Vasily Dyagilev, Check Point Software Technologies - o nesprávných pokemons, ztratil prsty uživatelů a nebezpečné cryptomines

Vasily Dyagilev– IT Business Development Specialist, od roku 2013 je vedoucím zastoupení Check Point Software

Technologie v zemích SNS. Dříve byl zodpovědný za prodej produktů společnosti Microsoft korporacím a vedl rozvoj partnerské sítě Kaspersky Lab.

- Jak produkty Check Point Infinity chrání před cílenými útoky a jaký je princip jejich činnosti na ochranu podnikových sítí?

- Společnost se dlouhodobě zabývávývoj systémů, které zabrání cíleným útokům. Většina produktů v jejich DNA má takové věci, jako je práce s novými, neznámými hrozbami, a nikoli pouze analýza podpisu toho, co je již známo. Řešení analyzují anomálie v příchozím i odchozím provozu v organizaci a zabývají se prevencí samotného zdroje hrozeb. Máme například technologie pod obecným názvem SandBlast, které chrání před phishingovými útoky. Když uživatel stáhne soubor, SandBlast neodloží dokument pro kontrolu v karanténě, ale umožní uživateli okamžitě přijmout 100% zabezpečenou kopii. Systém také analyzuje spojení a deaktivuje ty, které mohou být potenciálně nebezpečné.

Foto: Anton Karliner / "Hightech"

Dalším problémem, který řešíme, je únikfiremních dat. Často se lidé registrují pod jedním loginem a heslem v několika systémech, včetně použití firemního e-mailového účtu, například v sociálních sítích. Tím, že nepoužíváte firemní přihlašovací jméno a heslo pro registraci nebo přihlášení k registračnímu formuláři o online zdrojích, chráníme uživatele před neúmyslným otevřením údajů útočníkům, kteří mohou odesílat e-maily s phishingem.

V podstatě, Check Point Infinity - modelzabezpečení předplatným, ve kterém člověk okamžitě získá přístup ke všem našim technologiím a může je používat v závislosti na tom, jaké úkoly plní ve své síti.

Mraky, virtualizace a hybridní ochrana

- Co se týče ochrany dat v cloudu - jak vaše produkty fungují v tomto segmentu?

- Máme řadu produktů, které jsou určeny proochrany během migrace v cloudu. Buďme upřímní - v tuto chvíli neexistuje 100% cloudových společností, ani společností, které ukládají všechno jen po obvodu. Jediným způsobem nebo jiným způsobem využívejte cloudové služby pro různé úkoly. Umístění Check Pointu je zde naprosto jednoduché - poskytnout zákazníkovi možnost bezproblémové integrace cloudových technologií se stejnou úrovní ochrany. Ve skutečnosti můžete pomocí služby v cloudu aplikovat stejné bezpečnostní politiky jako v lokální síti, a tím zajistit stejnou úroveň zabezpečení jak v cloudových aplikacích, tak v úložištích, stejně jako v rámci podniku.

Foto: Anton Karliner / "Hightech"

Pokud mluvíme o IaaS, pak se jedná o ochranuvirtualizace - virtuální stroje, úložiště, konfigurace cloudu. SaaS zase poskytuje specializované ochranné nástroje, jako jsou sandboxy pro kontrolu obsahu na nové hrozby, anti-phishing a vícefaktorové ověřování. Například poskytnout uživatelům Microsoft 365 zabezpečení e-mailu v cloudové verzi. Navíc díky akvizici Dome9 nyní máme řešení pro zabezpečení multicloudových nasazení napříč Amazon AWS, Microsoft Azure a Google Cloud.

Technologie Dome9 umožňuje auditovatinstancí cloudu a zjistit, jak je zajištěno současné zabezpečení a aplikovat stejné zásady zabezpečení jako pro lokální síť. Směr se aktivně rozvíjí v Rusku, vidíme rostoucí potřebu ze strany obchodu, protože otázka škálování je poměrně akutní.

Taková společnost již začala pracovatnávrhy pro uživatele ruských cloudových řešení a jsme v aktivním dialogu o zavedení takových služeb pro největší ruské poskytovatele cloudu.

- Vyvíjí se ochrana před biometrickými útoky a jak se vypořádat s neviditelnou metodou masky?

— Biometrie začíná vstupovat poměrně těsněnáš život. Ve skutečnosti se jedná pouze o určitý způsob autentizace uživatele v rámci informačního systému. Když zadáte své přihlašovací jméno a heslo, systém pochopí, že se před ním nachází určitý uživatel, a pomocí identifikátoru, který je vám přidělen, vás dále pustí, dává vám určitá přístupová práva v rámci tohoto systému atd. .

Biometrie je tedy jen prvním krokem k datům.Zadání přihlašovacího jména a hesla nahradíme vaším obličejem, otisky prstů, hlasem – až po DNA vašeho těla. Vstup těchto dat je kontrolován proti identifikátoru uloženému uvnitř informačního systému, jakýsi digitální hash. Pak je vše stejné, jako když zadáte přihlašovací jméno a heslo.

Boční panel

Nepracujeme přímo s biometrií, protoženechráníme přístup, ale samotný informační systém, data, která jsou v něm. Další otázkou je otázka, jak je uživatel definován v rámci sítě.

Nicméně případ nahrazení digitálního agentaautorizace uživatelů se stává stále významnější, myslím si, že v blízké budoucnosti se tomu bude věnovat více pozornosti. Na jedné straně je biometrická identifikace velmi pohodlná: nemusíte si pamatovat více hesel, kombinace dat je jedinečná. Na druhou stranu to není tak spolehlivé, jak by se mohlo na první pohled zdát. Pro odemknutí smartphonu s ID tváře musí útočník jednoduše ukázat tvář majitele. Kromě toho existovaly trestní případy. V některých zemích byla zakázána biometrie pro identifikaci uživatele s bankomatem. Následně byly použity otisky prstů - a po několika případech, kdy se prstem odřezávaly prsty, aby se ukradly peníze, začali tento způsob identifikace odmítat.

Navíc mohou útočníci ovlivnitsystém rozpoznává obraz správně. Jednou z pokročilých metod je metoda neviditelné masky, při které útočník používá infračervené diody LED k oklamání kamery. IR záření, neviditelné pro oko, ovlivňuje videosystémy a způsobuje chybnou klasifikaci v systému rozpoznávání. Jinými slovy, jedná se o manipulaci s rozpoznávacím systémem, nikoli o vzhled osoby.

Trh s biometrií se samozřejmě vyvíjí a budou se řešit otázky legálního používání některých systémů. Otázka ochrany údajů pro nás zůstává prvořadá.

Fotbal, Pokemon a falešné aplikace

- Jaké nové aplikace pro víceúrovňovou ochranu mobilních zařízení se objeví v letošním roce?

- Spolu s mraky, mobilní řešení -prioritu. Počet mobilních hrozeb pro platformu Android i platformu iOS roste přibližně stejným tempem jako u klasických počítačů. Musíme pochopit, že nenosíme telefon v kapsách, ale plnohodnotný počítač. A informace, které jsou v něm uloženy, někdy mnohem zajímavější pro útočníky než pro PC. Smartphone může uložit digitální tvář, informace o zdraví, umístění, data bankovní karty, kontakty - a všechny tyto informace mohou být velmi cenné pro podvodníky. Kromě toho, v loňském roce, crypto-miner útoky šíří do mobilních telefonů, a někdy nesl fyzické poškození s nimi kvůli velké zátěži na operační systém - například baterie vybuchla.

Hrozby jsou vyvíjeny a směřovány do tří hlavních oblastívěci: krádež osobních a firemních dat, využití procesoru a paměťových prostředků a vytváření botnetů. Řešení Check Point jsou proti těmto hrozbám.

První - rodina Capsule - chrání data vsmartphone uvnitř tzv. kontejneru, který slouží k ukládání všech firemních informací. Řešení tedy odděluje uživatelskou a firemní část na osobním zařízení, aby se důvěrné informace nedostaly do nejzranitelnějších částí, například sociálních sítí.

Druhou je rodina SandBlast, která ve skutečnostipřenáší do mobilních zařízení stejnou logiku, která se používá k ochraně osobních počítačů. Zajišťuje, že uživatel neinstaluje podezřelý software, skenuje a identifikuje ohrožené Wi-Fi sítě a blokuje přístup k podezřelým aplikacím a zařízením, dokud nebude hrozba odstraněna.

Pozoruhodný příklad: pokud jste si stáhli aplikaci s baterkou, která obsahovala malware, řešení zablokuje online bankovnictví, aby se útočník nemohl dostat k vašim financím.

- Jak nebezpečný je malware při instalaci mobilních aplikací, včetně speciálních obchodů? Jak mohu nastavit ochranu?

- Uživatelé jsou frivolnímobilních zařízení a instalaci aplikací. Tímto nebo že programový přístup k interním procesům - kontakty, mikrofon, až do administrátorských práv, uživatelé nemyslí na důsledky.

Například, kdo často navštěvuje výstavy, vís plánem a navigací výstavy. Taková aplikace často vyžaduje přístup ke kontaktům, místu, mikrofonu, takže můžete komunikovat s ostatními účastníky, sdílet fotografie, nastavovat zeměpisné označení. Chcete-li si aplikaci stáhnout, musíte naskenovat QR kód - a nikdo si nemyslí, že by někdo na tomto QR kódu mohl vložit jiný kód, který si stáhne falešnou aplikaci, která požaduje stejná práva a krade data z telefonu.

