תוכנה להגנת סייבר זכתה במימון המימשל האמריקאי

תוכנה להגנת סייבר זכתה במימון המימשל האמריקאי

This post is also available in: enEnglish (אנגלית)

תוכנה להגנת סייבר נמנית עם שמונה הטכנולוגיות היחידות שקיבלו מימון מהמחלקה לביטחון המולדת (DHS) במימשל האמריקאי במהלך השנה. התוכנית מבחינה בין מידע שנוצר על ידי משתמש לבין יישומי תוכנה אוטומטית מזיקה, וכך מסייעת במניעת מצב בו התקפות על מחשבים בודדים יתפשטו ברשת הארגונית.

התוכנית פותחה על ידי קרייג שו, מרצה למדעי המחשב במכון הפוליטכני ווסטר (WPI) בארה"ב. הוא זכה למענק בסך $350,000 מה-DHS למשך שלוש שנים על מנת להמשיך בעבודתו.

"חברות מקיימות מערכות יחסים מורכבות ביותר, בכלל זה עבודה מול שותפים עסקיים כגון שירותי שילוח, גביית תשלומים וספקים חיצוניים אחרים דרכם ניתן לבצע התקפות סייבר", מסביר שו. "התוקפים מאתרים את נקודת הכניסה החלשה ביותר על מנת להגיע למידע, ולעיתים קרובות נקודה זו נמצאת בתוך האקוסיסטם של החברה".

התוכנה היא הרבה מעבר לפיירוול פשוט סביב רשת. מדובר בתוכנה המאפשרת לרשתות החברה להבין את המטרה מאחורי הנתונים המועברים לתוך הרשת, על פי prweb.com.

התוכנה מסוגלת לזהות אינטראקציה אנושית במחשב, כגון משתמש המקליד הודעה או פותח אתר אינטרנט, וכך מאפשרת למערכת לדעת האם הפעולה לגיטימית. לתוכנה מזיקה או תוכניות ספאם אין כל מגע עם החומרה של המחשב כאשר הן מנסות לשלוח נתונים ברשת, ועל כן הן יזוהו.

על פי שו, "מפעילי רשתות מופתעים לא פעם ימהכמות הגדולה של הנתונים המועברים ברשתותיהם. הם נאלצים לנהוג כבלשים ולבנות באופן ידני אירועים על מנת לאתר איומים, ואילו הגנה אזורית לא תראה מה קורה בתוך הרשת.

הגישה שלנו מבוססת על התקנת תוכנה בכל אחד מהמחשבים ברשת, המבקשת אישור לפני כל פעולה, כך שאנו מציבים הגנה אזורית סביב כל מחשב ומחשב."

שו יצר את התוכנה במימון התחלתי של קרן המדע הלאומית. במסגרת המענק מה-DHS הוא וצוותו יוכלו לסיים את הפרויקט ולהציע אותו לשימוש התעשיה. בנוסף לגישה החדשה המבוססת על הגנה על כל מחשב בנפרד, שו פועל גם להתאמת התוכנה לעסקים מכל הגדלים במחיר סביר. "בעולם המקושר של היום, גם עסקים קטנים הם יעד להתקפה, וחשוב שהם יוכלו להרשות זאת לעצמם".

עבודתו של שו זוהתה על ידי תכנית "המעבר לפרקטיקה" של ה-DHS כמוצר בעל "פוטנציאל אדיר ליישומים מסחריים ברחבי המדינה, לחזק את התחרותיות של עסקים קטנים ולהרחיב את שיתופי הפעולה בין כל הגורמים הלא-פדרלים". שו יציג את התוכנה בשיתוף ה-DHS בסדרה של אירועים על מנת לאתר בשוק שותף אפשרי, מתוך כוונה למסחר את המוצר תוך השנתיים הקרובות.

תוכנית "המעבר לפרקטיקה" הוקמה על ידי ה-DHS על מנת להתמודד עם איומי הסייבר המתגברים באמצעות גישור על הפער בין המחקר לבין השוק בתחום זה. באמצעות התוכנית, מוביל ה-DHS את המעבר של טכנולוגיות במימון פדרלי לשימוש רחב.