Advanced Search
Search Results
1999 total results found
هل تجتاز Cyber Crucible اختبارات محاكاة برامج الفدية؟
الإجابة الأفضل هي...أن الأمر يعتمد على جودة ودقة محاكاة برامج الفدية، ولكننا لم نصادف الكثير من الاختبارات عالية الجودة التي تضاهي أدوات وسلوكيات الهجمات الحقيقية. تفحص Cyber Crucible الأنماط السلوكية الكامنة في الوصول إلى الملفات، وسلوكيات الذاكرة، وسل...
هل توجد لدى Cyber Crucible نتائج إيجابية كاذبة؟ وما هو معدل النتائج الإيجابية الكاذبة؟
تسعى Cyber Crucible جاهدة لتحقيق بيئة منتج خالية تمامًا من النتائج الإيجابية الكاذبة. ومع ذلك، تحدث أحيانًا نتائج إيجابية كاذبة. دعونا نناقش من أين تنشأ هذه الحالات. حاليًا، يبلغ معدل النتائج الإيجابية الكاذبة استجابة واحدة تقريبًا شهريًا لكل 1800 عملي...
هل تختبر Cyber Crucible جميع أنواع برامج الفدية الممكنة بشكل شامل؟
تعمل Cyber Crucible استنادًا إلى نمذجة سلوكية على مستوى النواة (kernel)، لاكتشاف سرقة البيانات وسرقة بيانات الاعتماد وسلوكيات تشفير برامج الفدية بسرعة كبيرة. تُتخذ القرارات السلوكية باستخدام معلومات من سلوك العمليات، والسلوكيات المستمدة من الذاكرة، وبع...
ما الدليل على أن Cyber Crucible توقف الهجمات فعليًا؟
إجابة موجزة: عمليات نشر موثقة لدى العملاء، واختبار مستقل أجرته إحدى كبرى شركات المحاسبة والاستشارات، وحالات متكررة لإيقاف هجمات يوم الصفر قبل أشهر من إبلاغ الموردين الآخرين عنها. نتائج موثقة الخدمات المالية: اعتراض ما يقارب 10,000 عملية خبيثة بشكل مستقل خلال ...
كيف ينبغي لنا إجراء إثبات مفهوم (proof of concept) لأداة وقائية؟
إجابة موجزة: انشرها جنبًا إلى جنب مع مجموعة أدواتك الحالية في بيئة إنتاج حقيقية، وقارن ما تراه كل أداة. النتيجة الأكثر إفادة ليست اختبارًا مخبريًا — بل الفجوة بين ما تنبّه إليه أدواتك الحالية وما يتم اعتراضه فعليًا. لماذا يعمل النشر جنبًا إلى جنب بشكل أفضل قام...
ما الأسئلة التي ينبغي طرحها على أي مورّد لأمن نقاط النهاية؟
إجابة موجزة: اسأل عن مكان اتخاذ القرارات، وما الذي يحدث في حال انقطاع الاتصال، وما الذي تعتمد عليه الأداة لتعمل، وهل تقوم بالمنع أم تكتفي بالإبلاغ. تكشف الإجابات بسرعة الفرق بين البنية المعمارية الحقيقية والتسويق. أسئلة تستحق الطرح أين يُتخذ القرار الوقائي — ...
ماذا حدث لنموذج "الجامع الغبي" في صناعة الأمن؟
إجابة مختصرة: لسنوات، نصح البائعون بأن المعالجة المحلية على نقاط النهاية أصبحت عتيقة، ودفعوا نحو عملاء خفيفين (agents) ينقلون بيانات القياس الخام (telemetry) إلى التحليلات السحابية. الهجمات الحديثة داخل الذاكرة والتي تستهدف مكتبات نظام التشغيل الأساسية كشفت عي...
لماذا يولّد المنع القائم على النية ضوضاء تنبيهات أقل مقارنة بالكشف القائم على التوقيعات؟
إجابة موجزة: لأنه يطرح سؤالًا أضيق نطاقًا. تُصدر أدوات التوقيعات والاستدلال (heuristic) تنبيهًا كلما شابه شيء ما نمطًا معروفًا بأنه ضار، تاركةً للبشر مهمة الفرز. أما المنع القائم على النية فيسأل عمّا إذا كان برنامج معين يقوم، في هذه اللحظة، بفعل شيء ضار عند نق...
ما البيانات التي تجمعها Cyber Crucible — وما الذي لا تجمعه أبدًا؟
إجابة موجزة: تعمل Cyber Crucible بموجب توجيه عدم جمع المحتوى (Zero-Content Harvesting). فهي تعالج بيانات القياس التشغيلي للنظام — مسارات تنفيذ العمليات، وسلاسل العمليات الأصلية والفرعية، ومؤشرات تنفيذ الأجهزة، وحالات سلامة الذاكرة — ويتم تحليلها محليًا على نقط...
