بحران شناسایی تهدیدات سایبری؛ ۴۹ درصد از سازمانها باجافزار را دیر شناسایی میکنند
گزارش جدید شرکت اطلاعات شبکه ExtraHop از بحران شناسایی تهدیدات سایبری خبر میدهد؛ تا جایی که ۴۹ درصد سازمانها باجافزار را پس از استخراج دادهها شناسایی میکنند و ۶۸ درصد تهدیدها نیز همچنان به مداخله انسانی نیاز دارند.
۶۸درصد زمان تحلیلگران صرف رسیدگی واکنشی به هشدارها میشود
بررسیهای شرکت اطلاعات شبکه ExtraHop از عملکرد تحلیلگران امنیتی نشان میدهد که این افراد با یک بحران در مواجهه با تهدیدات مبتنی بر هوش مصنوعی مواجه هستند. این بحران به افزایش فشار تیمهای امنیت سایبری مربوط میشود؛ تا جایی که ۶۸ درصد از تمامی تهدیدات شناساییشده همچنان برای رفع و رسیدگی به مداخله انسانی نیاز دارند. بر همین اساس، تحلیلگران امنیتی ۶۸ درصد از زمان کاری خود را صرف بررسی و اولویتبندی واکنشی هشدارها و جمعآوری دستی دادهها میکنند و زمان اندکی برای شکار پیشگیرانه تهدیدات دارند.
شرکت اطلاعات شبکه ExtraHop از بیش از ۱۸۰۰ مدیر فناوری اطلاعات و امنیت سایبری در سطح بالا در کشورهای آمریکا، بریتانیا، فرانسه، آلمان، سنگاپور، استرالیا و امارات متحده عربی درباره مدیریت رخدادهای سایبری نظرسنجی کرده است. بر اساس یافتههای این نظرسنجی، بیش از ۵۰ درصد پاسخدهندگان اعلام کردهاند که ایجنتهای هوش مصنوعی و برنامههای کاربردی هوش مصنوعی بیشترین خطر امنیت سایبری را ایجاد میکنند.
خدمات ابری عمومی و خدمات و یکپارچهسازیهای شخص ثالث با سهم ۴۵ و ۳۵ درصدی در رتبههای بعدی خطرات امنیت سایبری قرار گرفتهاند.
افزایش زمان شناسایی تهدیدات سایبری
یکی از یافتههای مهم گزارش جدید شرکت اطلاعات شبکه ExtraHop درباره افزایش زمان شناسایی تهدیدات سایبری است. بر این اساس، ۴۹ درصد سازمانها تنها پس از رسیدن فعالیت باجافزاری به مرحله استخراج دادهها یا مراحل بعدی، آن را شناسایی میکنند. این وضعیت در حالی ثبت شده است که در سال ۲۰۲۵، معادل ۳۰.۶درصد از سازمانها فعالیت باجافزارها را در سازمانشان در مرحله استخراج داده یا بعد از آن شناسایی کرده بودند.
در سال جاری نیز نزدیک به ۱۵ درصد سازمانها تا زمان دریافت درخواست باج متوجه نشدند که هدف حمله قرار گرفتهاند. این رقم در سال گذشته معادل ۶ درصد بوده است.
سه عامل کلیدی تاخیر در شناسایی هشدارهای امنیتی
استفاده از کانالهای رمزگذاریشده برای دورزدن سازوکارهای شناسایی مهمترین و اصلیترین عامل تاخیر در شناسایی یا بررسی یک هشدار امنیتی مهم اعلام شده است. بر همین اساس، ۴۱ درصد از تحلیلگران امنیتی، استفاده از کانالهای رمزگذاریشده را عامل اصلی در افزایش زمان شناسایی تهدیدات سایبری میدانند. ۳۸ درصد از آنها نیز فعالیت مهاجمان مشابه جریانهای کاری و فرایندهای قانونی و مجاز سازمان را در تاخیر در شناسایی یا بررسی یک هشدار امنیتی مهم تاثیرگذار دانستهاند. ۳۴ درصد از تحلیلگران امنیتی نیز اعلام کردهاند که مهاجمان در حمله از مجوزهای معتبر حسابهای کاربری داری سطح دسترسی بالا استفاده کردهاند.
در نتیجه همین عوامل موجب شدهاند تا فرایندهای کاری مراکز عملیات امنیت همچنان تا حدی زیادی بهصورت دستی انجام شوند و بیشتر تحلیلگران امنیتی از سطح متوسط تا بالای مداخله دستی در مراحل مختلف چرخه مقابله با تهدید میگویند. البته، مرحله تحقیق و بررسی بیشترین وابستگی را به مداخله انسانی داشته و تقریبا در ۵۰ درصد موارد به مداخله دستی نیاز داشته است. با این اوصاف، تحلیلگران امنیتی در سازمانها تنها ۴۴ درصد از زمان خود را میتوانند به فعالیتهای پیشگیرانه مانند شکار تهدید و مهندسی تشخیص تهدید اختصاص دهند.
راهکار کاهش بار کاری تحلیلگران امنیتی
بررسیهای شرکت اطلاعات شبکه ExtraHop نشان میدهد که مشکل تاخیر در شناسایی یا بررسی یک هشدار امنیتی مهم تنها به تحلیلگران امنیتی محدود نمیشود و در تمام موقعیتهای شغلی مرتبط با SOC و سازمانهایی با اندازههای مختلف مشاهده میشود. شرکت ExtraHop برای کاهش بار کاری تحلیلگران امنیتی و بهرهگیری حداکثری از مدلهای هوش مصنوعی، فراهمکردن یک لایه پایه از اطلاعات زمینهای و تحلیلی را توصیه کرده است که به ایجنتها اجازه دهد تا تصمیمگیری کنند و با سرعت عمل کنند.
از نظر جیمی مولز، مدیر ارشد فنی شرکت ExtraHop نیز یک مدل هوش مصنوعی که بهخوبی آموزش دیده باشد، از قابلیتهای استدلال و پردازش لازم برای تحلیل فوری ناهنجاریها در سراسر محیط برخوردار است و میتواند کاری را که انجام آن برای یک تحلیلگر انسانی ساعتها زمان میبرد، در چند ثانیه انجام دهد. اما این مدلهای قدرتمند باید با سازوکارهای حفاظتی مناسب و بر بستر یک لایه اطلاعاتی اجرا شوند که بتوان بهسادگی به آن دسترسی داشت و بر اساس آن اقدام کرد. به گفته او، امنیت خودکار به استاندارد تبدیل خواهد شد، اما بدون وجود زیرساخت و لایه اطلاعاتی مناسب در پایه این سیستمها، سازمانها همچنان برای همگامشدن با تهدیدات پرسرعت با مشکل مواجه خواهند بود.