سیاست و بازاریابی

آخرين مطالب

امنیت به زبان ساده: جرم‌شناسی شبکه چیست؟ نکات خواندني

امنیت به زبان ساده: جرم‌شناسی شبکه چیست؟
  بزرگنمايي:

بازاریابی و سیاست-

اگر هک اخیر شرکت SolarWinds و ابزار مدیریت شبکه‌اش یک چیز به ما آموخته باشد، اینست که هرکسی می‌تواند به قربانی حملات سایبری تبدیل شود. در واقع سال 2020 سالی بود که بیشترین میزان حملات سایبری علیه شرکت‌های بریتانیایی ترتیب داده شده و در قیاس با سال 2019، حدودا 20 درصد شرکت‌های بیشتری با تهدیدات امنیت سایبری روبه‌رو شدند. حملات باج‌افزار در سه‌ماهه سوم 2020 رشد 80 درصدی را تجربه کردند و در نیمه نخست همان سال، حملات وب اپلیکیشن هم 800 درصد افزایش یافتند.

اگرچه پاندمی کووید-19 و نیاز به دورکاری کارمندان مشخصا نقشی برجسته در افزایش هرچه بیشتر این دست از حوادث داشته است، اما چنین خطراتی در حالت عادی نیز وجود دارند و کسب‌وکارها باید تمام تلاش خود را برای پیشگیری از حوادث غیر قابل جبران و همینطور جبران خسارات به کار بگیرند. اما به جای سرمایه‌گذاری صرف روی ابزارهای امنیتی و امیدوار بودن به عدم وقوع اتفاقات ناگوار، الکس استاموس، مشاور امنیتی SolarWinds و مدیر ارشد امنیتی سابق فیسبوک به کسب‌وکارها پیشنهاد می‌کند با این حقیقت غیر قابل اجتناب کنار بیایند که ممکن است هک شوند.

او در سخنرانی اخیر خود که اوایل ماه گذشته میلادی صورت گرفت پیشنهاد کرد که کسب‌وکارها به استراتژی‌های تشخیص، پایش و پاسخدهی به حملات سایبری فکر کنند و ابزارهایی برای هر مرحله از زنجیره مقابله سایبری با هکرها داشته باشند. آنچه او پیشنهاد می‌کند اساسا همان چیزی است که تحت عنوان «جرم‌شناسی شبکه» شناخته می‌شود و بر شناسایی دلایل رخنه امنیتی و استفاده از این دانش برای ایمن‌سازی هرچه بهتر در مقابل حملات آتی تمرکز دارد. جرم‌شناسی شبکه ضمنا می‌تواند به معنای ساخت یک استراتژی پاسخدهی موفقیت‌آمیزتر به اثرات بالقوه هک نیز باشد.

اگرچه هیچ شرکتی دوست ندارد تجربه‌ای مشابه SolarWinds از نظر حملات سایبری به دست آورد، اما قطعا می‌توان با نیم‌نگاهی به جرم‌شناسی شبکه، از تجربه این کمپانی آمریکایی آموخت.

جرم‌شناسی شبکه چیست؟

 

اساسا جرم‌شناسی شبکه یکی از زیرمجموعه‌های جرم‌شناسی دیجیتال به حساب می‌آید که آن نیز خود زیرمجموعه‌ای از علم جرم‌شناسی است. در این علم، متخصصین و مقامات قضایی به تکنولوژی و داده‌ای که ممکن است حاوی شواهدی از یک جرم یا مدرکی از مجرم دخیل در ماجرا باشد نگاه می‌اندازند، اظهارات را با یکدیگر مقایسه می‌کنند و اسنادی که توسط متهمان ارائه شده تا بی‌گناهی خود را اثبات کنند مورد بررسی قرار می‌گیرند.

جرم‌شناسی شبکه، به شکلی نه‌چندان غافلگیرکننده، به معنای بررسی و تحلیل تمام ترافیکی است که روانه شبکه‌ای شده که احتمالا در پیاده‌سازی یک جرم سایبری دخیل بوده است، مثلا انتشار گسترده بد‌افزاری که اطلاعات کاربران را به سرقت می‌برد یا یک حمله سایبری با استفاده از تکنیک‌های رایج.

