جورج فرح: أكثر من 80% من إجراءات تأمين الحاويات تغطيها كاسبرسكي
قال جورج فرح، أخصائي الحلول بشركة كاسبرسكي، إن تأمين بيئات الحاويات Container Security يتطلب التعامل مع البنية التحتية بمختلف طبقاتها، بداية من الصور والـRegistry ومرورًا بمنصة الـOrchestrator والحاويات نفسها، وصولًا إلى نظام التشغيل الذي تستند إليه بيئة العمل.
وأوضح فرح أن المؤسسات التي تعتمد على البنية التحتية للحاويات تحتاج إلى التأكد من حماية هذه البيئة من أي اتصالات خبيثة محتملة، سواء مع نطاقات ضارة أو عناوين IP خطرة، بما في ذلك الاتصالات التي قد تتم مع خوادم التحكم والإدارة.
وأضاف أن طبقة نظام التشغيل تمثل جانبًا أساسيًا في عملية التأمين، إذ يمكن فحص نظام التشغيل الأساسي بحثًا عن الثغرات الأمنية والبرمجيات الخبيثة، إلى جانب مراجعة إعدادات النظام والتأكد من الالتزام بمتطلبات الامتثال الأمني.
24 إجراءً أمنيًا لتأمين بيئات الحاويات
وأشار أخصائي الحلول بشركة كاسبرسكي إلى أن جمع هذه الإجراءات والإمكانات ضمن إطار عمل واحد أدى إلى بناء منظومة تتضمن 24 إجراءً أمنيًا لمواجهة المخاطر المرتبطة ببيئات الحاويات.
وأوضح أن هذه الإجراءات موزعة على عدد من المكونات الرئيسية، تشمل الصور Images، وسجلات الحاويات Registry، ومنصات إدارة وتشغيل الحاويات Orchestrator، والحاويات Container، إلى جانب نظام التشغيل Host Operating System.
وأكد فرح أن هذه الإجراءات تمثل الحد الأدنى الذي يمكن الاعتماد عليه كأساس لبناء إطار أمني لبيئات الحاويات، مشيرًا إلى أنه لا توجد حماية بنسبة 100% في مجال الأمن السيبراني، لكن وجود إطار واضح يسمح للمؤسسة بقياس مستوى نضجها الأمني ومعرفة الإجراءات التي تحتاج إلى تطويرها.
أكثر من 80% من الإجراءات الأمنية يمكن تغطيتها
وكشف جورج فرح أن إطار العمل الذي تحدث عنه يغطي أكثر من 80% من الإجراءات الأمنية المطلوبة لتأمين بيئات الحاويات.
وأوضح أن هناك 58 إجراءً يمكن تغطيتها بشكل كامل، بما في ذلك الإجراءات المتعلقة بالاستجابة والضوابط الأمنية، بينما توجد 25 نقطة تغطية جزئية تمنح المؤسسة رؤية أوضح حول المخاطر، لكنها تترك لها مسؤولية تحديد كيفية تنفيذ التوصيات وفقًا لطبيعة بيئة العمل.
وفي المقابل، أشار إلى أن جزءًا من الإجراءات يرتبط بالعمليات الداخلية والسياسات التي تحتاج إلى تطبيقها داخل المؤسسة نفسها، وليس من خلال أدوات تأمين الحاويات فقط.
وضرب فرح مثالًا على ذلك بضرورة الفصل بين الحاويات وأحمال العمل القديمة Legacy Workloads، وتحديد السياسات والإجراءات الخاصة بكل بيئة، مؤكدًا أن هذا الجانب يعتمد بدرجة كبيرة على العمليات التنظيمية التي تطبقها المؤسسة.
كاسبرسكي تركز على أكثر من مجرد فحص الثغرات
وتحدث فرح عن أبرز ما يميز حل Kaspersky Container Security، موضحًا أن عملية الفحص لا تقتصر على البحث عن الثغرات الأمنية فقط، وإنما تمتد لتشمل البرمجيات الخبيثة، وسوء إعدادات الأنظمة Misconfiguration، والبيانات الحساسة.
وقال إن هذا النهج يوفر رؤية أوسع للمخاطر الموجودة داخل بيئات الحاويات، بدلًا من الاعتماد على فحص نوع واحد من التهديدات.
وأشار إلى أن مكافحة البرمجيات الخبيثة تمثل إحدى النقاط الرئيسية التي تميز الحل، موضحًا أن Kaspersky Container Security تعتمد على محرك مكافحة البرمجيات الخبيثة من كاسبرسكي، مع توفير حماية في الوقت الفعلي.
الحماية في الوقت الفعلي داخل الحاويات
وأوضح جورج فرح أن اكتشاف البرمجيات الخبيثة لا يعتمد فقط على إرسال بصمات أو Hashes إلى خادم خارجي للتحقق مما إذا كان الملف ضارًا أم لا، وإنما يتم التعامل مع البرمجيات الخبيثة من خلال آلية حماية تعمل في الوقت الفعلي.
وبحسب فرح، إذا حاولت برمجية خبيثة التنفيذ داخل الحاوية، يمكن للحماية إيقافها قبل أن تتمكن من مواصلة نشاطها، بما يحافظ على بيئة الحاوية وحالتها التشغيلية.
قابلية التوسع ودعم بيئات المؤسسات
وأشار فرح إلى أن قابلية التوسع تمثل عاملًا مهمًا عند تأمين بيئات المؤسسات، موضحًا أن الحل يمكن استخدامه في عمليات نشر كبيرة.
وكشف عن وجود عميل يقوم بتأمين أكثر من 10 آلاف عقدة باستخدام Kaspersky Container Security ضمن عملية نشر واحدة، معتبرًا أن ذلك يعكس قدرة الحل على التعامل مع البيئات واسعة النطاق.
وأضاف أن الحل مصمم لدعم سيناريوهات مختلفة للنشر، سواء داخل بيئات العمل المحلية On-Premises أو في السحابة Cloud، وكذلك في البنية التحتية المواجهة للإنترنت Public-Facing Infrastructure، بما يتيح للمؤسسات توسيع نطاق استخدامها دون التخلي عن مستوى الحماية الذي توفره المنظومة.
الذكاء الاصطناعي يعزز قدرات اكتشاف التهديدات
ولفت جورج فرح إلى أن قيمة أي حل للأمن السيبراني ترتبط بدرجة كبيرة بحجم وجودة المعلومات الاستخباراتية التي يعتمد عليها في اكتشاف التهديدات.
وأوضح أن Kaspersky Container Security تستفيد من منظومة استخبارات التهديدات التابعة لكاسبرسكي، التي تعتمد أيضًا على تقنيات الذكاء الاصطناعي لإثراء البيانات وتحليلها.
وأشار إلى أن هذه المعلومات تساعد في تحديد البرمجيات الخبيثة والثغرات الأمنية، إلى جانب تقييم درجة خطورتها ومدى قابليتها للاستغلال، بما يدعم عملية اتخاذ القرار الأمني داخل المؤسسات.
وأكد فرح أن الجمع بين فحص الثغرات والبرمجيات الخبيثة وسوء الإعدادات والبيانات الحساسة، إلى جانب الحماية في الوقت الفعلي واستخبارات التهديدات، يتيح للمؤسسات بناء رؤية أكثر شمولًا للمخاطر التي تواجه بيئات الحاويات.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض