الأمن السيبراني

Cloudflare تطلق لوحة تحقيق جديدة لتتبع إساءة استخدام الحسابات

أطلقت Cloudflare لوحة Account Abuse Protection لمساعدة فرق الأمن والثقة والسلامة على تحليل إساءة استخدام الحسابات عبر سجل سلوكي مستمر بدلاً من الاعتماد على اختبارات الهوية اللحظية فقط. وتتوفر اللوحة أولاً لعملاء Early Access، مع إمكان استخدام المعرّفات المجهّلة للتحقيق وفرض إجراءات حظر أو تحدٍّ عبر WAF.

02 أكتوبر 2026
3 دقائق قراءة
4 قراءة
certi.news Editorial Team
Cloudflare تطلق لوحة تحقيق جديدة لتتبع إساءة استخدام الحسابات

أعلنت Cloudflare عن لوحة جديدة ضمن خدمة Account Abuse Protection (AAP)، تتيح لفرق مكافحة الاحتيال التحقيق في إساءة استخدام الحسابات عبر ربط أحداث تسجيل الدخول وإنشاء الحساب بسجل تاريخي للسلوك والشبكة والجهاز. وتتوفر اللوحة في البداية لعملاء برنامج Early Access.

تأتي الخطوة استجابةً لتزايد استخدام المحتالين للذكاء الاصطناعي في تقليد الهويات وتجاوز فحوص الهوية التقليدية. وترى Cloudflare أن اجتياز كلمة مرور أو فحص حيوي أو اختبار حيوية يثبت ما حدث في لحظة معينة، لكنه لا يكفي وحده للحكم على موثوقية الحساب.

من فحص لحظي إلى صورة سلوكية مستمرة

تعتمد AAP على معرّف يختاره العميل من تدفق تسجيل الدخول أو إنشاء الحساب، مثل البريد الإلكتروني أو اسم المستخدم أو رقم الهاتف. وتحول Cloudflare هذه القيمة إلى Hashed User ID مشفّر ومخصص لكل نطاق، بحيث يمثل الحساب داخل الخدمة دون عرض القيمة الأصلية.

مع كل عملية تسجيل دخول أو إنشاء حساب، تضيف الخدمة الحدث وإشارات الشبكة والجهاز التي ترصدها Cloudflare على الحافة. وبمرور الوقت يتكون سجل يوضح السلوك المعتاد للحساب، ما يساعد المحللين على تمييز الانحرافات بدلاً من التعامل مع كل طلب باعتباره حادثة منفصلة.

مسار التحقيق من الصورة العامة إلى الحساب

صممت Cloudflare اللوحة على شكل مسار تحقيقي يبدأ من مستوى مجموعة المستخدمين ثم ينتقل إلى الحسابات الفردية. ويمكن للفرق مراجعة إجمالي عمليات الدخول والتسجيل، وعدد الحسابات التي ولّدت هذه الأحداث، وعناوين IP والأجهزة الفريدة، إلى جانب توزيعات الدول وموفري خدمات الإنترنت أو أرقام الأنظمة المستقلة (ASN).

في سيناريو لهجوم credential stuffing، تعرض اللوحة مؤشرات مثل محاولات الدخول الفاشلة ونتائج مطابقة بيانات الاعتماد المسرّبة. ويقدم المثال الوارد في المادة نحو 2.4 ألف حدث نتجت عنه مطابقة لاسم مستخدم أو كلمة مرور مسرّبة، مقابل 11.7 ألف حدث صُنفت بيانات اعتمادها على أنها نظيفة. وتنبه Cloudflare إلى أن هذه النتيجة تقود التحقيق ولا تثبت أن كل الحسابات المعنية اختُرقت.

بعد ذلك يستطيع المحللون تضييق النطاق باستخدام مرشحات، مثل اختيار الحسابات التي سجلت ثلاث محاولات دخول فاشلة على الأقل، وثلاث مطابقات لبيانات اعتماد مسرّبة، وظهرت من خمسة عناوين IP فريدة على الأقل. ثم يمكن فحص الحسابات المحددة عبر Hashed User ID، ومقارنة الأحداث السابقة واللاحقة وتحديد الأجهزة أو المواقع الجديدة.

ما الذي يتغير عملياً لفرق الأمن؟

يعرض منظور الحساب الفردي معدل نجاح تسجيل الدخول، ومطابقات بيانات الاعتماد المسرّبة، وأكثر الشبكات والمواقع والأجهزة ارتباطاً بالحساب. كما يتضمن سجل الأحداث التوقيت وRay ID وأي إجراء تخفيف طُبق، ما يسمح بربط الحدث بمعلومات إضافية في Security Events.

إذا أكد التحقيق تعرض الحساب للاختراق، يمكن للفريق بدء إجراءات الاستعادة المعتمدة لديه. كما يمكن استخدام Hashed User ID في قاعدة WAF لفرض تحدٍّ أو حظر الطلبات المستقبلية المرتبطة به.

ضوابط الوصول والقيود

تقدم Cloudflare دورين جديدين للتحكم في الصلاحيات: Account Abuse Protection للوصول إلى اللوحة، وAccount Abuse Protection PII للوصول إلى بيانات التعريف الشخصية الإضافية، مثل البريد الإلكتروني. ويُستخدم الدور الثاني أيضاً لإنشاء أو تحديث مهام Logpush التي تتضمن بيانات شخصية.

تؤكد هذه البنية مبدأ أقلّ الصلاحيات، لكنها لا تلغي الحاجة إلى تفسير المؤشرات بحذر؛ فمطابقة بيانات اعتماد مسرّبة أو ظهور حساب من عدة شبكات ليست وحدها دليلاً قاطعاً على الاختراق. كما أن التوفر الحالي محدود بعملاء Early Access، بينما تشير Cloudflare إلى أن عملاء Bot Management Enterprise المهتمين بهذه القدرات يمكنهم التقدم للحصول عليها.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار