"جبران" يلتقي مديرة مكتب الأنشطة العمالية لمنظمة العمل الدولية    محافظ بورسعيد يتفقد منافذ بيع اللحوم للتأكد من جودة وأسعار السلع الغذائية    التنمية المحلية: وفد مشروع الدعم الفني للوزارة يزور محافظة الأقصر    الجيش اللبناني يتدخل لحل إشكال بين عناصر من اليونيفيل وشبان جنوبي البلاد    رسميًا.. رحيل حارس مرمى ليفربول إلى برينتفورد    مهاجم مانشستر يونايتد يدخل حسابات الميلان    رسميا.. سيميوني إنزاجي يغادر تدريب إنتر ميلان    السعودية تمنع التصوير ورفع الأعلام السياسية والمذهبية والهتافات بالمشاعر المقدسة    الفنانة القديرة سيدة المسرح العربى سميحة أيوب فى ذمة الله    نجوم الفن يشيعون جثمان سيدة المسرح العربي سميحة أيوب.. صور    محافظ بني سويف يُكرّم الأمهات المثاليات الفائزات في مسابقة وزارة التضامن    الرئيس السيسى يشارك باجتماع رفيع المستوى بشأن المؤتمر الدولى ال4 لتمويل التنمية    البورصة المصرية تغلق على صعود جماعي ومؤشر EGX30 يرتفع بنسبة طفيفة    استعدادا لقيادة الهلال.. إنتر ميلان يعلن رحيل إنزاجي رسميًا    الجباس: الحديث عن تواجدي في بيراميدز بسبب علاقتي مع ممدوح عيد "عبث"    جامعة سوهاج تطلق قافلة طبية توعوية مجانية بقرية الشواولة بالتعاون مع "حياة كريمة"    أمانة التنظيم المركزي ب"الجبهة الوطنية": نسعى لتأهيل الكوادر والحشد السياسي والعمل المؤسسي    الأعلى للإعلام يجري تعديلات على مواعيد بث البرامج الرياضية.. اعرف التفاصيل    الرسالة الأخيرة لمنفذ الهجوم على مسيرة مؤيدة للاحتلال بمدينة كولورادو بأمريكا    "الحاج الخفي".. تجربة واقعية لرصد جودة الخدمات في موسم الحج    منظمة التحرير الفلسطينية: غزة تتعرض لإبادة برعاية أمريكية وصمت دولي شريك    استشاري: الاتحاد الأوروبي بدأ التلويح للمعاملة بالمثل بعدما ضاعف ترامب الرسوم الجمركية    حملات تفتيشية لمتابعة انضباط سيارات السرفيس والتاكسي بنطاق مدينة الفيوم.. صور    الطريق إلى عرفات| أحب البقاع إلى الله.. فضل المسجد الحرام والصلاة فيه    ما حكم الأكل بعد فجر أول أيام عيد الأضحى حتى الصلاة؟ عالم أزهرى يجيب    ارتفاع حاد في مخزونات النفط العالمية مع تسارع إمدادات "أوبك+"    وكيل صحة شمال سيناء يتفقد جاهزية مستشفى نخل المركزي لاستقبال عيد الأضحى    بعد اتصال السيسي وماكرون.. إشادة برلمانية بجهود مصر لإنهاء حرب غزة    منظمة التحرير الفلسطينية: غزة تتعرض لإبادة برعاية أمريكية وصمت دولى    المشدد 10 سنوات لعاطل لاتجاره في المخدرات بشبرا الخيمة    بيطري القليوبية: ضبط 25.5 طن لحوم ودواجن غير صالحة للاستهلاك خلال شهر    مانشستر يونايتد مستعد لتلقي عروض لبيع سانشو    «محلية النواب» تطالب بسرعة الموافقة على إنشاء مستشفى بنها    استعدادات مبكرة بجامعة القاهرة لاستقبال مكتب تنسيق القبول بالجامعات والمعاهد    وزير المالية: 50% من مستحقات الشركات في برنامج دعم الصادرات سيتم تسويتها من الضرائب أو الكهرباء    Alpha وAirbus يدمجان الذكاء المسير في قلب العمليات الجوية العسكرية    فيفي عبده تنعي الفنانة سميحة أيوب    الداخلية تكشف تفاصيل فيديو قيام شخص بالتعدى على ابنته بالجيزة    تطهير وتعقيم ونظافة الأماكن المعدة لصلاة عيد الأضحي المبارك بالقاهرة    الخارجية: يجب الالتزام بالقوانين المنظمة للسفر والهجرة والإقامة بكل دول العالم    الاتحاد السكندري: عبدالعاطي استقال على «الفيسبوك».. والمغادرة غير مقبولة    السبكي: الشراكة المصرية الألمانية في الصحة نموذج للتحول الرقمي والتميّز الطبي    رسالة دكتوراه تناقش تقييم جدوى تقنية الحقن الأسمنتي كعلاج فعال لكسور هشاشة العظام    أخبار سارة على صعيد العمل.. توقعات برج الجدي في يونيو 2025    موعد ومكان جنازة الفنانة سميحة أيوب    تعرف على عدد ساحات صلاة العيد وخطة الأوقاف في بني سويف.. 161 ساحة و322 خطيباً لخدمة المصلين    قبل نهائي الكأس.. أرقام الحكم محمود بسيوني مع الزمالك وبيراميدز هذا الموسم؟    رئيس أساقفة الكنيسة الأسقفية يهنئ رئيس الجمهورية وشيخ الأزهر بحلول عيد الأضحى    وزارة السياحة والآثار تستضيف وفدًا صحفيًا من المكسيك في زيارة تعريفية للمقصد السياحي المصري    ضبط أصحاب شركة المقاولات المتورطة في التنقيب عن الآثار أسفل قصر ثقافة الطفل بالأقصر    المركز القومي للمسرح ناعيا سميحة أيوب: أفنت عمرها في تشكيل ملامح تاريخ الفن    مهرجان إيزيس الدولي ينعى سيدة المسرح العربي سميحة أيوب    من الصفائح التكتونية إلى الكوارث.. كيف تحدث الزلازل ؟    دار الإفتاء توضح الحكم الشرعي حول الزلازل: ليست انتقامًا من الله    هيئة الأرصاد: أجواء ربيعية ممتعة اليوم والعظمى بالقاهرة الكبرى 31 درجة    مستشار الرئيس للشئون الصحية: مصر تشهد معدلات مرتفعة في استهلاك الأدوية    الحج 2025 .. ماذا يقال عند نية الإحرام ؟    «هاجي في يوم وهقتله».. يورتشيتش يمازح مصطفى فتحي بسبب عصبية الشيبي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير سيسكو السنوي للأمن يكشف عن توسع الثغرة الأمنية بين الفكرة والواقع في مواجهة التهديدات الإلكترونية
نشر في شموس يوم 15 - 02 - 2015

سيسكو تكشف عن دليلها الأمني ليكون أساساً للمؤسسات في الشرق الأوسط لفهم تحديات الهجمات الأمنية المعاصرة والاستجابة لها بفعالية
كشف تقرير سيسكو السنوي للأمن لعام 2015، والذي نشر اليوم ويبحث في توجهات استقصاء التهديدات والأمن الإلكتروني، ان على المؤسسات تبني منهجية تعاونية شاملة لحمايتها من الهجمات الإلكترونية. فقد أصبح المهاجمون أكثر احترافية في استغلال الثغرات الأمنية وتجنب الاكتشاف وتمويه الأنشطة الضارة. أما الدفاع المتمثل في فرق الأمن فعليه أن يحسن أساليبه باستمرار في حماية المؤسسة من تلك الهجمات الإلكترونية متزايد التعقيد. ويتضاعف التعقيد بسبب الدوافع السياسية لدى بعض المهاجمين، والتضارب في متطلبات تحديد مواقع البيانات وسيادة الدول.
دليل سيسكو للأمن
تخلص نتائج التقرير إلى أن الوقت قد حان لتتولى مجالس الإدارة دورها في تحديد الأولويات الأمنية والتوقعات في هذا الجانب. ويمكن لدليل سيسكو، وهو مجموعة من المبادئ الأمنية التي تشكل أساساً لتحقيق الأمن، مساعدة المدراء وفرق الأمن والمستخدمين في المؤسسة لتحقيق فهم أوسع يمكنهم من التجاوب مع تحديات الأمن الإلكترونية في عالمنا المعاصر. ويمكن اعتباره أساساً للمؤسسات التي تسعى إلى ان تصبح أكثر ديناميكية في منهج تعاملها مع الأمن والتكيف مع الابتكارات بشكل تتفوق فيه على خصومها. وهذه المبادئ هي:
1. على الأمن أن يدعم الأعمال
2. يجب أن يعمل الأمن بالتزامن مع البنية القائمة وأن يكون قابلاً للاستخدام.
3. يجب أن يتسم الأمن بالشفافية وتقديم المعلومات
4. يجب أن يتيح الأمن إمكانات الرؤية والتصرف الملائم
5. يجب اعتبار الأمن بأنه "مشكلة شخصية"
المهاجمون:
يعمل المهاجمون عبر الإنترنت على تعزيز أساليبهم وترسيخ مهمتهم للقيام بالهجمات الأمنية وجعل الكشف عنها أكثر صعوبة. وتتمثل أهم ثلاث توجهات كشفت عنها سيسكو في مجال التهديدات ما يلي:
* البريد التطفلي بكميات بسيطة: وهو توجه جديد ومفضل للهجوم بحيث يرسل المهاجمون أعدادا قليلة من رسائل البريد التطفلي من عدد كبير من عناوين بروتوكول الإنترنت لتجنب اكتشافهم.
* نقاط الاستغلال المخبأة في مواقع عادية: تتمكن الشركات الأمنية من تفكيك ادوات استغلال الإنترنت بسرعة، ولهذا أصبح المهاجمون يستخدمون وسائل اخرى أقل شيوعا للنجاح في هجماتهم، وهو نموذج مستدام للأعمال لأنه لا يستقطب اهتماماً كبيراً.
* الدمج بين البرمجيات الضارة: عرفت برامج Flash و JavaScript بكونها غير آمنة بحد ذاتها، ولكن التقدم في مجال الأمن دفع المهاجمين إلى الدمج بين أضعف النقاط في كليهما. يمكن الآن للبرمجيات المضرة بتقنيات Flash التفاعل مع برمجيات JavaScript وإرسال الثغرة في ملفين لكليهما. وهذا النوع من التهديدات يصعب اكتشافه.
المستخدمون:
المستخدمون عالقون في المنتصف. فإلى جانب كونهم الهدف الفعلي، فإنهم يساعدون المهاجمين الإلكترونيين دون قصد أو علم. خلال عام 2014، كشفت وحدة أبحاث الهجمات الإلكترونية أن المهاجمين نقلوا تركيزهم من الخوادم وأنظمة التشغيل لأن المزيد من المستخدمين يقومون بتنزيل ملفاتهم من مواقع تمت مهاجمتها، مما سبب زيادة بنسبة 280% في هجمات سيلفرلايت وارتفاع بنسبة 250% في هجمات البريد التطفلي والإعلان الإغراقي.
المدافعون:
أظهرت دراسة سيسكو القياسية للتهديدات، والتي استطلعت آراء عدد من مدراء أمن المعلومات ومسؤولي عمليات الأمن في 1700 شركة حول العالم، وجود ثغرة تزداد اتساعاً بين نية المدافع وتصرفاته. وبشكل أوضح فإن الدراسة تبين أن 75 بالمائة من مدراء أمن المعلومات يرون أن أدواتهم الأمنية فعالة جدا أو فائقة الفعالية، بينما قال أقل من 50 بالمائة من المشاركين في الدراسة أنهم يستخدمون الأدوات المعيارية،كالترقيع والتكوين، للمساعدة في تجنب الاختراق الأمني وضمان استعمال أحدث الإصدارات. كانت Heartbleed هي نقطة الضعف الأبرز العام الماضي، ولكن 56% من إصدارات OpenSSL عمرها اكثر من 4.5 عام. وهذا مؤشر قوي على أن فرق الأمن لا تقوم بتحديث الإصدارات وسد الثغرات.
وفيما يعتقد العديد من المتواجدين في جانب الدفاع أن عملياتهم الأمنية في أفضل مستوياتها، وأن الأدوات الأمنية فعالة جدا، فإن الجاهزية الأمنية في الواقع تحتاج إلى الكثير من التحسين.
يعتبر تقرير سيسكو السنوي للأمن 2015 واحداً من أبرز التقارير الأمنية الهامة، حيث يبين أحدث ما توصل إليه خبراء الأمن لدى سيسكو في مجال الأمن ليقدموا للعاملين في المجال لمحة هامة عن التوجهات وأهم النتائج المتعلقة بالأمن للعام 2015. كما يسلط التقرير الضوء على نتائج أحدث دراسة أجرتها سيسكو لمعايير القدرات الأمنية، وهي دراسة تبحث في الوضع الأمني للمؤسسات وأفكارها المسبقة حول مدى جاهزيتها للدفاع عن نفسها أمام الهجمات الإلكترونية. ويناقش التقرير كذلك عدداً من المواضيع، منها التوجهات السياسية الجغرافية والتطورات العالمية في مجال تحديد موقع البيانات وأهمية جعل الأمن الإلكتروني موضوعاً أساسياً على مستوى المؤسسة ككل.
وفي تعليقه على التقرير قال ايمن الجوهرى، مدير عام سيسكو مصر: "أصبح الأمن الآن مسؤولية الجميع في المؤسسة – من مجلس الإدارة وحتى المستخدمين من الأفراد. فقادة الأمن والعاملون في المجال بحاجة إلى دعم الأعمال بالكامل لمكافحة المهاجمين الذين تزداد خبرتهم في استغلال الثغرات وإخفاء هجماتهم بحرفية تامة. ولحماية المؤسسات من تلك الهجمات المستمرة، فإن على مدراء تقنية المعلومات الحرص على توفير الأدوات اللازمة للفريق وتزويده بالرؤية الصحيحة لوضع استراتيجية امنية ملائمة، إلى جانب تثقيف المستخدمين للمساعدة في تأكيد سلامتهم وسلامة أعمالهم."
واختتم الجوهرى حديثه بالقول: "أصبح المهاجمون اكثر خبرة واحترافية في استغلال الثغرات الأمنية. ففي أي لحظة يمكننا أن نتوقع وجود استغلال فعلي لنقاط ضعف خطرة بنسبة تضاهي واحداً بالمائة – بينما لا تزال 56% من إصدارات Open SSL معرّضة لهجمات Heartbleed. على الرغم من ذلك نرى ان أقل من نصف فرق الأمن المشاركة في الدراسة تستعمل الأدوات القياسية، كالترقيع وإدارة التكوين للمساعدة في منع الاختراق الأمني. فحتى مع توفر التقنيات الأمنية الرائدة لا زال علينا الحرص على التميز في العمليات من أجل حماية المؤسسات والمستخدمين من الهجمات متزايدة التعقيد.
للحصول على نسخة كاملة من تقرير سيسكو السنوي للأبحاث، الرجاء الاطلاع على الرابط
www.cisco.com/go/asr2015.


انقر هنا لقراءة الخبر من مصدره.