Skip to main content

ما الفرق بين بيانات القياس عن بُعد للنظام وبيانات العملاء؟

إجابة موجزة: تصف بيانات القياس عن بُعد للنظام (system telemetry) كيفية سلوك البرمجيات — أي عملية بدأت أي عملية أخرى، وكيف تبدو الذاكرة، وما إذا كانت أنماط التنفيذ شاذة. أما بيانات العملاء فهي المحتوى الذي تنشئه مؤسستك وتحتفظ به — الملفات ورسائل البريد الإلكتروني وسجلات قواعد البيانات وبيانات الاعتماد. تحلل Cyber Crucible النوع الأول ولا تجمع النوع الثاني إطلاقًا.

طريقة مفيدة للتفكير في الأمر

بيانات القياس عن بُعد هي بيانات وصفية حول سلوك الجهاز. أما المحتوى فهو المعلومة نفسها.

معرفة أن العملية A أطلقت العملية B، التي حاولت بعد ذلك قراءة مخزن بيانات اعتماد المتصفح مع ظهور علامات على تعديل في الذاكرة، تكفي لتحديد الهجوم. أما قراءة ما كان موجودًا فعليًا في مخزن بيانات الاعتماد ذاك فليست ضرورية — ولا تقوم Cyber Crucible بذلك.

ماذا يعني هذا عمليًا

  • يُجرى التحليل السلوكي على الوصول إلى الهوية دون معالجة معلومات الهوية نفسها.
  • تقتصر بيانات القياس عن بُعد التي تغادر فعليًا نقطة النهاية في عمليات النشر المدعومة بالسحابة على المؤشرات التشغيلية المخصصة لمراقبة الصحة وإعداد تقارير الأمان.
  • تُعامل البيانات الوصفية التقنية والسلوكية كبيانات شخصية فقط عندما يمكن أن تحدد هوية فرد بشكل مباشر أو غير مباشر — وفي هذه الحالات، تُخفى أو تُموّه المعرّفات.

تحكم العميل

مصادر بيانات القياس عن بُعد قابلة للتهيئة. يمكن للمؤسسات تخصيص المصادر التي يتم جمعها، بحيث لا يتم الحصول على أي معلومات غير ضرورية. تُستبعد أو تُهمل الحقول غير الأساسية للكشف عن التهديدات.