أسعار الكتاكيت في مصر اليوم.. تراجع ملحوظ واستقرار بعد عيد الفطر    ترامب: إسقاط الطائرة الأمريكية لن يؤثر على المفاوضات    فرانس برس: غالبية سفن الشحن التي عبرت مضيق هرمز مرتبطة ب إيران    مدرب القناة: الانضباط وروح الجماعة وراء العودة التاريخية للممتاز    رونالدو يتألق في العودة.. النصر يكتسح النجمة ويبتعد بصدارة الدوري السعودي    يلا شوت بث مباشر مباراة ليفربول ومانشستر سيتي Yalla Shoot New مشاهدة مباراة ليفرول اليوم أهم مباريات اليوم    ضربة لبرشلونة.. دي يونج يغيب عن قمة أتلتيكو مدريد    السكة الحديد ترشد استهلاك الكهرباء بجميع المحطات والقطارات| تفاصيل    ترامب: لست مستعدا بعد لإعلان ما سنفعله إذ تعرض الطيار المفقود للأذى    إصابة سيدة ونجلها بطلق ناري في ظروف غامضة بقنا    خالد محمود يكتب: جعفر بناهي.. عودة إلى الداخل المشتعل حين يصبح القرار موقفا    مدرب القناة يكشف سر الاستعانة بالجوهري في العودة لدوري الأضواء    إصابات في صفوف "اليونيفيل": انفجار غامض يستهدف القوات الدولية في جنوب لبنان    تحديد مصدر تسرب بقعة السولار بترعة الإسماعيلية بالقليوبية وغلق الخط    كشف ملابسات واقعة التحرش في حلوان    جوارديولا عن محمد صلاح: أبرز أساطير ليفربول والدوري الإنجليزي الممتاز    عمرو اديب ولميس الحديدي يحتفلان بخطوبة نجلهما    الأوقاف: يوم اليتيم مسئولية إنسانية ودينية تؤكد قيم التكافل وبناء المجتمع    مقهى يتخفى داخل محطة بنزين بالقليوبية هربا من قرارات الغلق    رئيس الطائفة الإنجيلية يشهد رسامة وتنصيب القس مينا غطاس بمُنشية ناصر بديروط    أول صور لحادث انقلاب ميكروباص بالغربية أثناء توجهه لحفل زفاف    الداخلية تكشف ملابسات فيديو طالب عالق بشرفة مدرسة بالقليوبية    محافظ الوادي الجديد تتابع توفر السلع الأساسية والجاهزية لموسم حصاد القمح    بمشاركة دونجا، النصر يقسو على النجمة بخماسية في الدوري السعودي    وليد ثابت: "كرامة المبدع" ليست شعارًا عاطفيًا.. وأسعى لسد "فجوة المعاش" بدراسات علمية    طلاب "من أجل مصر" بعين شمس يشاركون في ورشة "مواجهة مخططات إسقاط الدولة"    السفير نبيل نجم: كنا نتوقع خطر إيران والخميني وصفنا ب "الصديق العدو"    الجمعة العظيمة في لبنان.. طقس روحي جامع    بالصور.. تكريم سهير المرشدي وسيف عبد الرحمن ومحسن محي الدين في ختام مهرجان الأقصر الأفريقي    محافظ الإسكندرية يشهد احتفالية «أطفال بلا سرطان»    عضو بالشيوخ: استجابة وزير الصناعة لمقترح تطوير التعدين خطوة مهمة لتعظيم القيمة المضافة    «حماس» تختتم محادثات القاهرة بتأكيد الفصائل على ضرورة البدء الفوري بتنفيذ اتفاق غزة    نقابة المهندسين بالإسماعيلية تبدأ أولى لقاءاتها المباشرة لتطوير منظومة مزاولة المهنة    يا منتهى كل رجاء    أناكوندا.. رمزية تناول الموروثات الاجتماعية في "شباب الجنوب"    وزير الصحة الفلسطيني يحذر: غزة على حافة تفشي الأوبئة بسبب انتشار القوارض    أوقاف كفر الشيخ تواصل عقد «مقارئ الجمهور»    مُفسِّر العالَم    بعد هتافات مقصودة ضد الإسلام .. مصريون يدعون "فيفا" للتحقيق في عنصرية جماهير أسبانيا    شبهة جنائية في واقعة السلخانة.. العثور على جثة شاب بعد يومين من وفاته بالفيوم    وزيرة التنمية المحلية والبيئة: إزالة مباني مخالفة بحي ثان المحلة الكبرى واتخاذ الإجراءات القانونية تجاه المخالفين    في ظل أزمة طاقة عالمية.. القوات المسلحة توضح استراتيجية مصر لضمان الاستمرارية وحماية الاقتصاد الوطني    ضبط المتهم بالتعدي على «حمار» في البحيرة    محافظ الدقهلية: تحرير 141 مخالفة تموينية خلال يوم واحد    «نيويورك تايمز» تكشف كواليس إقالة رئيس أركان الجيش الأمريكي    إعلام الوزراء: لا صحة لرفض شحنات فراولة مصرية مصدرة للخارج لاحتوائها على مواد مسرطنة    إنجاز غير مسبوق.. تعليم الأقصر يحصد مراكز متقدمة في مسابقة الإذاعة المدرسية بجميع المراحل التعليمية    بسام راضي يستقبل وفد الكنيسة المصرية بروما    سامح حسين: مهرجان شباب الجنوب رسخ مكانته كأبرز منصات المسرح في مصر والعالم    توفير 3 وظائف لذوي الهمم ضمن خطة «العمل» لتطبيق نسبة ال 5    الصحة: افتتاح وحدة تطعيمات بمركز الخدمات الطبية للجهات القضائية في منطقة التوفيقية بالقاهرة    الرعاية الصحية: مستشفى طيبة التخصصي قدمت 3.5 مليون خدمة طبية بالأقصر    الصحة تطلق عددا من الفعاليات احتفالا باليوم العالمي للتوعية باضطراب طيف التوحد    خطر انهيار لبنان.. العدوان الإسرائيلي يدفع الدولة إلى حافة الهاوية    4 آبار غاز جديدة تضيف 120 مليون قدم مكعب يوميًا لإنتاج مصر من غرب البرلس وخالدة    فضل عظيم وسنة نبوية..... فضل قراءة سورة الكهف يوم الجمعه    خشوع وسكينه..... ابرز أذكار الصباح والمساء يوم الجمعه    أوقاف جنوب سيناء تطلق حملة شاملة لنظافة المساجد وإزالة مياه الأمطار من الأسطح    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير سيسكو السنوي للأمن يكشف عن توسع الثغرة الأمنية بين الفكرة والواقع في مواجهة التهديدات الإلكترونية
نشر في شموس يوم 15 - 02 - 2015

سيسكو تكشف عن دليلها الأمني ليكون أساساً للمؤسسات في الشرق الأوسط لفهم تحديات الهجمات الأمنية المعاصرة والاستجابة لها بفعالية
كشف تقرير سيسكو السنوي للأمن لعام 2015، والذي نشر اليوم ويبحث في توجهات استقصاء التهديدات والأمن الإلكتروني، ان على المؤسسات تبني منهجية تعاونية شاملة لحمايتها من الهجمات الإلكترونية. فقد أصبح المهاجمون أكثر احترافية في استغلال الثغرات الأمنية وتجنب الاكتشاف وتمويه الأنشطة الضارة. أما الدفاع المتمثل في فرق الأمن فعليه أن يحسن أساليبه باستمرار في حماية المؤسسة من تلك الهجمات الإلكترونية متزايد التعقيد. ويتضاعف التعقيد بسبب الدوافع السياسية لدى بعض المهاجمين، والتضارب في متطلبات تحديد مواقع البيانات وسيادة الدول.
دليل سيسكو للأمن
تخلص نتائج التقرير إلى أن الوقت قد حان لتتولى مجالس الإدارة دورها في تحديد الأولويات الأمنية والتوقعات في هذا الجانب. ويمكن لدليل سيسكو، وهو مجموعة من المبادئ الأمنية التي تشكل أساساً لتحقيق الأمن، مساعدة المدراء وفرق الأمن والمستخدمين في المؤسسة لتحقيق فهم أوسع يمكنهم من التجاوب مع تحديات الأمن الإلكترونية في عالمنا المعاصر. ويمكن اعتباره أساساً للمؤسسات التي تسعى إلى ان تصبح أكثر ديناميكية في منهج تعاملها مع الأمن والتكيف مع الابتكارات بشكل تتفوق فيه على خصومها. وهذه المبادئ هي:
1. على الأمن أن يدعم الأعمال
2. يجب أن يعمل الأمن بالتزامن مع البنية القائمة وأن يكون قابلاً للاستخدام.
3. يجب أن يتسم الأمن بالشفافية وتقديم المعلومات
4. يجب أن يتيح الأمن إمكانات الرؤية والتصرف الملائم
5. يجب اعتبار الأمن بأنه "مشكلة شخصية"
المهاجمون:
يعمل المهاجمون عبر الإنترنت على تعزيز أساليبهم وترسيخ مهمتهم للقيام بالهجمات الأمنية وجعل الكشف عنها أكثر صعوبة. وتتمثل أهم ثلاث توجهات كشفت عنها سيسكو في مجال التهديدات ما يلي:
* البريد التطفلي بكميات بسيطة: وهو توجه جديد ومفضل للهجوم بحيث يرسل المهاجمون أعدادا قليلة من رسائل البريد التطفلي من عدد كبير من عناوين بروتوكول الإنترنت لتجنب اكتشافهم.
* نقاط الاستغلال المخبأة في مواقع عادية: تتمكن الشركات الأمنية من تفكيك ادوات استغلال الإنترنت بسرعة، ولهذا أصبح المهاجمون يستخدمون وسائل اخرى أقل شيوعا للنجاح في هجماتهم، وهو نموذج مستدام للأعمال لأنه لا يستقطب اهتماماً كبيراً.
* الدمج بين البرمجيات الضارة: عرفت برامج Flash و JavaScript بكونها غير آمنة بحد ذاتها، ولكن التقدم في مجال الأمن دفع المهاجمين إلى الدمج بين أضعف النقاط في كليهما. يمكن الآن للبرمجيات المضرة بتقنيات Flash التفاعل مع برمجيات JavaScript وإرسال الثغرة في ملفين لكليهما. وهذا النوع من التهديدات يصعب اكتشافه.
المستخدمون:
المستخدمون عالقون في المنتصف. فإلى جانب كونهم الهدف الفعلي، فإنهم يساعدون المهاجمين الإلكترونيين دون قصد أو علم. خلال عام 2014، كشفت وحدة أبحاث الهجمات الإلكترونية أن المهاجمين نقلوا تركيزهم من الخوادم وأنظمة التشغيل لأن المزيد من المستخدمين يقومون بتنزيل ملفاتهم من مواقع تمت مهاجمتها، مما سبب زيادة بنسبة 280% في هجمات سيلفرلايت وارتفاع بنسبة 250% في هجمات البريد التطفلي والإعلان الإغراقي.
المدافعون:
أظهرت دراسة سيسكو القياسية للتهديدات، والتي استطلعت آراء عدد من مدراء أمن المعلومات ومسؤولي عمليات الأمن في 1700 شركة حول العالم، وجود ثغرة تزداد اتساعاً بين نية المدافع وتصرفاته. وبشكل أوضح فإن الدراسة تبين أن 75 بالمائة من مدراء أمن المعلومات يرون أن أدواتهم الأمنية فعالة جدا أو فائقة الفعالية، بينما قال أقل من 50 بالمائة من المشاركين في الدراسة أنهم يستخدمون الأدوات المعيارية،كالترقيع والتكوين، للمساعدة في تجنب الاختراق الأمني وضمان استعمال أحدث الإصدارات. كانت Heartbleed هي نقطة الضعف الأبرز العام الماضي، ولكن 56% من إصدارات OpenSSL عمرها اكثر من 4.5 عام. وهذا مؤشر قوي على أن فرق الأمن لا تقوم بتحديث الإصدارات وسد الثغرات.
وفيما يعتقد العديد من المتواجدين في جانب الدفاع أن عملياتهم الأمنية في أفضل مستوياتها، وأن الأدوات الأمنية فعالة جدا، فإن الجاهزية الأمنية في الواقع تحتاج إلى الكثير من التحسين.
يعتبر تقرير سيسكو السنوي للأمن 2015 واحداً من أبرز التقارير الأمنية الهامة، حيث يبين أحدث ما توصل إليه خبراء الأمن لدى سيسكو في مجال الأمن ليقدموا للعاملين في المجال لمحة هامة عن التوجهات وأهم النتائج المتعلقة بالأمن للعام 2015. كما يسلط التقرير الضوء على نتائج أحدث دراسة أجرتها سيسكو لمعايير القدرات الأمنية، وهي دراسة تبحث في الوضع الأمني للمؤسسات وأفكارها المسبقة حول مدى جاهزيتها للدفاع عن نفسها أمام الهجمات الإلكترونية. ويناقش التقرير كذلك عدداً من المواضيع، منها التوجهات السياسية الجغرافية والتطورات العالمية في مجال تحديد موقع البيانات وأهمية جعل الأمن الإلكتروني موضوعاً أساسياً على مستوى المؤسسة ككل.
وفي تعليقه على التقرير قال ايمن الجوهرى، مدير عام سيسكو مصر: "أصبح الأمن الآن مسؤولية الجميع في المؤسسة – من مجلس الإدارة وحتى المستخدمين من الأفراد. فقادة الأمن والعاملون في المجال بحاجة إلى دعم الأعمال بالكامل لمكافحة المهاجمين الذين تزداد خبرتهم في استغلال الثغرات وإخفاء هجماتهم بحرفية تامة. ولحماية المؤسسات من تلك الهجمات المستمرة، فإن على مدراء تقنية المعلومات الحرص على توفير الأدوات اللازمة للفريق وتزويده بالرؤية الصحيحة لوضع استراتيجية امنية ملائمة، إلى جانب تثقيف المستخدمين للمساعدة في تأكيد سلامتهم وسلامة أعمالهم."
واختتم الجوهرى حديثه بالقول: "أصبح المهاجمون اكثر خبرة واحترافية في استغلال الثغرات الأمنية. ففي أي لحظة يمكننا أن نتوقع وجود استغلال فعلي لنقاط ضعف خطرة بنسبة تضاهي واحداً بالمائة – بينما لا تزال 56% من إصدارات Open SSL معرّضة لهجمات Heartbleed. على الرغم من ذلك نرى ان أقل من نصف فرق الأمن المشاركة في الدراسة تستعمل الأدوات القياسية، كالترقيع وإدارة التكوين للمساعدة في منع الاختراق الأمني. فحتى مع توفر التقنيات الأمنية الرائدة لا زال علينا الحرص على التميز في العمليات من أجل حماية المؤسسات والمستخدمين من الهجمات متزايدة التعقيد.
للحصول على نسخة كاملة من تقرير سيسكو السنوي للأبحاث، الرجاء الاطلاع على الرابط
www.cisco.com/go/asr2015.


انقر هنا لقراءة الخبر من مصدره.