ردگیری حملات سایبری از طریق تحلیل کلان داده

متخصصان امنیت می­توانند با استفاده از داده‌­های ارزشمندِ حاصل از سیستم­های امنیت سایبری دیدگاهی را که برای ردگیری حملات سایبری به آن نیاز دارند به دست آورند.

به گزارش پایگاه خبری بانکداری الکترونیک به نقل از ایسنا، میشل کوان، مشاور امنیتی فعلی و مدیر سابق یو­اس-سرت هشدار داده است: "زمانه عوض شده است. ما دیگر نمی­توانیم منتظر بنشینیم تا آنتی‌­ویروس­ها به ما هشدار دهند یا بدافزارها با فایروال مواجه شوند."

کوان در سمیناری که با حضور متخصصان بلندپایۀ امنیت سایبری دولتی برپا شده بود ریاست هیاتی را به عهده داشت که سخنرانان آن از مؤسسات گوناگونی آمده بودند: از وزارت کشور امریکا گرفته تا ناتو. همۀ این اعضا نیز بر سر نقش کلان­ داده­‌ها در هشدار دربارۀ حملات سایبری در زمان وقوع آن اتفاق نظر داشتند.

اما به گفتۀ جی. آر. ریگان، از شرکت دلویت توش "سروکار داشتن با داده‌­هایی که محیط حملات را توصیف می­کنند کاری دلهره‌­آور است. ما حجم عظیمی از داده‌­های مربوط به رخدادها را گردآوری می­کنیم و این حجم دارد بزرگ­تر از حدی می­شود که انسان قادر به مشاهدۀ الگوی رخدادها شود."

ریگان در توضیح می­‌گوید: "سرعت دیدن تصاویر برای ما حدوداً 60 هزار برابر بیش­تر از خواندن متن است. اکنون ما قادریم نقطۀ حمله را ببینیم." او می­گوید که مسوولان امنیت می­توانند با تصویر کردن درست داده‌­های رخدادها الگوهایی را در این حوادث ببینند که منجر به حمله شده است. این الگوها در غیراین­صورت هرگز برای آن­ها قابل­ مشاهده نبود. در نتیجه، آن­ها می­توانند به محض شروع حمله آن را مشاهده کنند."

بر اساس اطلاعات سایت سازمان فناوری اطلاعات، اما برای آن­که قادر به ایجاد تصویرهایی کارآمد باشیم نیاز به داده­‌های فراوانی است که به گفتۀ کوان، سر به میلیارد می­گذارد.

او در توضیح این نکته می­گوید که این می­تواند بدان معنی باشد که برای این کار به 24 ترابایت داده در روز نیاز داریم. اما همۀ این میزان داده­ را می­توان در فرایندی تحلیلی وارد و الگوهای موردنظر را فوراً از آن­ها استخراج کرد. به گفتۀ آقای کوان، "الگوهای مذکور به سرعت رشد و تغییر می­کنند."

اما گردآوری صرف داده­ها، حتی اگر به خوبی نیز به تصویر در آیند، کافی نیست. برای استفاده از تصویرهای مذکور در جلوگیری

پیش­‌دستانه از حملات، باید داده­‌ها را با افراد و سازمان­هایی به اشتراک گذاشت که از ابزار لازم برای اقدام ترمیمی برخوردارند.

محققان برای پیشبرد روند تصویرسازی­های مؤثر دیگر تنها به دولت یا صنایع خاص تکیه ندارند. ریگان خاطرنشان می­‌کند که صنعت خدمات مالی نیز برای پیشبرد روند تصویرسازی از داده­‌هایی با حجم‌­های بسیار بالا تلاش­هایی کرده است. صنعت بازی­های کامپیوتری نیز مثالی خوب در این زمینه است. این صنعت خوب می­داند که چگونه باید از پول خود محافظت کند و می­توان از آن چیزهای زیادی آموخت.

مسوولان امنیت هنوز باید دربارۀ کاربرد کلان­ داده در حفظ داده­‌های در معرض خطر سرقت خیلی چیزها بیاموزند اما این فرایند پیشرفت زیادی کرده و از مراقبتِ صرف در برابر بدافزارها به سمت دنیای تحلیل­های پیشگیرانه سوق یافته است. این روند می­تواند به جلوگیری از همۀ انواع حملات منجر شود.

لینک کوتاهلینک کپی شد!
ممکن است شما دوست داشته باشید
ارسال یک پاسخ

7  +  3  =