کد خبر: ۱۰۹۲

بحران شناسایی تهدیدات سایبری؛ ۴۹ درصد از سازمان‌ها باج‌افزار را دیر شناسایی می‌کنند

تهدیدات سایبری

گزارش جدید شرکت اطلاعات شبکه ExtraHop از بحران شناسایی تهدیدات سایبری خبر می‌دهد؛ تا جایی که ۴۹ درصد سازمان‌ها باج‌افزار را پس از استخراج داده‌ها شناسایی می‌کنند و ۶۸ درصد تهدیدها نیز همچنان به مداخله انسانی نیاز دارند.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

۶۸درصد زمان تحلیلگران صرف رسیدگی واکنشی به هشدارها می‌شود

بررسی‌های شرکت اطلاعات شبکه ExtraHop از عملکرد تحلیلگران امنیتی نشان می‌دهد که این افراد با یک بحران در مواجهه با تهدیدات مبتنی بر هوش مصنوعی مواجه هستند. این بحران به افزایش فشار تیم‌های امنیت سایبری مربوط می‌شود؛ تا جایی که ۶۸ درصد از تمامی تهدیدات شناسایی‌شده همچنان برای رفع و رسیدگی به مداخله انسانی نیاز دارند. بر همین اساس، تحلیلگران امنیتی ۶۸ درصد از زمان کاری خود را صرف بررسی و اولویت‌بندی واکنشی هشدارها و جمع‌آوری دستی داده‌ها می‌کنند و زمان اندکی برای شکار پیشگیرانه تهدیدات دارند.

شرکت اطلاعات شبکه ExtraHop از بیش از ۱۸۰۰ مدیر فناوری اطلاعات و امنیت سایبری در سطح بالا در کشورهای آمریکا، بریتانیا، فرانسه، آلمان، سنگاپور، استرالیا و امارات متحده عربی درباره مدیریت رخدادهای سایبری نظرسنجی کرده است. بر اساس یافته‌های این نظرسنجی، بیش از ۵۰ درصد پاسخ‌دهندگان اعلام کرده‌اند که ایجنت‌های هوش مصنوعی و برنامه‌های کاربردی هوش مصنوعی بیشترین خطر امنیت سایبری را ایجاد می‌کنند.

خدمات ابری عمومی و خدمات و یکپارچه‌سازی‌های شخص ثالث با سهم ۴۵ و ۳۵ درصدی در رتبه‌های بعدی خطرات امنیت سایبری قرار گرفته‌اند.

افزایش زمان شناسایی تهدیدات سایبری

یکی از یافته‌های مهم گزارش جدید شرکت اطلاعات شبکه ExtraHop درباره افزایش زمان شناسایی تهدیدات سایبری است. بر این اساس، ۴۹ درصد سازمان‌ها تنها پس از رسیدن فعالیت باج‌افزاری به مرحله استخراج داده‌ها یا مراحل بعدی، آن‌ را شناسایی می‌کنند. این وضعیت در حالی ثبت شده است که در سال ۲۰۲۵، معادل ۳۰.۶درصد از سازمان‌ها فعالیت باج‌افزارها را در سازمان‌شان در مرحله استخراج داده یا بعد از آن شناسایی کرده‌ بودند.

در سال جاری نیز نزدیک به ۱۵ درصد سازمان‌ها تا زمان دریافت درخواست باج متوجه نشدند که هدف حمله قرار گرفته‌اند. این رقم در سال گذشته معادل ۶ درصد بوده است.

سه عامل کلیدی تاخیر در شناسایی هشدارهای امنیتی

استفاده از کانال‌های رمزگذاری‌شده برای دورزدن سازوکارهای شناسایی مهم‌ترین و اصلی‌ترین عامل تاخیر در شناسایی یا بررسی یک هشدار امنیتی مهم اعلام شده است. بر همین اساس، ۴۱ درصد از تحلیلگران امنیتی، استفاده از کانال‌های رمزگذاری‌شده را عامل اصلی در افزایش زمان شناسایی تهدیدات سایبری می‌دانند. ۳۸ درصد از آن‌ها نیز فعالیت مهاجمان مشابه جریان‌های کاری و فرایندهای قانونی و مجاز سازمان را در تاخیر در شناسایی یا بررسی یک هشدار امنیتی مهم تاثیرگذار دانسته‌اند. ۳۴ درصد از تحلیلگران امنیتی نیز اعلام کرده‌اند که مهاجمان در حمله از مجوزهای معتبر حساب‌های کاربری داری سطح دسترسی بالا استفاده کرده‌اند.

در نتیجه همین عوامل موجب شده‌اند تا فرایندهای کاری مراکز عملیات امنیت همچنان تا حدی زیادی به‌صورت دستی انجام شوند و بیشتر تحلیلگران امنیتی از سطح متوسط تا بالای مداخله دستی در مراحل مختلف چرخه مقابله با تهدید می‌گویند. البته، مرحله تحقیق و بررسی بیشترین وابستگی را به مداخله انسانی داشته و تقریبا در ۵۰ درصد موارد به مداخله دستی نیاز داشته است. با این اوصاف، تحلیلگران امنیتی در سازمان‌ها تنها ۴۴ درصد از زمان خود را می‌توانند به فعالیت‌های پیشگیرانه مانند شکار تهدید و مهندسی تشخیص تهدید اختصاص دهند.

 

راهکار کاهش بار کاری تحلیلگران امنیتی

بررسی‌های شرکت اطلاعات شبکه ExtraHop نشان می‌دهد که مشکل تاخیر در شناسایی یا بررسی یک هشدار امنیتی مهم تنها به تحلیلگران امنیتی محدود نمی‌شود و در تمام موقعیت‌های شغلی مرتبط با  SOC و سازمان‌هایی با اندازه‌های مختلف مشاهده می‌شود. شرکت ExtraHop برای کاهش بار کاری تحلیلگران امنیتی و بهره‌گیری حداکثری از مدل‌های هوش مصنوعی، فراهم‌کردن یک لایه پایه از اطلاعات زمینه‌ای و تحلیلی را توصیه کرده است که به ایجنت‌ها اجازه دهد تا تصمیم‌گیری کنند و با سرعت عمل کنند.

از نظر جیمی مولز، مدیر ارشد فنی شرکت ExtraHop نیز یک مدل هوش مصنوعی که به‌خوبی آموزش دیده باشد، از قابلیت‌های استدلال و پردازش لازم برای تحلیل فوری ناهنجاری‌ها در سراسر محیط برخوردار است و می‌تواند کاری را که انجام آن برای یک تحلیلگر انسانی ساعت‌ها زمان می‌برد، در چند ثانیه انجام دهد. اما این مدل‌های قدرتمند باید با سازوکارهای حفاظتی مناسب و بر بستر یک لایه اطلاعاتی اجرا شوند که بتوان به‌سادگی به آن دسترسی داشت و بر اساس آن اقدام کرد. به گفته او، امنیت خودکار به استاندارد تبدیل خواهد شد، اما بدون وجود زیرساخت و لایه اطلاعاتی مناسب در پایه این سیستم‌ها، سازمان‌ها همچنان برای همگام‌شدن با تهدیدات پرسرعت با مشکل مواجه خواهند بود.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث