إشعار

تم تغيير اسم Duet AI إلى "Gemini في Google Workspace". مزيد من المعلومات

الاطِّلاع على تقارير VirusTotal من أداة التحقيق

الحصول على إحصاءات أمان إضافية تتعلق بأحداث سجلّ Gmail وChrome
الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وEnterprise Plus وEducation Standard وEducation Plus وEnterprise Essentials Plus.  مقارنة إصدارك

تقدم خدمة VirusTotal، التي أصبحت الآن جزءًا من Google Cloud، سياق تهديدات وبيانات سمعة للمساعدة في تحليل الملفات وعناوين URL والنطاقات وعناوين IP المريبة لرصد تهديدات الأمان على الإنترنت. وتوفِّر تقارير VirusTotal العديد من تفاصيل حشد الموارد عن سبب اعتبار نطاق أو ملف مرفق أو عنوان IP خطيرًا. (للتعرُّف على المزيد من التفاصيل، يُرجى الاطِّلاع على موقع VirusTotal الإلكتروني.)

من أداة التحقيق الأمني، يمكنك الوصول مباشرةً إلى تقارير VirusTotal المتعلّقة بمرفقات البريد الإلكتروني المُتداولة في مؤسستك، أو ذات الصلة بأحداث سجلّ Chrome. ويتيح لك هذا الإجراء الحصول على سياق التهديدات وبيانات السمعة المتعلقة بتحقيق مُعيّن. على سبيل المثال، قد يوضح لك تقرير VirusTotal أن العديد من مورِّدي حلول الأمان قد أبلغوا عن نطاق مُعيَّن كنطاق ضار.

ملاحظة:

  • للاطِّلاع على تقارير VirusTotal من أداة التحقيق، تحتاج إلى امتياز مركز الأمانثمVirusTotalثمعرض التقرير.
  • لا يتم استخدام VirusTotal لاكتشاف البرامج الضارة أو التهديدات الأمنية الأخرى. تتوسع خدمة VirusTotal في نتائج تحقيق عن طريق تقديم إحصاءات أمان إضافية ومن خلال مساعدتك في اتخاذ القرار عند التعامل مع مخاوف الأمان.
  • لا تتم مشاركة البيانات (تجزئات مرفقات الملفات) مع خدمة VirusTotal إلا بعد اختيار المشرف الاطِّلاع على تقرير VirusTotal. لا تتم مشاركة أي بيانات بأي طريقة أخرى.
  • تتم مشاركة بيانات VirusTotal مع منتدى أمني أوسع نطاقًا. ويساعد ذلك مورِّدي حلول الأمان على التعاون معًا ومشاركة التفاصيل المهمة واتخاذ إجراء لمواجهة تهديدات الأمان.
  • يمكنك أيضًا الاطِّلاع على تقارير VirusTotal من مركز التنبيه للحصول على إحصاءات أمان إضافية مرتبطة بالتنبيهات. ولمعرفة التفاصيل، يُرجى مراجعة الاطِّلاع على تقارير VirusTotal من مركز التنبيه.

الاطِّلاع على تقارير VirusTotal المتعلّقة بخدمة Gmail

  1. سجِّل الدخول إلى "وحدة تحكُّم المشرف في Google" من خلال admin.google.com.
    يُرجى تسجيل الدخول باستخدام حساب المشرف (لا ينتهي بالنطاق ‎@gmail.com).
  2. من قائمة التنقُّل اليمنى، انتقِل إلى الأمانثممركز الأمانثمأداة التحقيق.
  3. اختَر رسائل Gmail أو أحداث سجلّ Gmail كمصدر بيانات لبحثك.
  4. انقر على إضافة شرط، واختَر تتضمن مرفقًا.
  5. انقر على بحث.
  6. من أحد العناصر في نتائج البحث أسفل الصفحة، انقر على رابط مُعرِّف الرسالة أو الموضوع.
  7. من اللوحة الجانبية، انقر على علامة التبويب الرسالة أو علامة التبويب سلسلة المحادثات.
  8. انقر على عرض تقرير VirusTotal.

يشتمل تقرير VirusTotal على العديد من الأقسام التي تتضمن تفاصيل تهديدات الأمان المُحتمَلة. على سبيل المثال، يمكنك الاطِّلاع على قائمة بمورِّدي حلول الأمان الذين أبلغوا عن ملف كملف ضار وأيضًا الاطِّلاع على نتائج فحص الملف لكل مورِّد من هؤلاء المورِّدين.

