קסדת אבטחה: להציג את הסייברספייס

(של אלסנדרו רוגלו)
07/08/17

הסייברספייס, נועד לשמש ממד חדש שבו בני אדם יכולים לתקשר (ואם מלחמת איפור ההכרחית), שמנסה להבין שהוא מהווה קושי גדול צמוד אפשרויות התצוגה. בעוד תחומים הידועים ביותר (יבשה, ים, אוויר וחלל) יכול להסתמך על מצבים שונים של ייצוג, כל אדם נולד (או כמעט!) מתוך ייצוגים גרפיים כגון סקיצות, רישומים ותחריטים, הקיברנטי יכול להיות מיוצג בקושי עם ציור.
עכשיו, אם את מסלולו של קליע יכול להיות מיוצג על ידי עשיית שימוש של הממד השלישי התאמת נתוני העמדה עם זמן, כמו גם את המסלול של מטוס או את הנתיב אל טנק, מאוד שונה הוא הייצוג של "אובייקט "היפותטי כמו וירוס, תולעת אונו מְטוּמטָם או משהו דומה.

המבוא של כלים כגון מכ"ם e סוֹנָר יש להדריך את הפיתוח של מתודולוגיות להדמיה על (כמעט) בזמן אמת לפקח על סוגים שונים של אותות, שנאספו באמצעות מים או שטח.
אוסף נתונים נוספים על האובייקטים במרחב שמסביב אפשר זיהוי והייצוג, יותר ויותר המציאותי של חלל הקרב, הפיכת החלטות עזרי כלים פשוטות.

השימוש בכלים ממוחשבים מאפשר לנו להשתמש במפות ואובייקטים גיאוגרפיים, איך זה יכול לעזור לנו לייצג את המרחב הקיברנטי עם האובייקטים שלו?

האם שיטות תצוגה חלות על הסייברספייס? ומעל לכל, איזה מידע יכול להיחשב שימושי "לדמיין" את הסייברספייס?

מתוך ניתוח קצר נראה מאוד קשה להשתמש בכלים כגון מפות המשותפות, כפי שאכן קשה מאוד "לדמיין" הסייברספייס (או לייתר דיוק, חלק ממנו) פשוט על ידי קריאת תרשימי קבצי לוג הקשורים לרשת משנה ולפעילות אשר יתקיים.

הטכנולוגיה הנוכחית מאפשרת לנו לאסוף מיליוני נתונים בזמן אמת, לקבץ אותם, לסנן אותם ולהפוך אותם למידע, אבל בכל זאת האיש ואת ניסיונו להישאר היצירה העיקרית של הפאזל מורכבים ענק זו.

הכל יהיה יותר קל אם יש דרך "כדי לראות את הקיברנטי בצורה גרפית מובנת בקלות מה הוא מתמודד עם קבוצה של riceratori עצמאית: טים בס, ריצ'רד Zuech, רוברט ס Gutzwiller ו ניקלאוס א Giacobe המחברים של הפרויקט "מודעות מצבית ברשת".

במאמר שפורסם לאחרונה ב- Researchgate.org ב- 24 ביולי, מסבירה חטרין לינדמן את עבודתו של צוותו של טים בס במטרה לשפר את האופן בו נראית פעילות מרחב הסייבר בתלת מימד כדי לסייע למומחים בתחום אבטחת הסייבר לזהות את איומים.

בס ו Zuech עובדים על פיתוח של כלי מחשב המאפשר cyberspace להיות מוצג. לשם כך הם התחילו על ידי קידוד אובייקטים מסוימים של cyberspace על ידי ייחוסם לצבעים שונים בהתאם לרמת הסיכון שלהם.
בעזרת ממשק דומה מאפשר לך "לגלוש" של הסייברספייס, מוקף נקודות ירוקות או כחולות משתמשי המייצגים מחוברים או מנותקים לשרת, נקודות צהובות פעילויות שאינן מסוכנות, ונקודות אדומות המייצגות מפגעים פוטנציאליים כגון משתמשים
מהתנהגות חשודה.
מצב התצוגה דומה לזה המשמש בכמה משחקי וידאו, והוא בהחלט מתאים יותר עבור דובר דיגיטלי צעיר, אבל גם מי רגילים לניתוח שורות ארוכות של טקסט (קבצי יומן) או גרפים מורכבים ימצאו את הדבר של מסוים שימושיות ואינטואיציה.

לדברי Zuech, הדמיון של הסייברספייס הוא בהחלט משעמם פחות מאשר קריאת קבצי טקסט ארוכים וגם יאפשר מספר אנליסטים אבטחה לעבוד בו זמנית על אותו מגזר של הרשת ואולי לשתף פעולה במידת הצורך.

אפשר גם לשער כי מפעילים שונים עבודה בו זמנית על אותו חלק של המרחב הווירטואלי באמצעות מסכות תצוגה שונות, כאילו מקיים את המציאות באמצעות משקפת ועוד, לצדו, או משתמשת במקום התקן אינפרא-אדום. החלל זהה, אך נקודת המבט שונה והמידע שנאסף שונה.

לדברי שני החוקרים העצמאיים, השימוש בכלי הדמיה תלת-מימדי גרפי יאפשר למטפל להעריך טוב יותר את הסיכונים האפשריים, כמו כן, אנליסט אמין יותר מהעבודה הנעשית באופן אוטומטי על ידי תוֹכנָה.

יש לומר שבכל מקרה ה תוֹכנָה הצופה מבצע פעולות על נתונים זמינים שעשויים להשפיע על המטפל.

כמובן טים בס צודק כאשר הוא אומר כי: "אנו זקוקים לבני אדם המעורבים בפעילות הניתוח לזיהוי דפוסים חדשים ולא ידועים".

הרעיון של באס נובע מניסיונו כיועץ לביטחון צבאי ועכשיו הרעיון הזה הופך למציאות.
תוכלו לעקוב אחר ההתפתחויות ולקבל מידע נוסף על הפרויקט בקישור: פרויקט מודעות מצבית של הרשת. תיהנו מהקריאה!

  

מידע נוסף:
https://www.researchgate.net/blog/post/researchers-render-cyberspace-in-...
https://www.researchgate.net/project/Cyberspace-Situational-Awareness 
http://www.thecepblog.com/author/richard-zuech/;
http://www.richardzuech.com/