تواصل معنا

خدمات الأمن السيبراني الذي تتم إدارته

خدمة إدارة الثغرات المُدارة

ماهي إدارة الثغرات ؟

إدارة الثغرات أو التي تُعرف أيضًا بإدارة الثغرات الأمنية ، هي مرحلة اكتشاف الثغرات الأمنية في الأنظمة والبرمجيات التي تعمل على الأنظمة ، التقييم ، إزالتها وتقريرها. تعد هذه العملية حيوية بالنسبة للأعمال لتحديد أولويات التهديدات المحتملة وتقليل أسطح الهجوم.

تشير الثغرات الأمنية على التوالي إلى نقاط الضعف التكنولوجية التي تسمح للمهاجمين باختراق المنتج والمعلومات التي يحتوي عليها. يجب هيكلة هذه العملية بشكل مستمر من أجل مواكبة الأنظمة الجديدة التي تُضاف إلى الشبكات، التعديلات التي تتم على الأنظمة واكتشاف الثغرات الجديدة. هذه الدورة التي تبدأ بمسح الثغرات ؛ تنتهي بإغلاق الثغرة من قبل المسؤولين المعنيين وتوثيق العملية.
المسح الأمني هو مجرد مرحلة واحدة من هذه الدورة الحياتية.

ما هي مراحل إدارة الثغرات ؟

إدارة الثغرات تتكون من أربعة مراحل. هذه المراحل هي كالتالي :

 

تحديد الثغرات الأمنية

توجد في قلب حل إدارة الثغرة الأمنية النموذجية أداة مسح الثغرات الأمنية. يتكون المسح من أربع مراحل :  

1- مسح الأنظمة القابلة للوصول من الشبكة ،
2- تحديد المنافذ على الأنظمة التي تم مسحها والخدمات التي تستمع إلى هذه المنافذ ،
3- إذا أمكن، تسجيل الدخول عن بُعد إلى الأنظمة لجمع معلومات تفصيلية عن النظام ، 
4- ربط معلومات النظام بالثغرات الأمنية المعروفة.

يمكن لأدوات مسح الثغرات الأمنية تحديد أنظمة متنوعة تعمل من على الشبكة مثل الحواسيب المحمولة ، أجهزة الكمبيوتر المكتبية ، الخوادم الافتراضية والمادية ، قواعد البيانات ، جدران الحماية ،المحولات والطابعات. يتم فحص الأنظمة التي تم تعريفها من ناحية خصائص مختلفة مثل نظام التشغيل، نقاط الاتصال المفتوحة، البرامج المحمولة ، حسابات المستخدمين، بنية نظام الملفات وتكوينات النظام . تُستخدم هذه المعلومات لاحقاً لربط الثغرات الأمنية المعروفة بالأنظمة التي تم مسحها. ولتحقيق هذا الارتباط، تستفيد أدوات فحص الثغرات الأمنية من قاعدة بيانات الثغرات التي تحتوي على قائمة بالثغرات المعروفة بشكل عام.

يكلة عمليات فحص الثغرات الأمنية بشكل صحيح ، جزء مهم من مرحلة إدارة الثغرات الأمنية. قد تتسبب أدوات مسح الثغرات الأمنية أحيانًا في تعطيل الشبكات والأنظمة التي تقوم بمسحها. لهذا السبب ، مسوحات الثغرات الأمنية، يجب تخطيطها لتتزامن مع الأوقات التي تكون فيها الشركة مغلقة في الحالات التي يفرض فيها هذا الإجراء عبئًا على الأنظمة.

إذا أصبحت بعض الأنظمة على الشبكة غير مستقرة عند مسحها أو تصرفت بشكل غير مستقر، قد يكون من الضروري استثناء بعض الأنظمة من مسح الثغرات الأمنية أو ضبط المسح لجعل التطبيق أقل إزعاجًا. المسح القابل للتكيف هو نهج جديد يهدف إلى تحسين أتمتة وتسهيل فحوصات الثغرات الأمنية بناءً على التغييرات في الشبكة. على سبيل المثال ؛ عندما يرتبط نظام جديد بالشبكة لأول مرة ، بدلاً من الانتظار لعملية المسح الأسبوعية أو الشهرية من أجل البدء في مسح الشبكة بالكامل، تقوم أداة مسح الثغرات الأمنية بمسح النظام الجديد في أقرب وقت ممكن.

تسمح معظم برمجيات الكشف والاستجابة لنقاط النهاية (EDR)  بالجمع المستمر لبيانات الثغرات الأمنية من الأنظمة دون الحاجة إلى حلول إدارة الثغرات الأمنية لفحص الشبكة. 
 

تقييم الثغرات الأمنية

بعد تحديد الثغرات الأمنية ، ويجب تقييم المخاطر التي تشكلها لمعالجتها بشكل مناسب وبما يتماشى مع استراتيجية إدارة المخاطر للمؤسسة. حلول إدارة الثغرات الأمنية ، تجعل الوضع الأمني أكثر وضوحًا من خلال طرق تصنيف المخاطر مثل نظام تسجيل الثغرات الأمنية الشائعة (CVSS). هذا التصنيف ؛ يساعد في تحديد الثغرات الأمنية التي يجب التركيز عليها أولاً. لكن الخطر الحقيقي الناجم عن أي ثغرة أمنية ؛ يعتمد على بعض العوامل الأخرى التي تتجاوز تصنيفات المخاطر والدرجات الجاهزة.

