التكنولوجيا والابتكار

CrowdStrike وCLEAR تتحققان من الإنسان خلف الحساب المشبوه

|الكاتب: فريق تحرير QUASA|5 دقيقة للقراءة
CrowdStrike وCLEAR تتحققان من الإنسان خلف الحساب المشبوه

أعلنت CrowdStrike وCLEAR في 31 أغسطس 2026 شراكة استراتيجية تدمج CLEAR1، منصة الهوية التابعة لـCLEAR، مع CrowdStrike Falcon. ويوضح إعلان CrowdStrike الرسمي أن Falcon يستطيع عند رصد خطر محتمل تشغيل تحقق من الشخص في CLEAR1، ثم ضم النتيجة إلى الإشارات الأمنية المستخدمة لتقرير السماح بالنشاط أو التحقيق فيه أو حجبه.

يستهدف التكامل المعلن في 31 أغسطس 2026 حالة يصعب حسمها ببيانات الدخول وحدها: حساب يستخدم بيانات اعتماد صحيحة، لكن نشاطه غير معتاد. وأكدت تغطية TheFly أن الشراكة تربط كشف التهديدات بتحقق عالي الثقة قائم على الشخص، إلا أن هذا التحقق يضيف دليلاً إلى القرار الأمني ولا يثبت بمفرده أن الحساب أو الجلسة خاليان من الاختراق.

من إشارة الخطر إلى التحقق من الشخص

انتقال تنبيه نشاط غير معتاد في Falcon إلى خطوة تحقق CLEAR1 قبل اتخاذ القرار الأمني.

يبدأ المسار عندما يكتشف Falcon خطراً محتملاً مرتبطاً بنشاط حساب أو جهاز. عندئذ يشغّل التكامل CLEAR1 للتحقق من الإنسان في الوقت الفعلي، ثم يعيد النتيجة إلى سير العمل الأمني كي تُقرأ إلى جانب سياق الحساب والجهاز وبقية إشارات التهديد.

الفارق هنا أن صحة كلمة المرور أو التعرف إلى الجهاز لم تعد الإشارة الوحيدة المتاحة عند ظهور سلوك غير معتاد. فإذا نجح التحقق من الشخص، يحصل فريق العمليات الأمنية على سياق إضافي يرجح أن المستخدم المعروف هو من ينفذ النشاط؛ وإذا لم ينجح، ترتفع الحاجة إلى التحقيق من دون أن تتحول النتيجة تلقائياً إلى إثبات لهجوم.

يمكن تلخيص تسلسل القرار المعلن في أربع مراحل:

  1. يرصد Falcon خطراً محتملاً رغم أن الحساب أو الجهاز قد يبدوان مألوفين.
  2. يبدأ سير العمل جلسة تحقق من الشخص عبر CLEAR1.
  3. تعود نتيجة التحقق لتُربط بإشارات الأمن الأخرى داخل Falcon.
  4. تطبق المؤسسة سياستها لتسمح بالنشاط أو تحقق فيه أو تحجبه.

لا تتخذ CLEAR1 القرار النهائي نيابة عن المؤسسة. وظيفتها في هذا التكامل هي تقديم إشارة مرتبطة بالشخص، بينما يبقى الإجراء اللاحق خاضعاً لسياسات المؤسسة ولمجمل الأدلة التي يجمعها Falcon.

ما الذي يفحصه CLEAR1 داخل المسار

تحقق CLEAR1 متعدد الطبقات من الشخص وإرسال النتيجة إلى حالة أمنية في Falcon.

تصف الشركتان CLEAR1 بأنها تستخدم تحققاً متعدد الطبقات لبناء الثقة في هوية الشخص. وتشمل العناصر المعلنة التقاط بيانات حيوية، وفحص وثيقة هوية حكومية، ومطابقة المعلومات مع مصادر موثوقة ومخولة، بدلاً من الاعتماد على عامل واحد بوصفه دليلاً كافياً.

وحددت المواد المنشورة Falcon Next-Gen SIEM وCharlotte Agentic SOAR ضمن قدرات CrowdStrike التي يمكن أن يدخل عبرها التحقق القائم على الشخص إلى مسارات الأمن. في مسار SOAR يمكن أن يؤدي اكتشاف خطر في الهوية إلى بدء جلسة التحقق، أما في SIEM فتُستخدم بيانات الجلسة ضمن التحقيق والربط مع القياسات الأمنية الأخرى.

هذا التصميم يعالج فجوة محددة بين معرفة الحساب ومعرفة الشخص. قد يثبت نظام المصادقة أن كلمة مرور أو عامل دخول صحيح استُخدم، وقد يتعرف Falcon إلى الجهاز والنشاط، ثم تضيف CLEAR1 دليلاً على هوية الإنسان عندما تجعل إشارة الخطر الثقة السابقة غير كافية لاتخاذ القرار.

ومع ذلك، لا تعني النتيجة الناجحة أن كل إجراء صادر من الحساب مصرح به. التحقق يجيب عن سؤال هوية الشخص في لحظة محددة، بينما يظل تحديد ما يجوز له فعله، وما إذا كان سلوكه متوافقاً مع صلاحياته، مهمة منفصلة داخل منظومة الوصول والاستجابة للحوادث.

إثبات الإنسان لا يمنع اختراق الحساب وحده

نجاح إثبات هوية الشخص مع استمرار مخاطر الجهاز ورمز الجلسة والصلاحيات داخل الحساب.

التحقق من الشخص ليس ضماناً لسلامة الجلسة بأكملها. ففي مثال افتراضي، قد يثبت CLEAR1 أن المستخدم هو صاحب الهوية، بينما يبقى جهازه مصاباً أو تكون صلاحيات الحساب أوسع من المطلوب. وقد تُسرق جلسة بعد التحقق أو ينفذ برنامج ضار إجراءً لا يعكس قصد المستخدم.

لذلك لا يحل التكامل محل المصادقة متعددة العوامل أو مراقبة الجهاز أو تحليل السلوك أو ضبط الصلاحيات. قيمته أنه يمنح الفريق إشارة بشرية إضافية في اللحظة التي يظهر فيها تعارض بين بيانات اعتماد تبدو صحيحة ونشاط يرفع مستوى الخطر.

ولا تصف المواد المنشورة التكامل على أنه تفويض مستمر يعيد تقييم هوية المستخدم طوال الجلسة. المعلن هو تشغيل تحقق عندما يرصد Falcon خطراً واستخدام النتيجة مع إشارات أخرى؛ ومن ثم فإن اعتباره حماية كاملة من الاستيلاء على الحساب أو بديلاً عن مراقبة الجلسة يتجاوز نطاق الإعلان.

كما تحتاج النتيجة غير المكتملة إلى تفسير منفصل عن الرفض الصريح. تعذر قراءة الوثيقة، أو توقف جلسة التحقق، أو عدم قدرة المستخدم على الوصول إلى الخدمة ليست حالات مطابقة بالضرورة لانتحال الهوية، وينبغي ألا تُجمع كلها تحت حكم تقني واحد.

التفعيل متاح، لكن نطاقه الجغرافي غير واضح

من حيث حالة الإطلاق، ذكرت تغطية S&P Capital IQ أن التكامل متاح لعملاء CrowdStrike وCLEAR1 الحاليين كي يبدؤوا تفعيله. ولا تعني هذه الصياغة أنه مفعّل تلقائياً لكل عميل Falcon أو متضمن في جميع الاشتراكات.

لا تقدم الصفحات العامة الخاصة بالإعلان قائمة بالدول التي يدعمها مسار CLEAR1، أو وثائق الهوية المقبولة في كل سوق، أو اللغات المتاحة أثناء التحقق. وهذه فجوة مهمة للمؤسسات في الشرق الأوسط وشمال أفريقيا، خصوصاً إذا كان العاملون موزعين بين دول متعددة أو لا يستطيع بعضهم استخدام مسار التحقق نفسه.

وتظل تفاصيل الخصوصية الخاصة بالتكامل غير منشورة في الإعلان، مع أن العملية الموصوفة تشمل بيانات حيوية ووثائق حكومية. فلا تحدد المواد العامة موقع تخزين بيانات جلسة التحقق، ومدد الاحتفاظ بها، وتقسيم مسؤولية المعالجة بين الشركتين، أو الخيارات المتاحة للعميل عند وجود قيود محلية على نقل البيانات.

المؤكد هو وجود تكامل قابل لبدء التفعيل لدى العملاء الحاليين للنظامين، ينقل قرار الأمن من الاكتفاء بالحساب والجهاز إلى إضافة تحقق من الإنسان عند ظهور الخطر. أما التغطية الجغرافية وشروط الترخيص ومعالجة الحالات التي يتعذر فيها التحقق وحدود المتابعة داخل الجلسة، فلا تزال تحتاج إلى وثائق تنفيذية وتعاقدية أوضح.

اقرأ أيضًا:

مشاركة:

اشترك في نشرتنا الإخبارية

احصل على أحدث أخبار الويب 3 والذكاء الاصطناعي والعملات المشفرة مباشرة في بريدك.

0