الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سيمانتيك والبنامج الذكي لحماية بيانات الشركة

مغلق
بدأه ayman_ptr في 29 يناير 2007 · 1 رد · 462 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

[color=#000066]يتعلم بذاته ويرصد الطلبات والاستفسارات المثيرة للشكوك

وقاية قواعد المعلومات الحكومية والطبية الحساسة، والأخرى الخاصة بالشركات، المليئة بكل المعلومات من أرقام بطاقات الائتمان الى التواريخ الصحية الشخصية، كانت وما تزال تقليديا مسألة تتعلق بمنح كلمات المرور الى الموظفين، وبالتالي السماح لمستويات مختلفة من المسؤولين النفاذ اليها وفقا لواجباتهم والمهام المنوطة بهم. لكن مثل هذه الاجراءات لم تستطع دائما الحد من عمليات التسلل والتخريب التي يقوم بها البعض من خارج المؤسسة، أو من داخلها الذين يخرجون عادة عن واجباتهم المحددة لهم.

الجيل الحديث من البرمجيات الجديدة يذهب الى أبعد من مهمات الحماية، فهو يتعلم ما يتعلق بأنماط الاستخدام المناسب لقواعد المعلومات، وبالتالي يطلق انذارا اذا ما حصل أمر شاذ.

* تعلُّم متواصل

* وتطلق «سيمانتيك»، الشركة العالمية الرائدة في العالم في ميدان البرمجيات المضادة للفيروسات، منتوجها الامني الواقي لقواعد المعلومات الذي يتعلم تلقائيا من ذاته بعد مشروع تجريبي دام سنة. وتقول الشركة ان المنتوج يمكن أن يقي من الداخل والخارج على صعيد المتسللين والمخربين الذين ينجحون في اختراق الحواجز الامنية، وبالتالي الاطلاع على المعلومات الحساسة، «فهو، اي المنتوج هذا، يتعلم سلوك أي شخص، وما الذي ينقبه من معلومات. وعندما يوضع في «نمط التعلم» فانه يتعلم إدراك من هو الشخص الذي سيقوم بالسؤال عن هذه المعلومات بالذات. واذا كان هناك طلب، أو استفسار غريب، كطلب لائحة طويلة من أرقام الضمان الاجتماعي الخاصة بالطلاب، فان حصول أي شيء من هذا القبيل، الذي لا يعتبر اجراء طبيعيا، سيقود فورا الى إخطار الادارة به» كما نقلت مجلة «تكنولوجي ريفيو» التي يصدرها معهد ماساشوسيتس للتكنولوجيا عن كاري ناشنبيرغ كبير المهندسين في مختبرات «سيمانتيك» للابحاث في سانتا مونيكا في ولاية كاليفورنيا.

ويمكن تطويع هذه التقنية، أو تفصيلها لكي تنبه الاداريين لدى التقدم بطلب معين، كطلب الارقام المتعددة لبطاقات الائتمان. ومثل هذا الاسلوب قد يكون له مزاياه بالنسبة الى الاساليب التقليدية الخاصة بأمن البيانات التي تعرف باسم «التحكم بالدخول على أساس الادوار». «وكانت المؤسسات تقليديا قد اعتمدت على التحكم بالدخول لمواجهة الاحتياجات والمطالب السرية» على حد قول سوشل جاجوديا مدير مركز منظومات المعلومات المؤمنة في جامعة «جورج مايسون» الذي يضيف ان «المنتجات الامنية تركز عادة على الهجمات الخارجية لكنها لا تقي المؤسسة من الهجمات الضارة من الداخل. وهذا المنتوج هو من اوائل المنتوجات التي تعالج التهديدات الداخلية».

* ذكاء مضاد

* وتقول «سيمانتيك» ان التقنية الجديدة التي أعلن عنها قبل اسابيع بمقدورها التحري عن الهجمات الذكية من المتسللين الخارجيين أيضا. ومثال على ذلك أن أغلبية مواقع التبضع والتسوق على الشبكة لها حقول ومجالات تتيح للمستخدمين البحث عن المنتجات. لكن اذا ما وضعت الاستفسارات والتحريات الصحيحة، كالتسعيرات أو العلامات في أمكنتها الصحيحة في حقول ومجالات البحث، فان البحث البريء الذي لا يضر عن الكتب، أو تسجيلات الفيديو قد يتحولان الى سرقة ناجحة لارقام بطاقات الائتمان في قاعدة المعلومات الخاصة بالشركة. «وهذا هجوم شائع، والعديد من مواقع الشبكة معرضة له»، كما يقول ناشنبيرغ الذي يضيف: «لذلك ومن أجل التقاط مثل هذا الامر علينا التعرف، أو تمييز الطلبات والاستفسارات المختلفة التي يجري ارسالها، عن المألوف».

ورغم أن الفكرة هذه ما زالت في مهدها فان «سيمانتيك» ليست الاولى التي تقوم بتطوير التقنية حولها، فهناك مثلا شركتان صغيرتان هما «أبليكيشن سيكيورتي أند أكتون» التي مقرها مدينة نيويورك و«لوميجينت» التي مقرها أكتون في ولاية ماساشوسيتس تقومان بانتاج برمجيات تستخدم فنون التعلم التلقائي للكشف عن الهجمات والنشاطات الاخرى غير العادية.

إذن، فإن حل «سيمانتيك» الذي يعرف بـ «سيمانتيك دايتا بايس سيكيورتي» Symantec Database Security سيكون المنتوج الاول الذي سيخرج من مجموعتها المسماة «أدفانسد كونسيبتس غروب» للافكار المتطورة داخل مختبراتها للابحاث. والمجموعة هذه تقوم بتطوير المزيد من التقنيات التكهنية عن طريق التصرف كشركة جديدة ناشئة عن طريق صنع منتوجات حسب الطلب لحفنة قليلة من الزبائن.

«والتحدي الذي يواجه أي شركة كبيرة هو تشييد منتجات جديدة تماما وطرحها في الاسواق»، كما يقول ستيف تريلينغ نائب رئيس قسم الابحاث والتطوير في شركة «سيمانتيك». وعندما تقوم بشحن منتوجاتك الى الملايين من الزبائن تكون هناك دائما توقعات بان نقوم بالشحن على عشر منصات بعشر لغات مختلفة مع الكثير من المستندات وبرامج التسويق. وتقول الشركة ان السرقات هي مشكلة كبيرة، فخلال الشهور الثمانية الاولى من العام الحالي جرى الافادة عن 116 خرقا للمعلومات التي وضعت أكثر من 65 مليون سجل قيد الخطر................... (h)

hackers.jpg
#2

هل هذا النوع من البرامج (البرامج التي تستخدم نمط التعلم) مبرمجة بواسطة الشبكات العصبية ام الذكاء الاصطناعي ؟

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…