PDA

View Full Version : جارتنر:عمليات التحليل الأمنية قد تكون السبيل لكشف الاختراقات الاليكترونية



emad glal
09-14-2015, 12:54
قالت آخر نتائج الإحصائيات الصادرة عن مؤسسة الدراسات والأبحاث العالمية جارتنر انه رغم أن معدلات الإنفاق على الحلول الأمنية بلغت مستويات قياسية، إلا أن الاختراقات الأمنية التي تعاني منها المؤسسات الكبرى واكبت هذه المستويات، وقد جذبت آثار هذه الهجمات المتطورة انتباه مجالس الإدارات، ما أدى إلى تنامي الاهتمام بالقطاع الأمني، وقيام العديد من المؤسسات برفع سقف الميزانيات المخصصة لتعزيز فرصهم في صد مثل هذه الهجمات. قال إريك آلم، مدير الأبحاث لدى مؤسسة الدراسات والأبحاث العالمية جارتنر: "تقف الاختراقات الأمنية على رأس سلم الأولويات بالنسبة لمشتري الحلول الأمنية، بالمقابل يدعي قطاع التقنيات الأمنية قدرته على كشف الاختراقات أو الهجمات المتقدمة ضمن مستويات لم يسبق لها مثيل على الإطلاق. كما تسعى منصات التحليل الأمنية إلى طرح مفهوم الوعي الظرفي للأحداث الأمنية، وذلك عبر جمع وتحليل مجموعة واسعة من البيانات، على غرار توفير القدرة على إيجاد وإعطاء الأولوية للأحداث التي تلحق أكبر قدر من الضرر بالمؤسسات بأكبر قدر من الدقة". أما عندما يتعلق الأمر بجمع أحجام هائلة من البيانات الأمنية، التي بالإمكان تحليلها من أجل تحقيق صيغة ومعنى أوضح للأحداث الأمنية، فإن تقنيات إدارة المعلومات والأحداث الأمنية siem تتصدر قائمة الحلول المطروحة. ورغم أن معظم منتجات إدارة المعلومات والأحداث الأمنية siem تملك القدرة على جمع وتخزين وتحليل البيانات الأمنية، إلا أن المعنى الذي بالإمكان استنتاجه من تخزين البيانات مثل البيانات الأمنية الموجودة ضمن منتجات إدارة المعلومات والأحداث الأمنية siem يعتمد على كيفية وآلية مراجعة وعرض البيانات. أما مستوى نجاح منتجات إدارة المعلومات والأحداث الأمنية siem في أداء عمليات التحليل المؤتمتة، بالمقارنة مع استعلامات وقواعد المستخدم، فقد أضحى موضع تميّز بين مقدمي منتجات إدارة المعلومات والأحداث الأمنية siem. من جهة أخرى، تعد عمليات تحليل سلوك المستخدم uba مثال آخر على عمليات التحليل الأمنية التي بدأت تلفت انتباه المشتري، فعمليات تحليل سلوك المستخدم uba تتيح إمكانية تحليل نشاط المستخدم، وذلك بذات الطريقة التي يقوم فيها نظام الكشف عن الغش والاحتيال بمراقبة بطاقات ائتمان المستخدم لحمايتها من السرقة. عمليات تحليل سلوك المستخدم uba أثبتت فعالياتها في الكشف عن الأحداث الأمنية الهادفة، مثل تسوية حساب المستخدم وعمليات الاحتيال الداخلية.