کد خبر: ۱۱۳۰

چالش‌های امنیت سایبری و ضرورت مولتی‌برندینگ؛ چرا آنتی‌ویروس‌های ایرانی توسعه می‌یابند؟

باقر هدهدی

بررسی چالش‌های امنیت سایبری، ضرورت مولتی‌برندینگ و مزایا و محدودیت‌های آنتی‌ویروس‌های ایرانی در مقابله با تهدیدات پیچیده و هوش مصنوعی.

باقر هدهدی، کارشناس امنیت سایبری

بررسی دغدغه‌های فعالان حوزه امنیت سایبری نشان می‌دهد که استراتژی «مولتی‌برندینگ» (استفاده هم‌زمان از چند برند مختلف) به یک ضرورت غیرقابل‌انکار تبدیل شده است. ریشه این پدیده را باید در ریسک‌های امنیتی ناشی از اعتماد انحصاری به شرکت‌های خارجی جست‌وجو کرد؛ جایی که سازمان‌ها با حملاتی مواجه می‌شوند که در پشت پرده آن‌ها، چشم‌پوشی شرکت‌های امنیتی خارجی به چشم می‌خورد. از این رو، سازمان‌ها ناچارند سبد حفاظتی خود را متنوع سازند.

جایگاه آنتی‌ویروس‌های ایرانی؛ حد فاصل محدودیت تا بومی‌سازی

واقعیت‌های فنی بازار نشان می‌دهد که آنتی‌ویروس‌های داخلی، به دلیل محدودیت‌های مالی، محرومیت از دسترسی به کلان‌داده‌های جهانی به واسطه تحریم‌ها و فاصله زمانی و تجربی با غول‌های چندملیتی، نمی‌توانند از نظر قدرت پردازش و وسعت پوشش، رقابت تنگاتنگی با محصولات رده‌بالای خارجی داشته باشند. با این حال، ارزش افزوده اصلی این ابزارها در ابعاد دیگری متجلی می‌شود.

راستی‌آزمایی اصالت بومی یک نرم‌افزار کار پیچیده‌ای نیست؛ با بررسی ساختار فایل‌ها، فرآیندها (Processes) و رفتار سیستمی، به‌راحتی می‌توان تشخیص داد که آیا با یک موتور بومی مواجهیم یا صرفاً پوسته‌ای ایرانی روی یک نرم‌افزار خارجی کشیده شده است.

بزرگ‌ترین نقطه قوت ابزارهای بومی در شخصی‌سازی و تطبیق با اکوسیستم داخلی خلاصه می‌شود. به‌عنوان نمونه، بسیاری از نرم‌افزارهای کاربردی و سازمانی در ایران، به دلیل تحریم‌ها، فاقد امضاهای دیجیتال (Digital Signature) معتبر جهانی هستند. این مسئله موجب حساسیت‌زایی کاذب در آنتی‌ویروس‌های خارجی و بروز اختلال در فعالیت این نرم‌افزارها می‌شود، در حالی که محصولات بومی با شناخت دقیق این فضا، مانع از مسدودسازی بی‌مورد آن‌ها می‌شوند. انطباق با الزامات و دستورالعمل‌های نهادهای بالادستی کشور نیز از دیگر مزایای این ابزارهاست.

پاشنه آشیل محصولات داخلی؛ کمبود لابراتوار و تهدیدات پیچیده

در سوی مقابل، آنتی‌ویروس‌های ایرانی با آسیب‌پذیری‌های جدی نیز روبه‌رو هستند. مهم‌ترین ضعف این محصولات در بخش تشخیص تهدیدات پیچیده و پیشرفته (APT) و عدم دسترسی به شبکه‌های اشتراک‌گذاری داده میان شرکت‌های بزرگ امنیتی دیده می‌شود. همچنین، راه‌اندازی و نگهداری لابراتوارهای تخصصی تحلیل بدافزار نیازمند تیم‌های انسانی متبحر و بودجه‌های کلان است که صنعت داخلی در این زمینه با چالش کمبود منابع مواجه است؛ هرچند ظهور فناوری‌های نوین می‌تواند تا حدی این خلأ را پوشش دهد.

هوش مصنوعی در امنیت سایبری؛ چشم‌اندازها و موانع پیش‌رو

امروزه اصطلاح «هوش مصنوعی» به کلیدواژه‌ای پرکاربرد تبدیل شده است، اما میان ادعا تا واقعیت فنی فاصله معناداری وجود دارد. تحلیل رفتار بدافزارها و مدل‌سازی تهدیدات سایبری از طریق هوش مصنوعی، نیازمند زیرساخت‌های کلان‌مقیاس است.

در سطح جهانی، شرکت‌هایی که ادعای پوشش سراسری امنیت سایبری را با هوش مصنوعی دارند، از زیرساخت‌های ابری عظیم و پردازنده‌های گرافیکی (GPU) بسیار پیشرفته بهره می‌برند. صنعت داخلی، به دلیل محدودیت‌های شدید وارداتی سخت‌افزارهای پردازشی سنگین، هزینه‌های سرسام‌آور و موانع تحریمی، در پیاده‌سازی همه‌جانبه سیستم‌های هوش مصنوعی در سطح استانداردهای جهانی، با چالش‌های ساختاری روبه‌روست.

با این وجود، با توجه به روند جهانی کوچک‌سازی مدل‌های هوش مصنوعی و حرکت به سمت تخصصی‌شدن آن‌ها، آینده این حوزه روشن ارزیابی می‌شود. رویکرد کلیدی برای توسعه‌دهندگان داخلی این است که از هم‌اکنون ساختار موتور (Engine) محصولات خود را به‌گونه‌ای طراحی کنند که بستر اتصال به مدل‌های هوش مصنوعی فراهم باشد تا در صورت ظهور نسخه‌های کاربردی، ادغام آن‌ها با زیرساخت‌های امنیتی با بالاترین کارایی صورت پذیرد.

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث