مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

"الثقة الصفرية" في المنزل: لماذا يجب على كل تطبيق أن يكسب وصوله إلى الإنترنت

"الثقة الصفرية" في المنزل: لماذا يجب على كل تطبيق أن يكسب وصوله إلى الإنترنت

في أغسطس 2020، أضفى المعهد الوطني الأمريكي للمعايير والتقنية (NIST) طابعًا رسميًا على فكرة كانت تتبلور في أمن المؤسسات منذ سنوات: "الثقة الصفرية". وتعريفه الخاص صريح: "تفترض الثقة الصفرية عدم منح أي ثقة ضمنية للأصول أو حسابات المستخدمين بناءً فقط على موقعها المادي أو موقعها على الشبكة، أو بناءً على ملكية الأصل." فالتطبيق ليس جديرًا بالثقة لمجرد أنك ثبّته بنفسك.

كيف يبدو هذا داخل شركة

في شبكة شركة تعتمد "الثقة الصفرية"، لا يحصل أي جهاز أو حساب على وصول واسع لمجرد وجوده "بالداخل". بل يُفحص كل طلب مقارنة بما يحتاجه فعليًا ذلك الجهاز أو الحساب تحديدًا، في كل مرة - لا مرة واحدة عند الإعداد ثم يُنسى الأمر. أما النموذج القديم، حيث كان كل ما هو داخل المحيط الأمني يحظى بثقة ضمنية، فيُعامل الآن باعتباره عيب التصميم الذي تبيّن أنه كان عليه فعلاً.

الفجوة على جهاز Mac الشخصي

لا تزال معظم برامج المستهلكين تعمل وفق النموذج القديم: فبمجرد التثبيت، يحصل التطبيق عادة على وصول شبكي صادر افتراضيًا، وإلى الأبد، لأي شيء يريد فعله. ونادرًا ما يُفحص ما إذا كان هذا الاتصال المحدد، الآن، شيئًا يحتاجه التطبيق فعلاً - فقد مُنحت الثقة مرة واحدة عند التثبيت، ولم تُراجَع منذ ذلك الحين.

ما الذي يجدي فعلاً

  • اطرح على تطبيقاتك الخاصة السؤال نفسه الذي تطرحه NIST على أجهزة المؤسسات: هل يحتاج هذا الاتصال المحدد إلى الحدوث، الآن، حتى يؤدي هذا التطبيق مهمته؟
  • الوصول الشبكي الافتراضي، الممنوح مرة واحدة ولا يُراجَع أبدًا، هو بالضبط "الثقة الضمنية" التي وُضع مبدأ "الثقة الصفرية" لإزالتها - سواء تعلق الأمر بحاسوب محمول على شبكة شركة أو بتطبيق على جهاز Mac الخاص بك.
  • جدار الحماية الذي يطرح السؤال لكل تطبيق ولكل وجهة على حدة هو الفكرة الجوهرية لـ"الثقة الصفرية" مطبقة على أصغر نطاق ممكن: جهاز Mac واحد.

دور FireAI وHisnLabs

صُمم مبدأ "انعدام الثقة" (Zero Trust) لشبكات الشركات التي يقف خلفها قسم لتقنية المعلومات — والفكرة نفسها على جهاز Mac واحد لا تحتاج سوى أداة مستعدة لطرح السؤال في كل مرة.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر