استقصاء التهديدات Threat Intelligence

1 دقيقة

ما هو استقصاء التهديدات؟

هو عملية تحديد وتحليل التهديدات الإلكترونية، وهي معلومات تستخدمها المؤسسة لفهم التهديدات التي تعرضت لها والتي سوف تتعرض لها في المستقبل. تُستخدم هذه المعلومات لمنع التهديدات الإلكترونية التي تسعى إلى الاستفادة من الموارد القيمة للمؤسسة.

أهمية استقصاء التهديدات

تساعد تكنولوجيا استقصاء التهديدات المؤسسات على اكتساب معرفة قيمة حول التهديدات، وبناء آليات دفاعية فعالة والتخفيف من المخاطر التي يمكن أن تضر بأرباحها وسمعتها. إذ تتطلب التهديدات المستهدفة دفاعاً مستهدفاً واستباقياً.

أنواع استقصاء التهديدات

تُقسّم تكنولوجيا استقصاء التهديدات إلى ثلاث فئات، تعرّف عليها:

  • استشعار التهديدات الاستراتيجية: يعد هذا التحليل مصمم للجمهور غير التقني، وتغطي موضوعات الأمن السيبراني التي قد تؤثُر في قرارات الأعمال الأوسع وتنظر في الاتجاهات العامة وتستند عادةً إلى مصادر مفتوحة المصدر.
  • استشعار التهديدات التكتيكية: يعد هذا التحليل مصمم لجمهور أكثر كفاءة من الناحية الفنية، ويحدد مؤشرات بسيطة للحلول الوسطية للسماح لفرق تكنولوجيا المعلومات بالبحث عن تهديدات محددة والقضاء عليها داخل الشبكة. 
  • استشعار التهديدات التشغيلية: تم تصميم استقصاء التهديدات التشغيلية للإجابة على هذه الأسئلة (من، لماذا، كيف) من خلال دراسة الهجمات الإلكترونية السابقة التي استخلصت استنتاجات حول النية والتوقيت والتطور.

دورة حياة استشعار التهديد

يستخدم خبراء الأمن السيبراني مفهوم دورة الحياة لاستشعار التهديد، وتمثّل المراحل ما يلي: 

  • مرحلة التوّجه: تركّز هذه المرحلة على تحديد أهداف برنامج استقصاء التهديدات، من خلال فهم جوانب المؤسسة التي تحتاج إلى حماية وتحديد الأولويات وفهم الهيكل التنظيمي. 
  • مرحلة الجمع: جمع البيانات لدعم الأهداف والغايات المحددة في المرحلة السابقة، وتعد كمية البيانات ونوعيتها بالغة الأهمية لتجنب التضليل.
  • مرحلة المعالجة: يجب تحويل جميع البيانات التي تم جمعها إلى تنسيق يمكن للمؤسسة استخدامه وفهمه.
  • مرحلة التحليل: بعد مرحلة معالجة البيانات وتحويلها إلى شكل قابل للاستخدام، يلزم تحليلها، والتحليل هو عملية تحويل البيانات إلى معلومات واضحة وموجهة يمكن أن توجه القرارات التنظيمية.
  • مرحلة النشر: يجب تعميم التوصيات والاستنتاجات الرئيسية على أصحاب المصلحة المعنيين داخل المؤسسة.
  • مرحلة التغذية الراجعة: تساعد التغذية الراجعة من أصحاب المصلحة في تحسين برنامج استقصاء التهديدات، ما يضمن أنه يعكس متطلبات وأهداف كل مجموعة.