چالشهای امنیت سایبری و ضرورت مولتیبرندینگ؛ چرا آنتیویروسهای ایرانی توسعه مییابند؟
بررسی چالشهای امنیت سایبری، ضرورت مولتیبرندینگ و مزایا و محدودیتهای آنتیویروسهای ایرانی در مقابله با تهدیدات پیچیده و هوش مصنوعی.
باقر هدهدی، کارشناس امنیت سایبری
بررسی دغدغههای فعالان حوزه امنیت سایبری نشان میدهد که استراتژی «مولتیبرندینگ» (استفاده همزمان از چند برند مختلف) به یک ضرورت غیرقابلانکار تبدیل شده است. ریشه این پدیده را باید در ریسکهای امنیتی ناشی از اعتماد انحصاری به شرکتهای خارجی جستوجو کرد؛ جایی که سازمانها با حملاتی مواجه میشوند که در پشت پرده آنها، چشمپوشی شرکتهای امنیتی خارجی به چشم میخورد. از این رو، سازمانها ناچارند سبد حفاظتی خود را متنوع سازند.
جایگاه آنتیویروسهای ایرانی؛ حد فاصل محدودیت تا بومیسازی
واقعیتهای فنی بازار نشان میدهد که آنتیویروسهای داخلی، به دلیل محدودیتهای مالی، محرومیت از دسترسی به کلاندادههای جهانی به واسطه تحریمها و فاصله زمانی و تجربی با غولهای چندملیتی، نمیتوانند از نظر قدرت پردازش و وسعت پوشش، رقابت تنگاتنگی با محصولات ردهبالای خارجی داشته باشند. با این حال، ارزش افزوده اصلی این ابزارها در ابعاد دیگری متجلی میشود.
راستیآزمایی اصالت بومی یک نرمافزار کار پیچیدهای نیست؛ با بررسی ساختار فایلها، فرآیندها (Processes) و رفتار سیستمی، بهراحتی میتوان تشخیص داد که آیا با یک موتور بومی مواجهیم یا صرفاً پوستهای ایرانی روی یک نرمافزار خارجی کشیده شده است.
بزرگترین نقطه قوت ابزارهای بومی در شخصیسازی و تطبیق با اکوسیستم داخلی خلاصه میشود. بهعنوان نمونه، بسیاری از نرمافزارهای کاربردی و سازمانی در ایران، به دلیل تحریمها، فاقد امضاهای دیجیتال (Digital Signature) معتبر جهانی هستند. این مسئله موجب حساسیتزایی کاذب در آنتیویروسهای خارجی و بروز اختلال در فعالیت این نرمافزارها میشود، در حالی که محصولات بومی با شناخت دقیق این فضا، مانع از مسدودسازی بیمورد آنها میشوند. انطباق با الزامات و دستورالعملهای نهادهای بالادستی کشور نیز از دیگر مزایای این ابزارهاست.
پاشنه آشیل محصولات داخلی؛ کمبود لابراتوار و تهدیدات پیچیده
در سوی مقابل، آنتیویروسهای ایرانی با آسیبپذیریهای جدی نیز روبهرو هستند. مهمترین ضعف این محصولات در بخش تشخیص تهدیدات پیچیده و پیشرفته (APT) و عدم دسترسی به شبکههای اشتراکگذاری داده میان شرکتهای بزرگ امنیتی دیده میشود. همچنین، راهاندازی و نگهداری لابراتوارهای تخصصی تحلیل بدافزار نیازمند تیمهای انسانی متبحر و بودجههای کلان است که صنعت داخلی در این زمینه با چالش کمبود منابع مواجه است؛ هرچند ظهور فناوریهای نوین میتواند تا حدی این خلأ را پوشش دهد.
هوش مصنوعی در امنیت سایبری؛ چشماندازها و موانع پیشرو
امروزه اصطلاح «هوش مصنوعی» به کلیدواژهای پرکاربرد تبدیل شده است، اما میان ادعا تا واقعیت فنی فاصله معناداری وجود دارد. تحلیل رفتار بدافزارها و مدلسازی تهدیدات سایبری از طریق هوش مصنوعی، نیازمند زیرساختهای کلانمقیاس است.
در سطح جهانی، شرکتهایی که ادعای پوشش سراسری امنیت سایبری را با هوش مصنوعی دارند، از زیرساختهای ابری عظیم و پردازندههای گرافیکی (GPU) بسیار پیشرفته بهره میبرند. صنعت داخلی، به دلیل محدودیتهای شدید وارداتی سختافزارهای پردازشی سنگین، هزینههای سرسامآور و موانع تحریمی، در پیادهسازی همهجانبه سیستمهای هوش مصنوعی در سطح استانداردهای جهانی، با چالشهای ساختاری روبهروست.
با این وجود، با توجه به روند جهانی کوچکسازی مدلهای هوش مصنوعی و حرکت به سمت تخصصیشدن آنها، آینده این حوزه روشن ارزیابی میشود. رویکرد کلیدی برای توسعهدهندگان داخلی این است که از هماکنون ساختار موتور (Engine) محصولات خود را بهگونهای طراحی کنند که بستر اتصال به مدلهای هوش مصنوعی فراهم باشد تا در صورت ظهور نسخههای کاربردی، ادغام آنها با زیرساختهای امنیتی با بالاترین کارایی صورت پذیرد.