توفِّر خدمة VirusTotal، التي أصبحت الآن جزءًا من Google Cloud، سياق التهديد وبيانات السمعة للمساعدة في تحليل الملفات وعناوين URL والنطاقات وعناوين IP المريبة لرصد تهديدات الأمن السيبراني. تقدّم تقارير VirusTotal العديد من التفاصيل المجمَّعة من جهات عديدة حول الأسباب التي قد تؤدي إلى اعتبار نطاق أو مرفق ملف أو عنوان IP محفوفًا بالمخاطر. (للتعرُّف على المزيد من التفاصيل، يُرجى الاطِّلاع على موقع VirusTotal الإلكتروني.)
من أداة التحقيق الأمني، يمكنك الوصول مباشرةً إلى تقارير VirusTotal المتعلّقة بمرفقات البريد الإلكتروني المُتداولة في مؤسستك، أو ذات الصلة بأحداث سجلّ Chrome. يتيح لك هذا الإجراء الحصول على سياق التهديدات وبيانات السمعة المتعلقة بتحقيق مُعيّن. على سبيل المثال، قد يوضح لك تقرير VirusTotal أن العديد من مورِّدي حلول الأمان قد أبلغوا عن نطاق مُعيَّن كنطاق ضار.
ملاحظة:
- للاطِّلاع على تقارير VirusTotal من أداة التحقيق، يجب أن يكون لديك امتياز مركز الأمان
VirusTotal
عرض التقرير.
- لا يتم استخدام VirusTotal لاكتشاف البرامج الضارة أو التهديدات الأمنية الأخرى. توسّع VirusTotal نتائج التحقيق من خلال تقديم المزيد من الإحصاءات حول الأمان ومساعدتك في اتّخاذ القرارات أثناء معالجة المخاوف المتعلّقة بالأمان.
- تتم مشاركة البيانات (تجزئة مرفقات الملفات) مع VirusTotal فقط بعد أن يختار المشرف عرض تقرير VirusTotal. لا تتم مشاركة أي بيانات بأي طريقة أخرى.
- تتم مشاركة بيانات VirusTotal مع منتدى أمني أوسع نطاقًا. يتيح ذلك لمورّدي خدمات الأمان التعاون مع بعضهم البعض ومشاركة التفاصيل المهمة واتّخاذ الإجراءات اللازمة لمكافحة التهديدات الأمنية.
- يمكنك أيضًا الاطّلاع على تقارير VirusTotal من مركز التنبيه للحصول على إحصاءات أمان إضافية متعلقة بالتنبيهات. لمزيد من التفاصيل، يُرجى الاطّلاع على عرض تقارير VirusTotal من مركز التنبيه.
الاطِّلاع على تقارير VirusTotal المتعلّقة بخدمة Gmail
سجّل الدخول إلى وحدة تحكم المشرف في Google على admin.google.com.
سجِّل الدخول باستخدام حساب المشرف (لا ينتهي بالنطاق gmail.com@).
من قائمة التنقّل اليمنى، انتقِل إلى الأمان
مركز الأمان
أداة التحقيق.
اختَر رسائل Gmail أو أحداث سجلّ Gmail كمصدر بيانات لبحثك.
انقر على إضافة شرط، واختَر تتضمن مرفقًا.
انقر على بحث.
من أحد العناصر في نتائج البحث أسفل الصفحة، انقر على رابط معرّف الرسالة أو رابط الموضوع.
من اللوحة الجانبية، انقر على علامة التبويب الرسالة أو علامة التبويب سلسلة المحادثات.
انقر على عرض تقرير VirusTotal.
يشتمل تقرير VirusTotal على العديد من الأقسام التي تتضمن تفاصيل تهديدات الأمان المُحتمَلة. على سبيل المثال، يمكنك الاطّلاع على قائمة بمورِّدي حلول الأمان الذين أبلغوا عن ملف كملف ضار وأيضًا الاطّلاع على نتائج فحص الملف لكل مورِّد من هؤلاء المورِّدين.
الاطِّلاع على تقارير VirusTotal المتعلّقة بمتصفّح Chrome
سجّل الدخول إلى وحدة تحكم المشرف في Google على admin.google.com.
سجِّل الدخول باستخدام حساب المشرف (لا ينتهي بالنطاق gmail.com@).
من قائمة التنقّل اليمنى، انتقِل إلى الأمان
مركز الأمان
أداة التحقيق.
اختَر أحداث سجلّ Chrome كمصدر بيانات لبحثك.
انقر على إضافة شرط، واختَر شرطًا لبحثك.
انقر على بحث.
من نتائج البحث في أسفل الصفحة، انقر على أحد الروابط في عمود تجزئة المحتوى.
من اللوحة الجانبية، انقر على الاطّلاع على تقرير VirusTotal.
يشتمل تقرير VirusTotal على العديد من الأقسام التي تتضمن تفاصيل تهديدات الأمان المُحتمَلة.
الإصداران العادي والمحسَّن من تقارير VirusTotal
ثمة إصداران من تقارير VirusTotal: الإصدار العادي والإصدار المحسّن. يظهر الإصدار العادي للمشرفين الحاصلين على امتياز مركز الأمان
VirusTotal
عرض التقرير الذين لديهم أحد إصدارات Google Workspace المطلوبة. ويظهر الإصدار المحسّن تلقائيًا للمشتركين في خدمة VirusTotal المدفوعة الذين لديهم جلسة تسجيل دخول نشطة إلى virustotal.com باستخدام حساب المستخدِم الخاص بهم على VT Enterprise.
لمزيد من المعلومات حول VT Enterprise وطلب نسخة تجريبية، يُرجى الاطّلاع على نظرة عامة على الخدمات على موقع VirusTotal الإلكتروني. للاشتراك في VT Enterprise، يُرجى إرسال هذا النموذج.
الميزات المضمّنة في الإصدار العادي
يتضمن الإصدار العادي من تقارير VirusTotal ما يلي:
- سمعة التهديد: تأتي تقييمات الضرر من أكثر من 70 مورِّدًا أمنيًا.
- وقت انتشار التهديد: تواريخ أساسية تمكِّنك من معرفة متى تمت ملاحظة التهديد المُحدَّد للمرة الأولى بشكل عام والفترة التي كان نشطًا خلالها.
- تحديد الملف: المُعرِّفات والسمات التي تسمح لك بالرجوع إلى التهديد ومشاركته مع المحللين الآخرين (تجزئات الملفات ونوع الملف وحجمه وما إلى ذلك).
الميزات التي يتضمنها الإصدار المحسَّن
يتضمن إصدار Enhanced من تقارير VirusTotal الميزات نفسها المتوفرة في إصدار Standard بالإضافة إلى ما يلي:
- رصد متعدد الجوانب: تحليل إضافي للتهديد من مطابقات قواعد حشد الموارد ونتيجة تقييم المنتدى (مثل، YARA وSigma وقواعد نظام كشف التسلل).
- معلومات عن القائمة المسموح بها: بالنسبة إلى أحداث سجلّ Gmail، هناك تفاصيل مفيدة لتفعيل تجاهل الحالات الموجبة الخاطئة (المكتبة المرجعية للبرامج الوطنية وموزّعي البرامج وخلاصة البيانات الوصفية السليمة لـ Microsoft، وما إلى ذلك).
- مؤشرات الاختراق المتعلقة (IOCs): تتضمن أمثلة تلك المؤشرات البنية الأساسية للشبكة المُوزِّعة لملف برنامج ضار والخوادم التي تعمل كخوادم أمر وتحكُّم لتهديد مُحدَّد وعمليات التسليم في المرحلة الأولى لأحد الملفات التي يتم بحثها، وما إلى ذلك.
- رسم بياني تفاعلي للتهديد: رسم بياني يظهر تخطيطًا لحملات التهديد بالكامل من خلال توضيح العلاقة بين مؤشرات الاختراق المتعلقة.
- البيانات الوصفية المتعلقة بالأمان: تتضمن معلومات عن ناشر البرامج وتحديد وحدات الماكرو الضارّة في المستندات وأذونات التطبيقات المتوافق مع Android، وما إلى ذلك.
- التفاصيل العامة: تفاصيل الموقع الجغرافي ووقت انتشار التهديدات وأساليب خداع المهاجمين الشائعة وغير ذلك الكثير، من خلال البيانات الوصفية للعيّنة التي تم إرسالها إلى VirusTotal.
- الاستناد إلى السمات المريبة: تسمح لك التفاصيل القابلة للنقر عليها في تقارير VirusTotal باستكشاف مجموعة بيانات VirusTotal العالمية للتهديدات الأخرى التي تشترك في الخصائص نفسها.
مزايا الإصدار المحسَّن وحالات استخدامه
- تحسين رصد التهديدات: يمكنك الاستفادة من القواعد المستندة إلى حشد الموارد لتحديد التهديدات والحصول على سياق بشأنها حتى عندما لا تكون معروفة على نطاق واسع لمورّدي خدمات الأمان.
- تسريع التحقيقات وعمليات اتخاذ القرار: يمكنك زيادة كفاءة فريق الأمان من خلال إضافة سياق مستمد من مصادر متعددة إلى النتائج المرصودة الداخلية فقط. يستهدف الخصوم مؤسسات أخرى أيضًا ويظهر تأثيرهم في VirusTotal مما يساعد فريق الأمان في الحصول على الصورة كاملة. تتميز عمليات تجاهل الحالات الموجبة الخاطئة وتأكيد الحالات الموجبة الصحيحة وتصعيدها بسرعة أكبر في الإصدار المحسَّن من تقارير VirusTotal.
- المعالجة المُحسَّنة للتهديدات: استخدِم الرسم البياني التفاعلي للتهديدات والعناصر المرتبطة لتحديد مؤشرات الاختراق المتعلقة بتنبيه ذي صلة واستخدِمها لفهم تأثير الهجوم بشكل كامل على مؤسستك من خلال البحث في قياس الأمان عن بعد. على سبيل المثال: ما هي جميع النطاقات التي تتضمن تجزئة موجودة في أحد التنبيهات؟ وبالنسبة إلى كل جهاز من هذه الأجهزة، يمكنك حظره في حيِّز الشبكة، حتى لو لم يظهر بعد في بيئتي.
- استراتيجية دفاع استباقية: يمكنك الاستناد إلى VT Enterprise وتحديد البنية الأساسية لتهديد قد لا يكون ظهر في سجلاتك. أو يمكنك تحديد برنامج ضار آخر شغَّله منفِّذ التهديد نفسه وحظر هذا البرنامج الضار في حيِّز شبكتك ونقاط النهاية قبل أن يؤثر على مؤسستك. على سبيل المثال: بالنسبة إلى نطاق أمر وتحكُّم في أحد الملفات التي تبحثها، يمكنك الاستناد إلى النطاقات الأخرى التي سجَّلها منفِّذ التهديد نفسه التي قد لا يكون قد تم استغلالها في حملة بعد، ثم حظر هذه النطاقات بشكل استباقي تحسبًا لأن يتم استخدامها في نهاية المطاف ضد شركتك.
لمزيد من التفاصيل حول ميزات تقرير VirusTotal، يُرجى الاطّلاع على نظرة عامة على الخدمات على موقع VirusTotal الإلكتروني. يمكنك أيضًا الاطّلاع على طريقة العمل - VirusTotal أو التواصل معنا لمعرفة المزيد.
الاشتراك للحصول على حساب VT Enterprise
كما هو موضّح أعلاه، يمكن أن تتضمّن تقارير VirusTotal خدمات إضافية متعلقة بمعلومات التهديدات وميزات متقدّمة في الإصدار المحسّن من تقارير VirusTotal. لمزيد من التفاصيل وللاشتراك في VT Enterprise، يُرجى التواصل مع فريق VirusTotal.
إشعار قانوني
VirusTotal هو منتج من Alphabet يحلّل الملفات وعناوين URL والنطاقات وعناوين IP المريبة لرصد البرامج الضارة وأنواع التهديدات الأخرى، ويشاركها تلقائيًا مع منتدى الأمان.
للاطّلاع على تقارير VirusTotal، عليك إرسال تجزئات مرفقات الملفات أو عناوين IP أو النطاقات إلى VirusTotal.
يشير استخدامك لخدمة VirusTotal إلى موافقتك على بنود خدمة وسياسة خصوصية VirusTotal، ويجوز لـ VirusTotal مشاركة البيانات التي أرسلتها مع منتدى الأمان.
الأسئلة الشائعة
هل هناك أي تكلفة إضافية لاستخدام الإصدار العادي من تقارير VirusTotal؟
لا. يُتاح الإصدار العادي من تقارير VirusTotal للمشرفين الحاصلين على امتياز مركز الأمان VirusTotal
عرض التقرير.
إذا أردت تحسين التجربة وتعزيز قدراتك على اتخاذ القرارات والتحقيق من خلال توفير سياق متقدّم للتهديدات والسمعة، عليك الحصول على اشتراك مدفوع في VT Enterprise.
هل تختلف تجربة العملاء الذين يستخدمون الإصدار المدفوع من VirusTotal؟
نعم. إذا كان لديك اشتراك مدفوع في VirusTotal، يُعرف أيضًا باسم VT Enterprise، ستظهر لك نتائج محسّنة من خلال أداة التحقيق بدون أي تأثير في حصة VirusTotal. لا يتم استخدام الحصة إلا عند فتح صفحات virustotal.com.
كيف يمكنني الاشتراك في VT Enterprise للاستفادة من الإصدار المحسّن من تقارير VirusTotal؟
للتعرُّف على المزيد من المعلومات عن VT Enterprise وطلب فترة تجريبية، يُرجى الاطِّلاع على نظرة عامة على الخدمات على موقع VirusTotal الإلكتروني. للاشتراك في VT Enterprise، يُرجى إرسال هذا النموذج.
بالإضافة إلى الإصدار المحسّن من تقارير VirusTotal، هل هناك مزايا أخرى للاشتراك في VT Enterprise؟
نعم. باستخدام VT Enterprise، يمكنك تنفيذ حالات استخدام أخرى ذات صلة خاصة بمراكز عمليات الأمان وفرق الاستجابة لحالات الطوارئ في أجهزة الكمبيوتر وفرق الاستجابة لمحاولات الاختراق ووحدات معلومات التهديدات:
- تعزيز القياس التلقائي للأمان عن بعد: يتضمن ذلك فرز التنبيهات وتجاهل الحالات الموجبة الخاطئة وتأكيد الحالات الموجبة الصحيحة وتقييم الثقة.
- الاستجابة للحوادث وتحليل المناظر: يتضمن ذلك فرز تنبيهات عمليات التشغيل الآمنة وسياق وتحليل الحوادث واكتشاف العناصر وتحديد مؤشرات الاختراق المتعلقة.
- استخبارات التهديدات والاقتناص المتقدِّم: يتضمن ذلك اكتشاف التهديدات غير المعروفة ومراقبة حملات التهديدات وتتبع الخصوم والتحديد الوقائي لمؤشرات الاختراق المتعلقة واستكشاف معالم التهديدات والوعي بالأوضاع.
- ميزات مكافحة التصيُّد الاحتيالي والاحتيال ومراقبة البنية الأساسية للشركة والعلامة التجارية: يتضمن ذلك تتبع حملات التصيُّد الاحتيالي والإفصاح عن برامج حصان طروادة المصرفية الضارة وسارقي المعلومات المصرفية، ورصد حالات انتحال هوية العلامة التجارية، ونشر البرامج الضارة، وتحديد عمليات إساءة استخدام البنية الأساسية للشركة.
- فريق المهاجمين الاختباري والاختراق المصرح به: يتضمن ذلك عمليات الاستكشاف والبصمات الرقمية السلبية ومحاكاة الاختراق والهجوم والتحقق من حزمة الأمان.
- وضع أولويات للثغرات الأمنية: يتضمن ذلك استراتيجيات التصحيح المستندة إلى المخاطر ومراقبة استعدادات التصدي للثغرات الأمنية العامة والربط بين منفِّذ التهديد واستغلال الثغرات الأمنية.
للتعرُّف على المزيد من التفاصيل عن كيفية تحسين VT Enterprise لعمليات الأمان، يمكنك الاطِّلاع على النظرة العامة والشاملة لخدمة VirusTotal. للتعرُّف على المزيد من المعلومات، يُرجى التواصل مع فريق متخصصي VirusTotal.
هل تتم مشاركة البيانات في تقارير VirusTotal بدون إجراءات المشرف؟
لا. تعتمد جميع الوظائف على اختيار المشرف للاطِّلاع على تقرير VirusTotal. ولا تتم مشاركة تجزئة الملف أو النطاق أو عنوان IP مع VirusTotal لطلب تقرير تقييم المخاطر على الكيان المُحدَّد إلا بعد تنفيذ المشرف لهذا الإجراء.
إذا كنت من عملاء VT Enterprise، هل يؤدي عرض تقارير VirusTotal من خلال أداة التحقيق إلى استخدام حصتي؟
لا، لا يؤدي فتح تقارير VirusTotal من خلال أداة التحقيق إلى استخدام أي من حصتك في VT Enterprise. إذا فتح المشرف موقع VirusTotal الإلكتروني لإجراء المزيد من البحث من أداة التحقيق، سيتم احتساب ذلك ضمن استخدام الحصة العادية بالطريقة نفسها التي يتم بها الانتقال مباشرةً إلى virustotal.com.
هل تتم مشاركة الملفات؟
لا. لا يتم إرسال إلا تجزئات الملفات إلى VirusTotal.