هل Cyber Crucible هو EDR أو XDR أو MDR؟ أم أنه شيء آخر مثل Agentic AI؟

الإجابة المختصرة: يحتوي على عناصر من كل من EDR وXDR، لكن السؤال عن الفئة هو السؤال الخاطئ. المهم هو أين يُتخذ القرار. منطق الاستجابة في Cyber Crucible يعمل بالكامل على نقطة النهاية باستخدام المعلومات المتاحة هناك فقط في لحظة الهجوم — لأن خوادم التحليل عن بُعد تُدخل نقطتي ضعف قاتلتين: زمن الاستجابة (latency) والهشاشة.

الإجابة الصريحة عن سؤال التصنيف

الفريق مرتاح لوصف الحل بأنه "EDR للدفاع ضد الابتزاز"، رغم أن الحوسبة الطرفية (edge computing) يُنظر إليها في بعض الأوساط على أنها من الجيل السابق. الأسباب المذكورة أدناه توضح لماذا هذا الرأي معكوس.

لماذا أصبح التحليل عن بُعد عبئًا — زمن الاستجابة (Latency)

يمثل حرف "X" في XDR نقل قوة الحوسبة التحليلية إلى خوادم بعيدة. وهذا يوفر قوة حوسبية لكنه يُكلف وقتًا، وقد بنى المهاجمون أساليبهم حول هذه الفجوة الزمنية:

استراتيجيات الكشف والاستجابة تنتظر، بطبيعتها، حتى يكون الهجوم قد بدأ فعليًا. التشبيه الأدق هو إيقاف لصوص البنوك عند الباب بدلًا من إيقافهم بعد أن تكون كمية معينة من الأموال قد خرجت من الخزنة.

لماذا أصبح التحليل عن بُعد عبئًا — الهشاشة

نحو 80% من حلول EDR وXDR تحتاج إلى الوصول إلى خوادم تحليل عن بُعد لكي تعمل على النحو الأمثل، وتكاد تكون غير فعالة دون هذا "الدماغ" السحابي.

يستغل المهاجمون هذا الأمر مباشرة: فبمجرد الحصول على وصول كافٍ لتغيير قواعد جدار الحماية، يمكنهم منع أداة نقطة النهاية من الوصول إلى خوادم التحليل الخاصة بها، فتفقد الأداة قدرتها على التحليل أو الاستجابة. وتبقى الأداة غير مُستغَلة، ومُثبَّتة، وقيد التشغيل — لكنها غير فعالة بشكل شبه كامل.

ما تقوم به Cyber Crucible بدلًا من ذلك

نظرًا لأن زمن الاستجابة والهشاشة يجعلان الاعتماد على السحابة أمرًا غير قابل للاستمرار في الدفاع ضد الابتزاز، ابتكرت Cyber Crucible قدرة كشف واستجابة تعتمد تحليلاتها السلوكية فقط على المعلومات المتاحة على نقطة النهاية وقت الهجوم. يحدث التصدي محليًا عادةً في أقل من 200 مللي ثانية، دون أي اتصال ذهابًا وإيابًا بالسحابة ضمن المسار الحرج.

أما بيانات القياس التي تتدفق إلى قاعدة البيانات فهي تدعم التحقيق وليس الحماية — أي صيد التهديدات، والكشف عن التهديدات الداخلية، وعمليات التدقيق التقني — كما تتيح واجهة برمجة تطبيقات مفتوحة (API) تغذية منصات XDR المفتوحة، أو أدوات SOAR، أو أدوات RPA. هذا العمل قيّم، لكنه ليس أبدًا ما يقف بينك وبين هجوم قيد التنفيذ.


Revision #1
Created 2026-07-24 03:03:02 UTC by Dennis Underwood
Updated 2026-07-24 03:03:02 UTC by Dennis Underwood