Home » سلسلة القيمة التقنية » Deep CDR يسجل نتيجة بنسبة 100% في اختبار AV-Comparatives

أعلنت OPSWAT أن تقنية Deep CDR التابعة لها حققت معدل تعقيم بنسبة 100% في اختبار مستقل أجرته AV-Comparatives، وذلك من خلال أكثر من 300 حالة اختبار شملت نحو 50 صيغة مختلفة للملفات.

وتعد هذه المرة الثالثة التي يسجل فيها مختبر مستقل نتيجة حماية بنسبة 100% لتقنية Deep CDR، بعد نتائج مماثلة سجلها كل من SE Labs وSecureIQLab. وكانت Deep CDR أيضا أول تقنية لإزالة وإعادة بناء المحتوى (CDR) تحقق دقة بنسبة 100% في اختبارات SE Labs.

وتعد AV-Comparatives مختبرا نمساويا متخصصا في الاختبارات وحاصلا على شهادة ISO 9001:2015. وخلال هذا التقييم، اختبر المختبر فعالية Deep CDR في تعقيم الملفات وفقا لسيناريوهات الهجمات، ومدى تغطيتها لنحو 50 نوعا من الملفات، إضافة إلى الحفاظ على سلامة الملفات بعد إعادة بنائها.

وشملت مجموعة الاختبارات محتوى خبيثا مدعوما بالذكاء الاصطناعي، واستغلالات لثغرات يوم الصفر، ووحدات ماكرو خبيثة، وملفات تنفيذية مضمّنة، وأرشيفات متداخلة، إلى جانب تهديدات أخرى تعتمد على الملفات وتحاول تفادي آليات الحماية. ونجحت Deep CDR في اجتياز جميع الحالات ضمن الإعداد الذي خضع للاختبار، مع الحفاظ في الوقت نفسه على قابلية استخدام الملفات.

وقال توماس أوليمان ، مبشر الأمن السيبراني في AV-Comparatives: “شملت الاختبارات وحدات ماكرو وملفات تنفيذية مضمّنة وأرشيفات متداخلة وحمولات مدعومة بالذكاء الاصطناعي وأكثر من 300 حالة اختبار، ولم يمر أي منها. اختبارنا يعتمد على النجاح أو الفشل، ولا توجد درجات جزئية.”

وتواصل حملات الهجوم تطورها بسرعة، إلا أن تقنيات الاستغلال الأساسية، مثل وحدات الماكرو الخبيثة والملفات التنفيذية المضمّنة وإخفاء المعلومات داخل الملفات والأرشيفات المصممة بشكل ضار، لا تزال من الأدوات الشائعة التي يستخدمها المهاجمون.

وتعتمد Deep CDR نهجا يركز على الوقاية أولا في مجال أمن الملفات، إذ تتعامل مع كل ملف على أنه غير موثوق بشكل افتراضي. ثم تعمل على تعطيل المحتوى الخطِر وإعادة بناء كل ملف خلال أجزاء من الثانية، مع إزالة المحتوى المضمّن والمحتوى غير المسموح به. وفي الوقت نفسه، تحافظ التقنية على تخطيط الملف وتنسيقه وجداوله وصِيَغه، بما يضمن بقاء الملف قابلا للاستخدام.

وتدعم Deep CDR أكثر من 200 نوع من الملفات عبر البريد الإلكتروني والويب ونقل الملفات وسير العمل الخاص بنقاط النهاية. وباعتبارها جزءا من منصة MetaDefender، يمكن نشرها داخل بيئة المؤسسة أو عبر السحابة أو في البيئات المعزولة عن الشبكات الخارجية.

وقال Benny Czarny، المؤسس والرئيس التنفيذي لشركة OPSWAT: “في OPSWAT، لا نقيم عملنا بأنفسنا. إن التزامنا بتقنية CDR يدفعنا إلى إخضاع تقنية Deep CDR بشكل متكرر لاختبارات مستقلة تجريها مؤسسات متخصصة في أمن المعلومات، وطلب اختبار قدرتها تحت الضغط أمام أحدث تقنيات الهجمات التي تعتمد على الملفات، بما في ذلك التهديدات التي يتم إنشاؤها أو تكييفها باستخدام الذكاء الاصطناعي.”

وأضاف أن ثلاثة مختبرات مستقلة أبلغت حتى الآن عن نتائج حماية بنسبة 100% للتقنية. ووفقا لـ Czarny، فإن هذا المستوى من الأدلة يعكس المتطلبات التي تحتاج إليها البنية التحتية الحيوية.

وأوضح أن أساليب الكشف يجب أولا أن تتعرف على التهديد حتى تتمكن من إيقافه، مشيرا إلى أن Deep CDR تعمل بشكل مختلف من خلال إزالة المحتوى الخطِر بغض النظر عما إذا كان التهديد معروفا أو غير معروف أو مولدا باستخدام الذكاء الاصطناعي.