ما الفرق بين بيانات القياس عن بُعد للنظام وبيانات العملاء؟
إجابة موجزة: تصف بيانات القياس عن بُعد للنظام (system telemetry) كيفية سلوك البرمجيات — أي عملية بدأت أي عملية أخرى، وكيف تبدو الذاكرة، وما إذا كانت أنماط التنفيذ شاذة. أما بيانات العملاء فهي المحتوى الذي تنشئه مؤسستك وتحتفظ به — الملفات ورسائل البريد الإلكترو...
هل تبيع Cyber Crucible بيانات العملاء أو تشاركها مع أطراف ثالثة؟
الإجابة المختصرة: لا. لا تشارك Cyber Crucible معلومات العملاء أو بيانات القياس عن بُعد (telemetry) الخاصة بهم أو ترخّصها أو تتاجر بها أو تفصح عنها لأي طرف ثالث، وبيانات العملاء غير معروضة للبيع تحت أي ظرف من الظروف. الالتزامات عدم المشاركة مع أطراف ثالثة إطلا...
ما الذي يمكن لشركة Cyber Crucible الإفصاح عنه إذا أُلزمت بذلك من قِبل حكومة أو محكمة؟
إجابة موجزة: لا شيء في الفئات الأكثر أهمية، لأن الشركة لا تحتفظ بها من الأساس. لا تقوم Cyber Crucible بجمع أو تخزين أو الاحتفاظ بمفاتيح فك التشفير أو بيانات اعتماد المستخدمين أو ملفات العملاء — وبالتالي لا يوجد شيء من هذا النوع يمكن تقديمه لأي طرف خاص، أو حكوم...
كيف تتم حماية بيانات Cyber Crucible أثناء النقل؟
الإجابة المختصرة: تفرض جميع الاتصالات بين العميل (Agent) والخادم استخدام بروتوكول TLS 1.3. كما تستخدم حمولات البيانات التشغيلية إضافةً إلى ذلك تشفير JSON Web Encryption (JWE) مع أزواج مفاتيح تشفير فريدة لكل عميل (agent)، بحيث لا يمكن اعتراض الحمولات أو التلاعب...
أين تتم معالجة بياناتي، وهل يمكن أن تبقى داخل بلدي؟
الإجابة المختصرة: نعم. يمكن تهيئة بنية Cyber Crucible التحتية بحيث تتم المعالجة بالقرب الجغرافي من نطاق ولايتكم القانونية أو داخله، كما أن النشر المحلي بالكامل (on-premises) مع عزل تام عن الشبكات الخارجية (air-gapped) يُبقي كل شيء داخل حدود شبكتكم الخاصة دون أ...
ما هي نماذج النشر المتاحة لسيادة البيانات؟
الإجابة المختصرة: نموذجان. نموذج محلي معزول تمامًا (Air-Gapped) حيث لا تغادر أي بيانات شبكتك، ونموذج سحابي مستضاف أو هجين بمساعدة السحابة مع اتصالات TLS مشفّرة بـ JWE إلى خوادم مُهيّأة إقليميًا. كلا النموذجين يوفران نفس أداء المنع المحلي في أقل من 200 ميلي ثان...
كيف تدير Cyber Crucible مخاطر سلسلة التوريد والمخاطر الداخلية؟
إجابة موجزة: من خلال اتفاقيات عدم إفصاح متبادلة وملزمة لجميع الأفراد الذين قد تتاح لهم إمكانية الوصول، ووصول إداري مقيّد بصرامة وفق مبدأ "الحاجة إلى المعرفة" ومقتصر على الموظفين المفحوصين، وتفويض بعدم التسامح المطلق لعزل أو فصل أي مورّد أو بائع أو مقاول أو موظ...
هل تدمج Cyber Crucible مكتبات تابعة لجهات خارجية أو شيفرة برمجية أجنبية؟
إجابة موجزة: لا. تُصمَّم أجهزة استشعار النواة (kernel sensors)، وبرامج التشغيل (drivers)، ونماذج Genetic AI السلوكية داخليًا. لا تُدمَج في البرمجية أي حزم تطوير برمجيات (SDKs) مدعومة من دول أجنبية، أو مكتبات تابعة لجهات خارجية غير موثّقة، أو آليات تتبّع بيانات...
ماذا يعني الحياد الجيوسياسي في برمجيات الأمن؟
إجابة موجزة: يعني ذلك أن البرمجية مُصمَّمة لحماية مؤسستك دون تضمين أبواب خلفية استراتيجية أجنبية، أو شراكات استخباراتية مع دول أجنبية، أو اعتماديات إلزامية على السحابة — بحيث لا يؤدي استخدامها إلى استيراد المصالح الاستراتيجية لدولة أخرى إلى بنيتك التحتية. المش...