Skip to main content

كيف تتخذ Cyber Crucible قرارًا في أقل من 200 ميلي ثانية؟

الإجابة المختصرة: تعمل من خلال حلقة من ثلاث خطوات — Detect-Decide-Respond — بالكامل على نقطة النهاية (Endpoint) على مستوى النواة (kernel)، باستخدام محرك تحليلات حوسبة طرفية (edge computing) مسجّل ببراءة اختراع. ونظرًا لعدم الحاجة إلى إرسال أي بيانات إلى خدمة سحابية والانتظار حتى تعود، وعدم وجود تدخل بشري في الحلقة، تكتمل الدورة بأكملها في أقل من 200 ميلي ثانية.

الحلقة

  1. الاكتشاف (Detect) — تقوم مستشعرات مبتكرة على مستوى النواة بتحديد الأنماط السلوكية الضارة في الذاكرة، ونشاط العمليات، والوصول إلى الملفات.
  2. القرار (Decide) — يقوم النموذج السلوكي المعزز بالذكاء الاصطناعي بتقييم نية وصول البرنامج إلى البيانات على الفور.
  3. الاستجابة (Respond) — إذا كانت النية ضارة، يتم اعتراض البرنامج وإيقافه.

لماذا تُعد المعالجة المحلية أمرًا لا غنى عنه

إن إرسال بيانات القياس عن بُعد (telemetry) إلى خادم سحابي، وانتظار التحليل، ثم تلقي الاستجابة، يضيف من الوقت ما سيستغله المهاجم بكل سرور. وللتوضيح حجم السرعة المطلوبة: يحدث هذا القرار بشكل أسرع من انتقال النبضة العصبية من عينك إلى دماغك. أي بنية تعتمد على جولة اتصال شبكية (round trip) ضمن المسار الحرج تكون قد خسرت هذا السباق بالفعل.

لا تزال البيانات الخام لقياس عن بُعد تُنسخ إلى الخوادم لاحقًا لأغراض الأدلة والإثراء — لكن قرار الحماية لا ينتظر ذلك أبدًا.