fbpx
Connect with us

الأمن الالكتروني

تصريح كاسبرسكي حول ثغرة قديمة في مايكروسوفت أوفيس

Avatar of هند عيد

Published

on

download 1 2

كشفت شركة الأمن السيبراني كاسبرسكي في تصريحها الأخير عن ثغرة قديمة في برنامج مايكروسوفت أوفيس تم استغلالها بشكل متزايد خلال عام 2023. تعتبر هذه الثغرة فرصة للقراصنة لاختراق أنظمة وملفات المستخدمين، وتعد تهديدًا خطيرًا للأمن السيبراني.

تصريح كاسبرسكي حول ثغرة قديمة في مايكروسوفت أوفيس

وفقًا لتصريح صادر عن كاسبرسكي، تم استغلال ثغرة قديمة في برنامج مايكروسوفت أوفيس بشكل متزايد خلال العام الحالي.

يعتمد الهجوم على استغلال الثغرة للوصول غير المصرح به إلى أنظمة المستخدمين.

يقوم الهجاة على إرسال ملف معدل بشكل ما يحتوي على شفرة خبيثة. عند فتح الملف، يتم تنفيذ الشفرة الخبيثة وبالتالي يتم اختراق جهاز المستخدم والسيطرة عليه.

تعد هذه الثغرة تهديدًا خطيرًا للأمن السيبراني، وتنصح كاسبرسكي بتحديث برنامج مايكروسوفت أوفيس إلى أحدث إصدار لإغلاق الثغرة وتعزيز الحماية.

للمزيد من المعلومات حول هذه الثغرة وكيفية حماية أنظمتك، يمكنك الاطلاع على صفحة ويكيبيديا المخصصة لبرنامج مايكروسوفت أوفيس.

تفاصيل الثغرة القديمة في مايكروسوفت أوفيس

في عام 2023، تم اكتشاف ثغرة قديمة في برنامج مايكروسوفت أوفيس تم استغلالها بشكل مكثف.

هذه الثغرة تؤثر على إصدارات قديمة من مجموعة برامج أوفيس، مما يتيح للمهاجمين تنفيذ برامج ضارة على أنظمة الكمبيوتر المستهدفة.

تعتبر الثغرة خطيرة لأنها تعمل دون تدخل المستخدم ويمكن أن يكون لديها تأثير كبير على أمان البيانات.

حتى الآن، لم يتم إصدار تحديث رسمي لسد الثغرة، ولذلك فمن المهم أن يقوم المستخدمون باتخاذ الاحتياطات اللازمة لحماية أنظمتهم وبياناتهم.

أهمية الثغرة القديمة في مايكروسوفت أوفيس

تزداد أهمية هذه الثغرة مع زيادة استغلالها بشكل متزايد. وكان لها تأثير كبير في عام 2023 حيث زاد استغلالها بنسبة تصل إلى 6 أضعاف.

يعني هذا أن المهاجمين يستغلون الثغرة بشكل أكبر وأكثر فعالية، مما يعرض الأنظمة الضحية للخطر.

من المهم البقاء على اطلاع على آخر المستجدات واتخاذ التدابير اللازمة لحماية أجهزتك.

ينصح المستخدمون بتثبيت أحدث التحديثات والتصحيحات التي تصدرها مايكروسوفت لسد الثغرات الأمنية وتعزيز أمان برامج أوفيس الخاصة بهم.

قد تقدم مايكروسوفت معلومات إضافية حول هذه الثغرة وأفضل الخطوات لحماية نفسك ونظامك.

من المهم الاطلاع على المصادر الموثوقة واتباع الإرشادات المقدمة للحفاظ على سلامة البيانات والأجهزة.

كيفية زيادة استغلال الثغرة في مايكروسوفت أوفيس

تم تحديد أن ثغرة قديمة في مايكروسوفت أوفيس قد زاد استغلالها بنسبة 6 أضعاف خلال عام 2023. وهنا بعض الطرق التي يمكن استخدامها لزيادة استغلال هذه الثغرة:

  • استهداف المستخدمين المستهدفين: يمكن أن يزيد من فرص استغلال الثغرة عن طريق استهداف المستخدمين المستهدفين برسائل البريد الإلكتروني المصابة أو رسائل التحريض.
  • استخدام تقنيات الهندسة الاجتماعية: يمكن استخدام التقنيات الاجتماعية لإقناع المستخدمين بفتح ملف ملغوم أو النقر على رابط ضار، مما يزيد من فرص استغلال الثغرة.
  • تفعيل التحديثات الأمنية: من المهم تنفيذ التحديثات الأمنية اللازمة لمنتجات مايكروسوفت أوفيس لسد الثغرات الأمنية المعروفة وتقليل فرص استغلال الثغرة.

الأمثلة على استغلال الثغرة في مايكروسوفت أوفيس

هنا بعض الأمثلة على كيفية استغلال الثغرة في مايكروسوفت أوفيس في سياق الهجمات الإلكترونية:

  • استغلال ثغرة الماكرو: قد تستخدم الهجمات الإلكترونية الثغرة الموجودة في الماكرو في ملفات مايكروسوفت أوفيس لتنفيذ رموز ضارة أو برامج خبيثة.
  • استغلال ثغرة تنسيق الملف: يمكن للمهاجمين استغلال ثغرات تنسيق الملف في مايكروسوفت أوفيس لتنفيذ الشيفرات الضارة أو استهداف الجهاز المضيف.
  • استغلال ثغرة الدمج: يمكن استغلال ثغرات الدمج في مايكروسوفت أوفيس لتنفيذ البرامج الضارة والحصول على صلاحيات الوصول غير المشروعة.