الاطِّلاع على تقارير VirusTotal المتعلّقة بمتصفّح Chrome

  1. سجِّل الدخول إلى "وحدة تحكُّم المشرف في Google" من خلال admin.google.com.
    يُرجى تسجيل الدخول باستخدام حساب المشرف (لا ينتهي بالنطاق ‎@gmail.com).
  2. من قائمة التنقُّل اليمنى، انتقِل إلى الأمانثممركز الأمانثمأداة التحقيق.
  3. اختَر أحداث سجل Chrome كمصدر بيانات لبحثك.
  4. انقر على إضافة شرط، واختَر شرطًا لبحثك.
  5. انقر على بحث.
  6. من نتائج البحث في أسفل الصفحة، انقر على أحد الروابط في عمود تجزئة المحتوى.
  7. من اللوحة الجانبية، انقر على الاطّلاع على تقرير VirusTotal.

يشتمل تقرير VirusTotal على العديد من الأقسام التي تتضمن تفاصيل تهديدات الأمان المُحتمَلة.

الإصداران العادي والمحسَّن من تقارير VirusTotal

ثمة إصداران من تقارير VirusTotal: الإصدار العادي والإصدار المحسّن. يظهر الإصدار العادي للمشرفين الحاصلين على امتياز مركز الأمانثمVirusTotalثمعرض التقرير الذين لديهم أحد إصدارات Google Workspace المطلوبة. ويظهر الإصدار المحسّن تلقائيًا للمشتركين في خدمة VirusTotal المدفوعة الذين لديهم جلسة تسجيل دخول نشطة إلى virustotal.com باستخدام حساب المستخدِم الخاص بهم على VT Enterprise.

للتعرُّف على المزيد من المعلومات عن VT Enterprise وطلب فترة تجريبية، يُرجى الاطِّلاع على نظرة عامة على الخدمات على موقع VirusTotal الإلكتروني. للاشتراك في VT Enterprise، يُرجى إرسال هذا النموذج.

الميزات التي يتضمنها الإصدار العادي

يتضمن الإصدار العادي من تقارير VirusTotal ما يلي:

  • سمعة التهديد: تأتي تقييمات الضرر من أكثر من 70 مورِّدًا أمنيًا.
  • وقت انتشار التهديد: تواريخ أساسية تمكِّنك من معرفة متى تمت ملاحظة التهديد المُحدَّد للمرة الأولى بشكل عام والفترة التي كان نشطًا خلالها.
  • تحديد الملف: المُعرِّفات والسمات التي تسمح لك بالرجوع إلى التهديد ومشاركته مع المحللين الآخرين (تجزئات الملفات ونوع الملف وحجمه وما إلى ذلك).
الميزات التي يتضمنها الإصدار المحسَّن

يتضمن إصدار Enhanced من تقارير VirusTotal الميزات نفسها المتوفرة في إصدار Standard بالإضافة إلى ما يلي:

  • رصد متعدد الجوانب: تحليل إضافي للتهديد من مطابقات قواعد حشد الموارد ونتيجة تقييم المنتدى (مثل، YARA وSigma وقواعد نظام كشف التسلل).
  • معلومات عن القائمة المسموح بها: بالنسبة إلى أحداث سجلّ Gmail، هناك تفاصيل مفيدة لتفعيل تجاهل الحالات الموجبة الخاطئة (المكتبة المرجعية للبرامج الوطنية وموزّعي البرامج وخلاصة البيانات الوصفية السليمة لـ Microsoft، وما إلى ذلك). 
  • مؤشرات الاختراق المتعلقة (IOCs): تتضمن أمثلة تلك المؤشرات البنية الأساسية للشبكة المُوزِّعة لملف برنامج ضار والخوادم التي تعمل كخوادم أمر وتحكُّم لتهديد مُحدَّد وعمليات التسليم في المرحلة الأولى لأحد الملفات التي يتم بحثها، وما إلى ذلك.
  • رسم بياني تفاعلي للتهديد: رسم بياني يظهر تخطيطًا لحملات التهديد بالكامل من خلال توضيح العلاقة بين مؤشرات الاختراق المتعلقة.
  • البيانات الوصفية المتعلقة بالأمان: تتضمن معلومات عن ناشر البرامج وتحديد وحدات الماكرو الضارّة في المستندات وأذونات التطبيقات المتوافق مع Android، وما إلى ذلك.
  • التفاصيل العامة: تفاصيل الموقع الجغرافي ووقت انتشار التهديدات وأساليب خداع المهاجمين الشائعة وغير ذلك الكثير، من خلال البيانات الوصفية للعيّنة التي تم إرسالها إلى VirusTotal.
  • الاستناد إلى السمات المريبة: تسمح لك التفاصيل القابلة للنقر عليها في تقارير VirusTotal باستكشاف مجموعة بيانات VirusTotal العالمية للتهديدات الأخرى التي تشترك في الخصائص نفسها.

مزايا وحالات استخدام الإصدار المحسَّن

  • الرصد المُحسَّن للتهديدات: يمكنك الاستفادة من قواعد حشد الموارد للحصول على سياق التهديدات والتعرُّف عليها بدقة حتى ولو لم تكن معروفة بشكل كبير لدى مورِّدي حلول الأمان.
  • التحقيقات الاستكشافية واتخاذ القرار: يمكنك رفع كفاءة فريق الأمان من خلال مشاهدات داخلية مُكمِّلة فقط بدون سياق حشد الموارد. يستهدف الخصوم مؤسسات أخرى أيضًا ويظهر تأثيرهم في VirusTotal مما يساعد فريق الأمان في الحصول على الصورة كاملة. تتميز عمليات تجاهل الحالات الموجبة الخاطئة وتأكيد الحالات الموجبة الصحيحة وتصعيدها بسرعة أكبر في الإصدار المحسَّن من تقارير VirusTotal.
  • المعالجة المُحسَّنة للتهديدات: استخدِم الرسم البياني التفاعلي للتهديدات والعناصر المرتبطة لتحديد مؤشرات الاختراق المتعلقة بتنبيه ذي صلة واستخدِمها لفهم تأثير الهجوم بشكل كامل على مؤسستك من خلال البحث في قياس الأمان عن بعد. على سبيل المثال: ما هي جميع النطاقات التي تتضمن تجزئة موجودة في أحد التنبيهات؟ وبالنسبة إلى كل جهاز من هذه الأجهزة، يمكنك حظره في حيِّز الشبكة، حتى لو لم يظهر بعد في بيئتي.
  • استراتيجية دفاع استباقية: يمكنك الاستناد إلى VT Enterprise وتحديد البنية الأساسية لتهديد قد لا يكون ظهر في سجلاتك. أو يمكنك تحديد برنامج ضار آخر شغَّله منفِّذ التهديد نفسه وحظر هذا البرنامج الضار في حيِّز شبكتك ونقاط النهاية قبل أن يؤثر على مؤسستك. على سبيل المثال: بالنسبة إلى نطاق أمر وتحكُّم في أحد الملفات التي تبحثها، يمكنك الاستناد إلى النطاقات الأخرى التي سجَّلها منفِّذ التهديد نفسه التي قد لا يكون قد تم استغلالها في حملة بعد، ثم حظر هذه النطاقات بشكل استباقي تحسبًا لأن يتم استخدامها في نهاية المطاف ضد شركتك.

لمعرفة المزيد من التفاصيل عن ميزات تقرير VirusTotal، يُرجى الاطِّلاع على نظرة عامة على الخدمات في موقع VirusTotal الإلكتروني. يمكنك أيضًا الاطِّلاع على كيفية عمل VirusTotal أو التواصل معنا للتعرُّف على المزيد من المعلومات.

الاشتراك للحصول على حساب VT Enterprise

وعلى النحو الموضح أعلاه، يمكن أن يتضمن الإصدار المحسَّن من تقارير VirusTotal خدمات وميزات متقدِّمة إضافية لذكاء التهديدات. للتعرُّف على المزيد من التفاصيل والاشتراك في VT Enterprise، يُرجى التواصل مع فريق VirusTotal.

إشعار قانوني

خدمة VirusTotal هي أحد منتجات شركة Alphabet وتعمل على تحليل الملفات وعناوين URL والنطاقات وعناوين IP المريبة لرصد البرامج الضارة وغيرها من أنواع التهديدات الأخرى وتشاركها تلقائيًا مع منتدى الأمان.

للاطِّلاع على تقارير VirusTotal، ستقدِّم تجزئات الملفات المرفقة أو عناوين IP أو النطاقات إلى VirusTotal. 

باستخدامك خدمة VirusTotal، أنت تقر بسريان بنود الخدمة وسياسة الخصوصية لخدمة VirusTotal على البيانات المُقدَّمة، ويجوز لخدمة VirusTotal مشاركة البيانات المُقدَّمة مع منتدى الأمان.

الأسئلة الشائعة

هل هناك أي تكلفة إضافية لاستخدام الإصدار العادي من تقارير VirusTotal؟

لا. يُتاح الإصدار العادي من تقارير VirusTotal للمشرفين الحاصلين على امتياز مركز الأمانثمVirusTotalثمعرض التقرير.

في حال أردت تحسين تجربة الاستخدام وتعزيز إمكانات التحقيق واتخاذ القرار باستخدام تقارير متقدِّمة عن سياق التهديدات وبيانات السمعة، ستحتاج إلى اشتراك VT Enterprise مدفوع. 

هل تختلف تجربة الاستخدام بالنسبة إلى عملاء خدمة VirusTotal المدفوعة؟

نعم. في حال حصولك على اشتراك في خدمة VirusTotal المدفوعة، المعروفة أيضًا بخدمة VT Enterprise، ستظهر لك نتائج مُحسَّنة من خلال أداة التحقيق بدون أي تأثير على حصتك من VirusTotal. لا يتم استخدام الحصة إلا عند فتح صفحات virustotal.com.

كيف يمكنني الاشتراك في VT Enterprise حتى أتمكن من الاستفادة من الإصدار المحسَّن من تقارير VirusTotal؟

للتعرُّف على المزيد من المعلومات عن VT Enterprise وطلب فترة تجريبية، يُرجى الاطِّلاع على نظرة عامة على الخدمات على موقع VirusTotal الإلكتروني. للاشتراك في VT Enterprise، يُرجى إرسال هذا النموذج.

بالإضافة إلى الإصدار المحسَّن من تقارير VirusTotal، هل هناك أي مزايا أخرى لاشتراك VT Enterprise؟

نعم. يمكنك باستخدام VT Enterprise تنفيذ حالات استخدام أخرى متعلقة على وجه الخصوص بمراكز عمليات الأمان وفرق الاستجابة في حالات الطوارئ المتعلقة بأجهزة الكمبيوتر وفرق الاستجابة للحوادث ووحدات استخبارات التهديدات: 

  • تعزيز القياس التلقائي للأمان عن بعد: يتضمن ذلك فرز التنبيهات وتجاهل الحالات الموجبة الخاطئة وتأكيد الحالات الموجبة الصحيحة وتقييم الثقة.
  • الاستجابة للحوادث وتحليل المناظر: يتضمن ذلك فرز تنبيهات عمليات التشغيل الآمنة وسياق وتحليل الحوادث واكتشاف العناصر وتحديد مؤشرات الاختراق المتعلقة.
  • استخبارات التهديدات والاقتناص المتقدِّم: يتضمن ذلك اكتشاف التهديدات غير المعروفة ومراقبة حملات التهديدات وتتبع الخصوم والتحديد الوقائي لمؤشرات الاختراق المتعلقة واستكشاف معالم التهديدات والوعي بالأوضاع.
  • ميزات مكافحة التصيُّد الاحتيالي والاحتيال ومراقبة البنية الأساسية للشركة والعلامة التجارية: يتضمن ذلك تتبع حملات التصيُّد الاحتيالي والإفصاح عن برامج حصان طروادة المصرفية الضارة وسارقي المعلومات المصرفية، ورصد حالات انتحال هوية العلامة التجارية، ونشر البرامج الضارة، وتحديد عمليات إساءة استخدام البنية الأساسية للشركة.
  • فريق المهاجمين الاختباري والاختراق المصرح به: يتضمن ذلك عمليات الاستكشاف والبصمات الرقمية السلبية ومحاكاة الاختراق والهجوم والتحقق من حزمة الأمان.
  • وضع أولويات للثغرات الأمنية: يتضمن ذلك استراتيجيات التصحيح المستندة إلى المخاطر ومراقبة استعدادات التصدي للثغرات الأمنية العامة والربط بين منفِّذ التهديد واستغلال الثغرات الأمنية.

للتعرُّف على المزيد من التفاصيل عن كيفية تحسين VT Enterprise لعمليات الأمان، يمكنك الاطِّلاع على النظرة العامة والشاملة لخدمة VirusTotal. للتعرُّف على المزيد من المعلومات، يُرجى التواصل مع فريق متخصصي VirusTotal.

هل تتم مشاركة البيانات مع تقارير VirusTotal بدون أي إجراء من طرف المشرف؟

لا. تعتمد جميع الوظائف على اختيار المشرف للاطِّلاع على تقرير VirusTotal. ولا تتم مشاركة تجزئة الملف أو النطاق أو عنوان IP مع VirusTotal لطلب تقرير تقييم المخاطر على الكيان المُحدَّد إلا بعد تنفيذ المشرف لهذا الإجراء.

في حال كنت عميل VT Enterprise، هل يؤدي الاطِّلاع على تقارير VirusTotal في أداة التحقيق إلى استخدام حصتي؟

لا. لا يؤدي فتح تقارير VirusTotal من خلال أداة التحقيق إلى استخدام أي من حصة VT Enterprise. في حال فتح مشرف موقع VirusTotal الإلكتروني لإجراء مزيد من البحث من أداة التحقيق، سيتم احتساب ذلك ضمن استخدام الحصة العادية مثلما يتم احتسابه في حال الزيارة المباشرة للموقع الإلكتروني virustotal.com.

هل تتم مشاركة الملفات؟

لا. لا يتم إرسال إلا تجزئات الملفات إلى VirusTotal.

هل كان ذلك مفيدًا؟

كيف يمكننا تحسينها؟
بحث
محو البحث
إغلاق البحث
القائمة الرئيسية
8915958727314246730
true
مركز مساعدة البحث
true
true
true
true
true
73010
false
false