به گزارش ایسنا، گسترش شتابان فناوریهای دیجیتال و وابستگی روزافزون بخشهای مختلف اقتصادی، بانکی، صنعتی، ارتباطی و خدماتی به سامانههای رایانهای، همزمان با افزایش سطح حملات سایبری، حفاظت از زیرساختهای دیجیتال را به یکی از ارکان اساسی امنیت و تداوم خدمات تبدیل کرده است. در این میان، بدافزارها همچنان یکی از مهمترین ابزارهای مهاجمان سایبری هستند؛ با این تفاوت که نسل جدید این تهدیدات دیگر صرفا به ویروسهای شناختهشده و الگوهای از پیش ثبتشده محدود نیستند و مهاجمان با بهرهگیری از روشهای پیشرفته، تغییر مداوم ساختار بدافزارها، حملات هدفمند و حتی ظرفیتهای هوش مصنوعی، تلاش میکنند از سازوکارهای سنتی شناسایی عبور کنند.
آنتیویروسها در چنین محیطی یکی از نخستین لایههای دفاعی در برابر تهدیدات سایبری به شمار میروند و فناوریهای نوین این حوزه نیز از شناسایی مبتنی بر امضای بدافزار فراتر رفته و به سمت تحلیل رفتاری، یادگیری ماشین و شناسایی الگوهای مشکوک حرکت کردهاند. استفاده از هوش مصنوعی و یادگیری ماشین میتواند امکان تحلیل حجم بیشتری از دادهها، تشخیص رفتارهای غیرعادی و شناسایی برخی تهدیدات ناشناخته را فراهم کند؛ موضوعی که با ظهور حملات «روز صفر» و بدافزارهای پیچیدهتر، اهمیت بیشتری پیدا کرده است. در مقابل، همین فناوریها در اختیار مهاجمان نیز قرار گرفتهاند و میتوانند برای تولید، تغییر یا پنهانسازی بدافزارها مورد استفاده قرار گیرند؛ بنابراین رقابت میان مهاجمان و مدافعان سایبری بیش از گذشته به یک رقابت فناورانه تبدیل شده است.
در چنین شرایطی، توسعه محصولات بومی امنیت سایبری تنها به معنای تولید یک نرمافزار جایگزین برای محصولات خارجی نیست، بلکه میتواند بخشی از راهبرد افزایش تابآوری و کاهش وابستگی در حفاظت از داراییها و زیرساختهای دیجیتال باشد. بهویژه آنکه کنترل بر سازوکار تشخیص، بهروزرسانی و واکنش امنیتی، در زمان بروز تهدیدات گسترده یا محدودیت دسترسی به خدمات و فناوریهای خارجی، اهمیت دوچندانی پیدا میکند.
در همین چارچوب، رونمایی از «آیزا» (Ayyza) بهعنوان دومین آنتیویروس ملی، نشاندهنده ورود یک محصول دانشبنیان دیگر به یکی از حوزههای حساس امنیت سایبری کشور است؛ محصولی که توسعه موتور تشخیص آن با تکیه بر توان مهندسی داخلی و استفاده از فناوریهای سطح هسته ویندوز دنبال شده و در معماری تشخیص خود از یادگیری ماشین نیز بهره میگیرد. بر اساس گفتههای توسعهدهندگان، این سامانه علاوه بر شناسایی تهدیدات دارای سابقه و شناسنامه، قابلیت تشخیص برخی حملات جدید و ناشناخته را نیز دارد و بهروزرسانیهای آن میتواند بدون وابستگی مستقیم به اینترنت و از طریق بسترهای داخلی انجام شود.
ورود دومین آنتیویروس ملی به بازار، از این منظر اهمیت دارد که امنیت سایبری امروز دیگر با یک محصول منفرد قابل تأمین نیست و نیازمند مجموعهای از لایههای دفاعی، از آنتیویروس و سامانههای تشخیص تهدید گرفته تا مدیریت دسترسی، جلوگیری از نشت اطلاعات و هماهنگی میان ابزارهای امنیتی است. از این رو، ارزش واقعی چنین محصولی نه صرفا در عنوان «ملی» آن، بلکه در میزان دقت تشخیص، توان مقابله با تهدیدات جدید، سرعت واکنش، کیفیت بهروزرسانی، سازگاری با زیرساختهای کشور و قابلیت یکپارچهشدن با سایر سامانههای دفاع سایبری سنجیده میشود.
در شرایطی که استفاده از هوش مصنوعی در هر دو سوی میدان، یعنی هم در طراحی حملات و هم در توسعه ابزارهای دفاعی، در حال گسترش است، توسعه آنتیویروسهای بومی را میتوان بخشی از تلاش برای ایجاد ظرفیت مستقل در یکی از لایههای پایه دفاع سایبری کشور دانست؛ ظرفیتی که در صورت برخورداری از آزمونهای فنی مستمر، ارزیابی مستقل و استقرار موفق در زیرساختهای واقعی، میتواند به تقویت تابآوری سایبری و بلوغ صنعت امنیت دیجیتال کشور کمک کند.
افزایش تابآوری کشور در برابر حملات سایبری
محمد شفیعینیا، مدیر این شرکت دانشبنیان در گفتوگو با ایسنا با اشاره به تولید دومین آنتیویروس ملی با عنوان «آیزا» اظهار کرد: این محصول حاصل تلاش فناوران یکی از شرکتهای داخلی است که طی سالها فعالیت، محصول مناسبی را توسعه دادهاند و در حال حاضر نیز این محصول در سازمانهای کشور مورد استفاده قرار میگیرد.
وی از تولید دومین آنتی ویروس ملی توسط این شرکت خبر داد و افزود: در طراحی و توسعه این آنتی ویروس بومی با نام «آیزا» تلاش کردیم از فناوریهای بهروزتر و هوش مصنوعی برای تشخیص حملات پیچیده و چندگامی استفاده کنیم و در کنار آن، یک اکوسیستم ترکیبی از فناوریهای XDR، EDR و آنتیویروس ایجاد کنیم تا بتوانیم حملات پیچیدهای را که طی سالهای اخیر در کشور رخ داده است، با دقت بیشتری شناسایی کنیم.
مدیر این شرکت ادامه داد: به بیان سادهتر، هدف ما این است که با استفاده از این فناوریها، نرخ تشخیص حملات را افزایش دهیم و کاربران در مواجهه با تهدیدات پیچیده از سطح تشخیص و حفاظت بهتری برخوردار شوند.
شفیعینیا با اشاره به اهمیت مدیریت منابع سختافزاری در نرمافزارهای امنیتی، گفت: یکی از موضوعات مهمی که هم در کشور ما و هم در دنیا مطرح است، بحث منابع سختافزاری است. در حال حاضر موضوع منابع پردازشی از جمله CPU اهمیت زیادی پیدا کرده و هزینه این منابع نیز افزایش یافته است؛ از این رو، نرمافزارها بهویژه نرمافزارهای امنیتی باید میزان استفاده از CPU و RAM را کاهش دهند و بهینه باشند تا موجب کندی سامانههایی که کاربران با آنها کار میکنند، نشوند.
وی افزود: استفاده بیش از حد از منابع سختافزاری علاوه بر کاهش کارایی سامانهها میتواند موجب نارضایتی کاربران شود؛ بنابراین در طراحی «آیزا» تلاش کردیم توجه ویژهای به این موضوع داشته باشیم.
مدیر این شرکت با بیان اینکه «آیزا» با هدف بهینهسازی عملکرد توسعه یافته است، خاطر نشان کرد: در طراحی دومین آنتیویروس ملی کشور تلاش شد مصرف منابع سختافزاری را کاهش دهیم. این محصول نسبت به برخی محصولات داخلی و خارجی، سرعت بالاتری دارد و کاربر با کندی کمتری مواجه خواهد شد.
به گفته وی، «آیزا» میزان کمتری از CPU و RAM را مصرف میکند و این موضوع به بهینهتر شدن عملکرد محصول کمک میکند.
وی سه محور را بهعنوان موضوعات شاخص در طراحی این محصول برشمرد و اظهار کرد: نخستین موضوع، بهکارگیری هوش مصنوعی در فرآیند تشخیص و ایجاد یک اکوسیستم یکپارچه امنیتی است؛ موضوع دوم، کاهش مصرف منابع سختافزاری، استفاده بهینه از این منابع و افزایش سرعت محصول و موضوع سوم نیز افزایش نرخ تشخیص یا Detection Rate سامانه برای شناسایی بدافزارها است.
مدیر این شرکت دانشبنیان در پاسخ به این سوال که آیا این آنتی ویروس قابلیت شناسایی طیف گسترده بدافزارها چون ویروس، تروجان، باج افزار و جاسوس افزارها را دارد، توضیح داد: آنتیویروس در واقع یکی از ابزارهای مقابله با بدافزارها است و طیف مختلفی از تهدیدات را شامل میشود. در این حوزه، انواع مختلف حملات از جمله ویروسها، بدافزارها، باجافزارها، تروجانها و حملات APT یا حملات چندگامی مورد توجه قرار میگیرند.
شفیعینیا با اشاره به ویژگیهای فناورانه موتور تشخیص این آنتیویروس، گفت: انجین این آنتیویروس به طور کامل توسط خودمان توسعه داده شده و از فناوریهای سطح کرنل ویندوز یا هسته ویندوز بهره میبرد تا ضمن برخورداری از دقت تشخیص بالاتر، سرعت و چابکی بیشتری نیز داشته باشد.
وی تاکید کرد: این فناوری در نسخه فعلی برای لینوکس کاربرد ندارد، ولی در نیمه دوم امسال نسخه سازگار با لینوکس آن را نیز ارائه خواهیم کرد.
شفیعینیا درباره میزان وابستگی به اینترنت برای بهروزرسانی آنتیویروس، اظهار کرد: این آنتیویروس برای بهروزرسانی به اینترنت وابسته نیست و میتوانیم بهروزرسانیهای آن را هم بهصورت آفلاین و هم بر بستر شبکه ملی اطلاعات به مخاطبان ارائه کنیم.
وی درباره استفاده از هوش مصنوعی در فرآیند تشخیص تهدیدات، گفت: سیستم یادگیری ماشین ما میتواند انواع حملاتی را که اتفاق میافتند، تشخیص دهد و عملکرد آن صرفاً به حملاتی که برای آنها یک شناسنامه مشخص وجود دارد، محدود نمیشود.
وی افزود: این سیستم میتواند حملات جدید یا اصطلاحا «روز صفر» (Zero-Day) را که هنوز سابقهای از آنها در دنیا گزارش نشده و شناسنامهای برای آنها وجود ندارد، با استفاده از مکانیزم یادگیری ماشین تا حد قابل قبولی تشخیص دهد و احتمال وقوع آنها را حدس بزند.
شفیعینیا در پاسخ به اینکه آیا این آنتیویروس توانایی شناسایی بدافزارهای ناشناخته را نیز دارد، گفت: بله، سیستم یادگیری ماشین این محصول امکان شناسایی بدافزارهای ناشناخته و حملاتی را که پیش از این سابقهای از آنها وجود نداشته است، فراهم میکند.
وی در پاسخ به پرسشی درباره توانایی آنتیویروسها در مقابله با بدافزارهایی که با استفاده از هوش مصنوعی تولید شده یا ساختار آنها تغییر داده میشود، اظهار کرد: نمیتوان از یک محصول انتظار داشت که به تنهایی همه راهحلها و نیازهای امنیتی را برطرف کند، اما ما در شرکت خود بهعنوان یک شرکت تولیدی، مجموعهای از محصولات را توسعه دادهایم که این محصولات در کنار یکدیگر، یک اکوسیستم امنیتی را تشکیل میدهند و تقریباً همه نیازهای این حوزه را پوشش میدهند.
وی افزود: برای موضوعی که مطرح شد، یعنی تشخیص عاملهای هوشمند و حملاتی که توسط هوش مصنوعی طراحی میشوند، محصول دیگری در اختیار داریم که میتواند این حملات را شناسایی کرده و بازخورد آن را به آنتیویروس منتقل کند.
شفیعینیا ادامه داد: در واقع، ما محصولاتی در مراحل قبل و بعد از آنتیویروس داریم که مجموع آنها یک اکوسیستم امنیتی را شکل میدهد؛ از جمله سامانه مدیریت دسترسیها یا «PAM» و سامانه جلوگیری از نشر اطلاعات که در کنار مجموعهای از ابزارهای دیگر، یک اکوسیستم یکپارچه را تشکیل میدهند.
وی گفت: این مجموعه محصولات میتواند سازمان را در برابر حملات پیچیده موسوم به «APT» و همچنین حملاتی که توسط عاملهای هوشمند طراحی میشوند، مصون کند.
شفیعینیا با اشاره به یکی از چالشهای موجود در سامانههای امنیتی کشور، اظهار کرد: بخشی از مشکلاتی که اکنون در بسیاری از سامانههای کشور مشاهده میشود، ناشی از این است که محصولات امنیتی مورد استفاده در سازمانها بهصورت جزیرهای و ایزوله عمل میکنند.
وی افزود: ما نیاز داریم در سازمانها میان انواع محصولات امنیتی مورد استفاده، یکپارچگی، هماهنگی و اصطلاحاً «ارکستریشن» ایجاد شود؛ چراکه در حال حاضر محصولات امنیتی مورد استفاده در سازمانها در حوزه فناوری اطلاعات، تا حدی بهصورت جزیرهای و مستقل از یکدیگر عمل میکنند.
وی ادامه داد: بخش قابلتوجهی از این محصولات نیز خارجی هستند و در عمل، محصولات داخلی با یکدیگر همخوانی لازم را ندارند یا به دلایل مختلف نمیتوانند واکنش لازم را در برابر تهدیدات نشان دهند.
شفیعینیا تأکید کرد: بهتر است به سمت استفاده از محصولات بومی و داخلی حرکت کنیم؛ محصولاتی که از یک سو قابل اتکا باشند و از سوی دیگر قابلیت یکپارچهسازی با سایر محصولات را داشته باشند.
وی افزود: با استفاده از این قابلیت میتوان اصطلاحاً «ارکستریشن» یا یکپارچهسازی میان محصولات امنیتی را در سازمان ایجاد کرد تا فرآیند تشخیص و مقابله با حملات با هماهنگی و اثربخشی بیشتری انجام شود.
شفیعینیا درباره میزان استفاده از محصولات این شرکت دانشبنیان در سازمانها و زیرساختهای کشور، گفت: شرکت ما حدود ۱۵ سال سابقه فعالیت دارد و محصولات آن در زیرساختهای متعددی از جمله زیرساختهای بانکی، پولی و بانکی و همچنین زیرساختهای حاکمیتی کشور در حال بهرهبرداری و استفاده است.
وی اضافه کرد: محصول آنتیویروس جدید شرکت، بهتازگی به بازار کشور معرفی شده است و در مقایسه با سایر محصولات باسابقه شرکت، طبیعتاً حجم بازار و میزان استفاده کمتری دارد.
شفیعینیا ادامه داد: محصولات باسابقهتر شرکت، از جمله سامانه جلوگیری از نشت اطلاعات و سامانه مدیریت دسترسیهای ویژه (PAM)، بیش از ۱۰ سال است که در بیش از ۷۰ زیرساخت حیاتی، حساس و مهم کشور مورد استفاده قرار میگیرند و زیر بار هستند. این محصولات طی سالهای گذشته در زیرساختهای مختلف کشور مورد بهرهبرداری قرار گرفتهاند و تجربه عملیاتی قابلتوجهی در حوزه امنیت سایبری به دست آوردهاند.
مدیر این شرکت دانشبنیان یادآور شد: محصول جدید آنتیویروس به دلیل اینکه بهتازگی رونمایی و وارد فضای بازار شده است، هنوز در ابتدای مسیر توسعه بازار قرار دارد و طبیعتاً نمیتوان میزان استفاده از آن را با محصولاتی که بیش از یک دهه سابقه بهرهبرداری دارند، مقایسه کرد.
شفیعینیا تاکید کرد: مجموعه محصولات ما با هدف پوشش نیازهای مختلف امنیتی سازمانها توسعه یافتهاند و تلاش شده است این محصولات در کنار یکدیگر، یک اکوسیستم یکپارچه امنیت سایبری را شکل دهند.
انتهای پیام