آنچه در این مقاله می خوانید:

ATP چیست؟

ATP چیست

در دنیای فناوری اطلاعات، پیشرفت‌های مداوم علاوه بر افزایش سرعت و کارایی شبکه‌ها، همواره تهدیدات جدیدی را نیز به همراه دارند. امروزه بدافزارها به‌طور چشمگیری گسترش یافته‌اند و بسیاری از آن‌ها با استفاده از روش‌های هدفمند به شبکه‌ها و سازمان‌ها نفوذ می‌کنند. برخی از این تهدیدات یک‌بار مصرف هستند، به این معنا که پس از آلوده‌سازی سیستم و انجام عملیات مخرب، دیگر مورد استفاده قرار نمی‌گیرند. علاوه بر این، این بدافزارها اغلب پس از نفوذ تغییر شکل داده (Repackage) و دستکاری می‌شوند تا شناسایی آن‌ها دشوارتر شود.

یکی از راهکارهای مقابله با این تهدیدات، ATP یا Advanced Threat Protection است. اما ATP چیست؟ این سیستم پیشرفته برای شناسایی و جلوگیری از نفوذ تهدیدات طراحی شده و می‌تواند موارد مشکوک را ردیابی و از ورود آن‌ها به شبکه جلوگیری کند. به‌ویژه در حوزه‌هایی مانند بانکداری آنلاین، شبکه‌ها از طریق پروتکل‌های امنیتی مانند SSL و سایر فناوری‌های حفاظتی، ترافیک را بررسی کرده و تهدیدات احتمالی را شناسایی می‌کنند.

سیستم Advanced Threat Protection به گونه ای طراحی شده که حتی می تواند از تهدیداتی که تا به حال سیستم شما با آن رو به رو نشده نیز محافظت کند. درست مانند حملات Zero-Day  که از جمله حملات سایبری می باشد که حتی توسط کارشناسان امنیت شبکه تا به حال شناسایی نشده و هیچگونه اطلاعاتی از آن در دسترس نیست را نیز شناسایی کند. سیستم  ATP در فرآیند جلوگیری از عوامل تهدید و بدافزارها بسیار حائز اهمیت است و سبب دستیابی به حجم بالایی از ترافیک در سیستم ها می شود. روش Ingress و  Egress در فرآیند این سیستم ها در حال پیاده سازی است که می تواند موجب بهبود عملکرد کارایی شبکه شود.

این راهکارها به شرح زیر می باشد:

  • SSL Assistance: راهکاری با دسترسی بالا برای ایمن سازی عملیات سرور به مرورگر استفاده می شود.
  • High Availability یا (HA): راهکاری با دسترسی بالا که در زیرساخت شبکه اهمیت بالایی دارد و زمان خرابی ها را به حداقل می رساند.
  • Traffic Steering(هدایت ترافیکی): راهکاری که به طور خاص برای شبکه طراحی شده و در جهت بهینه سازی عملکردهای سیستم هدایت شده است.

امروزه از SSL در سیستم رمزگذاری بسیار مورد استفاده قرار می گیرد. این در حالی است که Payload های مخرب در سیستم شبکه با SSL رمزگذاری شده اند و همین امر سبب اضافه شدن بار بر روی سیستم های ATP می شود. پس در نتیجه فرآیندی نیاز است که با آن بتوانیم به صورت OFFLOAD فرآیند SSL را انجام دهیم که سیستم ATP آزادانه بر روی شناسایی موارد مخرب تمرکز کنند.

گاهی اوقات ممکن است سیستم SSL دچار نقض و یا خرابی شود به همین دلیل یکی از مواردی که رعایت آن بسیار لازم و ضروری می باشد این است که سایت ها با فعال کردن High Availability در صورت بروز مشکل و خرابی یک سنسور، می توانند فعالیت خود را ادامه دهند. سیستم امنیتی به مدیران شبکه این امکان را می دهد که بدون ایجاد مشکل و آسیب به زیرساخت های شبکه، اقدام به اضافه کردن و یا حتی حذف یک سنسور داشته باشند و بدون بروز هیچ اختلالی این کار را انجام دهند.

 

ATP چیست؟

حفاظت از تهدید پیشرفته یا همان ATP مجموعه راه حل های امنیتی است که در راستای دفاع از سیستم شبکه در برابر حملات سایبری و تهدیدهای موجود و احتمالی که ممکن است هر زمانی شبکه را تحت تاثیر خود قرار دهد گفته می شود.ATP فراتر از ابزار امنیت شبکه می تواند با ایجاد یک چهارچوب امنیتی همه جانبه به صورت لحظه ای شبکه را از نظر امنیتی ساپورت کنند.

این تهدیدات پیشرفته از جمله حملات سایبری پیچیده و وجود بدافزارهایی هستند که به طور کلی هدف آن ها نفوذ به سیستم و سرقت داده های مهم و حساس است در هر شبکه ای ممکن است رخ دهد. حال آن که شبکه بزرگ و مهمی مانند سیستم بانکداری باشد و یا شبکه های کوچک و متوسط کسب و کار باشد از نظر اینگونه تهدیدات فرقی نخواهند داشت.

به صورت کلی ATP با ارائه ی راهکارهایی می تواند به سازمان و شبکه کمک کند که همواره بتوانند مسیر حملات را پیش از آنکه اتفاق بیفتد شناسایی کنند و در راستای جلوگیری از خطرات و حملات سایبری بتوانند تیم فناوری اطلاعات شبکه را در نقاطی قرار دهند که بتوانند در مقابل تهدیدات بهتر دفاع کنند و شبکه را نجات دهند.

ATP در روند کاری و امنیتی از روش های مختص به خود استفاده می کند. بیشتر در قالب امنیت ابری، امنیت با پشتیبانی ایمیل، امنیت در نقاط پایانی و .. به صورت روش ترکیبی به تقویت سیستم دفاعی خود در برابر تهدیداتی که روزانه در حال تغییر هستند می پردازد. از سوی دیگر با افزایش تهدیدات سایبری و گسترش آن ها، تجهیزات شبکه نیز در راستای محافظت بیشتر شبکه گام برداشته اند. در شبکه های سنتی و شبکه های در حال توسعه، فایروال ها توانسته اند با استفاده از فناوری امنیت سایبری خود را با اتفاقات احتمالی وفق دهند.

سازمان های جدید و پیشرفته با استفاده از روش های سنتی به راحتی نمی توانند نیازهای شبکه خود را برطرف کنند. به همین دلیل سازمان های حساس نیازمند به کارگیری روش های مدرن مانند: یادگیری ماشین (Machin learning)، هوش مصنوعی (AI)، آنالیز رفتار (behavioral analytics) می باشند.

تهدیدات سایبری یکی از مهم ترین تهدیدات علیه شبکه است که این تهدیدات پیشرفته توسط حفاظت امنیت Advanced Threat Protection پشتیبانی می شود. در سازمان های حساس برای حفظ امنیت و تهدیدات در برابر خطرات از راهکارهایی مانند: امنیت شبکه توسط فایروال، پیشگیری از نفوذ IPS، و راهکار جلوگیری از حملات DDOS برای ایجاد امنیت بالا استفاده می شود. ATP با استفاده از تحلیل داده ها می تواند الگو و فعالیت های مشکوک را شناسایی و از انواع حملات مانند Zero-Day تا حملات باج افزار و فیشینگ های پیشرفته مراقبت کند.

ATP چیست

مولفه های اصلی ATP یا حفاظت از تهدید پیشرفته:

ATP در امنیت شبکه از چندین مولفه که به یکدیگر متصل هستند تشکیل شده است و هرکدام در جایگاه خود نقش مهمی در برابر حفاظت از تهدیدات و حملات سایبری دارند. این عوامل شامل موارد زیر می باشند:

1-شناسایی تهدیدها:

وظیفه اصلی ابزار های حفاظت از تهدیدات شبکه این است که با حفظ اطلاعات بتوانند حریم خصوصی کاربران را ایمن نگه دارند و ترافیک شبکه را با رمزگذاری خاص خود در اختیار کاربران قرار دهند. همچنین هرگونه تهدید را شناسایی و در راستای برطرف کردن آن اقدام نمایند.

