کد خبر 691360
۱۴۰۵/۰۶/۱۵ ۰۷:۱۹

مقابله با حملات «روز صفر» و بدافزارها در عرصه جنگ سایبری با استفاده از «آیزا»/رقابت هوش مصنوعی در برابر هکرها

ساعت 24 - با توجه به افزایش وابستگی زیرساخت‌های حیاتی به فناوری‌های دیجیتال و پیچیدگی روزافزون تهدیدات سایبری، دومین آنتی‌ویروس ملی با نام «آیزا» توسط متخصصان یکی از شرکت‌های دانش‌بنیان معرفی گردید؛ این محصول دانش‌محور که توسعه‌دهندگان آن، بومی‌سازی موتور تشخیص و قابلیت به‌روزرسانی بدون نیاز مستقیم به اینترنت را از ویژگی‌های کلیدی آن به شمار می‌آورند.
دفع حملات «روز صفر» و بدافزارها در میدان نبرد سایبری با «آیزا»/رقابت هوش مصنوعی با هکرها

به نقل از ایسنا، گسترش سریع فناوری‌های دیجیتال و افزایش وابستگی بخش‌های گوناگون اقتصادی، از جمله بانکداری، صنعت، ارتباطات و خدمات به سیستم‌های رایانه‌ای، به‌همراه افزایش شمار حملات سایبری، حفاظت از زیرساخت‌های دیجیتال را به یکی از پایه‌های کلیدی امنیت و تداوم خدمات تبدیل کرده است. در این راستا، بدافزارها به عنوان یکی از برجسته‌ترین ابزارهای مهاجمین سایبری باقی مانده‌اند؛ با این حال، نسل جدید این تهدیدها دیگر تنها محدود به ویروس‌های شناخته‌شده و الگوهای از پیش تعریف‌شده نیستند و هکرها با بهره‌گیری از روش‌های پیشرفته، تغییرات مداوم در ساختار بدافزارها، حملات هدفمند و حتی ظرفیت‌های هوش مصنوعی، سعی در گذر از سازوکارهای سنتی شناسایی دارند.

در این زمینه، آنتی‌ویروس‌ها به عنوان یکی از نخستین لایه‌های دفاعی در برابر تهدیدات سایبری شناخته می‌شوند و فناوری‌های نوین در این حوزه به سمت شناسایی غیرمتمرکز بر اساس امضای بدافزارها پیش رفته و به سمت تحلیل رفتاری، یادگیری ماشینی و شناسایی الگوهای مشکوک حرکت کرده‌اند. به کارگیری هوش مصنوعی و یادگیری ماشین می‌تواند امکان پردازش حجم وسیعی از داده‌ها، شناسایی رفتارهای غیرعادی و تشخیص برخی تهدیدات ناشناخته را مهیا کند؛ مسأله‌ای که با ظهور حملات «روز صفر» و بدافزارهای پیچیده‌تر، اهمیت بیشتری پیدا کرده است. در عین حال، این فناوری‌ها در دست مهاجمین نیز قرار دارد و می‌توانند برای تولید، مهندسی مجدد یا پنهان‌سازی بدافزارها مورد استفاده واقع شوند؛ ازاین‌رو، رقابت میان مهاجمین و مدافعان سایبری به یک رقابت فناورانه و پیچیده‌تر تبدیل شده است.

در این شرایط، توسعه محصولات بومی در حوزه امنیت سایبری به معنای صرفاً تولید یک نرم‌افزار جایگزین برای محصولات خارجی نیست، بلکه می‌تواند به عنوان بخشی از استراتژی افزایش تاب‌آوری و کاهش وابستگی در حفاظت از دارایی‌ها و زیرساخت‌های دیجیتالی محسوب شود. به ویژه اینکه کنترل بر سازوکارهای شناسایی، به‌روزرسانی و مقابله امنیتی، در زمان بروز تهدیدات گسترده یا محدودیت دسترسی به خدمات و فناوری‌های خارجی، از اهمیت دوچندانی برخوردار است.

در این راستا، معرفی «آیزا» (Ayyza) به‌عنوان دومین آنتی‌ویروس ملی، نمایانگر ورود یک محصول دانش‌بنیان دیگر به یکی از حوزه‌های حساس امنیت سایبری کشور است؛ محصولی که ساخت موتور شناسایی آن با تکیه بر توانمندی‌های مهندسی داخلی و به‌کارگیری فناوری‌های سطح هسته ویندوز صورت گرفته و از یادگیری ماشینی نیز در معماری شناسایی خود بهره می‌گیرد. به گفته توسعه‌دهندگان، این سامانه قادر است نه تنها تهدیدات با سابقه و شناخته‌شده، بلکه برخی حملات جدید و ناشناخته را نیز شناسایی کند و به‌روزرسانی‌های آن می‌تواند مستقل از اینترنت و از طریق بسترهای ملی انجام شود.

ورود دومین آنتی‌ویروس ملی به بازار از نظر اهمیت دارد چرا که تأمین امنیت سایبری امروزه فقط با یک محصول منفرد امکان‌پذیر نیست و نیازمند مجموعه‌ای از لایه‌های دفاعی، از آنتی‌ویروس و سیستم‌های شناسایی تهدید تا مدیریت دسترسی، جلوگیری از نشت اطلاعات و هماهنگی میان ابزارهای امنیتی می‌باشد. بنابراین، ارزش واقعی چنین محصولی نه فقط در عنوان «ملی» آن، بلکه در دقت شناسایی، توان مواجهه با تهدیدات جدید، سرعت واکنش، کیفیت به‌روزرسانی، سازگاری با زیرساخت‌های کشور و قابلیت یکپارچگی با سایر سامانه‌های دفاع سایبری سنجیده خواهد شد.

با توجه به گسترش استفاده از هوش مصنوعی در هر دو جبهه یعنی هم در طراحی حملات و هم در توسعه ابزارهای دفاعی، توسعه آنتی‌ویروس‌های بومی می‌تواند گام مهمی در راستای ایجاد ظرفیت مستقل در یکی از لایه‌های پایه دفاع سایبری کشور محسوب شود. ظرفیتی که با تفحص فنی مداوم، ارزیابی مستقل و استقرار موفق در زیرساخت‌های واقعی، می‌تواند به تقویت تاب‌آوری سایبری و بلوغ صنعت امنیت دیجیتال کشور یاری رساند.

افزایش تاب‌آوری کشور در برابر حملات سایبری

محمد شفیعی‌نیا، مدیر این شرکت دانش‌بنیان در مصاحبه‌ای با ایسنا درباره تولید دومین آنتی‌ویروس ملی تحت عنوان «آیزا» گفت: این محصول نتیجه تلاش تکنسین‌های یکی از شرکت‌های داخلی است که در طول سال‌ها فعالیت، محصول مناسبی را توسعه داده‌اند و در حال حاضر این محصول در سازمان‌های کشور به کار می‌رود.

وی خاطرنشان کرد که این شرکت دومین آنتی‌ویروس ملی را تولید کرده و ادامه داد: در فرآیند طراحی و توسعه این آنتی‌ویروس بومی با نام «آیزا» سعی کردیم از فناوری‌های جدیدتر و هوش مصنوعی برای شناسایی حملات پیچیده و چند مرحله‌ای استفاده کنیم و به‌علاوه اکوسیستمی ترکیبی از فناوری‌های  XDR، EDR و آنتی‌ویروس طراحی نماییم تا بتوانیم حملات پیچیده‌ای که در سال‌های اخیر در کشور رخ داده است را با دقت بیشتری شناسایی کنیم.

مدیر این شرکت تصریح کرد: به عبارت ساده‌تر، هدف ما از به‌کارگیری این فناوری‌ها، افزایش نرخ شناسایی حملات و ارائه حفاظت بهتری به کاربران در برابر تهدیدات پیچیده است.

شفیعی‌نیا درباره اهمیت مدیریت منابع سخت‌افزاری در نرم‌افزارهای امنیتی تأکید کرد و گفت: یکی از مسائل اساسی هم در کشور ما و هم در سطح جهانی، مسأله منابع سخت‌افزاری است. در حال حاضر، منابع پردازشی مانند CPU بسیار با اهمیت‌اند و هزینه این منابع نیز رو به افزایش است؛ به همین دلیل نرم‌افزارها، به ویژه نرم‌افزارهای امنیتی، باید بهینه بوده و استفاده کمتری از CPU و RAM ببرند تا سیستم‌هایی که کاربران با آنها کار می‌کنند، دچار کندی نشود.

وی همچنین اشاره کرد: استفاده بی‌رویه از منابع سخت‌افزاری نه تنها می‌تواند کارایی سیستم‌ها را کاهش دهد، بلکه ممکن است نارضایتی کاربران را به دنبال داشته باشد؛ لذا در طراحی «آیزا» بر این نکته به شکل ویژه‌ای توجه شده است.

مدیر این شرکت تأکید کرد که «آیزا» با هدف بهینه‌سازی عملکرد توسعه یافته است و افزود: در طراحی دومین آنتی‌ویروس ملی سعی شده تا مصرف منابع سخت‌افزاری به حداقل برسد. این محصول نسبت به برخی از نرم‌افزارهای داخلی و خارجی، سرعت بیشتری دارد و کاربر با کندی کم‌تری مواجه خواهد شد.

به گفته وی، «آیزا» به میزان کمتری از CPU و RAM استفاده می‌کند و این ویژگی به بهبود عملکرد آن کمک می‌کند.

وی برای طراحی این محصول، سه محور اصلی را برشمرد و گفت: نخستین موضوع به‌کارگیری هوش مصنوعی در فرآیند تشخیص و ایجاد یک اکوسیستم امنیتی یکپارچه است؛ موضوع دوم کاهش مصرف منابع سخت‌افزاری و بهینه‌سازی استفاده از این منابع و افزایش سرعت محصول و موضوع سوم نیز بهبود نرخ شناسایی یا Detection Rate سامانه برای شناسایی بدافزارها مربوط می‌شود.

مدیر این شرکت در پاسخ به این سؤال که آیا این آنتی‌ویروس توانایی شناسایی طیف وسیعی از بدافزارها از جمله ویروس‌ها، تروجان‌ها، باج‌افزارها و جاسوس‌افزارها را دارد، توضیح داد: آنتی‌ویروس واقعاً یکی از ابزارهای مقابله با بدافزارها می‌باشد و شامل انواع مختلفی از تهدیدات است. در این زمینه، انواع مختلف حملات از جمله ویروس‌ها، بدافزارها، باج‌افزارها، تروجان‌ها و تهدیدات APT یا حملات چند مرحله‌ای مدنظر قرار می‌گیرند.

شفیعی‌نیا در ادامه به ویژگی‌های فناورانه موتور شناسایی این آنتی‌ویروس اشاره کرد: انجین این آنتی‌ویروس به‌طور کامل توسط تیم ما طراحی شده و از فناوری‌های سطح کرنل ویندوز استفاده می‌کند تا ضمن برخورداری از دقت بالاتر در شناسایی، سرعت و چابکی بیشتری نیز داشته باشد.

وی بیان کرد: این فناوری در نسخه کنونی برای لینوکس کاربرد ندارد، اما در نیمه دوم امسال نسخه‌ای مناسب برای لینوکس ارائه خواهیم کرد.

شفیعی‌نیا درخصوص وابستگی به اینترنت برای به‌روزرسانی آنتی‌ویروس اظهار داشت: این آنتی‌ویروس برای به‌روزرسانی به اینترنت احتیاج ندارد و ما می‌توانیم به‌روزرسانی‌های آن را هم به‌صورت آفلاین و هم از طریق شبکه ملی اطلاعات به کاربران ارائه دهیم.

وی در مورد به‌کارگیری هوش مصنوعی در فرآیند شناسایی تهدیدات توضیح داد: سیستم یادگیری ماشینی ما قادر است انواع حملات که در حال وقوع هستند را شناسایی کند و عملکرد آن محدود به حملاتی که برای آنها یک شناسنامه مشخص وجود دارد، نمی‌شود.

وی افزود: این سیستم می‌تواند حملات جدید یا به اصطلاح «روز صفر» (Zero-Day) را که هنوز سابقه‌ای از آنها در جهان موجود نیست و شناسنامه‌ای ندارند، با استفاده از مکانیزم یادگیری ماشین به خوبی شناسایی کند و احتمال وقوع آنها را پیش‌بینی نماید.

شفیعی‌نیا در پاسخ به این سوال که آیا این آنتی‌ویروس قابلیت تشخیص بدافزارهای ناشناخته را نیز دارد، گفت: بله، سیستم یادگیری ماشین این محصول امکان شناسایی بدافزارهای ناشناخته و حملات جدیدی که قبلاً سابقه‌ای از آنها وجود نداشته است را فراهم می‌کند.

وی همچنین درباره توانایی آنتی‌ویروس‌ها در واکنش به بدافزارهایی که با استفاده از هوش مصنوعی تولید شده‌اند یا دارای ساختار متغیر هستند، توضیح داد: نمی‌توان از یک محصول انتظار داشت که به‌تنهایی همه نیازهای امنیتی را تأمین کند، اما ما در شرکت خود در حال توسعه مجموعه‌ای از محصولات هستیم که این محصولات در کنار یکدیگر، یک اکوسیستم امنیتی را تشکیل می‌دهند و تقریباً تمامی نیازهای این حوزه را پوشش می‌دهند.

وی ادامه داد: برای تشخیص حملات هوشمند و ایجاد شده با هوش مصنوعی، یک محصول دیگر نیز در اختیار داریم که می‌تواند این نوع حملات را شناسایی کرده و اطلاعات لازم را به آنتی‌ویروس منتقل کند.

شفیعی‌نیا تشریح کرد: در واقع، ما محصولات متنوعی در مراحل مختلف پیش و پس از آنتی‌ویروس داریم که در مجموع یک اکوسیستم امنیتی را شکل می‌دهند؛ از جمله سیستم مدیریت دسترسی‌ها یا «PAM» و سیستم جلوگیری از نشت اطلاعات که به همراه سایر ابزارهای دیگر، یک اکوسیستم یکپارچه را می‌سازند.

وی اظهار کرد: این مجموعه محصولات قادر است سازمان را در برابر حملات پیچیده-known as «APT» و همچنین حملات طراحی شده توسط عامل‌های هوشمند حفاظت کند.

شفیعی‌نیا به یکی از چالش‌های موجود در سیستم‌های امنیتی کشور پرداخت و بیان کرد: بخش عمده‌ای از مشکلات فعلی در بسیاری از سیستم‌های کشور ناشی از این است که محصولات امنیتی به‌صورت جزیره‌ای و جدا از هم عمل می‌کنند.

وی افزود: در سازمان‌ها نیاز به ایجاد یکپارچگی و هماهنگی بین انواع محصولات امنیتی احساس می‌شود؛ زیرا در حال حاضر بسیاری از این محصولات در حوزه فناوری اطلاعات به‌صورت مجزا و مستقل از یکدیگر فعالیت می‌کنند.

وی ادامه داد: بخش قابل‌توجهی از این محصولات از نوع خارجی هستند و در عمل، محصولات داخلی همخوانی لازم را با یکدیگر ندارند یا به دلیل دلایل مختلف نمی‌توانند در برابر تهدیدات واکنش مناسبی داشته باشند.

شفیعی‌نیا تأکید کرد: لازم است به سمت استفاده از محصولات بومی و داخلی حرکت کنیم؛ محصولاتی که از یک طرف قابل اعتماد باشند و از طرف دیگر قابلیت هماهنگی با سایر محصولات را داشته باشند.

وی افزود: با استفاده از این قابلیت می‌توان اصطلاحاً «ارکستریشن» یا یکپارچگی بین محصولات امنیتی را در سازمان‌ها برقرار کرد تا فرآیند شناسایی و مقابله با حملات با هماهنگی و تأثیرگذاری بیشتری انجام شود.

شفیعی‌نیا در مورد میزان استفاده از محصولات این شرکت دانش‌بنیان در سازمان‌ها و زیرساخت‌های کشور گفت: شرکت ما نزدیک به ۱۵ سال سابقه فعالیت دارد و محصولات آن در زیرساخت‌های مختلفی از جمله زیرساخت‌های بانکی و فناوری‌های حاکمیتی کشور در حال استفاده هستند.

وی اضافه کرد: محصول آنتی‌ویروس جدید این شرکت به تازگی به بازار معرفی شده و طبیعتاً در مقایسه با سایر محصولات قدیمی‌تر، حجم بازاری که در آن قرار می‌گیرد کمتر است.

شفیعی‌نیا ادامه داد: محصولات باتجربه‌تر این شرکت، از جمله سیستم جلوگیری از نشر اطلاعات و سیستم مدیریت دسترسی‌های ویژه (PAM)، بیش از ۱۰ سال است که در بیش از ۷۰ زیرساخت حیاتی و حساس کشور در حال استفاده و بهره‌برداری هستند. این محصولات در طول سال‌های اخیر در زیرساخت‌های مختلف کشور به کار گرفته شده‌اند و تجربیات عملی قابل توجهی در زمینه امنیت سایبری کسب کرده‌اند.

مدیر این شرکت دانش‌بنیان تأکید کرد: به دلیل اینکه آنتی‌ویروس جدید به تازگی رونمایی و به بازار ارائه شده است، نمی‌توان آن را با محصولاتی که بیش از یک دهه در بازار هستند مقایسه کرد.

شفیعی‌نیا خاطر نشان کرد: محصولات ما با توجه به نیازهای متنوع امنیتی سازمان‌ها توسعه یافته‌اند و تلاش شده است که این محصولات در کنار یکدیگر، یک اکوسیستم یکپارچه امنیت سایبری را به وجود آورند.

انتهای پیام

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.