء وتكامل إمكانات جديدة لتعريف التطبيقات عبر المصادر المفتوحة في محركها Snort[i] engine، وذلك من خلال إطلاق OpenAppID. وبفضل القدرة على الكشف عن وجود تطبيقات المصادر المفتوحة والتحكم بها، فقد أصبح بإمكان المستخدمين إنشاء ومشاركة واستخدام الكشف عن التطبيقات بشكل يسمح لهم بالتعامل مع التهديدات الجديدة المرتبطة بها بأسرع وقت ممكن.
تتاح القدرة للكشف عن تطبيقات المصادر المفتوحة والتحكم بها من خلال لغة OpenAppID الجديدة من سيسكو، والتي تركز على مهمة الكشف عن التطبيقات كونها تسمح برؤية التطبيقات وتسريع عملية تطوير إمكانات الكشف عنها، إلى جانب قدرات التحكم وتمكين المستخدمين من مشاركة تلك الأدوات لمزيد من الحكاية. وفي الوقت الذي يجري فيه تطوير التطبيقات الجديدة واستخدامها في البيئات المؤسسية بكثافة غير مسبوقة، فإن اللغة الجديدة تمنح المستخدمين مستويات أعلى من المرونة للتحكم بالتطبيقات الجديدة أو المتخصصة على الشبكة. وتتجلى أهمية لغة OpenAppID في دورها في المؤسسات التي تستخدم التطبيقات المتخصصة، وتلك التي تعمل في قطاعات تخضع لتشريعات صارمة تفرض متطلبات باستخدام أعلى مستويات التحكم والتعريف.
وفي هذا السياق قال كيفن أ. كير، رئيس أمن المعلومات والمستشار الأول لإدارة المخاطر لدى مختبرات أوك ريدج ناشيونال: "كأحد مستخدمي Snort منذ فترة طويلة فإننا نعتمد بشكل كبير على المرونة والشفافية والتحكم التي تتيحها أدوات المصدر المفتوح لنا، لنتمكن من حماية بيئتنا بشكل أفضل. فالأنظمة المملوكة تفرض علينا التحديث والأولويات الخاصة بها بينما تمكننا المصادر المفتوحة من تصميم الحماية التي تناسب متطلباتنا وظروفنا. ومن خلال الحصول على إمكانات التعرف إلى التطبيقات والتحكم بها عبر المصادر المفتوحة، فإن سيسكو تمنح المستخدمين قدرات أفضل لإنشاء أدوات الكشف عن التطبيقات والتعامل مع التهديدات الجديدة في الوقت المناسب."
تساهم لغة OpenAppID في تسريع وزيادة نطاق الكشف عن التطبيقات من خلال تسهيل عمليات التبادل المفتوح وتحسين إمكانات الكشف عن التطبيقات. كما أنها تدعم الإمكانات الهامة التالية:
· الكشف عن التطبيقات وإعداد التقارير – تسمح لغة OpenAppID لمستخدمي Snort بالاستفادة من كاشفات OpenAppID الجديدة للكشف عن التطبيقات وتعريفها وإعداد التقارير عن استخدامها.
. سياق التطبيقات المرتبطات بأحداث التطفل على الشبكة – من خلال توفير سياق التطبيقات مع الفعاليات المتعلقة بالأمن، بحيث تساعد لغة OpenAppID في تحسين إمكانات التحليل وتسريع العلاج.
. الكشف والتحكم الفعال للتطبيقات – تسمح لغة OpenAppID لمستخدمي Snort بحظر أو تنبيه الكشف عن تطبيقات معينة، مما يساعد في تقليل المخاطر من خلال إدارة إجمالي حجم مصادر التهديد.
ومن جانبه قال مارتن روش، مبتكر Snort ونائب الرئيس وكبير المهندسين في مجموعة سيسكو لأعمال الأمن: "للمصادر المفتوحة أهمية بالغة لأنها تساهم في إيجاد تعاون فعلي وثقة حقيقية بين الشركات والخبراء ممن يضطلعون بمهمة التعامل مع التهديدات الخطرة والمطورة. ومن خلال توفير إمكانات التعرف إلى تطبيقات المصدر المفتوح والتحكم بها فإن سيسكو تمكّن مجتمع مستخدميها من إنشاء حلول متفوقة تقنياً للتعامل مع أصعب التحديات الأمنية الفريدة وأكثرها تعقيداً."
وضمن الإعلان فإن سيسكو تقدم نسخة خاصة من محرك Snort، تتضمن المعالج المسبق الجديد من OpenAppID، مما يتيح لمستخدمي Snort البدء بالعمل باستخدام لغة OpenAppID لبناء كاشفات التطبيقات. تعتبر OpenAppID جزءاً من الإصدار المستقبلي العام من Snort، ليدعم المعالج المسبق بلغة OpenAppID ما يلي:
. الكشف عن التطبيقات على الشبكة
· إعداد التقارير حول إحصائيات استخدام التطبيق (الحركة)
. حظر التطبيقات وفقاً للسياسات
ومن جانبه قال مارتن روش، مبتكر Snort ونائب الرئيس وكبير المهندسين في مجموعة سيسكو لأعمال الأمن: "للمصادر المفتوحة أهمية بالغة لأنها تساهم في إيجاد تعاون فعلي وثقة حقيقية بين الشركات والخبراء ممن يضطلعون بمهمة التعامل مع التهديدات الخطرة والمطورة. ومن خلال توفير إمكانات التعرف إلى تطبيقات المصدر المفتوح والتحكم بها فإن سيسكو تمكّن مجتمع مستخدميها من إنشاء حلول متفوقة تقنياً للتعامل مع أصعب التحديات الأمنية الفريدة وأكثرها تعقيداً."
وضمن الإعلان فإن سيسكو تقدم نسخة خاصة من محرك Snort، تتضمن المعالج المسبق الجديد من OpenAppID، مما يتيح لمستخدمي Snort البدء بالعمل باستخدام لغة OpenAppID لبناء كاشفات التطبيقات. تعتبر OpenAppID جزءاً من الإصدار المستقبلي العام من Snort، ليدعم المعالج المسبق بلغة OpenAppID ما يلي:
. الكشف عن التطبيقات على الشبكة
· إعداد التقارير حول إحصائيات استخدام التطبيق (الحركة)
. حظر التطبيقات وفقاً للسياسات
. التسميات وفق قواعد لغة Snort مما يسمح بتحديد مواصفات التطبيق
. الإبلاغ عن اسم التقرير في حال وقوع أحداث IPS
. الإبلاغ عن اسم التقرير في حال وقوع أحداث IPS

التعليقات