Advanced Search
Search Results
360 total results found
لماذا تتطلب حماية بيانات الهوية وصولاً على مستوى النواة؟
إجابة موجزة: لأن السرقة تحدث في المساحة الفاصلة بين طلب أحد البرامج لبيانات بيانات الاعتماد وتسليم نظام التشغيل لها. فقط دفاعٌ يعمل على مستوى النواة — أسفل التطبيقات والمكتبات التي يمكن للمهاجم التلاعب بها — يستطيع رؤية ذلك الطلب، والحكم على نيته، وإيقافه في ا...
هل Cyber Crucible هو EDR أو XDR أو MDR؟ أم أنه شيء آخر مثل Agentic AI؟
الإجابة المختصرة: يحتوي على عناصر من كل من EDR وXDR، لكن السؤال عن الفئة هو السؤال الخاطئ. المهم هو أين يُتخذ القرار. منطق الاستجابة في Cyber Crucible يعمل بالكامل على نقطة النهاية باستخدام المعلومات المتاحة هناك فقط في لحظة الهجوم — لأن خوادم التحليل عن بُعد ...
هل هذه أداة مراقبة مثل لوحات معلومات الأمن الأخرى لدي؟
الإجابة هي أن ذلك يعتمد على الكيفية التي ترغب أنت ومؤسستك في استخدام الأداة بها، لكن الإجابة على الأرجح هي "لا". من المهم الإشارة إلى استراتيجيات تصميم المنتج لدى Cyber Crucible: يجب أن تكون الحماية شديدة الأتمتة، ولا تتطلب اهتمامًا مستمرًا (متاب...
هل يتعايش Cyber Crucible مع منتجات أمنية أخرى؟
نعم! يتم حاليًا نشر Cyber Crucible وتعايشه مع كل مورّد أمني موجود على Magic Quadrant الخاص بشركة Gartner. يكتشف برنامجنا تلقائيًا أنشطة أدوات الأمان الأخرى ويقوم بضبط إعداداته لتكون على دراية بها. في حال حدوث تعارض محتمل نادر، يُرجى الاطلاع على هذه المق...
ماذا يحدث إذا كان أحد منتجات الأمان لدي يتعارض مع Cyber Crucible؟
يتعايش Cyber Crucible حاليًا مع كل بائع أمان رئيسي، إذا استخدمنا تقارير Gartner Magic Quadrant كمقياس لرواد الصناعة.برنامج نقطة النهاية الخاص بـ Cyber Crucible أكثر مرونة بشكل موثوق من البرامج الأخرى، بما في ذلك أدوات أمان نقطة النهاية الأ...
كيف تختلف Cyber Crucible عن EDR وXDR وMDR؟
الإجابة المختصرة: تُعد أدوات EDR وXDR وMDR أدوات كشف واستجابة: فهي تراقب الهجوم، وتُصدر تنبيهًا، وتعتمد على إنسان أو خدمة سحابية لاتخاذ القرار بشأن ما يجب فعله. أما Cyber Crucible فهي أداة وقائية: تتخذ القرار بشكل مستقل على نقطة النهاية وتوقف العملية الضارة في...
هل يحل Cyber Crucible محل حل EDR الخاص بي، أم يعمل جنبًا إلى جنب معه؟
الإجابة المختصرة: كلاهما ممكن. صُمم Cyber Crucible للعمل جنبًا إلى جنب مع أدوات EDR وXDR وMDR الحالية دون أي تعارض، وهذا هو الأسلوب الذي يعتمده كثير من العملاء. كما يعمل أيضًا كطبقة وقاية مستقلة إذا قررتم تقليص عدد الأدوات في مجموعتكم الأمنية. العمل جنبًا إلى ...
هل Cyber Crucible هو برنامج مضاد فيروسات؟
الإجابة المختصرة: لا. تعتمد برامج مكافحة الفيروسات على تحديد الملفات المعروفة بأنها ضارة باستخدام التواقيع (signatures). أما Cyber Crucible فلا يستخدم أي تواقيع على الإطلاق — بل يقيّم ما يقوم به البرنامج قيد التشغيل فعليًا، ويوقف السلوك الضار، بما في ذلك التهد...
لماذا لا يكفي النسخ الاحتياطي والاسترداد للتعامل مع برامج الفدية؟
إجابة موجزة: تعالج النسخ الاحتياطية المرحلة الأخيرة فقط من هجوم برامج الفدية — وهي التشفير. وبحلول الوقت الذي يبدأ فيه التشفير، يكون المهاجمون قد سرقوا بيانات الاعتماد ونقلوا بياناتك إلى الخارج بالفعل. إن الاستعادة من النسخة الاحتياطية تُعيد ملفاتك؛ لكنها لا ت...
لماذا لم يعد التقاط مفاتيح تشفير برامج الفدية دفاعًا صالحًا؟
إجابة موجزة: توقف التقاط المفاتيح عن كونه موثوقًا تقنيًا منذ عام 2021. تتجنب برامج الفدية الحديثة مكتبات التشفير القياسية لنظام التشغيل، ولذلك لا توجد مفاتيح يمكن لأداة دفاعية اعتراضها — وحتى عند الحصول على المفاتيح، غالبًا ما يتعذر تطبيقها. كيف تتجاوز برامج ا...
لماذا تعجز أدوات الأمان القائمة على "جامع البيانات السحابي" أمام الهجمات الحديثة؟
إجابة موجزة: جامع البيانات السحابي هو عميل نقطة نهاية خفيف يقوم بقدر ضئيل من التحليل المحلي، ويكتفي بإرسال البيانات التتبعية الخام إلى منصة سحابية لمعالجتها. رحلة الذهاب والإياب هذه تضيف تأخيرًا لا يمنحك إياه الهجوم الآلي، كما أن العميل يعتمد على مكونات نظام ا...
هل يؤدي Cyber Crucible إلى إبطاء أنظمتي؟
الإجابة المختصرة: لا. يبلغ استخدام المعالج (CPU) النموذجي حوالي 1% أو أقل، والبنية المعمارية تتجنب عمدًا الأسلوب الذي يتسبب في معظم حالات تباطؤ عملاء نقاط النهاية — أي إدراج "خطافات" (hooks) داخل مكتبات نظام Windows. لماذا تتسبب العملاء الأخرى في التباطؤ تقوم ...
لماذا تستجيبون عن طريق تعليق البرامج؟
لقد تعلّم المجرمون أن العمل في الذاكرة فقط، باستخدام تقنيات مثل حقن العمليات (process injection)، يوفر مجموعة متنوعة من المزايا:الاستيلاء على هوية المستخدم الخاصة بذلك البرنامج.التهرب من فحوصات إدارة الهوية.التهرب من قواعد جدار الحماية الق...
هل يمنع Cyber Crucible جميع عمليات حقن العمليات؟
لا! هناك مجموعة متنوعة من الأنشطة التي تحدث على الأنظمة وتُعد من نوع حقن العمليات، لكنها ليست بالضرورة ضارة. يجعل Cyber Crucible جميع أنشطة حقن العمليات هذه مرئية لأغراض البحث عن التهديدات وتحليل السبب الجذري، لكنه لا يوقف النشاط إلا إذا بدأت أنشطة ابت...
ما هي هذه الملفات الغريبة التي تبدو عشوائية والتي أراها؟
يتلقى برنامج منع ابتزاز البيانات لدينا مؤشرات سلوكية من عدة محركات قبل اتخاذ قرار فوري بشأن ما إذا كان هناك هجوم جارٍ. أحد هذه المحركات، وهو محرك مراقبة الملفات، يستخدم ملفات خاصة في عدة مواقع.تلك الملفات التي تراها أحيانًا، ولا تراها أحيا...
ما الذي يميز ملفات الكناري (canary files) الخاصة بـ Cyber Crucible؟
تحتوي ملفات الكناري على بيانات خاصة مخفية داخلها، في حال سرقتها يومًا من قِبل أحد المهاجمين. يمكن لـ Cyber Crucible تتبع الملف وإعادته إلى مالكه الأصلي.تكون أسماء الملفات شبه عشوائية (تُعرف بالعشوائية الزائفة) بطريقة تجعل من المستحيل على ا...
أين توجد ملفات الكناري؟
توجد ملفات الكناري في أماكن متعددة داخل نظام الملفات لديك.في أي وقت يظهر فيه مصدر جديد للملفات على نظامك، من أي مستخدم محتمل، يقوم Cyber Crucible تلقائيًا بالتحقق مما إذا كانت ملفات الكناري قد وُضعت بالفعل. ويشمل ذلك محركات الأقراص القابلة...
كيف تستخدم Cyber Crucible تحليلات الذاكرة؟
تتتبع تحليلات نواة Cyber Crucible حالة ذاكرة البرنامج طوال دورة حياته بالكامل، من بدء تشغيل البرنامج إلى انتهائه. كما تتتبع حالة التفاعلات داخل الذاكرة مع البرامج الأخرى.تراقب المراقبة السلوكية الحالات غير الآمنة في ذاكرة البرنامج. وقد يعن...