أبرز النقاط
- الحل الجديد يوفر حماية تلقائية خلال 35 ثانية من اكتشاف الثغرة المستغلة فعلياً
- Proofpoint رصدت 12 ثغرة CVE مستغلة في 2026 مقابل 8 فقط في كتالوج CISA الرسمي
- أقل من 6% من الثغرات المكتشفة تُستغل فعلياً، مما يتطلب أولوية ذكية لا مجرد سرعة ترقيع
أعلنت شركة Proofpoint عن إطلاق حل Active Exploits Protection، الذي يُحدث نقلة نوعية في مفهوم الاستجابة للثغرات الأمنية: حماية تلقائية خلال 35 ثانية من رصد استغلال فعلي لثغرة ما، مع انتشار الحماية عبر الشبكة بأكملها في أقل من 18 دقيقة. في عالمٍ باتت فيه نماذج الذكاء الاصطناعي المتقدمة قادرة على اكتشاف الثغرات البرمجية بشكل مستقل، لم يعد نموذج الترقيع التقليدي كافياً.
لماذا لم يعد الترقيع التقليدي كافياً؟
المعادلة تغيرت جذرياً: الفترة الزمنية بين اكتشاف الثغرة واستغلالها انهارت من سنوات إلى ساعات، بل أحياناً أقل. نماذج الذكاء الاصطناعي الحدودية (Frontier AI) باتت قادرة على اكتشاف نقاط الضعف البرمجية وتسليحها بسرعة غير مسبوقة. في بعض الحالات، تبدأ الهجمات قبل أن تعكس أطر التتبع العامة حجم الخطر.
يقول سوميت دهاوان، الرئيس التنفيذي لـ Proofpoint، إن سرعة تطور التهديدات غيّرت معادلة المخاطر بشكل جوهري. لم يعد كافياً تحديد الثغرات فحسب، بل يجب على المؤسسات فهم ما يستغله المهاجمون في الوقت الفعلي وتقليص تعرضها فوراً.
ما الذي يميز Active Exploits Protection؟
تستند قوة الحل الجديد إلى رؤية مزدوجة المصدر: بيانات تهديدات Proofpoint تغطي مئات الملايين من تفاعلات البريد الإلكتروني يومياً، بالإضافة إلى شبكة عالمية تضم أكثر من 5,000 مستشعر أمني. هذه البنية التحتية ولّدت أكثر من 3 ملايين تنبيه متعلق بالاستغلال في عام 2026 وحده.
هذا التفوق في الرصد المبكر ليس نظرياً: Proofpoint حددت 12 ثغرة CVE مستغلة فعلياً في 2026 حتى الآن، بينما يضم كتالوج CISA للثغرات المستغلة المعروفة (KEV) ثماني ثغرات فقط. الفجوة تعني أن المؤسسات المعتمدة على المصادر الرسمية فقط قد تتأخر في الحماية.
كيف تعمل الحماية خلال 35 ثانية؟
الآلية مباشرة وفعالة: بمجرد رصد استغلال فعلي لثغرة ما عبر بيانات Proofpoint، تُترجم هذه المعلومات الاستخباراتية تلقائياً إلى قواعد حماية خلال 35 ثانية تقريباً. الانتشار عبر الشبكة بأكملها يتم في أقل من 18 دقيقة، مما يقلص نافذة التعرض لثغرات Zero-Day إلى دقائق معدودة حتى قبل بدء عملية الترقيع.
- تحليل أكثر من ملياري بريد إلكتروني يومياً
- دقة كشف تصل إلى 99.999%
- تكامل مع أدوات SOC ومنصات إدارة الثغرات وخطوط الأتمتة
- واجهات API للوصول المخصص لبيانات التهديدات
ما الفرق بين درجة الخطورة والاستغلال الفعلي؟
هنا تكمن المشكلة التي يعالجها الحل: أقل من 6% من جميع الثغرات المُعلن عنها تُستغل فعلياً في هجمات حقيقية. فرق الأمن تغرق في آلاف التنبيهات المصنفة "حرجة" دون إشارات واضحة حول ما يزيد المخاطر فعلياً. النتيجة؟ تخصيص الموارد بناءً على درجات الخطورة النظرية بدلاً من سلوك المهاجمين الحقيقي.
Active Exploits Protection يعيد ترتيب الأولويات: بدلاً من سباق الترقيع الأعمى، تركز فرق الأمن على ما يقلل المخاطر فعلياً. الأولوية تُحدد بناءً على سلوك المهاجمين المُلاحظ عبر بيانات أكثر من 3 ملايين مؤسسة و14,000 مؤسسة كبرى.
أربع قدرات أساسية للحل الجديد
- تحديد أولويات الثغرات المستغلة فعلياً بناءً على بيانات Proofpoint الميدانية، لا درجات الخطورة النظرية
- حماية فورية خلال 35 ثانية مع انتشار شبكي في أقل من 18 دقيقة
- قرارات أسرع مبنية على سياق التهديد الفعلي مع تكامل API لأدوات SOC
- سير عمل مؤتمت مدعوم بالذكاء الاصطناعي لتقليل الفرز اليدوي وتوسيع نطاق تقليص التعرض
التوفر والتكامل
الحل متاح عالمياً الآن عبر منصة Proofpoint المتكاملة مع إمكانية الوصول عبر API. التصميم يستهدف عمليات الأمن الحديثة، مع بنية تدعم سير العمل المؤتمت والمدعوم بالذكاء الاصطناعي. التكامل يشمل أدوات مركز العمليات الأمنية (SOC) ومنصات إدارة الثغرات وخطوط الأتمتة القائمة.
رأي Logicity
هذا الإعلان يُعيد تعريف توقعات السوق من حلول إدارة الثغرات. المنافسون الرئيسيون مثل CrowdStrike Falcon Spotlight وTenable One وQualys VMDR يركزون على تحديد الأولويات الذكية، لكن Proofpoint تُضيف بُعد الحماية الفورية التلقائية. للمؤسسات في المنطقة التي تعتمد على حلول SIEM تقليدية مثل Splunk أو Microsoft Sentinel، قد يُشكّل هذا الحل طبقة حماية إضافية تسد الفجوة الزمنية بين الرصد والترقيع. السؤال الحقيقي: هل ستتبنى الحلول المنافسة نموذج الـ 35 ثانية كمعيار جديد؟
الأسئلة الشائعة
ما الفرق بين Active Exploits Protection وحلول إدارة الثغرات التقليدية؟
الحلول التقليدية تُرتب الأولويات بناءً على درجات الخطورة النظرية، بينما Active Exploits Protection يعتمد على بيانات الاستغلال الفعلي ويوفر حماية تلقائية خلال 35 ثانية دون انتظار الترقيع.
كم عدد الثغرات التي تُستغل فعلياً من إجمالي الثغرات المكتشفة؟
أقل من 6% من جميع الثغرات المُعلن عنها تُستغل في هجمات حقيقية، مما يجعل تحديد الأولويات الذكية أهم من سرعة الترقيع العشوائية.
هل يتكامل الحل مع أدوات الأمان الموجودة؟
نعم، يتكامل مع أدوات مركز العمليات الأمنية (SOC) ومنصات إدارة الثغرات وخطوط الأتمتة عبر واجهات API مخصصة.
ما سرعة انتشار الحماية عبر الشبكة؟
الحماية تُفعّل خلال 35 ثانية من رصد الاستغلال، مع انتشار كامل عبر الشبكة في أقل من 18 دقيقة.
كيف تتفوق بيانات Proofpoint على المصادر الرسمية؟
Proofpoint رصدت 12 ثغرة CVE مستغلة في 2026 مقابل 8 فقط في كتالوج CISA KEV، مما يمنح المؤسسات رؤية مبكرة للتهديدات الفعلية.
هل تحتاج مساعدة في التطبيق؟
إذا كنت تبحث عن تقييم حلول الحماية من الثغرات لمؤسستك أو تحتاج استشارة حول تكامل Active Exploits Protection مع بنيتك الأمنية الحالية، تواصل مع فريق Logicity للحصول على توجيه متخصص.
فاطمة الزهراء
كاتبة تقنية متخصصة في الذكاء الاصطناعي
أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.






