الانتقال إلى المحتوى الرئيسي
إذا كنت ترى أصولًا غير متوقعة تظهر — على الرغم من أنك لم تثبت Gorelo RMM Agent على نقاط النهاية هذه — فقد يكون ذلك مقلقًا بعض الشيء. ولكن في معظم الحالات، لا داعي للقلق.

ما الذي يحدث فعلًا؟

عادةً ما يعود ذلك إلى كيفية عمل مكافحة الفيروسات وأدوات الأمان الأخرى. تقوم العديد من منتجات الأمان الحديثة تلقائيًا بتحميل الملفات التنفيذية غير المألوفة (مثل مثبّت Gorelo RMM Agent) إلى بيئات صناديق الحماية المستندة إلى السحابة للتحليل. عندما يقوم صندوق الحماية بتشغيل الملف التنفيذي، يتم تثبيت الوكيل ويظهر في قائمة أصولك.

كيفية اكتشاف الأصول التي أنشأتها صناديق الحماية

عندما تظهر أصول غير معروفة، فإنها غالبًا ما تكون نتيجة لاختبار موردي مكافحة البرامج الضارة لـ Gorelo RMM Agent في بيئات صناديق الحماية. لسوء الحظ، لا ينشر هؤلاء الموردون اصطلاحات تسمية لأجهزتهم التجريبية، لذا فإن تحديدها ليس سهلاً دائمًا. ومع ذلك، هناك بعض العلامات الشائعة التي تشير إلى أن الأصل تم إنشاؤه أثناء اختبار AV/EDR التلقائي:

ما يجب البحث عنه

ما يجب البحث عنهالوصفأمثلة/أسباب
أسماء مضيفين غريبة أو عامةأي شيء لا يتبع معايير التسمية المعتادة لموقعك.John-PC أو Wilbert أو Cuckoo أو CWS أو ABC
عنوان IP الخارجي لا يتطابق مع بيئتكابحث عن عنوان IP.يُحلّ إلى شيء مثل:
  • Microsoft
  • AWS
  • مزود برامج أمنية
بيانات تدقيق مفقودة أو ضئيلةعادةً لا تقوم هذه الأصول التجريبية بالكثير. قد يعرض بعضها تدقيقًا كاملاً، لكن معظمها يحتوي على معلومات قليلة أو معدومة.
تم تسجيل دخول الأصل مرة واحدة فقطكان متصلًا بالإنترنت عند إنشائه ولكنه لم يعد منذ ذلك الحين.سلوك كلاسيكي للتنفيذ في صندوق حماية.
مواصفات أجهزة منخفضةقد يعرض الأصل الحد الأدنى من الأجهزة اللازمة لتشغيل Windows أو أي نظام تشغيل تم الإبلاغ عنه.
أسماء مستخدمين عامةأسماء مستخدمين شائعة على الأجهزة التجريبية.
  • Administrator
  • User
  • Johndoe
حتى لو لم يستخدم حل مكافحة الفيروسات أو EDR الخاص بك اختبار صناديق الحماية خارج الموقع، فلا يزال بإمكان الأصول الغامضة الظهور إذا قام شخص ما بتحميل مثبّت Gorelo RMM Agent إلى ماسح ضوئي للبرامج الضارة عبر الإنترنت. على سبيل المثال، تتيح أدوات مثل VirusTotal لك تحميل الملفات لمسحها عبر عشرات من محركات مكافحة الفيروسات. إذا قام زميل في الفريق أو بائع أمني أو أي شخص لديه حق الوصول إلى المثبّت الخاص بك بهذا، فقد يؤدي ذلك إلى تشغيل الوكيل في صندوق حماية — ويمكن أن ينشئ ذلك أصلًا جديدًا.