لدعم سبل التعاون المشترك.. رئيس شركة مصر للطيران يستقبل السفير الفرنسي بالقاهرة    محافظ سوهاج يحيل مخالفات بيع أرض أملاك الدولة بأولاد غريب إلى النيابة العامة والإدارية    الإمارات تعرب عن قلقها من تطورات الأوضاع في طرابلس الليبية    ريال مدريد يعلن غياب دياز عن مواجهة مايوركا    حل أزمة حسام البدري وجهازه المعاون في ليبيا    الأرصاد تنفي تعرض البلاد لموجة حارة غير مسبوقة: لن نسجل 50 درجة    الثقافة تحتفي بمسيرة الشاعر أحمد عنتر في "العودة إلى الجذور".. الأحد    قيادي بمستقبل وطن: توجيهات الرئيس السيسي بشأن التعليم والصحة تعكس رؤية متكاملة لبناء الإنسان المصري    الفاو: منع وصول المساعدات إلى غزة "يُفضي إلى الموت"    "الجبهة الوطنية" تعلن تشكيل أمانة ريادة الأعمال    رفض الإقامة بالقصور وسيارته موديل قديم جدا.. 23 معلومة عن «أفقر رئيس في العالم»    قرار وزاري بتعديل ضوابط وتنظيم العمل في المدارس الدولية    الجريدة الرسمية تنشر قانون تعديل مسمى واختصاص بعض المحاكم الابتدائية (تفاصيل)    ميلان ضد بولونيا.. موعد نهائي كأس إيطاليا 2025 والقنوات الناقلة    محمد عواد يدرس الرحيل عن الزمالك .. وقرار مفاجئ من وكيله    جدول امتحانات الصف الثاني الثانوي 2025 الترم الثاني محافظة شمال سيناء    حجز محاكمة الطبيب المتهم بالتسبب في وفاة زوجة عبدالله رشدي للحكم    تأجيل محاكمة قهوجي متهم بقتل شخص إلى جلسة 13 يوليو    أحكام رادعة من الجنايات ضد 12 متهم بقتل شخصًا وترويع أسرته في أوسيم    الحكومة توافق على إقامة معرض بعنوان «مصر القديمة تكشف عن نفسها» بمتحف قصر هونج كونج    الليلة.. محمد بغدادي في ضيافة قصر الإبداع الفني ب6 أكتوبر    استقبالا لضيوف الرحمن فى البيت العتيق.. رفع كسوة الكعبة 3 أمتار عن الأرض    بالصور.. سوزان نجم الدين ومحمود حميدة ضمن حضور العرض المسرحي "لعبة النهاية" و"كارمن"    مصطفى كامل.. طرح أغنية «قولولي مبروك» اليوم    استمرار فعاليات البرنامج التدريبي "إدراك" للعاملين بالديوان العام في كفر الشيخ    تأجيل محاكمة 17 متهما بقضية "خلية العجوزة الثانية" لجلسة 28 مايو    التحفظ على 256 بطاقة تموينية وضبط مصنع تعبئة كلور داخل مزرعة دواجن بالغربية    البنك المركزي: القطاع المصرفي يهتم كثيراً بالتعاون الخارجي وتبادل الاستثمارات البيني في أفريقيا    «الشرق الأوسط كله سف عليا».. فتحي عبد الوهاب يكشف كواليس «السيلفي»    النيابة تستأنف التحقيق في انفجار خط غاز بطريق الواحات: 8 ضحايا واحتراق 13 سيارة    لأصحاب برج السرطان.. اعرف حظك في النصف الثاني من مايو 2025    «أنا عندي نادي في رواندا».. شوبير يعلق على مشاركة المريخ السوداني في الدوري المصري    إعفاء وخصم وإحالة للتحقيق.. تفاصيل زيارة مفاجئة إلى مستشفى أبو حماد المركزي في الشرقية    إيتيدا تشارك في المؤتمر العربي الأول للقضاء في عصر الذكاء الاصطناعي    المجموعة الوزارية للتنمية البشرية تؤكد أهمية الاستثمار في الكوادر الوطنية    الوزير "محمد صلاح": شركة الإنتاج الحربي للمشروعات تساهم في تنفيذ العديد من المشروعات القومية التي تخدم المواطن    مسئول أمريكي سابق يصف الاتفاق مع الصين بالهش: مهدد بالانهيار في أي لحظة    وكيل عمر فايد يكشف ل في الجول حقيقة إبلاغه بالرحيل من فنربخشة    التعليم العالى تعلن نتائج بطولة السباحة للجامعات والمعاهد العليا    دار الإفتاء توضح الأدعية المشروعة عند وقوع الزلازل.. تعرف عليها    حالة الطقس في السعودية اليوم.. طقس متقلب على كل الأنحاء وفرص لرياح محملة بالأتربة    الجهاز المركزي للتعبئة العامة والاحصاء: 107.5 الف قنطار متري كمية الاقطان المستهلكة عام 2024    توقيع بروتوكول بين المجلس «الصحي المصري» و«أخلاقيات البحوث الإكلينيكية»    محافظ الشرقية: لم نرصد أية خسائر في الممتلكات أو الأرواح جراء الزلزال    الرئيس الأمريكى يغادر السعودية متوجها إلى قطر ثانى محطات جولته الخليجية    براتب 7 آلاف ريال .. وظيفة مندوب مبيعات بالسعودية    للمرة الثالثة.. محافظ الدقهلية يتفقد عيادة التأمين الصحي بجديلة    ورش توعوية بجامعة بني سويف لتعزيز وعي الطلاب بطرق التعامل مع ذوي الهمم    بالصور.. جبران يناقش البرنامج القطري للعمل اللائق مع فريق "العمل الدولية"    "معرفوش ومليش علاقة بيه".. رد رسمي على اتهام رمضان صبحي بانتحال شخصيته    «الرعاية الصحية»: توقيع مذكرتي تفاهم مع جامعة الأقصر خطوة استراتيجية لإعداد كوادر طبية متميزة (تفاصيل)    هآرتس: إسرائيل ليست متأكدة حتى الآن من نجاح اغتيال محمد السنوار    فرار سجناء وفوضى أمنية.. ماذا حدث في اشتباكات طرابلس؟    دون وقوع أي خسائر.. زلزال خفيف يضرب مدينة أوسيم بمحافظة الجيزة اليوم    دعاء الزلازل.. "الإفتاء" توضح وتدعو للتضرع والاستغفار    بيان عاجل خلال دقائق.. معهد الفلك يكشف تفاصيل زلزال القاهرة    فى بيان حاسم.. الأوقاف: امتهان حرمة المساجد جريمة ومخالفة شرعية    هل أضحيتك شرعية؟.. الأزهر يجيب ويوجه 12 نصيحة مهمة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير «سيسكو» يكشف عن توسع الثغرة الأمنية في مواجهة التهديدات الإلكترونية
نشر في محيط يوم 02 - 02 - 2015

كشف تقرير "سيسكو" السنوي للأمن لعام 2015، والذي نشر اليوم ويبحث في توجهات استقصاء التهديدات والأمن الإلكتروني، أن على المؤسسات تبني منهجية تعاونية شاملة لحمايتها من الهجمات الإلكترونية.
فقد أصبح المهاجمون أكثر احترافية في استغلال الثغرات الأمنية وتجنب الاكتشاف وتمويه الأنشطة الضارة. أما الدفاع المتمثل في فرق الأمن فعليه أن يحسن أساليبه باستمرار في حماية المؤسسة من تلك الهجمات الإلكترونية متزايد التعقيد. ويتضاعف التعقيد بسبب الدوافع السياسية لدى بعض المهاجمين، والتضارب في متطلبات تحديد مواقع البيانات وسيادة الدول.
دليل "سيسكو" للأمن
تخلص نتائج التقرير إلى أن الوقت قد حان لتتولى مجالس الإدارة دورها في تحديد الأولويات الأمنية والتوقعات في هذا الجانب.
ويمكن لدليل "سيسكو"، وهو مجموعة من المبادئ الأمنية التي تشكل أساساً لتحقيق الأمن، مساعدة المدراء وفرق الأمن والمستخدمين في المؤسسة لتحقيق فهم أوسع يمكنهم من التجاوب مع تحديات الأمن الإلكترونية في عالمنا المعاصر. ويمكن اعتباره أساساً للمؤسسات التي تسعى إلى ان تصبح أكثر ديناميكية في منهج تعاملها مع الأمن والتكيف مع الابتكارات بشكل تتفوق فيه على خصومها.
المهاجمون
يعمل المهاجمون عبر الإنترنت على تعزيز أساليبهم وترسيخ مهمتهم للقيام بالهجمات الأمنية وجعل الكشف عنها أكثر صعوبة. وتتمثل أهم ثلاث توجهات كشفت عنها سيسكو في مجال التهديدات ما يلي:
- البريد التطفلي بكميات بسيطة: وهو توجه جديد ومفضل للهجوم بحيث يرسل المهاجمون أعدادا قليلة من رسائل البريد التطفلي من عدد كبير من عناوين بروتوكول الإنترنت لتجنب اكتشافهم.
- نقاط الاستغلال المخبأة في مواقع عادية: تتمكن الشركات الأمنية من تفكيك ادوات استغلال الإنترنت بسرعة، ولهذا أصبح المهاجمون يستخدمون وسائل اخرى أقل شيوعا للنجاح في هجماتهم، وهو نموذج مستدام للأعمال لأنه لا يستقطب اهتماماً كبيراً.
- الدمج بين البرمجيات الضارة: عرفت برامج "Flash" و" JavaScript" بكونها غير آمنة بحد ذاتها، ولكن التقدم في مجال الأمن دفع المهاجمين إلى الدمج بين أضعف النقاط في كليهما. يمكن الآن للبرمجيات المضرة بتقنيات "Flash" التفاعل مع برمجيات "JavaScript" وإرسال الثغرة في ملفين لكليهما. وهذا النوع من التهديدات يصعب اكتشافه.
المستخدمون
المستخدمون عالقون في المنتصف. فإلى جانب كونهم الهدف الفعلي، فإنهم يساعدون المهاجمين الإلكترونيين دون قصد أو علم. خلال عام 2014، كشفت وحدة أبحاث الهجمات الإلكترونية أن المهاجمين نقلوا تركيزهم من الخوادم وأنظمة التشغيل لأن المزيد من المستخدمين يقومون بتنزيل ملفاتهم من مواقع تمت مهاجمتها، مما سبب زيادة بنسبة 280% في هجمات سيلفرلايت وارتفاع بنسبة 250% في هجمات البريد التطفلي والإعلان الإغراقي.
المدافعون
أظهرت دراسة "سيسكو" القياسية للتهديدات، والتي استطلعت آراء عدد من مدراء أمن المعلومات ومسؤولي عمليات الأمن في 1700 شركة حول العالم، وجود ثغرة تزداد اتساعاً بين نية المدافع وتصرفاته.
وبشكل أوضح فإن الدراسة تبين أن 75 % من مدراء أمن المعلومات يرون أن أدواتهم الأمنية فعالة جدا أو فائقة الفعالية، بينما قال أقل من 50 % من المشاركين في الدراسة أنهم يستخدمون الأدوات المعيارية،كالترقيع والتكوين، للمساعدة في تجنب الاختراق الأمني وضمان استعمال أحدث الإصدارات. كانت "Heartbleed" هى نقطة الضعف الأبرز العام الماضي، ولكن 56% من إصدارات "OpenSSL" عمرها اكثر من 4.5 عام. وهذا مؤشر قوي على أن فرق الأمن لا تقوم بتحديث الإصدارات وسد الثغرات.
وفيما يعتقد العديد من المتواجدين في جانب الدفاع أن عملياتهم الأمنية في أفضل مستوياتها، وأن الأدوات الأمنية فعالة جدا، فإن الجاهزية الأمنية في الواقع تحتاج إلى الكثير من التحسين.
ويعتبر تقرير "سيسكو" السنوي للأمن 2015 واحداً من أبرز التقارير الأمنية الهامة، حيث يبين أحدث ما توصل إليه خبراء الأمن لدى سيسكو في مجال الأمن ليقدموا للعاملين في المجال لمحة هامة عن التوجهات وأهم النتائج المتعلقة بالأمن للعام 2015.
كما يسلط التقرير الضوء على نتائج أحدث دراسة أجرتها "سيسكو" لمعايير القدرات الأمنية، وهى دراسة تبحث في الوضع الأمني للمؤسسات وأفكارها المسبقة حول مدى جاهزيتها للدفاع عن نفسها أمام الهجمات الإلكترونية. ويناقش التقرير كذلك عدداً من المواضيع، منها التوجهات السياسية الجغرافية والتطورات العالمية في مجال تحديد موقع البيانات وأهمية جعل الأمن الإلكتروني موضوعاً أساسياً على مستوى المؤسسة ككل.
وقال ايمن الجوهرى، مدير عام سيسكو مصر: "أصبح الأمن الآن مسؤولية الجميع في المؤسسة – من مجلس الإدارة وحتى المستخدمين من الأفراد. فقادة الأمن والعاملون في المجال بحاجة إلى دعم الأعمال بالكامل لمكافحة المهاجمين الذين تزداد خبرتهم في استغلال الثغرات وإخفاء هجماتهم بحرفية تامة. ولحماية المؤسسات من تلك الهجمات المستمرة، فإن على مدراء تقنية المعلومات الحرص على توفير الأدوات اللازمة للفريق وتزويده بالرؤية الصحيحة لوضع استراتيجية امنية ملائمة، إلى جانب تثقيف المستخدمين للمساعدة في تأكيد سلامتهم وسلامة أعمالهم".
واختتم الجوهرى حديثه بالقول: "أصبح المهاجمون اكثر خبرة واحترافية في استغلال الثغرات الأمنية. ففي أي لحظة يمكننا أن نتوقع وجود استغلال فعلي لنقاط ضعف خطرة بنسبة تضاهي واحداً بالمائة – بينما لا تزال 56% من إصدارات "Open SSL" معرضة لهجمات " Heartbleed" على الرغم من ذلك نرى ان أقل من نصف فرق الأمن المشاركة في الدراسة تستعمل الأدوات القياسية، كالترقيع وإدارة التكوين للمساعدة في منع الاختراق الأمني. فحتى مع توفر التقنيات الأمنية الرائدة لا زال علينا الحرص على التميز في العمليات من أجل حماية المؤسسات والمستخدمين من الهجمات متزايدة التعقيد".


انقر هنا لقراءة الخبر من مصدره.