Skip to main content

ما البيانات التي تجمعها Cyber Crucible — وما الذي لا تجمعه أبدًا؟

إجابة موجزة: تعمل Cyber Crucible بموجب توجيه عدم جمع المحتوى (Zero-Content Harvesting). فهي تعالج بيانات القياس التشغيلي للنظام — مسارات تنفيذ العمليات، وسلاسل العمليات الأصلية والفرعية، ومؤشرات تنفيذ الأجهزة، وحالات سلامة الذاكرة — ويتم تحليلها محليًا على نقطة النهاية. ولا تقوم بجمع أو نقل أو تخزين أو معالجة مفاتيح التشفير أو بيانات الاعتماد أو رموز الجلسة أو ملفاتك.

الفئات المستبعدة صراحةً

لا تقوم برمجيات Cyber Crucible بجمع أو نقل أو تخزين أو معالجة ما يلي:

  • المتغيرات التشفيرية — المفاتيح الخاصة، ومفاتيح فك التشفير، ومفاتيح تشفير التطبيقات.
  • بيانات اعتماد المستخدم — كلمات مرور المستخدم، وأسرار Active Directory، ومفاتيح واجهة برمجة التطبيقات (API) الخاصة.
  • معرّفات الجلسة — رموز OAuth، ورموز الوصول، ورموز التحديث، وملفات تعريف ارتباط الجلسة.
  • بيانات محتوى العميل — الملفات الخاصة، والمستندات، ومحتويات قواعد البيانات، ونصوص البريد الإلكتروني، واتصالات المستخدمين.

لماذا لا تتطلب الحماية الكاملة جمع المحتوى

يتم تحقيق القدرة الكاملة لبرنامج منع التهديدات دون الحاجة إلى جمع أو تسريب محتوى العميل الخاص. فمحرك السلوك يقيّم ما تقوم به البرمجية — أي العمليات التي تصل إلى أين، وما الذي قامت به مسبقًا — ولا يتطلب أي من ذلك فتح الملف أو قراءة السر.

وهذا هو نفس المبدأ الكامن وراء حماية الهوية: إذ يتم تتبع الوصول وتحليله دون الوصول إلى بيانات الاعتماد نفسها.

أين يتم إجراء التحليل

يتم تحليل مسارات تنفيذ العمليات، وسلالة العمليات، ومؤشرات تنفيذ الأجهزة، وحالات سلامة الذاكرة محليًا على نقطة النهاية. وفي حال تفعيل الإدارة السحابية أو المركزية، تقتصر بيانات القياس الإدارية الصادرة بشكل صارم على المؤشرات التشغيلية اللازمة لمراقبة سلامة النظام وإعداد تقارير الأمان.