به نقل از ایسنا، گسترش سریع فناوریهای دیجیتال و افزایش وابستگی بخشهای گوناگون اقتصادی، از جمله بانکداری، صنعت، ارتباطات و خدمات به سیستمهای رایانهای، بههمراه افزایش شمار حملات سایبری، حفاظت از زیرساختهای دیجیتال را به یکی از پایههای کلیدی امنیت و تداوم خدمات تبدیل کرده است. در این راستا، بدافزارها به عنوان یکی از برجستهترین ابزارهای مهاجمین سایبری باقی ماندهاند؛ با این حال، نسل جدید این تهدیدها دیگر تنها محدود به ویروسهای شناختهشده و الگوهای از پیش تعریفشده نیستند و هکرها با بهرهگیری از روشهای پیشرفته، تغییرات مداوم در ساختار بدافزارها، حملات هدفمند و حتی ظرفیتهای هوش مصنوعی، سعی در گذر از سازوکارهای سنتی شناسایی دارند.
در این زمینه، آنتیویروسها به عنوان یکی از نخستین لایههای دفاعی در برابر تهدیدات سایبری شناخته میشوند و فناوریهای نوین در این حوزه به سمت شناسایی غیرمتمرکز بر اساس امضای بدافزارها پیش رفته و به سمت تحلیل رفتاری، یادگیری ماشینی و شناسایی الگوهای مشکوک حرکت کردهاند. به کارگیری هوش مصنوعی و یادگیری ماشین میتواند امکان پردازش حجم وسیعی از دادهها، شناسایی رفتارهای غیرعادی و تشخیص برخی تهدیدات ناشناخته را مهیا کند؛ مسألهای که با ظهور حملات «روز صفر» و بدافزارهای پیچیدهتر، اهمیت بیشتری پیدا کرده است. در عین حال، این فناوریها در دست مهاجمین نیز قرار دارد و میتوانند برای تولید، مهندسی مجدد یا پنهانسازی بدافزارها مورد استفاده واقع شوند؛ ازاینرو، رقابت میان مهاجمین و مدافعان سایبری به یک رقابت فناورانه و پیچیدهتر تبدیل شده است.
در این شرایط، توسعه محصولات بومی در حوزه امنیت سایبری به معنای صرفاً تولید یک نرمافزار جایگزین برای محصولات خارجی نیست، بلکه میتواند به عنوان بخشی از استراتژی افزایش تابآوری و کاهش وابستگی در حفاظت از داراییها و زیرساختهای دیجیتالی محسوب شود. به ویژه اینکه کنترل بر سازوکارهای شناسایی، بهروزرسانی و مقابله امنیتی، در زمان بروز تهدیدات گسترده یا محدودیت دسترسی به خدمات و فناوریهای خارجی، از اهمیت دوچندانی برخوردار است.
در این راستا، معرفی «آیزا» (Ayyza) بهعنوان دومین آنتیویروس ملی، نمایانگر ورود یک محصول دانشبنیان دیگر به یکی از حوزههای حساس امنیت سایبری کشور است؛ محصولی که ساخت موتور شناسایی آن با تکیه بر توانمندیهای مهندسی داخلی و بهکارگیری فناوریهای سطح هسته ویندوز صورت گرفته و از یادگیری ماشینی نیز در معماری شناسایی خود بهره میگیرد. به گفته توسعهدهندگان، این سامانه قادر است نه تنها تهدیدات با سابقه و شناختهشده، بلکه برخی حملات جدید و ناشناخته را نیز شناسایی کند و بهروزرسانیهای آن میتواند مستقل از اینترنت و از طریق بسترهای ملی انجام شود.
ورود دومین آنتیویروس ملی به بازار از نظر اهمیت دارد چرا که تأمین امنیت سایبری امروزه فقط با یک محصول منفرد امکانپذیر نیست و نیازمند مجموعهای از لایههای دفاعی، از آنتیویروس و سیستمهای شناسایی تهدید تا مدیریت دسترسی، جلوگیری از نشت اطلاعات و هماهنگی میان ابزارهای امنیتی میباشد. بنابراین، ارزش واقعی چنین محصولی نه فقط در عنوان «ملی» آن، بلکه در دقت شناسایی، توان مواجهه با تهدیدات جدید، سرعت واکنش، کیفیت بهروزرسانی، سازگاری با زیرساختهای کشور و قابلیت یکپارچگی با سایر سامانههای دفاع سایبری سنجیده خواهد شد.
با توجه به گسترش استفاده از هوش مصنوعی در هر دو جبهه یعنی هم در طراحی حملات و هم در توسعه ابزارهای دفاعی، توسعه آنتیویروسهای بومی میتواند گام مهمی در راستای ایجاد ظرفیت مستقل در یکی از لایههای پایه دفاع سایبری کشور محسوب شود. ظرفیتی که با تفحص فنی مداوم، ارزیابی مستقل و استقرار موفق در زیرساختهای واقعی، میتواند به تقویت تابآوری سایبری و بلوغ صنعت امنیت دیجیتال کشور یاری رساند.
افزایش تابآوری کشور در برابر حملات سایبری
محمد شفیعینیا، مدیر این شرکت دانشبنیان در مصاحبهای با ایسنا درباره تولید دومین آنتیویروس ملی تحت عنوان «آیزا» گفت: این محصول نتیجه تلاش تکنسینهای یکی از شرکتهای داخلی است که در طول سالها فعالیت، محصول مناسبی را توسعه دادهاند و در حال حاضر این محصول در سازمانهای کشور به کار میرود.
وی خاطرنشان کرد که این شرکت دومین آنتیویروس ملی را تولید کرده و ادامه داد: در فرآیند طراحی و توسعه این آنتیویروس بومی با نام «آیزا» سعی کردیم از فناوریهای جدیدتر و هوش مصنوعی برای شناسایی حملات پیچیده و چند مرحلهای استفاده کنیم و بهعلاوه اکوسیستمی ترکیبی از فناوریهای XDR، EDR و آنتیویروس طراحی نماییم تا بتوانیم حملات پیچیدهای که در سالهای اخیر در کشور رخ داده است را با دقت بیشتری شناسایی کنیم.
مدیر این شرکت تصریح کرد: به عبارت سادهتر، هدف ما از بهکارگیری این فناوریها، افزایش نرخ شناسایی حملات و ارائه حفاظت بهتری به کاربران در برابر تهدیدات پیچیده است.
شفیعینیا درباره اهمیت مدیریت منابع سختافزاری در نرمافزارهای امنیتی تأکید کرد و گفت: یکی از مسائل اساسی هم در کشور ما و هم در سطح جهانی، مسأله منابع سختافزاری است. در حال حاضر، منابع پردازشی مانند CPU بسیار با اهمیتاند و هزینه این منابع نیز رو به افزایش است؛ به همین دلیل نرمافزارها، به ویژه نرمافزارهای امنیتی، باید بهینه بوده و استفاده کمتری از CPU و RAM ببرند تا سیستمهایی که کاربران با آنها کار میکنند، دچار کندی نشود.
وی همچنین اشاره کرد: استفاده بیرویه از منابع سختافزاری نه تنها میتواند کارایی سیستمها را کاهش دهد، بلکه ممکن است نارضایتی کاربران را به دنبال داشته باشد؛ لذا در طراحی «آیزا» بر این نکته به شکل ویژهای توجه شده است.
مدیر این شرکت تأکید کرد که «آیزا» با هدف بهینهسازی عملکرد توسعه یافته است و افزود: در طراحی دومین آنتیویروس ملی سعی شده تا مصرف منابع سختافزاری به حداقل برسد. این محصول نسبت به برخی از نرمافزارهای داخلی و خارجی، سرعت بیشتری دارد و کاربر با کندی کمتری مواجه خواهد شد.
به گفته وی، «آیزا» به میزان کمتری از CPU و RAM استفاده میکند و این ویژگی به بهبود عملکرد آن کمک میکند.
وی برای طراحی این محصول، سه محور اصلی را برشمرد و گفت: نخستین موضوع بهکارگیری هوش مصنوعی در فرآیند تشخیص و ایجاد یک اکوسیستم امنیتی یکپارچه است؛ موضوع دوم کاهش مصرف منابع سختافزاری و بهینهسازی استفاده از این منابع و افزایش سرعت محصول و موضوع سوم نیز بهبود نرخ شناسایی یا Detection Rate سامانه برای شناسایی بدافزارها مربوط میشود.
مدیر این شرکت در پاسخ به این سؤال که آیا این آنتیویروس توانایی شناسایی طیف وسیعی از بدافزارها از جمله ویروسها، تروجانها، باجافزارها و جاسوسافزارها را دارد، توضیح داد: آنتیویروس واقعاً یکی از ابزارهای مقابله با بدافزارها میباشد و شامل انواع مختلفی از تهدیدات است. در این زمینه، انواع مختلف حملات از جمله ویروسها، بدافزارها، باجافزارها، تروجانها و تهدیدات APT یا حملات چند مرحلهای مدنظر قرار میگیرند.
شفیعینیا در ادامه به ویژگیهای فناورانه موتور شناسایی این آنتیویروس اشاره کرد: انجین این آنتیویروس بهطور کامل توسط تیم ما طراحی شده و از فناوریهای سطح کرنل ویندوز استفاده میکند تا ضمن برخورداری از دقت بالاتر در شناسایی، سرعت و چابکی بیشتری نیز داشته باشد.
وی بیان کرد: این فناوری در نسخه کنونی برای لینوکس کاربرد ندارد، اما در نیمه دوم امسال نسخهای مناسب برای لینوکس ارائه خواهیم کرد.
شفیعینیا درخصوص وابستگی به اینترنت برای بهروزرسانی آنتیویروس اظهار داشت: این آنتیویروس برای بهروزرسانی به اینترنت احتیاج ندارد و ما میتوانیم بهروزرسانیهای آن را هم بهصورت آفلاین و هم از طریق شبکه ملی اطلاعات به کاربران ارائه دهیم.
وی در مورد بهکارگیری هوش مصنوعی در فرآیند شناسایی تهدیدات توضیح داد: سیستم یادگیری ماشینی ما قادر است انواع حملات که در حال وقوع هستند را شناسایی کند و عملکرد آن محدود به حملاتی که برای آنها یک شناسنامه مشخص وجود دارد، نمیشود.
وی افزود: این سیستم میتواند حملات جدید یا به اصطلاح «روز صفر» (Zero-Day) را که هنوز سابقهای از آنها در جهان موجود نیست و شناسنامهای ندارند، با استفاده از مکانیزم یادگیری ماشین به خوبی شناسایی کند و احتمال وقوع آنها را پیشبینی نماید.
شفیعینیا در پاسخ به این سوال که آیا این آنتیویروس قابلیت تشخیص بدافزارهای ناشناخته را نیز دارد، گفت: بله، سیستم یادگیری ماشین این محصول امکان شناسایی بدافزارهای ناشناخته و حملات جدیدی که قبلاً سابقهای از آنها وجود نداشته است را فراهم میکند.
وی همچنین درباره توانایی آنتیویروسها در واکنش به بدافزارهایی که با استفاده از هوش مصنوعی تولید شدهاند یا دارای ساختار متغیر هستند، توضیح داد: نمیتوان از یک محصول انتظار داشت که بهتنهایی همه نیازهای امنیتی را تأمین کند، اما ما در شرکت خود در حال توسعه مجموعهای از محصولات هستیم که این محصولات در کنار یکدیگر، یک اکوسیستم امنیتی را تشکیل میدهند و تقریباً تمامی نیازهای این حوزه را پوشش میدهند.
وی ادامه داد: برای تشخیص حملات هوشمند و ایجاد شده با هوش مصنوعی، یک محصول دیگر نیز در اختیار داریم که میتواند این نوع حملات را شناسایی کرده و اطلاعات لازم را به آنتیویروس منتقل کند.
شفیعینیا تشریح کرد: در واقع، ما محصولات متنوعی در مراحل مختلف پیش و پس از آنتیویروس داریم که در مجموع یک اکوسیستم امنیتی را شکل میدهند؛ از جمله سیستم مدیریت دسترسیها یا «PAM» و سیستم جلوگیری از نشت اطلاعات که به همراه سایر ابزارهای دیگر، یک اکوسیستم یکپارچه را میسازند.
وی اظهار کرد: این مجموعه محصولات قادر است سازمان را در برابر حملات پیچیده-known as «APT» و همچنین حملات طراحی شده توسط عاملهای هوشمند حفاظت کند.
شفیعینیا به یکی از چالشهای موجود در سیستمهای امنیتی کشور پرداخت و بیان کرد: بخش عمدهای از مشکلات فعلی در بسیاری از سیستمهای کشور ناشی از این است که محصولات امنیتی بهصورت جزیرهای و جدا از هم عمل میکنند.
وی افزود: در سازمانها نیاز به ایجاد یکپارچگی و هماهنگی بین انواع محصولات امنیتی احساس میشود؛ زیرا در حال حاضر بسیاری از این محصولات در حوزه فناوری اطلاعات بهصورت مجزا و مستقل از یکدیگر فعالیت میکنند.
وی ادامه داد: بخش قابلتوجهی از این محصولات از نوع خارجی هستند و در عمل، محصولات داخلی همخوانی لازم را با یکدیگر ندارند یا به دلیل دلایل مختلف نمیتوانند در برابر تهدیدات واکنش مناسبی داشته باشند.
شفیعینیا تأکید کرد: لازم است به سمت استفاده از محصولات بومی و داخلی حرکت کنیم؛ محصولاتی که از یک طرف قابل اعتماد باشند و از طرف دیگر قابلیت هماهنگی با سایر محصولات را داشته باشند.
وی افزود: با استفاده از این قابلیت میتوان اصطلاحاً «ارکستریشن» یا یکپارچگی بین محصولات امنیتی را در سازمانها برقرار کرد تا فرآیند شناسایی و مقابله با حملات با هماهنگی و تأثیرگذاری بیشتری انجام شود.
شفیعینیا در مورد میزان استفاده از محصولات این شرکت دانشبنیان در سازمانها و زیرساختهای کشور گفت: شرکت ما نزدیک به ۱۵ سال سابقه فعالیت دارد و محصولات آن در زیرساختهای مختلفی از جمله زیرساختهای بانکی و فناوریهای حاکمیتی کشور در حال استفاده هستند.
وی اضافه کرد: محصول آنتیویروس جدید این شرکت به تازگی به بازار معرفی شده و طبیعتاً در مقایسه با سایر محصولات قدیمیتر، حجم بازاری که در آن قرار میگیرد کمتر است.
شفیعینیا ادامه داد: محصولات باتجربهتر این شرکت، از جمله سیستم جلوگیری از نشر اطلاعات و سیستم مدیریت دسترسیهای ویژه (PAM)، بیش از ۱۰ سال است که در بیش از ۷۰ زیرساخت حیاتی و حساس کشور در حال استفاده و بهرهبرداری هستند. این محصولات در طول سالهای اخیر در زیرساختهای مختلف کشور به کار گرفته شدهاند و تجربیات عملی قابل توجهی در زمینه امنیت سایبری کسب کردهاند.
مدیر این شرکت دانشبنیان تأکید کرد: به دلیل اینکه آنتیویروس جدید به تازگی رونمایی و به بازار ارائه شده است، نمیتوان آن را با محصولاتی که بیش از یک دهه در بازار هستند مقایسه کرد.
شفیعینیا خاطر نشان کرد: محصولات ما با توجه به نیازهای متنوع امنیتی سازمانها توسعه یافتهاند و تلاش شده است که این محصولات در کنار یکدیگر، یک اکوسیستم یکپارچه امنیت سایبری را به وجود آورند.
انتهای پیام
نظرات کاربران