در سالهای اخیر، تهدیدهای سایبری بهسرعت تغییر کردهاند و روشهایی که زمانی مؤثر بودند، امروز دیگر توان پاسخگویی کامل ندارند.
مهاجمان از شیوههای پنهانکارانه، حملات مبتنی بر رفتار کاربران و نفوذهای چندلایه استفاده میکنند و همین موضوع باعث شده بسیاری از سازمانها بفهمند که آنتیویروس دیگر کافی نیست و باید به سراغ رویکردهای مدرنتر امنیتی بروند.
امنیت شبکهی امروز بر پایهی شناخت رفتار، تحلیل هوشمند دادهها و پیشبینی تهدیدها بنا شده است.
سازمانها برای مقابله با تهدیدهای ناشناخته و حملات بدون امضا به ابزارهایی نیاز دارند که بتوانند فعالیتهای غیرعادی را پیش از خسارت جدی شناسایی و خنثی کنند.
در این مقاله با زبانی ساده و جذاب بررسی میکنیم که چرا ابزارهای سنتی کافی نیستند و شبکهی امروز از ما چه میخواهد.
آنتیویروس کافی نیست امنیت شبکه امروز چیز دیگری میخواهد
پیشرفت حملات سایبری تنها در پیچیدگی آنها نیست، بلکه در هوشمندی و قابلیت تطبیقشان با defenses نیز دیده میشود.
زمانی آنتیویروسها میتوانستند با مقایسهی فایلها با یک لیست شناختهشده از بدافزارها، سیستمها را ایمن نگه دارند.
اما امروز مهاجمان فایلهایی تولید میکنند که هیچ امضای مشخصی ندارند.
همین موضوع باعث شده که سازمانها در همان قدم اول درک کنند که آنتیویروس دیگر کافی نیست و باید ابزارهای دقیقتری برای شناسایی تهدیدها داشته باشند.
یکی از چالشهای اصلی امنیت شبکهی امروز این است که بسیاری از حملات حتی نیازی به بدافزار ندارند.
مهاجمان از ابزارهای قانونی سیستم سوءاستفاده میکنند، در شبکه حرکت جانبی انجام میدهند و با رفتارهای خاص، بهتدریج به دادههای حساس دست پیدا میکنند.
بنابراین، امنیت شبکه باید فراتر از بررسی فایلها باشد و بتواند رفتار و الگوهای ناشناس را نیز تشخیص دهد.
تهدیدهای مدرن چه تغییری کردهاند؟
در گذشته، اغلب حملات مستقیم و ساده بودند؛ یک فایل آلوده، یک بدافزار شناختهشده یا یک لینک مخرب.
اما تهدیدهای امروز چندمرحلهای، بدون امضا و مبتنی بر تحلیل رفتار کاربران یا سیستمها هستند.
مهاجمان با شناخت ضعفهای انسانی و ساختاری، از روشهایی استفاده میکنند که تشخیصشان برای ابزارهای سنتی تقریباً غیرممکن است.
برای نمونه، حملات بدون فایل، حملات مبتنی بر PowerShell و روشهای حرکت جانبی در شبکه از جمله تکنیکهایی هستند که نیازمند تحلیل عمیق رفتار هستند.
چنین رویکردهایی به سازمانها نشان میدهد که آنتیویروس دیگر کافی نیست و تنها راه، بهرهگیری از تحلیل شبکه و هوش مصنوعی است.
نمونههایی از حملات مدرن:
- حملات بدون فایل و مبتنی بر ابزارهای داخلی سیستم
- حملات فیشینگ هدفمند با رفتار کاربرمحور
- نفوذهای تدریجی و حرکت جانبی در شبکه
- بدافزارهای مبتنی بر یادگیری ماشین
چرا هوش مصنوعی به یک ضرورت تبدیل شده است؟
هوش مصنوعی همان چیزی است که میتواند رفتار، الگوها و دادهها را در مقیاس بسیار بزرگ تحلیل کند؛ کاری که برای انسان یا ابزارهای قدیمی تقریباً غیرممکن است.
یک موتور هوش مصنوعی میتواند زمانهای غیرعادی ورود به سیستم، حجم نامعمول انتقال داده یا رفتارهای شکبرانگیز در شبکه را شناسایی کند و حتی قبل از وقوع خطر، هشدار بدهد.
سازمانها زمانی به قدرت واقعی هوش مصنوعی پی میبرند که متوجه میشوند بسیاری از تهدیدها حتی از طریق علائم بسیار کوچک قابلشناساییاند.
در چنین شرایطی است که میپذیرند آنتیویروس دیگر کافی نیست و باید از سیستمهایی استفاده کنند که نگاهشان به امنیت از جنس پیشبینی و تحلیل باشد، نه واکنش.
رفتارشناسی چگونه امنیت شبکه را متحول میکند؟
رفتارشناسی یا Behavioral Analysis یکی از مؤثرترین روشهای مقابله با تهدیدهای پیچیده است.
در این روش، سیستم همیشه رفتار عادی کاربران، تجهیزات و ترافیک شبکه را یاد میگیرد.
سپس هر زمان که فعالیتی خارج از الگو مشاهده کند، آن را بهعنوان رفتار مشکوک علامتگذاری میکند.
این رویکرد بهویژه برای تشخیص حملاتی که امضای مشخص ندارند یا قدمبهقدم اجرا میشوند بسیار مؤثر است.
زمانی که رفتار غیرعادی حتی در سطحی بسیار کوچک شناسایی شود، میتواند جلوی یک حملهی بزرگ را بگیرد.
همین موضوع سبب شده سازمانها بیش از هر زمان دیگری به راهکارهای مبتنی بر رفتارشناسی علاقهمند شوند و بیش از گذشته دریابند که آنتیویروس دیگر کافی نیست.
منبع » آکادمی یوزیت