فیلم بیشتر »»
کد خبر ۱۱۸۹۶۱۶
تاریخ انتشار: ۱۱:۰۱ - ۱۵-۰۶-۱۴۰۵
کد ۱۱۸۹۶۱۶
انتشار: ۱۱:۰۱ - ۱۵-۰۶-۱۴۰۵

دومین آنتی‌ویروس ملی معرفی شد/ دفع حملات بدافزارها در نبرد سایبری با «آیزا»

 آنتی‌ویروس ملی
با افزایش وابستگی زیرساخت‌های حیاتی به فناوری‌های دیجیتال و پیچیده‌تر شدن تهدیدات سایبری، دومین آنتی‌ویروس ملی با نام «آیزا» از سوی فناوران یکی از شرکت‌های دانش‌ بنیان معرفی شد؛ محصولی دانش‌بنیان که توسعه‌دهندگان آن، بومی‌سازی موتور تشخیص و امکان به‌روزرسانی بدون وابستگی مستقیم به اینترنت را از ویژگی‌های آن عنوان می‌کنند.

گسترش شتابان فناوری‌های دیجیتال و وابستگی روزافزون بخش‌های مختلف اقتصادی، بانکی، صنعتی، ارتباطی و خدماتی به سامانه‌های رایانه‌ای، همزمان با افزایش سطح حملات سایبری، حفاظت از زیرساخت‌های دیجیتال را به یکی از ارکان اساسی امنیت و تداوم خدمات تبدیل کرده است. در این میان، بدافزارها همچنان یکی از مهمترین ابزارهای مهاجمان سایبری هستند؛ با این تفاوت که نسل جدید این تهدیدات دیگر صرفا به ویروس‌های شناخته‌شده و الگوهای از پیش ثبت‌شده محدود نیستند و مهاجمان با بهره‌گیری از روش‌های پیشرفته، تغییر مداوم ساختار بدافزارها، حملات هدفمند و حتی ظرفیت‌های هوش مصنوعی، تلاش می‌کنند از سازوکارهای سنتی شناسایی عبور کنند.

به گزارش ایسنا، آنتی‌ویروس‌ها در چنین محیطی یکی از نخستین لایه‌های دفاعی در برابر تهدیدات سایبری به شمار می‌روند و فناوری‌های نوین این حوزه نیز از شناسایی مبتنی بر امضای بدافزار فراتر رفته و به سمت تحلیل رفتاری، یادگیری ماشین و شناسایی الگوهای مشکوک حرکت کرده‌اند. استفاده از هوش مصنوعی و یادگیری ماشین می‌تواند امکان تحلیل حجم بیشتری از داده‌ها، تشخیص رفتارهای غیرعادی و شناسایی برخی تهدیدات ناشناخته را فراهم کند؛ موضوعی که با ظهور حملات «روز صفر» و بدافزارهای پیچیده‌تر، اهمیت بیشتری پیدا کرده است.

 در مقابل، همین فناوری‌ها در اختیار مهاجمان نیز قرار گرفته‌اند و می‌توانند برای تولید، تغییر یا پنهان‌سازی بدافزارها مورد استفاده قرار گیرند؛ بنابراین رقابت میان مهاجمان و مدافعان سایبری بیش از گذشته به یک رقابت فناورانه تبدیل شده است.

در چنین شرایطی، توسعه محصولات بومی امنیت سایبری تنها به معنای تولید یک نرم‌افزار جایگزین برای محصولات خارجی نیست، بلکه می‌تواند بخشی از راهبرد افزایش تاب‌آوری و کاهش وابستگی در حفاظت از دارایی‌ها و زیرساخت‌های دیجیتال باشد. به‌ویژه آنکه کنترل بر سازوکار تشخیص، به‌روزرسانی و واکنش امنیتی، در زمان بروز تهدیدات گسترده یا محدودیت دسترسی به خدمات و فناوری‌های خارجی، اهمیت دوچندانی پیدا می‌کند.

در همین چارچوب، رونمایی از «آیزا» (Ayyza) به‌عنوان دومین آنتی‌ویروس ملی، نشان‌دهنده ورود یک محصول دانش‌بنیان دیگر به یکی از حوزه‌های حساس امنیت سایبری کشور است؛ محصولی که توسعه موتور تشخیص آن با تکیه بر توان مهندسی داخلی و استفاده از فناوری‌های سطح هسته ویندوز دنبال شده و در معماری تشخیص خود از یادگیری ماشین نیز بهره می‌گیرد. بر اساس گفته‌های توسعه‌دهندگان، این سامانه علاوه بر شناسایی تهدیدات دارای سابقه و شناسنامه، قابلیت تشخیص برخی حملات جدید و ناشناخته را نیز دارد و به‌روزرسانی‌های آن می‌تواند بدون وابستگی مستقیم به اینترنت و از طریق بسترهای داخلی انجام شود.

ورود دومین آنتی‌ویروس ملی به بازار، از این منظر اهمیت دارد که امنیت سایبری امروز دیگر با یک محصول منفرد قابل تأمین نیست و نیازمند مجموعه‌ای از لایه‌های دفاعی، از آنتی‌ویروس و سامانه‌های تشخیص تهدید گرفته تا مدیریت دسترسی، جلوگیری از نشت اطلاعات و هماهنگی میان ابزارهای امنیتی است. از این رو، ارزش واقعی چنین محصولی نه صرفا در عنوان «ملی» آن، بلکه در میزان دقت تشخیص، توان مقابله با تهدیدات جدید، سرعت واکنش، کیفیت به‌روزرسانی، سازگاری با زیرساخت‌های کشور و قابلیت یکپارچه‌شدن با سایر سامانه‌های دفاع سایبری سنجیده می‌شود.

در شرایطی که استفاده از هوش مصنوعی در هر دو سوی میدان، یعنی هم در طراحی حملات و هم در توسعه ابزارهای دفاعی، در حال گسترش است، توسعه آنتی‌ویروس‌های بومی را می‌توان بخشی از تلاش برای ایجاد ظرفیت مستقل در یکی از لایه‌های پایه دفاع سایبری کشور دانست؛ ظرفیتی که در صورت برخورداری از آزمون‌های فنی مستمر، ارزیابی مستقل و استقرار موفق در زیرساخت‌های واقعی، می‌تواند به تقویت تاب‌آوری سایبری و بلوغ صنعت امنیت دیجیتال کشور کمک کند.

افزایش تاب‌آوری کشور در برابر حملات سایبری

محمد شفیعی‌نیا، مدیر این شرکت دانش‌بنیان با اشاره به تولید دومین آنتی‌ویروس ملی با عنوان «آیزا» اظهار کرد: این محصول حاصل تلاش فناوران یکی از شرکت‌های داخلی است که طی سال‌ها فعالیت، محصول مناسبی را توسعه داده‌اند و در حال حاضر نیز این محصول در سازمان‌های کشور مورد استفاده قرار می‌گیرد.

وی از تولید دومین آنتی ویروس ملی توسط این شرکت خبر داد و افزود: در طراحی و توسعه این‌ آنتی ویروس بومی با نام «آیزا» تلاش کردیم از فناوری‌های به‌روزتر و هوش مصنوعی برای تشخیص حملات پیچیده و چندگامی استفاده کنیم و در کنار آن، یک اکوسیستم ترکیبی از فناوری‌های  XDR، EDR و آنتی‌ویروس ایجاد کنیم تا بتوانیم حملات پیچیده‌ای را که طی سال‌های اخیر در کشور رخ داده است، با دقت بیشتری شناسایی کنیم.

مدیر این شرکت ادامه داد: به بیان ساده‌تر، هدف ما این است که با استفاده از این فناوری‌ها، نرخ تشخیص حملات را افزایش دهیم و کاربران در مواجهه با تهدیدات پیچیده از سطح تشخیص و حفاظت بهتری برخوردار شوند.

شفیعی‌نیا با اشاره به اهمیت مدیریت منابع سخت‌افزاری در نرم‌افزارهای امنیتی، گفت: یکی از موضوعات مهمی که هم در کشور ما و هم در دنیا مطرح است، بحث منابع سخت‌افزاری است. در حال حاضر موضوع منابع پردازشی از جمله CPU اهمیت زیادی پیدا کرده و هزینه این منابع نیز افزایش یافته است؛ از این رو، نرم‌افزارها به‌ویژه نرم‌افزارهای امنیتی باید میزان استفاده از CPU و RAM را کاهش دهند و بهینه باشند تا موجب کندی سامانه‌هایی که کاربران با آنها کار می‌کنند، نشوند.

وی افزود: استفاده بیش از حد از منابع سخت‌افزاری علاوه بر کاهش کارایی سامانه‌ها می‌تواند موجب نارضایتی کاربران شود؛ بنابراین در طراحی «آیزا» تلاش کردیم توجه ویژه‌ای به این موضوع داشته باشیم.

مدیر این شرکت با بیان اینکه «آیزا» با هدف بهینه‌سازی عملکرد توسعه یافته است، خاطر نشان کرد: در طراحی دومین آنتی‌ویروس ملی کشور تلاش شد مصرف منابع سخت‌افزاری را کاهش دهیم. این محصول نسبت به برخی محصولات داخلی و خارجی، سرعت بالاتری دارد و کاربر با کندی کمتری مواجه خواهد شد.

به گفته وی، «آیزا» میزان کمتری از CPU و RAM را مصرف می‌کند و این موضوع به بهینه‌تر شدن عملکرد محصول کمک می‌کند.

وی سه محور را به‌عنوان موضوعات شاخص در طراحی این محصول برشمرد و اظهار کرد: نخستین موضوع، به‌کارگیری هوش مصنوعی در فرآیند تشخیص و ایجاد یک اکوسیستم یکپارچه امنیتی است؛ موضوع دوم، کاهش مصرف منابع سخت‌افزاری، استفاده بهینه از این منابع و افزایش سرعت محصول و موضوع سوم نیز افزایش نرخ تشخیص یا Detection Rate سامانه برای شناسایی بدافزارها است.

مدیر این شرکت دانش‌بنیان در پاسخ به این سوال که آیا این آنتی ویروس قابلیت شناسایی طیف گسترده بدافزارها چون ویروس، تروجان، باج افزار و جاسوس افزارها را دارد، توضیح داد: آنتی‌ویروس در واقع یکی از ابزارهای مقابله با بدافزارها است و طیف مختلفی از تهدیدات را شامل می‌شود. در این حوزه، انواع مختلف حملات از جمله ویروس‌ها، بدافزارها، باج‌افزارها، تروجان‌ها و حملات APT یا حملات چندگامی مورد توجه قرار می‌گیرند.

شفیعی‌نیا با اشاره به ویژگی‌های فناورانه موتور تشخیص این آنتی‌ویروس، گفت: انجین این آنتی‌ویروس به‌ طور کامل توسط خودمان توسعه داده شده و از فناوری‌های سطح کرنل ویندوز یا هسته ویندوز بهره می‌برد تا ضمن برخورداری از دقت تشخیص بالاتر، سرعت و چابکی بیشتری نیز داشته باشد.

وی تاکید کرد: این فناوری در نسخه فعلی برای لینوکس کاربرد ندارد، ولی در نیمه دوم امسال نسخه سازگار با لینوکس آن را نیز ارائه خواهیم کرد.

شفیعی‌نیا درباره میزان وابستگی به اینترنت برای به‌روزرسانی آنتی‌ویروس، اظهار کرد: این آنتی‌ویروس برای به‌روزرسانی به اینترنت وابسته نیست و می‌توانیم به‌روزرسانی‌های آن را هم به‌صورت آفلاین و هم بر بستر شبکه ملی اطلاعات به مخاطبان ارائه کنیم.

وی درباره استفاده از هوش مصنوعی در فرآیند تشخیص تهدیدات، گفت: سیستم یادگیری ماشین ما می‌تواند انواع حملاتی را که اتفاق می‌افتند، تشخیص دهد و عملکرد آن صرفاً به حملاتی که برای آنها یک شناسنامه مشخص وجود دارد، محدود نمی‌شود.

وی افزود: این سیستم می‌تواند حملات جدید یا اصطلاحا «روز صفر» (Zero-Day) را که هنوز سابقه‌ای از آنها در دنیا گزارش نشده و شناسنامه‌ای برای آنها وجود ندارد، با استفاده از مکانیزم یادگیری ماشین تا حد قابل قبولی تشخیص دهد و احتمال وقوع آنها را حدس بزند.

شفیعی‌نیا در پاسخ به اینکه آیا این آنتی‌ویروس توانایی شناسایی بدافزارهای ناشناخته را نیز دارد، گفت: بله، سیستم یادگیری ماشین این محصول امکان شناسایی بدافزارهای ناشناخته و حملاتی را که پیش از این سابقه‌ای از آنها وجود نداشته است، فراهم می‌کند.

وی در پاسخ به پرسشی درباره توانایی آنتی‌ویروس‌ها در مقابله با بدافزارهایی که با استفاده از هوش مصنوعی تولید شده یا ساختار آنها تغییر داده می‌شود، اظهار کرد: نمی‌توان از یک محصول انتظار داشت که به‌ تنهایی همه راه‌حل‌ها و نیازهای امنیتی را برطرف کند، اما ما در شرکت خود به‌عنوان یک شرکت تولیدی، مجموعه‌ای از محصولات را توسعه داده‌ایم که این محصولات در کنار یکدیگر، یک اکوسیستم امنیتی را تشکیل می‌دهند و تقریباً همه نیازهای این حوزه را پوشش می‌دهند.

وی افزود: برای موضوعی که مطرح شد، یعنی تشخیص عامل‌های هوشمند و حملاتی که توسط هوش مصنوعی طراحی می‌شوند، محصول دیگری در اختیار داریم که می‌تواند این حملات را شناسایی کرده و بازخورد آن را به آنتی‌ویروس منتقل کند.

شفیعی‌نیا ادامه داد: در واقع، ما محصولاتی در مراحل قبل و بعد از آنتی‌ویروس داریم که مجموع آنها یک اکوسیستم امنیتی را شکل می‌دهد؛ از جمله سامانه مدیریت دسترسی‌ها یا «PAM» و سامانه جلوگیری از نشر اطلاعات که در کنار مجموعه‌ای از ابزارهای دیگر، یک اکوسیستم یکپارچه را تشکیل می‌دهند.

وی گفت: این مجموعه محصولات می‌تواند سازمان را در برابر حملات پیچیده موسوم به «APT» و همچنین حملاتی که توسط عامل‌های هوشمند طراحی می‌شوند، مصون کند.

شفیعی‌نیا با اشاره به یکی از چالش‌های موجود در سامانه‌های امنیتی کشور، اظهار کرد: بخشی از مشکلاتی که اکنون در بسیاری از سامانه‌های کشور مشاهده می‌شود، ناشی از این است که محصولات امنیتی مورد استفاده در سازمان‌ها به‌صورت جزیره‌ای و ایزوله عمل می‌کنند.

وی افزود: ما نیاز داریم در سازمان‌ها میان انواع محصولات امنیتی مورد استفاده، یکپارچگی، هماهنگی و اصطلاحاً «ارکستریشن» ایجاد شود؛ چراکه در حال حاضر محصولات امنیتی مورد استفاده در سازمان‌ها در حوزه فناوری اطلاعات، تا حدی به‌صورت جزیره‌ای و مستقل از یکدیگر عمل می‌کنند.

وی ادامه داد: بخش قابل‌توجهی از این محصولات نیز خارجی هستند و در عمل، محصولات داخلی با یکدیگر همخوانی لازم را ندارند یا به دلایل مختلف نمی‌توانند واکنش لازم را در برابر تهدیدات نشان دهند.

شفیعی‌نیا تأکید کرد: بهتر است به سمت استفاده از محصولات بومی و داخلی حرکت کنیم؛ محصولاتی که از یک سو قابل اتکا باشند و از سوی دیگر قابلیت یکپارچه‌سازی با سایر محصولات را داشته باشند.

