البرلمان تحت الاختبار.. بين ضغوط الأسعار وحصن الأمن القومي    الإعادة تشعل المنافسة.. مجلس النواب 2025 على صفيح ساخن    شهادة المخالفات الإلكترونية أحدث الخدمات.. «المرور» يسير على طريق التحول الرقمي    عبد المنعم سعيد يشيد بمشروعي النهر بتوشكى وقناة السويس: غيرا الجغرافيا المصرية    لمواجهة تراجع شعبيته، ترامب يلقي خطابا الليلة يكشف أجندته ويستعرض "العصر الذهبي"    مادورو: فنزويلا لن يتم استعمارها وسنواصل تجارة جميع منتجاتنا مع العالم    شوقي غريب: ودية نيجيريا اختبرت قوة المنتخب وحددت ملامح التشكيل الأساسي للكان    فاجعة عقار المنيا المنهار| قصص إنسانية بين النجاة الإعجازية والتضحية والضياع    تعليق الدراسة حضوريا فى الرياض بسبب سوء الطقس وتساقط الثلوج    ستار بوست| محي إسماعيل بخير.. وغياب الزعيم عن عزاء شقيقته    سين كاسيت| عمرو دياب يتصدر قائمة أكثر الأغاني رواجًا في 2025    أنشطة متنوعة لأهالي عزبة سلطان ضمن برنامج المواطنة والانتماء بالمنيا    نيفين مندور، أسرة الفنانة الراحلة تتسلم جثمانها اليوم    بطولة العالم للإسكواش PSA بمشاركة 128 لاعبًا من نخبة نجوم العالم    كأس ملك إسبانيا – سقوط الكبار يتواصل.. ليفانتي وفيجو وإشبيلية وفياريال يودعون من دور ال 32    جمال الزهيري: كأس أمم أفريقيا أهم من المونديال بالنسبة لمنتخب مصر    مسؤول روسي: هجوم أوكراني يلحق أضراراً بسفينة في ميناء روستوف جنوب البلاد    ترامب يحضر مراسم إعادة جثامين ثلاثة أمريكيين سقطوا في سوريا    أول تعليق رسمى سورى على إقرار مجلس الشيوخ إلغاء قانون قيصر    ثمن سلسلة فضية.. حبس شخص بتهمة قتل صديقه بسبب 500 جنيه في الإسكندرية    ماذا حدث في اللحظات الأخيرة قبل وفاة نيفين مندور؟    إعلام فلسطيني: مصابان برصاص جيش الاحتلال في حي التفاح شرق مدينة غزة    يلا شووت.. المغرب والأردن في نهائي كأس العرب 2025: صراع تكتيكي على اللقب بين "أسود الأطلس" و"النشامى"    كأس العرب، موعد النهائي التاريخي بين الأردن والمغرب    هل تشتعل الحرب الباردة من جديد في أمريكا الجنوبية بعد فوز اليمين المتطرف برئاسة تشيلى؟    بالفيديو.. محمد رمضان يعتذر لعائلته وجمهوره وينفي شائعة سجنه ويستعد لحفله بنيويورك    ضبط 12 مخالفة خلال متابعة صرف المقررات التموينية بالوادي الجديد    خدعة دبلوماسية وصفقة فاشلة في مفاوضات أمريكا وإيران السرية    عالية المهدي تحذر الحكومة: 65% من الإنفاق العام في مصر يخصص لسداد الديون    محافظ قنا يعزي أسر ضحايا حادث انقلاب ميكروباص بترعة الجبلاو.. ويوجه بحزمة إجراءات عاجلة    اسأل والجمارك تُجيب| ما نظام التسجيل المسبق للشحنات الجوية «ACI»؟    وزير الثقافة يبحث تعزيز التعاون الثقافي مع هيئة متاحف قطر    نقابة المهن التمثيلية تتخذ الإجراءات القانونية ضد ملكة جمال مصر إيرينا يسرى    مهرجان القاهرة الدولي للفيلم القصير.. السيناريست محمد هشام عبيه يكشف رحلته بين الصحافة والدراما    ماستر كلاس بمهرجان القاهرة للفيلم القصير يكشف أسرار الإضاءة في السينما والسوشيال ميديا    التهاب مفصل الحوض: الأسباب الشائعة وأبرز أعراض الإصابة    إصابة 11 شخصاً فى حادث تصادم سيارتين ب بدر    رئيس الوزراء: خطة واضحة لخفض الدين الخارجي إلى أقل من 40% من الناتج المحلي الإجمالي    وزير الاتصالات: ارتفاع الصادرات الرقمية إلى 7.4 مليار دولار وخطة لمضاعفة صادرات التعهيد    المتحدث باسم الحكومة: الأعوام المقبلة ستشهد تحسنا في معدلات الدخل ونمو ينعكس على المواطنين    مصرع عامل تحت تروس الماكينات بمصنع أغذية بالعاشر من رمضان    نوبات غضب وأحدهم يتجول بحفاضة.. هآرتس: اضطرابات نفسية حادة تطارد جنودا إسرائيليين شاركوا في حرب غزة    اقتحام الدول ليس حقًا.. أستاذ بالأزهر يطلق تحذيرًا للشباب من الهجرة غير الشرعية    القاضى أحمد بنداري يدعو الناخبين للمشاركة: أنتم الأساس فى أى استحقاق    وزارة الداخلية: ضبط 40 شخصاً لمحاولتهم دفع الناخبين للتصويت لعدد من المرشحين في 9 محافظات    الإسماعيلية تحت قبضة الأمن.. سقوط سيدة بحوزتها بطاقات ناخبين أمام لجنة أبو صوير    ما حكم حلاقة القزع ولماذا ينهى عنها الشرع؟.. أمين الفتوى يجيب بقناة الناس    الحكومة تستهدف استراتيجية عمل متكامل لبناء الوعى    خالد الجندي: من الشِرْك أن ترى نفسك ولا ترى ربك    محافظ الجيزة: زيادة عدد ماكينات الغسيل الكلوى بمستشفى أبو النمرس إلى 62    السيسي يرحب بتوقيع اتفاق الدوحة للسلام الشامل بين حكومة وتحالف نهر الكونغو الديمقراطية    مستشار رئيس الجمهورية: مصر تمتلك كفاءات علمية وبحثية قادرة على قيادة البحث الطبى    أسوان تكرم 41 سيدة من حافظات القرآن الكريم ضمن حلقات الشيخ شعيب أبو سلامة    18 فبراير 2026 أول أيام شهر رمضان فلكيًا    ريال مدريد يبدأ رحلة كأس ملك إسبانيا بمواجهة تالافيرا في دور ال32    باريس سان جيرمان وفلامنجو.. نهائي كأس الإنتركونتيننتال 2025 على صفيح ساخن    إقبال على التصويت بجولة الإعادة في انتخابات مجلس النواب بالسويس    متحدث وزارة الصحة يقدم نصائح إرشادية للوقاية من الإنفلونزا الموسمية داخل المدارس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تطلق محرك إسناد يربط التهديدات الجديدة بالجهات المُنفذة لها
نشر في أموال الغد يوم 21 - 07 - 2020

أصدرت كاسبرسكي، محرّك إسناد جديد مبتكر خاص بمعلومات التهديدات ليشكّل حلًا يهدف إلى مساعدة محللي مراكز العمليات الأمنية الرقمية والمستجيبين للحوادث على ربط عينات البرمجيات الخبيثة بالجهات التخريبية التي تقف وراء التهديدات المتقدمة المستمرة (APT) والمعروفة لهم من قبل.
ويجري الحلّ Kaspersky Threat Attribution Engine مقارنة بين البرمجية الخبيثة المكتشفة وواحدة من أكبر قواعد البيانات الخاصة بالبرمجيات الخبيثة في قطاع الأمن الرقمي، ويربطها بمجموعة تخريبية أو حملة تهديدات APT محددة، استنادًا على أوجه التشابه بين الشيفرات البرمجية، وذلك عبر طريقة خاصة ابتكرتها الشركة. وتساعد هذه المعلومات خبراء الأمن في تحديد أولويات التعامل مع التهديدات وفق خطورتها.
وبوسع الفرق الأمنية الرقمية أن تضع بسرعة أنسب خطة للاستجابة لحادث ما، عندما تصبح على دراية بالجهة التي تهاجم شركتها ولأي غرض، ومع ذلك، لا يمكن اعتبار الكشف عن الجهة التخريبية التي تقف وراء الهجوم مسألة سهلة، فهي تتطلب جمع قدر كبير من معلومات التهديدات، فضلًا عن المهارات التخصصية العالية اللازمة لتفسيرها وفهمها.
ومن هنا تأتي أهمية الخطوة التي اتخذتها كاسبرسكي والمتمثلة بتقدم محرك الإسناد Kaspersky Threat Attribution Engine الجديد، الرامي إلى أتمتة عملية تصنيف البرمجيات الخبيثة المعقدة وتحديدها.
وطوّرت كاسبرسكي محرّك الإسناد هذا من أداة داخلية يستخدمها فريق البحث والتحليل العالمي الشهير التابع لها، والمؤلّف من باحثين وخبراء مرموقين في التهديدات الأمنية الرقمية.
واستفادت الشركة من محرك Kaspersky Threat Attribution Engine في عمليات التحقيق في عدد من الحملات التخريبية، مثل iOS implant LightSpy وTajMahal وShadowHammer وShadowPad وDtrack.
ويُحلّل Kaspersky Threat Attribution Engine الملفّ الخبيث الذي عُثر عليه إلى أجزاء برمجية ثنائية صغيرة بطريقة تلقائية، قبل أن يقارن بين هذه الأجزاء وأجزاء من قاعدة بيانات كاسبرسكي التي تضم أكثر من 60,000 ملف متعلق بالتهديدات المتقّدمة المستمرة، وذلك لتحديد ما إذا كان التهديد مرتبطًا بمجموعة تخريبية قائمة وراء أحد التهديدات المتقدمة المستمرة أو بحملة تخريبية معروفة، وتسميتهما. وللحصول على إسناد وربط أكثر دقة، يتضمن الحل أيضًا قاعدة بيانات كبيرة من الملفات المدرجة في القائمة البيضاء، ما يحسّن كثيرًا من جودة فرز البرمجيات الخبيثة ويسهّل تحديد الهجوم والاستجابة للحوادث.
ويحسب Kaspersky Threat Attribution Engine نقاط السمعة المرتبطة بهذا الملف ويُبرز احتمالات أصله والجهة التي وضعته مع تقديم وصف قصير له وروابط إلى مصادر خاصة وعامة، مع تحديد الحملات السابقة التي وُجد فيها، وذلك اعتمادًا على مدى تشابه الملف الذي خضع للتحليل مع العينات الموجودة في قاعدة البيانات. ويمكن للمشتركين في خدمة تقارير التهديدات المتقدمة المستمرة Kaspersky APT Intelligence Reporting الاطلاع على تقرير يُظهر التكتيكات والأساليب والإجراءات المستخدمة من جهة التهديد المحددة، بالإضافة إلى خطوات الاستجابة الإضافية المطلوبة للتعامل مع هذا الملفّ.
وصُمّم محرك Kaspersky Threat Attribution Engine ليُوظَّف ضمن شبكة الشركة المستفيدة منه وفي مقرّها، لا في بيئة سحابية تابعة لجهة خارجية، من أجل منحها القدرة على التحكّم في مشاركة البيانات.
وعلاوة على معلومات التهديدات المتاحة لدى كاسبرسكي، يمكن للشركات إنشاء قواعد بيانات خاصة بها وتغذيتها بعينات من البرمجيات الخبيثة التي يعثر عليها المحللون العاملون لديها. وبهذه الطريقة، سيتعلم Kaspersky Threat Attribution Engine كيفية إسناد برمجيات خبيثة مماثلة لتلك الموجودة في قاعدة بيانات شركة ما، مع الحفاظ على سرية هذه المعلومات.
وقال كوستين رايو مدير فريق البحث والتحليل العالمي لدى كاسبرسكي، إن هناك عدّة طرق للكشف عمّن يقف وراء الهجوم، موضحًا أن بوسع المحللين الاعتماد على الآثار التي تشتمل عليها البرمجيات الخبيثة، والتي يمكن أن تحدّد مثلًا اللغة الأصلية للجهة التخريبية أو عناوين IP التي قد تحدّد موقعها الجغرافي. لكنه أشار إلى إمكانية تلاعب الجهات التخريبية الماهرة بهذه المعطيات لتضليل المحققين، مؤكّدًا حصول ذلك في عدة حالات.
وأضاف: "تُظهر خبرتنا أن أفضل طريقة لتحديد الجهة التخريبية القائمة وراء تهديد متقدم مستمر تتمثل في البحث عن شيفرة مشتركة بين العينة المكتشفة والعينات الأخرى المحددة في حوادث أو حملات سابقة، إلاّ أن العمل بهذه الطريقة يدويًا قد يُطيل التحقيق أيامًا أو حتى أشهرًا، ولهذا أنشأنا الحلّ Kaspersky Threat Attribution Engine لأتمتة هذه الطريقة وتسريعها، وقد أصبح الآن متاحًا لعملائنا".
ويمكن الاطلاع على معلومات أوفى عن هذا الحلّ المتاح تجاريًا على مستوى العالم.


انقر هنا لقراءة الخبر من مصدره.