رئيس التحرير
عصام كامل

دراسة: ثلث عمليات الاختراق نتيجة سرقة جزء من بيانات الحسابات

صورة ارشيفية
صورة ارشيفية

أعلنت بالو ألتو نتووركس شركة الحلول الأمنية اليوم الخميس عن تحديثها لمنصتها الأمنية للجيل القادم، التي توفر للعملاء من المؤسسات القدرة على منع سرقة وسوء استعمال بيانات الحسابات.


وتعد هذه الطريقة إحدى الطرق الأكثر شيوعًا التي يستعين بها قراصنة الإنترنت لإخضاع المؤسسات، وللمناورة داخل شبكة المؤسسة بهدف سرقة الأصول القيمة.

وعادة ما تتضمن عمليات الاختراق سرقة كلمة السر في إحدى مراحل دورة حياة الهجمات، واستنادًا على نتائج تقرير فيريزون لحوادث اختراق البيانات (DBIR 2016)، فإن ثلثي عمليات الاختراق تقريبًا التي تم تحليلها جاءت نتيجة سرقة جزء من بيانات الحسابات.

ولأن الغالبية العظمى من المؤسسات لا تزال تستخدم بيانات حسابات قائمة على مبدأ كلمة المرور البسيطة كوسيلة رئيسية لتمكين وصول المستخدم إلى الأنظمة، عادةً ما يكون من الأسهل على المهاجم القيام بسرقة كلمات السر عوضًا عن إيجاد طريقة لاختراق أو لإيجاد ثغرة أمنية في النظام، أو النجاح بتجاوز تقنيات الفحص والكشف عن البرامج الخبيثة والحماية من التهديدات.

وأصبحت الطرق والأساليب التقليدية لوقف عمليات الاحتيال وسرقة بيانات الحسابات بدائية ويدوية ومحدودة، وتعتمد بالمقام الأول على ثقافة الموظفين، وعلى تصنيف الموقع كمشبوه في عمليات الاحتيال.

وإذا فشلت المنتجات الأمنية التي تستخدمها المؤسسة في الكشف عن أحد المواقع المشبوهة الجديدة، فإن السبيل الوحيد المتبقي أمامها يتمثل في عدم دخول المستخدم إلى الموقع واستخدام بياناته الخاصة فيه، وعلاوةً على ذلك، لا تزال المنهجيات الأمنية القائمة على كلمة المرور فقط من أجل اجتياز عملية المصادقة شائعة جدًا، وذلك بسبب التعقيدات التقليدية المرافقة لتنفيذ عمليات المصادقة متعددة العوامل، ما يعرض الكثير من التطبيقات لسوء استعمال بيانات الحسابات فيها من قبل المهاجمين للوصول إليها.

وقامت شركة بالو ألتو نتووركس بطرح حل متعدد الطرق هو الأول من نوعه على مستوى هذه الصناعة، فضلًا عن كونه قابلة لتحديث والتطوير، فقد تم تصميمه بهدف منع الهجمات القائمة على بيانات الحسابات، ومن شأن هذه القدرات الجديدة، المدرجة ضمن الجيل القادم من حلول جدران الحماية التي تطرحها الشركة، منع سرقة وسوء استعمال بيانات الحسابات المسروقة.

ومن بين أكثر من 70 ميزة جديدة، تم إدراجها ضمن قدرات الجيل القادم من المنصة الأمنية كجزء من حلول PAN-OS 8.0، تعتبر ميزة منع سرقة بيانات الحسابات من أبرزها.
Advertisements
الجريدة الرسمية