سپر هوشمند ایرانی برابر حملات سایبری

با پیچیدهتر شدن حملات سایبری و افزایش سرعت و حجم تهدیدات دیجیتال، استفاده از هوشمصنوعی به یکی از مهمترین ابزارهای صنعت امنیت سایبری تبدیل شده است.
به گزارش همشهری آنلاین: در ایران نیز طی سالهای اخیر شماری از شرکتهای خصوصی و دانشبنیان به سمت توسعه سامانههایی رفتهاند که با کمک الگوریتمهای یادگیری ماشین و تحلیل هوشمند دادهها، رفتارهای غیرعادی در شبکه را شناسایی کرده، بدافزارها و حملات احتمالی را تشخیص میدهند و به تیمهای امنیتی در واکنش سریعتر به تهدیدات کمک میکنند. ظهور محصولات بومی و افزایش سرمایهگذاری شرکتهای دانشبنیان نشان میدهد این حوزه بهتدریج در حال تبدیل شدن به یکی از شاخههای مهم فناوری امنیت اطلاعات در کشور است. در ادامه این روند نخستین سامانه هوش تهدید امنیت مبتنی بر هوش مصنوعی ایرانی در نمایشگاه الکامپ ۱۴۰۵رونمایی شد. برای دریافت جزئیات مهم سامانهای که قرار است از تهدیدات امنیتی سازمانها بهویژه بانکها پیشگیری کند با سعید بختیاری دکتری امنیت شبکه و اطلاعات و مدیر فنی این محصول گفتوگو کردیم.
هوش تهدید سایبری چیست؟
هوش تهدید سایبری یا Cyber Threat Intelligence است کمک میکند کارشناسان امنیت و مراکز امنیتی، ازجمله مراکز عملیات امنیت یا SOC و مراکز ماهر، بتوانند با سرعت بیشتری تهدیدات سایبری را شناسایی و با آنها مقابله کنند.
کاربر پسند
این سامانههای هوش تهدید سایبری برای کاربران عمومی هم کاربرد دارد. برای مثال، یک کارخانهدار اگر بخواهد IPهایی که سابقه نفوذ یا فعالیت مخرب نداشته باشند برای کارخانهاش تهیه کند میتواند از این سامانه به راحتی استفاده کند. حتی یک کاربر عادی هم اگر روی کامپیوتر شخصی خودش نشانههایی از یک حمله سایبری مشاهده کند، میتواند آن نشانهها را در این سامانه جستوجو کند و متوجه شود که احتمالا با چه نوع مهاجم یا تهدیدی مواجه است.
امنیت سازمانها
این سامانه برای سازمانهای بزرگ، این قابلیت را دارد که خدماتش را در قالب API ارائه کند. مثلایک سازمان یا بانک میتواند در یک مرحله بین صد هزار تا دویست هزار IP را که کاربرانش با اینترنت جهانی در ارتباط بودهاند، به این سامانه ارسال کند. در کسری از ثانیه این IPها ارزیابی شده و به هرکدام یک امتیاز داده میشود. سازمان هم براساس این امتیازها میتواند تصمیمگیری کند که با کدام IPها یا تهدیدات باید برخورد کند.
بیشتر بخوانید:
فقط شناسایی یا پیشگیری؟
یکی از اهداف مهم ما دقیقا پیشگیری از حملات سایبری است. یک زمان شما با حمله مواجه شدهاید و بهدنبال واکنش و مقابله با آن هستید؛ اما یک زمان میخواهید قبل از اینکه حمله اتفاق بیفتد، اقدامات پیشگیرانه انجام دهید. این سامانه میتواند IPهای ترند و همچنین IOCهای مرتبط با حملات را معرفی کند. یعنی یک سازمان میتواند قبل از اینکه با یک حمله مواجه شود، متوجه شود در صنعت خودش چه نوع حملاتی در حال افزایش است و چه تهدیداتی بیشتر در حال فعالیت هستند. مثلا اگر یک یا چند IP در حال انجام حملات علیه بانکها باشند، یک بانک دیگر میتواند پیش از اینکه هدف این حملات قرار بگیرد، IPهای مهاجم را شناسایی و مسدود کند و به این ترتیب از وقوع حمله پیشگیری کند.
خدمات آفلاین و آنلاین
برای اینکه همه افراد فعال در حوزه فناوری اطلاعات و استارتآپهای کوچک بتوانند از خدمات این سامانه استفاده کنند، دو نوع نسخه آنلاین و آفلاین تعریف شده است. در نسخه آنلاین سازمان یا فرد به سرویسها متصل میشوند و خدمات را به راحتی دریافت میکنند. نسخه آفلاین هم مناسب سازمانهایی است که به دلایل امنیتی نمیتوانند در بستر آنلاین خدمات دریافت کنند.