هذه الأمثلة توضح كيف يمكن للثغرة في مايكروسوفت أوفيس أن تؤدي إلى هجمات إلكترونية خبيثة وتعريض الأنظمة والمعلومات للخطر. من المهم أخذ التدابير اللازمة لحماية الأجهزة وتأمين البيانات من هذه الثغرة.

 تأثير الثغرة على الأمان السيبراني

يعد استغلال الثغرة القديمة في مايكروسوفت أوفيس أمرًا مقلقًا للغاية بالنسبة لأمان السيبراني. إليك بعض التأثيرات الرئيسية التي يمكن أن يسببها استغلال هذه الثغرة:

  1. اختراق الأنظمة: باستخدام هذه الثغرة، يمكن للمهاجمين اختراق أجهزة الكمبيوتر والشبكات المستهدفة والوصول إلى المعلومات الحساسة والبيانات الشخصية.
  2. انتشار البرمجيات الخبيثة: يعد استغلال الثغرة في مايكروسوفت أوفيس وسيلة شائعة لنشر البرمجيات الخبيثة والفيروسات. يمكن للمهاجمين استخدام هذه الثغرة لزرع برامج ضارة في الأنظمة المستهدفة وسرقة المعلومات.
  3. ضرر السمعة: إذا تم اختراق شركة أو مؤسسة بسبب هذه الثغرة، فقد يتسبب ذلك في تلف سمعتها وفقدان ثقة العملاء والشركاء.
  4. تباطؤ العمليات: عندما يتعين على الشركات تخصيص الموارد والوقت لإصلاح هذه الثغرة، يمكن أن يتسبب ذلك في تباطؤ العمليات وتأثير سلبي على الإنتاجية.

تأثير استغلال الثغرة على الحوسبة السحابية

تنطوي هذه الثغرة أيضًا على تأثيرات سلبية على الحوسبة السحابية، بما في ذلك:

  1. تهديد أمان البيانات: إذا كانت الثغرة تؤثر على خوادم الحوسبة السحابية، فقد يتعرض البيانات الحساسة التي يتم تخزينها في السحابة للخطر.
  2. تعطيل الخدمات: في حالة اختراق الحوسبة السحابية بسبب هذه الثغرة، يمكن أن يتوقف تشغيل الخدمات السحابية والتطبيقات المستندة إليها.
  3. انتشار الهجمات: إذا تم استغلال الثغرة في سيرفرات الحوسبة السحابية، فقد يمكن للمهاجمين الوصول إلى العديد من الأنظمة والبيانات في البنية التحتية المشتركة.

تداعيات استغلال الثغرة على الشركات والمستخدمين

استغلال هذه الثغرة في مايكروسوفت أوفيس يمكن أن يتسبب في تداعيات خطيرة على الشركات والمستخدمين، بما في ذلك:

  1. سرقة المعلومات الحساسة: يمكن للمهاجمين استخدام هذه الثغرة للوصول إلى المعلومات الحساسة، مثل بيانات العملاء والمعلومات المالية، وسرقتها لأغراض احتيالية أو التسبب في الضرر.
  2. اختراق الشبكات: يمكن لاستغلال هذه الثغرة أن يؤدي إلى اختراق الشبكات الداخلية للشركات وتعطيل الأنظمة والخدمات.
  3. فقدان البيانات: قد يتسبب استغلال هذه الثغرة في فقدان البيانات أو تلفها بشكل دائم، مما يمكن أن يتسبب في خسائر مالية كبيرة للشركات.
  4. فقدان الثقة والسمعة: في حالة تأثير هذه الثغرة على الشركات، قد يتلف ذلك سمعتها وثقة العملاء والشركاء.

يجب على الشركات والمستخدمين اتخاذ إجراءات أمان إضافية وتحديث أنظمتهم لحماية أنفسهم من هذه الثغرة والتأثيرات السلبية المحتملة.

اجراءات الوقاية والحماية

كيفية حماية نظامك من استغلال الثغرة في مايكروسوفت أوفيس

لحماية نظامك من استغلال الثغرة في مايكروسوفت أوفيس، يمكنك اتخاذ الإجراءات التالية:

  1. تحديث منتظم: تأكد من تثبيت التحديثات الأمنية الأخيرة لبرنامج مايكروسوفت أوفيس. هذه التحديثات تسد الثغرات الأمنية وتقلل من احتمالية استغلالها.
  2. استخدام برامج أمنية: قم بتثبيت برامج مكافحة الفيروسات والحماية من البرمجيات الخبيثة على جهازك. هذه البرامج تساعد في اكتشاف ومنع الهجمات الضارة.
  3. التحقق من المصادر المرسلة: قبل فتح أي ملفات أو روابط في برنامج مايكروسوفت أوفيس، تأكد من أنها من مصادر موثوقة وغير مشبوهة.
  4. تفعيل برامج الحماية الإضافية: يمكنك تثبيت برامج حماية إضافية مثل الحماية من البريد العشوائي والتصفح الآمن لمساعدة في تصفية المحتوى الضار وتقليل المخاطر الأمنية.

