ترجمهی اصطلاحات فنی سایبری به زبان ساده
یکی از مسئولیتهای اصلی متخصصان امنیت سایبری این است که به مدیران ارشد سازمان کمک کنند تا بین نیازهای کسبوکار و الزامات امنیتی، توازن برقرار کنند. به این ترتیب سازمانها علاوه بر اینکه عملکرد مطلوبی را تجربه میکنند؛ امنیت کامل آنها نیز تامین خواهد شد.
یکی از این اقدامات، ترجمه اصطلاحات فنی سایبری به زبانی است که مدیران بتوانند درک روشنی از نحوهی تاثیر اصطلاحات فنی سایبری بر عملکرد سازمان داشته باشند.
واژگان مورد استفاده در اصطلاحات فنی سایبری باید به درستی درک و تفسیر شوند؛ لذا در ادامه، فهرستی از واژگان و عبارات رایج به زبان ساده ارائه میگردد. همهی مدیران اجرایی باید به معنی دقیق این اصطلاحات آشنا باشند تا بتوانند سوالات هوشمندانهتری مطرح کنند، تصمیمات صحیحی بگیرند و به بهترین شکل از تیمهای IT، حمایت کنند.
رایجترین اصطلاحات حملات سایبری
امروزه حملات سایبری به طور مستمر در حال پیچیدهتر شدن هستند. در نیمه دوم سال ۲۰۲۳ افزایش قابل توجهی در میزان حملات سایبری، مشاهده شده که علاوه بر سازمانهای بزرگ و صنایع حیاتی، سایر بخشها و کسبوکارها را نیز مورد هدف قرار دادهاند.
در ادامه فهرستی از رایجترین انواع حملات سایبری ارائه شده که کاربران و مشاغل باید نسبت به آنها آگاه باشند:
- Botnet: باتنت به گروهی از کامپیوتر و دستگاههای دیجیتال آلوده به بدافزار گفته میشود که میتواند شامل صدها، هزاران یا حتی میلیونها دستگاه آلوده گردد. این دستگاهها تحت کنترل هکرهای کلاهسیاه (مهاجمان سایبری) قرار دارند.
- Distributed denial-of-service (DDoS): در حملات DDoS یا محرومسازی از سرویس، یک گروه از مجرمان سایبری با استفاده از همهی باتنتهای آلودهی خود، اقدام به ارسال همزمان تعداد فراوانی درخواست؛ معمولا به یک وبسایت مینماید.
این وضعیت درست شبیه به ایجاد ترافیک سنگین جلوی محل کار شما است که مانع ورود مشتریان و کاربران قانونی میگردد. زمانی که یک وبسایت نتواند این حجم از ترافیک ناشی از حملهی DDoS را مدیریت کند، دچار اختلال شده و یا به شدت کند میگردد.
حملات DDoS در اصطلاحات فنی سایبری به شدت مخرب بوده و میتوانند باعث آسیب جدی به کسبوکار شوند. گاهی اوقات نیز گروههای هکری از طریق حملات DDoS، زیرساختهای حیاتی مانند شبکههای برق یا تاسیسات تصفیه آب را مورد هدف قرار میدهند.
گاهی اوقات نیز حملات DDoS به عنوان یک تاکتیک انحرافی عمل نموده تا توجهات را از هدف واقعی هکر، منحرف نموده تا مهاجم به شبکه نفوذ کند.
- Ransomware: نوعی نرمافزار مخرب یا همان بدافزار است که پس از نفوذ به شبکه، دسترسی به دادهها را تا زمان دریافت باج از قربانی مسدود میکند. مهاجمان سایبری طی یک حملهی رایج باجافزاری، دادهها را رمزنگاری نموده و مبالغ هنگفتی را به صورت بیتکوین در مقابل ارائهی کلید رمزگشایی و بازگرداندن اطلاعات، طلب میکنند.
