برای شناسایی دستگاه‌های ناشناس در شبکه با هوش مصنوعی لازم نیست ابتدا سراغ روش‌های پیچیده بروید. روتر یا سامانهٔ پایش شبکه می‌تواند فهرست دستگاه‌های متصل را با الگوی معمول خانه مقایسه کند و وقتی وسیله‌ای در زمان نامعمول، با حجم غیرعادی یا مقصدهای مشکوک ارتباط می‌گیرد، هشدار بدهد.

با این حال، «ناشناس» بودن با «نفوذگر» بودن یکی نیست. گوشی اعضای خانواده، تلویزیون هوشمند، دوربین، چاپگر، دستگاه مهمان و حتی یک تلفن با نشانی MAC تصادفی ممکن است در پنل روتر نامی ناآشنا داشته باشند. نقش هوش مصنوعی اولویت‌بندی هشدارهاست، نه صدور حکم قطعی دربارهٔ هویت دستگاه.

شناسایی دستگاه‌های ناشناس در شبکه با هوش مصنوعی چگونه انجام می‌شود؟

سامانهٔ هوشمند معمولاً از چند نشانه در کنار هم استفاده می‌کند: نام میزبان، نشانی IP و MAC، زمان اتصال، نوع پروتکل‌ها، مقدار دادهٔ ارسالی و دریافتی و مقصدهای اینترنتی. سپس از رفتار عادی شبکه یک الگو می‌سازد و تغییرهای غیرمعمول را به‌صورت هشدار نمایش می‌دهد.

برای نمونه، اگر یک حسگر خانه همیشه حجم کمی داده بفرستد اما ناگهان در نیمه‌شب ارتباط‌های متعدد برقرار کند، سامانه ممکن است آن را ناهنجار بداند. این هشدار می‌تواند ناشی از به‌روزرسانی نرم‌افزار یا اختلال هم باشد؛ بنابراین باید با اطلاعات واقعی خانه تفسیر شود.

از کجا بفهمیم یک دستگاه واقعاً برای خانه است؟

قبل از مسدودکردن هر وسیله، فهرست دستگاه‌های شناخته‌شده را تهیه کنید. گوشی‌ها و لپ‌تاپ‌ها را با نشانی MAC یا نام دستگاه تطبیق دهید و برای تجهیزات بی‌نام مانند لامپ هوشمند، دوربین یا گیرندهٔ تلویزیون، یک برچسب مشخص در پنل روتر بگذارید.

  • اتصال دستگاه‌های خانه را یکی‌یکی خاموش کنید و ببینید کدام مورد از فهرست روتر حذف می‌شود.
  • زمان آخرین اتصال و میزان مصرف داده را با الگوی استفادهٔ واقعی مقایسه کنید.
  • اگر گوشی روی گزینهٔ نشانی خصوصی یا تصادفی قرار دارد، ممکن است نام یا شناسهٔ آن با دفعات قبلی یکسان نباشد.
  • دستگاه‌های مهمان را از وسایل اصلی خانه جدا کنید تا بررسی آن‌ها ساده‌تر شود.

وجود یک نام عجیب، سازندهٔ ناشناخته یا چند نشانی IP به‌تنهایی نشانهٔ حمله نیست. برخی روترها برای یک دستگاه، هم اتصال بی‌سیم و هم سرویس‌های داخلی جداگانه نشان می‌دهند.

هوش مصنوعی چه نشانه‌هایی را مشکوک تلقی می‌کند؟

مدل‌های تشخیص ناهنجاری بیشتر به تغییر رفتار توجه می‌کنند، نه فقط نام دستگاه. تغییر ناگهانی حجم ترافیک، اتصال در ساعت‌های غیرمعمول، تلاش‌های مکرر برای ورود، ارتباط با تعداد زیادی مقصد یا جابه‌جایی غیرمنتظره بین بخش‌های شبکه از نشانه‌هایی هستند که ارزش بررسی دارند.

دقت این قابلیت به کیفیت داده و تنظیمات روتر وابسته است. اگر همهٔ اعضای خانه مرتباً دستگاه جدید به شبکه اضافه کنند، الگوی مبنا دائماً تغییر می‌کند و هشدارهای اشتباه بیشتر می‌شود. از طرف دیگر، یک دستگاه آلوده ممکن است برای مدتی کاملاً عادی رفتار کند؛ پس نبود هشدار به معنی امنیت کامل نیست.

بعد از دیدن دستگاه ناشناس چه کار کنیم؟

  1. هویت دستگاه را بررسی کنید: فهرست وسایل خانه، نام سازنده و زمان اتصال را با اطلاعات روتر مقایسه کنید.
  2. اتصال را موقتاً متوقف کنید: اگر دستگاه را نمی‌شناسید و روتر امکان قرنطینه یا قطع اتصال دارد، ابتدا آن را از اینترنت جدا کنید؛ اما وسایل ضروری مانند سیستم‌های امنیتی را بدون بررسی قطع نکنید.
  3. رمزها را تغییر دهید: رمز وای‌فای را با یک عبارت طولانی و غیرقابل‌حدس عوض کنید و رمز ورود پنل مدیریت روتر را نیز جداگانه تغییر دهید.
  4. تنظیمات پایه را اصلاح کنید: رمزگذاری WPA۲ یا WPA۳ را فعال کنید، WPS را خاموش کنید و نرم‌افزار روتر و دستگاه‌های هوشمند را به‌روز نگه دارید.
  5. شبکهٔ مهمان بسازید: مهمان‌ها و وسایل کم‌اعتماد مانند برخی تجهیزات هوشمند را روی شبکه‌ای جدا قرار دهید تا در صورت مشکل، به لپ‌تاپ‌ها و فایل‌های شخصی دسترسی مستقیم نداشته باشند.

اگر پس از تغییر رمز، دستگاه ناشناس دوباره ظاهر شد، احتمالاً رمز جدید در یکی از وسایل خانه ذخیره نشده یا دستگاه دیگری همچنان به شبکه دسترسی دارد. در این وضعیت، فهرست اتصال‌ها، تنظیمات اشتراک‌گذاری و دستگاه‌های متصل به روتر را با دقت بیشتری بررسی کنید.

محدودیت‌های تشخیص هوشمند در شبکهٔ خانگی

هوش مصنوعی فقط به داده‌هایی دسترسی دارد که روتر یا ابزار پایش جمع‌آوری می‌کند. نام دستگاه ممکن است ناقص باشد، نشانی MAC ممکن است تغییر کند و ترافیک رمزگذاری‌شده نیز همیشه امکان تشخیص دقیق محتوای ارتباط را نمی‌دهد.

موضوع حریم خصوصی هم مهم است. پیش از فعال‌کردن سرویس‌های ابری، بررسی کنید داده‌های شبکه به کجا ارسال می‌شوند، چه مدت نگه‌داری می‌شوند و آیا امکان پردازش محلی وجود دارد. برای یک خانهٔ معمولی، قابلیت داخلی روتر یا ابزار محلی معمولاً انتخاب کم‌ریسک‌تری از نصب برنامه‌های ناشناس روی همهٔ دستگاه‌هاست.

جمع‌بندی عملی

شناسایی دستگاه‌های ناشناس در شبکه با هوش مصنوعی زمانی مفیدتر است که در کنار فهرست‌کردن وسایل خانه، رمزگذاری مناسب، شبکهٔ مهمان و به‌روزرسانی منظم روتر استفاده شود. هشدار هوشمند را نقطهٔ شروع بررسی بدانید، نه مدرک قطعی نفوذ؛ ابتدا دستگاه را شناسایی کنید و سپس، در صورت باقی‌ماندن تردید، اتصال و دسترسی‌های شبکه را محدود کنید.