الموضوع
أتمتة الأمان
ضمن جانب الموضوع، تربط تحليلات موضوع أتمتة الأمان المقالات التي تشترك في موضوع معين أو تركيز إشارة أو موضوع مراقبة. تقدم الصفحة للقراء مسارًا أكثر ثراءً عبر التقارير ذات الصلة، وأدلة المصادر، والفاعلين في السوق، وتأثيرات البنية التحتية، مع سياق كافٍ لفهم أهمية الموضوع عبر تحركات الشركات، وقرارات الحوكمة، والتعرض الإقليمي، والمخاطر التشغيلية. يمكن للقراء مقارنة الإشارات المتكررة، والمنظمات المتأثرة، والأدلة العامة، وسياق السوق، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وأسئلة التخطيط الاستراتيجي الكامنة وراء الموضوع بدلاً من التوقف عند قائمة رقيقة من المقالات المطابقة. يشرح ما يغطيه الموضوع، وما هي الجهات الفاعلة في البنية التحتية أو السياسات المعنية، وما الأدلة التي تدعم التغطية، ولماذا قد يكون الموضوع مهمًا للمشغلين والعملاء والمستثمرين والقراء المهتمين بالسياسات.

الخدمات السحابية في آسيا والمحيط الهادئ
اختبار أمان هيتاشي سيستمز هو الاستجابة التي يقبلها العميل
تقع هيتاشي سيستمز في جزء صعب من سوق الأمن السيبراني: قريبة بما يكفي من بيئة العميل ليتم الحكم عليها من خلال التسليم والموافقة والتنظيف، ولكنها واسعة بما يكفي بحيث يتم وصف قيمتها غالبًا من خلال حجم المجموعة وتكامل الأنظمة ومنتجات الأمن المكتسبة. الاختبار الحقيقي هو ما إذا كان…

خدمات سحابية في أمريكا الشمالية
الاختبار الحقيقي لـ EnStream هو قرار الهوية المحمول المقبول
تقع EnStream عند مفترق طرق صعب في الثقة الرقمية الكندية: البنوك والشركات المالية والتطبيقات والخدمات الأخرى تريد إجابة سريعة حول ما إذا كان رقم الهاتف لا يزال مملوكًا للشخص الذي أمامهم، بينما تحمل شركات الاتصالات إشارات يمكن أن تجعل تلك الإجابة أكثر موثوقية ولكن أيضًا أكثر…

خدمات سحابية عالمية
Fortinet تحت الاختبار عندما يجب أن يكون الإجراء الأمني مقبولاً وقابلاً للإلغاء
Fortinet, Inc. تقع بالقرب من حيث تصبح النصيحة الأمنية تغييرات إنتاجية: قاعدة جدار حماية، أو عزل، أو تثبيت سياسة، أو خطوة برنامج ثابت، أو دفتر لعب SOC، أو استعلام مولّد، أو توصية معالجة. هذا يجعل الاختبار الحقيقي للشركة أقل بريقًا من عدد التهديدات المحظورة.

خدمات سحابية في أمريكا الشمالية
يتم اختبار Tailscale عندما يجب الوثوق بتغيير سياسة الشبكة الخاصة
جعلت Tailscale Inc. الشبكات الخاصة تبدو بسيطة بما يكفي حتى أن العديد من الفرق تصف الإعداد بدلاً من مشكلة التحكم. يبدأ السؤال الأصعب بعد اتصال الأجهزة الأولى: ما إذا كان تغيير الوصول المطلوب يمنح الوصول الصحيح تمامًا، ويمنع كل شيء آخر، ويسجل أدلة كافية، ويمكن عكسه عندما يتغير…

خدمات سحابية في أمريكا الشمالية
Rubrik واختبار الاستعادة المقبول
لا يتم اختبار Rubrik Inc. حقًا بعدد التيرابايت التي تحميها أو مدى إقناع لغتها حول المرونة السيبرانية. المقام الأصعب هو الاستعادة المقبولة: استرداد يعيد البيانات الصحيحة، حالة الهوية، ترتيب التطبيقات، الأذونات، والأدلة في اللحظة التي يحتاج فيها العميل إلى الثقة بها.

خدمات سحابية في أمريكا الشمالية
Twilio وتكلفة الرسالة المقبولة
يمكن لـ Twilio جعل اتصالات العملاء قابلة للبرمجة، ولكن القيمة الحقيقية ليست استجابة API خضراء. إنها الرسالة أو التحقق أو البريد الإلكتروني الذي ينجو من قواعد الموافقة وتصفية الناقل وأدلة التسليم وضغط الاحتيال وقبول المستخدم بتكلفة يمكن للعميل الدفاع عنها.

خدمات سحابية في أمريكا الشمالية
اختبار Cloudflare للتحكم في الحافة: هل يمكن عكس كل قاعدة؟
لقد قدمت Cloudflare Inc وعدًا تجاريًا قويًا من فكرة تشغيلية واحدة: وضع حركة المرور وسياسات الأمان ورمز التطبيق وتخزين المطورين بالقرب من المستخدمين، ثم السماح للفرق بتغيير طبقة الحافة بشكل أسرع من تغيير البنية التحتية الأصلية. السؤال الصعب ليس ما إذا كانت لوحة التحكم هذه مفيدة،…

خدمات سحابية في أمريكا الشمالية
اختبار صفر الثقة لـ Zscaler هو عكس السياسة وليس عدد المستخدمين المحميين
حوّلت شركة ZSCALER, INC. صفر الثقة من بنية أمنية إلى عقد تشغيل خدمات سحابية كبير: توجيه العمل عبر Zscaler، والسماح للهوية ووضع الجهاز وسياق التطبيق والسياسة بتقرير ما هو مسموح، واستبدال ثقة الشبكة الواسعة بجلسات أضيق ومُفحصة. السؤال الصعب ليس ما إذا كانت تلك البنية تبدو أنظف من…

خدمات سحابية في أمريكا الشمالية
Splunk وتكلفة الكشف المقبول
قيمة Splunk ليست في عدد الأحداث التي يمكن للمؤسسة ضخها في فهرس؛ إنها الكشف أو التحقيق أو الإجابة التشغيلية التي تظل موثوقة بعد انحراف المصادر، وكسر الحقول، وتباطؤ البحث، وتقادم الأدلة، وما زال على المحللين أن يقرروا ما حدث.

خدمات سحابية في أمريكا الشمالية
أكاماى وتكلفة التغيير الحدي المقبول
شبكة الحافة الخاصة بأكاماى لا تصبح أداة تشغيلية فعالة إلا عندما يستطيع العميل نقل قاعدة تخزين مؤقت، أو مسح، أو تعديل جدار حماية تطبيقات الويب (WAF)، أو وظيفة EdgeWorkers إلى الإنتاج دون محتوى قديم، أو حظر خاطئ، أو ضغط خفي على المصدر، أو تدافع للعكس.

خدمات سحابية في أمريكا الشمالية
Varonis يمكنها إزالة الوصول على نطاق واسع. الاختبار الأصعب هو استعادة الوصول الصحيح
تقدم Varonis استجابة مقنعة لانتشار الصلاحيات: اكتشف البيانات الحساسة، واحسب من يمكنه الوصول إليها، وقم بإزالة الوصول الذي يبدو غير ضروري. تكون القيمة حقيقية فقط عندما تكون هذه الخطوة الأخيرة دقيقة وخاضعة للإشراف وقابلة للعكس. إن انخفاض عدد حالات التعرض ليس نتيجة أمنية كاملة إذا…

خدمات سحابية في أمريكا الشمالية
يمكن لـ Rapid7 ترتيب قائمة المعالجة. لكنها لا تستطيع إثبات اكتمال القائمة
درجة Active Risk من Rapid7 هي محاولة معقولة لتحسين التصحيح القائم على الشدة فقط: الجمع بين CVSS وتوفر الاستغلال والاستغلال المرصود وأبحاث Rapid7 الخاصة، ثم وضع النتائج الأكثر تهديدًا في المقدمة. لكن القائمة المرتبة تكون مفيدة بقدر الأصول الممثلة فيها والأدلة وراء كل نتيجة وسياق…

خدمات سحابية في أمريكا الشمالية
يمكن لـ JFrog الحفاظ على مرشح الإصدار. لكنه لا يستطيع توفير السجل المفقود
أقوى اقتراح لـ JFrog ليس أن Artifactory يمكنها الاحتفاظ بعدد هائل من الحزم. بل أن الشركة يمكنها تحديد مرشح إصدار واحد، والاحتفاظ ببايتاته الدقيقة والأدلة الداعمة، ونقل نفس المرشح نحو الإنتاج دون إعادة بناء أو استبدال خفي. هذا الاقتراح قابل للتصديق تقنيًا، ولكن فقط عندما يلتقط…

