آنتروپیک برای حفاظت سایبری از زیرساخت‌های حیاتی وارد عمل شد

آنتروپیک برای حفاظت سایبری از زیرساخت‌های حیاتی وارد عمل شد

آینده– شرکت آنتروپیک از ابتکار جدیدی برای تقویت امنیت سایبری زیرساخت های حیاتی و نرم افزارهای متن باز خبر داد. طرحی که در آن از مدل های ابری پیشرفته برای شناسایی و رفع آسیب پذیری های امنیتی استفاده می شود.

به گزارش به گزارش میهن تجارت به نقل از انتروپیکاین شرکت “Entropic Cyber ​​Mission” را با تمرکز بر دو حوزه زیرساخت های حیاتی و نرم افزار منبع باز راه اندازی کرده است.

در بخش اول این طرح، برنامه ای با عنوان «برنامه دفاع از زیرساخت های حیاتی» راه اندازی شده است که مدل های ابری پیشرفته، مهندسین در محل و تحقیقات مرتبط با تهدیدات سایبری را در اختیار شرکت هایی قرار می دهد که از زیرساخت های حیاتی محافظت می کنند.

این برنامه در ابتدا شبکه های برق، سیستم های آب، حمل و نقل و برخی زیرساخت های دولتی را هدف قرار داده است.

Entropic اعلام کرد که چندین شریک این برنامه در حال حاضر از ابر برای شناسایی و رفع آسیب پذیری های امنیتی استفاده می کنند. از شرکای اولیه این پروژه می توان به CrowdStrike، Deloitte، Dragos، Palo Alto Networks، PwC و Rockwell Automation اشاره کرد.

اسکن رایگان نرم افزار منبع باز

Entropic همچنین سرویس رایگان “OSS Scanner” را معرفی کرده است. ابزاری که پروژه های منبع باز می توانند به صورت اختیاری ثبت نام کنند تا نرم افزار آنها به طور دوره ای با استفاده از مدل های هوش مصنوعی پیشرفته این شرکت بررسی شود.

برای هر آسیب‌پذیری احتمالی، این سرویس گزارشی حاوی شرحی از مشکل، نمونه‌ای از نحوه بازتولید یا بهره‌برداری از آن، و در صورت امکان، یک راه‌حل پیشنهادی ارائه می‌کند.

گزارش هایی که توسط انسان ها بررسی نمی شود

یکی از نکات قابل توجه این طرح این است که گزارش‌های OSS Scanner قبل از ارسال به توسعه‌دهندگان مورد بازبینی یا تایید انسان قرار نمی‌گیرند.

Entropic می‌گوید این روش امکان اسکن سریع‌تر و مکرر را فراهم می‌کند، اما در عین حال، برخی گزارش‌ها ممکن است نادرست باشند یا شدت آسیب‌پذیری را بیش از حد تخمین بزنند. این شرکت اعلام کرد که در آزمایش اولیه، 85 مورد از 97 آسیب‌پذیری شدید یا بحرانی که توسط کارشناسان بررسی شد، معیارهای لازم برای افشای آسیب‌پذیری را داشتند.

آنتروپیک اعلام کرد که این برنامه ها بر اساس تجربه پروژه «گلاس وینگ» توسعه یافته و در ماه های آینده دامنه برنامه حفاظت از زیرساخت های حیاتی و امنیت نرم افزارهای متن باز گسترش خواهد یافت.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *