کارگاه بررسی NTA و نقش آن در شکار تهدیدها به میزبانی ابر آسیاتک و با حضور PT برگزار شد

کارگاه تخصصی تحلیل ترافیک و شکار تهدیدها در حاشیه اجلاس دفاع سایبری آسیاتک کلود و با حضور جمعی از متخصصان حوزه شبکه، زیرساخت و امنیت برگزار شد، میلاد قیصری و ولادیمیر گریدنف از شرکت Positive Technologies به ارائهای جامع با موضوع «شکار تهدیدات و تحلیل ترافیک شبکه (NTA)» پرداختند. فضای کارگاه به گونهای طراحی شده بود که شرکتکنندگان علاوه بر شنیدن مباحث نظری، بتوانند در جریان مثالها و تمرینهای عملی، تجربهای نزدیک به شرایط واقعی عملیات امنیتی را کسب کنند.

این کارگاه با مروری بر تاریخچه NTA آغاز شد. سخنرانان توضیح دادند که تحلیل ترافیک شبکه در ابتدا به شکل ابزارهای ساده پایش بستههای داده مطرح شد، اما با گذشت زمان و افزایش پیچیدگی تهدیدات سایبری، NTA به سامانههایی پیشرفته برای تحلیل عمیق رفتار شبکه و کشف فعالیتهای غیرعادی تبدیل شد. در ادامه، نسلهای مختلف این فناوری معرفی و مزایا و محدودیتهای هر نسل بررسی شد تا شرکتکنندگان درک دقیقی از روند تکامل آن پیدا کنند.
بخش بعدی به بررسی ویژگیهای ترافیک شبکه و نقش حیاتی آن در تحلیل حملات اختصاص داشت. سخنرانان با اشاره به پارامترهایی مانند حجم تبادل داده، نوع پروتکلها، الگوهای رفتوآمد بستهها و تغییرات غیرمنتظره در رفتار شبکه، توضیح دادند که این دادهها چگونه میتوانند سرنخهایی برای شناسایی تهدیدات پنهان باشند. سپس با ارائه نمونههای عملی از تحلیل ترافیک، نشان دادند که حتی کوچکترین تغییرات در ساختار یا حجم ترافیک میتواند نشانهای از آغاز یک حمله باشد.
در بخش تخصصیتر کارگاه، ابزارهای نسل جدید NTA مورد بررسی قرار گرفتند. ابتدا Suricata به عنوان یک سیستم متنباز تشخیص نفوذ و تحلیل بستههای شبکه معرفی شد و قابلیتهای آن در پایش، فیلتر و تحلیل ترافیک توضیح داده شد. سپس PT NAD، محصول اختصاصی Positive Technologies، به عنوان یک ابزار پیشرفته برای شکار تهدیدات و تحلیل هوشمند ترافیک معرفی گردید. در این بخش، تفاوتها و مزیتهای هر ابزار به طور دقیق تشریح شد و راهکارهای استفاده ترکیبی از آنها برای ارتقای سطح امنیت شبکه بیان شد.
اوج کارگاه، اجرای یک سناریوی عملی تحلیل حمله پیشرفته با استفاده از PT NAD بود. در این سناریو، یک زنجیره کامل حمله سایبری — از نفوذ اولیه تا گسترش در شبکه و تلاش برای استخراج دادهها — شبیهسازی شد. سخنرانان مرحله به مرحله نحوه شناسایی هر بخش از حمله را توضیح دادند و نشان دادند که چگونه PT NAD با تحلیل دقیق دادههای ترافیکی، الگوهای رفتاری مهاجم را شناسایی و هشدارهای لازم را صادر میکند. این بخش به دلیل ماهیت عملی و ارتباط مستقیم با چالشهای واقعی امنیتی، توجه ویژه شرکتکنندگان را به خود جلب کرد و پرسش و پاسخهای فنی گستردهای را برانگیخت.
این کارگاه نه تنها فرصتی برای آشنایی عمیق با فناوریهای نوین NTA فراهم کرد، بلکه با ارائه تجربیات عملی و واقعی، نشان داد که تحلیل دقیق ترافیک شبکه و بهکارگیری ابزارهای پیشرفته، از مؤثرترین راهکارها برای مقابله با تهدیدات پیچیده و نوظهور در فضای سایبری امروز است.




