أدوات أمنية لحماية الشركات ورصد المخاطر الداخلية

مجانية وجاهزة للاستخدام

أدوات أمنية لحماية الشركات ورصد المخاطر الداخلية
TT

أدوات أمنية لحماية الشركات ورصد المخاطر الداخلية

أدوات أمنية لحماية الشركات ورصد المخاطر الداخلية

لم يعد مقبولاً للشركات تبرير عدم معرفتها للمخاطر الإلكترونية المحيطة بها ويوجد عدد من الأدوات المجانية التي تساعد على تحليل ما قد تواجهه الشركات من اعتداءات، وتقدّم وسائل لتطوير برنامج أمني أكثر إحكاماً.
وقد شهد أكتوبر (تشرين الأول) الماضي فعاليات مهمة أثناء الشهر الوطني للتوعية إلى أهمية الأمن الإلكتروني في الولايات المتحدة في الحملة الخامسة عشرة.
وقد أظهرت التحليلات مرّة أخرى أن الغالبية الساحقة من الاختراقات التي حدثت لشركة «فرايزون» الأميركية للاتصالات، سببها رسائل الصيد الإلكتروني والرسائل المضللة، وفقا لما قاله لموقع «دارك نت» الإلكتروني ستيو سجويرمان، المدير التنفيذي لشركة «نو بي فور» (KnowBe4). وتقدم شركته أداة مجانية لتحديد عناوين التراسل الإلكتروني وأسماء المجالات الأكثر انكشافاً في الـ«دارك ويب» (الويب المظلم).
أدوات حماية
وتهدف الخدمات الأخرى إلى تسليط الضوء على اعتداءات اجتماعية مختلفة إلى جانب حثّ الشركات على معرفة أساس إجراء تحليل معمّق لمجموعة الرسائل الواردة لمساعدتها في البحث عن عيوب في برنامج SAP، وتقدّم لهم مقاربة مفصلة لتطوير برنامجهم الخاص للتوعية الأمنية. ويعتبر SAP. (Systems Applications and Products) معتمدا لدى الكثير من المؤسسات والشركات لتبادل الصفقات.
1». وومبات سيكيوريتي» (Wombat Security). تقدّم «وومبات سيكيوريتي»، أحد فروع شركة «بروف برينت»، أداتين أمنيتين مجانيتين: الأولى هي «wombatsecurity.com-heroes» التي تمّ تطويرها للشركات التي بدأت لتوّها بالتدريب على التوعية بالأمن الإلكتروني.
يضمّ المستوى الأوّل في هذه الأداة مقاطع فيديو مدتها دقيقة واحدة تعرض أهمّ المعلومات عن الصيد الإلكتروني والصيد عبر الرسائل النصية، متبوعة بأمثلة أكثر تفصيلاً عن الصيد عبر التراسل الإلكتروني. أمّا المستوى الثاني، فيركز على تعريف برامج الفدية، في حين يقدّم المستوى الثالث نصائح خاصّة بالتبضع الإلكتروني خلال موسم الأعياد بالإضافة إلى مؤشرات اختراقات التراسل الإلكتروني في عالم الأعمال.
أمّا الأداة الثانية التي تعرف باسم «بيست بيهيفور بينغو» (Best Behavior Bingo) فقد تمّ تطويرها للشركات التي تعتمد مستويات أعلى من التوعية. يبدأ برنامج «بينغو» بالمعلومات الأهمّ عن الصيد الإلكتروني والسطو على الهوية. ثمّ يتيح للمستخدمين الغوص في أعماق مواضيع أخرى كالنصائح الأمنية المتعلّقة بأجهزة إنترنت الأشياء وإضافة مصادقة ثنائية العوامل للتراسل الإلكتروني وحسابات التواصل الاجتماعي والحسابات المالية. 2. «نو بي فور» (KnowBe4). تملك شركة «KnowBe4» لائحة طويلة من الأدوات الأمنية المجانية على موقعها، حيث يمكن لمحترفي الأمن الإلكتروني أن يستفيدوا من تسع أدوات مجانية في أعمالهم.
تضمّ العناوين الرئيسية على هذه اللائحة «اختبار الصيد الأمني» الذي يتيح للشركات إدارة اختبار يحاكي عملية صيد إلكتروني لـ100 مستخدم. خلال 24 ساعة، تتلقى الشركات مستند بي.دي.إف». يتضمّن احتمال تعرّضها لعمليات الصيد بالنسبة المئوية إلى جانب جداول بيانية لمشاركتها مع الإدارة. وقد ترغب الشركات بتجربة خيار «دومين دوبل جانجر» (Domain Doppleganger) الذي أصبح متوفراً قبل أسابيع قليلة. كما سيتلقى المشاركون مستند «بي.دي.إف». خلال 24 ساعة يتناول كلّ مجالاتهم المتشابهة. علاوة على ذلك، يجب ألّا تفوتوا أداة «رانسومير سيموليتور» (Ransomware Simulator) التي تحاكي اعتداءات 13 برنامجا خبيثا للفدية وبرنامجاً لفيروسات التنقيب عن العملات المشفرة إلى جانب الإضاءة على محطات العمل المعرّضة للاعتداء.
3. «إي آر بي مايسترو» ERP Maestro. تعمل أداة «أكتيف ريسك مونيتورينغ» (Active Risk Monitoring - ARM) من تطوير شركة ERP Maestro على تحليل جميع المخاطر الداخلية المحتملة في محيط SAP (أو محيط تشغيل تطبيق الأنظمة والتطبيقات والمنتجات)، وإصدار تحديثات شهرية حول المخاطر التي يواجهها ملفّ الشركة. يتطلّب إعداد أداة ARM أقلّ من ساعة، حيث يستطيع المستخدمون تحميل نسخة الكومبيوتر منها ووصل نظام SAP الخاص بهم بالأداة. وتشير شركة «إي آر بي. مايسترو» إلى أنّ 75 في المائة من الاعتداءات السيبرانية التي تحصل اليوم ناتجة عن خطر داخلي.
4. «لوغ ريثم» (LogRhythm). تقدّم شركة «لوج ريثم» أداة تحليل مجانية للشبكة يستطيع المسؤولون عن إدارة الشبكة من خلالها الاحتفاظ بالبيانات لما يقارب الثلاثة أيام.
5. «نيوراليس» (Neuralys). تقدّم منصة «نيوراليس» لوحة تحكّم مركزية لتوقّع اتجاهات الضعف الكامنة في شركة ما، وتقسيم المناطق الأمنية لتحديد أولويات مهام إدارة المخاطر، وتخفيف حدّة التعقّب لمراقبة الاستجابات عبر العمليات الأمنية التي يقودها فريق معين.
6. «ديتيكسيان» (Detexian). طوّرت شركة «ديتيكسيان» منتج «B2B SaaS» للشركات الصغيرة والمتوسطة التي تقدّم رصداً للمخاطر على مدار الساعة وطوال أيام الأسبوع. يستخدم المنتج الذكاء الصناعي لأتمتة مهام نسخ بيانات الاتصال في المسائل التي تمثل تهديداً للفرق الأمنية، واقتراح تحركات رداً على التنبيهات.


مقالات ذات صلة

رئيس «أبل» للمطورين الشباب في المنطقة: احتضنوا العملية... وابحثوا عن المتعة في الرحلة

تكنولوجيا تيم كوك في صورة جماعية مع طالبات أكاديمية «أبل» في العاصمة السعودية الرياض (الشرق الأوسط)

رئيس «أبل» للمطورين الشباب في المنطقة: احتضنوا العملية... وابحثوا عن المتعة في الرحلة

نصح تيم كوك، الرئيس التنفيذي لشركة «أبل»، مطوري التطبيقات في المنطقة باحتضان العملية بدلاً من التركيز على النتائج.

مساعد الزياني (دبي)
تكنولوجيا خوارزمية «تيك توك» تُحدث ثورة في تجربة المستخدم مقدمة محتوى مخصصاً بدقة عالية بفضل الذكاء الاصطناعي (أ.ف.ب)

خوارزمية «تيك توك» سر نجاح التطبيق وتحدياته المستقبلية

بينما تواجه «تيك توك» (TikTok) معركة قانونية مع الحكومة الأميركية، يظل العنصر الأبرز الذي ساهم في نجاح التطبيق عالمياً هو خوارزميته العبقرية. هذه الخوارزمية…

عبد العزيز الرشيد (الرياض)
خاص تم تحسين هذه النماذج لمحاكاة سيناريوهات المناخ مثل توقع مسارات الأعاصير مما يسهم في تعزيز الاستعداد للكوارث (شاترستوك)

خاص «آي بي إم» و«ناسا» تسخّران نماذج الذكاء الاصطناعي لمواجهة التحديات المناخية

«الشرق الأوسط» تزور مختبرات أبحاث «IBM» في زيوريخ وتطلع على أحدث نماذج الذكاء الاصطناعي لفهم ديناميكيات المناخ والتنبؤ به.

نسيم رمضان (زيوريخ)
خاص يمثل تحول الترميز الطبي في السعودية خطوة حاسمة نحو تحسين كفاءة النظام الصحي ودقته (شاترستوك)

خاص ما دور «الترميز الطبي» في تحقيق «رؤية 2030» لنظام صحي مستدام؟

من معالجة اللغة الطبيعية إلى التطبيب عن بُعد، يشكل «الترميز الطبي» عامل تغيير مهماً نحو قطاع طبي متطور ومستدام في السعودية.

نسيم رمضان (لندن)
خاص من خلال الاستثمارات الاستراتيجية والشراكات وتطوير البنية التحتية ترسم السعودية مساراً نحو أن تصبح قائداً عالمياً في التكنولوجيا (شاترستوك)

خاص كيف يحقق «الاستقلال في الذكاء الاصطناعي» رؤية السعودية للمستقبل؟

يُعد «استقلال الذكاء الاصطناعي» ركيزة أساسية في استراتيجية المملكة مستفيدة من قوتها الاقتصادية والمبادرات المستقبلية لتوطين إنتاج رقائق الذكاء الاصطناعي.

نسيم رمضان (لندن)

«جيميناي 2.0»... «غوغل» بدأت إتاحة نموذجها الأحدث للذكاء الاصطناعي التوليدي

شعار «جيميناي» يظهر على شاشة هاتف جوال (رويترز)
شعار «جيميناي» يظهر على شاشة هاتف جوال (رويترز)
TT

«جيميناي 2.0»... «غوغل» بدأت إتاحة نموذجها الأحدث للذكاء الاصطناعي التوليدي

شعار «جيميناي» يظهر على شاشة هاتف جوال (رويترز)
شعار «جيميناي» يظهر على شاشة هاتف جوال (رويترز)

أعلنت شركة «غوغل» اليوم (الأربعاء) بدء العمل بنموذجها الأكثر تطوراً إلى اليوم في مجال الذكاء الاصطناعي التوليدي «جيميناي 2.0» Gemini 2.0 الذي تسعى من خلاله إلى منافسة شركات التكنولوجيا العملاقة الأخرى في قطاع يشهد نمواً سريعاً، وفقاً لـ«وكالة الصحافة الفرنسية».

وتوقّع رئيس مجموعة «ألفابت» التي تضم «غوغل» سوندار بيشاي أن تفتح هذه النسخة الحديثة من البرنامج «عصراً جديداً» في مجال الذكاء الاصطناعي التوليدي القادر على أن يسهّل مباشرة الحياة اليومية للمستخدمين.

وأوضحت «غوغل» أن الصيغة الجديدة من «جيميناي» غير متاحة راهناً إلا لقلّة، أبرزهم المطوّرون، على أن تُوفَّر على نطاق أوسع في مطلع سنة 2025. وتعتزم الشركة دمج الأداة بعد ذلك في مختلف منتجاتها، وفي مقدّمها محركها الشهير للبحث، وبأكثر من لغة.

وشرح سوندار بيشاي ضمن مقال مدَوَّنة أعلن فيه عن «جيميناي 2.0» أن هذه الأداة توفّر «القدرة على جعل المعلومات أكثر فائدة، مشيراً إلى أن في وِسعها فهم سياق ما وتوقّع ما سيلي استباقياً واتخاذ القرارات المناسبة للمستخدم».

وتتنافس «غوغل» و«أوبن إيه آي» (التي ابتكرت تشات جي بي تي) و«ميتا» و«أمازون» على التوصل بسرعة فائقة إلى نماذج جديدة للذكاء الاصطناعي التوليدي، رغم ضخامة ما تتطلبه من أكلاف، والتساؤلات في شأن منفعتها الفعلية للمجتمع في الوقت الراهن.

وبات ما تسعى إليه «غوغل» التوجه الجديد السائد في سيليكون فالي، ويتمثل في جعل برنامج الذكاء الاصطناعي بمثابة «خادم رقمي» للمستخدم وسكرتير مطّلع على كل ما يعنيه، ويمكن استخدامه في أي وقت، ويستطيع تنفيذ مهام عدة نيابة عن المستخدم.

ويؤكد المروجون لهذه الأدوات أن استخدامها يشكّل مرحلة كبرى جديدة في إتاحة الذكاء الاصطناعي للعامّة، بعدما حقق «تشات جي بي تي» تحوّلاً جذرياً في هذا المجال عام 2022.

وأشارت «غوغل» إلى أن ملايين المطوّرين يستخدمون أصلاً النسخ السابقة من «جيميناي».

وتُستخدَم في تدريب نموذج «جيميناي 2.0» وتشغيله شريحة تنتجها «غوغل» داخلياً، سُمّيت بـ«تريليوم». وتقوم نماذج الذكاء الاصطناعي التوليدي بشكل أساسي على معدات تصنعها شركة «نفيديا» الأميركية العملاقة المتخصصة في رقائق وحدات معالجة الرسومات (GPUs).