هل توجد لدى Cyber Crucible نتائج إيجابية كاذبة؟ وما هو معدل النتائج الإيجابية الكاذبة؟
تسعى Cyber Crucible جاهدة لتحقيق بيئة منتج خالية تمامًا من النتائج الإيجابية الكاذبة. ومع ذلك، تحدث أحيانًا نتائج إيجابية كاذبة. دعونا نناقش من أين تنشأ هذه الحالات.
حاليًا، يبلغ معدل النتائج الإيجابية الكاذبة استجابة واحدة تقريبًا شهريًا لكل 1800 عملية نشر/وكيل، مع مساءلة كاملة عن أسباب حدوث تلك الاستجابات.
برنامج تالف يقوم بعمليات ملفات سريعة
سواء عن قصد أو نتيجة برمجة رديئة، تتلف بعض البرامج نفسها أحيانًا، أو تُتلف بواسطة برامج أخرى أثناء التشغيل. نلاحظ ذلك كثيرًا مع الميزات الجديدة في حزم البرامج الكبيرة، مثل Microsoft Office، أو البرمجيات المخصصة الاحتكارية.
ما يحدث هو أن ذاكرة البرنامج تصبح تالفة، مما يزيد من مستوى الفحص للبرنامج. إذا تبع ذلك سلوك وصول إلى الملفات يشبه سلوك الابتزاز، تضطر Cyber Crucible إلى إيقاف البرنامج. نحن نتحسن باستمرار في تحديد الأخطاء البرمجية المعروفة، وستتمكن على الأقل من تشغيل برنامجك حتى يتعطل (بعضها يعيد التشغيل تلقائيًا، والبعض الآخر لا يفعل ذلك).
في عالم لا يستخدم فيه المهاجمون نظام الملفات، بل يخترقون ذاكرة البرامج قيد التشغيل بدلًا من ذلك، يتعين علينا توخي الحذر الشديد.
تمتلك Cyber Crucible الآن القدرة على إنشاء إذن، بحيث إنه إذا تسبب البرنامج A، بالوسائط Arguments A، في إتلاف البرنامج B، بالوسائط Arguments B - يمكننا إنشاء استثناء مؤقت لـ:
(البرنامج A + الوسائط A) يفتح (البرنامج B + الوسائط B)
بهذه الطريقة، لا يُفترض وجود خطر إضافي بتورط أحد المخترقين، ما لم يستخدم بالمصادفة نفس الوسائط بالضبط.
مثال ممتاز على ذلك كان عندما قدمت Microsoft لأول مرة إمكانية فتح مستندات Office من داخل برنامج المحادثة الخاص بها لسطح المكتب. كان ذلك يتسبب في إتلاف برنامج Office...في كل...مرة....ثم كان برنامج Office يبدأ بفحص جميع المستندات على الجهاز في حوالي 25% من الحالات. تلك الحالة...كانت بحاجة إلى استثناء.
إذا واجهت تعطلاً، استخدم زر الدعم، وسنساعدك في إنشاء استثناء، إلى أن يقوم المورّد بإصلاح المشكلة.
برامج الأمان
تتعايش Cyber Crucible بشكل جيد جدًا مع برامج الأمان. على عكس ما يعتقده معظم العملاء الجدد، تميل أدوات الأمان الأكثر تقدمًا إلى استخدام تفاعلات نظام أكثر تطورًا مقارنة ببرامج مكافحة الفيروسات التي تستخدم تقنيات أقدم. في الواقع، تشغل بعض أدوات الأمان المجانية أو الرخيصة مجموعة متنوعة من نصوص Powershell غير الآمنة كجزء أساسي من حمايتها، بدلًا من برامج فعلية.
بصفتها أداة أمان قائمة على النواة (kernel) وعالية المرونة، من الأفضل النظر إلى Cyber Crucible على أنها "أدنى" أو "أقرب" إلى الأجهزة مقارنة بمعظم الأدوات الأخرى. تقوم Cyber Crucible تلقائيًا بتحديد وإضافة أدوات الأمان الأخرى إلى النماذج السلوكية. وطالما لم تُظهر أدوات الأمان علامات على أنها مخترقة، يُسمح لها بالعمل بشكل طبيعي.
في بعض الأحيان، قد تتسبب إحدى أدوات الأمان في عدم استقرار النظام، عندما تفشل محاولاتها في إيقاف تشغيل برنامج Cyber Crucible أو التداخل معه. في تلك الحالات، من الأفضل إدراج Cyber Crucible ضمن القائمة البيضاء في أداة الأمان الأخرى، لمنعها من المحاولة (والفشل) في تعطيل Cyber Crucible أو التداخل معه.
لا تتردد في فتح تذكرة دعم مع Cyber Crucible، عبر بوابة الويب، لمناقشة الأمر.
الأدوات الإدارية أو أدوات النسخ الاحتياطي
في بعض الحالات، يجب إنشاء سلوك مخصص لأداة إدارية أو أداة نسخ احتياطي، بينما يقوم فريق Cyber Crucible بتطوير نموذج سلوكي محسّن. في هذه الحالة، سيساعد فريق Cyber Crucible في إنشاء استثناء في النموذج السلوكي، والذي سيحدد البرنامج والوسائط لنافذة زمنية صغيرة للغاية لاحتمال وقوع هجوم.