مراجع قانونی از جرم‌شناسی شبکه برای تحلیل داده‌های ترافیک شبکه‌ی استخراج شده از شبکه مظنون به استفاده در جرایم مجرمان یا یک حمله سایبری استفاده می‌کنند. برای مثال تحلیلگران به دنبال داده‌هایی می‌گردند که به ارتباطات انسانی، دستکاری‌های فایل و استفاده از کلمات کلیدی خاص اشاره دارند. با استفاده از جرم‌شناسی شبکه، مراجع قانونی می‌توانند ارتباطات را پایش کنند و براساس رویدادهای لاگ شده توسط سیستم‌های کنترل شبکه، یک تایم‌لاین کامل از وقایع منتهی به هک بسازند.

بیرون از پرونده‌های مجرمانه، جرم‌شناسی شبکه به صورت معمول برای تحلیل رویدادهای شبکه استفاده می‌شود تا منبع حملات هک و حوادث مرتبط با امنیت شناسایی شوند. این پروسه می‌تواند شامل جمع‌آوری اطلاعات راجع به اتفاقات نامتعارف و مصنوعات شبکه و همینطور پرده برداشتن از حوادثی باشد که با دسترسی غیرمجاز به شبکه به وقوع پیوسته‌اند.

 

جرم‌شناسی شبکه معمولا به دو متد انجام می‌شود. نخستین متد «تا جایی که می‌توانی بگیرش - Catch it as You Can» نام دارد که شامل ثبت تمام ترافیک شبکه برای تحلیل می‌شود و پروسه‌ای بسیار طولانی است که فضای ذخیره‌سازی بسیار زیادی نیز طلب می‌کند.

تکنیک دوم «بایست، نگاه کن و گوش بده» نام دارد که شامل تحلیل هر پکت داده که در شبکه به جریان افتاده می‌شود و سپس آن داده‌هایی که مشکوک به نظر می‌رسد و ارزش تحلیل هرچه بیشتر را دارند جمع‌آوری می‌شوند. این رویکرد هم نیازمند قدرت پردازی فراوان است، اما برخلاف روش قبلی فضای ذخیره‌سازی چندانی طلب نمی‌کند.

برخلاف جرم‌شناسی دیجیتال، جرم‌شناسی شبکه کاری بسیار دشوارتر است، زیرا داده برخی اوقات در شبکه مخابره و سپس گم می‌شود. در جرم‌شناسی کامپیوتر، داده معمولا در یک دیسک یا یک حافظه حالت جامد ذخیره‌سازی می‌شود تا دسترسی به آن آسان‌تر باشد.

لازم به اشاره است که قوانین حریم شخصی و حفاظت از داده، پایش فعالانه و تحلیل ترافیک شبکه را بدون جوازهای لازم ممنوع کرده‌اند. بنابراین اگر بخواهید از ابزارهای جرم‌شناسی شبکه استفاده کنید، باید از قبل با مراجع قانونی هماهنگ باشید.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/185850/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

ایجاد هر خاطره جدید به مغز آسیب می‌زند!

ویژگی بسیار کاربردی واتساپ؛ اشتراک فایل بدون نیاز به اینترنت

اپل با هدف توسعه هوش مصنوعی در آیفون، استارتاپ فرانسوی Datakaleb را تصاحب کرد

شیشه‌هایی که مانع از رشد بیوفیلم دریایی می‌شوند

برگزاری کنفرانس علمی ادواری «بازتوانی بیماری های عصبی – کمر درد»

گوشی Nothing Phone (3) احتمالا اواخر 2024 معرفی خواهد شد

نسل جدیدی از نانوذرات نقره به تولید صنعتی رسید

شیائومی 15 قبل از همه گوشی‌های دیگر به تراشه 2024 کوالکام مجهز می‌شود

جنجال جدید مالک ایکس؛ نخست‌وزیر استرالیا ایلان ماسک را «میلیاردر متکبر» نامید

هواوی رقابت‌ با اندروید و iOS را به بازارهای جهانی می‌کشاند

ببینید دنیای کوانتوم چه قدر غیر قابل باوره!

هشدار مسدودیت برای بخش املاک «دیوار» و «شیپور»

پرش فضانورد و ماجراجوی اتریشی Felix Baumgartner از فاصله ی حدود 39 کیلومتری زمین

ناسا یک باکتری جهش‌یافته و خطرناک را در فضا کشف کرد

برگزاری دومین کنگره 8 هزار شهید گیلان با حرکت جهادی

تکریم خانواده شهدا و  ترویج فرهنگ ایثار و شهادت امر بزرگی است که باید از دل جریان‌های مردمی بجوشد

دکتر قاضی‌زاده هاشمی: یادواره شهدا از جنس کار زینبی و رساندن پیام شهدا است

معاون وزیر ارتباطات مطرح کرد؛ تسهیل امور مردم در پنجره واحد مدیریت زمین با هوش مصنوعی

جهش قیمتی برخی مدلهای تلفن همراه با وجود تخصیص ارز نیمایی

«متاورس» بازگشته است

قدرتمندترین گوشی نوبیا در تعداد محدود از راه رسید

نقش عجیب جنسیت پزشک بر درمان بیماران

مصوبات دور اول سفر رییس جمهور در حوزه بنیاد شهید ایلام به صورت 100 درصد اجرایی شد

مدل‌های ریفربیشد سری گلکسی S23 سامسونگ با قیمت ارزان‌تر رسما عرضه شد

ویدیو واقعی پیکسل 8a لو رفت

«وویجر 1» پس از 5 ماه با زمین تماس گرفت

ربات انسان‌نمای Menteebot با قابلیت درک زبان طبیعی معرفی شد

متا سیستم‌عامل هدست‌های کوئست را در دسترس سایر شرکت‌ها قرار می‌دهد

تمام ماموریت بالگرد مریخی «نبوغ» را در یک دقیقه تماشا کنید

انتصاب مدیرکل توسعه منابع انسانی بنیاد شهید و امور ایثارگران

ساخت دستگاهی برای تولید برق از عرق بدن

تبرئه مردی که بدنش الکل تولید می‌کند!

اپل احتمالاً حق پخش جام باشگاه‌های جهان 2025 را خریداری می‌کند

اجرای آزمایشی برای اثبات قانون اول نیوتون

سازمان منطقه آزاد کیش پیگیر حقوق مودیان مالیاتی است

اطلاعات بیشتری از ردمی 13 5G فاش شد؛ ظرفیت باتری و سرعت شارژ

شببه‌سازی صحنه جالب از برخورد دو سیاهچاله!!

رویکردی متفاوت دربزرگترین گردهمایی بین المللی فعالان گردشگری درکیش/ پوستر نمایشگاه بین المللی گردشگری کیش رونمایی شد

مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با فرمانده تیپ 37 سپاه اردبیل دیدار کرد

سومین دیدار چهره به چهره سال 1403 مدیر کل بنیاد شهید خراسان رضوی با 60 تن از جامعه معزز ایثارگری

برخی از مشخصات سری Nova 13 هواوی فاش شد

محقق ایرانی کارایی توربین بادی را 10 درصد افزایش داد

افزایش سطح آنتی‌اکسیدان‌ گوجه فرنگی با نانوحباب هیدروژن

رازگشایی از برابر بودن سرعت نور با مختصات هرم بزرگ مصر

ژاپن به تاکتیک‌های تجاری گوگل معترض شد

زمان حدودی رونمایی ناتینگ فون 3 لو رفت

کلید موفقیت آیفون 16 در دستان بدترین آیفون تاریخ

نسل جدید ربات انسان‌نمای اطلس رونمایی شد

استفاده از این اپلیکیشن، گوشی های قدیمی سامسونگ را نابود می‌کند

ویدیویی از کاوشگرِ کنجکاوی که مناطق رسوبی در مریخ را نشان می‌دهد