صفحه نخست

آناتک

آنامدیا

دانشگاه

فرهنگ‌

علم

سیاست و جهان

اقتصاد

ورزش

عکس

فیلم

استانها

بازار

اردبیل

آذربایجان شرقی

آذربایجان غربی

اصفهان

البرز

ایلام

بوشهر

تهران

چهارمحال و بختیاری

خراسان جنوبی

خراسان رضوی

خراسان شمالی

خوزستان

زنجان

سمنان

سیستان و بلوچستان

فارس

قزوین

قم

کردستان

کرمان

کرمانشاه

کهگیلویه و بویراحمد

گلستان

گیلان

لرستان

مازندران

مرکزی

همدان

هرمزگان

یزد

پخش زنده

۱۴:۱۵ | ۱۰ / ۰۶ /۱۴۰۵
| |

سامانه «تیدا» برای شناسایی و تحلیل تهدیدات سایبری رونمایی شد

سامانه «تیدا» با تمرکز بر هوش تهدید سایبری در نمایشگاه الکامپ رونمایی شد؛ محصولی که با جمع‌آوری و تحلیل داده‌های مرتبط با تهدیدات، به کارشناسان امنیت برای اولویت‌بندی هشدارها و واکنش سریع‌تر به حملات کمک می‌کند. این سامانه اطلاعات بیش از ۲۰۰ منبع را پردازش کرده و پایگاه داده آن شامل میلیون‌ها نشانه مرتبط با تهدیدات سایبری است.
کد خبر : 1079489

به گزارش خبرگزاری آنا؛ سامانه «تیدا» از محصولات گروه فناوری اطلاعات و ارتباطات مهیمن در حوزه هوش تهدید سایبری در جریان نمایشگاه الکامپ رونمایی شد. سعید بختیاری، مدیر فنی این سامانه، در معرفی تیدا توضیح داد که هدف اصلی آن کمک به سازمان‌ها برای شناسایی سریع‌تر تهدیدات و کاهش زمان واکنش در برابر حملات سایبری است.

بختیاری با اشاره به حجم بالای هشدار‌هایی که کارشناسان مراکز عملیات امنیت با آن مواجه هستند، یکی از چالش‌های اصلی این حوزه را تفکیک هشدار‌های واقعی از موارد مثبت کاذب و پراکندگی داده‌ها میان منابع مختلف دانست. هوش تهدید سایبری می‌تواند با جمع‌آوری اطلاعات از منابع مختلف، تحلیل آنها و تعیین میزان اهمیت هر تهدید، داده‌های مورد نیاز کارشناس امنیت را در قالبی قابل استفاده ارائه کند.

تحلیل تهدیدات از بیش از ۲۰۰ منبع

تیدا اطلاعات مرتبط با تهدیدات سایبری را از بیش از ۲۰۰ منبع جمع‌آوری و پایش می‌کند و براساس توضیحات ارائه‌شده در مراسم رونمایی، حدود ۱۱۰ میلیون نشانه تهدید در این سامانه پردازش شده که نزدیک به ۵۰ میلیون مورد آن به‌صورت متمایز در پایگاه داده ثبت شده‌اند.

سامانه برای هر نشانه حمله، اطلاعاتی مانند سابقه فعالیت، امتیاز تهدید، ارتباط با سایر نشانه‌ها، تاکتیک‌ها و تکنیک‌های مورد استفاده مهاجمان و اطلاعات Whois را نمایش می‌دهد. کاربر برای نمونه می‌تواند یک آدرس IP مشکوک را جست‌و‌جو کرده و سابقه گزارش‌های مرتبط با آن را در دوره‌های مختلف مشاهده کند.

یکی دیگر از قابلیت‌های تیدا استفاده از مدل‌های زبانی برای تهیه خلاصه‌ای از گزارش‌های متعدد مربوط به یک تهدید است. هدف از این قابلیت آن است که کارشناسان مراکز عملیات امنیت بدون بررسی جداگانه حجم زیادی از گزارش‌ها، تصویری اولیه از وضعیت یک نشانه مشکوک به دست آورند.

نمایش ارتباط میان نشانه‌های حمله

حامد صبور، مدیر محصول تیدا، در دموی این سامانه نحوه بررسی یک آدرس IP مشکوک را نمایش داد. تیدا علاوه بر مشخصات اولیه و امتیاز تهدید، تاریخ نخستین و آخرین مشاهده فعالیت مخرب، گزارش‌های پیشین و ارتباط آن با سایر رخداد‌ها را در قالب گراف ارائه می‌کند.

این قابلیت می‌تواند برای شناسایی ارتباط میان آدرس‌های مختلف در حملاتی مانند بات‌نت‌ها مورد استفاده قرار گیرد. سامانه همچنین در مواردی که یک حمله پشت سرویس‌های CDN یا زیرساخت‌هایی مانند کلودفلر انجام شده باشد، هشدار مرتبط را نمایش می‌دهد تا احتمال تشخیص اشتباه کاهش پیدا کند.

توسعه‌دهندگان تیدا هدف اصلی این سامانه را افزایش کیفیت تصمیم‌گیری کارشناسان امنیت و کاهش زمان لازم برای بررسی و پاسخ به تهدیدات سایبری عنوان کردند.

ارسال نظر
captcha