أعلن المركز الوطني للأمن السيبراني في المملكة المتحدة (NCSC) عن مرحلة اختبار خدمة جديدة تسمى الإخطارات الاستباقية، المصممة لإعلام المؤسسات في البلد بنقاط الضعف الموجودة في بيئتها.
يتم تقديم الخدمة من خلال شركة الأمن السيبراني Netcraft وتعتمد على المعلومات المتاحة للجمهور والمسح عبر الإنترنت.
ستحدد NSCS المؤسسات التي تفتقر إلى خدمات الأمان الأساسية وستتصل بها لتقديم توصيات محددة لتحديث البرامج التي تعالج الثغرات الأمنية غير المصححة.
وقد يتضمن ذلك توصيات بشأن مكافحة التطرف العنيف المحددة أو مشكلات الأمان العامة، مثل استخدام التشفير الضعيف.
“سيعتمد المسح والإشعارات على ملاحظات خارجية مثل رقم الإصدار المعلن عنه علنًا بواسطة البرنامج.””https://www.ncsc.gov.uk/information/proactive-notifications-service” الهدف=”_blank” rel=”nofollow noopener”> يوضح NCSCمضيفًا أن هذا النشاط “يتوافق مع قانون إساءة استخدام الكمبيوتر”.
وتسلط الوكالة الضوء على أن رسائل البريد الإلكتروني المرسلة عبر هذه الخدمة تأتي من netcraft.com العناوين، ولا تتضمن مرفقات، ولا تطلب دفعات أو معلومات شخصية أو أي نوع آخر من المعلومات.
علمت BleepingComputer أن البرنامج التجريبي سيغطي نطاقات المملكة المتحدة وعناوين IP من أرقام النظام الذاتي (ASNs) في البلاد.
ومع ذلك، لن تغطي الخدمة جميع الأنظمة أو نقاط الضعف، والتوصية هي ألا تعتمد الكيانات عليها وحدها في التنبيهات الأمنية.
المنظمات بقوة”https://www.ncsc.gov.uk/section/active-cyber-defence/early-warning” الهدف=”_blank” rel=”nofollow noopener”> شجع على التسجيل لأكثر نضجا”https://www.bleepingcomputer.com/news/security/uk-cybersecurity-center-sent-33-million-alerts-to-companies/” الهدف=”_blank” rel=”nofollow noopener”> خدمة “الإنذار المبكر”.لتلقي الإخطارات في الوقت المناسب بشأن المشكلات الأمنية التي تؤثر على شبكاتهم.
الإنذار المبكر عبارة عن خدمة مجانية من NCSC تنبه إلى الهجمات الإلكترونية المحتملة أو نقاط الضعف أو أي نشاط مشبوه آخر في شبكة الشركة.
وهو يعمل من خلال تجميع موجزات استخباراتية للتهديدات السيبرانية العامة والخاصة والحكومية وإسنادها إلى النطاقات وعناوين IP الخاصة بالمؤسسات المسجلة لاكتشاف علامات التسويات النشطة.
يتم تشغيل الإشعار الاستباقي قبل اكتشاف تهديد مباشر أو اختراق، عندما يصبح NCSC على علم بوجود خطر ذي صلة بإعداد المؤسسة.
ستشكل الخدمتان معًا نهجًا أمنيًا متعدد الطبقات. يساعد الإشعار الاستباقي في تقوية الأنظمة وتقليل المخاطر، بينما يلتقط الإنذار المبكر ما لا يزال قادرًا على التسلل عبره.
لم يقدم NCSC جدولًا زمنيًا لبرنامج الإخطارات الاستباقية الذي يخرج من المرحلة التجريبية ويصبح متاحًا على نطاق أوسع.
“https://www.bleepstatic.com/c/t/tines/tines-keyhole.jpg” البديل=”tines”>
قم بتفكيك صوامع IAM مثل Bitpanda وKnowBe4 وPathAI
إن تعطل IAM لا يمثل مجرد مشكلة تتعلق بتكنولوجيا المعلومات – بل يمتد التأثير عبر عملك بالكامل.
يغطي هذا الدليل العملي سبب فشل ممارسات IAM التقليدية في مواكبة المتطلبات الحديثة، وأمثلة على ذلك “good” تبدو IAM وكأنها قائمة مرجعية بسيطة لبناء استراتيجية قابلة للتطوير.