مِخبارMIKHBAR
التطبيقات والبرامج

كلودفلير تطلق ميزة Application Profiles لتعزيز الأمان

تستهدف هذه الإضافة الجديدة تقليص مساحة الهجوم الرقمي ومواجهة التحديات الأمنية المتزايدة في ظل تطور الذكاء الاصطناعي واستخدامه في توليد الثغرات.

كلودفلير تطلق ميزة Application Profiles لتعزيز الأمان

مواجهة التهديدات الأمنية المتقدمة

في ظل التطور المتسارع للتقنيات والذكاء الاصطناعي، بات المهاجمون يعتمدون على النماذج اللغوية الكبيرة لتوليد الحمولة الضارة واختبار التقنيات المعروفة بطرق آلية. هذا الواقع فرض على المطورين والشركات البحث عن آليات دفاعية تتجاوز الحلول التقليدية القائمة على التصحيح السريع للثغرات، والتي لم تعد كافية وحدها لاحتواء المخاطر المتنوعة.

ولهذا السبب، كشفت شركة كلودفلير عبر [Cloudflare Blog](https://blog.cloudflare.com/application-profiles/) عن إطلاق ميزة التطبيقات الجديدة التي تتيح للمؤسسات بناء طبقة أمان إيجابي تقلل بشكل ملحوظ من مساحة الهجوم المتاحة أمام الجهات الخبيثة.

كلودفلير تطلق ميزة Application Profiles لتعزيز الأمان
صورة مرتبطة بالخبر من Cloudflare Blog · المصدر: Cloudflare Blog

آلية عمل سياسات الأمان الإيجابي

تعتمد الفكرة الأساسية خلف هذه الميزة على تعلم الشكل الصحيح لطلبات HTTP المتوقعة من خلال مراقبة حركة المرور الفعلية. وبدلاً من الاكتفاء بالبحث عن أنماط الهجمات المعروفة، تقوم المنظومة بالسماح فقط بالطلبات التي تتطابق مع الهيكل المعيارى المتوقع للتطبيق.

على سبيل المثال، إذا كان حقل البحث داخل استعلام معين لا يتوقع رموزاً خاصة، فإن النظام يقبل فقط السلاسل النصية الأبجدية الرقمية، مما يسهم في منع شريحة واسعة من الهجمات الشائعة مثل حقن SQL والبرمجة النصية عبر المواقع.

تعتبر هذه الأداة امتداداً للقدرات الحالية التي توفرها الشركة، حيث تتكامل مع حلول حماية واجهات برمجة التطبيقات عبر ميزات مثل [Application Schema Profiles](https://developers.cloudflare.com/waf/detections/application-profiles/) لتمتد حماية الأمان الإيجابي لتشمل تطبيقات الويب التقليدية أيضاً.

كلودفلير تطلق ميزة Application Profiles لتعزيز الأمان
صورة مرتبطة بالخبر من Cloudflare Blog · المصدر: Cloudflare Blog

دورة التعلم والتحقق من الطلبات

تقوم الميزة بعمليات تحليل دورية لهيكل الطلبات المتوقعة استناداً إلى حركة المرور المرصودة. وبعد اكتمال بناء الملف الشخصي للتطبيق، يجري نشر طبقة تحقق تعمل بشكل دائم لمقارنة الطلبات الحية مع المعايير المكتسبة.

وعند رصد أي انحراف، مثل وجود قيمة خارج النطاق المتوقع، أو قيمة غير معروفة في البيانات، أو معرف فريد عالمي غير صالح، يتم تصنيف الطلب كحالة غير مطابقة وإضافة النتيجة كبيانات وصفية لفحصها لاحقاً.

تساعد هذه الإجراءات في تمكين الفرق الأمنية من تتبع مؤشرات المخاطر وتحليل الأنماط بدقة، مع ضرورة مراجعة النتائج بعناية لضمان عدم تصنيف التحديثات المشروعة للتطبيقات على أنها تهديدات أمنية.

كلودفلير تطلق ميزة Application Profiles لتعزيز الأمان
صورة مرتبطة بالخبر من Cloudflare Blog · المصدر: Cloudflare Blog

إدارة الأصول وتحليل الأمان

تخضع عمليات التعلم للعمليات التي يختارها العملاء للتوصيف. وفي قسم [Web Assets](https://developers.cloudflare.com/security/web-assets/)، يتم التعرف باستمرار على العمليات بناءً على طريقة HTTP ونمط اسم المضيف ونمط المسار لتسهيل عملية المتابعة.

يتطلب تعلم الحقول توافر حد أدنى من الطلبات الناجحة خلال فترة زمنية محددة، مما يضمن دقة البيانات المستخلصة وتحديثها أسبوعياً لتواكب التغيرات المستمرة في بنية التطبيق.

كما تتيح منصة التحليلات الأمنية تبويب جديد يسمى تحليل الملفات الشخصية، والذي يتيح للعملاء استعراض اتجاهات حركة المرور والطلبات غير المطابقة خلال الأيام السابقة بكل سهولة ويسر.

كلودفلير تطلق ميزة Application Profiles لتعزيز الأمان
صورة مرتبطة بالخبر من Cloudflare Blog · المصدر: Cloudflare Blog

التوفر والإصدار التجريبي

أعلنت الشركة أن هذه الميزة متوفرة حالياً من خلال إصدار تجريبي مغلق مخصص لعملاء المؤسسات المدعوين الذين لا يستخدمون أداة حماية واجهات برمجة التطبيقات، بينما يحصل العملاء الذين يمتلكون أمان واجهات برمجة التطبيقات على إمكانية الوصول مباشرة.

وتؤكد هذه الخطوة التزام الشركة المستمر بتطوير حلول قطاع [Security](https://blog.cloudflare.com/tag/security/) وتوفير أدوات متقدمة لحماية التطبيقات والخدمات الرقمية لمختلف المؤسسات حول العالم.

المصادر

  • Cloudflare BlogEnforce positive security with Cloudflare Application Profiles