تبون: الجزائر ستصبح دولة ناشئة ودولة بالاتحاد الأوروبي تحرض عليها    محافظ الدقهلية يشهد ختام فعاليات "مسرح الغرفة" (صور)    «رفيق عزيز لمسيرة طويلة».. إبراهيم المعلم يستعيد مشوار أيقونة البهجة والشجن حلمي التوني    لهو بريء ينتهي بفاجعة.. مصرع طفل اختناقًا أثناء اللعب على مرجيحة بشبين القناطر    اتحاد الغرف السياحية: نستثمر زيارة تيفاني ترامب للأقصر والأهرامات للترويج للسياحة المصرية    حجز المتهمة بالتعدي على والدتها بالشرقية    مجموعة من المستوطنين يقتحمون محطة للمياه شمال شرق رام الله    بعثة الأهلي تصل مطار هواري بومدين استعدادا للعودة إلى القاهرة (فيديو وصور)    فيديو.. عمدة نيويورك يستشهد بالقرآن وهجرة النبى لحماية حقوق المهاجرين    بصوتٍ خطف القلوب.. سامح حسين يشيد بموهبة الطفل عمر متسابق «دولة التلاوة»    هبة السويدي: نأمل في تسهيل التبرع بالجلد بدلا من استيراده    الصحة: لا يوجد أي متبرع بالأعضاء من متوفى إلى حي حتى الآن.. والقبول المجتمعي إشكالية كبرى    محافظ الجيزة يلتقي أعضاء مجلسي النواب والشيوخ بالمحافظة لمناقشة خطط العمل    أمين البحوث الإسلامية يتسلّم درع تكريم شيخ الأزهر خلال فعاليَّات المؤتمر المئوي بالهند    اليوم.. نظر استئناف المتهم بقتل صاحب مقهى أسوان على حكم إعدامه    وفد أزهري يخطب الجمعة في ثلاثة مراكز بإيطاليا ويعقد لقاءات علمية مع الجاليات العربية في ميلانو    مواقيت الصلاة الأحد 8 فبراير 2026 في القاهرة والمحافظات    هجوم صاروخي أوكراني يضرب بريانسك ويخلف جرحى وأضرارًا بالبنية التحتية    متحدث الحكومة: نستهدف جذب 5 مليارات دولار استثمارات أجنبية عبر ميثاق الشركات الناشئة    الأديب الجزائرى "واسيني الأعرج":الاهتمام بالدعاية ضرورة للنهوض بصناعة النشر    برعاية الإمام الأكبر.. إعلان الفائزين في الموسم الخامس من مسابقة «مئذنة الأزهر للشعر» المخصص لدعم القضية الفلسطينية    بمشاركة مصطفى محمد.. نانت يواصل نزيف النقاط بهزيمة أمام ليون في الدوري الفرنسي    عمرو الحديدي: معتمد جمال نجح مع الزمالك    فوائد مذهلة للثوم في شهر الصيام    السردين يعزز الذاكرة قبل رمضان    بسبب غلاء الإيجارات، مواجهات عنيفة بين الشرطة الإيطالية وآلاف المحتجين في ميلان (فيديو)    الإذاعة غذاء عقلى للأطفال فى رمضان    حملات ليلية لرفع الإشغالات بكفر الشيخ والحامول ورصف الطرق.. صور    وزارة الصحة تحذر مرضى الكبد: لا تصوموا قبل تقييم طبي    لحظة الحكم بإعدام المتهمين بإنهاء حياة "نسيبهم" في البحيرة    ملاكي تدهس سائق توكتوك تحت عجلاتها في سمالوط بالمنيا    "صوت وصورة".. شاب بالبحيرة يبدع في تقليد وتجسيد الشخصيات الفنية: بشوف سعادتي في عيون الأطفال (فيديو)    وزير الاتصالات: صفقة بيع 410 ميجاهرتز بحق الانتفاع تعظّم موارد الدولة وتعزز الشراكة مع القطاع الخاص    العاصفة "مارتا"، "تحذير برتقالي" وطوارئ في إسبانيا (فيديو)    محمد علي خير: الحد الأدنى للمعاشات 1755جنيها غير آدمي على الإطلاق.. والتعويمات خفضت قيمة العملة    مدير أوقاف القاهرة يشهد إطلاق مشروع "زاد آل البيت "للإطعام بجوار مسجد السيدة زينب    "ضربه على الرأس أنهت حياته".. نجل مزارع بالبحيرة يروي تفاصيل إنهاء حياة والده علي يد جيرانه    تعرف على نتائج مباريات الجولة السابعة من دوري السوبر لكرة السلة للسيدات    أخبار × 24 ساعة.. بمناسبة شهر رمضان.. اعرف مواعيد تشغيل خطوط المترو الثلاثة    مقتل شاب على أيدي صديقه خلال مشاجرة في منطقة كرموز غرب الإسكندرية    زيلينسكي: أمريكا تسعى للتوصل لاتفاق بشأن إنهاء حرب روسيا بحلول يونيو    طلاب الأقصر الأزهرية يتأهلون للتصفيات النهائية في مسابقة «نحلة التهجي» على مستوى الجمهورية    هل يعيد فتح باب تصدير السكر مجددا لرفع الأسعار؟ الغرف التجارية تجيب    مصطفى محمد يشارك في خسارة نانت أمام ليون بالدوري الفرنسي    ثروت سويلم: أعتذر لبيراميدز وللجميع بسبب قضية بطل الدوري    رئيس الطائفة الإنجيلية بمصر يشارك في احتفال الصلاة للكنيسة الرسولية بالقاهرة    هل يجوز تأخير الدورة الشهرية بالأدوية لصيام رمضان كاملًا؟.. أمينة الفتوى تجيب    أزمة الأخلاق وخطر التدين الشكلى!    أوقاف الشرقية: افتتاح 6 مساجد بتكلفة 23 مليون جنيه لاستقبال رمضان    5 إجراءات عاجلة من "الأطباء" ضد ضياء العوضي    موتٌ في قعر القَذَر ..بقلم الشاعر/ معصوم أحمد / كاليكوت-الهند    قبل رمضان.. فتح مسافات جديدة بالطريق الدائري الإقليمي وتكثيف إجراءات السلامة    مد أجل الحكم في الطعن على فوز القائمة الوطنية بغرب الدلتا بانتخابات النواب    صدام القمة في الليجا.. بث مباشر الآن برشلونة ضد ريال مايوركا اليوم    قمة أولد ترافورد تشتعل الآن.. بث مباشر مانشستر يونايتد وتوتنهام في صراع الدوري الإنجليزي    بعد مقترح برلماني.. عالم أزهري يضع 7 ضوابط شرعية للتبرع بالجلد بعد الوفاة    قمة الإثارة في الدوري الإنجليزي.. بث مباشر آرسنال ضد سندرلاند اليوم    أول تحرك برلماني بشأن ضوابط استخدام مكبرات الصوت بالمساجد في شهر رمضان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير سيسكو السنوي للأمن يكشف عن توسع الثغرة الأمنية بين الفكرة والواقع في مواجهة التهديدات الإلكترونية
نشر في شموس يوم 15 - 02 - 2015

سيسكو تكشف عن دليلها الأمني ليكون أساساً للمؤسسات في الشرق الأوسط لفهم تحديات الهجمات الأمنية المعاصرة والاستجابة لها بفعالية
كشف تقرير سيسكو السنوي للأمن لعام 2015، والذي نشر اليوم ويبحث في توجهات استقصاء التهديدات والأمن الإلكتروني، ان على المؤسسات تبني منهجية تعاونية شاملة لحمايتها من الهجمات الإلكترونية. فقد أصبح المهاجمون أكثر احترافية في استغلال الثغرات الأمنية وتجنب الاكتشاف وتمويه الأنشطة الضارة. أما الدفاع المتمثل في فرق الأمن فعليه أن يحسن أساليبه باستمرار في حماية المؤسسة من تلك الهجمات الإلكترونية متزايد التعقيد. ويتضاعف التعقيد بسبب الدوافع السياسية لدى بعض المهاجمين، والتضارب في متطلبات تحديد مواقع البيانات وسيادة الدول.
دليل سيسكو للأمن
تخلص نتائج التقرير إلى أن الوقت قد حان لتتولى مجالس الإدارة دورها في تحديد الأولويات الأمنية والتوقعات في هذا الجانب. ويمكن لدليل سيسكو، وهو مجموعة من المبادئ الأمنية التي تشكل أساساً لتحقيق الأمن، مساعدة المدراء وفرق الأمن والمستخدمين في المؤسسة لتحقيق فهم أوسع يمكنهم من التجاوب مع تحديات الأمن الإلكترونية في عالمنا المعاصر. ويمكن اعتباره أساساً للمؤسسات التي تسعى إلى ان تصبح أكثر ديناميكية في منهج تعاملها مع الأمن والتكيف مع الابتكارات بشكل تتفوق فيه على خصومها. وهذه المبادئ هي:
1. على الأمن أن يدعم الأعمال
2. يجب أن يعمل الأمن بالتزامن مع البنية القائمة وأن يكون قابلاً للاستخدام.
3. يجب أن يتسم الأمن بالشفافية وتقديم المعلومات
4. يجب أن يتيح الأمن إمكانات الرؤية والتصرف الملائم
5. يجب اعتبار الأمن بأنه "مشكلة شخصية"
المهاجمون:
يعمل المهاجمون عبر الإنترنت على تعزيز أساليبهم وترسيخ مهمتهم للقيام بالهجمات الأمنية وجعل الكشف عنها أكثر صعوبة. وتتمثل أهم ثلاث توجهات كشفت عنها سيسكو في مجال التهديدات ما يلي:
* البريد التطفلي بكميات بسيطة: وهو توجه جديد ومفضل للهجوم بحيث يرسل المهاجمون أعدادا قليلة من رسائل البريد التطفلي من عدد كبير من عناوين بروتوكول الإنترنت لتجنب اكتشافهم.
* نقاط الاستغلال المخبأة في مواقع عادية: تتمكن الشركات الأمنية من تفكيك ادوات استغلال الإنترنت بسرعة، ولهذا أصبح المهاجمون يستخدمون وسائل اخرى أقل شيوعا للنجاح في هجماتهم، وهو نموذج مستدام للأعمال لأنه لا يستقطب اهتماماً كبيراً.
* الدمج بين البرمجيات الضارة: عرفت برامج Flash و JavaScript بكونها غير آمنة بحد ذاتها، ولكن التقدم في مجال الأمن دفع المهاجمين إلى الدمج بين أضعف النقاط في كليهما. يمكن الآن للبرمجيات المضرة بتقنيات Flash التفاعل مع برمجيات JavaScript وإرسال الثغرة في ملفين لكليهما. وهذا النوع من التهديدات يصعب اكتشافه.
المستخدمون:
المستخدمون عالقون في المنتصف. فإلى جانب كونهم الهدف الفعلي، فإنهم يساعدون المهاجمين الإلكترونيين دون قصد أو علم. خلال عام 2014، كشفت وحدة أبحاث الهجمات الإلكترونية أن المهاجمين نقلوا تركيزهم من الخوادم وأنظمة التشغيل لأن المزيد من المستخدمين يقومون بتنزيل ملفاتهم من مواقع تمت مهاجمتها، مما سبب زيادة بنسبة 280% في هجمات سيلفرلايت وارتفاع بنسبة 250% في هجمات البريد التطفلي والإعلان الإغراقي.
المدافعون:
أظهرت دراسة سيسكو القياسية للتهديدات، والتي استطلعت آراء عدد من مدراء أمن المعلومات ومسؤولي عمليات الأمن في 1700 شركة حول العالم، وجود ثغرة تزداد اتساعاً بين نية المدافع وتصرفاته. وبشكل أوضح فإن الدراسة تبين أن 75 بالمائة من مدراء أمن المعلومات يرون أن أدواتهم الأمنية فعالة جدا أو فائقة الفعالية، بينما قال أقل من 50 بالمائة من المشاركين في الدراسة أنهم يستخدمون الأدوات المعيارية،كالترقيع والتكوين، للمساعدة في تجنب الاختراق الأمني وضمان استعمال أحدث الإصدارات. كانت Heartbleed هي نقطة الضعف الأبرز العام الماضي، ولكن 56% من إصدارات OpenSSL عمرها اكثر من 4.5 عام. وهذا مؤشر قوي على أن فرق الأمن لا تقوم بتحديث الإصدارات وسد الثغرات.
وفيما يعتقد العديد من المتواجدين في جانب الدفاع أن عملياتهم الأمنية في أفضل مستوياتها، وأن الأدوات الأمنية فعالة جدا، فإن الجاهزية الأمنية في الواقع تحتاج إلى الكثير من التحسين.
يعتبر تقرير سيسكو السنوي للأمن 2015 واحداً من أبرز التقارير الأمنية الهامة، حيث يبين أحدث ما توصل إليه خبراء الأمن لدى سيسكو في مجال الأمن ليقدموا للعاملين في المجال لمحة هامة عن التوجهات وأهم النتائج المتعلقة بالأمن للعام 2015. كما يسلط التقرير الضوء على نتائج أحدث دراسة أجرتها سيسكو لمعايير القدرات الأمنية، وهي دراسة تبحث في الوضع الأمني للمؤسسات وأفكارها المسبقة حول مدى جاهزيتها للدفاع عن نفسها أمام الهجمات الإلكترونية. ويناقش التقرير كذلك عدداً من المواضيع، منها التوجهات السياسية الجغرافية والتطورات العالمية في مجال تحديد موقع البيانات وأهمية جعل الأمن الإلكتروني موضوعاً أساسياً على مستوى المؤسسة ككل.
وفي تعليقه على التقرير قال ايمن الجوهرى، مدير عام سيسكو مصر: "أصبح الأمن الآن مسؤولية الجميع في المؤسسة – من مجلس الإدارة وحتى المستخدمين من الأفراد. فقادة الأمن والعاملون في المجال بحاجة إلى دعم الأعمال بالكامل لمكافحة المهاجمين الذين تزداد خبرتهم في استغلال الثغرات وإخفاء هجماتهم بحرفية تامة. ولحماية المؤسسات من تلك الهجمات المستمرة، فإن على مدراء تقنية المعلومات الحرص على توفير الأدوات اللازمة للفريق وتزويده بالرؤية الصحيحة لوضع استراتيجية امنية ملائمة، إلى جانب تثقيف المستخدمين للمساعدة في تأكيد سلامتهم وسلامة أعمالهم."
واختتم الجوهرى حديثه بالقول: "أصبح المهاجمون اكثر خبرة واحترافية في استغلال الثغرات الأمنية. ففي أي لحظة يمكننا أن نتوقع وجود استغلال فعلي لنقاط ضعف خطرة بنسبة تضاهي واحداً بالمائة – بينما لا تزال 56% من إصدارات Open SSL معرّضة لهجمات Heartbleed. على الرغم من ذلك نرى ان أقل من نصف فرق الأمن المشاركة في الدراسة تستعمل الأدوات القياسية، كالترقيع وإدارة التكوين للمساعدة في منع الاختراق الأمني. فحتى مع توفر التقنيات الأمنية الرائدة لا زال علينا الحرص على التميز في العمليات من أجل حماية المؤسسات والمستخدمين من الهجمات متزايدة التعقيد.
للحصول على نسخة كاملة من تقرير سيسكو السنوي للأبحاث، الرجاء الاطلاع على الرابط
www.cisco.com/go/asr2015.


انقر هنا لقراءة الخبر من مصدره.