افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

اكتشاف الأصول: ضرورة لفهم سطح الهجوم الكامل لديكم

by FireMon

التقى جاستن ستاودر، المدير العام لـ Asset Manager لدى FireMon، قبل بضع سنوات بشركة كبيرة للخدمات المالية، وتحدث مع رئيس أمن المعلومات فيها عن جرد الأصول لديهم. كان رئيس أمن المعلومات غاضبًا. وقال ستاودر: "استغرق الأمر 11 فريقًا مختلفًا ما مجموعه ثلاثة أشهر لتقديم وضع الأصول لهم." ثلاثة أشهر لإبلاغ رئيس أمن المعلومات بعدد الأصول التي تملكها الشركة. وفي إحدى اللحظات، ضرب رئيس أمن المعلومات بقبضتيه على المكتب. كان من الواضح أن هذه المدة غير مقبولة. إن فهم سطح الهجوم الكامل لأي شركة يزداد صعوبة. فـ"الانتشار السريع لأجهزة إنترنت الأشياء سيضيف تعقيدًا كبيرًا إلى مهمة إدارة أصول تقنية المعلومات الصعبة أصلًا"، بحسب Gartner. ووفقًا لتوقعات حديثة من International Data Corporation (IDC)، سيكون نحو 41.6 مليار جهاز طرفي لإنترنت الأشياء متصلًا بالإنترنت بحلول عام 2025. وقد بات وجود حل لاكتشاف الأصول سريع ودقيق وغير تطفلي خطوة أولى لا غنى عنها في تحديد نطاق سطح الهجوم لدى المؤسسة.

اكتشاف الأصول، أو بعبارة أخرى: لا يمكنك إدارة ما لا تراه

قال ستاودر إن أكبر افتراض خاطئ بشأن الوضع الأمني هو أن إدارة الثغرات تشمل جميع الأصول ضمن نطاق مسؤوليتكم. وأضاف: "لا يمكنكم تأكيد وضع معين من منظور الثغرات إلا على الأصول التي تعرفونها." وأشار ستاودر إلى أنه مع العلم بأن إدارة الثغرات تأتي في مرحلة لاحقة، فهي ليست أول ما يجب القيام به، ولا ثاني أو ثالث ما يجب القيام به. وقالت جينيفر فارنر، مديرة مبيعات حلول الأمن السيبراني في Verizon أمريكا الشمالية، خلال بث شبكي حديث لمناقشة تقرير Verizon لعام 2024 حول التحقيقات في خروقات البيانات (DBIR): "يجب أن تعرفوا ما هي الأصول الموجودة في بيئتكم." وأضافت: "يجب أن تتوفر لديكم رؤية كاملة لجميع نقاطكم الطرفية، وبمجرد توفر هذه الرؤية، يمكنكم الانتقال إلى ما نسميه 'القياس الكمي'، وهو في جوهره كيفية تقييم المخاطر استنادًا إلى تلك النقطة الطرفية في أي وقت." ووافقها ستاودر الرأي قائلًا: "يجب أن تعرفوا ما هي أصولكم. هذا أولًا وقبل كل شيء." وهذا التوجه حاضر في كل مكان، ولا سيما في أروقة مؤتمر RSA لعام 2024 الذي عُقد مؤخرًا.

لماذا تُعد السرعة مهمة في اكتشاف الأصول

مع انتشار الذكاء الاصطناعي، تقع الهجمات بسرعة غير مسبوقة. وقال ستاودر إن انتشار الأجهزة لا يُقارن بانتشار الهجمات. وأضاف: "تحتاجون إلى حل يمنحكم هذا المنظور (اكتشاف الأصول) على مستوى المؤسسة في أقل من يوم." فبيئات العمل الهجينة المعقدة وسير عمل السحابة التي تنشئ أصولًا مؤقتة باتت أمرًا شائعًا. "يجب أن تكونوا سريعين جدًا في إجراء الاكتشاف، ثم القدرة على إجرائه مرة أخرى، وإظهار الفارق في الوقت المناسب. مرة تلو الأخرى." وشبّه ستاودر أداة الاكتشاف السريع بوقود ذي رقم أوكتان أعلى للمركبات، فكما هو الحال مع الأوكتان، كلما ارتفعت نسبة الأصول المحتسبة، كان أداء مركبتكم الأمنية أفضل. وقالت فارنر من Verizon: "أنتم تحاولون فعليًا توجيه المخاطر المالية وترتيب الأولويات حول نقطة طرفية، أو مجموعة من النقاط الطرفية، أو ثغرة، أو غير ذلك من العناصر المتغيرة في بيئتكم." وأضافت: "لكن المفهوم بأكمله هو كيف تحققون أقصى استفادة من استثماركم؟ وكيف تعرفون أين تضعون وقتكم أولًا؟" أما بالنسبة لستاودر، فالإجابة سهلة. وقال: "البدء باكتشاف الأصول أمر أساسي. إنه بالغ الأهمية. والكثير من المؤسسات تدرك ذلك الآن." ووفقًا لـ Grand View Research، من المتوقع أن ينمو سوق إدارة الأصول السيبرانية من 100 مليون دولار في عام 2021 إلى 4 مليارات دولار بحلول عام 2030. أي بمعدل نمو سنوي مركب (CAGR) قدره 50%. وعندما يتعلق الأمر بالتصدي للجهات الخبيثة، يثبت اكتشاف الأصول أنه رأس الحربة الفعّال في الأمن.

الخلاصة

إن غياب الرؤية الواضحة لـسطح الهجوم الخاص بمؤسستكم قد يسبب الإحباط لدى فرق الأمن، ويؤدي في نهاية المطاف إلى ثغرات في شبكتكم. ويدعو جاستن ستاودر من FireMon إلى اعتماد حل سريع ودقيق لاكتشاف الأصول باعتباره خطوة أولى لا غنى عنها نحو بناء وضع أمني متين. فأنتم في النهاية لا يمكنكم إدارة ما لا ترونه! وأخيرًا، تُعد السرعة أمرًا حيويًا للحماية من الهجمات المدعومة بالذكاء الاصطناعي التي تُنتج بوتيرة سريعة اليوم.

اكتشاف الأصول: ضرورة لإدارة كاملة لسطح الهجوم | FireMon