X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
X
יומן ראשי  /  חדשות / מבזקים
אין אמון [אילוסטרציה]
Pdf CDR: העתיד של אבטחת הסייבר?
חוקרים ישראלים פיתחו את מערכת Pdf CDR חלוצית למניעת התקפות סייבר המערכת מנטרלת כל יכולת שיכולה לשמש להתקפה, ללא קשר אם הקובץ תקין או מכיל וירוס למערכת יש פוטנציאל לחולל מהפכה באבטחת הסייבר והיא מציבה אמת מידה חדשה למתודולוגיות של פירוק תוכן ושחזור

מחקר פורץ דרך בראשות הד"ר רן דובין מהמחלקה למדעי המחשב ומרכז החדשנות בסייבר אריאל באוניברסיטת אריאל מציג את מערכת Pdf CDR הראשונה בתחום של פירוק ובנייה מחדש בקבצים. CDR זו גישה בה אין אמון (zero-trust) בשום גורם ביצירת אבטחה (לעומת הגישה בעולם הקבצים בה יש אמון במערכות זיהוי כמו האנטי וירוס). גישה זו מייצאת ומנטרלת, באופן אקטיבי התקפות המאיימות על מסמכים וקבצי מדיה, ומציעה הגנה משופרת מפני התקפות סייבר.לעומת הגישה הקודמת ב-CDR, לא בוטחים ואין שום אמון ולכן מנטרלים כל יכולת שעלולה לשמש כהתקפה, ללא תלות בידיעה שהקובץ תקין או מכיל וירוס, מנטרלים תמיד את ההתקפות.
המחקר, שפורסם על-ידי IEEE, מספק דיון מפורט על תהליך ה-CDR יעילותו וחסרונותיו, תוך התמקדות ספציפית בקובץ (PDF) Portable Document Format, אשר מנוצל בדרך כלל על-ידי תוקפי סייבר. מערכת זו לא רק מאמתת, מודדת ומציגה את שיעור הדמיון הוויזואלי של הפירוק והבנייה מחדש, אלא גם מציגה שיטה חדשה להתמודדות עם אפשרויות ניצול והתקפה חדשות. שיטה חדשה זו כוללת המרת כללי זיהוי (חתימות) בצורה אוטומטית לכללי פירוק ובנייה מחדש, המאפשרת למנוע התקפות שיתחמקו מבלי לשדרג את הגנות התוכנה, מה שיספק מינוף הידע של קהילת אבטחת הסייבר לצורך מניעת התקפות סייבר ברגע שהן מזוהות.
בנוסף מערכת זו, ממנפת את כוח של המדיה החברתית וקהילות אבטחת סייבר כדי להגיב במהירות לאיומים חדשים. כיום מומחי אבטחה מפיצים ברשתות החברתיות חתימות שונות כדי לסתום פרצות אבטחה חדשות מהר ככל הניתן. כאשר חתימה מופצת אנחנו ממירים את החתימה שנועדה לזיהוי והופכים אותה לצעדי ביצוע לניטרול ההתקפה בצורה אוטומטית.

על-ידי שימוש בכללי זיהוי חדשים, המתגלים ברגע שיש ניצול שך התקפה חדשה, המערכת ממירה אוטומטית את הכללים לשלבי התהליך (CDR) ללא שינויי בקוד וכך מספקת הגנה שאין שנייה לה לארגונים המבקשים למנוע איומים שיחמקו ללא שדרוג תוכנות למניעת התקפות דומות.
האפקטיביות של מערכת Pdf CDR מול מערכות נתונים ידועות להגנה על קבצי PDF מוכיחה שהיא מנטרלת לא רק את הרכיבים הזדוניים, אלא גם מבטיחה שהקובץ המשוחזר יישאר שמיש ופונקציונלי. התוצאות מגלות שמערכת זו מבצעת בהצלחה תהליך CDR על 90% מהקבצים הזדוניים. 10% הנותרים מהקבצים, שהיו מוצפנים או בעלי מבנים חריגים בהשוואה לתקן, הועברו להסגר ולבדיקה.
למערכת זו יש פוטנציאל לחולל מהפכה באבטחת הסייבר, והיא מציעה הגנה משופרת לארגונים ויחידים מפני התקפות סייבר מבוססות PDF. וזאת באמצעות התמקדות בהבנת פורמט הקובץ והתאמה לכל סוג קובץ נתמך, Pdf CDR קובע רף חדש למתודולוגיות של פירוק ובנייה מחדש של תוכן.

קישור למחקר המלא בכתב העת IEEE
תאריך:  11/05/2023   |   עודכן:  11/05/2023
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
מירב ארד
הפרסום של הח"כ לשעבר מגיע לאחר שאוים בתביעה    רוזטל האשים כי המפיק שי נשר, בן זוגה של אילה חסון, "גנב מהקופה המשותפת 200 אלף שקל" בזמן שעבדו יחד על תוכנית טלוויזיה ואף טען כי חסון נהנתה מהכסף
איתמר לוין
מירב ארד
הסבירה: "הפיקוח בנוי כל כולו לצרכי המבנה הפיננסי הישן"    תמכה בפיקוח על גופים חוץ בנקאיים והסבירה: "הפיקוח צריך להיות מצומצם ומותאם לסטנדרטיים בינלאומיים, אבל חשוב שהוא יהיה"
מירב ארד
החשודים - שלושה תיירים מאסטוניה בשנות ה-30 וה-50 לחייהם נעצרו בתום חקירה סמויה בחשד בחשד שביצעו עבירות זיוף והונאה, בהיקף של מאות אלפי שקלים
מירב ארד
הירי לעוטף התחדש - אזעקת צבע אדום הועפלה בניר עוז    הג'יהאד מאיים לנקום את חיסול הבכיר כבר "בשעות הקרובות"    תקיפות צה"ל ברצועה נמשכות    דיווח ערבי: ישראל הסכימה להספקת אש מיידית "
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il