• المنتجات والخدمات
        • سحابة

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • على بريم

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • المنظومة

          • Malware Analysis Platform
        • أعمال صغيرة

          • SOHO Total Edition
        • الخدمات

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • الأمن السيبراني و Data Privacy الاجتماعي
  • الحلول
    • بفسي
    • قطاع التعليم
    • حكومة
    • قطاع الرعاية الصحية
    • تكنولوجيا المعلومات
    • تصنيع
  • الشركة
    • من نحن Seqrite
    • القيادة
    • الجوائز والشهادات
    • الأخبار
  • الشركاء
    • برنامج شريك
    • تحديد الشريك
    • إشترك معنا
  • الدعم
  • المصادر
    • مدونات
    • هيتيبابرز
    • البيانات
    • دراسات الحالة
    • تقارير التهديد
    • كتيبات
    • وجهة نظر
    • فهم Data Privacy
    • تحقق من درجة المخاطر الخاصة بك
    • حوارات DPDP
    • ساعة الخصوصية
Seqrite مختبرات المدونة
اتصل بنا المبيعات هل تتعرض للهجوم؟
  • المنتجات والخدمات
        • سحابة

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • على بريم

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • المنظومة

          • Malware Analysis Platform
        • أعمال صغيرة

          • SOHO Total Edition
        • الخدمات

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • الأمن السيبراني و Data Privacy الاجتماعي
  • الحلول
    • بفسي
    • قطاع التعليم
    • حكومة
    • قطاع الرعاية الصحية
    • تكنولوجيا المعلومات
    • تصنيع
  • الشركة
    • من نحن Seqrite
    • القيادة
    • الجوائز والشهادات
    • الأخبار
  • الشركاء
    • برنامج شريك
    • تحديد الشريك
    • إشترك معنا
  • الدعم
  • المصادر
    • مدونات
    • هيتيبابرز
    • البيانات
    • دراسات الحالة
    • تقارير التهديد
    • كتيبات
    • وجهة نظر
    • فهم Data Privacy
    • تحقق من درجة المخاطر الخاصة بك
    • حوارات DPDP
    • ساعة الخصوصية
الصفحة الرئيسية  /  أمان نقطة النهاية السحابي  / يتسلل المتسللون إلى المؤسسة من خلال منصات التعاون في المحتوى CCPs
يتسلل المتسللون إلى المؤسسة من خلال منصات التعاون في المحتوى CCPs
17 يوليو 2019

يتسلل المتسللون إلى المؤسسة من خلال منصات التعاون في المحتوى CCPs

كتب بواسطة فيراج تاليكوتكار
فيراج تاليكوتكار
أمان نقطة النهاية السحابي

عالميًا، بينما تسعى الشركات إلى تضافر الجهود وتوحيد أفضل السبل لتأمين بنيتها التحتية لتكنولوجيا المعلومات من التهديدات السيبرانية، لا يزال المتسللون يجدون طريقةً للاختراق. وقد دفعت يقظة الأمن السيبراني أصحاب المصلحة في قطاع الأعمال إلى تأمين شبكاتهم الأساسية بأحدث وأفضل قدرات الكشف عن الفيروسات والبرامج الضارة. ومنذ هذه المبادرة، يلجأ المتسللون إلى أساليب جديدة للتسلل إلى الشركات واختراقها وتدميرها، ومن بين هذه القنوات منصات التعاون مع المحتوى (CCPs).

تعتمد شركات اليوم اعتمادًا كبيرًا على منصات المقاصة المركزية (CCPs) التابعة لعلامات تجارية شهيرة مثل بوكس، ودروبوكس، وجوجل، وغيرها، لتلبية احتياجات متنوعة. ولكن قبل أن نناقش هذه الاحتياجات، إليك لمحة عن إحصائيات مهمة حول منصات المقاصة المركزية.

