13 مايو 2025 14:44 15 ذو القعدة 1446
ايكونوميست
  • الشارع الاقتصادي الجديد | ايكونوميست

رئيس مجلس الإدارة ورئيس التحرير حنان علي

المسلماني : عودة عيد الإعلاميين بعد غياب دام سنواتبنك القاهرة يحصل على شهادة معيار امان بيانات صناعة بطاقات الدفع PCI-DSS v4.0.1الإسكندرية : بتوجيهات السيد الوزير محمد عبد اللطيف وزير التربية والتعليم والتعليم الفني والسيد الفريق أحمد خالد حسن سعيد محافظ الإسكندرية بمتابعة...محافظ سوهاج يستقبل المهندس نجيب ساويرس لمناقشة مشروع ” دار وسلامة ” وبحث فرص الاستثمار بالمحافظةالبنك الزراعي المصري يوقع بروتوكول تعاون لتمويل صغار المربين لشراء رؤوس الماشية المحسنة وراثياً بعائد 5 % ولمدة 5 سنواتالبنك الزراعي المصري يوقع بروتوكول تعاون لتمويل صغار المربين لشراء رؤوس الماشية المحسنة وراثياً بعائد 5 % ولمدة 5 سنوات”EPSF Conference يستعد لإطلاق نسخته الرابعة بمشاركة كبرى الجهات الصيدلانية”أسرة التحرير والزميل الدكتور رأفت الرميلى الصحفى واللواء طارق حافظ عبدون يتقدمون بخالص العزاء للدكتور حسان النعمانى فى وفاة ابن...غدا.. قصور الثقافة تطلق الملتقى الثالث لأطلس المأثورات الشعبية ”سوهاج.. الهوية والاستدامة”بمسرح كامل العدد.. عروض الموسيقى العربية والفنون الشعبية تضيء ثاني حفلات عيد الفطر بالسامر● وزارة الثقافة تُعلن برنامج احتفالات الوزارة بعيد الفطر المبارك بالقاهرة والمحافظاتالقائم بأعمال السفير الهندي تستقبل رئيس جامعة سوهاج لبحث سبل التعاون العلمي والأكاديمي
اتصالات

التعلّم المؤتمت وإدارة الثغرات ومزايا أخرى في منصة Kaspersky Industrial CyberSecurity for Networks الجديدة

كاسبرسكي
كاسبرسكي

طرحت كاسبرسكي إصدارًا حديثًا من منصتها الشهيرة المعنية بمراقبة أمن الشبكات الصناعية Kaspersky Industrial CyberSecurity for Networks وأصبح بمقدور هذه المنصة الآن تحديد الثغرات في الأجهزة وتقديم توصيات للحدّ منها، إضافة إلى مهمتها الاعتيادية المتمثلة بمراقبة حركة البيانات عبر التقنيات التشغيلية، والتي تمكنها من الكشف عن الأنشطة المشبوهة أو غير المصرح بها كذلك فإن الدعم الإضافي لبروتوكول BACnet يمكّن المنصة من تأمين حماية فعالة لأنظمة المباني الذكية. وتعمل المزايا الجديدة التي تشتمل على وضعية التعلّم المؤتمت الخاص بمراقبة حركة البيانات، والتحديثات السلسة للبروتوكولات، ووحدة الويب الجديدة، على تبسيط الإدارة ورفع الكفاءة في مكافحة التهديدات الصناعية.

وأظهرت أحدث أبحاث كاسبرسكي أن 39% من أجهزة الحاسوب في نظم الرقابة الصناعية تعرضت لهجمات رقمية في العام 2020 وينبغي أن تغطي الحماية بيئة التقنيات التشغيلية غير المتجانسة تغطية كاملة، بمختلف معداتها وأنظمتها التخصصية، لضمان عدم تأثير مثل تلك الهجمات في العمليات الصناعية الحيوية ومن المهم أيضًا أن تكون الشركات على دراية بالثغرات في البرمجيات والتطبيقات العاملة على تلك النظم، لمنع استغلالها في التهديدات المتقدمة، وتقليل السطح المعرّض للهجوم، والحدّ بالتالي من العواقب المحتملة التي يمكن أن تترتب على أي اختراق أمني رقمي.