المؤسسات العالمية
جعلت Cognizant من استرداد هجوم الفدية اختبارًا للمساءلة في خدمات تكنولوجيا المعلومات
جعلت Cognizant من استرداد هجوم الفدية اختبارًا للمساءلة في خدمات تكنولوجيا المعلومات، حيث اضطر العملاء والموظفون والمستثمرون وشركات التأمين وفرق الأمن إلى التساؤل عما إذا كانت بيئة مزود الخدمة المخترقة قد غيرت من افتراضات الاستمرارية والتعرض للمؤسسات التي تعتمد عليه.

المؤسسات العالمية
حوّلت Wipro اختراق مزود الخدمات الخارجية إلى اختبار مساءلة لمخاطر العملاء
جعلت Wipro من اختراق مزود الخدمات الخارجية اختبارًا لمساءلة مخاطر العملاء، لأن السجل العام لعام 2019 حوّل ضوابط الهوية والطرفية والاتصال بالعملاء والإشعارات إلى سؤال عملي كان على العملاء الإجابة عليه: هل أصبح وصول المزود الموثوق به جسرًا إلى بيئاتهم؟

المؤسسات العالمية
حوّلت Hyatt أنظمة الدفع في الفنادق إلى اختبار للمساءلة عن التقسيم
حوّلت Hyatt أنظمة الدفع في الفنادق إلى اختبار للمساءلة عن التقسيم لأن سجلات حوادث بطاقات الدفع في 2015 و2017 حوّلت مكاتب الاستقبال والمطاعم والمنتجعات ومواقف السيارات وأنظمة الفنادق وشبكات البطاقات وإشعارات النزلاء واكتشاف البرمجيات الخبيثة إلى سؤال عام حول ما إذا كان يمكن تحديد…

المؤسسات العالمية
Panasonic جعلت اختراق خادم الملفات اختبارًا لمساءلة بيانات الموردين
Panasonic جعلت اختراق خادم الملفات اختبارًا لمساءلة بيانات الموردين لأن إشعارها لعام 2021 وتحديثها لعام 2022 حوّلا خادم الملفات في اليابان، ومسار الوصول الخارجي، وسجلات المرشحين، وبيانات الاتصال بشركاء الأعمال، ومعلومات الأعمال المقدمة من الموردين، وإجراءات الاستجابة المتدرجة إلى…

خدمات سحابية عالمية
أكاماي يحول الإيجابيات الخاطئة في أمن الحافة إلى مشكلة مساءلة مستوى التحكم
يظهر سجل الانقطاع العام لأكاماي أن ضوابط أمن الحافة والتسليم هي ضوابط إنتاج. يمكن لمسار تخفيف DDoS أن يعزل حركة المرور الشرعية، ويمكن لتحديث تهيئة DNS أن يجعل مواقع العملاء غير قابلة للوصول، ويمكن للخطأ الإيجابي في إدارة البوتات أن يمنع المستخدمين الشرعيين. مسألة المساءلة تكمن في…

تاريخ
DigiNotar جعل فشل سلطة الشهادات اختبارًا للتحكم في الضرر التشغيلي
إن اختراق DigiNotar في عام 2011 لم يكن مجرد قصة عن شهادات مزورة. بل كان فشلًا في الثقة العامة حيث إن ضعف الضوابط في إحدى سلطات الشهادات، وتأخير الإخطار، والاعتماد الحكومي، وعدم الثقة من المتصفحات، وقرارات الترحيل الطارئة هي التي حددت ما إذا كان بإمكان المستخدمين والوكالات…

خدمات سحابية عالمية
جعلت CrowdStrike سرعة الكشف وتسلسل الإفصاح جزءًا من مساءلة نقاط النهاية
عادةً ما يُذكر انقطاع Falcon كإصدار محتوى معيب تسبب في تعطل أجهزة Windows. السؤال الأكثر دقة هو ما الذي تمكن العالم من رؤيته في الدقائق والساعات بعد الإصدار: مدى سرعة اكتشاف CrowdStrike لنمط التعطل، ومتى فهمت السبب المشترك، وكيف سلسلت تعليمات العملاء، وما إذا كان بإمكان مزود أمن…
