إن الهجمات المتقدمة والثابتة (APT) تشكل تحديًا كبيرًا للأنظمة الأمنية، حيث تعتمد الأساليب الحديثة مثل "العيش على الأرض" (Living-Off-the-Land - LOTL) على استغلال الأدوات الشرعية لنظام ويندوز لتنفيذ عمليات خبيثة دون الحاجة إلى البرمجيات الضارة التقليدية. من المعروف أن هذه الطريقة تجعل من الصعب على الأنظمة الأمنية التعرف على السلوكيات المشبوهة، خاصة بعد العمليات مثل "Volt Typhoon"، التي تمكنت من دخول البنية التحتية الحيوية الأمريكية لمدة تتجاوز 18 شهرًا دون أن يتم كشفها.
لتجاوز هذه التحديات، تم تقديم نظام SENTINEL، المعمارية الجديدة المبتكرة المتعددة المسارات، والتي تعزز من فعالية الكشف عن هجمات APT. يعتمد SENTINEL على تشفير دلالي مستند إلى نموذج BERT، بالإضافة إلى شبكة CNN على مستوى الحروف لضمان مقاومة التعتيم، واستخدام الانتباه بين الأوامر للتعرف على الأنماط متعددة المراحل، وتقييم الشذوذ المتقدم عبر المُشفّر.
تم تقييم النظام على معيار Volt Typhoon المتوازن المشتق من توصيات Microsoft وCISA، حيث حقق SENTINEL دقة مذهلة تصل إلى 92.0% في الكشف عن الأوامر الهجومية المعروفة من الجهات المدعومة من الدولة، و91.2% على النسخ المُعتمة، مقارنة بـ 74.0% و72.0% لـ BERT لوحده. كما أظهرت التحليلات أنه في حين تمكنت النماذج من تحقيق دقة إجمالية تتجاوز 98% على البيانات غير المتوازنة، إلا أنها حققت فقط 44-58% في التعرف على الأهداف الخبيثة في مجموعات البيانات المتوازنة.
إن المعالجة على مستوى الحروف تسهم بـ 5.6% من مقاومة التعتيم، والفارق البالغ 8.0% مقارنة بالأساليب القائمة على التعزيز، يؤكد على القيمة الهيكلية التي تقدمها SENTINEL، والتي تتجاوز جودة البيانات وحدها. هذه الابتكارات تعكس الجهود المتواصلة في تعزيز الأمن السيبراني وحماية البنية التحتية الحرجة.
SENTINEL: الابتكار الثوري في كشف هجمات APT باستخدام تقنيات متقدمة
يكشف نظام SENTINEL عن نهج جديد في اكتشاف هجمات APT من خلال استغلال أدوات ويندوز الشرعية. حقق النظام دقة مذهلة تصل إلى 92% في كشف هجمات معقدة وأخطاء مُعتمة.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
