تخوض مراكز عمليات الأمن الوطنية وفِرَق الاستجابة لحالات الطوارئ في البلاد غمار بيانات التهديدات الهائلة، لكنها غالباً ما تجد صعوبة في تحويل هذه البيانات المجمعة إلى معلومات قابلة للتنفيذ. في هذا الإطار، تم تقديم الحل الجديد المعروف باسم CG-CTI، وهو خط أنابيب تشغيلي يهدف إلى تعزيز الأمن السيبراني للبنية التحتية الحيوية.

يجمع CG-CTI بيانات من صندوق رمال البرمجيات الخبيثة (CAPEv2) ويحولها إلى تنسيق STIX 2.1، ليتمكن من الربط بين هذه البيانات وبين مستشعرات أخرى تتعلق بالبنية التحتية. ولكن ما يميز هذه الأداة هو إضافة حالة موثوقية واضحة لكل عنصر معلومات، مستمدة من مصادر متعددة، مما يتيح لاتخاذ الإجراءات الآلية فقط اعتماداً على المعلومات المدعومة.

تعتبر المعلومات ذات الثقة العالية فقط هي المؤهلة للتنفيذ الآلي، بينما يتم توجيه العناصر ذات الثقة المنخفضة إلى مراجعة المحللين أو الاحتفاظ بها كمرجعية. عالم لغات الذكاء الاصطناعي يتيح تحليل المعلومات الموثقة، حيث يتم تصنيف كل بيان إما كمستند بدعامة أو موسوم كغير مدعوم، مما يقضي على أي مراجع مصنوعة قبل مراجعة المحللين.

تم تنفيذ هذه التقنية ضمن مشروع CYBERGUARD، الذي يضم وكالة الأمن السيبراني الوطنية للرومانيين، وتم تقييم أداء CG-CTI باستخدام مجموعة بيانات من البرمجيات الخبيثة المصنفة، مما يسمح بقياس صحة التحويل، إنتاج المؤشرات، تغطية التقنية، الموثوقية، أهلية التنفيذ، التأخير، والملخصات.

CG-CTI تحول المخرجات المتقطعة من صندوق الرمال إلى معلومات موثوقة، ترتب حسب الثقة وقابلة للتدقيق، مما يعزز من الدفاع عن البنية التحتية الحيوية.