Skip to main content

هل Cyber Crucible هو برنامج مضاد فيروسات؟

الإجابة المختصرة: لا. تعتمد برامج مكافحة الفيروسات على تحديد الملفات المعروفة بأنها ضارة باستخدام التواقيع (signatures). أما Cyber Crucible فلا يستخدم أي تواقيع على الإطلاق — بل يقيّم ما يقوم به البرنامج قيد التشغيل فعليًا، ويوقف السلوك الضار، بما في ذلك التهديدات التي لم يسبق لأحد رؤيتها من قبل.

لماذا لم تعد التواقيع كافية

لا يمكن للتوقيع أن يصف سوى هجوم سبق لشخص ما تحليله. ويفشل هذا النموذج في حالتين شائعتين:

  • هجمات اليوم صفر (Zero-day)، حيث لا يوجد بعد أي توقيع لها.
  • الهجمات غير الملفية (Fileless)، حيث لا يوجد ملف يمكن مطابقته مع توقيع.

كما يتطلب الكشف القائم على التواقيع تحديثًا مستمرًا من مصادر معلومات التهديدات، مما يعني أن حمايتك تظل دائمًا متأخرة خطوة عن المهاجم.

ما الذي يحل محل ذلك

يقوم Cyber Crucible بنمذجة السلوك — نشاط الذاكرة، ونشاط العمليات، والوصول إلى الملفات — ويقيّم النية في الوقت الفعلي. ولهذا السبب استطاع إيقاف هجمات اليوم صفر على شبكات العملاء قبل ما يصل إلى 90 يومًا من قيام أي مزود آخر بالإبلاغ عنها علنًا أو الاستجابة لها.