علم و تکنولوژی

سپر هوشمند ایرانی برابر حملات سایبری

با پیچیده‌تر شدن حملات سایبری و افزایش سرعت و حجم تهدیدات دیجیتال، استفاده از هوش‌مصنوعی به یکی از مهم‌ترین ابزارهای صنعت امنیت سایبری تبدیل شده است.

به گزارش همشهری آنلاین: در ایران نیز طی سال‌های اخیر شماری از شرکت‌های خصوصی و دانش‌بنیان به سمت توسعه سامانه‌هایی رفته‌اند که با کمک الگوریتم‌های یادگیری ماشین و تحلیل هوشمند داده‌ها، رفتارهای غیرعادی در شبکه را شناسایی کرده، بدافزارها و حملات احتمالی را تشخیص می‌دهند و به تیم‌های امنیتی در واکنش سریع‌تر به تهدیدات کمک می‌کنند. ظهور محصولات بومی و افزایش سرمایه‌گذاری شرکت‌های دانش‌بنیان نشان می‌دهد این حوزه به‌تدریج در حال تبدیل شدن به یکی از شاخه‌های مهم فناوری امنیت اطلاعات در کشور است. در ادامه این روند نخستین سامانه هوش تهدید امنیت مبتنی بر هوش مصنوعی ایرانی در نمایشگاه الکامپ ۱۴۰۵رونمایی شد. برای دریافت جزئیات مهم سامانه‌ای که قرار است از تهدیدات امنیتی سازمان‌ها به‌ویژه بانک‌ها پیشگیری کند با سعید بختیاری دکتری امنیت شبکه و اطلاعات و مدیر فنی این محصول گفت‌وگو کردیم.

هوش تهدید سایبری چیست؟

هوش تهدید سایبری یا Cyber Threat Intelligence است کمک می‌کند کارشناسان امنیت و مراکز امنیتی، ازجمله مراکز عملیات امنیت یا SOC و مراکز ماهر، بتوانند با سرعت بیشتری تهدیدات سایبری را شناسایی و با آنها مقابله کنند.

کاربر پسند

این سامانه‌های هوش تهدید سایبری برای کاربران عمومی هم کاربرد دارد. برای مثال، یک کارخانه‌دار اگر بخواهد IPهایی که سابقه نفوذ یا فعالیت مخرب نداشته باشند برای کارخانه‌اش تهیه کند می‌تواند از این سامانه به راحتی استفاده کند. حتی یک کاربر عادی هم اگر روی کامپیوتر شخصی خودش نشانه‌هایی از یک حمله سایبری مشاهده کند، می‌تواند آن نشانه‌ها را در این سامانه جست‌وجو کند و متوجه شود که احتمالا با چه نوع مهاجم یا تهدیدی مواجه است.

سپر هوشمند ایرانی برابر حملات سایبری

امنیت سازمان‌ها

این سامانه برای سازمان‌های بزرگ، این قابلیت را دارد که خدماتش را در قالب API ارائه کند. مثلایک سازمان یا بانک می‌تواند در یک مرحله بین صد هزار تا دویست هزار IP را که کاربرانش با اینترنت جهانی در ارتباط بوده‌اند، به این سامانه ارسال کند. در کسری از ثانیه این IPها ارزیابی شده و به هرکدام یک امتیاز داده می‌شود. سازمان هم براساس این امتیازها می‌تواند تصمیم‌گیری کند که با کدام IPها یا تهدیدات باید برخورد کند.

بیشتر بخوانید:

فقط شناسایی یا پیشگیری؟

یکی از اهداف مهم ما دقیقا پیشگیری از حملات سایبری است. یک زمان شما با حمله مواجه شده‌اید و به‌دنبال واکنش و مقابله با آن هستید؛ اما یک زمان می‌خواهید قبل از اینکه حمله اتفاق بیفتد، اقدامات پیشگیرانه انجام دهید. این سامانه می‌تواند IPهای ترند و همچنین IOCهای مرتبط با حملات را معرفی کند. یعنی یک سازمان می‌تواند قبل از اینکه با یک حمله مواجه شود، متوجه شود در صنعت خودش چه نوع حملاتی در حال افزایش است و چه تهدیداتی بیشتر در حال فعالیت هستند. مثلا اگر یک یا چند IP در حال انجام حملات علیه بانک‌ها باشند، یک بانک دیگر می‌تواند پیش از اینکه هدف این حملات قرار بگیرد، IPهای مهاجم را شناسایی و مسدود کند و به این ترتیب از وقوع حمله پیشگیری کند.

خدمات آفلاین و آنلاین

برای اینکه همه افراد فعال در حوزه فناوری اطلاعات و استارت‌آپ‌های کوچک بتوانند از خدمات این سامانه استفاده کنند، دو نوع نسخه آنلاین و آفلاین تعریف شده است. در نسخه آنلاین سازمان یا فرد به سرویس‌ها متصل می‌شوند و خدمات را به راحتی دریافت می‌کنند. نسخه آفلاین هم مناسب سازمان‌هایی است که به دلایل امنیتی نمی‌توانند در بستر آنلاین خدمات دریافت کنند.

جواد نبوتی

من جواد نبوتی هستم؛ روزنامه‌نگار و تحلیلگر. سال‌هاست در حوزه‌های فرهنگ، سیاست، ورزش و اقتصاد فعالیت می‌کنم و بخش زیادی از کارم به تولید محتوای خبری، گزارش‌های تحلیلی و دنبال‌کردن اتفاقات مهم داخلی و بین‌المللی گذشته. بیشتر از هر چیز، به تحلیل مسائل سیاسی و راهبردی، اقتصاد کلان و سیاست‌گذاری عمومی علاقه دارم. سعی می‌کنم اتفاقات را فقط روایت نکنم؛ بلکه پشت خبرها را هم ببینم، ارتباط بین رویدادها را پیدا کنم و با تکیه بر منابع معتبر، تصویری روشن‌تر از آنچه در حال رخ دادن است ارائه بدهم. برای من روزنامه‌نگاری فقط انتشار خبر نیست؛ تلاش برای فهمیدن، تحلیل کردن و کمک به بهتر دیده‌شدن واقعیت‌هاست.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا