باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

تقوم على تطويع نهج التعلُّم العميق المُدمَج لرصد الاختراقات

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %
TT

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

باحثو «كاوست» يطورون طريقة لرصد الهجمات السيبرانية بدقة تتجاوز 97 %

في محاولة لمواجهة التهديدات المتزايدة للهجمات السيبرانية على نظم التحكم الصناعية، عمل فريقٌ من جامعة الملك عبد الله للعلوم والتقنية (كاوست)، يضمّ الباحثين الدكتور وو وانج والدكتور فوزي هاررو، وتقوده الدكتورة يِنج سون أستاذة علوم الإحصاء المشاركة، على تطوير طريقةٍ لرصد هجمات الاختراق الخبيثة.

نظم التحكم الصناعي

تكمن أهمية نظم التحكم الصناعية القائمة على الإنترنت في استخدامها على نطاقٍ واسع لمتابعة وتشغيل المصانع ومنشآت البنية التحتية الحيوية. وكانت هذه النظم في الماضي تعتمد على شبكات مُخصَصة باهظة التكلفة، لكن نقلها إلى شبكة الإنترنت قلل تكلفتها وسهَل الوصول إليها. إلا أن ذلك جعلها أيضاً أكثر عرضةً للهجمات التي تتزايد خطورتها مع نمو استخدام تقنية إنترنت الأشياء (IoT).

ولا تبدو الحلول الأمنية التقليدية كالجدران النارية وبرمجيات مكافحة الفيروسات مناسبةً لحماية نظم التحكم الصناعية، بسبب السمات التي تختصّ بها. كما أن التعقيد الشديد لتلك النظم يجعل من الصعب حتى على أفضل الخوارزميات أن ترصد الحوادث الشاذة التي قد تنبئ بتعرضها للاختراق.

وعلى سبيل المثال، قد تكون هناك أسبابٌ طبيعية لأي سماتٍ تُلاحظ في أداء تلك النظم وتبدو مريبةً، كتدفقات الطاقة المفاجئة، أو التعطُّل التسلسلي لقواطع الدوائر الكهربائية. ويفاقم من تلك المشكلة أنَ المتمرسين من منفّذي الهجمات السيبرانية ربما يكونون بارعين في تمويه تحركاتهم.

لكن بينما عجزت الخوارزميات في الماضي عن التصدّي لتلك الهجمات، فقد تبين أنَ هناك نهجاً في تعلُّم الآلة يستطيع رصد نوعية الأنماط المعقَّدة المذكورة بكفاءةٍ أكبر بكثير، وهو نهج «التعلم العميق».

حلول «التعلم العميق»

يعتمد نهج «التعلم العميق» في عمله على دوائر يُطلَق عليها اسم الشبكات العصبية، والنماذج القائمة على هذا النهج تُدرَب ولا تُبَرمَج. فبدلاً من كتابة تعليماتها باستخدام الأكواد (الرموز المشفّرة)، يَعرِض عليها مطوّروها أمثلةً مختلفة لتتعلّم منها، مما يسمح لها بتحسين دقتها مع كل خطوة.

ودرَب فريق سون خمسة نماذج مختلفة للتعلّم العميق واختبرها، باستخدام بياناتٍ وفَّرها مركز حماية البنى التحتية الحيوية التابع لجامعة ولاية ميسيسبي الأميركية. كانت النماذج الخمسة عبارة عن نماذج محاكاة متاحة للعامة، تحاكي أنواعاً مختلفة من الهجمات، مثل هجمات حَقْن الحزم packet injection (عملية يتداخل عبرها المهاجمون السيبرانيون في شبكة اتصال قائمة عبر حزم إضافية لتعطيلها أو اعتراضها)، والهجمات الموزعة للحرمان من الخدمة (DDOS)، التي تتعرَّض لها نظم الطاقة وخطوط الغاز.

قارن الباحثون بين قدرتي «نماذج التعلم العميق»، وأحدث الخوارزميات على رصد هجمات الاختراق. وتبيَّن أنَه بينما تراوح معدل دقة أفضل الخوارزميات إجمالاً بين 80 و90 في المائة، فإن دقة نماذج التعلم العميق تراوحت بين 97 و99 في المائة.

ومن اللافت للاهتمام بشدة أنَه عندما دمج الباحثون بين نماذج التعلم العميق الخمسة، زادت نسبة الدقة لتتجاوز 99 في المائة بفارقٍ معتبر. هذا الدمج يعني ببساطة إضافة نتائج جميع النماذج الخمسة وحساب متوسطها. وأوضح هاررو ذلك قائلاً: «جرَّبنا دمج نموذجين معاً، ثم ثلاثة نماذج، ثم أربعة، حتى وصلنا إلى مستوى الدقة الذي ننشده بعد دمج خمسة نماذج».

 


مقالات ذات صلة

دراسة: ألعاب الفيديو تجعل عقلك أكثر شباباً... التمارين لا تفعل ذلك

تكنولوجيا ممارسة ألعاب الفيديو تجعل عقلك أصغر سناً (رويترز)

دراسة: ألعاب الفيديو تجعل عقلك أكثر شباباً... التمارين لا تفعل ذلك

كشفت دراسة جديدة عن أن ممارسة ألعاب الفيديو تجعل عقلك أكثر شباباً، لكن التمارين الرياضية لا تفعل ذلك.

«الشرق الأوسط» (أوتاوا)
صحتك صورة نشرتها شركة "لومينيت" للخوذة الجديدة

خوذة تمنع تساقط الشعر الناتج عن العلاج الكيميائي للسرطان

ابتكرت مجموعة من الباحثين خوذة قد تساعد في منع تساقط الشعر أثناء علاج السرطان.

«الشرق الأوسط» (لندن)
خاص «دل»: الذكاء الاصطناعي ليس مجرد تكنولوجيا... إنه إعادة التفكير في العمليات والتركيز على النتائج (شاترستوك)

خاص «دِل» لـ«الشرق الأوسط»: الذكاء الاصطناعي ليس مجرد موجة عابرة

تقول شركة «دِل»: «اليوم، يتخذ البشر القرارات بمساعدة الآلات... في المستقبل، ستتخذ الآلات القرارات بتوجيه من البشر فقط».

نسيم رمضان (دبي)
تكنولوجيا شعار شركة «أمازون» (أ.ف.ب)

حال لم تعجبهم سياسة العمل الجديدة... مدير في «أمازون» يدعو الموظفين للاستقالة

اقترح أحد كبار المسؤولين التنفيذيين في شركة «أمازون» على الموظفين الذين لا يحبون سياسة العمل الجديدة أن يقدموا استقالاتهم.

«الشرق الأوسط» (واشنطن)
الاقتصاد علامة وول ستريت أمام بورصة نيويورك (رويترز)

عقود «وول ستريت» الآجلة ترتفع مدعومة بمكاسب قوية في التكنولوجيا

ارتفعت العقود الآجلة للأسهم في «وول ستريت»، الجمعة، مدعومة بمكاسب قوية في مؤشر «ناسداك 100» بفضل الأداء اللافت لأسهم التكنولوجيا.

«الشرق الأوسط» (نيويورك)

بحثاً عن وجود حياة... «ناسا» تطلق مهمة «أوروبا كليبر» إلى المشتري

مركبة الفضاء «أوروبا كليبر» تنطلق إلى الفضاء من مجمع كيب كانافيرال في فلوريدا باستخدام صاروخ فالكون هيفي من شركة «سبيس إكس» 14 أكتوبر 2024 (إ.ب.أ)
مركبة الفضاء «أوروبا كليبر» تنطلق إلى الفضاء من مجمع كيب كانافيرال في فلوريدا باستخدام صاروخ فالكون هيفي من شركة «سبيس إكس» 14 أكتوبر 2024 (إ.ب.أ)
TT

بحثاً عن وجود حياة... «ناسا» تطلق مهمة «أوروبا كليبر» إلى المشتري

مركبة الفضاء «أوروبا كليبر» تنطلق إلى الفضاء من مجمع كيب كانافيرال في فلوريدا باستخدام صاروخ فالكون هيفي من شركة «سبيس إكس» 14 أكتوبر 2024 (إ.ب.أ)
مركبة الفضاء «أوروبا كليبر» تنطلق إلى الفضاء من مجمع كيب كانافيرال في فلوريدا باستخدام صاروخ فالكون هيفي من شركة «سبيس إكس» 14 أكتوبر 2024 (إ.ب.أ)

انطلقت مركبة الفضاء «أوروبا كليبر»، الاثنين، في رحلة إلى القمر الجليدي لكوكب المشتري «أوروبا»، بحثاً عن عالم محتمل يدعم الحياة، حسبما قالت وكالة الفضاء الأميركية «ناسا».

وتم إطلاق المسبار من مجمع كيب كانافيرال في فلوريدا باستخدام صاروخ فالكون هيفي من شركة «سبيس إكس» الخاصة للفضاء، المملوكة للملياردير إيلون ماسك.

وكان من المقرر أن تتم عملية الإطلاق يوم 10 أكتوبر (تشرين الأول) غير أنه تم تأجيلها بسبب هبوب الإعصار ميلتون.

وبعد رحلة تستمر لنحو 3 مليارات كيلومتر، من المتوقع أن يصل المسبار «أوروبا كليبر» إلى مدار المشتري في عام 2030.

وخلال العديد من رحلات التحليق القريبة، سيتحقق المسبار مما إذا كانت ظروف قمر «أوروبا» تساعد على وجود حياة.

وقالت «ناسا»: «هناك أدلة قوية على أن قمر المشتري (أوروبا) يحتوي على محيط من المياه المالحة قد يكون أحد أفضل الأماكن للبحث عن بيئات يمكن أن توجد فيها حياة خارج الأرض».