طراحی یک سامانه فریب همکارانه و مستقل در سامانه دفاع فعال سایبری
نویسندگان
1 استادیار دانشگاه صنعتی مالک اشتر، تهران، ایران
2 دانشجوی کارشناسی ارشد، دانشگاه صنعتی مالک اشتر، تهران، ایران
doi
چکیده
فناوری فریب سایبری بخشی از فرآیند شناسایی و پاسخگویی به حوادث سایبری است. این فناوری مهاجمان را به سمت داراییهای دروغین IT هدایت کرده تا تهدیدات پیشرفته را شناسایی و تجزیه و تحلیل کند. هشدارهای ایجاد شده در سامانه فریب دارای صحت بالایی است. فریب به روشهای مختلفی صورت میگیرد که رویکرد دفاع فعال از جمله آنهاست. دفاع فعال سایبری مجموعه اقداماتی را دربر میگیرد که ما را در رسیدن به امنیت سایبر هدایت میکند. این اقدامات شامل تشخیص، تجزیه و تحلیل، شناسایی و کاهش تهدیدات نسبت به سامانه و شبکههای ارتباطی در زمان واقعی را شامل میشود. از ابزارهای دفاع فعال میتوان به تله عسل اشاره نمود. تله عسل فریبندهای است که به عمد در شبکه قرار میگیرد تا توسط مهاجم کاوش شود و فعالیتهای انجام گرفته را ثبت، ردیابی و تحلیل نماید. در این تحقیق به نوع کم تعامل آن پرداخته شده است که برای شناسایی فعالیتهای مخرب مورد استفاده قرار میگیرد. با توجه به ابزار و استراتژهای موجود، سامانه دفاع فعال سایبری (سدف سایبری) طراحی شده است تا بهصورت بلادرنگ به مانیتورینگ ناهنجاری رخ داده بپردازد. سدف توانایی تفکیک سطح عملکردی مهاجمین را با توجه به IP دارا است. مباحث مربوط به فریب سایبری و تله عسل بر روی به دام انداختن مهاجم از طریق گمراه کردن، گیج کردن و ... تمرکز دارد. در حقیقت فناوری بهکار رفته در سدف نوع تکامل یافته تله عسل است بدین صورت که قابلیتهای محدود آن را گسترش میدهد.