الأمن السيبراني

إطلاق منصة لمكافحة البرامج الضارة لحماية سيادة البيانات

تشارك شركة «دياس» الإيطالية في مؤتمر «سايبر دي إس إيه» (CyberDSA) في كوالالمبور، حيث تعرض «هايمدال-ساندبوكس» (Heimdall-sandbox)، وهي منصة للتحليل الديناميكي للبرامج الضارة، تم تطويرها بالكامل في إيطاليا: وهي بيئة يمكن من خلالها تشغيل العينات المشبوهة، ومراقبة سلوكها، وإجراء التحقيق مع الحفاظ على العملية بأكملها في وضع غير متصل بالإنترنت. رانزاتو: «تنافس التكنولوجيا الإيطالية على أعلى المستويات، كما هو الحال في القطاعات الأخرى»

Stefania Ranzato, fondatrice di DEAS Cyber+, azienda italiana specializzata nella sicurezza delle infrastrutture critiche

2' دقيقة قراءة

Translated by AI
Versione italiana

2' دقيقة قراءة

Translated by AI
Versione italiana

الحروب الهجينة من البحر الأبيض المتوسط وصولاً إلى منطقة المحيطين الهندي والهادئ، والتقنيات الجديدة للهجمات السيبرانية. وفي صميم الاهتمام، سيادة البيانات ومكافحة البرمجيات الخبيثة. شاركت الشركة الإيطالية DEAS Cyber+ في CyberDSA 2026 في كوالالمبور، وهو أحد أهم الملتقيات الآسيوية المخصصة للدفاع السيبراني والأمن الرقمي والذكاء الاصطناعي وحماية البنى التحتية الحيوية. تتمحور نسخة هذا العام حول ثلاثة محاور رئيسية، وهي الذكاء الاصطناعي الآمن (Secure AI) والثقة الرقمية (Digital Trust) وسيادة البيانات (Data Sovereignty)، وتجمع بين المؤسسات والقطاع الصناعي وقطاع الدفاع والخبراء من العديد من البلدان. وقد قدمت الشركة التي أسستها ستيفانيا رانزاتو إلى هذا الحدث Heimdall-Sandbox، وهي منصة للتحليل الديناميكي للبرامج الضارة، تم تطويرها بالكامل في إيطاليا: وهي بيئة يمكن من خلالها تشغيل العينات المشبوهة، ومراقبة سلوكها، وإجراء التحقيقات مع الحفاظ على العملية بأكملها في وضع غير متصل بالإنترنت وتحت سيطرة المؤسسة التي تستخدمها.

كيفية عمل بيئة الاختبار

المبدأ بسيط: في مواجهة البرامج الضارة التي تزداد قدرتها على إخفاء أنشطتها، لم يعد قراءة الملف دون تشغيله كافياً. لمعرفة ما يفعله أحد البرامج الضارة، يجب تشغيله في بيئة خاضعة للرقابة ومراقبة كل ما يلامسه. تتيح المنصة تشغيل العينة داخل غرف معزولة وقابلة للاستعادة، ومراقبة تنفيذها من منظورين في آن واحد: منظور النظام، الذي يركز على العمليات والملفات والشبكة والذاكرة، ومنظور العينة، الذي يركز على ما تقوم بتحميله أو تعديله أو فك تشفيره أو محاولة الاتصال به. يتفاعل المحلل مع البيئة في الوقت الفعلي ويمكنه برمجة استجابات وتكوينات صندوق الرمل مسبقًا. جوهر هذه التكنولوجيا هو AlluQL: يقوم المحلل باستعلام الأحداث التي تم جمعها، ويتم تطبيق أكثر من 700 قاعدة كشف مخططة على إطار عمل MITRE ATT&CK، ويتم أتمتة عمليات التحليل. وبذلك يتم ربط السلوك الملحوظ بتصنيف تستخدمه مراكز العمليات الأمنية (SOC) وفرق الاستجابة للطوارئ الحاسوبية (CERT) والسلطات الأمنية، مما يجعل التقنيات والسلوكيات التي تم تحديدها أثناء التحليل قابلة للقراءة على الفور. كما تعمل وحدة التحكم الموحدة للتحقيق على إعادة بناء السلوك عبر تمثيلات زمنية متعددة، بما في ذلك العروض ثلاثية الأبعاد، في حين تتيح واجهة برمجة التطبيقات (API) REST وخادم MCP مخصص لوكلاء الذكاء الاصطناعي (AI) ومكونات أخرى في منظومة الأمن استخدام بيئة الاختبار كأداة.

Loading...

"صنع في إيطاليا"

«يتمتع بلدنا بمستوى عالٍ جدًا من الكفاءة المهنية، ويمكنه تصدير ليس فقط المنتجات، بل أيضًا القدرات التكنولوجية والمعرفة والأمن. إنه «صنع في إيطاليا» أقل ظهوراً من النمط التقليدي، لكنه يكتسب أهمية استراتيجية متزايدة»، كما تؤكد ستيفانيا رانزاتو. ويكمن التحدي في سوق أصبحت فيه الأمن السيبراني والذكاء الاصطناعي ومراقبة المعلومات مترابطة بشكل متزايد. «سيكون الأمن السيبراني والذكاء الاصطناعي من بين الأسواق الحاسمة في السنوات المقبلة. يتمثل التحدي الذي يواجه إيطاليا في تحويل تميزنا إلى لاعبين رئيسيين على الساحة العالمية، مع الحفاظ على الكفاءات والملكية الفكرية والقدرات الصناعية داخل البلاد. ويؤكد الاهتمام الذي نلاحظه من الخارج وجود طلب دولي على التكنولوجيا الإيطالية حتى في أكثر قطاعات الأمن تقدماً»، تختتم رانزاتو.

حماية البيانات

وبالتالي، يظل الموضوع الرئيسي هو سيادة البيانات. قد تحتوي العينة المشبوهة على مستندات وبيانات اعتماد وعناوين داخلية ومعلومات عن المنظمة المستهدفة. ولهذا السبب، من المهم أن يتم التحليل دون استخدام مكونات سحابية ودون أن تغادر العينة أو مكوناتها المنشأة: وهو شرط ذو أهمية خاصة لقطاع الدفاع والبنى التحتية الحيوية والمنظمات التي تتعامل مع معلومات استراتيجية.

جميع الحقوق محفوظة ©
Loading...

Brand connect

Loading...