سامانه «تیدا» برای شناسایی و تحلیل تهدیدات سایبری رونمایی شد
به گزارش خبرگزاری آنا؛ سامانه «تیدا» از محصولات گروه فناوری اطلاعات و ارتباطات مهیمن در حوزه هوش تهدید سایبری در جریان نمایشگاه الکامپ رونمایی شد. سعید بختیاری، مدیر فنی این سامانه، در معرفی تیدا توضیح داد که هدف اصلی آن کمک به سازمانها برای شناسایی سریعتر تهدیدات و کاهش زمان واکنش در برابر حملات سایبری است.
بختیاری با اشاره به حجم بالای هشدارهایی که کارشناسان مراکز عملیات امنیت با آن مواجه هستند، یکی از چالشهای اصلی این حوزه را تفکیک هشدارهای واقعی از موارد مثبت کاذب و پراکندگی دادهها میان منابع مختلف دانست. هوش تهدید سایبری میتواند با جمعآوری اطلاعات از منابع مختلف، تحلیل آنها و تعیین میزان اهمیت هر تهدید، دادههای مورد نیاز کارشناس امنیت را در قالبی قابل استفاده ارائه کند.
تحلیل تهدیدات از بیش از ۲۰۰ منبع
تیدا اطلاعات مرتبط با تهدیدات سایبری را از بیش از ۲۰۰ منبع جمعآوری و پایش میکند و براساس توضیحات ارائهشده در مراسم رونمایی، حدود ۱۱۰ میلیون نشانه تهدید در این سامانه پردازش شده که نزدیک به ۵۰ میلیون مورد آن بهصورت متمایز در پایگاه داده ثبت شدهاند.
سامانه برای هر نشانه حمله، اطلاعاتی مانند سابقه فعالیت، امتیاز تهدید، ارتباط با سایر نشانهها، تاکتیکها و تکنیکهای مورد استفاده مهاجمان و اطلاعات Whois را نمایش میدهد. کاربر برای نمونه میتواند یک آدرس IP مشکوک را جستوجو کرده و سابقه گزارشهای مرتبط با آن را در دورههای مختلف مشاهده کند.
یکی دیگر از قابلیتهای تیدا استفاده از مدلهای زبانی برای تهیه خلاصهای از گزارشهای متعدد مربوط به یک تهدید است. هدف از این قابلیت آن است که کارشناسان مراکز عملیات امنیت بدون بررسی جداگانه حجم زیادی از گزارشها، تصویری اولیه از وضعیت یک نشانه مشکوک به دست آورند.
نمایش ارتباط میان نشانههای حمله
حامد صبور، مدیر محصول تیدا، در دموی این سامانه نحوه بررسی یک آدرس IP مشکوک را نمایش داد. تیدا علاوه بر مشخصات اولیه و امتیاز تهدید، تاریخ نخستین و آخرین مشاهده فعالیت مخرب، گزارشهای پیشین و ارتباط آن با سایر رخدادها را در قالب گراف ارائه میکند.
این قابلیت میتواند برای شناسایی ارتباط میان آدرسهای مختلف در حملاتی مانند باتنتها مورد استفاده قرار گیرد. سامانه همچنین در مواردی که یک حمله پشت سرویسهای CDN یا زیرساختهایی مانند کلودفلر انجام شده باشد، هشدار مرتبط را نمایش میدهد تا احتمال تشخیص اشتباه کاهش پیدا کند.
توسعهدهندگان تیدا هدف اصلی این سامانه را افزایش کیفیت تصمیمگیری کارشناسان امنیت و کاهش زمان لازم برای بررسی و پاسخ به تهدیدات سایبری عنوان کردند.
انتهای پیام/