اخبار امنیتی

فیدهای استاتیک باعث می‌شوند تیم‌های اطلاعاتی به داده‌های نامربوط یا دیرهنگام واکنش نشان دهند

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،هیئت مدیره و مدیران اجرایی به دنبال شاخص‌های دیگری نیستند. آنها می‌خواهند بدانند که آیا سازمان‌شان مورد هدف قرار گرفته است، چقدر در معرض خطر هستند و چه اقداماتی باید انجام شود. گزارش جدیدی از Flashpoint نشان می‌دهد که اکثر مدل‌های اطلاعاتی فعلی نمی‌توانند با این خواسته‌ها همگام شوند و جمع‌آوری منابع اولیه (PSC) باید به رویکرد استاندارد تبدیل شود.

چرا مدل‌های فعلی ناکارآمد هستند؟

فیدهای اطلاعاتی بر پایه تجمیع داده‌های عمومی یا فروش مجدد منابع ثالث ساخته می‌شوند. این فیدها دید کلی ایجاد می‌کنند، اما اغلب فاقد عمق و زمینه لازم‌اند. نوع و زمان جمع‌آوری داده‌ها را فروشنده تعیین می‌کند، نه نیازهای سازمان. همین موضوع باعث ایجاد شکاف می‌شود، به‌ویژه وقتی که مهاجمان در فضاهای بسته یا فقط با دعوت فعالیت می‌کنند.

این گزارش تأکید می‌کند که فیدهای ایستا باعث می‌شوند تیم‌ها به داده‌هایی واکنش نشان دهند که شاید مستقیم و مرتبط نباشند. مدیران نیز اغلب پاسخ‌هایی کلی یا دیرهنگام دریافت می‌کنند. در نتیجه، تیم‌های اطلاعاتی بیشتر مصرف‌کننده داده باقی می‌مانند تا صاحب یک فرایند جمع‌آوری هدفمند.

جمع‌آوری از منابع اصلی برای اطلاعات هدفمند

PSC به‌عنوان پاسخ به این کاستی‌ها معرفی می‌شود. این رویکرد یعنی جمع‌آوری داده‌ها مستقیماً از منابع اصلی، بر اساس نیازهای خاص هر سازمان. به‌جای دریافت داده‌های از پیش انتخاب‌شده، تیم‌ها می‌توانند مشخص کنند چه چیزی جمع‌آوری شود، چگونه و در چه زمانی.

PSC از رویه‌های اطلاعاتی دولتی الهام گرفته است، جایی که فرایند جمع‌آوری با یک نیاز مشخص آغاز می‌شود. این چرخه شامل کشف منبع، مدیریت هویت پنهان، غنی‌سازی داده و تحویل ساختاریافته است. هدف، افزایش حجم داده نیست، بلکه دریافت پاسخ‌های مرتبط با اولویت‌های کسب‌وکار است.

موارد کاربرد در بخش‌های مختلف سازمان

این گزارش چندین نمونه کاربردی ارائه می‌دهد که نشان می‌دهد PSC فراتر از تهدیدات سایبری عمل می‌کند:

  •  ضدتروریسم: رصد ارتباطات افراط‌گرایان در پلتفرم‌های رمزگذاری‌شده به یک شرکت کمک کرد تا پیام‌های تروریستی را قبل از انتشار شناسایی و حذف کند.
  • پیشگیری از کلاهبرداری: یک بانک جهانی با جمع‌آوری داده از بازارهای زیرزمینی توانست کمپین‌های کلاهبرداری علیه اقشار آسیب‌پذیر را پیش‌بینی و پیش از وقوع خسارت متوقف کند.
  • حفاظت از مدیران: پایش بلادرنگ جوامع خصوصی یا حاشیه‌ای آنلاین، تهدیدات مربوط به آزار، افشاگری اطلاعات شخصی یا حتی تهدیدات فیزیکی علیه مدیران و کارکنان را آشکار کرد.
  • بینش بازار: سازمان‌ها توانستند نشت اطلاعات داخلی، تغییر نگرش‌ها نسبت به سیاست‌ها و کمپین‌های تأثیرگذاری بر شهرت برند را ردیابی کنند.
  • امنیت فیزیکی و پایش بحران‌ها: این توانمندی شامل ریسک‌های دنیای واقعی مانند اعتراض‌ها یا فعالیت‌های فعالان، طرح‌های خشونت‌آمیز در جوامع افراطی، خطرات سفر برای مدیران یا عملیات سایت‌ها و نشانه‌های هشداردهنده زودهنگام درباره زیرساخت‌ها و واحدهای تولیدی است.

این نمونه‌ها نشان می‌دهد PSC فقط محدود به اطلاعات تهدید سایبری نیست، بلکه در زمینه‌های کلاه‌برداری، حفاظت از برند، انطباق با مقررات و ایمنی فیزیکی نیز کاربرد دارد.

مزایای عملیاتی

این گزارش می‌گوید PSC دیدگاه نسبت به تیم‌های اطلاعاتی را از درون سازمان تغییر می‌دهد. آن‌ها دیگر به‌عنوان دریافت‌کنندگان منفعل داده‌های فروشندگان دیده نمی‌شوند، بلکه مالکیت می‌یابند. این تیم‌ها می‌توانند جمع‌آوری را با پرسش‌های تازه تنظیم کنند، ارتباط مستقیم با تصمیمات راهبردی نشان دهند و بازگشت سرمایه را ثابت کنند.

مزایای کلیدی PSC عبارت‌اند از:

  • دریافت سریع‌تر پاسخ‌ها
  • هم‌سویی بهتر با نیازهای کسب‌وکار
  • دسترسی به فضاهای سخت‌دسترس
  • منابع قابل دفاع

خروجی‌های ساختاریافته نیز می‌توانند مستقیماً در جریان کار سازمان‌ها ادغام شوند؛ چه از طریق API، ابزارهای SIEM/SOAR یا موتورهای کشف کلاه‌برداری، بدون نیاز به داشبوردهای جدید.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا