چگونه می توان تاثیر malicious bots (ربات های مخرب) را در بیزینس کاهش داد؟
دو کمپانی Google Cloud و F5 به منظور آگاه سازیِ صاحبان مشاغل در روشن کردن پیامدهای منفی فعالیتِ ربات های مخرب یا malicious bots در تجارت، وبیناری برگزار کردند.
موضوع بحث در این وبینار حول بینش های ضروری در مورد مشکلات مختلفی که سازمان ها به دلیل وجود malicious bots و سایر حملات خودکار سایبری با آن ها روبرو هستند، متمرکز بود.
ربات های مخرب چگونه می توانند بر روی تجارت تاثیر بگذارند؟
این وبینار به میزبانیِ سازمان ActualTech Media برگزار شد که Joshua Haslett از Google Cloud و Jim Downey از F5 مجریان اصلی آن بودند. در طول این برنامه، نتایج حاصل از تحقیقات با موضوعات مهم مرتبط با تجارت و فناوری بیان شد و بینش های ارزشمندی در مورد فناوری کلود، امنیت سایبری و حوزه های مرتبط به اشتراک گذاشته شد تا شرکت کنندگان بتوانند درک بهتری از نحوه تأثیر این عوامل بر جنبه های مختلف یک تجارت داشته باشند.
تهدیدات چندجانبه ربات های مخرب
وبینار مذکور، نظر قطعی و روشنی در مورد بهترین روش های مدیریت ریسک در اختیار شرکت کنندگان قرار داد و به این واقعیت تاکید داشت که سازمان هایی که برای تعامل با مشتریان خود به اپلیکیشن ها وابسته هستند در معرض تهدیدات ناشی از ربات های مخرب و سایر حملات خودکار قرار دارند. این امر بر اهمیت پرداختن به این خطرات و گنجاندن اقدامات حفاظتی در راهبردهای مدیریت ریسک سازمان ها تأکید می کند.
لازم به ذکر است تهدیدات ناشی از ربات های مخرب، تنها به یک نوع تهدید محدود نمی شوند؛ بلکه روش های متعددی وجود دارد که مجرمان سایبری از ربات ها، برای رسیدن به منافع خود استفاده می کنند. بدیهی است هر تاکتیکی که توسط مجرمان سایبری به کار می رود، می تواند بر جنبه های مختلف یک بیزینس تاثیر منفی بگذارد. برخی از نمونه های اثرات و حملات عبارتند از:
- Credential cracking
- Credential stuffing
- Scraping
- Carding
- Gift card fraud
- Loyalty program attacks
یکی دیگر از موضوعات مطرح شده در این وبینار، رویکردهای گوناگون مقابله با خطرات ناشی از ربات های مخرب یا malicious bots بود. این راهکارهای ارائه شده را می توان برای شناسایی ربات های فعال مورد استفاده قرار داد که می تواند شامل تجزیه و تحلیل الگوهای رفتاری، ترافیک شبکه و برخی شاخص های دیگر برای تشخیص حضور malicious bots باشد. ضمن اینکه به صاحبان مشاغل این امکان داده می شود که اثربخشی تلاش های خود را در جهت کاهش تهدیدات ربات ها، اندازه گیری کنند.
ضمنا یکی از توصیه های ارائه شده در این وبینار شامل شرکت در “اثبات مفهومی” بود. به عبارت دیگر فناوری موثر کاهش ربات ها در یک محیط کنترل شده (حالت مانیتور) به منظور ارزیابی عملکرد آن اجرا می شود. نتایج این آزمایش می تواند به ارائه درک روشنی از خطرات مرتبط با ربات ها به سازمان کمک کند.
چه استراتژی هایی به تیم امنیت شبکه توصیه می شود؟
در ادامه ی بحث، در باب عملکردِ تیم فناوری اطلاعات، به پوشش جنبه های مختلف از جمله فناوری، فرآیندها و پرسنل پرداخته شد. Joshua و Jim تمرکز خود را بر روی یافتن بهترین راهکار در خصوص ایجاد تعادل در حفظ درآمد، مدیریت هزینه ها و پیروی از قوانین و مقررات معطوف نمودند. سپس به عملکرد تیم Ops اشاره شد که بهتر است به هنگام انجام وظایف شان، به جای بررسی همه جنبه های مختلف، از مهم ترین یافته ها و نتایج شروع نموده و آن ها را به اشتراک بگذارند.
گاها ممکن است به هنگام بحث و گفت و گو در مورد خطرات ناشی از ربات های مخرب، برخی از متخصصان مانند توسعه دهندگان و تیم های امنیتی، از نزدیک در این بحث دخالت نداشته باشند و اما پیام مهمی که در این وبینار به آن ها عرضه شد این است که باید روی توقف ربات های مخرب تمرکز کنند، بدون این که فرایند انجام کار را برای کاربران واقعی، دشوار سازند. در حقیقت، هدف ایجاد تعادل بین دفاع قدرتمند در برابر ربات و تجربه ای روان برای کاربران است.
Jim اشاره کرد آن ها مجبور نیستند بین توقف فعالیت malicious bots و ارائه تجربیات مطلوب برای کاربران، تنها یک گزینه را انتخاب کنند. زیرا F5، ابزاری به نام F5 Distributed Cloud Bot Defense عرضه کرده که به طور تخصصی به منظور مقابله با ربات های مخرب طراحی شده است و در عین حال مثبت کاذب را نزدیک به صفر می رساند. این در حالی است که همکاری Google Cloud و F5، سازمان ها را قادر میسازد تا امنیت خود را در برابر رباتهای مخرب حفظ کنند و در عین حال تعاملی روان و کارآمد با سرویسهای دیجیتال خود را برای کاربران فراهم کنند.
در پایان با پاسخ به پرسش های شرکت کنندگان و استفاده از مثال هایی در مورد موقعیت مشتریان در دنیای واقعی در مورد اثرات ربات ها بر بخش های مختلف یک بیزینس، شناخت بهتری به صاحبان مشاغل ارائه شد تا درک خود را از تاثیر اقتصادی ربات ها بر روی تجارت گسترش دهند.