اصطلاحات فنی سایبری به زبان ساده

اصطلاحات فنی سایبری به زبان ساده

 

ترجمه‌ی اصطلاحات فنی سایبری به زبان ساده

یکی از مسئولیت‌های اصلی متخصصان امنیت سایبری این است که به مدیران ارشد سازمان کمک کنند تا بین نیازهای کسب‌و‌کار و الزامات امنیتی، توازن برقرار کنند. به این ترتیب سازمان‌ها علاوه بر این‌که عملکرد مطلوبی را تجربه می‌کنند؛ امنیت کامل آن‌ها نیز تامین خواهد شد.

یکی از این اقدامات، ترجمه اصطلاحات فنی سایبری  به زبانی است که مدیران بتوانند درک روشنی از نحوه‌ی تاثیر اصطلاحات فنی سایبری بر عملکرد سازمان داشته باشند.

واژگان مورد استفاده در اصطلاحات فنی سایبری باید به درستی درک و تفسیر شوند؛ لذا در ادامه، فهرستی از واژگان و عبارات رایج به زبان ساده ارائه می‌گردد. همه‌ی مدیران اجرایی باید به معنی دقیق این اصطلاحات آشنا باشند تا بتوانند سوالات هوشمندانه‌تری مطرح کنند، تصمیمات صحیحی بگیرند و به بهترین شکل از تیم‌های IT، حمایت کنند.

 

رایج‌ترین اصطلاحات حملات سایبری

امروزه حملات سایبری به طور مستمر در حال پیچیده‌تر شدن هستند. در نیمه دوم سال ۲۰۲۳ افزایش قابل توجهی در میزان حملات سایبری، مشاهده شده که علاوه بر سازمان‌های بزرگ و صنایع حیاتی، سایر بخش‌ها و کسب‌و‌کارها را نیز مورد هدف قرار داده‌اند.

در ادامه فهرستی از رایج‌ترین انواع حملات سایبری ارائه شده که کاربران و مشاغل باید نسبت به آن‌ها آگاه باشند:

 

  • Botnet: بات‌نت به گروهی از کامپیوتر و دستگاه‌های دیجیتال آلوده به بدافزار گفته می‌شود که می‎‌تواند شامل صدها، هزاران یا حتی میلیون‌ها دستگاه آلوده گردد. این دستگاه‌ها تحت کنترل هکرهای کلاه‌سیاه (مهاجمان سایبری) قرار دارند.

 

  • Distributed denial-of-service (DDoS): در حملات DDoS یا محروم‌سازی از سرویس، یک گروه از مجرمان سایبری با استفاده از همه‌ی بات‌نت‌های آلوده‌ی خود، اقدام به ارسال همزمان تعداد فراوانی درخواست؛ معمولا به یک وب‌سایت می‌نماید.

این وضعیت درست شبیه به ایجاد ترافیک سنگین جلوی محل کار شما است که مانع ورود مشتریان و کاربران قانونی می‌گردد. زمانی که یک وب‌سایت نتواند این حجم از ترافیک ناشی از حمله‌ی DDoS را مدیریت کند، دچار اختلال شده و یا به شدت کند می‌گردد.

حملات DDoS  در اصطلاحات فنی سایبری به شدت مخرب بوده و می‌توانند باعث آسیب جدی به کسب‌و‌کار شوند. گاهی اوقات نیز گروه‌های هکری از طریق حملات DDoS، زیرساخت‌های حیاتی مانند شبکه‌های برق یا تاسیسات تصفیه آب را مورد هدف قرار می‌دهند.

گاهی اوقات نیز حملات DDoS به عنوان یک تاکتیک انحرافی عمل نموده تا توجهات را از هدف واقعی هکر، منحرف نموده تا مهاجم به شبکه نفوذ کند.

  • Ransomware: نوعی نرم‌افزار مخرب یا همان بدافزار است که پس از نفوذ به شبکه، دسترسی به داده‌ها را تا زمان دریافت باج از قربانی مسدود می‌کند. مهاجمان سایبری طی یک حمله‌ی رایج باج‌افزاری، داده‌ها را رمزنگاری نموده و مبالغ هنگفتی را به صورت بیت‌کوین در مقابل ارائه‌ی کلید رمزگشایی و بازگرداندن اطلاعات، طلب می‌کنند.

به خاطر داشته باشید که ورود بدافزار به شبکه، نقطه‌ی آغاز بسیاری از وقایع امنیتی است. شبکه‌ی سازمانی شما نقش کلیدی در این فرایند ایفا می‌کند و بدون نفوذ به آن، هیچ تهدیدی، متوجه سازمان نخواهد بود. فراموش نکنید که هکرها دارای هیچ قدرت خارق‌العاده‌ای نبوده و نمی‌توانند به صورت معجزه‌آسا به شبکه، نفوذ کنند. آن‌ها از ضعیف‌ترین حلقه‌ی زنجیره‌ی سایبری یعنی افراد استفاده می‌کنند.

 

مبانی اصطلاحات فنی سایبری

فناوری‌های متعددی به منظور مقابله با تهدیدات مذکور در صنعت امنیت سایبری معرفی شده‌اند. در ادامه فهرستی از اصطلاحات مرتبط ارائه شده که آشنایی مدیران هر سازمان با آن‌ها ضروری به نظر می‌رسد.

 

AI: هوش مصنوعی در اصطلاحات فنی سایبری ، توانایی انجام وظایفی که مستلزم هوش انسانی است را به ماشین‌ها اعطا می‌کند. هوش انسانی با استفاده از داده‌هایی که قبلا به آن داده‌شده، می‌تواند مفهوم و شرایط مختلف را درک نموده و بسته به موقعیت‌های گوناگون، به‌طور خودکار تصمیم‌گیری کند.

نقش هوش مصنوعی در اصطلاحات فنی ی  سایبری به‌طور فزاینده‌ای حیاتی شده است. در صورتی‌ که سیستم‌های AI به درستی مورد استفاده قرار گیرند، می‌توانند برای شناسایی خودکار تهدیدات سایبری، ایجاد هشدار، شناسایی گونه‌های جدید بدافزار و حفاظت از داده‌ها ‌به کار روند. با این‌که هوش مصنوعی، نقش مهمی در اصطلاحات فنی  ایفا می‌کند، اما به تنهایی پاسخگوی همه چالش‌ها نخواهد بود.

 

Antivirus: نرم‌افزاری است که غالبا بر روی دستگاه کاربر مانند لپ‌تاپ اجرا شده تا در برابر ویروس‌ها (نوع خاصی بدافزار) محافظت کند. در ضمن می‌توان آن را روی فایروال، پیاده‌سازی نمود تا از ورود ویروس به شبکه، جلوگیری نمود.

 

Endpoint Protection: Endpointها به عنوان آسیب‌پذیرترین نقطه‌ی یک شبکه شناخته می‌شوند. زمانی که از کامپیوتر خود استفاده می‌کنید، شما یک endpoint محسوب می‌شوید. محافظت از endpointها شامل نرم‌افزار تخصصی است که با بهره‌گیری از قابلیت‌های متنوع، به مقابله با تهدیدات امنیتی و محافظت از اطلاعات کاربران می‌پردازد.  Anti-virus protection نیز یکی از بخش‌های اصلی این نوع نرم‌افزارها محسوب می‌شود.

 

EDR: مخفف extended detection and response در اصطلاحات فنی سایبری رایج بوده و به نسل پیشرفته‌ای از endpoint protection اشاره دارد که توانایی شناسایی و مقابله با تهدیدات علیه endpointهای یک سازمان را داراست.

این سیستم قادر است ماهیت یک تهدید را مورد بررسی و آنالیز قرار داده و اطلاعاتی مانند موارد زیر را در اختیار تیم IT قرار دهد.

نحوه‌ی آغاز حمله

بخش‌های تحت نفوذ

فعالیت‌های جاری

راهکارهای متوقف‌سازی آن‌

 

Firewall: یکی از ارکان اصلی دراصطلاحات فنی سایبری به شمار می‌رود و مانند یک مامور کنترل ترافیک عمل می‌کند که تعیین می‌کند چه کسی مجاز به عبور است و چه کسی اجازه‌ی این کار را ندارد. به این ترتیب فایروال نقش کلیدی خود را در حفاظت از امنیت شبکه ایفا می‌کند.

 

IPS: مخفف intrusion prevention system بوده و به تکنولوژی اشاره دارد که به منظور مقابله با انواع خاصی از بدافزار، طراحی شده است؛ به ویژه در مواردی که هکرها در تلاش برای نفوذ به شبکه هستند.

 

MFA: MFA که مخفف multi-factor authentication  در اصطلاحات فنی سایبری است، به یکی از اقدامات امنیتی گفته می‌شود که کاربران را ملزم به ارائه‌ی دو یا چند عامل احراز هویت برای دسترسی به اپلیکیشن‌، اکانت یا Virtual Private Network می‌کند.

به عنوان مثال زمانی که شما به حساب بانکی آنلاین خود دسترسی پیدا می‌کنید، پس از وارد کردن نام کاربری و پسورد، بانک یک کد به ایمیل یا تلفن همراه شما ارسال می‌کند تا قبل از لاگین شدن، آن را ارائه دهید.

 

Next-generation firewall (NGFW): در اصطلاحات فنی سایبری فایروال از نوع نسل جدید بوده که قادر است تمامی قابلیت‌های فایروال‌های نسل قبل از جمله بررسی ترافیک ورود و خروجی و همچنین اجازه یا مسدودسازی ترافیک بر اساس پالیسی‌های تعیین‌شده را انجام دهد.

با این حال فایروال‌های نسل جدید (NGFWها) امکانات پیشرفته‌تری مانند application awareness، intrusion prevention، web filtering و URL filtering را نیز ارائه می‌دهند. NGFWها برای به‌روزرسانی خود، از پایگاه اطلاعات امنیتی استفاده می‌کنند.

 

SASE: مخفف secure access service edge در اصطلاحات فنی سایبری و یک مفهوم نسبتا جدید برای کاربران دورکار در اصطلاحات فنی سایبری است و به آن‌ها امکان می‌دهد به صورت ایمن به منابع سازمان، دسترسی پیدا کنند. این سرویس مبتنی بر فضای ابری بوده و قابلیت‌های شبکه و security-as-a-service را به طور یکپارچه ادغام می‌کند.

 

SOC: مخفف security operations center بوده و به عنوان یک مرکز کنترل و نظارت بر سیستم‎‌های فناوری اطلاعات و زیرساخت‌های IT عمل می‌کند. به طور معمول این مرکز تمام ارکان کلیدی و مهم از جمله وب‌سایت، پایگاه داده، سرور، اپلیکیشن، شبکه، دسکتاپ، دیتاسنتر و endpointها را تحت کنترل دارد.

 

V.P*N: فناوری virtual private network بیش از بیست سال قدمت داشته و همچنان به‌طور گسترده مورد استفاده قرار می‌گیرد. این فناوری یک روش ترجیحی برای اتصال به شبکه‌ی سازمان در زمان‌هایی است که کاربر در محل کار حضور ندارد. به طور کلی SASE را می‌توان جایگزینی برای V.P*N دانست.

 

ZTNA: این واژه مخفف zero trust network access  در اصطلاحات فنی سایبری بوده و روشی کاملا ایمن برای دسترسی به اپلیکیشن‌ها محسوب می‌شود. اگرچه این فناوری با SASE مرتبط است؛ اما مستقل از آن عمل می‌کند.

رویکرد ZTNA به پیاده‌سازی مفهوم عدم اعتماد در فرایند دسترسی به اپلیکیشن می‌پردازد. به جای اینکه به کاربر اجازه‌ داده شود به صورت آزادانه به اپلیکیشن، متصل شده و در شبکه گشت‌و‌گذار کند، این سیستم به طور مداوم، هویت کاربر را مورد بررسی قرار می‌دهد تا اطمینان حاصل کند که کاربر، همان شخصی است که ادعا می‌کند.

در گذشته، زمانی که فردی به صورت فیزیکی در محل کار حضور داشت، فرض بر این بود که او شخص قابل اعتمادی است و دسترسی به منابع سازمان به وی اعطا می‌شد. اما امروزه رویکرد ZTNA حضور فیزیکی کاربر را به تنهایی کافی نمی‌داند و به طور مداوم به بررسی هویت او می‌پردازد. این سیستم بر اساس شواهد و شرایط مختلف، تصمیم می‌گیرد که به کاربر، اجازه‌ی دسترسی  به منابع سازمان داده شود یا خیر.