سينسيس
سينسيس هي شركة وخدمات أمنية تقدم معلومات استخبارية عن الإنترنت بناءً على مسح مستمر للإنترنت. [ 1 ] بلغ عدد مستخدميها 350,000 مستخدمًا في عام 2023. [ 2 ] تأسست الشركة لأول مرة عام 2015 في جامعة ميشيغان . [ 3 ] [ 4 ]
خلفية
بدأ مشروع Censys في عام 2015 في مختبر علوم الحاسوب بجامعة ميشيغان . [ 3 ] [ 4 ] وقد أنشأه زاكير دوروميريك [ 5 ] في مختبر الحاسوب التابع للبروفيسور أليكس هالدرمان [ 6 ] كامتداد لمشروع "ZMap" مفتوح المصدر الذي طوره دوروميريك سابقًا في عام 2013. [ 3 ] بدأ المشروع كمشروع أكاديمي، [ 7 ] ولكن نُقلت حقوق التقنية إلى هالدرمان لتسويقها تجاريًا. [ 6 ]
أُطلق أول منتج، Censys Search، في عام 2017. [ 1 ] وفي عام 2018، جمعت الشركة 2.6 مليون دولار أمريكي كتمويل تأسيسي. [ 3 ] ثم اتجهت Censys نحو إدارة أسطح الهجوم ، [ 3 ] وفي عام 2019 أضافت إدارة التعرض، حيث تحدد المخاطر الأمنية المتعلقة بأجهزة المؤسسة المتصلة بالإنترنت. [ 1 ] وفي عام 2020، جمعت Censys تمويلًا إضافيًا بقيمة 15.5 مليون دولار أمريكي ضمن جولة التمويل الأولى (Series A). [ 3 ] وتلا ذلك تمويل آخر بقيمة 70 مليون دولار أمريكي في عام 2026. [ 8 ] وبحلول عام 2026، بلغ إجمالي التمويل الذي جمعته الشركة 149 مليون دولار أمريكي. [ 9 ]
سمات
يعتمد برنامج Censys على مشروع ZMap مفتوح المصدر [ 10 ] ، وقد أنشأه نفس المؤسسين. [ 3 ] يرسل Censys "مصافحة طبقة التطبيق" إلى كل جهاز متصل بالإنترنت بعنوان IP. ثم يحصل على معلومات حول الجهاز وبرمجياته، مثل ما إذا كان الجهاز يحتوي على ثغرة أمنية لم تُعالج [ 6 ]، وقائمة بالبروتوكولات التي يستخدمها الجهاز، ومنافذ الشبكة الخاصة به. [ 11 ] يستورد Censys بيانات عن حوالي ثلاثة مليارات عنوان IP يوميًا. [ 5 ] برنامج Censys نفسه برنامج تجاري، [ 10 ] ولكنه مجاني للمستخدمين غير التجاريين، مثل باحثي الأمن السيبراني. [ 6 ]
يستخدم باحثو الأمن هذه الأداة لتحديد عدد الأجهزة التي قد تتأثر بثغرة أمنية جديدة. [ 4 ] على سبيل المثال، استخدمت شركة أمنية تُدعى Duo Security (وهي الآن جزء من Cisco ) أداة Censys لاكتشاف ثغرة أمنية في أجهزة كمبيوتر Dell في محطة مياه بولاية كنتاكي عام 2015 تقريبًا، مما دفع وزارة الأمن الداخلي الأمريكية للتدخل لإصلاح هذه الثغرة. [ 4 ] وفي عام 2024، حدد باحثو Censys ما يقرب من 400 نظام تحكم في معالجة المياه متصلة بالإنترنت دون قصد، وعملوا مع وكالة حماية البيئة الأمريكية لحل المشكلة الأمنية. [ 12 ]
بالنسبة للمستخدمين التجاريين، توفر Censys أدواتٍ لاكتشاف الثغرات الأمنية أو مؤشرات الاختراقات الأمنية، [ 2 ] [ 6 ] وذلك استنادًا إلى تحليل البيانات المستقاة من عمليات مسح واسعة النطاق للإنترنت، بالإضافة إلى المعلومات المنطقية والسياقية. [ 11 ] [ 1 ] تتكون Censys من ثلاثة أقسام رئيسية. الأول، "استخبارات الإنترنت"، وهو محرك بحث عن معلومات حول الأنظمة المتصلة بالإنترنت. [ 13 ] [ 1 ] أما الثاني فهو إدارة سطح الهجوم الخارجي (EASM) ، والذي يُعنى بتصفية وتحليل البيانات المتعلقة بالأنظمة المتصلة بالإنترنت لتحديد المشكلات الأمنية، [ 13 ] [ 1 ] والتي تُمنح "درجة خطورة". [ 1 ] أما الثالث فهو استخبارات التهديدات الخارجية ، والذي يُعنى بجمع المعلومات حول التهديدات الأمنية المحتملة أو النشطة. [ 14 ]
تُستخدم واجهة برمجة تطبيقات Censys لإرسال البيانات إلى أدوات برمجية أمنية أخرى. [ 1 ] في عام 2023 تقريبًا، قدمت الشركة روبوت محادثة يعمل بالذكاء الاصطناعي، في البداية كميزة تجريبية. وبدلًا من البحث التقليدي باستخدام الفلاتر، يمكن للمستخدم كتابة جمل تُخبر البرنامج بالأجهزة المتصلة بالإنترنت التي يبحث عنها، مثل طلب قائمة بخدمات بروتوكول نقل الملفات (FTP) في بلد معين. [ 2 ] [ 1 ]
للمزيد من القراءة
- بينيت، كريستوفر؛ عبدو، عبد؛ فان أورشوت، بول (14 مايو 2021). "تحليل المسح التجريبي لبرنامجي Censys وShodan" . ندوة NDSS . جامعة كارلتون . تاريخ الاسترجاع: 6 يونيو 2026 .
مراجع
- 1 2 3 4 5 6 7 8 9 تيرنر، ريك (11 يناير 2024)، على الرادار: سينسيس تدمج البحث وEASM رأسيًا ، OMDIA
- 1 2 3 ويغرز، كايل (24 أكتوبر 2023). "شركة سينسيس تحصل على تمويل جديد لتوسيع خدماتها في مجال الأمن السيبراني للكشف عن التهديدات" . تيك كرانش . تم الاطلاع عليه في 2 يونيو 2026 .
- 1 2 3 4 5 6 7 ساورز، بول (5 أغسطس 2020). "شركة سينسيس تجمع 15.5 مليون دولار لتوفير إدارة أسطح الهجوم لمزيد من الشركات" . فينشر بيت . تم الاطلاع عليه في 3 يونيو 2026 .
- 1 2 3 4 سيمونايت، توم (4 ديسمبر 2015). "محرك بحث لأسرار الإنترنت القذرة" . مجلة إم آي تي للتكنولوجيا . تم الاطلاع عليه في 2 يونيو 2026 .
- 1 2 سعيد، فيصل؛ الحضرمي، توفيق؛ محمد، فتحي؛ محمد، الرايس (19 أكتوبر 2020). التطورات في الحوسبة الذكية والناعمة: وقائع مؤتمر ICACIn 2020. سبرينغر نيتشر. ISBN 978-981-15-6048-4تم الاطلاع عليه بتاريخ 2 يونيو 2026 .
- 1 2 3 4 5 شيري، غابي (26 يناير 2018). "شركة ناشئة تابعة لجامعة ميشيغان تقدم نهجًا جديدًا للأمن السيبراني من خلال مسح الإنترنت" . أخبار الهندسة في ميشيغان . تم الاطلاع عليه في 3 يونيو 2016 .
- ↑ كيشفادي، سينا (1 نوفمبر 2023). تعزيز مرونة الأمن السيبراني للمؤسسات الغربية من خلال تعليم مُخصّص للموظفين غير التقنيين . IEEE. ص 1-6. doi : 10.1109/IHTC58960.2023.10508824 . ISBN 979-8-3503-1431-1تم الاطلاع عليه بتاريخ 13 يونيو 2026 .
- ↑ ناغل، كورت (31 مارس 2026). "شركة الأمن السيبراني المنبثقة عن جامعة ميشيغان تحصل على جولة تمويل جديدة بقيمة 70 مليون دولار لدعم الذكاء الاصطناعي" . كرينز ديترويت بيزنس .
- ↑ ميتينكو، كريس (30 مارس 2026). "حصري: شركة سينسيس الناشئة في مجال استخبارات الإنترنت تحصل على تمويل بقيمة 70 مليون دولار" . أكسيوس . تم الاطلاع عليه في 16 يونيو 2026 .
- 1 2 ريختر، فيليب؛ باجباي، فايبهاف؛ كاريسيمو، إستيبان (19 مارس 2024). القياس السلبي والفعال: المؤتمر الدولي الخامس والعشرون، PAM 2024، حدث افتراضي، 11-13 مارس 2024، وقائع المؤتمر، الجزء الأول . سبرينغر نيتشر. ISBN 978-3-031-56249-5تم الاطلاع عليه بتاريخ 2 يونيو 2026 .
- 1 2 دجيدجيف، كريستي (8 ديسمبر 2024)، siForest: اكتشاف حالات الشذوذ في الشبكة باستخدام غابة العزل ذات البنية المحددة ، جامعة تكساس في أوستن
- ↑ بليبيرغ، جيك (7 أغسطس 2024)، "باحثو الأمن السيبراني يضغطون على شركات المياه والنفط لإصلاح نقاط الضعف" ، بلومبيرغ ، تم الاطلاع عليه في 16 يونيو 2026
- 1 2 نايدينوف، مارتن (ديسمبر 2024)، فروست رادار: إدارة سطح الهجوم الخارجي، 2024 ، فروست آند سوليفان
- ↑ وروزيك، برايان؛ ماكسيم، ميريت؛ سيوبلوم، سارة؛ فينسنت، كاتي؛ فريتز، ماريسا (9 يناير 2025)، مشهد مزودي خدمات معلومات التهديدات الخارجية، الربع الأول 2025
- شركات الأمن في الولايات المتحدة
- الشركات الأمريكية التي تأسست عام 2015
- شركات التكنولوجيا التي تأسست عام 2015
