تغییر استراتژیک گوگل در نام‌گذاری تهدیدات سایبری؛ حرکت به سوی شناسه‌های هوشمند

تغییر استراتژیک گوگل در نام‌گذاری تهدیدات سایبری؛ حرکت به سوی شناسه‌های هوشمند

تغییر استراتژیک گوگل در نام‌گذاری تهدیدات سایبری؛ حرکت به سوی شناسه‌های هوشمند

گروه اطلاعات تهدید گوگل (GTIG) در اقدامی برای ساده‌سازی و شفاف‌تر کردن فرآیند شناسایی حملات، سیستم قدیمی شناسه‌های متوالی را کنار گذاشته و آن را با یک سیستم «رمزنامه‌های دوواژه‌ای» جایگزین می‌کند. هدف از این تغییر، حذف ابهام ناشی از شناسه‌های عددی بی‌معنا و جایگزینی آن‌ها با نام‌هایی است که به شکلی شهودی، ماهیت، انگیزه و منشأ عامل تهدید را نشان می‌دهند. در سیستم جدید، واژه نخست برای تمایز و واژه دوم برای دسته‌بندی گروه‌ها (بر اساس کشور یا نوع انگیزه) استفاده می‌شود؛ برای مثال، گروه‌های مرتبط با روسیه با رمزنامه‌ی RELIC شناسایی خواهند شد.

«این تحول که پس از ادغام تیم‌های امنیتی گوگل و خرید شرکت مندینت صورت گرفته، با هدف رفع تداخل نام‌ها و ایجاد یک ساختار واحد برای تحلیلگران امنیت انجام می‌شود. اگرچه این اقدام می‌تواند فرآیند تشخیص تهدید را برای متخصصان گوگل تسهیل کند، اما در سطح جهانی می‌تواند چالش‌هایی همچون ضرورت یادگیری استانداردهای جدید و افزایش سردرگمی میان سیستم‌های نام‌گذاری متعدد و ناسازگار را به همراه داشته باشد.»

مقالات پربازدید

Leave A Comment

Your email address will not be published. Required fields are marked *