تخطي إلى المحتوى الرئيسي

توصيف المؤسسات / خدمات سحابية عالمية

فهم الغرض من التصحيحات والتحديثات الأمنية

يتم تتبع فهم الغرض من التصحيحات والتحديثات الأمنية كمؤسسة للبنية التحتية للإنترنت ضمن النظام البيئي للبنية التحتية للإنترنت.

فهم الغرض من التصحيحات والتحديثات الأمنية
الفئة
مؤسسة

يتم تتبع فهم الغرض من التصحيحات والتحديثات الأمنية كمؤسسة للبنية التحتية للإنترنت ضمن النظام البيئي للبنية التحتية للإنترنت.

المنطقة
عالمي
تركيز الإشارة
سوق
نوع المحتوى
الملف الشخصي
النطاق الأساسي
الأمن
الموضوع
سوق
تأثير
متوسط

إشارات المصادر العامة تدعم مراقبة متوسطة التأثير لرؤية البنية التحتية وتحليل التبعيات.

الثقة
دليل درجة الثقة
ثقة محدودة (72%)

عدة مصادر عامة

يتم تسليط الضوء على فهم الغرض من التصحيحات والتحديثات الأمنية من قبل BTW Media لأن الأدلة المنشورة تربطه بالبنية التحتية للإنترنت أو الحوكمة أو التبعيات التشغيلية أو وضوح السوق.

  • تم تصميم التصحيحات والتحديثات الأمنية لتصحيح نقاط الضعف أو الضعف المحددة في البرامج أو الأنظمة.
  • هدفها الرئيسي هو تعزيز الوضع الأمني للبرامج والأجهزة والأنظمة عن طريق سد الثغرات التي قد يستغلها المهاجمون.

رأينا
التصحيحات والتحديثات فعالة في منع نقاط الضعف، لكن فعالية هذه الإجراءات تعتمد على التنفيذ الاستباقي. يجب على المؤسسات تحديد أولويات إصدارات التصحيحات وتطبيق التحديثات بسرعة لتقليل المخاطر بشكل فعال.

– سيسي لي، صحفية في BTW

من خلال تصحيح نقاط الضعف والضعف المحددة، تهدف التصحيحات والتحديثات الأمنية إلى تعزيز الأمان والحماية من الاستغلال المحتمل. فهم غرضها أمر ضروري لحماية الأصول الرقمية وتخفيف مخاطر الهجمات الإلكترونية.

اقرأ أيضًا:هجوم فدية يعطل الخدمات في مستشفيات لندن الكبرى

ما هي التصحيحات والتحديثات؟

عادة ما يتم إرسال تحديثات التصحيحات الأمنية من قبل مطوري البرامج إلى جميع الأجهزة التي تحتاج إلى تحديثات. غالبًا ما تتأخر هذه التحديثات لأن نقاط الضعف أو الضعف لا تكتشف إلا بعد إصدار التحديثات الرئيسية أو النشر الأولي للبرنامج. الغرض من تحديثات التصحيحات الأمنية هو معالجة نقاط الضعف الأمنية غير المحددة عند إصدار التحديثات الرئيسية للبرامج أو التنزيل الأولي للبرنامج.

نظام شبكي مهاجَم

يمكن للمخترقين استغلال الأجهزة التي لم تقم بعد بتثبيت التصحيحات المعروفة لإنشاء نقاط دخول رئيسية، تسمى نقاط الارتكاز. بدلاً من استخدام معلومات أجهزة الدخول الرئيسية في الهجوم، يستغل المخترقون هذه المعلومات مباشرة للوصول إلى الأنظمة المركزية واسعة النطاق أو أنظمة تكنولوجيا المعلومات الخاصة بالشركات، مما يسمح لهم بسرقة المعلومات أو العمل في الأنظمة الخلفية لمجموعات الأنظمة الأكبر.

غالبًا ما يستخدم المخترقون ذوو الخبرة هذه الطريقة لأن أهدافهم هي الشركات الكبيرة أو شبكات الشركات وأنظمتها، وليس الأنظمة الفردية. بعبارة أخرى، إنها طريقة للوصول بسرعة إلى جميع معلومات الشركة بدلاً من مجرد الوصول إلى بيانات عدد قليل من الأفراد. يمكنهم حتى استخدام الشبكة بأكملها بدلاً من الحسابات المالية الشخصية للوصول إلى الحسابات المالية للشركة.

اقرأ أيضًا:ما هي إدارة أصول الأجهزة في تكنولوجيا المعلومات؟

منع هجمات النظام

تحديد تحديثات البرامج

لتحديد تحديثات البرامج التي يجب تثبيتها، ابدأ بالتحقق من موقع المورد حيث تتوفر التحديثات عادةً للتنزيل. من الضروري تثبيت التحديثات بسرعة لحماية جهاز الكمبيوتر أو الهاتف أو الأجهزة الرقمية الأخرى من المهاجمين المحتملين الذين يستغلون نقاط ضعف النظام. يمكن للمهاجمين استهداف هذه الثغرات لفترات طويلة، حتى بعد إصدار التحديثات.

تتوفر في العديد من تطبيقات البرامج فحوصات تلقائية للتحديثات، ويوفر بعض الموردين للمستخدمين خيار تلقي التحديثات تلقائيًا. يوصيوكالة الأمن السيبراني وأمن البنية التحتية(CISA) باستخدام خيارات التحديث التلقائي عند توفرها. إذا لم تكن التحديثات التلقائية خيارًا، فتحقق بانتظام من موقع المورد للتحقق يدويًا من وجود تحديثات.

ضمان تحديثات برامج آمنة

تأكد من تنزيل تحديثات البرامج فقط من مواقع موثوقة للموردين. تجنب النقر على الروابط في رسائل البريد الإلكتروني، حيث من المعروف أن المهاجمين يستخدمون هذه الروابط لتوجيه المستخدمين إلى مواقع تستضيف ملفات ضارة متنكرة في شكل تحديثات شرعية. احذر من المرفقات التي تدعي احتواءها على تحديثات برامج، لأنها قد تحتوي على برامج ضارة.

قدر الإمكان، طبق التحديثات التلقائية من مواقع شبكة موثوقة مثل المنزل أو العمل. تجنب تحديث البرامج عند الاتصال بشبكات غير موثوقة مثل تلك الموجودة في المطارات أو الفنادق أو المقاهي. إذا كان يجب تثبيت التحديثات على شبكة غير موثوقة، فاستخدم اتصالشبكة خاصة افتراضية(VPN) إلى شبكة موثوقة قبل تطبيق التحديثات.

قلة من الأشخاص يختارون تثبيت التصحيحات والتحديثات

على الرغم من أن تطبيق التصحيحات ضروري لصحة النظام، إلا أن عددًا قليلاً جدًا من الأشخاص يحفزون على ذلك. لهذا السبب، يمكن أن تعزى 60٪ من خروقات البيانات إلى ثغرات غير مصححة.

في نهاية مايو، أصدرت Microsoft عدة تحذيرات حول ضرورة تصحيحBlueKeep، وهي ثغرة خطيرة اكتشفت في وقت سابق من ذلك الشهر. حتى وكالة الأمن القومي حذرت من التهديد المحتمل لـ BlueKeep، لكن الخبراء يقولون إنه لا يوجد عدد كافٍ من الأشخاص يطبقون التصحيح. تشير التقديرات إلى أنه لا يزال هناك حوالي مليون جهاز على الإنترنت العام معرضة للخطر.

في لمحة

  • الاسم: فهم الغرض من التصحيحات والتحديثات الأمنية
  • الأساس: عالمي
  • تركيز الملف الشخصي:

ما يفعله

  • السجلات العامة تدعم مراقبة دورها وخدماتها وعلاقاتها الرئيسية.

لماذا يهم

  • إشارات المصادر العامة تدعم مراقبة متوسطة التأثير لرؤية البنية التحتية وتحليل التبعيات.
  • الأهمية التشغيلية: متوسط
  • الأفق الزمني: الربع القادم

ما الذي تشاهده

  • تركز المراقبة على استمرارية الخدمة المؤكدة وتغييرات الحوكمة وإشارات العلاقات.
الآنمتوسط أولوية

تتبع التحديثات الموثقة للمصادر، وتغييرات الأدوار، والأدلة العامة الحالية.

الربعمتوسط حساسية السياسة

إشارات المصادر العامة تدعم مراقبة متوسطة التأثير لرؤية البنية التحتية وتحليل التبعيات.

Yearالربع القادم التوقعات

تعتمد الصلة طويلة الأجل على التغييرات الموثوقة في التشغيل والسياسات والعلاقات.

إحاطة الأعضاء

سياق الملف الشخصي الأعمق

سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.

فقط لتحالف القيادة

تحالف القيادة

لمالكين مؤهلين لأصول IP والإدارة؛ سجل الدخول لفتح إحاطات التحالف.

انضم إلى تحالف القيادة
رجوعجميع الشركات