وی افزود: با استفاده از این قابلیت می‌توان اصطلاحاً «ارکستریشن» یا یکپارچه‌سازی میان محصولات امنیتی را در سازمان ایجاد کرد تا فرآیند تشخیص و مقابله با حملات با هماهنگی و اثربخشی بیشتری انجام شود.

شفیعی‌نیا درباره میزان استفاده از محصولات این شرکت دانش‌بنیان در سازمان‌ها و زیرساخت‌های کشور، گفت: شرکت ما حدود ۱۵ سال سابقه فعالیت دارد و محصولات آن در زیرساخت‌های متعددی از جمله زیرساخت‌های بانکی، پولی و بانکی و همچنین زیرساخت‌های حاکمیتی کشور در حال بهره‌برداری و استفاده است.

وی اضافه کرد: محصول آنتی‌ویروس جدید شرکت، به‌تازگی به بازار کشور معرفی شده است و در مقایسه با سایر محصولات باسابقه شرکت، طبیعتاً حجم بازار و میزان استفاده کمتری دارد.

شفیعی‌نیا ادامه داد: محصولات باسابقه‌تر شرکت، از جمله سامانه جلوگیری از نشت اطلاعات و سامانه مدیریت دسترسی‌های ویژه (PAM)، بیش از ۱۰ سال است که در بیش از ۷۰ زیرساخت حیاتی، حساس و مهم کشور مورد استفاده قرار می‌گیرند و زیر بار هستند. این محصولات طی سال‌های گذشته در زیرساخت‌های مختلف کشور مورد بهره‌برداری قرار گرفته‌اند و تجربه عملیاتی قابل‌توجهی در حوزه امنیت سایبری به دست آورده‌اند.

مدیر این شرکت دانش‌بنیان یادآور شد: محصول جدید آنتی‌ویروس به دلیل اینکه به‌تازگی رونمایی و وارد فضای بازار شده است، هنوز در ابتدای مسیر توسعه بازار قرار دارد و طبیعتاً نمی‌توان میزان استفاده از آن را با محصولاتی که بیش از یک دهه سابقه بهره‌برداری دارند، مقایسه کرد.

شفیعی‌نیا تاکید کرد: مجموعه محصولات ما با هدف پوشش نیازهای مختلف امنیتی سازمان‌ها توسعه یافته‌اند و تلاش شده است این محصولات در کنار یکدیگر، یک اکوسیستم یکپارچه امنیت سایبری را شکل دهند.

پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
captcha
جزئیات قرارداد ۷۵۰ میلیون دلاری فروش موتور تانک‌های M1 آبرامز به عربستان بازگشت زباله‌گردها به پایتخت/ بررسی وضعیت محلات کم‌برخوردار منطقه ۱۵ در شورای شهر عاصم منیر مرد شماره یک پاکستان؟ / همه چیز درباره ژنرال قدرتمند پاکستان و فیلد مارشال محبوب ترامپ عکس یادگاری روس‌ها و ایرانی‌ها روی پلکان سفارت روسیه در تهران در دوران قاجار با رونق‌گرفتن رسانه‌های فیزیکی، فروش سی‌دی به‌شدت رشد کرد فروچاله‌ها در اصفهان گستاخ‌تر شدند / از خیابان تا قبرستان؛ فرونشست به همه‌جا رسیده است سن ابتلا به سرطان پستان در کشور ۱۰ سال کاهش یافت هزینه چند دهه ای جنگ ترامپ و نتانیاهو علیه ایران  «سهـــــراب» به میـدان آمد ظرفیت صادرات نفت عراق افزایش یافت پروازهای بوشهر- دبی برقرار شد دانشمندان کلید واقعی خوشبختی را یافتن ۱۰ نمره منفی و احتمال محرومیت از رانندگی در انتظار این گروه از رانندگان راز پوشش اولئوفوبیک؛ آیا تمیزکردن با الکل، نمایشگر را خراب می‌کند؟ فریبا نادری با کلاه مشکی طلایی در اکران فیلم «سقف» (+عکس)