شركة Insecuurity الكورية الجنوبية تتعاون مع OPSWAT في تنظيم ندوة حول أمن الملفات القائم على الثقة الصفرية
2026-06-24 14:23
المفضلة

أخبار ar.wedoany.com، عقدت شركة Insecuurity (برئاسة كيم جونغ-كوانغ)، المتخصصة في التحليل الجنائي الرقمي وتحليل البرمجيات الخبيثة والاستجابة لحوادث الاختراق، يوم 23 في مقرها بحي دوكسان في سيئول، ندوة مشتركة مع شركة الأمن السيبراني العالمية OPSWAT تحت عنوان "ندوة أمن الملفات القائم على الثقة الصفرية"، حيث استعرضت أحدث تقنيات أمن الملفات وحالات البناء. حظي هذا الحدث بمشاركة العديد من العاملين الميدانيين في مجال الأمن من المؤسسات والهيئات العامة، بما في ذلك كبار مسؤولي أمن المعلومات (CISO) ومسؤولي الأمن ومشغلي مراكز عمليات الأمن (SOC)، حيث ناقشوا الاستراتيجيات الأمنية الوقائية والحلول التطبيقية لمواجهة الهجمات السيبرانية القائمة على الملفات والتي تتطور بسرعة بسبب انتشار الذكاء الاصطناعي (AI).

أوضحت Insecuurity أنه مع الاستخدام الحديث لتقنيات الذكاء الاصطناعي في صنع البرمجيات الخبيثة وأتمتة الهجمات، تقلصت الفترة الزمنية بين الكشف عن الثغرات الأمنية ووقوع الهجوم الفعلي بشكل كبير. كما أصبحت هجمات التصيد والهندسة الاجتماعية باستخدام الذكاء الاصطناعي التوليدي أكثر دقة، مما يجعل الاعتماد فقط على أساليب الكشف والاستجابة التقليدية محدودًا، وأصبح بناء نظام أمني قادر على منع الهجمات قبل وصولها إلى البيئة الداخلية أكثر أهمية. استعرضت الندوة المبادئ الأمنية المستندة إلى إطار "SP 800-207 للثقة الصفرية" الصادر عن المعهد الوطني للمعايير والتقنية (NIST) ونموذج "نضج الثقة الصفرية" الصادر عن وكالة الأمن السيبراني وأمن البنية التحتية (CISA) الأمريكية، والذي لا يمنح الثقة الافتراضية للملفات والأجهزة الطرفية. تم شرح أحدث بنية لأمن الملفات التي تعتبر الملفات الواردة عبر مسارات متعددة، مثل مرفقات البريد الإلكتروني وتنزيلات الويب ومنصات مشاركة الملفات وأجهزة التخزين المحمولة مثل USB، عوامل خطر محتملة، وتضمن سلامتها من خلال عملية تحقق متعددة المستويات. في ظل الزيادة المستمرة في هجمات اليوم الصفري وهجمات سلسلة التوريد، لا تقتصر الحاجة على مواجهة البرمجيات الخبيثة المعروفة فحسب، بل تشمل أيضًا التهديدات الجديدة التي لا تستطيع حلول الأمن الحالية اكتشافها، مما يستدعي نظام أمن ملفات قائم على الثقة الصفرية.

منصة OPSWAT المتكاملة "MetaDefender" هي منصة أمن ملفات وقائية، تقوم منذ مرحلة دخول الملف إلى المؤسسة بتنفيذ الكشف والتعقيم والتحليل والتحكم القائم على السياسات. تدمج هذه المنصة فحصًا متعدد المحركات لمكافحة الفيروسات، وتعقيم المحتوى وإعادة بنائه (CDR)، وتحليل الحماية المعزولة القائم على الذكاء الاصطناعي، وتحليل ثغرات الملفات (FBVA)، ومنع تسرب البيانات (DLP)، وأمن الوسائط القابلة للإزالة، والنقل الآمن للملفات (MFT). تتحقق هذه المنصة من الملفات الواردة عبر مسارات متعددة مثل البريد الإلكتروني وتنزيلات الويب وأنظمة مشاركة الملفات ووسائط تخزين USB بطريقة متعددة المستويات، مما يمكنها من التعرف المبكر على البرمجيات الخبيثة المعروفة والجديدة وحتى هجمات اليوم الصفري ومنعها، ويمكن تطبيقها في بيئات البنية التحتية الحيوية مثل التصنيع والطاقة والدفاع والقطاع العام. كما تم خلال الفعالية عرض توضيحي مباشر لمنتجات سلسلة MetaDefender، حيث تابع المشاركون من خلال محاكاة بيئة العمل الفعلية عملية دخول الملف إلى المؤسسة، مرورًا بالكشف والتعقيم والتحليل، وصولاً إلى التسليم الآمن.

قدمت الجلسة التوضيحية الأولى تقنية الفحص متعدد المحركات لمكافحة الفيروسات باستخدام "MetaDefender Core"، حيث تم عرض الفرق عن الطريقة التقليدية التي تعتمد على محرك واحد، وذلك باستخدام أكثر من 30 محركًا عالميًا لمكافحة الفيروسات في وقت واحد لزيادة دقة الكشف وتقليل الفروقات في الكشف بين المحركات، كما تم عرض وظيفة تحليل ثغرات الملفات (CVE) للتعرف على الثغرات المعروفة داخل الملفات. بعد ذلك، قدمت جلسة "MetaDefender Deep CDR" تقنية تعقيم المحتوى وإعادة بنائه (CDR)، والتي تزيل العناصر التي قد تستخدم في الأنشطة الخبيثة من المستندات مثل وحدات الماكرو والروابط التشعبية وكائنات OLE وأوراق العمل المخفية ومحتويات المرفقات، ثم تعيد بناء الملف الآمن فقط. تدعم هذه التقنية أكثر من 150 تنسيق ملف بما في ذلك HWP وHWPX، وتم التأكيد على أنها تقنية وقائية قادرة على إزالة التهديدات الجديدة التي يصعب على طرق الكشف التقليدية القائمة على التوقيعات التعرف عليها. بالإضافة إلى ذلك، تم تقديم حلول لمنع البرمجيات الخبيثة القائمة على USB باستخدام حل أمن وسائط التخزين القابلة للإزالة "MetaDefender Kiosk"، ونظام النقل الآمن للملفات باستخدام "MetaDefender Managed File Transfer" لتقليل المخاطر الأمنية في عملية تبادل الملفات بين الشركاء والمؤسسة الداخلية، وتعزيز رؤية تاريخ نقل الملفات ووظائف التدقيق.

واختتمت الندوة بتقديم منصة تحليل التهديدات القائمة على الذكاء الاصطناعي "MetaDefender Aether". تجمع هذه المنصة بين الذكاء الاصطناعي التنبؤي والحماية المعزولة التكيفية ومعلومات التهديدات، بهدف تحليل هجمات اليوم الصفري والتهديدات المستمرة المتقدمة (APT) التي يصعب على أجهزة الأمن التقليدية اكتشافها. أظهر العرض التوضيحي استخدام تقنية المحاكاة على مستوى وحدة المعالجة المركزية (CPU) لمنع تقنيات تجاوز الحماية المعزولة، وتحليل السلوك الفعلي للبرمجيات الخبيثة. كما تناولت الندوة تحليل ثغرات الملفات وتقنيات منع تسرب البيانات القائمة على الذكاء الاصطناعي، وبنية أمن الملفات المتكاملة التي تربط بين أمن البريد الإلكتروني وأمن الوسائط القابلة للإزالة والنقل الآمن للملفات وكشف التهديدات الشبكية (NDR)، وشاركت حالات بناء أمن متكامل لتقنية المعلومات (IT) والتقنية التشغيلية (OT) موجهة للبنية التحتية الحيوية في مجالات التصنيع والطاقة والدفاع والقطاع العام.

أشارت Insecuurity إلى أن دور أمن الملفات قد تجاوز مجرد الكشف عن البرمجيات الخبيثة ليشمل حماية البيانات والامتثال للوائح وحماية البنية التحتية الحيوية الوطنية. لذلك، من الضروري بناء نظام أمن وقائي يقوم بالتحقق والتعقيم والتحليل والتحكم القائم على السياسات في المرحلة الأولية لدخول الملفات. صرح ممثل الشركة كيم جونغ-كوانغ أنه مع تطور الذكاء الاصطناعي، يستطيع المهاجمون إنتاج ملفات خبيثة أكثر دقة وبسرعة أكبر، ولا تزال الملفات تمثل وسيلة الاختراق الأساسية لبرامج الفدية وهجمات سلسلة التوريد، لذا يجب بناء نظام أمن وقائي يدمج الفحص متعدد المحركات لمكافحة الفيروسات وتقنية CDR والحماية المعزولة القائمة على الذكاء الاصطناعي وتقنيات حماية البيانات، وذلك في إطار مبدأ الثقة الصفرية الذي لا يمنح الثقة الافتراضية للملفات. وأضاف أنه سيواصل في المستقبل توسيع نطاق برامج الدعم الفني المختلفة والتدريب والتعليم لمساعدة المؤسسات والهيئات العامة المحلية على مواجهة التهديدات القائمة على الملفات بفعالية.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
منصة "نافير" الكورية للذكاء الاصطناعي العام تعلن عن تقدمها، وتغطي أكثر من 40 مؤسسة
2026-06-24
شركة "بيشين" الصينية تطلق منصة "مافينز" الخبيرة في مجال الموارد البشرية المدعومة بالذكاء الاصطناعي
2026-06-24
كارنيت الكرواتية تمنح عقودًا بقيمة 2.9 مليون يورو لتعزيز الأمن السيبراني للشركات الصغيرة والمتوسطة
2026-06-24
كوالكوم الأمريكية تكشف عن قائمة 15 شركة ناشئة من منطقة آسيا والمحيط الهادئ ضمن برنامج مبتكري الذكاء الاصطناعي
2026-06-24
تقنية بانميسيا لمبدل CXL من الجيل التالي تحظى بقبول في مؤتمر ISCA 2026
2026-06-24
موزر إلكترونيكس الأمريكية تطلق مركز موارد أمني عبر الإنترنت لمواجهة قانون المرونة الإلكترونية الأوروبي
2026-06-24
شركة آبل الأمريكية تُكمل الإنتاج التجريبي لشريحة A21 بتقنية 2 نانومتر من TSMC
2026-06-24
أبل الأمريكية تعتزم بدء الإنتاج الضخم لأول آيفون قابل للطي في يوليو
2026-06-24
شركة SK هاينكس الكورية الجنوبية تخطط لجمع 45.45 تريليون وون كوري عبر إصدار ADR لتمويل بناء المصانع
2026-06-24
مجموعة سوفت بنك اليابانية تراهن على الذكاء الاصطناعي الفيزيائي، ماسايوشي سون: الروبوتات دخلت مرحلة الإنتاج الضخم في المصانع
2026-06-24
آخر الأخبار القصيرة
1
شركة تابعة لـ"البحر الأحمر الدولية" تحصل على عقد بقيمة 94 مليون دولار للأعمال الميكانيكية والكهربائية في مشروع الدرعية
2
شركة حسن علام للمشاريع المشتركة تحصل على عقد فندق والدورف أستوريا في السعودية بقيمة 719 مليون دولار
3
شركة ماجد للاستثمار والتطوير الحضري الإماراتية توقع اتفاقية تطوير مع شركة ميدار المصرية بقيمة 3.1 مليار دولار
4
المعهد الرسمي للائتمان الإسباني وغيره يمولان Lignum Tech بـ 11.51 مليون يورو لتوسيع طاقتها الإنتاجية في البناء الصناعي
5
شركة Oakmere البريطانية تخطط لبناء 110 وحدة سكنية في لانكستر
6
بريطانيا تخطط لإنشاء ست محطات لتحلية مياه البحر في جنوب شرق إنجلترا
7
شركة نورث تري تستحوذ على مبنى لينكولن في مانشستر البريطانية مقابل 55 مليون جنيه إسترليني
8
تقرير معهد المناخ الكندي: توفير ما بين 4 و9 مليارات دولار كندي سنويًا بحلول عام 2100 من خلال تكييف البنية التحتية مع المناخ
9
جسر قناة ليوووو بقطاع شيامن من جسر شيا-جين (شيامن) الصيني ينجز رفع أول قطعة صندوقية فولاذية
10
منصة "نافير" الكورية للذكاء الاصطناعي العام تعلن عن تقدمها، وتغطي أكثر من 40 مؤسسة