ارائه یک راهکار جامع از تشخیص تا طراحی در مقابله با تهدیدات نسل جدید سایبری

سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 40

فایل این مقاله در 15 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ITCT28_026

تاریخ نمایه سازی: 14 شهریور 1405

چکیده مقاله:

گسترش روزافزون فناوری های نوین، سطح حمله سایبری را به شدت پیچیده و پویا ساخته است. تهدیدات نسل جدید مانند حملات زنجیره تامین، بدافزارهای مبتنی بر هوش مصنوعی، باج افزارهای هدفمند و سوءاستفاده از آسیب پذیری های روز صفر، مرزهای سنتی تشخیص و طراحی امن را جابه جا کرده اند. رویکردهای کلاسیک که یا صرفا بر تشخیص نفوذ پس از وقوع تکیه می کنند و یا طراحی های ایستای امنیتی ارائه می دهند، در برابر این تهدیدات ناکارآمد هستند. این پژوهش با ارائه یک راهکار یکپارچه، شکاف میان سامانه های تشخیص و معماری امن را پر می کند و یک چارچوب پویا از «تشخیص تا طراحی» ارائه می دهد. در این چارچوب، داده های حاصل از تشخیص تهدیدات (با استفاده از تحلیل رفتاری و یادگیری ماشین) به طور مستقیم به لایه طراحی امن بازخورد می شود تا معماری سامانه به صورت تطبیقی مقاوم سازی گردد. این پژوهش با بهره گیری از روش شناسی علم طراحی، یک مدل مفهومی شامل موتور تشخیص تهدید مبتنی بر شبکه های عصبی گراف، زیرساخت خودترمیم و مخزن دانش طراحی امن ارائه می کند. اعتبارسنجی راهکار از طریق تحلیل موردی حملات واقعی مانند سولارویندز و پیاده سازی نمونه اولیه در یک محیط آزمایشی نشان دهنده کاهش قابل توجه زمان تشخیص، محدودسازی دامنه نفوذ و افزایش پایداری سامانه در برابر تغییرات ناگهانی تهدیدات است. نتایج بر ضرورت حرکت به سوی معماری های امنیتی تطبیقی و هم افزایی هوشمند میان تشخیص و طراحی تاکید دارد.