الخلاصة

  • توسع F5 الحماية أثناء التشغيل بإضافة سياق خاص بالتطبيقات ومعلومات عن التهديدات. بعض القدرات متاح، بينما لا يزال كشف الشذوذ والاستخبارات القائمة على الوكلاء في مرحلة الطرح.
  • الحلقة التجارية هي تحويل نتيجة فحص إلى قاعدة حماية محددة النطاق. التصحيح الافتراضي لا يصلح الكود نفسه، ولذلك تظل المتابعة ومراجعة القاعدة جزءاً من العمل.

قد ينتقل تقرير الثغرات من فريق الأمن إلى المطورين، ويبقى التطبيق يستقبل الطلبات بالطريقة ذاتها. الاكتشاف لا يتحول وحده إلى حماية. بينه وبين إصلاح البرمجيات توجد قرارات عن موضع الحجب ونطاقه وأثره على الاستخدام المشروع، وهي المساحة التي تسعى F5 إلى توسيع دورها فيها.

يصف إعلان 1 سبتمبر توسعاً في حماية F5 WAF for Distributed Cloud أثناء التشغيل. يضيف كشف الشذوذ الخاص بكل تطبيق واستخبارات التهديدات القائمة على الوكلاء سياقاً إلى تقييم مخاطر الطلبات المارة. ويمكن للتصحيح الافتراضي فرض حماية موجهة بينما يمر الحل الدائم بالتطوير والاختبار وإجراءات إدارة التغيير. المقترح ليس قائمة أطول من التنبيهات فقط، بل مسار أقصر من الدليل إلى التنفيذ.

لكن مواعيد الإتاحة ليست واحدة. تقول F5 إن قدرات WAF الجديدة المدعومة بالذكاء الاصطناعي على Distributed Cloud، والتصحيح الافتراضي، والتكامل بين Web App Scanning وWAF for BIG-IP متاحة. وتوضح منفصلاً أن كشف الشذوذ واستخبارات التهديدات القائمة على الوكلاء يجري طرحهما، مع توسع الإتاحة في الأشهر التالية. فلا يصح اعتبار كل وظيفة مفعلة بالفعل لدى كل عميل.

كما أن الربط بين الفحص والسياسة ليس اختراعاً ظهر في سبتمبر. ففي شرح عملي نشر في يونيو، عرضت الشركة تصدير نتائج Web App Scanning واستيرادها إلى BIG-IP Advanced WAF، واستخدام سياسة قائمة أو جديدة واختيار مجالات الثغرات المراد حمايتها. التوسع الجديد يبني على هذا المسار؛ ولا يثبت أن كل نتيجة تتحول إلى حجب بلا اختيار بشري.

وتسبق القرار مسألة ما استطاع الفاحص رؤيته. يعرض شرح سبتمبر التقني والتسويقي اختبارات بمساعدة الذكاء الاصطناعي تتفاعل مع الحقول لتصل إلى مسارات أعمق داخل التطبيق. غير أن وثيقة تعريف التطبيق الحالية تبقي حدوداً واضحة: عنوان الدخول وبيانات مستخدمي الاختبار يحددان التطبيق، وأسماء المضيفين الأخرى المطلوبة يجب إضافتها إلى قائمة السماح. افتراضياً، لا يمتد الاختبار إلى الموارد خارج مضيف الدخول. تعميق مسار واحد لا يثبت تغطية كل الأدوار والخدمات.

ولهذا التعريف أثر على الشراء أيضاً. تسعير Scan قائم على عدد التطبيقات المفحوصة شهرياً. تكرار فحص التطبيق نفسه أو استخدام Test Profiles مختلفة له لا يضيف تطبيقات مستقلة إلى الحصة. أي إن كثافة التحقق ليست هي حجم مجموعة التطبيقات المحتسبة، من دون أن يتيح ذلك استنتاج الفاتورة الإجمالية لعميل بعينه.

وتقر إرشادات F5 في يونيو بالحد الأساسي: التصحيح الافتراضي لا يزيل الثغرة الأصلية، والقواعد غير المكتملة قد يجري تجاوزها. السجلات ومراجعة الطلبات السليمة والفحص المتواصل تساعد على الضبط وتحديد إمكان تخفيف الضوابط بعد إصلاح شامل. أما أرقام الفعالية في الإعلان فمصدرها اختبارات داخلية، لا تقييم مستقل في بيئة إنتاج. الفرصة هي تنظيم رحلة المعالجة، لا إلغاء الحاجة إلى الإصلاح.