أفضل الممارسات لتعزيز الأمان المتعلق بمايكروسوفت أوفيس

  • قم بتنفيذ سياسات قوية للمرور وتحديد الوصول للملفات والوثائق الحساسة.
  • قم بتحديث أجهزة الكمبيوتر بانتظام وتثبيت التحديثات الأمنية الأخيرة.
  • قم بتدريب الموظفين على كيفية التعرف على رسائل البريد الاحتيالي والروابط الخبيثة وتجنب فتحها.
  • استخدم قواعد برامج مكافحة الفيروسات ومكافحة البرمجيات الخبيثة الحديثة وتأكد من تحديثها بانتظام.
  • قم بحفظ نسخ احتياطية متكررة ومحمية للملفات الحساسة لضمان إمكانية استعادتها في حالة حدوث خرق أمني.

قم باتباع هذه الإجراءات لتعزيز الأمان والحماية المتعلقة بمايكروسوفت أوفيس وضمان سلامة نظامك وبياناتك.

توقعات كاسبرسكي لزيادة استغلال الثغرة خلال عام 2023

وفقًا لشركة الأمن Kaspersky، يتوقع زيادة استغلال الثغرة الموجودة في مايكروسوفت أوفيس بنسبة تصل إلى 6 أضعاف خلال عام 2023.

يُعتقد أن هذه الثغرة القديمة قد تستغل بشكل كبير من قبل المهاجمين والقراصنة لتنفيذ هجماتهم واختراق الأنظمة.

ومن المتوقع أن يتمكن المهاجمون من استغلال الثغرة للوصول إلى معلومات حساسة، وتنفيذ برامج خبيثة، وسرقة البيانات الشخصية والمالية.

كما يمكن للاستغلال الناجح للثغرة أن يؤدي إلى تعطيل الأنظمة والشبكات وتسبب في أضرار هائلة للمؤسسات والشركات.

لذا، من الضروري أن يكون لدى المستخدمين والمؤسسات إجراءات أمنية مشددة وتحديثات أوفيس الأحدث لتقليل مخاطر استغلال الثغرة.

بالإضافة إلى ذلك، ينبغي على المستخدمين توخي الحذر أثناء فتح رسائل البريد الإلكتروني المشبوهة وتحميل الملفات ذات الأصول غير المعروفة.

وتعمل مايكروسوفت بالفعل على سد الثغرة وتحديث منتجاتها بانتظام للحد من استغلالها.

ومع ذلك، يتعين على المستخدمين والمؤسسات البقاء على اطلاع دائم على أحدث التحديثات والتوصيات الأمنية للحفاظ على سلامة أنظمتهم.

أخبار تقنية

نصائح حصرية من كاسبرسكي في اليوم العالمي لكلمات المرور لتعزيز الحماية السيبرانية لشركتك

Avatar of هند عيد

Published

on

World Password Day kaspersky 780x470 1
في عالم اليوم المترابط، أصبحت الشركات الصغيرة أهدافاً سهلة. للهجمات الإلكترونية  نظراً لمحدودية مواردها وخبرتها، تواجه الشركات صعوبة في مواجهة الهجمات المعقدة. ومع ذلك، يمكنها تعزيز أمنها بشكل كبير وحماية بياناتها الحساسة من خلال اتخاذ تدابير قوية للحماية. كلمات المرور  .

بمناسبة اليوم العالمي لكلمات المرور في الأول من شهر مايو من كل عام، يوافق هذا اليوم الخميس، الثاني من مايو 2024، يقدم خبراء كاسبرسكي نصائح بسيطة وفعّالة لتعزيز أمان كلمات المرور في الشركات الصغيرة.

 تعرض %76 من الشركات الصغيرة لهجمات سيبرانية خلال العامين الماضيين.

أظهرت دراسة أجرتها شركة كاسبرسكي في نهاية عام 2023 أن 76% من الشركات الصغيرة حول العالم، و88% منها في منطقة الشرق الأوسط وتركيا وأفريقيا، قد تعرضت لحادث سيبراني واحد على الأقل في السنتين السابقتين.

 لم تكن النتائج الناتجة عن هذه الهجمات مقتصرة على الأضرار المادية فقط، بل امتدت أيضًا لتشمل:

  • تم تسريب بيانات سرية بنسبة 34٪ على المستوى العالمي، و 29٪ في منطقة الشرق الأوسط وتركيا وأفريقيا.
  • تسببت إهانة السمعة بنسبة 23٪ على مستوى العالم، و 20٪ في منطقة الشرق الأوسط وتركيا وأفريقيا.
  • انخفضت ثقة العملاء بنسبة 20٪ على مستوى العالم، و9٪ في منطقة الشرق الأوسط وتركيا وأفريقيا.
  • حوالي 9% من الشركات الصغيرة على مستوى العالم، وفي منطقة الشرق الأوسط وتركيا وأفريقيا، تضطر إلى تعليق جزء من أنشطتها التجارية.

