الإصدارات والتحديثات
إصدارات البرامج، إرشادات الترقية، إشعارات الصيانة، وضمان الجودة
- ما هو برنامج ضمان الجودة لدى Cyber Crucible؟
- 06 مارس 2024
- كيف يمكنني إدارة استراتيجيات التحديث للمجموعات والعملاء؟
- ماذا يعني "تم تجهيز التحديث"؟
- هل يتطلب تحديث Cyber Crucible إعادة تشغيل الجهاز؟
- هل تقوم Cyber Crucible بتحديث إصدارات متعددة دفعة واحدة؟
- ما هي استراتيجيتكم لتحديث البرامج؟
ما هو برنامج ضمان الجودة لدى Cyber Crucible؟
يخضع Cyber Crucible للعديد من مراحل الاختبار الداخلي بالإضافة إلى التحقق الخارجي، بما في ذلك اختبارات برنامج Microsoft Windows Hardware Certification Program لضمان عمله على جميع أنظمة تشغيل Microsoft وصولاً إلى Server 2008 R2.
يمكن ملاحظة ذلك من خلال تصفح Windows Server Catalog، الذي لا يعرض إلا برامج التشغيل التي اجتازت التحقق من WHCP. وكذلك من خلال البحث في قائمة Microsoft Altitude، التي تعرض ارتفاع (altitude) جميع برامج التشغيل المسجلة.
06 مارس 2024
ملخص المشكلة
أدى انقطاع في الشبكة وقع في 6MAR2024 إلى التأثير على الوصول إلى الواجهة الأمامية للوحة تحكم Cyber Crucible
والوصول إلى بيانات القياس عن بُعد عبر واجهة برمجة التطبيقات (API). وقد تم حل هذه المشكلة اعتبارًا من 7MAR2024.
السبب الجذري
في الساعة 0400 بالتوقيت العالمي المنسق (UTC) بتاريخ 6MAR2024، بدأت حركة بيانات القياس عن بُعد في التصاعد لتصل في النهاية إلى 1600% من حركة مرور الوكيل (agent) الطبيعية. بالإضافة إلى ذلك، بدأت النطاق الترددي للشبكة بين مثيلات AWS في التقييد إلى سرعات محدودة بين موازنات التحميل والخوادم وقواعد البيانات المستضافة على AWS. عبر
مناطق متعددة، كانت قيود النطاق الترددي متغيرة وتراوحت من فقدان كامل
للنقل (0% من السعة) إلى 50% من السعة. كما تأثرت إتاحة خدمة أسماء النطاقات (DNS) الخاصة بـ AWS.
تم تأكيد أن حركة مرور الشبكة الواردة إلى Cyber Crucible هي حركة مرور صالحة من وكلاء عملاء حاليين.
لم تزد حركة مرور الروبوتات (bot) إلى موازنات التحميل في الحجم.
لم يكن النطاق الترددي الإضافي هو الدافع الرئيسي وراء عدم توفر الخوادم، ولكنه فاقم
مشكلات النطاق الترددي الخاصة بالبرمجيات الوسيطة (middleware) وقواعد البيانات.
وقد تراجعت جزئيًا الزيادة في حركة مرور الوكيل خلال تلك الفترة.
في الوقت الحالي، تُفيد Cyber Crucible بعدم وجود ارتباط بين انقطاعات الخدمات السحابية المُعلنة في
6MAR2024 ومشكلات AWS أو الزيادة في حركة المرور.
الأثر
كان من الممكن أن يتأخر الوصول إلى لوحة تحكم Cyber Crucible وواجهات برمجة التطبيقات (APIs) أو أن يصبح غير متاح.
تم الحفاظ الكامل على بيانات القياس عن بُعد من الوكلاء المُثبتين، وقد يكون قد تأخر إرسالها
إلى قاعدة البيانات، ولكن لم تُفقد أي بيانات قياس عن بُعد. لم تتأثر إجراءات الحماية الخاصة بنقاط النهاية للوكلاء إطلاقًا، واستمرت في العمل بشكل طبيعي، حيث لا يعتمد أي تحليل أو حماية على الاتصال بالشبكة بأي
واجهات برمجة تطبيقات (APIs) في المصب. في الوقت الحالي، أصبحت جميع بيانات القياس عن بُعد "محدّثة" في لوحة التحكم.
الحل
أنشأت Cyber Crucible خوادم متعددة داخل وخارج AWS. ويبدو أن استقرار الشبكة داخل
AWS قد تحسّن بين عشية وضحاها (7MAR2024)، حيث لوحظت تحسينات في وقت مبكر يصل إلى
الساعة 0200 بالتوقيت العالمي المنسق (UTC). تعمل Cyber Crucible حاليًا بسعة خوادم تبلغ 500%، محسوبة بناءً على
ذروة النطاق الترددي لحركة المرور التي تراجعت. وقد استمر الفريق في استبدال
الخوادم المستضافة على AWS كلما فقدت الاتصال بالشبكة.
وللتوضيح، لم يكن توسيع نطاق الخوادم الإضافي حلاً فعالاً في هذا الشأن.
بدأت Cyber Crucible في الانتقال من استخدام AWS كمزود استضافة سحابي وحيد. وقد كان العمل
لدعم الاستقلالية عن منصات الحوسبة السحابية جاريًا منذ أشهر، مع خطط أولية
للانتقال من الاعتماد على AWS كمزود وحيد في الربع الثاني من عام 2024. وقد اكتمل الاختبار الشامل من البداية إلى النهاية، بما في ذلك جميع
مخططات التشفير المزدوج والمصادقة x509 اللازمة لمختلف خوادمنا
وخدماتنا، بحلول نهاية فبراير 2024. وقد أدت مشكلات الشبكة التي واجهناها
مع AWS إلى تسريع عملية الانتقال، المُخطط لها أصلاً في الربع الثاني، لتبدأ قبل شهر من
الموعد المحدد.
كيف يمكنني إدارة استراتيجيات التحديث للمجموعات والعملاء؟
إدارة إعدادات تحديث المجموعة
تكون ميزة التحديث التلقائي مفعّلة افتراضيًا في المجموعات، وتتبع العملاء إعدادات تحديث مجموعتهم بشكل افتراضي. يمكن الاطلاع على إعدادات تحديث المجموعة في صفحة المجموعات:
يوضح العمود الأول ما إذا كانت المجموعة قد فعّلت أو عطّلت التحديث التلقائي. ويوضح العمود الثاني الإصدار المعتمد للتحديثات الخاصة بالعملاء في هذه المجموعة الذين لا يتجاوزون إعدادات تحديث مجموعتهم.
عندما يكون التحديث التلقائي مفعّلاً في المجموعات، يعرض عمود إصدار العميل المعتمد أحدث إصدار عميل تم إصداره، ولا يمكن تعديله.
عندما يكون التحديث التلقائي معطّلاً في المجموعات، يصبح عمود إصدار العميل المعتمد قابلاً للتعديل من خلال النقر المزدوج على الخلية واختيار الإصدار الذي ترغب باعتماده. كما يتوفر خيار لإيقاف التحديث بالكامل (خيار "عدم التحديث"). يُرجى ملاحظة أن العملاء لن يتراجعوا إلى إصدارات أقدم.
يُرجى ملاحظة أن إعدادات تحديث المجموعة تُطبَّق عند تثبيت العميل لتحديد الإصدار الذي يجب أن يثبته العميل. إذا كان التحديث التلقائي معطّلاً في المجموعة وتم اختيار "عدم التحديث"، فسيقوم العميل افتراضيًا بالتثبيت باستخدام أحدث إصدار عميل متاح.
إدارة إعدادات تحديث العميل
يتبع العملاء إعدادات تحديث مجموعتهم افتراضيًا، ولكن يمكن تكوين العملاء لتجاوز إعدادات تحديث مجموعتهم واتباع إعداداتهم الخاصة. يمكن الاطلاع على إعدادات تحديث العميل في صفحة العملاء:
عندما يتجاوز العميل إعدادات تحديث مجموعته، يصبح عمودا التحديث التلقائي وإصدار العميل المعتمد قابلين للتعديل حيث يمكن للمستخدمين تكوين إعدادات تحديث العميل ليتم اتباعها بدلاً من اتباع إعدادات تحديث المجموعة.
عندما يتبع العميل إعدادات تحديث مجموعته، لا يمكن تعديل عمودي التحديث التلقائي وإصدار العميل المعتمد، وسيعرضان إعدادات تحديث المجموعة.
ماذا يعني "تم تجهيز التحديث"؟
تحديث Cyber Crucible هو عملية آلية ومحمية ومتعددة الخطوات.
يتطلب التحديث إعادة تشغيل الجهاز ليصبح نافذ المفعول، بعد استرجاعه من خوادم Cyber Crucible.
بينما تتطلب بعض التحديثات خطوات متعددة انطلاقًا من إصدارات قديمة جدًا، يمكن للتحديثات أن تتخطى عدة إصدارات عند الضرورة.
على سبيل المثال، قامت الأجهزة أدناه بتنزيل الإصدار 4.4.0.6، لكنها لم تُعِد التشغيل قبل إصدار 4.4.0.7.
وستعمل الآن بالإصدار 4.4.0.7 عند إعادة تشغيلها.
وبمزيد من التفصيل، يتطلب تحديث Cyber Crucible الخطوات التالية:
يتلقى برنامج Cyber Crucible إشعارًا بتوفر تحديث.
يكون هذا الإشعار بالتحديث موقّعًا رقميًا بواسطة RSA، لضمان عدم قدرة المهاجم على فرض تحديث ضار. يتم التحقق من صحة هذا الإشعار. وهذا جزء من تصميم منتج Cyber Crucible القائم على مبدأ الثقة الصفرية (zero trust).
يقوم العميل (agent) بتنزيل التحديث.
يتم التحقق من صحة التحديث، لضمان عدم تعرضه للتلف أو العبث به بأي شكل آخر.
يقوم التحديث بتجهيز البرنامج الجديد للتثبيت. تمنع آليات حماية Cyber Crucible الموجودة في الذاكرة وعلى القرص من ترقيته أو استبدال البرنامج، إلا أثناء الإقلاع.
يُرسَل إشعار إلى خوادم Cyber Crucible يفيد بأن التحديث جاهز وموضوع بشكل صحيح، بعد التحقق.
عند إعادة التشغيل، يُطبَّق التحديث على البرنامج، ويستجيب برنامج Cyber Crucible بالإصدار الجديد. ويختفي إشعار "تم تجهيز التحديث".
هل يتطلب تحديث Cyber Crucible إعادة تشغيل الجهاز؟
نعم، هناك مجموعة متنوعة من حمايات الذاكرة ونظام الملفات ونظام التشغيل التي يستفيد منها برنامج Cyber Crucible لحماية نفسه من محاولات المهاجمين للعبث به أو تقليل أدائه.
يُعد هذا جزءًا من تصميم منتج Cyber Crucible القائم على مبدأ انعدام الثقة (zero trust) المستخدم فيه.
يتطلب التحديث استبدال برنامج التشغيل (driver) والخدمات.
يتم إنشاء نافذة زمنية عند إعادة التشغيل، يسمح خلالها برنامج Cyber Crucible بحدوث تحديث تم التحقق منه بشكل صحيح.
يكون التحديث جاهزًا لإعادة التشغيل عند ملاحظة ما يلي في صفحة إدارة العملاء (Manage Agents).
هل تقوم Cyber Crucible بتحديث إصدارات متعددة دفعة واحدة؟
على الرغم من أن تحديث إصدارات متعددة قد يتطلب في حالات نادرة تحديثات متعددة، إلا أن التحديثات تتم عادةً دفعة واحدة، حتى لو كان الوكيل متأخرًا بعدة إصدارات عن أحدث إصدار.
على سبيل المثال، الوكلاء الموضحون أدناه قاموا أولاً بتنزيل الإصدار 4.4.0.6 للتحديث. ولم تتم إعادة تشغيل النظام لتطبيق التحديث قبل صدور الإصدار 4.4.0.7. وعند صدور الإصدار 4.4.0.7، قام الوكلاء بتنزيل الإصدار 4.4.0.7 وتجهيزه.
عند إعادة تشغيل الأنظمة، سيعمل الإصدار 4.4.0.7 من Cyber Crucible، وستختفي رسالة التحديث المُجهّز (Staged Update).
ما هي استراتيجيتكم لتحديث البرامج؟
لا تعتمد برمجيات Cyber Crucible على تدفقات مستمرة من تحديثات التوقيعات في محاولة لمواكبة المهاجمين.
تُصدر تقريبًا مرة واحدة شهريًا ميزات جديدة، وتحسينات على منهجية الثقة المعدومة (zero trust)، وتحسينات على وحدة التحليل السلوكي.
تخضع جميع إصدارات البرمجيات من Cyber Crucible للاختبار والاعتماد والتصديق من قِبل برنامج توافق أجهزة Microsoft (Microsoft Hardware Compatibility Program) بعد اجتيازها اختباراتنا الصارمة الخاصة.
تتطلب عملية الترقية إعادة تشغيل قبل أن يصبح التحديث ساري المفعول.
إدارة إعدادات تحديث المجموعات
يتم تفعيل التحديث التلقائي افتراضيًا للمجموعات، وتتبع العملاء (agents) إعدادات تحديث مجموعتهم افتراضيًا. يمكن رؤية إعدادات تحديث المجموعة في صفحة المجموعات (Groups):
يوضح العمود الأول ما إذا كان التحديث التلقائي مفعّلًا أو معطّلًا للمجموعة. ويوضح العمود الثاني الإصدار المعتمد للتحديثات للعملاء في هذه المجموعة الذين لا يتجاوزون إعدادات تحديث مجموعتهم.
عندما يكون التحديث التلقائي مفعّلًا للمجموعات، سيُظهر عمود إصدار العميل المعتمد أحدث إصدار للعميل تم إصداره، ولن يكون قابلًا للتعديل.
عندما يكون التحديث التلقائي معطّلًا للمجموعات، يصبح عمود إصدار العميل المعتمد قابلًا للتعديل من خلال النقر المزدوج على الخلية واختيار الإصدار الذي ترغب في اعتماده. كما تتوفر خيار لتعطيل التحديث بالكامل (خيار "عدم التحديث"). يُرجى ملاحظة أن العملاء لن يقوموا بالتراجع إلى إصدارات أقدم.
يُرجى ملاحظة أن إعدادات تحديث المجموعة تُطبّق عند تثبيت العميل لتحديد أي إصدار يجب أن يُثبّت به العميل. إذا كان التحديث التلقائي معطّلًا للمجموعة وتم اختيار "عدم التحديث"، فسيقوم العميل افتراضيًا بالتثبيت بأحدث إصدار متاح للعميل.
إدارة إعدادات تحديث العملاء
تتبع العملاء إعدادات تحديث مجموعتهم افتراضيًا، ولكن يمكن تهيئة العملاء لتجاوز إعدادات تحديث مجموعتهم واتباع إعداداتهم الخاصة. يمكن رؤية إعدادات تحديث العملاء في صفحة العملاء (Agents):
عندما يتجاوز العميل إعدادات تحديث مجموعته، يصبح عمودا التحديث التلقائي وإصدار العميل المعتمد قابلين للتعديل حيث يمكن للمستخدمين تهيئة إعدادات تحديث العميل التي سيتبعها بدلًا من اتباع إعدادات تحديث المجموعة.
عندما يتبع العميل إعدادات تحديث مجموعته، لا يكون عمودا التحديث التلقائي وإصدار العميل المعتمد قابلين للتعديل، وسيظهران إعدادات تحديث المجموعة.