  • يفضل حوالي 33% من جيل الألفية العمل في الشركات التي تشجع على مساحات العمل التعاونية
  • يعتمد ما يقرب من 83% من القوى العاملة على مستوى العالم على التكنولوجيا للتعاون
  • يعتقد حوالي 85% من الموظفين الذين يستخدمون أدوات الإدارة التعاونية أنهم سعداء في مكان عملهم
  • من المتوقع أن تبلغ قيمة سوق التعاون في مجال المحتوى حوالي 45 مليار دولار أمريكي بحلول نهاية عام 2019

تُقدم الأرقام دليلاً مُرضياً على نجاح وتبني منصات المقاصة المركزية في الشركات. ولكن، لماذا اكتسبت هذه الشعبية الكبيرة بين القوى العاملة في الشركات؟

الاتصالات الفعالة

لقد سهّلت منصات CCPs على العملاء الداخليين مشاركة أفكارهم بسهولة مع زملائهم. هذا التطور غير المرتبط بموقع جغرافي معين يُساعد القوى العاملة في المؤسسات على التناغم والانسجام في العديد من جوانب العمل عالميًا. قبل أن تصبح رسائل البريد الإلكتروني لـ CCPs المصدر الرئيسي للتواصل الداخلي، لم تكن النتائج مرضية بسبب عوامل مثل فقدان المستندات، والتبادل المفرط، واللامركزية، وغيرها.

تحسين إدارة المشاريع

لدى الشركات مئات المشاريع قيد التنفيذ في أي وقت. إدارة مشروع أو مشروعين أمر سهل، لكن إدارة عدد كبير من المشاريع في آنٍ واحد ليست بالمهمة السهلة. علاوة على ذلك، عندما يكون فريق العمل المُختار لتنفيذ المشاريع مُنتشرًا عالميًا، يُصبح استخدام برامج إدارة المشاريع أمرًا ضروريًا.

تعزيز سير عمل الفرق التي تعمل على نموذج Agile

لقد أدى استخدام CCPs إلى تحسين أداء فرق Agile بشكل كبير مما يسهل إمكانيات العمل عن بعد بشكل أفضل وتحسين الجدولة وتحديد المواهب بسرعة.

زيادة سرعة العمل

تساعد مراكز التحكم المركزية في توفير الكثير من الوقت للفرق، مما يسمح لهم بالتركيز على أشياء مهمة أخرى، مما يزيد من سرعة العمل، والاتساق، والأداء.

رضاء الموظف

نعيش اليوم في اتجاه متزايد نحو العمل عن بُعد. وقد اختار الموظفون مرارًا وتكرارًا العمل عن بُعد كخيار مفضل على العمل من المكتب. كانت إدارة الموظفين عن بُعد تحديًا شاقًا، وقد تم حله الآن بفضل برامج إدارة الموظفين الفعالة. تشهد الشركات ارتفاعًا ملحوظًا في معدلات رضا الموظفين من خلال استطلاعات رضا الموظفين، بفضل برامج إدارة الموظفين الفعالة.

بفضل هذا الشعور القوي لدى الموظفين تجاه منصات CCP، فإنها ستبقى وتنمو عامًا بعد عام. وهذا يقودنا إلى نقطة مهمة حول الطرق المحتملة التي قد تصبح بها منصات CCP هدفًا سهلًا لهجمات البرامج الضارة.

تُعدّ منصات CCP هدفًا مثاليًا لتنفيذ "سلسلة القتل السيبراني" المروعة. فمع مئات المستخدمين الذين يستفيدون من منصات التعاون، كل ما يحتاجه المتسللون هو مستخدم واحد لنشر برمجيات خبيثة ضارة في أنظمة المؤسسات - ويمكنهم بسهولة القيام بذلك من خلال تقنيات التصيد الاحتيالي مثل الهندسة الاجتماعية دون أي رادع.

لدى بعض الشركات الأكثر حمايةً في العالم سياسةٌ لتكنولوجيا المعلومات تُلزم المستخدمين بتوخي الحذر عند التعامل مع بيانات المؤسسة. لكن للأسف، ليس هذا هو الحال دائمًا. فالموظفون معرضون لارتكاب الأخطاء حتى لو كانت غير مقصودة. والنتيجة هي أن الموظفين ينقرون على ملفٍّ مُصابٍ واحد، ما قد يُعطّل المؤسسة بأكملها.

