Home » الأمن السيبراني » Qualys InstaScan يكتشف الثغرات الأمنية خلال دقائق

أعلنت شركة Qualys إطلاق أداة جديدة لاكتشاف الثغرات الأمنية تحمل اسم InstaScan، صُممت لسد الفجوة الزمنية بين الكشف عن الثغرات واكتشافها داخل الأنظمة.

وتُعد InstaScan جزءاً من منصة Qualys Enterprise TruRisk Management (ETM)، وتعمل مدعومةً بـAgent Insta، وهو وكيل للحد من المخاطر السيبرانية يعتمد على الذكاء الاصطناعي. وتتيح الأداة ما تصفه Qualys بأنه الفحص دون الحاجة إلى عمليات مسح تقليدية، إذ تواصل بشكل مستمر ربط التحذيرات الأمنية الجديدة ببيانات الأصول والتعرض والتهديدات.

وتزايدت الحاجة إلى تسريع اكتشاف الثغرات الأمنية بشكل ملحوظ. ففي الأشهر السبعة الأولى من عام 2026، تم نشر 46,048 ثغرة أمنية مدرجة ضمن قاعدة بيانات الثغرات والتعرضات الشائعة (CVEs)، وهو رقم يقترب من إجمالي عدد الثغرات المسجلة طوال عام 2025. وفي الوقت نفسه، صنّف تقرير Verizon 2026 DBIR استغلال الثغرات باعتباره نقطة الدخول الرئيسية للاختراقات، حيث شكّل 31% من إجمالي الاختراقات. كما أظهر التقرير أن الذكاء الاصطناعي يقلّص المدة الزمنية التي يحتاجها المهاجمون لتنفيذ الهجمات من أشهر إلى ساعات.

في المقابل، لم يتمكن المدافعون من مواكبة هذه الوتيرة. وأظهرت أبحاث Qualys أنه من بين حالات الثغرات المرتبطة بقائمة الثغرات المستغلة المعروفة (KEV) التي تمت معالجتها في نهاية المطاف، بلغ متوسط الفترة الزمنية بين اكتشاف الثغرة وإغلاقها تسعة أيام. ويأتي ذلك رغم ارتفاع حجم أعباء العمل المرتبطة بثغرات KEV بنسبة 78% على أساس سنوي. ونتيجة لذلك، تتسع الفجوة باستمرار بين سرعة المهاجمين واستجابة المدافعين.

وقالت تيريزا لانوفيتز، كبيرة محللي الأمن السيبراني في Omdia: «تنقل Qualys InstaScan معلومات التهديدات من مجرد إخبارك بما حدث بالفعل إلى اكتشاف التعرض للتهديد في اللحظة التي يظهر فيها، وهذا هو الاكتشاف الاستباقي الحقيقي». وأضافت أن معلومات التهديدات أصبحت عاملاً أساسياً في الطريقة التي تحدد بها المؤسسات مستوى المخاطر لديها.

ويراقب Agent Insta بشكل مستمر التحذيرات الأمنية الجديدة التي تنشرها الشركات المصنّعة. كما يتتبع معلومات التهديدات الصادرة عن Qualys ومصادر موثوقة من جهات خارجية. وبعد ذلك، يربط الثغرات الناشئة بسجل الأصول الفعلي للمؤسسة وبيانات القياس عن بُعد ومعلومات التهديدات. وبناءً على ذلك، يحدد تلقائياً الأصول المتأثرة ويعرض اكتشافات موثوقة خلال دقائق.

وعبر المجموعة الأولية من التقنيات المدعومة، تغطي InstaScan 90% من عمليات الاكتشاف خلال دقائق. كما توفر الأداة ثلاث قدرات رئيسية. أولاً، تكتشف الثغرات بسرعة تتزامن مع الإعلان عنها، ما يساعد على إغلاق نافذة التعرض قبل أن يتمكن المهاجمون من استغلالها. وثانياً، تتجاوز سرعة التهديدات المتسارعة بفعل الذكاء الاصطناعي من خلال إطلاق عمليات الاكتشاف استناداً إلى التحذيرات الأمنية الجديدة والتغييرات التي تطرأ على الأصول، بدلاً من الاعتماد على جداول الفحص الثابتة. وثالثاً، تدعم الدفاع المستقل من خلال اكتشافات موحدة بواسطة الذكاء الاصطناعي ومصنفة وفق مستوى الثقة، بما يتيح لسير العمل اللاحق اتخاذ إجراءات فورية.

وقال سوميده ثاكار، الرئيس التنفيذي والرئيس التنفيذي لشركة Qualys: لقد تغيرت سرعة استغلال الثغرات الأمنية بشكل جذري. وأصبح برنامج إدارة الثغرات البطيء أكبر نقطة ضعف تواجهها أي مؤسسة. وأوضح أن عمليات الاكتشاف أصبحت الآن مستمرة، وتعتمد على معلومات حية بدلاً من دورات الفحص التقليدية.

وبالتالي، تعمل InstaScan كطبقة معلوماتية تدعم الاكتشاف المستمر للثغرات عبر منصة Qualys. فهي تربط التحذيرات الأمنية المنشورة حديثاً ببيانات الأصول الحالية ومعلومات التعرض وبيانات التهديدات. ويتيح ذلك تقديم اكتشافات مصنفة وفق مستوى الثقة خلال دقائق من الكشف عن الثغرة. كما تمثل الأداة الخطوة الأولى ضمن منظومة أوسع تعتمد على الوكلاء لتغطية مراحل الاكتشاف والمعالجة. وتوفر لـTruRisk معلومات تساعد على تحديد الأولويات بدقة أكبر، بينما تمنح عمليات التحقق والمعالجة إشارة موثوقة يمكنها الاستجابة لها فوراً.

وأصبحت InstaScan متاحة الآن ضمن منصة Qualys ETM، في خطوة تعكس توجه Qualys الأوسع نحو تسريع اكتشاف الثغرات المدعوم بالذكاء الاصطناعي، في وقت تواجه فيه المؤسسات بيئة تهديدات تتقلص فيها المهلة الزمنية المتاحة للاستجابة بشكل متزايد.