Kibertəhlükəsizlik sahəsində illərdir mövcud olan əsas "kor nöqtə" nəhayət ki, diqqət mərkəzinə gəlir. Biz proqram təminatının müdafiəsinə milyardlar xərcləyirik, lakin onun altındakı prosessor aldığı hər hansı təlimatı kor-koranə yerinə yetirir. Bu vəziyyət dəyişməlidir!
Avtomobillərdə, tibbi cihazlarda, sənaye nəzarətçilərində, şəbəkə avadanlıqlarında və kritik infrastrukturlarda işləyən milyardlarla daxili sistem üçün təhlükəsizlik, prosessorların təlimatları necə yerinə yetirdiyini müşahidə edə bilən müstəqil bir təbəqəyə ehtiyac duyur.
Rəqəmlər Hər Şeyi Deyir
2025-ci ildə ABŞ-da 3,322 məlumat sızması qeydə alınıb ki, bu da rekord göstəricidir. Bu sızmaların 80%-i kiberhücumlar nəticəsində baş verib. Bu rəqəmlər hər müdafiənin uğursuz olduğunu demir, lakin vacib bir şeyi vurğulayır: daha çox təhlükəsizlik məhsulu əlavə etmək əsas problemi aradan qaldırmayıb.
2025-ci ildə ABŞ-da qeydə alınan 3,322 məlumat sızmasının 80%-i kiberhücumlar nəticəsində baş verib.
Sistem eyni yerdə dəfələrlə uğursuz olduqda, ətrafına başqa bir təbəqə əlavə etmək həmişə irəliləyiş demək deyil. Bəzən təhlükəsizlik sərhədini dəyişdirmək lazım gəlir. Bu gün bu sərhəd əsasən proqram təminatındadır.
Proqram Təminatının Zəif Nöqtələri
Biz firewall, son nöqtə mühafizəsi, müdaxilə aşkarlama, zəiflik skanerləri, "sandbox"lar, monitorinq sistemləri və saysız-hesabsız digər alətlərdən istifadə edirik. Bunlar dəyərlidir, lakin hər proqram təminatı müdafiəsi özü də proqram təminatıdır və proqram təminatı səhvlər ehtiva edir.
Biz tez-tez zəif proqram təminatından zəif proqram təminatını qorumağı tələb edirik. Bu, başqa bir problem yaradır: "səs-küy". Şəbəkə əməliyyat mərkəzi bir gündə minlərlə xəbərdarlıq ala bilər. Bəziləri əsl təhdidlərdir, digərləri isə zərərsizdir.
Gələcəyin Müdafiə Strategiyası
Əsas sual budur: maşın həqiqətən də etməli olduğunu edirmi? Prosessor təlimatları qeyri-adi sürətlə yerinə yetirir, lakin ənənəvi olaraq bu təlimatların qanuni olub-olmadığını anlamır.
Əgər hücumçu bir proqram zəifliyindən istifadə edirsə, prosessor zərərli təlimatları qanuni olanlar qədər itaətkarlıqla yerinə yetirə bilər. Bunun əvəzinə, bu təlimatlar yerinə yetirilərkən onları müşahidə edən müstəqil bir aparat təbəqəsi təsəvvür edin.
Bu təbəqə proqram təminatının nə edə biləcəyi ilə bağlı qaydaları tətbiq edə bilər. "Buffer overflow" alt kodda mövcud ola bilər, lakin prosessor nəticədə yaranan qadağan olunmuş davranışı istismara çevrilməzdən əvvəl dayandıra bilər. Bu, hücumu faktiki olaraq baş verdikdən sonra aşkar etmək üçün başqa bir proqram təminatından istəməkdən köklü şəkildə fərqlidir.
Nəticə: Kibertəhlükəsizlikdə əsl irəliləyişə nail olmaq üçün diqqətimizi proqram təminatının icrasını birbaşa prosessor səviyyəsində qoruyan aparat əsaslı müstəqil təhlükəsizlik təbəqəsinə yönəltməliyik.