لا تخضع نقاط التحكم الحرجة (CCPs) (على عكس رسائل البريد الإلكتروني) لسيطرة قسم تكنولوجيا المعلومات في المؤسسة. يزخر التاريخ بأمثلة تسببت فيها ملفات واردة من رسائل البريد الإلكتروني في تعطل شبكات بأكملها. لذا، إذا كانت قناة محمية جيدًا، مثل البريد الإلكتروني للشركة، معرضة للإصابة، فإن نقاط التحكم الحرجة تُصبح أهدافًا سهلة للغاية للمخترقين لنشر البرامج الضارة. علاوة على ذلك، يمكن للبرامج الضارة التي تصل إلى المؤسسة عبر نقاط التحكم الحرجة أن تُعيق أنظمة تكنولوجيا المعلومات بشكل أكبر.

عادةً، يسعى المخترقون إلى اختراق أجهزة الكمبيوتر المنزلية للموظفين. وتُستخدم رسائل الهندسة الاجتماعية حاليًا كطُعمٍ لحثّ الموظفين على النقر على ملفات خبيثة. تنتقل هذه الملفات من أجهزة الكمبيوتر المنزلية إلى شبكة المؤسسة، ثم إلى منصة تعاون سحابية. وبمجرد إصابة ملف واحد، يتحول الموظفون الذين يتعاملون معه إلى ناقلين لبرامج خبيثة قد تُلحق ضررًا بالغًا بالمؤسسة بأكملها. والأسوأ من ذلك، أن اكتشاف مثل هذه الهجمات قد يستغرق أيامًا.

تُضاف إلى هذه المشكلة كيفية استخدام الموظفين لبروتوكولات التحكم المركزية (CCPs) لمشاركة الملفات. في حال حدوث اختراق، يُمكن للمخترق الاطلاع على المستندات التي تتم مشاركتها داخليًا أو خارجيًا، والتي تحتوي على بيانات أعمال شديدة الحساسية، باستخدام أبسط أدوات الويب. وينطبق هذا أيضًا على سير عمل المستخدمين، من خلال ربط كلمات مرور ضعيفة بتطبيقات الأعمال. يتعين على الشركات حول العالم وضع سياسات صارمة بشأن سير عمل الموظفين. وإلا، فسيواصل مجرمو الإنترنت في جميع أنحاء العالم اختراق الشركات والوصول إلى بيانات شديدة الحساسية.

تزعم الشركات التي توفر نقاط التحكم الحرجة أن خط الدفاع الوحيد الذي تستخدمه لمواجهة الهجمات الإلكترونية هو برامج مكافحة الفيروسات، وهذا ليس كافيًا. ما تحتاج إليه الشركات هو دمج حلول دفاع إلكتروني على مستوى المؤسسات، مثل Seqrite أمان نقطة النهاية (EPS) لتوفير الأمان الشامل عبر نقاط النهاية المختلفة.

تتضمن بعض النصائح الجيدة التي يجب على المؤسسات التي تتعامل مع شركات المقاصة المركزية بشكل عام اتباعها ما يلي:

  • تحميل ملف على خادم الشركة بدلاً من CCP لإجراء فحص أكثر تقدمًا
  • التأكد من فحص الملف تلقائيًا في كل مرة يحفظ فيها الموظف تغييرًا عليه
  • السماح لأقسام تكنولوجيا المعلومات باستعادة ملكية بيانات المؤسسة

 

 الصفحة السابقةقد يكون البريد الإلكتروني أحد أبسط الطرق التي يستخدمها المتسللون لاختراقك...
الصفحة التالية  هل يمكن لحل واحد تأمين نقاط نهاية المؤسسة؟
فيراج تاليكوتكار

نبذة عن فيراج تاليكوتكار

فيراج كاتب تقني رئيسي في شركة كويك هيل تكنولوجيز. يسعى دائمًا لاكتشاف أحدث الابتكارات التي تضمن الحماية والكتابة عنها.

مقالات بقلم فيراج تاليكوتكار »

منشورات ذات علاقة

  • احمِ رحلتك نحو التحول الرقمي مع Seqriteمنصة هوك آي المركزية

    29 يونيو، 2021
  • Seqrite يدعم Endpoint Security Cloud تحديث Windows 10 أكتوبر 2020

    Seqrite يدعم برنامج Endpoint Security Cloud تحديث نظام التشغيل Windows 10 لشهر أكتوبر 2020

    22 أكتوبر 2020
  • Seqrite يدعم Endpoint Security Cloud تحديث Windows 10 نوفمبر 2019

    29 تشرين الثاني، 2019
المؤلفون المميزون
  • Seqrite
    Seqrite

    Seqrite هي شركة رائدة في مجال توفير حلول الأمن السيبراني للمؤسسات. مع التركيز على...

    قراءة المزيد من المقالات التي كتبها Seqrite
  • بينيش ب
    بينيش ب

    أنا شغوفٌ بالأمن السيبراني وكاتبٌ مُتفانٍ. لديّ موهبةٌ...

    اقرأ المزيد من مقالات بينيش ب.
  • جوتي كارليكار
    جوتي كارليكار

    أنا كاتب متعطش أستمتع بصياغة محتوى حول التقنيات الناشئة و...

    اقرأ المزيد من المقالات التي كتبها جيوتي كارليكار
  • سانجاي كاتكار
    سانجاي كاتكار

    سانجاي كاتكار هو المدير الإداري المشترك لشركة Quick Heal Technologies...

    اقرأ المزيد من مقالات سانجاي كاتكار
المواضيع
عرضة (25) هجوم إلكتروني (36) الهجمات الالكترونية (58) هجوم إلكتروني (16) هجمات الكترونية (15) الأمن السيبراني (342) الأمن الإلكتروني (34) التهديد السيبراني (33) تهديدات الإنترنت (51) البيانات الاختراق (56) خروقات البيانات (29) فقدان البيانات (28) منع فقدان البيانات (34) data privacy (17) حماية البيانات (35) أمن البيانات (19) DLP (50) DPDP (14) قانون حماية البيانات الشخصية (17) التشفير (16) أمن نقطة النهاية (113) أمن المؤسسة (20) استغلال (13) GDPR (14) البرمجيات الخبيثة (76) تحليل البرمجيات الخبيثة (14) هجوم البرمجيات الخبيثة (23) MDM (27) Microsoft (15) MITER ATT & CK (14) أمن الشبكة (26) التصيد (30) الفدية (69) هجوم الفدية (31) رانسوموار الهجمات (31) حماية ransomware (17) Seqrite (41) Seqrite التشفير (27) Seqrite ربحية السهم (33) Seqrite الخدمات (16) كشف التهديد (14) Threat Intelليغنس (23) UTM (34) الثغرة الأمنية (16) الثقة صفر (13)
Seqrite مختبرات

مزود حلول أمن تكنولوجيا المعلومات الرائد للمؤسسات يعمل على تبسيط أمان نقاط النهاية والبيانات والشبكات من خلال أفضل حلول الوقاية من التهديدات واكتشافها والاستجابة لها في جميع أنحاء العالم.

اقرأ المزيد عن Seqrite

تابعنا:

اشترك في نشرتنا الإخبارية

ابق على اطلاع بأحدث اتجاهات ورؤى الأمن السيبراني.

تحميل
المنتجات والخدمات
  • سحابة
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • على بريم
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • المنظومة
  • Malware Analysis Platform
  • الأعمال الصغيرة
  • SOHO Total Edition
  • الخدمات
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • الأمن السيبراني و Data Privacy الاجتماعي
المصادر
  • مدونات
  • هيتيبابرز
  • البيانات
  • تقارير التهديد
  • كتيبات
  • وجهة نظر
  • فهم Data Privacy
  • حوارات DPDP
  • السياسة والامتثال
  • اتفاقية ترخيص المستخدم النهائي
  • جو ديب ايه اي
  • SIA
  • ساعة الخصوصية
اتصل بنا
  • المكاتب المسجلة
  • دعونا نتحدث عن الأمن السيبراني
الدعم
  • الدعم الفني
  • لتحميل البرامج
  • التحديث دون اتصال بالإنترنت
  • ترقيات البرامج الثابتة
  • ترقيات
  • وثائق المنتج
معلومات عنا
  • من نحن Seqrite
  • القيادة
  • الجوائز والتكريم
  • الأخبار
شريك
  • برنامج شريك
  • تحديد الشريك
  • إشترك معنا
  • Seqrite الشهادات

© 2026 شركة كويك هيل تكنولوجيز المحدودة.

خريطة الموقع سياسات الخصوصية ملاحظات قانونية سياسات ملفات تعريف الارتباط شروط الاستخدام