Skip to main content

ما هي ميزة منع العمليات المارقة (Rogue Process Prevention – RPP)؟

إجابة موجزة: منع العمليات المارقة هو نهج Cyber Crucible الحاصل على براءة اختراع للتدخل ضد العملية الخبيثة بدلاً من مجرد مراقبتها. سواء كانت برمجية فدية بدأت في تشفير الملفات أو برمجية سرقة معلومات تحاول الوصول إلى رمز جلسة، يتم إيقاف العملية قبل أن تخرج البيانات من الجهاز.

المراقبة مقابل التدخل

معظم سوق أمن نقاط النهاية مبني على المراقبة. أما Rogue Process Prevention فمبني على التدخل. الفرق يشبه الفرق بين كاميرا مراقبة تسجّل عملية سرقة لمراجعتها لاحقًا، وحارس أمني يوقف اللص عند الخزنة.

ما الذي يحمي منه

تتعامل ميزة Rogue Process Prevention مع التهديدات الأساسية الثلاثة معًا، لأن الهجمات الحديثة تكون غالبًا متعددة الجوانب:

  • سرقة الهوية — الوصول إلى المفاتيح والرموز وكلمات المرور، وغالبًا بدون أي تفاعل من الموظف على الإطلاق.
  • سرقة المعلومات — استخراج كميات كبيرة من البيانات بسرعة الآلة.
  • برمجيات الفدية — تحليل سلوكي مع تقنية خداع القراصنة التي تمنع تشفير حتى ملف واحد.

الدفاع الذي يركز بشكل ضيق على برمجيات الفدية فقط سيفوّت المرحلتين الأولى والثانية، وهما غالبًا حيث يبدأ الضرر الحقيقي.