“فيرتو ثينكو” تطور «Kinetic8» لكشف الأصول الرقمية والثغرات

ترصد 40% من الأصول غير المحمية

تستعد شركة «فيرتو ثينكو» البحرينية لإجراء تحسينات وإضافة خدمات جديدة إلى منصتها للأمن السيبراني «Kinetic8»، التي تعمل على رصد الأصول الرقمية داخل المؤسسات وكشف الثغرات والمخاطر الأمنية، في خطوة تستهدف تعزيز قدرة الشركات على اكتشاف نقاط الضعف قبل استغلالها في الهجمات الإلكترونية.
وتوفر المنصة لفرق تقنية المعلومات والأمن السيبراني رؤية موحدة ومحدثة باستمرار للبيئة التقنية للمؤسسة، من خلال حصر الأصول والأدوات والأنظمة الرقمية وربطها ضمن خريطة واحدة، بما يساعد على تحديد الثغرات ونقاط الدخول المحتملة للمهاجمين وترتيب المخاطر وفقًا لأهميتها.

اقرأ أيضاً: بيت التمويل الكويتي – البحرين يجدد اعتماد «ISO 20022» للتحويلات الإلكترونية

وقال الرئيس التنفيذي لشركة «فيرتو ثينكو» محمود عبدالهادي الأدرج إن «Kinetic8» تنشئ خريطة شاملة ومحدثة بصورة مستمرة لمكونات البيئة التقنية، بما يشمل الأجهزة والأنظمة السحابية والحسابات والتطبيقات والشهادات الرقمية وغيرها من الأصول.
وأوضح أن إحدى أبرز المشكلات التي تواجه المؤسسات تتمثل في وجود أصول رقمية لا تعلم فرق الأمن بوجودها أو لا تخضع لأنظمة الحماية والمراقبة بالشكل المطلوب.
وبحسب الأدرج، تتمكن المنصة عادة من اكتشاف ما بين 30 و40% من الأصول التي لم تكن محمية أصلًا، ما يساعد المؤسسات على إغلاق ثغرات قد تشكل نقاط دخول محتملة للهجمات السيبرانية.
ولا تقتصر مهمة المنصة على اكتشاف الأصول والثغرات، إذ تستهدف أيضًا معالجة إحدى المشكلات المتنامية التي تواجه فرق الأمن السيبراني، والمتمثلة في العدد الكبير من التنبيهات الصادرة عن أنظمة الحماية المختلفة.
وأشار الأدرج إلى أن «Kinetic8» تعمل على توحيد التنبيهات وتقليل المتكرر والمتضارب منها، بما يخفض «ضجيج التنبيهات» بنسبة تصل إلى 90%، ويساعد فرق الأمن على التركيز على التهديدات الفعلية بدلًا من التعامل مع أعداد كبيرة من التحذيرات المتشابهة.
وتعتمد المنصة على تقييم المخاطر استنادًا إلى الأدلة، بما يسمح بترتيب الأولويات وتوجيه الموارد نحو الثغرات والأصول الأكثر عرضة للخطر.
وتتابع «Kinetic8» الشهادات الرقمية وبروتوكولات التشفير بصورة مستمرة، بهدف اكتشاف المشكلات التي يمكن أن تؤثر في أمن الأنظمة قبل تحولها إلى ثغرات قابلة للاستغلال.
وأكد الأدرج أن فلسفة المنصة تقوم على إغلاق نقاط الدخول التي يعتمد عليها المهاجمون بدلًا من الاكتفاء بإضافة المزيد من التنبيهات إلى فرق تقنية المعلومات والأمن السيبراني.
وتشمل قدراتها الاكتشاف التلقائي والشامل للأصول الرقمية، وتقييم المخاطر بناءً على الأدلة، وتوحيد التنبيهات وأتمتتها، بما يوفر رؤية أمنية متكاملة على مستوى المؤسسة.
وفي جانب آخر، قال الأدرج إن المنصة صممت لتتوافق مع الأطر التنظيمية التي تحكم عمل المؤسسات في السعودية ودول الخليج، بما يسمح بإعداد تقارير امتثال يمكن تقديمها للمدققين والجهات المعنية بصورة مباشرة.
ومن شأن ذلك تقليص الوقت والموارد التي تحتاج إليها المؤسسات للتحضير لعمليات التدقيق والزيارات التنظيمية، وتحويل الامتثال من عملية دورية تتطلب جمع البيانات يدويًا إلى عملية أكثر استمرارية وأتمتة.
ويرى الأدرج أن استخدام المنصة يمكن أن ينعكس على المؤسسات من خلال تقليل المفاجآت والخسائر المحتملة المرتبطة بالاختراقات، وتسريع عمليات التدقيق وخفض تكلفتها، وتوفير تقارير الامتثال عند الطلب.
كما توفر للإدارات العليا ومجالس الإدارة صورة أوضح عن مستوى المخاطر التقنية، بما يساعد على اتخاذ قرارات أمنية أسرع تستند إلى بيانات قابلة للتفسير بدلًا من التقديرات.
وتكتسب حلول إدارة الأصول والمخاطر أهمية متزايدة مع توسع اعتماد المؤسسات الخليجية على الخدمات السحابية والتطبيقات والحسابات والأجهزة المتصلة، إذ لم يعد التحدي الأمني مقتصرًا على التصدي للهجوم بعد وقوعه، وإنما يبدأ بمعرفة ما الذي تمتلكه المؤسسة رقميًا، وأين توجد نقاط ضعفها، وما الذي ينبغي حمايته أولًا.

Exit mobile version