فيما يلي بعض الأمثلة على العوامل الإضافية التي يجب مراعاتها عند تقييم نقاط الضعف :

•    هل هذه الثغرة الأمنية موجودة بالفعل أم أنها نتيجة إيجابية كاذبة ؟
•    هل يمكن لشخص ما استغلال هذه الثغرة الأمنية مباشرة عبر الإنترنت؟
•    مامدى صعوبة استغلال هذه الثغرة الأمنية ؟
•    هل يوجد رمز استغلال معروف ومنشور لهذه الثغرة الأمنية ؟
•    ما هو تأثير استغلال هذه الثغرة الأمنية على عملنا ؟
•    هل هناك ضوابط أمان أخرى تقلل من احتمال الاستغلال أو التأثير الناتج عن هذه الثغرة الأمنية ؟
•    منذ متى كانت الثغرة الأمنية المذكورة موجودة ؟

إغلاق الثغرات الأمنية

الخطوة التالية بعد التحقق من ثغرة أمنية ما وقبولها كمخاطر هي اتخاذ قرار حول كيفية التعامل مع الثغرة الأمنية مع أصحاب المصلحة في العمل أو الشبكة. هناك طرق مختلفة لإزالة الثغرات الأمنية، بما في ذلك ما يلي : 

إزالة الثغرة الأمنية بالكامل: يتم تصحيح الثغرة الأمنية بالكامل أو الترقيع  لضمان عدم استغلالها. هذه هي الطريقة المثالية ، لكن قد لا يكون من الممكن اتباع هذه الطريقة في جميع الحالات.

التقليل من تأثيرها : يتم تقليل احتمالية أو تأثير استغلال الثغرة الأمنية. يصبح هذا ضروريًا عندما لا يتوفر تصحيح أو ترقيع مناسب للثغرة الأمنية المحددة.

قبول المخاطر : لا يتم اتخاذ أي إجراء لتصحيح احتمال استغلال الثغرة الأمنية ونتائجها. يعد هذا مقبولًا بشكل عام عندما تعتبر الثغرة الأمنية منخفضة المخاطر وتكون تكلفة معالجة الثغرة الأمنية أعلى بكثير من التكلفة التي قد تتكبدها المؤسسة إذا تم استغلال الثغرة الأمنية.

ي بعض الحالات، قد لا تكون توصية التصحيح هي الطريقة المثالية لتصحيح الثغرة الأمنية. في مثل هذه الحالات، يجب تحديد أسلوب المعالجة الصحيح بواسطة فريق الأمن بالمؤسسة ، أصحاب النظام ومديري النظام. يمكن أن يكون التصحيح بسيطًا مثل تطبيق تصحيح برنامج جاهز أو معقدًا مثل تغيير مجموعة الخوادم الفعلية على شبكة المؤسسة.

عند اكتمال الأنشطة التصحيحية ، جب إجراء مسح أمني آخر من أجل التأكد من حل الثغرة الأمنية تمامًا.

تقرير الدورة الكاملة

من الضروري للغاية تسجيل كافة مراحل العملية من اكتشاف الثغرة حتى إغلاقها وضمان أن تُخزن هذه السجلات في ذاكرة إدارة الثغرات الخاصة بالمؤسسة. و بذلك، يمكن تتبع العمليات التي تعاني من مشاكل داخل المؤسسة بسرعة وتخطيط جهود التحسين بشكل صحيح.

ماهي خدمة إدارة الثغرات المُدارة ؟

بفضل خدمة إدارة الثغرات الأمنية المُدارة التي التي يتم تقديمها من طرف ADEO ، 
نقوم بتشغيل جميع العمليات المذكورة أعلاه والتي تعتبر ذات أهمية حيوية للشركات من طرف خبراء الأمن السيبراني وإدارة المخاطر في ADEO على أساس 7×24. بهذه الطريقة، نجعل عملية إدارة الثغرات التي تتطلب خبرة عميقة متاحة للشركات كخدمة يمكن الوصول إليها بسهولة.

 

استفد من أقصى قدر من الأمان

اختبر الفرق بين الشعور بالأمان والأمان الحقيقي

طلب عرض توضيحي

أضف حليفًا إلى دفاعك

بالنقر على زر الإرسال، فإنك تقر بأنك قد قرأت نص التوضيح حول معالجة البيانات الشخصية.

Savunmanıza bir müttefik ekleyin!


7/24, uçtan uca yaklaşımımızın daha iyi güvenlik sonuçları elde etmenize nasıl yardımcı olduğunu ve sizi en önemli şeye nasıl geri götürdüğünü ilk elden görün.

Ekibinizin bir uzantısı olarak hizmet veren gazilerimizle kapsamı artırın, daha hızlı yanıt verin ve riski azaltın .

ADEO ile ham telemetriyi operasyonel hale getirerek mevcut güvenlik ürünlerinizden maksimum değeri açığa çıkarın .

Otomasyon, çalışma kitaplarımız ve deneyimli olay müdahalemizle Ortalama Düzeltme Süresini azaltın .

Güvenlik yığınınız genelinde uyarıları görüntülemek, önceliklendirmek ve yönetmek için tek bir pano kullanarak uyarıların kontrolünü elinize alın .

Bu formu göndererek Web Sitesi Kullanım Koşullarını ve ADEO Gizlilik Politikasını kabul ediyorum .