افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
برامج الفدية في السحابة
by FireMon
تُعد الرؤية الشاملة والمراقبة والتعاون مفاتيح تحديد برامج الفدية ومنعها من اختراق بنيتكم التحتية.
في عالم يشهد تحولاً رقمياً متسارعاً، تأتي برامج الفدية ضمن أبرز مخاوف المتخصصين في الأمن السيبراني، ولأسباب وجيهة. فهي مراوغة وقادرة على إيقاع حتى أكثر المؤسسات تحصيناً. وبمجرد دخول البرمجية الخبيثة إلى شبكتكم، يمكنها التجول فيها واحتجاز أصول في أجزاء أخرى من مؤسستكم كرهائن.
تستهدف برامج الفدية حالياً الثغرات داخل البنى التحتية للشبكات المحلية في المقام الأول. غير أنه مع انتقال غالبية الشركات إلى عمليات هجينة أو سحابية بالكامل، يسارع المهاجمون إلى اللحاق بها. ورغم أن الأمر لم يتصدر العناوين بعد، فإن هجمات برامج الفدية على السحابة قد بدأت. وقد أصدرت Amazon Web Services (AWS)، وهي منصة السحابة الأكثر استخداماً، مؤخراً الورقة البيضاء Ransomware Risk Management on AWS Using the NIST Cyber Security Framework (CSF). وترتبط إرشادات حماية السحابة ارتباطاً مباشراً بأفضل الممارسات الأمنية العامة المتمثلة في التحديد والحماية، والكشف والاستجابة، والتعافي. وعلى غرار البنى التحتية التقليدية للشبكات المحلية، تتطلب الحماية من برامج الفدية في السحابة جهداً جماعياً، باستخدام حلول متعددة تعمل معاً ضمن نهج متعدد الطبقات.
توفر مجموعة منتجات FireMon بالكامل (عمليات أمن السحابة، وإدارة الأصول السيبرانية، وإدارة السياسات الأمنية) رؤية شاملة لأمن الشبكة وأصول مراكز البيانات ووضع السحابة وأصولها، إذ تُظهر كيفية ارتباط الموارد بالبيانات، وكيفية تهيئتها، وكيفية تأمين الشبكة والموارد.
إن منتج عمليات أمن السحابة من FireMon، وهو DisruptOps، مورّد برمجيات مستقل (ISV) لدى AWS، وقد صُمم للتكامل مع بنيتكم التحتية السحابية على AWS و/أو Azure. يزيل DisruptOps الحواجز بين فرق التطوير والأمن والعمليات، مما يمكّن الجميع من أن يصبحوا مدافعين فاعلين عن بنيتكم التحتية السحابية. وDisruptOps منصة لعمليات أمن السحابة تتوافق مع أول إرشادين وردا في الورقة البيضاء الصادرة عن AWS: التحديد والحماية (الوقاية)، والكشف والاستجابة.
التحديد والحماية
لا يمكنكم حماية ما لا ترونه. وعلى غرار ما يوفره حل إدارة الأصول السيبرانية من FireMon للموارد المحلية، يستطيع DisruptOps تحديد الأنظمة والمستخدمين والبيانات والتطبيقات والكيانات داخل شبكتكم السحابية. ويقيّم DisruptOps باستمرار وضع مستوى إدارة السحابة ويضمن تهيئة الجدران النارية وإدارتها على النحو الصحيح. كما يحدد DisruptOps أخطاء التهيئة السحابية (الثغرات) وينبّه إليها ويعالجها.
يذهب DisruptOps Authorization Control بالوقاية خطوة أبعد من خلال توفير تفويضات ووصول في الوقت المناسب دون احتكاك باستخدام ChatOps. وتُعد بيانات الاعتماد الثابتة المسروقة، مثل مفاتيح الوصول، المتجه الأكثر شيوعاً لهجمات مستوى إدارة السحابة. كما يستهدف المهاجمون محطات عمل الموظفين الذين يملكون وصولاً إلى السحابة، بحيث يمكنهم سرقة أسماء المستخدمين وكلمات المرور - حتى مع وجود الاتحاد بين الهويات. وبتوفير رؤية كاملة لوصول المستخدمين وطلباتهم، يمنح Authorization Control رؤية وإدارة لا مثيل لهما لتفويضات المستخدمين. ويمكن للمسؤولين والمطورين طلب الوصول الذي يحتاجونه فقط، ضمن نوافذ زمنية محددة، وإلى الموارد المطلوبة فقط، باستخدام ChatOps للحصول على تفويضات في الوقت المناسب دون احتكاك.
وهذا يلغي إمكانية استخدام مهاجم لبيانات اعتماد مستخدم مسروقة لتشفير البيانات، إذ يمكن لـ Authorization Control أن يشترط موافقات على كل استخدام للتشفير (أو أي نشاط آخر) من أنشطة إدارة السحابة. كما يستطيع Authorization Control تقييد الوصول استناداً إلى الوسوم أو عناوين IP. وإضافة إلى ذلك، تخضع جميع طلبات التفويض والموافقات للمراقبة والتسجيل الكاملين، بل ويمكن بثها إلى الفرق لتوفير رؤية كاملة لمن يقوم بماذا.
الكشف والاستجابة
الوقت مال فيما يتعلق ببرامج الفدية. وتعمل قدرات الكشف والاستجابة السحابية (CDR) في DisruptOps على تسريع أوقات الاستجابة للحوادث. ويتضمن DisruptOps أدوات كشف تهديدات أصلية للسحابة تغطي الهجمات الشائعة، ويعزز تنبيهات المزودين عبر الإثراء المتقدم والتوجيه لفصل الإشارات عن الضجيج. وبالاقتران مع الإجراءات المدمجة لدينا، يمكن لفرق الاستجابة التحرك بسرعة وكفاءة أكبر بكثير تجاه الأحداث السحابية الضارة. ويتكامل DisruptOps مع موجزات مراقبة السحابة لتوفير رؤية شاملة للأحداث السحابية.
يستطيع DisruptOps توجيه التنبيهات فوراً ليس إلى فريق الأمن فحسب، بل مباشرة إلى الفريق المعني بحساب السحابة للتحقيق والاستجابة الفوريين. وتحدد قدرات CDR لدينا الإبرة في كومة القش وتوجّهها إلى مالكي الحسابات ومحللي الأمن للتعرف السريع على المشكلات المحتملة التي قد تظل مخفية لولا ذلك حتى مراجعة السجلات.
اتصلوا بنا لمعرفة المزيد عن عمليات أمن السحابة من FireMon.