فیدهای استاتیک باعث میشوند تیمهای اطلاعاتی به دادههای نامربوط یا دیرهنگام واکنش نشان دهند

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،هیئت مدیره و مدیران اجرایی به دنبال شاخصهای دیگری نیستند. آنها میخواهند بدانند که آیا سازمانشان مورد هدف قرار گرفته است، چقدر در معرض خطر هستند و چه اقداماتی باید انجام شود. گزارش جدیدی از Flashpoint نشان میدهد که اکثر مدلهای اطلاعاتی فعلی نمیتوانند با این خواستهها همگام شوند و جمعآوری منابع اولیه (PSC) باید به رویکرد استاندارد تبدیل شود.
چرا مدلهای فعلی ناکارآمد هستند؟
فیدهای اطلاعاتی بر پایه تجمیع دادههای عمومی یا فروش مجدد منابع ثالث ساخته میشوند. این فیدها دید کلی ایجاد میکنند، اما اغلب فاقد عمق و زمینه لازماند. نوع و زمان جمعآوری دادهها را فروشنده تعیین میکند، نه نیازهای سازمان. همین موضوع باعث ایجاد شکاف میشود، بهویژه وقتی که مهاجمان در فضاهای بسته یا فقط با دعوت فعالیت میکنند.
این گزارش تأکید میکند که فیدهای ایستا باعث میشوند تیمها به دادههایی واکنش نشان دهند که شاید مستقیم و مرتبط نباشند. مدیران نیز اغلب پاسخهایی کلی یا دیرهنگام دریافت میکنند. در نتیجه، تیمهای اطلاعاتی بیشتر مصرفکننده داده باقی میمانند تا صاحب یک فرایند جمعآوری هدفمند.
جمعآوری از منابع اصلی برای اطلاعات هدفمند
PSC بهعنوان پاسخ به این کاستیها معرفی میشود. این رویکرد یعنی جمعآوری دادهها مستقیماً از منابع اصلی، بر اساس نیازهای خاص هر سازمان. بهجای دریافت دادههای از پیش انتخابشده، تیمها میتوانند مشخص کنند چه چیزی جمعآوری شود، چگونه و در چه زمانی.
PSC از رویههای اطلاعاتی دولتی الهام گرفته است، جایی که فرایند جمعآوری با یک نیاز مشخص آغاز میشود. این چرخه شامل کشف منبع، مدیریت هویت پنهان، غنیسازی داده و تحویل ساختاریافته است. هدف، افزایش حجم داده نیست، بلکه دریافت پاسخهای مرتبط با اولویتهای کسبوکار است.
موارد کاربرد در بخشهای مختلف سازمان
این گزارش چندین نمونه کاربردی ارائه میدهد که نشان میدهد PSC فراتر از تهدیدات سایبری عمل میکند:
- ضدتروریسم: رصد ارتباطات افراطگرایان در پلتفرمهای رمزگذاریشده به یک شرکت کمک کرد تا پیامهای تروریستی را قبل از انتشار شناسایی و حذف کند.
- پیشگیری از کلاهبرداری: یک بانک جهانی با جمعآوری داده از بازارهای زیرزمینی توانست کمپینهای کلاهبرداری علیه اقشار آسیبپذیر را پیشبینی و پیش از وقوع خسارت متوقف کند.
- حفاظت از مدیران: پایش بلادرنگ جوامع خصوصی یا حاشیهای آنلاین، تهدیدات مربوط به آزار، افشاگری اطلاعات شخصی یا حتی تهدیدات فیزیکی علیه مدیران و کارکنان را آشکار کرد.
- بینش بازار: سازمانها توانستند نشت اطلاعات داخلی، تغییر نگرشها نسبت به سیاستها و کمپینهای تأثیرگذاری بر شهرت برند را ردیابی کنند.
- امنیت فیزیکی و پایش بحرانها: این توانمندی شامل ریسکهای دنیای واقعی مانند اعتراضها یا فعالیتهای فعالان، طرحهای خشونتآمیز در جوامع افراطی، خطرات سفر برای مدیران یا عملیات سایتها و نشانههای هشداردهنده زودهنگام درباره زیرساختها و واحدهای تولیدی است.
این نمونهها نشان میدهد PSC فقط محدود به اطلاعات تهدید سایبری نیست، بلکه در زمینههای کلاهبرداری، حفاظت از برند، انطباق با مقررات و ایمنی فیزیکی نیز کاربرد دارد.
مزایای عملیاتی
این گزارش میگوید PSC دیدگاه نسبت به تیمهای اطلاعاتی را از درون سازمان تغییر میدهد. آنها دیگر بهعنوان دریافتکنندگان منفعل دادههای فروشندگان دیده نمیشوند، بلکه مالکیت مییابند. این تیمها میتوانند جمعآوری را با پرسشهای تازه تنظیم کنند، ارتباط مستقیم با تصمیمات راهبردی نشان دهند و بازگشت سرمایه را ثابت کنند.
مزایای کلیدی PSC عبارتاند از:
- دریافت سریعتر پاسخها
- همسویی بهتر با نیازهای کسبوکار
- دسترسی به فضاهای سختدسترس
- منابع قابل دفاع
خروجیهای ساختاریافته نیز میتوانند مستقیماً در جریان کار سازمانها ادغام شوند؛ چه از طریق API، ابزارهای SIEM/SOAR یا موتورهای کشف کلاهبرداری، بدون نیاز به داشبوردهای جدید.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا




