للاطّلاع على تقارير VirusTotal من مركز التنبيه، يجب أن يمنحك مشرف متميّز امتياز مركز التنبيه > الوصول الكامل > الاطّلاع على تقارير VirusTotal . يجب أن يمتلك المشرفون أيضًا أحد إصدارات Google Workspace التالية: Frontline Plus أو Business Plus أو Enterprise Standard أو Enterprise Plus أو Education Standard أو Education Plus.
توفِّر خدمة VirusTotal، التي أصبحت الآن جزءًا من Google Cloud، سياق التهديد وبيانات السمعة للمساعدة في تحليل الملفات وعناوين URL والنطاقات وعناوين IP المريبة لرصد تهديدات الأمن السيبراني. تقدّم تقارير VirusTotal العديد من التفاصيل المجمَّعة من جهات عديدة حول الأسباب التي قد تؤدي إلى اعتبار نطاق أو مرفق ملف أو عنوان IP محفوفًا بالمخاطر. (لمزيد من التفاصيل، يُرجى الاطّلاع على موقع VirusTotal الإلكتروني.)
يمكنك الوصول مباشرةً إلى تقارير VirusTotal من صفحة تفاصيل التنبيه في مركز التنبيه. يتيح لك هذا الإجراء الحصول على سياق التهديدات وبيانات السمعة المتعلقة بتنبيه مُعيّن. على سبيل المثال، قد يوضح لك تقرير VirusTotal أن العديد من مورِّدي حلول الأمان قد أبلغوا عن نطاق مُعيَّن كنطاق ضار.
ملاحظة:
- لا يتم استخدام VirusTotal لإنشاء تنبيهات أمان، ولا يتم استخدامه لاكتشاف البرامج الضارة أو التهديدات الأمنية الأخرى. توسّع VirusTotal نطاق تفاصيل التنبيه من خلال تقديم المزيد من إحصاءات الأمان ومساعدتك في اتخاذ القرارات عند معالجة المخاوف الأمنية.
- لا تتم مشاركة البيانات (النطاقات أو عناوين IP أو تجزئات الملفات المرفقة) مع VirusTotal إلا بعد أن يختار المشرف عرض تقرير VirusTotal. ولا تتم مشاركة أي بيانات أخرى.
- تتم مشاركة بيانات VirusTotal مع منتدى أمني أوسع نطاقًا. يتيح ذلك لمورّدي خدمات الأمان التعاون مع بعضهم البعض ومشاركة التفاصيل المهمة واتّخاذ الإجراءات اللازمة لمكافحة التهديدات الأمنية.
- يمكنك أيضًا الاطّلاع على تقارير VirusTotal من "أداة التحقيق الأمني" للحصول على إحصاءات أمان إضافية متعلقة بمرفقات البريد الإلكتروني. لمزيد من التفاصيل، يُرجى الاطّلاع على عرض تقارير VirusTotal من أداة التحقيق.
الاطِّلاع على تقارير VirusTotal
للاطّلاع على تقارير VirusTotal من صفحة تفاصيل التنبيه:
-
في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة"
الأمان
مركز التنبيه.
يتطلّب هذا الإجراء الحصول على امتياز مشرف "مركز التنبيهات".
- للاطّلاع على المزيد من التفاصيل، انقر على تنبيه مُحدَّد لفتح صفحة تفاصيل التنبيه.
- في قسم التفاصيل الأساسية أو الرسائل، انقر على الاطّلاع على تقرير VirusTotal. يتوفّر هذا الخيار للتنبيهات التي تتضمّن نطاقات (عادةً جزء من عنوان البريد الإلكتروني لمنفِّذ التهديد أو عناوين IP أو تجزئات الملفات المرفقة).
يشتمل تقرير VirusTotal على العديد من الأقسام التي تتضمن تفاصيل تهديدات الأمان المُحتمَلة. على سبيل المثال، يمكنك الاطّلاع على قائمة بمورِّدي حلول الأمان الذين أبلغوا عن ملف كملف ضار وأيضًا الاطّلاع على نتائج فحص الملف لكل مورِّد من هؤلاء المورِّدين.
الإصداران العادي والمحسَّن من تقارير VirusTotal
ثمة إصداران من تقارير VirusTotal: الإصدار العادي والإصدار المحسّن. يظهر الإصدار العادي للمشرفين الحاصلين على امتياز "مركز التنبيهات" ولديهم أحد إصدارات Google Workspace المطلوبة. ويظهر الإصدار المحسّن تلقائيًا للمشتركين في خدمة VirusTotal المدفوعة الذين لديهم جلسة تسجيل دخول نشطة إلى virustotal.com باستخدام حساب المستخدِم الخاص بهم على VT Enterprise.
لمزيد من المعلومات حول VT Enterprise وطلب نسخة تجريبية، يُرجى الاطّلاع على نظرة عامة على الخدمات على موقع VirusTotal الإلكتروني. للاشتراك في VT Enterprise، يُرجى إرسال هذا النموذج.
الميزات المضمّنة في الإصدار العادي
يتضمن الإصدار العادي من تقارير VirusTotal ما يلي:
- معرِّف قابل للملاحظة: المعرفات والخصائص التي تسمح لك بالرجوع إلى التهديد ومشاركته مع محللين آخرين (مثل تجزئات الملف).
- سمعة التهديد: تقييمات الضرر التي أبلغ بها أكثر من 70 مورِّد حلول أمان، بما في ذلك برامج مكافحة الفيروسات وشركات حلول الأمان والقوائم المحظورة على الشبكات وغير ذلك.
- وقت انتشار التهديد: تواريخ أساسية تمكِّنك من معرفة متى تمت ملاحظة التهديد المُحدَّد للمرة الأولى بشكل عام والفترة التي كان نشطًا خلالها.
- بحث WHOIS للنطاق/عنوان IP: تفاصيل جهة التسجيل وصاحب التسجيل للنطاقات، بالإضافة إلى معلومات نطاق الشبكة والملكية لعناوين IP.
- البيانات الوصفية المتعلقة بأمان الخادم والنطاق: شهادات HTTPS لخوادم الويب وسجلات التحويل باستخدام نظام أسماء النطاقات (DNS) وعناوين HTTP لخوادم الويب.
الميزات التي يتضمنها الإصدار المحسَّن
يتضمن الإصدار المحسَّن من تقارير VirusTotal الميزات نفسها المتوفرة في الإصدار العادي بالإضافة إلى ما يلي:
- رصد متعدد الجوانب: تحليل إضافي للتهديد من مطابقات قواعد حشد الموارد ونتيجة تقييم المنتدى (مثل، YARA وSigma وقواعد نظام كشف التسلل).
- مؤشرات الاختراق المتعلقة (IOCs): تتضمن تلك المؤشرات البنية الأساسية للشبكة المُوزِّعة لملف برنامج ضار والخوادم التي تعمل كخوادم أمر وتحكم لتهديد مُحدَّد وعناوين URL الضارة التي تظهر ضمن نطاق مُحدَّد والنطاقات التي تظهر بجانب عناوين IP مُحدَّدة وغير ذلك الكثير.
- رسم بياني تفاعلي للتهديد: رسم بياني يظهر تخطيطًا لحملات التهديد بالكامل من خلال توضيح العلاقة بين مؤشرات الاختراق المتعلقة.
- البيانات الوصفية المتعلقة بالأمان: تتضمن معلومات ناشر البرنامج وتحديد وحدات الماكرو الضارة في المستندات وترتيب رواج النطاقات وتصنيف محتوى النطاق وغير ذلك الكثير.
- التفاصيل العامة: تفاصيل الموقع الجغرافي ووقت انتشار التهديدات وأساليب خداع المهاجمين الشائعة وغير ذلك الكثير، من خلال البيانات الوصفية للعيّنة التي تم إرسالها إلى VirusTotal.
- الاستناد إلى السمات المريبة: تسمح لك التفاصيل القابلة للنقر عليها في تقارير VirusTotal باستكشاف مجموعة بيانات VirusTotal العالمية للتهديدات الأخرى التي تشترك في الخصائص نفسها.
مزايا الإصدار المحسَّن وحالات استخدامه
- تحسين رصد التهديدات: يمكنك الاستفادة من القواعد المستندة إلى حشد الموارد لتحديد التهديدات والحصول على سياق بشأنها حتى عندما لا تكون معروفة على نطاق واسع لمورّدي خدمات الأمان.
- تسريع التحقيقات وعمليات اتخاذ القرار: يمكنك زيادة كفاءة فريق الأمان من خلال إضافة سياق مستمد من مصادر متعددة إلى النتائج المرصودة الداخلية فقط. يستهدف الخصوم مؤسسات أخرى أيضًا ويظهر تأثيرهم في VirusTotal مما يساعد فريق الأمان في الحصول على الصورة كاملة. تتميز عمليات تجاهل الحالات الموجبة الخاطئة وتأكيد الحالات الموجبة الصحيحة وتصعيدها بسرعة أكبر في الإصدار المحسَّن من تقارير VirusTotal.
- المعالجة المُحسَّنة للتهديدات: استخدم الرسم البياني التفاعلي للتهديدات والعناصر المرتبطة لتحديد مؤشرات الاختراق المتعلقة بتنبيه ذي صلة، واستخدِمها لفهم تأثير الهجوم بشكل كامل على مؤسستك من خلال البحث في قياس الأمان عن بعد. على سبيل المثال، هل رصدت خدمة VirusTotal أي ملفات ضارة تم تنزيلها من نطاق مذكور في أحد التنبيهات لديك؟ إذا كانت الإجابة "نعم"، هل تم رصد أي من قيم التجزئة هذه في شبكتك؟
- استراتيجية دفاع استباقية: يمكنك الاستناد إلى VT Enterprise وتحديد البنية الأساسية لتهديد قد لا يكون ظهر في سجلاتك. بدلاً من ذلك، تستطيع تحديد برنامج ضار آخر شغَّله منفِّذ التهديد نفسه وحظر هذا البرنامج الضار في حيِّز شبكتك ونقاط النهاية قبل أن يؤثر على مؤسستك. على سبيل المثال، يمكنك الاستناد إلى نطاقات أخرى سجلها منفِّذ التهديد نفسه قد لا تكون شركتك استخدمتها بعد، ثم حظر هذه النطاقات كإجراء وقائي في حال تم استخدامها ضد شركتك في نهاية المطاف.
لمزيد من التفاصيل حول ميزات تقرير VirusTotal، يُرجى الاطّلاع على نظرة عامة على الخدمات على موقع VirusTotal الإلكتروني. يمكنك أيضًا الاطّلاع على طريقة العمل - VirusTotal أو التواصل معنا لمعرفة المزيد.
الاشتراك للحصول على حساب VT Enterprise
كما هو موضّح أعلاه، يمكن أن تتضمّن تقارير VirusTotal خدمات إضافية متعلقة بمعلومات التهديدات وميزات متقدّمة في الإصدار المحسّن من تقارير VirusTotal. لمزيد من التفاصيل والاشتراك في VT Enterprise، يُرجى التواصل مع فريق VirusTotal.
إشعار قانوني
VirusTotal هو منتج من Alphabet يحلّل الملفات وعناوين URL والنطاقات وعناوين IP المريبة لرصد البرامج الضارة وأنواع التهديدات الأخرى، ويشاركها تلقائيًا مع منتدى الأمان.
للاطّلاع على تقارير VirusTotal، عليك إرسال تجزئات مرفقات الملفات أو عناوين IP أو النطاقات إلى VirusTotal.
يشير استخدامك لخدمة VirusTotal إلى موافقتك على بنود الخدمة وسياسة الخصوصية الخاصة بالخدمة، كما يشير إلى أنّ VirusTotal قد تشارك البيانات التي أرسلتها مع منتدى الأمان.
الأسئلة الشائعة
هل هناك أي تكلفة إضافية لاستخدام الإصدار العادي من تقارير VirusTotal؟
لا. إنَّ الإصدار العادي من تقارير VirusTotal متاح للمشرفين الحاصلين على امتياز مركز التنبيه ويستخدمون أحد هذه الإصدارات: Frontline Plus و Business Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus.
إذا أردت تحسين التجربة وتعزيز قدراتك على اتخاذ القرارات والتحقيق من خلال توفير سياق متقدّم للتهديدات والسمعة، عليك الحصول على اشتراك مدفوع في VT Enterprise.
هل تختلف تجربة العملاء الذين يستخدمون الإصدار المدفوع من VirusTotal؟
نعم. إذا كان لديك اشتراك مدفوع في VirusTotal، يُعرف أيضًا باسم VT Enterprise، ستظهر لك نتائج محسّنة في "مركز التنبيه" بدون أي تأثير في حصة VirusTotal. لا يتم استخدام الحصة إلا عند فتح صفحات virustotal.com.
كيف يمكنني الاشتراك في VT Enterprise للاستفادة من الإصدار المحسّن من تقارير VirusTotal؟
للتعرُّف على المزيد من المعلومات عن VT Enterprise وطلب فترة تجريبية، يُرجى الاطِّلاع على نظرة عامة على الخدمات على موقع VirusTotal الإلكتروني. للاشتراك في VT Enterprise، يُرجى إرسال هذا النموذج.
بالإضافة إلى الإصدار المحسّن من تقارير VirusTotal، هل هناك مزايا أخرى للاشتراك في VT Enterprise؟
نعم. باستخدام VT Enterprise، يمكنك تنفيذ حالات استخدام أخرى ذات صلة خاصة بمراكز عمليات الأمان وفرق الاستجابة لحالات الطوارئ في أجهزة الكمبيوتر وفرق الاستجابة لمحاولات الاختراق ووحدات معلومات التهديدات:
- تعزيز القياس التلقائي للأمان عن بعد: يتضمن ذلك فرز التنبيهات وتجاهل الحالات الموجبة الخاطئة وتأكيد الحالات الموجبة الصحيحة وتقييم الثقة.
- الاستجابة للحوادث وتحليل المناظر: يتضمن ذلك فرز تنبيهات عمليات التشغيل الآمنة وسياق وتحليل الحوادث واكتشاف العناصر وتحديد مؤشرات الاختراق المتعلقة.
- استخبارات التهديدات والاقتناص المتقدِّم: يتضمن ذلك اكتشاف التهديدات غير المعروفة ومراقبة حملات التهديدات وتتبع الخصوم والتحديد الوقائي لمؤشرات الاختراق المتعلقة واستكشاف معالم التهديدات والوعي بالأوضاع.
- ميزات مكافحة التصيُّد الاحتيالي والاحتيال ومراقبة البنية الأساسية للشركة والعلامة التجارية: يتضمن ذلك تتبع حملات التصيُّد الاحتيالي والإفصاح عن برامج حصان طروادة المصرفية الضارة وسارقي المعلومات المصرفية، ورصد حالات انتحال هوية العلامة التجارية، ونشر البرامج الضارة، وتحديد عمليات إساءة استخدام البنية الأساسية للشركة.
- فريق المهاجمين الاختباري والاختراق المصرح به: يتضمن ذلك عمليات الاستكشاف والبصمات الرقمية السلبية ومحاكاة الاختراق والهجوم والتحقق من حزمة الأمان.
- وضع أولويات للثغرات الأمنية: يتضمن ذلك استراتيجيات التصحيح المستندة إلى المخاطر ومراقبة استعدادات التصدي للثغرات الأمنية العامة والربط بين منفِّذ التهديد واستغلال الثغرات الأمنية.
للتعرُّف على المزيد من التفاصيل عن كيفية تحسين VT Enterprise لعمليات الأمان، يمكنك الاطِّلاع على النظرة العامة والشاملة لخدمة VirusTotal. للتعرُّف على المزيد من المعلومات، يُرجى التواصل مع فريق متخصصي VirusTotal.
هل تتم مشاركة البيانات في تقارير VirusTotal بدون إجراءات المشرف؟
لا. تعتمد جميع الوظائف على اختيار المشرف للاطِّلاع على تقرير VirusTotal. ولا تتم مشاركة تجزئة الملف أو النطاق أو عنوان IP مع VirusTotal لطلب تقرير تقييم المخاطر على الكيان المُحدَّد إلا بعد تنفيذ المشرف لهذا الإجراء.
إذا كنت من عملاء VT Enterprise، هل يؤدي الاطّلاع على تقارير VirusTotal ضِمن "مركز التنبيه" إلى استخدام حصتي؟
لا، لا يؤدي فتح تقارير VirusTotal ضِمن "مركز التنبيه" إلى استخدام أي من حصة VT Enterprise. في حال فتح مشرف موقع VirusTotal الإلكتروني لإجراء مزيد من البحث من مركز البيانات، سيتم احتساب ذلك ضمن استخدام الحصة العادية مثلما يتم احتسابه في حال الزيارة المباشرة للموقع الإلكتروني virustotal.com.
هل تتم مشاركة الملفات؟
لا. لا يتم إرسال إلا تجزئات الملفات إلى VirusTotal.
هل تتم مشاركة عناوين البريد الإلكتروني؟
لا. لا يتم إرسال إلا جزء النطاق من عنوان البريد الإلكتروني إلى VirusTotal.