أطلقت كاسبرسكي Hunt Hub رسمياً كجزء من تحديث رئيسي لبوابة استخبارات التهديدات السيبرانية، مما يوفر شفافية غير مسبوقة في الكشف عن التهديدات السيبرانية. وتلبي المنصة الجديدة الحاجة المتزايدة لفرق الأمن السيبراني لفهم ليس فقط التهديدات الموجودة، بل كيف ولماذا يتم اكتشافها.

وفقاً لنشرة كاسبرسكي الأمنية لعام 2025، رصدت أنظمة الاكتشاف قرابة 500,000 ملف خبيث يومياً خلال عام 2025، أي بزيادة نسبتها 7% مقارنة بالعام السابق. وبينما تتطور الهجمات السيبرانية ويزداد تعقيدها، لم تعد التنبيهات كافية لفرق الأمن السيبراني، بل أصبحت بحاجة ماسة إلى رؤية واضحة واستخبارات قابلة للتنفيذ.

ما يجعل كاسبرسكي Hunt Hub ثورية

صممت المنصة الجديدة لتلبية الاحتياجات المتزايدة إلى مستويات أعلى من الشفافية والفهم العميق لطريقة عمل تقنيات الاكتشاف الحديثة. ويوفر هذا القسم الجديد المدمج في قسم مشهد التهديدات السيبرانية ضمن بوابة استخبارات التهديدات، ويمنح المستخدمين وصولاً مركزياً إلى خبرات كاسبرسكي في تتبع التهديدات السيبرانية.

تحتوي المنصة على خدمة الاكتشاف والاستجابة للنقاط الطرفية من كاسبرسكي (Kaspersky Next EDR Expert)، التي تعرف أيضاً بمؤشرات الهجوم (IoA) أو قواعد الاكتشاف. ويمكن لجميع مستخدمي البوابة استعراض عمليات البحث والتتبع وأوصافها، أما عملاء خدمة Kaspersky Next EDR Expert فيحصلون على وصول موسع إلى توصيات مفصّلة ومنطق الاكتشاف.

تغطية محسنة لإطار عمل MITRE ATT&CK

كجزء من التحديث، جرى تحسين خريطة التغطية لإطار عمل MITRE للهجوم والأساليب والتقنيات المشتركة (MITRE ATT&CK) بشكل كبير. وتستعرض البوابة الآن ضمن واجهة شاملة وموحدة تغطية المنتجات عبر حلول SIEM وEDR وNDR وSandbox، وتقنيات إطار العمل MITRE ATT&CK مع نظام نقاط التقييم.

يمكّن هذا الأمر المؤسسات من تقييم فعالية منظومتها الأمنية في تغطية أساليب الهجمات، وتحديد الثغرات الأمنية المحتملة. وتتم رصد كل عملية تتبع مع إطار عمل MITRE للهجوم والأساليب والتقنيات المشتركة، ومع جهات التهديدات المعروفة، مما يمنح المحللين سياقاً واضحاً لكل عملية اكتشاف.

قاعدة بيانات موسعة للثغرات الأمنية

جرى توسيع قسم الثغرات الأمنية، إذ تغطي قاعدة بيانات CVE حالياً أكثر من 300,000 ثغرة أمنية. كما توفر البوابة معلومات مفصلة عن الثغرات الأمنية التي استغلها المهاجمون في هجمات حقيقية، مما يعين المؤسسات على ترتيب أولويات جهود المعالجة وفقاً للنشاط الفعلي للتهديدات.

“أطلقنا Hunt Hub ضمن بوابة استخبارات التهديدات السيبرانية في كاسبرسكي، وبذلك نقدم خبراتنا الواسعة في اكتشاف التهديدات السيبرانية، ونزود المحللين برؤية واضحة لطريقة وأسباب اكتشاف التهديدات السيبرانية. وتساعد هذه الشفافية المؤسسات في تغيير استراتيجيتها، فلا تنتظر تنبيهات الأمن للتفاعل معها، بل تصبح قادرة على تتبع التهديدات بشكل مدروس.”

نيكيتا نازاروف، رئيس قسم اكتشاف التهديدات في كاسبرسكي

التوقعات المستقبلية لاستخبارات التهديدات

يجعل القسم الجديد منطق الاكتشاف منظماً وقابلاً للمعاينة، وبهذا يزيل الغموض المحيط بعملية اكتشاف التهديدات السيبرانية. ولا يكتفي بتمكين فرق الأمن من الاستجابة للتنبيهات، بل يزودهم بفهم واضح لأسباب إطلاق عملية الاكتشاف، وطبيعة التهديد التي صممت لاكتشافه.

يمثل هذا التطور تحولاً كبيراً في كيفية تعامل شركات الأمن السيبراني مع الشفافية، مما قد يضع معياراً صناعياً جديداً لمنصات استخبارات التهديدات. يمكن للمؤسسات الآن اتخاذ قرارات أكثر استنارة حول وضعها الأمني واستراتيجيات الاستجابة للتهديدات.