ويتيح الإصدار الجديد من Kaspersky Industrial CyberSecurity for Networks إدارة الثغرات الأمنية لمساعدة العملاء على التعرف على نقاط الضعف الجديدة في أجهزتهم وتصحيحها أو التخفيف من أثرها في الوقت المناسب. وتتيح وحدة إدارة المنصة تفاصيل دقيقة وشاملة تضمّ معرّف الثغرات ونقاط الانكشاف الشائعة (CVE-ID)، ودرجة الخطورة، وظروف الاستغلال، والعواقب المحتملة، وإرشاد التخفيف من وطأة الحوادث الرقمية، ما لا يستدعي الحاجة إلى الاطلاع على تقارير متخصصة من مصادر خارجية متعددة قد لا تشمل بالضرورة جميع المعلومات الأساسية والتوصيات العملية. وتُتاح البيانات من قبل فريق الاستجابة لطوارئ الحاسوب في نظم الرقابة الصناعية لدى كاسبرسكي، وهو مشروع عالمي متخصّص يعمل على تحديد التهديدات المحتملة والحالية التي تستهدف نظم الرقابة والأتمتة الصناعية وإنترنت الأشياء الصناعية.

لضمان حماية بيئات التقنيات التشغيلية وأجهزتها المتنوعة، تعمل منصة Kaspersky Industrial CyberSecurity for Networks على تحسين دعم البروتوكولات وإضافة أخرى جديدة، مثل MICOM وProfinet وTASE.2 وDirectLogic وBACnet، ما يتيح استخدام المنصة في حماية الأنظمة الذكية الخاصة بأتمتة المباني. ويتم تقديم البروتوكولات الجديدة وخوارزميات DPI (الفحص العميق للحزم) لفحص حركة البيانات بسلاسة، عن طريق تحديثات قاعدة البيانات التلقائية.

وتبسّط المنصة المحسنة مهمة إنشاء القواعد لاكتشاف الانحرافات في حركة البيانات. وتحلل المنصة، أثناء وضعية التعلم المؤتمت الجديدة، طريقة تغيير محدّدات عملية التصنيع (العلامات) وتنشئ تلقائيًا قاعدة للعمل العادي للأجهزة، فلا يحتاج مسؤول أمن تقنية المعلومات إلى إنشائها يدويًا.

وتقترح المنصة Kaspersky Industrial CyberSecurity كذلك العديد من التحسينات على قدرات الاستخدام والإدارة؛ إذ تتيح وحدة الويب الجديدة تمامًا إمكانيات موسعة لتصوّر الحوادث وتحليل التهديدات بطريقة أكثر تفصيلاً. كما بات بالإمكان تعيين المعلومات حول الحوادث المكتشفة إلى MITRE ATT&CK للتكتيكات والأساليب الخاصة بالهجمات التي تُشن على نظم الرقابة الصناعية، بحيث يمكن لخبراء الأمن اكتساب رؤية أوضح وأوسع للتحقيق في الهجوم. ويمكن للمسؤول توظيف المنصة بسرعة على الأجهزة والمعدات الصناعية الجديدة، من خلال وحدة الويب، وإضافة وصلات لأنظمة الأطراف الخارجية، مثل SIEM أو الجدران النارية أو SCADA عبر REST API.

وقال أندري ستريلكوف مدير المنتجات المؤسسية لدى كاسبرسكي، إن الحماية المناسبة لبيئات التقنيات التشغيلية يمكن أن تتطلب الضبط الدقيق واتخاذ العديد من الخطوات اليدوية. وأضاف: "تمثل هدفنا من هذا التحديث في تيسير هذه المهمة على فرق أمن تقنية المعلومات، وجعل إدارة الأمن أكثر سهولة وتحسين حماية المعدات وأتمتة الوظائف. وتعمل إدارة الثغرات الأمنية المضافة أيضًا على تبسيط هذه المهمة الشاقة تقليديًا. وبخلاف أجهزة تقنية المعلومات، لا يمكن دائمًا تحديث التقنيات التشغيلية بنقرة على الماوس ومن دون أن تترك عواقب على الأنظمة المجاورة. ولكن لا يزال من المهم العثور على طرق لتصحيح الثغرات والتخفيف من وطأة الحوادث، والتي أصبحا منصة Kaspersky Industrial CyberSecurity for Networks قادرة الآن على تأمينها".

كاسبرسكي الشبكات الصناعية البرمجيات التطبيقات البيانات