Прочность цепи определяется прочностью ее самого слабого звена. Это правило остается актуальным, когда мы говорим об «умном доме». Большинство компонентов «умного дома» имеют слабую защиту, что делает их пользователей уязвимыми к атакам. Сейчас мы вкладываем средства в новые облачные технологии, которые позволят защитить развивающийся мир Интернета вещей (IoT).
Интернет вещей (IoT) является дополнительным источником риска с точки зрения всей цифровой экосистемы. Причина — отсутствие встроенной системы безопасности у большинства таких устройств, мешающей злоумышленникам перехватывать управление ими.
По мере того как это направление набирает обороты, компания Avast направляет свои инвестиции в новые технологии с облачной инфраструктурой безопасности, включающей анализ и обработку данных об угрозах для Интернета вещей на сетевом уровне.
Наша технология «Анализ сети», используемая с 2015 года, помогает оценивать и выявлять уязвимости подключенных устройств в более чем 50 миллионах домашних сетей. Кроме того, она позволяет исправлять ошибки конфигурации. Внушительный объем данных в сочетании с искусственным интеллектом и машинным обучением позволяют существенно расширить наши возможности при обнаружении угроз для Интернета вещей и защите от них.
Мы изучаем поведение устройств Интернета вещей (как по отдельности, так и в группе), чтобы статистически оценить объем и типы отправляемых ими данных, а затем используем полученную информацию вместе с нашим анализом инфраструктуры пользователя. Иными словами, мы наблюдаем, на каких типах устройств и в каких сетях они используются, и критически изучаем возможности и уязвимости каждого из них с помощью передового модуля искусственного интеллекта. Обладая такой информацией и используя современные алгоритмы, мы можем обезопасить сеть от любых внешних угроз.
Чтобы обнаруживать угрозы на подключенных устройствах, статистические данные с сотен миллионов устройств обрабатываются с помощью алгоритмов машинного обучения, работающих в нашей распределенной облачной инфраструктуре. Опыт работы с вредоносными программами дает нам возможность минимизировать задержки; сокращая критически важный промежуток времени, который необходим для выявления угроз. Но чтобы по-настоящему бороться с широчайшим спектром угроз для постоянно растущего количества типов устройств, мы используем двухэтапный подход. Во-первых, алгоритмы обнаружения аномалий нашей собственной разработки используются для выявления определенных типов атак. Мы комбинируем их, чтобы идентифицировать различные классы атак на Интернет вещей. Во-вторых, мы задействуем нашу глубокую нейронную сеть, чтобы идентифицировать все известные атаки, а также их самые последние разновидности.
Наш сетевой трафик передает анонимизированные статистические данные из миллионов домов в глубокую нейронную сеть. После этого внутренние узлы нейронной сети начинают понимать, как эти потоки связаны с конкретными типами устройств, каким образом несколько устройств объединяются в единую домашнюю конфигурацию или как большое количество устройств формирует сервис. Затем выходной или конечный уровень нейронной сети разделяет наборы потоков на две группы: безвредные и вредоносные.
Чтобы обеспечить безопасность своих клиентов и их домашних устройств Интернета вещей, компания Avast предлагает защиту как на уровне маршрутизатора, так и продукты для ПК, Mac и мобильных устройств. Они собирают статистические данные о входящих и исходящих потоках домашнего трафика, не влияя при этом на нормальную маршрутизацию пакетов. Затем полученные данные отправляются в облако Avast на обработку. Если интеллектуальная платформа Avast сочтет поток или устройство вредоносным, она даст команду продукту Avast заблокировать соответствующий поток или устройство. Приложение Avast для «умного дома» предоставляет доступ к порталу для взаимодействия пользователя с системой.
Если говорить простыми словами, свою роль играет масштаб: обладая доступом к данным из более чем 50 млн домохозяйств в 100 странах мира, компания Avast получает беспрецедентные объемы сведений об угрозах. Это означает, что мы можем выявлять угрозы и реагировать на них быстрее, чем кто-либо.
Мы непрерывно следим за проблемами обеспечения безопасности, что позволяет обеспечивать защитой сотни миллионов пользователей от новых угроз. Чтобы в числе первых узнавать о возможностях новейших продуктов и получать актуальные сведения об угрозах от лабораторий анализа угроз Avast, следите за блогом Avast.