تخط وانتقل إلى المحتوى الرئيسي

فحص الأجهزة

كيفية تنفيذ تحليلات أمنية على الأجهزة المسجّلة لاكتشاف التهديدات النشطة والثغرات.

ما هو فحص الأجهزة؟

يتيح فحص الأجهزة تنفيذ تحليل أمني كامل على جهاز أو أكثر من الأجهزة المسجّلة في المنصة. يراجع الملفات والعمليات قيد التشغيل وإعدادات النظام والبرامج المثبتة بحثاً عن التهديدات النشطة والبرمجيات الخبيثة والثغرات المعروفة.

أنواع الفحص

  • الفحص التلقائي: يُنفَّذ بشكل مجدول على جميع الأجهزة المسجّلة، بما يضمن مراقبة مستمرة دون تدخل يدوي.

  • الفحص عند الطلب: يمكن للمسؤول إطلاق تحليل فوري على جهاز محدد عند الحاجة، مثلاً بعد تنبيه أو عند رصد سلوك مشبوه.

كيفية تنفيذ فحص يدوي

  1. ادخل إلى وحدة تحكم BlackfishID وتوجه إلى الأجهزة.

  2. حدد الجهاز الذي تريد تنفيذ التحليل عليه.

  3. في قسم الإجراءات المتاحة، انقر على بدء الفحص.

  4. سيُنفَّذ التحليل في الخلفية، وستظهر النتائج وأي تهديد مكتشف في قسم تنبيهات الجهاز.

ماذا يكتشف الفحص؟

  • البرمجيات الخبيثة وبرامج الفدية والبرامج الضارة المثبتة أو قيد التشغيل.

  • الثغرات المعروفة (CVEs) في البرامج المثبتة ذات الإصدارات القديمة.

  • الإعدادات غير الآمنة في نظام التشغيل.

  • الملفات المشبوهة التي لم تولّد تنبيهاً تلقائياً لكنها تُظهر مؤشرات خطر.

مثال واقعي

تُفعّل شركة فحصاً شاملاً لكامل أسطول أجهزتها بعد تلقي تنبيه قطاعي عن ثغرة حرجة في إصدار معيّن من أحد البرامج. يكتشف التحليل أن عدة أجهزة لديها الإصدار المتأثر مثبتاً. تُصدر المنصة التنبيهات المقابلة مع توصيات التحديث، مما يتيح للفريق معالجة الثغرات قبل أن تُستغل.

هل أجاب هذا عن سؤالك؟