חוקר הסייבר אילן שעיה והצוות שלו ערכו לאחרונה ניסוי במערכת בינה מלאכותית מתקדמת לזיהוי אנומליות בתשתיות קריטיות. המערכת, המכונה Aurelius AI, מציעה שיפור משמעותי בהגנה על תשתיות חיוניות כמו תחנות כוח, מערכות מים ותחבורה, ומתמודדת ביעילות עם איומי סייבר מורכבים המבוססים על בינה מלאכותית.
מערכות לזיהוי פריצות מסורתיות (IDS - Intrusion Detection Systems) פועלות מזה שנים כדי לזהות ולתעד איומי סייבר על ידי ניתוח תעבורת רשת בזמן אמת. הן משתמשות בעיקר בשתי גישות: זיהוי מבוסס חתימות, שמשווה את תעבורת הרשת לחתימות של איומים ידועים; וזיהוי מבוסס אנומליות, שמלמד את המערכת על דפוסי תעבורה רגילים ומתריע על חריגות. בעוד שגישות אלו מספקות הגנה טובה, הן מוגבלות ביכולתן לזהות איומים חדשים או מורכבים שמתחזים לתעבורה לגיטימית.
ההתקדמות טכנולוגית באיומי סייבר, בעיקר השימוש ב- AI לתכנון מתקפות מתוחכמות, מעלה את הצורך במערכות IDS מתקדמות יותר בעלות יכולות מתקדמות לזיהוי מדויק ותגובה מהירה לאיומים. מדובר במערכות המאפשרות ניתוח מעמיק של תעבורת רשת ופרוטוקולים תעשייתיים, כולל Deep Packet Inspection (DPI) וזיהוי חריגות בתבניות פעילות רגילות.
ניתוח של מערכות IDS מבוססות AI כולל לימוד דפוסי תעבורה רגילים, זיהוי פקודות חריגות בפרוטוקולים תעשייתיים, כמו Modbus או DNP3, ובדיקת תזמון וסדירות של פקודות כדי לזהות ניסיונות לשבש תהליכים תעשייתיים. במהלך הניסוי, Aurelius AI הצליחה לזהות אנומליות בפרוטוקולים תעשייתיים, שלא זוהו על ידי מערכות מבוססות אנומליות מסורתיות. לדוגמה, המערכת זיהתה סטיות קלות מאוד במבנה ובתזמון פקודות זדוניות שהוזרקו לתוך תעבורה לגיטימית, כמו גם שינויים בלתי סדירים ברצף פעולות תקינות שהסוו פעולות זדוניות.
היתרון המרכזי של מערכת IDS מבוססת AI טמון ביכולת שלה ללמוד ולהסתגל לשינויים בדפוסי התעבורה. המערכת לומדת ומתעדכנת על סמך נתונים שנאספים כל הזמן, ומתפתחת מול איומים חדשים, ללא צורך בעדכוני חתימות ידניים. תכונה זו מאפשרת למערכת להתמודד עם איומי סייבר דינמיים ולהפחית את מספר ההתרעות הכוזבות, מה שמייעל את מיקוד צוותי האבטחה באיומים אמיתיים.
בנוסף, Aurelius AI מאפשרת תגובה אוטומטית לאיומים קיימים, כולל חסימת תעבורה חשודה או שינוי מדיניות אבטחה, ובכך מייעלת את הזמן והמשאבים המושקעים בהתמודדות עם האיומים. הגישה החדשנית של המערכת מספקת הגנה מתקדמת ויעילה יותר לתשתיות קריטיות, תוך הבנה מעמיקה של האיומים והתאמה מהירה למצבים חדשים.
באופן כללי, הניסוי מצביע על שיפור משמעותי בזיהוי ותיעוד איומי סייבר על תשתיות קריטיות. היכולת לנתח תעבורה ברמה עמוקה ולזהות אנומליות בפרוטוקולים תעשייתיים מציב IDS תו שימוש ב AI ככלי חיוני להגנה על מערכות חיוניות בעידן החדש.