از دیگر وظایف سیستم حفاظت از تهدیدات شبکه این است که سیستم سازمان کاری شما را از هرگونه فعالیت مشکوک و خطرساز زیرنظر داشته باشد و با استفاده از ATP و تکنیک هایی مانند (deep packet inspection) یا DPI می توانند مشکلات موجود و یا حتی تهدیدات احتمالی را شناسایی کنند. این فرآیند در روش سنتی و استفاده از فایروال ها به تنهایی جوابگو نمی باشد.

نکات فنی برای شناسایی از تهدیدها:

  • رمزگشایی SSL/TLS: برای بازرسی ترافیک شبکه بدون بروز مشکل و به وجود آمدن اختلال در شبکه
  • ابزارحفاظت با موتورDPI : عاملی برای شناسایی حملات Zero-Day و بدافزار پلی مورفیک
  • سفارشی سازی: تعریف قوانینی خاص برای تهدیدات و فعالیت های مشکوک شبکه ای

ATP چیست

2-پاسخ به تهدیدات سایبری:

زمانی که تهدیدات موجود شناسایی می شود این تنها نیمی از راه مقابله با تهدیدات است و پس از شناسایی عوامل موجود، سیستم امنیتی باید به خوبی توانایی خنثی کردن آن ها را داشته باشند. نحوه پاسخ دادن به تهدیدات یکی دیگراز مولفه های اصلی در حفاظت از تهدیدات پیشرفته است. قرنطینه کردن سیستم های آلوده و مشکوک، مسدود کردن آدرس IP های مزاحم و همچنین محدود کردن دسترسی کاربران و .. می تواند از آسیب های بیشتر در شبکه جلوگیری کند و فرصت برای هکرهای بزرگ و کوچک محدودتر می شود.

در بیشتر شرکت ها و سازمان های بزرگ و پیچیده برای جلوگیری از بروز مشکلات و عواقب جبران ناپذیر ترجیح می دهند روند کاری خود را به یک شرکت امنیت سایبری بسپارند.

نکات فنی برای پاسخ به تهدیدات سایبری:

  • خودکار بودن سیستمی: راهکارهای حفاظتی به نوعی پیکربندی می شوند که در صورت بروز هرگونه مشکل و تهدید و حملات دیداس، فیشینگ، بدافزارها و .. به صورت خودکار پاسخ می دهند.
  • جمع آوری داده ها: گردآوری نقاط ابتدایی و پایانی و فعالیت های موجود در چگونگی فرآیند و تحلیل حادثه و شناسایی آن امری ضروری است.
  • قرنطینه سازی: دستگاه های آلوده و مشکوک و آدرس های IP که ممکن است به شبکه آسیب برسانند را قرنطینه می کنند.

ATP چیست

3-حفاظت با استفاده از هوش تهدید:

یکی دیگر از مولفه های مهم در حفاظت از تهدیدات شبکه، هوش تهدید می باشد. ATP به صورت کلی با ادغام کردن ابزارهای هوش تهدید و همچنین اطلاعاتی که به عنوان تهدید آنها را جمع آوری کرده می تواند از تکنیک های جدید حمله با استفاده از تازه ترین اطلاعات در رابطه با تهدیدات سایبری استفاده کند. همچنین با استفاده از سیستم های امنیت شبکه مانند آنتی ویروس، فایروال، سیستمIDS، سیستم IPS و .. می توانند با جدیدترین تهدیدات مقابله کرده و سیستم شبکه را در مسیر بی خطر قرار دهند.

نکات فنی هوش تهدید:

  •  APIغنی سازی: داده ها را به صورت لحظه ای از منابع موجود در هوش تهدید به سیستم حفاظت تهدید پیشرفته می رساند تا تهدیدات جدید بروزرسانی شوند.
  • بروزرسانی خودکارIOCS: باید تنظیمات سامانه حفاظت از تهدید به گونه ای باشد که به طور خودکار حمله IOCS را بروزرسانی کند.
  • اولویت بندی: شاخص ها و تهدیدات را براساس امتیاز اولویت بندی می کنند تا تهدیدات اصلی به صورت ویژه بررسی گردد.

 

4-تحلیل پیشرفته در حفاظت از تهدید:

یکی دیگر از مولفه های مورد بررسی حفاظت از تهدیدات پیشرفته ATP استفاده از الگوریتم های تحلیلی داده برای شناسایی الگوهای تهدید است. به گونه ای که اگر داده های ترافیکی با تلاش غیر معمول بخواهند وارد سیستم شبکه شوند با فعال شدن هشدار، امکان رسیدگی فوری در جهت مقابله با انواع تهدیدات وجود دارد.

نکات فنی تحلیل پیشرفته:

  • تحلیل بر پایه نمودار: اغلب اوقات می توان با استفاده از نمودار تحلیلی الگوهای حمله را شناسایی کرد. این راهکار برای تحلیل توسط نیروی انسانی جوابگو می باشد.
  • تحلیل تهدیدات با همبستگی: برای جمع آوری داده ها از فایروال ها، ترافیک های شبکه ای، ابری سازی، سیستم تشخیص نقاط پایانی استفاده می شود و تحلیل همبستگی صورت می گیرد.

 

بیشتر بخوانید: Fortinet Security Fabric چیست

 


5-حفاظت از تهدید نقطه پایانی:

محیط های کاری امروزی تنها محدود به کار در یک مجموعه ساختمان واحد نیستند و عواملی همچون دورکاری، استفاده از تلفن همراه، لب تاب های پرسنل و .. سبب گسترش شبکه می شود به  گونه ای که راهکارهایی برای حفاظت از تهدیدات شبکه در نقاط پایانی متصل به شبکه باید صورت گیرد تا با جلوگیری از نفوذ عوامل خطرساز بتواند امنیت شبکه را به راحتی انجام دهد و آسیب پذیری مجموعه را کاهش دهد.

نکات فنی حفاظت از نقطه پایانی:

  • تحلیل رفتاری شبکه: شناسایی رفتارهای غیرمعمول برای شبکه را شناسایی و در نقاط پایانی بررسی کند.
  • قرنطینه سازی: در صورت شناسایی عوامل مشکوک نقاط پایانی را قرنطینه و شبکه را با محدودیت تا رفع خطر احتمالی ساپورت کرد.
  • پیشگیری کردن از اکسپلویت: با قابلیت محافظت از حافظه می توان به پیشگیری از بروز مشکلات پرداخت .

 

6-مدیریت آسیب پذیری:

یکی از مولفه های حفاظت تهدید پیشرفته مدیریت آسیب پذیری می باشد که سطح عملکردی حمله را تا حد بالایی کاهش می دهد. این روش با پیکربندی های ناایمن سطح حمله را کاهش می دهد.

نکات فنی آسیب پذیری:

  • یکپارچه سازی با سیستم مدیریتی پچ: استفاده از سیستم مدیریتی پچ در جهت یکپارچه سازی شبکه برای شناسایی آسیب پذیری ها به صورت خودکار می باشد.
  • بازرسی پیکربندی شبکه: استفاده از قابلیت پیکربندی شبکه در جهت بازرسی منظم برای پیدا کردن پیکربندی هایی که به اشتباه در مسیر شبکه قرار دارند.
  • پیش بینی کدهای مخرب: وجود کدهای مخرب یا اکسپلویت ازجمله تحلیل های پیش بینانه در راهکارهای ATP برای برطرف کردن آسیب های احتمالی است که در اولویت قرار دارند.

7-حلقه بازخوردی feedback loops:

حلقه بازخوردی به عبارتی فرآیندی است که در آن یک قسمت و یا کل خروجی یک سیستم به عنوان ورودی آن استفاده می شود و یکی از ویژگی های حفاظت از تهدیدات پیشرفته محسوبب می شود. این روش تهدیدها را شناسایی و تمامی مدل ها را بروز می کنند تا باعث جلوگیری از حملات در آینده شوند.

نکات فنی حلقه بازخوردی feedback loops:

  • مدل تمرینی: برای شناسایی و افزایش دقت در تهدیدات امنیتی باید تیم امنیتی شبکه با مدل های گوناگون آشنا و آموزش داده شوند.
  • مدیریت بازخورد مثبت کاذب: تیم امنیتی شبکه باید به صورت منظم و ویژه عوامل مثبت را بررسی و بازخورد بدهند تا از رویدادهای بی خطر در شبکه محافظت کنند.

ATP چیست

 

مزایای حفاظت از تهدید پیشرفته:

در دنیای فناوری که با گسترش فناوری و اطلاعات روز به روز با تهدیدها و عوامل مخرب بیشتر و پیشرفته تری مواجه هستیم ATP به ما کمک می کند که بتوانیم امنیت سیستم شبکه ی خود را به صورت ویژه ای تنظیم کنیم. متکی شدن به روش های سنتی و تک منظوره و قدیمی مانند فایروال ها و آنتی ویروس ها با سرعت پیشرفت مداوم تکنولوژی و تجهیزات شبکه به تنهایی پاسخگوی نیاز ما نمی باشند.

روش ATP می تواند مزیت هایی را داشته باشد که در ادامه به بررسی مواردی از آن خواهیم پرداخت:

  1. شناسایی و تشخیص به موقع تهدیدات: ابزارهای موجود و پیشرفته که در ATP طراحی و اجرا شده به گونه ای است که می تواند تهدیدات را در مراحل اولیه شناسایی کند و پیش از اینکه به سازمان شما آسیب وارد کند آن ها را دفع کند. همچنین با استفاده از سیستم ماشینی و هوش مصنوعی وهمچنین تحلیل رفتاری می تواند رخدادهای مشکوک و خطرناک را گزارش دهد.
  2. سرعت در زمان پاسخگویی به تهدیدات: زمانی که در شبکه کاری شما مشکلی پیش می آید و به طور کلی حمله ای رخ می دهد زمان بحث ارزشمندی برای شماست و هر ثانیه می تواند برای سیستم شبکه و مدیران بسیار حیاتی باشد. در این مورد می توان برای پاسخگویی به تهدیدات شبکه هم از روش دستی و هم از روش خودکار استفاده کرد که البته روش خودکار نیاز شبکه را بیشتر رفع می کند. به طور مثال در روش خودکار با قرنطینه کردن و محدود کردن شبکه می توان زمان کمتری برای پاسخگویی به تهدیدات صرف کرد و میزان خسارت کمتری را در شبکه ایجاد می کند.
  3. دنبال کردن کلی شبکه: با وجود حجم بالای تهدیدات شبکه ای فرصتی برای اسکن های برنامه ریزی شده در شبکه وجود ندارد  و سیستم کاری باید در کوتاهترین زمان ممکن تصمیم به از بین بردن آن گیرد. در روش ATP امکان رصد و دنبال کردن لحظه ای از اطلاعات را داریم که می توانیم در هر لحظه ای و هر جایی که میخواهیم شبکه را دنبال کنیم. به همین دلیل از کوچکترین تهدیدات تا بزرگترین تهدیدات با سرعت بالایی شناسایی و خنثی می شوند و اینگونه متخصصان امور امنیتی شبکه می توانند به سرعت در جهت رفع مشکلات احتمالی گام بردارند. همچنین با استفاده از هوش ابری می توانند در هر جایی تهدید را پیدا کرده و در جهت رفع آن اقدام کنند.
  4. منطبق بودن با قوانین: قوانینی توسط سازمان فتا و سازمان پدافند غیرعامل ارائه می شود که تمامی سازمان های دولتی و نهادها باید از آن ها پیروی کنند به همین منظور حفاظت از زیرساخت های شبکه و اطلاعات کاربران امری مهم و ضروری تلقی می شود. روش ATP یا همان حفاظت در برابر تهدید با دریافت مجوزهای لازم توانسته نقش قابل توجهی را در میان سازمان ها به دست آورد.

ATP چیست

ویژگی های مهم حفاطت از تهدید پیشرفته ATP:

  • جست و جوی آسیب پذیری و شاخص های حمله در تمام شبکه و از بین رفتن آنها در همان لحظات ابتدایی
  • قرنطینه ی  فایل های URL که از لحاظ عملکردی مشکوک هستند
  • تحلیل رفتاری بر پایه بیس لاین که از ورود دسترسی های غیر مجاز به عنوان تهدید جلوگیری می کنند
  • قابلیت تعامل با سامانه های ابری و یکپارچه شدن با آنها در جهت بالا رفتن امنیت شبکه

 

چگونگی عملکرد سیستم Advanced Threat Protection:

  • جستجوی حافظه پنهان: سیستم های امنیتی ATP در ابتدا به پاک کردن Cache های مخرب می پردازند و با توجه به تشخیص خود اقدامات لازم را انجام می دهند.
  • اسکن آنتی ویروس: یکی از مهم ترین و کلیدی ترین موارد موجود در سیستم امنیتی ATP، آنتی ویروس ها می باشند. به دلیل اینکه تمامی ویروس ها در تلاش هستند که به سیستم از راه ایمیل و دیگر نقاط آسیب پذیر نفوذ کنند توسط آنتی ویروس ها شناسایی می شوند.
  • تجزیه و تحلیل استاتیک: در این قسمت فایل های موجود برای شناسایی و یافتن کد رشته های مخرب و مشکوک جدید در تلاش هستند و موارد را بررسی می کنند
  • تحلیل دینامیک: فرآیندی که یک فایل مشکوک در راستای ورود به شبکه اعمال می کند تا به مقصد برسد توسط مرکز ارائه خدمات مدیریت شده ی امنیتی managed security service provider (MSSP) و با استفاده از تکنیک امنیتی sandboxing در نرم افزار ها و رایانه ها توانایی مهار و خنثی کردن عوامل مخرب مانند باج افزارها و تهدیدات مخرب را دارند.

 

نکته: سیستم ATP  از روش sandboxing  برای اکثر شرکت ها در مقابل محافظت در برابر تهدیدات شبکه استفاده می کند که با این روش فایل های مشکوک را بررسی و توسط تیم دفاع سایبری از مابقی شبکه محافظت می کند.

ATP چیست

ضرورت انتخاب راهکار حفاظت از تهدید پیشرفته ATP:

  • سازگاری: همخوانی و سازگاری داشتن راه حل های مختلف ATP با شبکه، یکی از موارد مهمی است که برای حفاظت از تهدیدهای شبکه ضروری می باشد.
  • مقیاس: قبل از اینکه اقدام به خرید هرگونه از محصولات حفاظت تهدید پیشرفته کنید باید در نظر داشته باشید که محصول انتخابی از لحاظ مقیاس پذیری، پوشش دهی مناسب را دارد یا خیر.
  • عملکرد: بررسی میانگین زمان تشخیص، میانگین زمان پاسخ، نرخ مثبت کاذب از جمله مواردی است که عملکرد سامانه را بالا می برد.

 

کلام آخر:

با پیشرفت تکنولوژی و فناوری اطلاعات روز به روز نیاز کسب و کارها به سمت شبکه بیشتر و با توجه به اینکه دائما کسب و کارها در حال پیشرفت و گسترش هستند نیاز به امنیت شبکه نیز افزایش می یابد. سازمان هایی که دارای حساسیت بالایی هستند برای حفظ امنیت شبکه ی خود در برابر حملات سایبری نیازمند استفاده از سیستم حفاظت از تهدید پیشرفته (ATP) هستند.

هفت مولفه ی اصلی ATP در امنیت شبکه در مقابل تهدیدات به صورت فعال و پیشرفته به شکار تهدیدات می پردازند. علاوه بر آن قدرت تحلیل و رصد با سامانه ابری و استفاده از هوش مصنوعی را دارند و می توانند تمامی نیازهای امنیتی شبکه را با استفاده از تکنولوژی به روز با انطباق بر قوانین مشخص بر طرف کنند. در نتیجه می توان از سیستم حفاظت از تهدید پیشرفته ATP برای بالابردن امنیت شبکه استفاده کرد و با خیال آسوده به مدیریت سیستم کاری خود با امنیت بالا بپردازید.

 

خرید انواع تجهیزات شبکه از مسترشبکه بزرگترین فروشگاه اینترنتی تجهیزات شبکه با گارانتی معتبر 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

محبوب ترین محصولات