 ما هي الأسباب وراء هذه الهجمات المستمرة؟

أظهرت الدراسة أن استخدام كلمات مرور ضعيفة أو عدم تحديثها بانتظام هو العامل الرئيسي وراء الهجمات السيبرانية، حيث كانت تلك العوامل مسؤولة عن حوالي ربع الهجمات التي استهدفت الشركات الصغيرة (24% عالميًا ، 20% في منطقة الشرق الأوسط وتركيا وأفريقيا) ، وتلتها تحميل البرمجيات الخبيثة.

 كيف يمكنك حماية شركتك من الهجمات الإلكترونية؟

لتعزيز سياسات كلمات المرور في الشركات الصغيرة، يوفر خبراء شركة كاسبرسكي النصائح التالية:

 استخدم كلمات مرور قوية ومختلفة لكل حساب.

يُهمل العديد من الموظفين القيام بإجراء بسيط ولكن حاسم لحماية بيانات الشركة، وهو استخدام كلمات مرور قوية وفريدة لكل تطبيق أو خدمة. يعود هذا إلى اضطرارهم لاستخدام العديد من التطبيقات، مما يجعلهم يديرون كمية كبيرة من كلمات المرور.

لذلك، بالإضافة إلى إنشاء كلمة مرور قوية، يجب التأكد من استخدام كلمة مرور مختلفة لكل خدمة تقدمها الشركة. فكلمات المرور الضعيفة وإعادة استخدامها تعتبر هدفاً سهلاً للمجرمين على الإنترنت، الذين يستخدمون الأدوات الآلية لاختراقها والوصول إلى المعلومات الحساسة.

ثم يوصي خبراء كاسبرسكي بتثقيف الموظفين بالمخاطر المتعلقة بكلمات المرور بانتظام، وتشجيعهم على استخدام كلمات مرور قوية تحتوي على تنوع من الحروف الكبيرة والصغيرة والأرقام والرموز، وتجنب استخدام نفس كلمة المرور لعدة حسابات.

 2- فعّل المصادقة الثنائية:

تضيف  المصادقة الثنائية  يمكن زيادة الحماية من خلال طلب تحقق إضافي من المستخدمين، يتجاوز استخدام كلمة المرور فقط، مثل استخدام بيانات بيومترية أو كلمات مرور مرة واحدة ترسل إلى هاتف جوال أو أسئلة أمان.

قد يعتقد بعض المستخدمين، وخاصة أصحاب الشركات الصغيرة، أن استخدام خاصية المصادقة الثنائية أمر معقد وغير ضروري. ولكن في الحقيقة، تعتبر هذه الخاصية إجراء أمنياً هاماً للغاية يمكن أن يحمي من التهديدات السيبرانية المختلفة، مثل سرقة كلمة المرور والوصول غير المصرح به للحساب حتى في حال تعرضت كلمات المرور للاختراق.

 3- قم بتحديث كلمات المرور بانتظام.

تجدر الإشارة إلى أن تحديث كلمات المرور بانتظام ضروري للحفاظ على أمان شركتك وتقليل مخاطر الاختراقات المحتملة. يُشجع مالكو الشركات الصغيرة على إجبار موظفيهم على تغيير كلمات المرور بانتظام، وفرض سياسات انتهاء صلاحية كلمات المرور لمنع إعادة استخدامها.

بالإضافة إلى ذلك، يجب تغيير كلمات المرور بسرعة في حال تغير الموظفين أو في حالة الاشتباه في وقوع انتهاكات أمنية.

 4- ثقّف الموظفين:

تعد الوعي بالأمن السيبراني لدى الموظفين عاملاً أساسيًا في حماية بيانات شركتك الصغيرة. مع تزايد اعتماد الشركات على التكنولوجيا، أصبح الموظفون الخط الأول في مواجهة التهديدات الإلكترونية.

لذلك، يوصي خبراء شركة كاسبرسكي بتثقيف الموظفين حول أهمية استخدام كلمات مرور قوية ومخاطر مشاركتها، بالإضافة إلى التحذير من العواقب المحتملة لتعرضهم لهجمات سيبرانية. ومن خلال تعزيز ثقافة الوعي بالأمان السيبراني، يُمكن للشركات الصغيرة تمكين موظفيها من القيام بدور فعال في حماية المعلومات الحساسة وتقليل تأثير التهديدات السيبرانية.

 5- تأكد من حماية الأجهزة والشبكات بعناية:

بالإضافة إلى حماية كلمات المرور، يتوجب على الشركات الصغيرة اتخاذ إجراءات لتأمين أجهزتها وشبكاتها باستخدام حلول أمن الإنترنت مثل: Kaspersky Small Office Security is a software designed specifically for small businesses. It provides protection against viruses, malware, ransomware, and other cyber threats. Its user-friendly interface makes it easy for small businesses to manage their cybersecurity needs. .

مع انتشار العمل عن بُعد والخدمات السحابية، يجب على الشركات الصغيرة التأكد من حماية أجهزتها وشبكاتها بشكل جيد من البرمجيات الضارة وهجمات الاحتيال والتهديدات السيبرانية الأخرى.

بتعليق على هذا، قال كيريل ليتفين، المدير الأول لتسويق المنتجات في كاسبرسكي: “تواجه الشركات الصغيرة مخاطر كبيرة في مجال الأمن السيبراني. لذلك، من الضروري اتخاذ جميع التدابير الأمنية الضرورية واستخدام منتجات الأمن السيبراني المتخصصة لحماية عملياتهم وبيانات عملائهم. على سبيل المثال، تم تصميم حلاً مثل Kaspersky Small Office Security لتلبية احتياجات الشركات الصغيرة بشكل خاص، ويعتبر حلاً أمنيًا غير متدخل ويوفر حماية تسمح بالتثبيت والنسيان. كما أنه يوفر توفير التكاليف للشركات، وهذا أمر بالغ الأهمية، خاصة في مراحل تطوير الأعمال الأولى. هذا الحل يوفر حماية شاملة ضد البرمجيات الخبيثة، والتصيد الاحتيالي، وبرمجيات الفدية، وكلمات السر الضعيفة، وغيرها”.

Continue Reading

الأمن الالكتروني

كيف يستخدم 91% من المؤسسات في الإمارات الذكاء الاصطناعي في حماية بياناتها؟

Avatar of هند عيد

Published

on

8509ebf86f

أعلنت  شركة سيسكو   خلال مشاركتها في المعرض والمؤتمر، عن نتائج المؤشر الخاص بالجاهزية للأمن السيبراني للعام 2024 في دولة الإمارات. جيسيك جلوبال 2024  انطلقت اليوم فعاليات الملتقى في مدينة دبي، وجاءت تحت شعار “المرونة الإلكترونية المبنية على”. الذكاء الاصطناعي  وتستمر حتى يوم 25 من أبريل الجاري.

أبرزت دراسة جديدة قامت بها مؤسسة سيسكو تنامي استعمال تكنولوجيا الذكاء الاصطناعي بشكل واسع ضمن خطط الحماية الإلكترونية للشركات.

بيّنت الدراسة أن 91 في المائة من الشركات التي شُملت في الاستبيان تعتمد على تقنيات الذكاء الاصطناعي ضمن أنظمتها الأمنية، خصوصاً في مناحي التنبه للمخاطر والرد عليها والتعافي من تأثيراتها.

و  جرى إعداد  يُبرز مؤشر سيسكو للجاهزية للأمن الإلكتروني للعام 2024 بيئة تتسم بالاتصال المكثف وتطور متسارع في مجال تهديدات الانترنت. وبيّن التقرير سعي الشركات في الوقت الحالي لتحصين دفاعاتها وتحسينها بشكل فعّال، بالرغم من تعرضها المستمر لمختلف الهجمات التي تشمل الاحتيال عبر التصيد، وبرمجيات الفدية، والهجمات التي تستهدف سلسلة التوريد، وكذلك الهجمات المبنية على الهندسة الاجتماعية.

تقوم الشركات في الوقت الحالي ببناء حواجز للتصدي لهذه الهجمات الالكترونية، لكن التعقيد الذي يكتنف حالتها الأمنية، والتي تغلب عليها استراتيجيات الحماية الموزعة على عدة نقاط، يشكل عائقًا يصعب معه مواجهة هذه المخاطر بكفاءة.

تزداد صعوبة هذه العقبات في ظروف العمل اللامركزية المتواجدة بوفرة في وقتنا الحالي، حيث تُوزع المعلومات على مجموعة ضخمة وغير محدودة من الخدمات والأدوات والبرمجيات ومختلف المستعملين.

مع هذا، ما زال هناك نحو 87% من المؤسسات تظهر مستويات من الثقة تتراوح من متوسطة إلى عالية بخصوص قدرتها على التصدي للهجمات الإلكترونية عبر استخدام البنية التحتية التي تمتلكها حالياً، ويدعم هذا النظرة المتفائلة الحاجة إلى اتخاذ إجراءات فعالة وسريعة للتعامل مع المخاطر المحتملة والتصدي للتحديات الجديدة بشكل فوري.

 مؤشر جاهزية سيسكو للأمن الإلكتروني لعام 2024:

يقوم المؤشر بتقييم جهوزية الشركات استنادًا إلى خمسة عناصر أساسية تشمل: الادراك العميق للهويات، المرونة في الشبكات، الفعالية التقنية للأجهزة، تحسين استخدام تقنيات الحوسبة السحابية، وتعزيز قدرات الذكاء الاصطناعي، وهي تضم بمجملها 31 حلًا وميزة متخصصة.

يعتمد هذا التقرير على استبيان أُجري بطريقة العمى المزدوج، شمل أكثر من 8000 قائد في مجالات الأعمال والأمن بالقطاع الخاص في 30 سوقا عالمية، وأجرته جهة ثالثة مستقلة. وقد طُلب من المشاركين في الاستبيان تحديد أي من الحلول أو القدرات التي قاموا بتطبيقها، بالإضافة إلى مرحلة تطبيق هذه الحلول.

بالتعقيب على ما أورده التقرير من معلومات، أفاد فادي يونس، الذي يشغل منصب المدير العام لقطاع الأمن الإلكتروني في شركة سيسكو في إقليم الشرق الأوسط وأفريقيا، بأنه في ظل التطور السريع الذي يشهده العالم الرقمي، يصبح من غير المقبول التهاون في تقوية وتطبيق الإجراءات الاحترازية للأمن الإلكتروني.

إنه من الأهمية بمكان أن تولي المؤسسات اهتمامًا كبيرًا للتوسع في استثماراتها بقطاع الأمن الإلكتروني وأن تعمد إلى اعتماد الحلول الابتكارية التي تقلل المخاطر بكفاءة. وبالنسبة للمؤسسات في دولة الإمارات العربية المتحدة، فإن تعزيز ثقافة المرونة الإلكترونية سيمكنها من التعامل مع البيئة الرقمية بثقة وأمان، مع تأمين عملياتها ضد التهديدات الأمنية المستجدة.

 تأتي النتائج الأساسية الأخرى بحسب مؤشر سيسكو على النحو التالي:

 1- الوقائع الإلكترونية التي من المنتظر حدوثها في الأفق الزمني القادم.

أفاد 85% من المشاركين من الإمارات العربية المتحدة بأنهم ينتظرون وقوع حادث أمني إلكتروني قد يسبب انقطاع في أنشطتهم التجارية في فترة تتراوح بين 12 و24 شهرًا القادمين. ويمكن أن تكون الخسائر الناجمة عن عدم التأهب لمثل هذا الحادث ضخمة، بينما صرح 65% من المشاركين بأنهم واجهوا حادثة أمنية إلكترونية في الأشهر الـ 12 الماضية، وأشار 52% من الذين تأثروا بأن الحادثة كلفتهم مبالغ تزيد عن 300 ألف دولار أمريكي.

 2- الضغط الزائد لحلول التقاطعات:

لم تؤدِ الطريقة الكلاسيكية التي تعتمد على استخدام عدة حلول أمنية متفرقة للمعلوماتية لتحقيق نجاح يُذكر، إذ أفاد 82% من الأشخاص المشاركين من دولة الإمارات العربية المتحدة بأن الاعتماد على هذه الحلول المتنوعة أدى إلى تأخير فرقهم عن الكشف عن الخروقات الأمنية والتعامل معها واستعادة الأمور إلى نصابها بسرعة وفعالية.

هناك قلق متزايد إذ أفادت نحو 78% من الشركات المستطلعة بأنها استخدمت ما لا يقل عن عشرة أنظمة أمنية مختلفة في بنيتها الدفاعية، بينما ذكرت نسبة 26% من هذه الشركات أنها تتبنى أكثر من ثلاثين نظاماً لحماية النقاط داخل مؤسساتها.

 3- استمرار النقص في المهارات الإلكترونية:

أشارت 90% من الشركات في دولة الإمارات إلى أن العجز في الموارد البشرية يُعد تحديًا رئيسيًا. وبالفعل، أفادت نسبة 51% من الشركات المشاركة بأنها تواجه الحاجة لشغل أكثر من عشرة مناصب في مجال الأمن السيبراني خلال فترة الاستبيان.

من المثير للإهتمام أن هناك نسبة تصل إلى 95% من المؤسسات في دولة الإمارات تفكر بجدية في دمج تقنيات الذكاء الاصطناعي ضمن برنامجها الخاص بالأمان السيبراني. وذلك لتعويض أكثر من 10% من الشواغر في وظائف الأمن الالكتروني. هذا يبرز الميل نحو تبني استراتيجية وقائية في مواجهة النقص في الكوادر المختصة واعتماد حلول مبتكرة في هذا المجال.

 4- تعزيز الاستثمارات في مجال الأمن السيبراني مستقبلاً:

تدرك الشركات التحديات الموجودة وتسعى لتحصين دفاعاتها، إذ تخطط نحو 68 في المائة من تلك الشركات لتحديث البنية التحتية لتكنولوجيا المعلومات لديها بشكل كبير في خلال الاثني عشر إلى الرابع والعشرين شهراً القادمة. بالإضافة إلى ذلك، تنوي المؤسسات تحسين الحلول التي لديها حالياً (66%)، وتطوير حلول جديدة (54%)، وكذلك الاستثمار في تكنولوجيا تعتمد على الذكاء الاصطناعي (54%).

تخطط تقريبا كل الشركات (99%) لرفع مخصصاتها المالية الموجهة للأمن الإلكتروني خلال الأثني عشر شهرًا القادمة، حيث تتوقع حوالي 91% من هذه المؤسسات زيادة ملموسة بأقل تقدير 10% في الميزانيات المخصصة لقضايا الأمن الإلكتروني.

لمواجهة التحديات التي تفرضها المخاطر الأمنية المعاصرة، من الضروري أن تعمد الشركات إلى تعزيز وتيرة استثماراتها الموجهة نحو تحسين أمانها، وذلك عبر اتخاذ التدابير الوقائية المبتكرة، تبني منهجيات أمنية قائمة على منصات متكاملة، مضاعفة قدراتها على الصمود أمام التهديدات الأمنية، توظيف ذكاء اصطناعي توليدي بطريقة استراتيجية، وكذلك توسيع عمليات التوظيف لردم الهوة في المهارات التقنية المرتبطة بالأمن السيبراني.

Continue Reading

الأمن الالكتروني

آخر ابتكارات كاسبرسكي: نظام Thin Client 2.0 للحماية الشاملة ومكافحة الهجمات السيبرانية

Avatar of هند عيد

Published

on

Kaspersky Cyber Immunity conference 2024 780x470 1

قامت شركة كاسبرسكي بتحديث نظام التشغيل  (Thin Client 2.0) ، تتميز الأجهزة ذات الأداء المتواضع بالعديد من المميزات منها تحسين الاتصال، وزيادة سرعة إيصال البرامج، وتقليل التكاليف الكلية للتملك، بالإضافة إلى واجهة المستخدم الرسومية البديهية والتنشيط السريع للأجهزة. هذه التفاصيل تم عرضها خلال “مؤتمر كاسبرسكي للأمن السيبراني 2024” الذي افتُتح في دبي اليوم.

يُعتبر نظام (Thin Client 2.0) المكوّن الأساس لتأسيس البنية التحتية القائمة على الحماية الإلكترونية للأجهزة ذات الأداء المحدود في مختلف المجالات الصناعية، والتي تشمل قطاعات مثل الصحة، المالية، التعليم والتصنيع. كما أن نظام التشغيل (Kaspersky Thin Client 2.0) متاح في منطقة الشرق الأوسط عبر اتفاقية تفاهم مع شركة سكوب الشرق الأوسط.

 سوق الأجهزة المنخفضة الأداء:

تُعتبر الأجهزة الطرفية الخفيفة (Thin Clients) بمثابة وحدات نهائية مُصممة بشكل مُصغر تتيح للمستخدمين الفرصة للاتصال بسطح مكتب يعمل عن بعد وتُستخدم كخيار بديل لوحدات العمل المحلية. وتُقدر شركة Verified Market Research القيمة السوقية لهذه الأجهزة. سوق الأجهزة المنخفضة الأداء  وصلت القيمة إلى 1.18 مليار دولار في العام 2020، ويُنظر أنها ستزداد لتتخطى 1.36 مليار دولار مع حلول العام 2028.

لتلبية الطلب المتزايد، تسعى شركة كاسبرسكي جاهدةً لتحسين البنية التحتية للأجهزة ذات الكفاءة الأدائية المحدودة التي تعمل تحت نظام التشغيل خاصتها (KasperskyOS)، بهدف ضمان ارتباط آمن بأنظمة سطح المكتب البعيد. وفي هذا الصدد، أعلنت الشركة حديثًا عن إطلاق نسختها الجديدة المزودة بمزايا مُحسنة.

تم تطوير نظام التشغيل Kaspersky Thin Client 2.0، الذي يعرف بشكل مختصر باسم KTCS 2.0، وهو يعد إصدارًا محسنًا يتميز بالأمان والكفاءة العالية.

يأتي هذا النظام مع مجموعة واسعة من الميزات الجديدة التي تهدف إلى تقديم تجربة استخدام مثالية لأجهزة العملاء الرقيقة. تعزيز الأمان هو أحد الجوانب الرئيسية في هذا التحديث، حيث يساعد على حماية البيانات والمعلومات الحساسة بطريقة فعالة وموثوقة.

Paraphrased in Arabic: تمّ تطوير نسخة مُعدّلة من نظام التشغيل Kaspersky Thin Client 2.0، المشار إليها عمومًا بالاختصار KTCS 2.0، وهي تقدم تحسينات ملحوظة في مجالات الأمان والأداء. يشتمل هذا الإصدار على تشكيلة جديدة من الخصائص الرامية إلى إثراء تجربة المستخدمين للأجهزة المحطات الرفيعة.

يُعد تعزيز التأمين من النقاط الهامة في هذا التحديث الذي يُساهم في حماية البيانات والمعطيات الحرجة بكفاءة عالية وثقة عظيمة. 2.0KTC  – بالاعتماد على استراتيجية الأمن الإلكتروني المبنية على مفهوم الحماية ضمن التصميم الأصلي للنظام، يظل بالإمكان لنظام التشغيل أن يؤدي مهامه الأساسية حتى في ظل ظروف معادية. يستبعد نظام التشغيل الخاص بشركة كاسبرسكي فرصة تعرض الأجهزة للاختراقات.

وبفضل تقنية الأمن الإلكتروني المتكاملة، لا حاجة لاستخدام برامج حماية إضافية أو أدوات للإشراف على الأمان، وهو ما يساهم في خفض التكاليف الكلية لتملك المنتج.

 خصائص نظام (Kaspersky Thin Client 2.0):

النظام 2.0 KTC مُركب مسبقاً في منصة العتاد (620Centerm F) ويُقدَم كجهاز نقطة نهائية مُعَد للاستخدام المباشر، وفقاً لذلك. عقد تصنيع للمعدات الأصلية  تجري العلاقة بين كاسبرسكي وCenterm، الشركتين اللتين تعدان من الشركات البارزة في مجال تصنيع المعدات ذات الأداء المنخفض في السوق العالمية.

قامت شركة كاسبرسكي بتطوير إمكانيات النظام (KTC 2.0) بشكل ملحوظ في جوانب متعددة كالتواصل، الفعالية، وسهولة الاستخدام، لتوفير سلسلة شاملة من الميزات التي تتضمن:

 قدرات اتصال مُحسنة:

يوفر نظام (Kaspersky Thin Client 2.0) أساليب متطورة للتواصل من مكان بعيد. حيث يسمح تطبيق (Web Access) للأشخاص بربط بيئات العمل البعيدة التي تعمل من خلال منصة (Citrix Workspace) وكذلك البنى التحتية لـ VMware Horizon، وذلك بإستعمال تكنولوجيا HTML5.

يوفر نظام التشغيل إمكانية التواصل مع تطبيقات الأعمال المستقلة التي تعمل من خلال البنية الأساسية لخدمات الوصول عن بعد من مايكروسوفت، بالإضافة إلى دعمه لمنصة ويندوز سيرفر، وكذلك يتوافق مع الخوادم التي تعمل بأنظمة ويندوز 10 وويندوز 11.

 أداء أفضل:

تسمح التطويرات في الأداء بالوصول إلى تطبيقات سطح المكتب البعيد بسرعة أكبر، ويقدم زمن بدء تشغيل أسرع، وسرعة تحديث أكبر نتيجة للحجم المخفض لنسخة نظام التشغيل. كما أن تنشيط نظام التشغيل KTC 2.0 لا يستلزم سوى دقيقتين فقط عند توصيله تلقائيًا.

 تطوير سهولة الاستعمال وجودة التصميم:

حصل نظام (Kaspersky Thin Client 2.0) على تحديثات تعزز سهولة استعماله، بالإضافة إلى إدخال ميزات إضافية إليه. يتيح الإصدار الجديد من المنتج إمكانية إجراء مؤتمرات صوتية، ويُقدم وظيفة طباعة الملفات عبر نظام التشغيل الوهمي.

عند حدوث انقطاع غير متوقع في الاتصال، يقوم نظام التشغيل تلقائيًا بإعادة الاتصال بواجهة المكتب البعيد دون الحاجة لأي تدخل من الاستخدام. في الوقت ذاته، تم تحديث نظام التنبيهات كما تقدم رسائل الخطأ توجيهات وإرشادات قيمة تساعد في التعامل مع الأعطال.

وعلاوة على ذلك، تم إجراء تعديلات على تصميم لوحة الاتصال الخاصة بالمساحات البعيدة، مدخلة إليها عناصر جديدة قابلة للحركة تتناسب مع العديد من المواقف، إلى جانب توفر خيارات لتخصيص واجهة المستخدم حسب الرغبة.

تم تطوير نظام التشغيل كاسبرسكي 2.0 للعملاء الرقيق لتقديم حماية فعالة للمؤسسات التي تشغل فروعاً كثيرة وللشركات التي تتوزع أعمالها على نطاق جغرافي واسع. يتوافق هذا المنتج بشكل خاص مع هياكل الأعمال في القطاع المالي وقطاع الرعاية الصحية، بالإضافة إلى المؤسسات التعليمية والحكومية، ومنشآت النقل والصناعة، وكذلك بنية المدن الذكية التحتية والأتمتة الصناعية.

 التوزيع في الشرق الأوسط:

أعلنت شركة كاسبرسكي عن إصدار نسخة جديدة من نظامها المعتمد على العملاء الخفيفين والمُسمى (Kaspersky Thin Client 2.0) في فعاليات مؤتمرها السنوي للأمن الإلكتروني لعام 2024. “Kaspersky Cyber Immunity Conference” 2024) يُعقد الفعالية حاليًا بمدينة دبي، وتم الإعلان عن أولى الاتفاقيات التجارية المستندة إلى هذا الإصدار الجديد من المنتج.

بناءً على الاتفاق المُبرم بين شركتي كاسبرسكي وسكوب الشرق الأوسط، ستقوم سكوب الشرق الأوسط بتوزيع نظام التشغيل (Kaspersky Thin Client 2.0) في دول الإمارات العربية المتحدة والمملكة العربية السعودية والأردن.

وتعليقًا على ذلك، قال  أندريه سوفوروف، المسؤول التنفيذي الكبير لقطاع KasperskyOS الخاص بالأعمال. في شركة كاسبرسكي: “يُعد نظام Kaspersky Thin Client حلاً آمناً بطبيعته، يتميز بسهولة في التحكم، ويأتي بتكلفة معتدلة، موجهاً للقطاعات التي تحتاج إلى مستويات عالية من الأمن السيبراني. الآن، يمكن للمستخدمين الاستفادة من حماية فائقة السرعة والقوة، بالإضافة إلى واجهة استخدام ودية.

وبالاستفادة من منصة Centerm F620، تُقدم كاسبرسكي الإصدار المحسن من نظام Thin Client كوحدة نقاط نهاية متكاملة وجاهزة للتشغيل، ما يمنح تجربة تكامل جديدة مع بنى تقنية أسطح المكتب الافتراضية المتقدمة. من خلال توفير الحماية السيبرانية لبيئات العمل، نقوم بتوسيع محفظة منتجات كاسبرسكي ونأخذ خطوة جديدة نحو عهد القوة السيبرانية المتكاملة”.

من ناحيته، صرّح فادي أبو عقاب، الرئيس التنفيذي لشركة سكوب في منطقة الشرق الأوسط، بأن الشركة بفضل التعاون مع كاسبرسكي، تسهم في تقوية الحماية الإلكترونية عبر دول الشرق الأوسط.

يشير تحالفنا إلى بداية حقبة جديدة من المرونة في مجال الأمن السيبراني، وذلك بغرض حصانة أعمال الشركات في دول مثل الإمارات العربية المتحدة والمملكة العربية السعودية والأردن ضد الخطر الأمني الذي يتطور باستمرار.

نجتهد معاً لتزويد المؤسسات بحلول دفاعية سيبرانية متقدمة ومركبات إضافية شاملة لنظام إدارة الأمان، الأمر الذي يعزز من حماية البنية التحتية الرقمية لهذه المؤسسات بفعالية فائقة.

Continue Reading

Trending