به خاطر داشته باشید که ورود بدافزار به شبکه، نقطهی آغاز بسیاری از وقایع امنیتی است. شبکهی سازمانی شما نقش کلیدی در این فرایند ایفا میکند و بدون نفوذ به آن، هیچ تهدیدی، متوجه سازمان نخواهد بود. فراموش نکنید که هکرها دارای هیچ قدرت خارقالعادهای نبوده و نمیتوانند به صورت معجزهآسا به شبکه، نفوذ کنند. آنها از ضعیفترین حلقهی زنجیرهی سایبری یعنی افراد استفاده میکنند.
مبانی اصطلاحات فنی سایبری
فناوریهای متعددی به منظور مقابله با تهدیدات مذکور در صنعت امنیت سایبری معرفی شدهاند. در ادامه فهرستی از اصطلاحات مرتبط ارائه شده که آشنایی مدیران هر سازمان با آنها ضروری به نظر میرسد.
AI: هوش مصنوعی در اصطلاحات فنی سایبری ، توانایی انجام وظایفی که مستلزم هوش انسانی است را به ماشینها اعطا میکند. هوش انسانی با استفاده از دادههایی که قبلا به آن دادهشده، میتواند مفهوم و شرایط مختلف را درک نموده و بسته به موقعیتهای گوناگون، بهطور خودکار تصمیمگیری کند.
نقش هوش مصنوعی در اصطلاحات فنی ی سایبری بهطور فزایندهای حیاتی شده است. در صورتی که سیستمهای AI به درستی مورد استفاده قرار گیرند، میتوانند برای شناسایی خودکار تهدیدات سایبری، ایجاد هشدار، شناسایی گونههای جدید بدافزار و حفاظت از دادهها به کار روند. با اینکه هوش مصنوعی، نقش مهمی در اصطلاحات فنی ایفا میکند، اما به تنهایی پاسخگوی همه چالشها نخواهد بود.
Antivirus: نرمافزاری است که غالبا بر روی دستگاه کاربر مانند لپتاپ اجرا شده تا در برابر ویروسها (نوع خاصی بدافزار) محافظت کند. در ضمن میتوان آن را روی فایروال، پیادهسازی نمود تا از ورود ویروس به شبکه، جلوگیری نمود.
Endpoint Protection: Endpointها به عنوان آسیبپذیرترین نقطهی یک شبکه شناخته میشوند. زمانی که از کامپیوتر خود استفاده میکنید، شما یک endpoint محسوب میشوید. محافظت از endpointها شامل نرمافزار تخصصی است که با بهرهگیری از قابلیتهای متنوع، به مقابله با تهدیدات امنیتی و محافظت از اطلاعات کاربران میپردازد. Anti-virus protection نیز یکی از بخشهای اصلی این نوع نرمافزارها محسوب میشود.
EDR: مخفف extended detection and response در اصطلاحات فنی سایبری رایج بوده و به نسل پیشرفتهای از endpoint protection اشاره دارد که توانایی شناسایی و مقابله با تهدیدات علیه endpointهای یک سازمان را داراست.
این سیستم قادر است ماهیت یک تهدید را مورد بررسی و آنالیز قرار داده و اطلاعاتی مانند موارد زیر را در اختیار تیم IT قرار دهد.
نحوهی آغاز حمله
بخشهای تحت نفوذ
فعالیتهای جاری
راهکارهای متوقفسازی آن
Firewall: یکی از ارکان اصلی دراصطلاحات فنی سایبری به شمار میرود و مانند یک مامور کنترل ترافیک عمل میکند که تعیین میکند چه کسی مجاز به عبور است و چه کسی اجازهی این کار را ندارد. به این ترتیب فایروال نقش کلیدی خود را در حفاظت از امنیت شبکه ایفا میکند.
IPS: مخفف intrusion prevention system بوده و به تکنولوژی اشاره دارد که به منظور مقابله با انواع خاصی از بدافزار، طراحی شده است؛ به ویژه در مواردی که هکرها در تلاش برای نفوذ به شبکه هستند.
MFA: MFA که مخفف multi-factor authentication در اصطلاحات فنی سایبری است، به یکی از اقدامات امنیتی گفته میشود که کاربران را ملزم به ارائهی دو یا چند عامل احراز هویت برای دسترسی به اپلیکیشن، اکانت یا Virtual Private Network میکند.
به عنوان مثال زمانی که شما به حساب بانکی آنلاین خود دسترسی پیدا میکنید، پس از وارد کردن نام کاربری و پسورد، بانک یک کد به ایمیل یا تلفن همراه شما ارسال میکند تا قبل از لاگین شدن، آن را ارائه دهید.
Next-generation firewall (NGFW): در اصطلاحات فنی سایبری فایروال از نوع نسل جدید بوده که قادر است تمامی قابلیتهای فایروالهای نسل قبل از جمله بررسی ترافیک ورود و خروجی و همچنین اجازه یا مسدودسازی ترافیک بر اساس پالیسیهای تعیینشده را انجام دهد.
با این حال فایروالهای نسل جدید (NGFWها) امکانات پیشرفتهتری مانند application awareness، intrusion prevention، web filtering و URL filtering را نیز ارائه میدهند. NGFWها برای بهروزرسانی خود، از پایگاه اطلاعات امنیتی استفاده میکنند.
SASE: مخفف secure access service edge در اصطلاحات فنی سایبری و یک مفهوم نسبتا جدید برای کاربران دورکار در اصطلاحات فنی سایبری است و به آنها امکان میدهد به صورت ایمن به منابع سازمان، دسترسی پیدا کنند. این سرویس مبتنی بر فضای ابری بوده و قابلیتهای شبکه و security-as-a-service را به طور یکپارچه ادغام میکند.
SOC: مخفف security operations center بوده و به عنوان یک مرکز کنترل و نظارت بر سیستمهای فناوری اطلاعات و زیرساختهای IT عمل میکند. به طور معمول این مرکز تمام ارکان کلیدی و مهم از جمله وبسایت، پایگاه داده، سرور، اپلیکیشن، شبکه، دسکتاپ، دیتاسنتر و endpointها را تحت کنترل دارد.
V.P*N: فناوری virtual private network بیش از بیست سال قدمت داشته و همچنان بهطور گسترده مورد استفاده قرار میگیرد. این فناوری یک روش ترجیحی برای اتصال به شبکهی سازمان در زمانهایی است که کاربر در محل کار حضور ندارد. به طور کلی SASE را میتوان جایگزینی برای V.P*N دانست.
ZTNA: این واژه مخفف zero trust network access در اصطلاحات فنی سایبری بوده و روشی کاملا ایمن برای دسترسی به اپلیکیشنها محسوب میشود. اگرچه این فناوری با SASE مرتبط است؛ اما مستقل از آن عمل میکند.
رویکرد ZTNA به پیادهسازی مفهوم عدم اعتماد در فرایند دسترسی به اپلیکیشن میپردازد. به جای اینکه به کاربر اجازه داده شود به صورت آزادانه به اپلیکیشن، متصل شده و در شبکه گشتوگذار کند، این سیستم به طور مداوم، هویت کاربر را مورد بررسی قرار میدهد تا اطمینان حاصل کند که کاربر، همان شخصی است که ادعا میکند.
در گذشته، زمانی که فردی به صورت فیزیکی در محل کار حضور داشت، فرض بر این بود که او شخص قابل اعتمادی است و دسترسی به منابع سازمان به وی اعطا میشد. اما امروزه رویکرد ZTNA حضور فیزیکی کاربر را به تنهایی کافی نمیداند و به طور مداوم به بررسی هویت او میپردازد. این سیستم بر اساس شواهد و شرایط مختلف، تصمیم میگیرد که به کاربر، اجازهی دسترسی به منابع سازمان داده شود یا خیر.







