הדבר הגדול הבא במלחמה בהאקרים? מחשבים שמרפאים את עצמם

הדבר הגדול הבא במלחמה בהאקרים? מחשבים שמרפאים את עצמם

אילוסטרציה

This post is also available in: enEnglish (אנגלית)

אילוסטרציה
אילוסטרציה

הרשתות הממשלתיות צריכות לא רק לעמוד על המשמר כל העת, לנטר האקרים ולסכלם – אלא אף להחלים לאחר מתקפה בכוחות עצמן.

"אנו מדברים על הצורך לעבור ממצב של הגנות סטאטיות, כגון חומת אש, למצב של הגנות סייבר אקטיביות, אשר מבצעות תגבור אוטומטי, אוטומציה של ההגנה על הרשתות שלנו," מסר פיליפ קווייד (Philip Quade), סגן ראש המנהל לאבטחת מידע ב-NSA. "עם זאת, אני סבור כי יש עוד צעד שאיננו מדברים עליו – החלמה אוטומטית, עמידות אוטומטית."

Israel HLS

היוזמה עתירת התקציבים של המשרד לביטחון האומה, ה-DHS, לביצוע רציף של דיאגנוסטיקה והקלת בעיות (continuous diagnostics and mitigation – CDM), אשר יצאה לאחרונה לדרכה, אמורה לספק לכל גופי הממשל חיישנים וצוותים מומחים כדי שיוכלו לעבור מהמצב הנוכחי של בדיקת פגיעות מדי 3 שנים לניטור בעיות בזמן אמת. גופי הממשל אמורים להשלים זאת עד שנת 2017.

בין ה-CDM לבין ההחלמה האוטומטית, העתידנית, קיימת תגובה פעילה, המכונה לעיתים "הגנה אקטיבית" אשר עשויה לכלול, למשל, מודיעין אודות איומים המועבר למטרות הפוטנציאליות בזמן אמת.

אולם, "אפילו אם הצעדים האלה של הגנות אוטומטיות יבוצעו, עדיין יקרו דברים רעים," אמר קווייד. ארגונים צריכים לשאול את עצמם: "מה ניתן לעשות כדי שהמערכות יתאוששו באופן אוטומטי וישובו למצב של לפחות אבטחה מינימלית, ויפתחו כושר עמידות אוטומטי אשר יאפשר להן לחזור לתפקוד?"

קווייד סבור כי אוטומציה של עמידות היא "הדבר הבא". ברם, הוא הוסיף "אני לא אופטימי שאנו אפילו קרובים לכך."