پورتال هوش تهدید: باید عمیق‌تر شد

08 آبان 1398 پورتال هوش تهدید: باید عمیق‌تر شد

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ کاملاً می‌دانیم که این پست شاید به کارِ 95 درصدِ شماها نیاید اما برای آن 5 درصد باقیمانده می‌تواند توانایی این را داشته باشد تا هفته‌ی کاری‌شان آسان‌تر از قبل شود. به بیانی دیگر، ما برای حرفه‌ای‌های حوزه‌ی امنیت سایبری –تیم‌های SOC، محققین مستقل و تکنولوژی‌بازها- خبرهای خوبی داریم: ابزارهایی که بچه‌های ما در GReAT روزانه برای انجام بهترین تحقیقات روی تهدیدات سایبری در جهان استفاده می‌کنند (با نسخه‌ی ارزان‌تری از پورتال هوش تهدید[1] که برخی‌اوقات به اختصار بدان TIP می‌گویند) اکنون کاملاً رایگان در اختیار شماست.

پورتال هوش تهدید دو مشکل اساسی و کنونیِ متخصصین حوزه‌ی امنیت سایبری را حل می‌کند: اول اینکه، «کدامیک از این چند صد فایل مشکوک را باید اول از همه انتخاب کنم؟» و دوم اینکه، «بسیارخوب، آنتی‌ویروسِ من می‌گوید فایل پاک است- مرحله‌ی بعدی چیست؟».

 

 

 

برخلاف ابزارهای سنتی، ابزارهای تحلیلیِ تعبیه‌شده داخل TIP اطلاعات دقیق و پرجزئیاتی از مشکوک بودن فایل و ابعادی که می‌توان این فایل را مشکوک دانست ارائه می‌دهند. و این فقط به فایل‌ها محدود نمی‌شود؛ هش‌ها، آدرس‌های آی‌پی و یوآرال‌ها نیز می‌توانند در این طبقه‌بندی قرار گیرند. تمام این آیتم‌ها را می‌توان با کلودِ ما مورد تحلیل قرار داد: بدی‌هایشان در چیست (اگر اساساً بدی‌ای وجود داشته باشد)، این آلودگی تا چه حد نادر است، آن‌ها حتی از راه دور نیز به چه تهدیدهای شناخته‌شده‌ای شباهت دارند، چه ابزارهایی برای ساختشان مورد استفاده قرار گرفته است و غیره. افزون بر این، فایل‌های قابل‌اجرا در سندباکس کلودِ پتنت‌شده‌ی ما اجرا می‌شوند (با نتایجی که ظرف چند دقیقه حی و حاضر خواهد بود).

تا اینجای کار آن 5 درصد دارند جیغ می‌کشند و می‌گویند: «اوه ویروس‌توتال[2]

 

 

 

 

هم بله هم نه.

از طرفی، هدف هر دو یکی است: دادن ابزارهای بیشتر به متخصصین برای تحلیل رخداد‌های سایبری و اتخاذ تصمیماتی آگاهانه. از طرفی دیگر، رویکرد ما کاملاً با رویکرد این وبگاه متفاوت است.

ویروس‌توتال همیشه اسکنری چندگانه‌ و ساده تلقی می‌شد- موتورهای مختلف آنتی‌ویروس را جمع‌آوری کرده و با فایل‌های آپلودشده توسط کاربر آن‌ها را تغذیه می‌کند. دقیق‌تر بگوییم، ما با اسکنر فایل سنتی فلان فایل را شناسایی نمی‌کنیم؛ بلکه ما این کار را به طور موفقیت‌آمیزی با سایر ابزارها انجام می‌دهیم. اما شما آن را در ویروس‌توتال مشاهده نمی‌کنید؛ برای همین خیلی وقت‌ها به ما این اتهام زده می‌شود که «شما فلان فایل را شناسایی نکردید». مطمئناً، ابزارهای اضافی برای ویروس‌توتال تعبیه شده است اما تمرکز اصلی آن همچنان روی پوشش‌دهی وسیعِ موتورهاییست که از فناوری بسیار محتاطانه‌ای استفاده می‌کنند (فناوری‌ای که بیش از 30 سال پیش ساخته شده است).

ما در مقام متخصصینی که روی تهدیدهای پیچیده تحلیل‌های عمیقی انجام می‌دهند، سعی داریم این عمق تحلیل را در اختیار کل جامعه‌ی متخصصین بگذاریم. تنها موتوری که مصنوعات پورتال هوش تهدید را تحلیل می‌کند در جهان بهترین است. این موتور، انواع فناوری‌های پیشرفته‌ی تحلیل را با هم ادغام می‌کند و بعد به شما اجازه می‌دهد تا به نتایج دقیق و پرجزئیاتِ آن نگاهی بیاندازید. البته که TIP در مقایسه با آن بخش از موتور ما که در ویروس‌توتال است، سطح شناسایی کاملاً متفاوتی را ارائه می‌دهد.

علاوه بر این، شاید اسکنِ فایل‌ها با ویروس‌توتال هم خالی از لطف نباشد اما باید از درستیِ سنجش این نظرات مطمئن شد. تازه، اگر تصمیم بگیریم پورتال هوش تهدید خود را اطلاعات سایر فروشندگان بسط دهیم، دقت‌مان بالاتر هم خواهد رفت و سختگیرانه‌تر نیز خواهد شد.

تفاوت دیگر بین پورتال هوش تهدید و ویروس‌توتال، نحوه‌ی شرح آن است- توزیع محدود اطلاعات. فایل‌های آپلودشده در ویروس‌توتال در اختیار طیف وسیعی از مشترکین قرار می‌گیرد؛ این درحالیست که پورتال هوش تهدید ما هیچ مشترکی نمی‌تواند به اطلاعات فایل سایر افراد دسترسی داشته باشد.

بحث مشترکین شد این را هم اضافه کنیم که:

پورتال هوش تهدید، نسخه‌ی پولی هم دارد که کمی بیشتر روی آن کار شده است- تا حد زیادی به این دلیل که گزارشات مربوط به تهدیدهای سایبریِ شناسایی‌شده که تحلیلگران ارشد ما آن‌ها را نوشته‌اند برای کاربران قابل‌دسترسی خواهد بود. و اگر چنین شد که فرضاً یک فایل آپلودشده به بدافزار مالیِ معروفی شباهت دارد، تازه‌ترین و دقیق‌ترین اطلاعات از نحوه‌ی حمله‌ی مهاجمین به قربانیان و اینکه از چه ابزارهایی استفاده می‌کنند و غیره بالافاصله ارائه داده می‌شود. 

 

[1]  Threat Intelligence Portal

[2] VirusTotal

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    15,771,480 ریال26,285,800 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    15,771,480 ریال26,285,800 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    175,333,300 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    29,759,400 ریال49,599,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    42,675,180 ریال71,125,300 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    45,651,120 ریال76,085,200 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    189,378,000 ریال315,630,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    302,994,780 ریال504,991,300 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    227,243,580 ریال378,739,300 ریال
    خرید
  • Kaspersky Small Office Security

    364,016,580 ریال606,694,300 ریال
    خرید
  • Kaspersky Small Office Security

    265,119,180 ریال441,865,300 ریال
    خرید
  • Kaspersky Small Office Security

    423,986,280 ریال706,643,800 ریال
    خرید
  • Kaspersky Small Office Security

    302,994,780 ریال504,991,300 ریال
    خرید
  • Kaspersky Small Office Security

    485,008,080 ریال808,346,800 ریال
    خرید
  • Kaspersky Small Office Security

    340,870,380 ریال568,117,300 ریال
    خرید
  • Kaspersky Small Office Security

    544,977,780 ریال908,296,300 ریال
    خرید
  • Kaspersky Small Office Security

    347,182,980 ریال578,638,300 ریال
    خرید
  • Kaspersky Small Office Security

    555,498,780 ریال925,831,300 ریال
    خرید
  • Kaspersky Small Office Security

    489,216,480 ریال815,360,800 ریال
    خرید
  • Kaspersky Small Office Security

    782,752,380 ریال1,304,587,300 ریال
    خرید
  • Kaspersky Small Office Security

    631,249,980 ریال1,052,083,300 ریال
    خرید
  • Kaspersky Small Office Security

    1,010,005,980 ریال1,683,343,300 ریال
    خرید
  • Kaspersky Small Office Security

    762,762,480 ریال1,271,270,800 ریال
    خرید
  • Kaspersky Small Office Security

    1,220,425,980 ریال2,034,043,300 ریال
    خرید
  • Kaspersky Small Office Security

    1,446,627,480 ریال2,411,045,800 ریال
    خرید
  • Kaspersky Small Office Security

    2,314,609,980 ریال3,857,683,300 ریال
    خرید
  • Kaspersky Standard For Mobile

    امنیت موبایل خود را در تمامی دستگاه‌ها به‌طور کامل سامان‌دهی کنید. دستگاه‌های هوشمند خود را با یک موبایل سکیوریتی، در برابر جدیدترین تهدیدات دیجیتال محافظت کنید — تا خیال‌تان ...

    29,759,400 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد