This is the Trace Id: 9305ce92839cb5b8c200c683ae65072d
تخطي إلى المحتوى الرئيسي Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel عرض المنتجات كلها الأمان عبر الإنترنت القائم على تكنولوجيا الذكاء الصناعي الأمان السحابي الإدارة وأمان البيانات الهوية والوصول للشبكة إدارة المخاطر والخصوصية أمان مدعم بالذكاء الاصطناعي الشركات الصغيرة والمتوسطة عمليات الأمان (secops) الموحدة نموذج أمان الثقة المعدومة الأسعار الخدمات الشركاء لماذا الأمان من Microsoft التوعية بالأمان عبر الإنترنت تجارب العملاء الأمان 101 الإصدارات التجريبية للمنتج التميُّز في المجال Microsoft Security Insider تقرير الدفاع الرقمي من Microsoft مركز استجابة خبراء الأمان مدوّنة الأمان من Microsoft أحداث الأمان من Microsoft مجتمع Microsoft التقني وثائق مكتبة المحتويات التقنية التدريب والشهادات Compliance Program لـ Microsoft Cloud مركز توثيق Microsoft Service Trust Portal مبادرة المستقبل الآمن من Microsoft مركز حلول الأعمال الاتصال بقسم المبيعات بدء استخدام الإصدار التجريبي المجاني الأمان من Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space الواقع المختلط Microsoft HoloLens Microsoft Viva الحوسبة الكمية التعليم السيارات الخدمات المالية الحكومة الرعاية الصحية التصنيع البيع بالتجزئة البحث عن شريك كن أحد الشركاء شبكة الشركاء Microsoft Marketplace Software development companies المدونة Microsoft Advertising مركز المطورين الوثائق الأحداث الترخيص Microsoft Learn البحث من Microsoft عرض خريطة الموقع
صورة لمحترفين يقفان معاً في رواق مكتب، يحملان كمبيوتر لوحي ويناقشان العمل.

ما هو الكشف عن المخاطر والاستجابة لها (TDR)؟

تعرّف على كيفية حماية أصول مؤسستك من خلال تحديد مخاطر الأمان عبر الإنترنت والتخفيف منها بشكل استباقي من خلال الكشف عن المخاطر والاستجابة لها.

تعريف الكشف عن المخاطر والاستجابة لها (TDR)

الكشف عن المخاطر والاستجابة لها بمثابة عملية أمان عبر الإنترنت لتحديد المخاطر عبر الإنترنت للأصول الرقمية للمؤسسة واتخاذ خطوات للتخفيف منها في أسرع وقت ممكن.

كيف يعمل الكشف عن المخاطر والاستجابة لها؟

لمعالجة المخاطر عبر الإنترنت والمشكلات الأمنية الأخرى، أنشأت العديد من المؤسسات مركز العمليات الأمنية (SOC)، وهو وظيفة مركزية أو فريق مسؤول عن تحسين وضع الأمان عبر الإنترنت للمؤسسة ومنع المخاطر وكشفها والاستجابة لها. بالإضافة إلى مراقبة الهجمات عبر الإنترنت، المستمرة والاستجابة لها، تنفذ مراكز عمليات الأمان (SOC) أيضاً عملاً استباقياً لتحديد المخاطر عبر الإنترنت الناشئة والثغرات الأمنية التنظيمية. تعمل معظم فرق مراكز عمليات الأمان والتي قد تكون في الموقع أو يتم الاستعانة بمصادر خارجية، على مدار الساعة طوال أيام الأسبوع.

يستخدم مركز عمليات الأمن (SOC) التحليل الذكي للمخاطر، والتكنولوجيا للكشف عن محاولة الاختراق أو الاختراق الناجح أو الاختراق الجاري. بمجرد تحديد المخاطر عبر الإنترنت، سيستخدم فريق الأمان أدوات الكشف عن المخاطر والاستجابة لها للقضاء على المشكلة أو التخفيف من حدتها.

يتضمن الكشف عن المخاطر والاستجابة لها عادةً المراحل التالية:
 
  • الكشف. تساعد أدوات الأمان التي تراقب نقاط النهاية والهويات والشبكات والتطبيقات والسحابات على كشف المخاطر والانتهاكات المحتملة. يستخدم متخصصو الأمان أيضاً تقنيات تتبع المخاطر عبر الإنترنت للكشف عن المخاطر عبر الإنترنت المعقدة التي تتهرب من اكتشافها.
  • الفحص. بمجرد تحديد الخطر، يستخدم مركز عمليات الأمان (SOC) الذكاء الاصطناعي وأدوات أخرى للتأكد من أن الخطر عبر الإنترنت حقيقي، وتحديد كيفية حدوثه، وتقييم أصول الشركة المتأثرة.
  • الاحتواء. لوقف انتشار الهجوم عبر الإنترنت، تعزل فرق الأمان عبر الإنترنت والأدوات المؤتمتة والأجهزة والهويات والشبكات المصابة عن بقية أصول المنظمة.
  • الاستئصال. تستأصل الفرق السبب الجذري لحادث أمني بهدف طرد الممثل السيئ تماماً من البيئة. كما أنها تعمل أيضاً على تخفيف نقاط الضعف التي قد تعرض المؤسسة لخطر هجوم مماثل عبر الإنترنت.
  • الاسترداد. بعد أن تتأكد الفرق بشكل معقول من إزالة الخطر عبر الإنترنت أو الثغرة الأمنية، فإنها تعيد أي أنظمة معزولة إلى الإنترنت.
  • التقرير. اعتماداً على خطورة الحادث، ستوثق فرق الأمن وتحيط القادة و/أو المديرين التنفيذيين و/أو مجلس الإدارة بما حدث وكيفية حله.
  • تقليل المخاطر. لمنع حدوث انتهاك مماثل مرة أخرى ولتحسين الاستجابة في المستقبل، تدرس الفرق الحادث وتحدد التغييرات التي يجب إجراؤها على البيئة والعمليات.

ما هو الكشف عن المخاطر؟

أصبح تحديد المخاطر عبر الإنترنت أكثر صعوبة بشكل متزايد حيث وسعت المؤسسات بصمتها السحابية، وربطت المزيد من الأجهزة بالإنترنت وانتقلت إلى مكان عمل متكامل. يستفيد الممثلون السيئون من هذه الأجزاء المعرضة للخطر الموسعة وتجزئة الأدوات الأمنية باستخدام الأنواع التالية من التكتيكات:
 
  • التصيد الاحتيالي عبر الحملات التسويقية. إحدى الطرق الأكثر شيوعاً التي يتسلل بها الممثلون السيئون إلى الشركة هي إرسال رسائل بريد إلكتروني تخدع الموظفين لتنزيل تعليمات برمجية ضارة أو تقديم بيانات الاعتماد الخاصة بهم.
  • البرامج الضارة. ينشر العديد من المهاجمين عبر الإنترنت برامج مصممة لإتلاف أجهزة الكمبيوتر والأنظمة أو جمع معلومات حساسة.
  • برامج الفدية الضارة. أحد أنواع البرامج الضارة، يحتجز مهاجمو برامج الفدية الضارة الأنظمة والبيانات الهامة كرهائن، ويهددون بالإفراج عن بيانات خاصة أو سرقة الموارد السحابية لاستخراج البيتكوين حتى يتم دفع الفدية. في الآونة الأخيرة، أصبحت برامج الفدية الضارة التي يديرها الإنسان، والتي من خلالها تتمكن مجموعة من المهاجمين عبر الإنترنت من الوصول إلى شبكة المؤسسة بأكملها، مشكلة متنامية بالنسبة لفرق الأمان.
  • الهجمات الموزعة لحجب الخدمة (DDoS). باستخدام سلسلة من الروبوتات، يعطل الممثلون السيئون موقع الويب أو الخدمة عن طريق إغراقها بمعدل الاستخدام.
  • الخطر الداخلي. لا تأتي جميع المخاطر عبر الإنترنت من خارج المؤسسة. هناك أيضاً خطر يتمثل في أن الأشخاص الموثوقين الذين لديهم إمكانية الوصول إلى البيانات الحساسة قد يتسببون في إلحاق الضرر بالمؤسسة عن غير قصد أو بشكل ضار.
  • الهجمات القائمة على الهوية. تتضمن معظم الانتهاكات هويات مخترقة، وذلك عندما يسرق المهاجمون السيبرانيون بيانات اعتماد المستخدم أو يخمنوها ويستخدمونها للوصول إلى أنظمة المؤسسة وبياناتها.
  • هجمات إنترنت الأشياء (IoT). أجهزة إنترنت الأشياء معرضة أيضا للمخاطر عبر الإنترنت وخاصة الأجهزة القديمة التي لا تحتوي على عناصر التحكم الأمنية المضمنة التي تمتلكها الأجهزة الحديثة.
  • الهجمات المستهدفة لسلسلة التوريد. في بعض الأحيان، يستهدف أحد الممثلون السيئون مؤسسة ما عن طريق التلاعب بالبرامج أو الأجهزة التي يوفرها بائع خارجي.
  • حقنة الرمز. من خلال استغلال الثغرات الأمنية في كيفية تعامل التعليمات البرمجية المصدر مع البيانات الخارجية، يدخل مجرمو الإنترنت تعليمات برمجية ضارة في التطبيق.
الكشف عن المخاطر
للتغلب على هجمات الأمان عبر الإنترنت المتزايدة، تستخدم المؤسسات نماذج المخاطر لتحديد متطلبات الأمان وتحديد نقاط الضعف والمخاطر وتحديد أولويات العلاج. باستخدام سيناريوهات افتراضية، يحاول مركز عمليات الأمان (SOC) الدخول إلى عقول مجرمي الإنترنت حتى يتمكنوا من تحسين قدرة المنظمة على منع الحوادث الأمنية أو التخفيف من حدتها. إطار عمل MITRE ATT&CK® نموذج مفيد لفهم تقنيات الهجمات عبر الإنترنت الشائعة وتكتيكاتها.

يتطلب الدفاع متعدد الطبقات أدوات توفر مراقبة مستمرة في الوقت الفعلي للبيئة وإظهار المشكلات الأمنية المحتملة. يجب أيضاً أن تتداخل الحلول، بحيث إذا تم اختراق إحدى طرق الكشف، فإن الطريقة الثانية ستكتشف المشكلة وتخطر فريق الأمان. تستخدم حلول الكشف عن المخاطر عبر الإنترنت مجموعة متنوعة من الأساليب لتحديد المخاطر، بما في ذلك:
 
  • الكشف القائم على التوقيع. تفحص العديد من الحلول الأمنية البرامج ومعدل الاستخدام لتحديد التوقيعات الفريدة المرتبطة بنوع معين من البرامج الضارة.
  • الكشف القائم على السلوك. للمساعدة في اكتشاف المخاطر عبر الإنترنت الجديدة والناشئة، تبحث الحلول الأمنية أيضاً عن الإجراءات والسلوكيات الشائعة في الهجمات عبر الإنترنت.
  • الكشف القائم على الأمور غير المألوفة. يساعد الذكاء الاصطناعي والتحليلات الفرق على فهم السلوكيات النموذجية للمستخدمين والأجهزة والبرامج حتى يتمكنوا من تحديد شيء غير عادي قد يشير إلى وجود خطر عبر الإنترنت.
على الرغم من أهمية البرمجيات، يلعب الأشخاص دوراً لا يقل أهمية في الكشف عن المخاطر عبر الإنترنت. بالإضافة إلى فرز التنبيهات الصادرة عن النظام والتحقيق فيها، يستخدم المحللون تقنيات تتبع المخاطر عبر الإنترنت للبحث بشكل استباقي عن مؤشرات الاختراق، و يبحثون عن التكتيكات والتقنيات والإجراءات التي تشير إلى خطر محتمل. تساعد هذه الأساليب مركز عمليات الأمان في الكشف بسرعة عن الهجمات المعقدة التي يصعب اكتشافها وإيقافها

ما هو الاستجابة نتيجة المخاطر؟

بعد تحديد الخطر عبر الإنترنت المضمون، تتضمن الاستجابة للخطر أي إجراءات يتخذها مركز عمليات الأمان لاحتوائها والقضاء عليها، واستعادتها، وتقليل فرص حدوث هجوم مماثل مرة أخرى. تطور العديد من الشركات خطة للاستجابة للحوادث للمساعدة في توجيهها أثناء الانتهاك المحتمل عندما يكون التنظيم والتحرك بسرعة أمراً بالغ الأهمية. تشتمل خطة الاستجابة الجيدة للحوادث على أدلة تشغيل تحتوي على إرشادات خطوة بخطوة لأنواع محددة من المخاطر والأدوار والمسؤوليات وخطة اتصال.

مكونات TDR ومزاياه وأفضل ممارساته

تستخدم المؤسسات مجموعة متنوعة من الأدوات والعمليات للكشف عن التهديدات والاستجابة لها. تعمل ميزة الكشف والاستجابة الفعالة على تحسين المرونة وتقليل عمليات الاختراق وتعزيز الممارسات التي تساعد الفرق على التعاون وتقليل معدل تكرار الهجمات عبر الإنترنت وتكلفتها.

الكشف والاستجابة الموسعة

تساعد منتجات الكشف والاستجابة الموسعة (XDR) مراكز عمليات الأمان (SOC) على تبسيط دورة حياة المخاطر عبر الإنترنت واكتشافها والاستجابة لها بالكامل. تراقب هذه الحلول نقاط النهاية والتطبيقات السحابية والبريد الإلكتروني والهويات. إذا اكتشف حل الكشف والاستجابة الموسعة خطراً عبر الإنترنت، فإنه ينبه فرق الأمان ويستجيب تلقائياً لحوادث معينة بناءً على المعايير التي تحددها مركز عمليات الأمان (SOC).

الكشف عن مخاطر الهوية والاستجابة لها

نظراً لأن الممثلون السيئون غالباً ما يستهدفون الموظفين، فمن المهم وضع أدوات وعمليات لتحديد المخاطر التي تهدد هويات المؤسسة والاستجابة لها. تستخدم هذه الحلول عادةً تحليلات استخدامات المستخدمين والكيانات (UEBA) لتحديد استخدام المستخدم الأساسي والكشف عن الحالات الشاذة التي تمثل خطراً محتملاً.

إدارة معلومات الأمان والأحداث

اكتساب الرؤية في البيئة الرقمية بأكملها الخطوة الأولى في فهم مشهد المخاطر. تستخدم معظم فرق SOC حلول المعلومات الأمنية وإدارة الأحداث (SIEM) التي تجمع البيانات وتربطها عبر نقاط النهاية والسحابات ورسائل البريد الإلكتروني والتطبيقات والهويات. تستخدم هذه الحلول قواعد الكشف وأدلة التشغيل لتسليط الضوء على المخاطر عبر الإنترنت المحتملة من خلال ربط السجلات والتنبيهات. تستخدم إدارات معلومات الأمان والأحداث الحديثة أيضاً الذكاء الاصطناعي للكشف عن المخاطر عبر الإنترنت بشكل أكثر فعالية، كما أنها تتضمن خلاصات معلومات المخاطر الخارجية، حتى تتمكن من تحديد المخاطر عبر الإنترنت الجديدة والناشئة.

تحليل ذكي للمخاطر

للحصول على رؤية شاملة لمشهد المخاطر عبر الإنترنت، تستخدم مراكز عمليات الأمان (SOCs) أدوات تجمع البيانات وتحللها من مجموعة متنوعة من المصادر، بما في ذلك نقاط النهاية والبريد الإلكتروني والتطبيقات السحابية ومصادر معلومات المخاطر الخارجية. تساعد نتائج التحليلات المستمدة من هذه البيانات فرق الأمان على الاستعداد للهجوم عبر الإنترنت والكشف عن المخاطر النشطة عبر الإنترنت، والتحقيق في الحوادث الأمنية المستمرة، والاستجابة بفعالية.

الكشف عن مخاطر نقاط النهاية والرد عليها

حلول الكشف عن نقاط النهاية والاستجابة لها (EDR) هي إصدار سابق من حلول XDR، تركز فقط على نقاط النهاية، مثل أجهزة الكمبيوتر والخوادم والأجهزة المحمولة وإنترنت الأشياء. مثل حلول الكشف والاستجابة الموسعة، عند اكتشاف خطر محتمل، تولد هذه الحلول تنبيهاً، وتستجيب تلقائياً لبعض الهجمات المفهومة جيداً. نظراً لأن حلول الكشف التلقائي والاستجابة على النقط النهائية تركز فقط على نقاط النهاية، فإن معظم المؤسسات تنتقل إلى حلول الكشف والاستجابة الموسعة.

إدارة الثغرات الأمنية

إدارة الثغرات الأمنية هي عملية مستمرة واستباقية ومؤتمتة غالباً تراقب أنظمة الكمبيوتر والشبكات وتطبيقات المؤسسات بحثاً عن نقاط الضعف الأمنية. تقيم حلول إدارة الثغرات الأمنية نقاط الضعف من حيث الخطورة ومستوى المخاطر وتوفر التقارير التي يستخدمها مركز عمليات الأمان (SOC) لمعالجة المشكلات.

تنسيق الأمان والأتمتة والاستجابة

تساعد حلول تنسيق الأمان والأتمتة والاستجابة (SOAR) في تبسيط الكشف عن المخاطر عبر الإنترنت والاستجابة لها من خلال جمع البيانات والأدوات الداخلية والخارجية في مكان مركزي واحد. كما أنها تعمل على أتمتة الاستجابات للمخاطر عبر الإنترنت بناءً على مجموعة من القواعد المحددة مسبقاً.

إمكانات الكشف والاستجابة المُدارة

لا تمتلك جميع المؤسسات الموارد اللازمة للكشف عن المخاطر عبر الإنترنت والاستجابة لها بشكل فعال. تساعد خدمات الكشف والاستجابة المُدارة هذه المؤسسات على تعزيز فرق الأمان لديها بالأدوات والأشخاص اللازمين للبحث عن المخاطر والاستجابة لها بشكل مناسب.
الرجوع إلى علامات التبويب

حلول الكشف عن المخاطر والاستجابة لها

الكشف عن المخاطر والاستجابة لها وظيفة بالغة الأهمية يمكن لجميع المؤسسات استخدامها لمساعدتها في العثور على المخاطر عبر الإنترنت ومعالجتها قبل أن تسبب ضرراً. يقدم الأمان من Microsoft العديد من حلول الحماية من المخاطر لمساعدة فرق الأمان على مراقبة المخاطر عبر الإنترنت والكشف عنها والاستجابة لها. بالنسبة للمؤسسات ذات الموارد المحدودة، يوفر Microsoft Defender Experts خدمات مُدارة لزيادة الموظفين والأدوات الحالية.
الأسئلة المتداولة

الأسئلة المتداولة

  • يتضمن الكشف المتقدم عن المخاطر التقنيات والأدوات التي يستخدمها متخصصو الأمان للكشف عن المخاطر المستمرة المتقدمة، وهي مخاطر متطورة مصممة لتظل غير مكتشفة لفترة طويلة من الزمن. غالباً ما تكون هذه المخاطر أكثر خطورة وقد تشمل التجسس أو سرقة البيانات.
  • إن الطرق الأساسية لاكتشاف المخاطر هي الحلول الأمنية، مثل إدارة معلومات الأمان والأحداث أو الكشف والاستجابة الموسعة التي تحلل النشاط عبر البيئة لاكتشاف مؤشرات الاختراق أو السلوك الذي ينحرف عما هو متوقع. يعمل الأشخاص باستخدام هذه الأدوات لفرز المخاطر المحتملة والاستجابة لها. كما أنهم يستخدمون الكشف والاستجابة الموسعة وإدارة معلومات الأمان والأحداث للبحث عن المهاجمين المتطورين الذين قد يتجنبون اكتشافهم.
  • الكشف عن المخاطر هو عملية اكتشاف المخاطر الأمنية المحتملة، بما في ذلك النشاط الذي قد يشير إلى تعرض جهاز أو برنامج أو شبكة أو هوية للاختراق. تتضمن الاستجابة للحوادث الخطوات التي يتخذها فريق الأمان والأدوات الآلية لاحتواء المخاطر عبر الإنترنت والقضاء عليها.
  • تتضمن عملية الكشف عن المخاطر والاستجابة لها ما يلي:
     
    • الكشف. تساعد أدوات الأمان التي تراقب نقاط النهاية والهويات والشبكات والتطبيقات والسحابات على كشف المخاطر والانتهاكات المحتملة. يستخدم متخصصو الأمان أيضاً تقنيات تتبع المخاطر عبر الإنترنت لمحاولة الكشف عن المخاطر عبر الإنترنت الناشئة.
    • الفحص. بمجرد تحديد الخطر، يستخدم الناس (SOC) الذكاء الاصطناعي وأدوات أخرى للتأكد من أن الخطر عبر الإنترنت حقيقي، وتحديد كيفية حدوثه، وتقييم أصول الشركة المتأثرة.
    • الاحتواء. لوقف انتشار الهجوم عبر الإنترنت، تعزل فرق الأمان عبر الإنترنت والأجهزة والهويات والشبكات المصابة عن بقية أصول المنظمة.
    • الاستئصال. تتخلص الفرق من السبب الجذري لحادث أمني بهدف طرد الخصم تماماً من البيئة وتخفيف نقاط الضعف التي قد تعرض المنظمة لخطر هجوم مماثل عبر الإنترنت.
    • الاسترداد بعد أن تتأكد الفرق بشكل معقول من إزالة الخطر عبر الإنترنت أو الثغرة الأمنية، فإنها تعيد أي أنظمة معزولة إلى الإنترنت.
    • التقرير. اعتماداً على خطورة الحادث، ستوثق فرق الأمن وتحيط القادة و/أو المديرين التنفيذيين و/أو مجلس الإدارة بما حدث وكيفية حله.
    • تقليل المخاطر. لمنع حدوث انتهاك مماثل مرة أخرى ولتحسين الاستجابة في المستقبل، تدرس الفرق الحادث وتحدد التغييرات التي يجب إجراؤها على البيئة والعمليات.
  • يرمز TDR إلى الكشف عن المخاطر والاستجابة لها، وهي عملية لتحديد مخاطر الأمان عبر الإنترنت للمؤسسة واتخاذ خطوات للتخفيف من تلك المخاطر قبل أن تسبب ضرراً حقيقياً. يرمز EDR إلى الكشف التلقائي والاستجابة على النقط النهائية وهي فئة من منتجات البرامج التي تراقب نقاط النهاية الخاصة بالمؤسسة بحثاً عن هجمات إلكترونية محتملة، وتكشف تلك التهديدات الإلكترونية لفريق الأمان، وتستجيب تلقائياً لأنواع معينة من الهجمات عبر الإنترنت.

متابعة الأمان من Microsoft

العربية (المملكة العربية السعودية) خصوصية صحة المستهلك الاتصال بشركة Microsoft الخصوصية إدارة ملفات تعريف الارتباط بنود الاستخدام العلامات التجارية حول إعلاناتنا