Foto: Anton Karliner / "Hightech"

Totéž se děje s nepřipravenýmUživatelé, kteří na vrcholu popularity hry (jak to bylo s Pokemon Go) nebo události (FIFA World Cup) stáhnout falešné aplikace maškarní jako hry, plány a vysílání. Takové aplikace ukradnou hesla, zaznamenají konverzace, ukradnou SMS z banky a mnoho dalšího.

Riziko je zde mnohem vyšší než u uživatelůfiremní PC. Stávající bezpečnostní zásady ve společnostech obvykle neumožňují stahování programů třetích stran a zachovávají přísné kontroly. S mobilními zařízeními je to složitější. Navzdory tomu, že na nich používáme firemní e-mail nebo dokumenty, firmy se bojí omezovat zaměstnance v používání osobních gadgetů.

Pokud jde o škodlivé aplikace, platformaAndroid je zranitelnější, protože je velmi populární a umožňuje stahovat aplikace z neformálních obchodů. V systému iOS však můžete instalovat také aplikace třetích stran, například z podnikových portálů, kde může být riziko substituce. Kromě toho existuje velké množství lidí, kteří se podílejí na vyjíždění smartphonů na platformě iOS a jsou stejně ohroženi jako uživatelé Androidu.

Z pohledu společností musíte použítSystémy MDM, které rozlišují mezi firemními a osobními informacemi. A pokud se budeme bavit o běžných uživatelích, pak jsou vhodná bezpečnostní řešení od velkých výrobců, která chrání jak před viry, tak před instalací nežádoucího obsahu.

Jak ušetřit internet z vysavačů, kávovarů a kryptografů

- Jak vážné jsou dnes takzvané skryté kryptografy? Jak se chránit před kryptografickými nástroji?

- V loňském roce kryptologické horníci zadávali měsíčněv top 3 nejaktivnějších hrozbách. Jedna z nejznámějších skrytých těžebních platforem, Coinhive, byla uzavřena 8. března, ale i během těchto osmi dnů napadla kryptomena 23% organizací po celém světě. Myslím, že tento vektor útoků se bude vyvíjet, technologie hackerů je již docela laděna. Chcete-li extrahovat kryptogram, potřebujete velké množství výpočetních prostředků. Kde je získat? Vytvořte pouze botnet, jehož celková kapacita přesáhne všechny možné farmy pro výrobu kryptogramů. Tak si na první pohled stáhnete neškodnou aplikaci, která po nějaké době začne stahovat škodlivé moduly pro krypto-těžbu. Všimněte si, že smartphone je neustále pod zvýšeným zatížením, rychle se vybíjí.

Botnety- jsou vytvořeny sítě připojených zařízení proza účelem využití výkonu připojeného zařízení k masivním útokům na zdroje třetích stran. Pozoruhodným příkladem je botnet Mirai, který prováděl DDoS útoky ze zranitelných webových kamer a routerů. Využil ho také hacker, který odpojil celou zemi – Libérii – od internetu. Při správné síle mohou hackeři opustit zemi bez elektřiny a komunikace, takže rizika jsou velmi vysoká.

Druhý způsob, jak hackeři v minulosti zvládlia s největší pravděpodobností se bude dále vyvíjet - přímý průlomový kryptobirge. Vzhledem k tomu, že velké množství kryptobirdů je vytvořeno bez odpovídající úrovně bezpečnosti, protože rychlost a pohodlí jsou v popředí, pro hackery je to krátká cesta k penězům. Čím větší je růst kryptogramů, tím vyšší je zájem hackerů o toto téma.

- Co jsou botnety a jak se nechat napadnout?

— Ve světě PC, síťové struktury s botnetyNaučili jsme se dobře bojovat, protože se v podstatě jedná o stejný malware. Situace na mobilních zařízeních je hůře kontrolovatelná a u ostatních IoT zařízení je situace ještě horší. Jak jsme již řekli, uživatelé mobilních zařízení jsou ohroženi tím, že zanedbávají bezpečnostní pravidla a instalují nespolehlivé aplikace. Zařízení internetu věcí mnozí vůbec nevnímají jako zdroje ohrožení. Připojená zařízení, ať už se jedná o chytré televize, chytré vysavače nebo kávovary, vznikají zpočátku bez ohledu na bezpečnostní požadavky. Existuje například výrobce čipů Wi-Fi nebo Bluetooth, který je vkládá do miliardy zařízení po celém světě: hodinek, fotoaparátů, dronů, výtahů a vlaků. Jejich software je velmi zranitelný, a pokud hacker najde způsob, jak se zmocnit kontroly nad čipem, dokáže se zmocnit kontroly nad celým systémem zařízení. Buď neexistuje ustanovení pro aktualizaci softwaru takových zařízení, nebo to nikdo nedělá.

Foto: Anton Karliner / "Hightech"

V nedávném útoku na Asus se dostali hackeřipřístup k oficiálním aktualizačním serverům a pokusil se infikovat velké množství zařízení Asus, aby vytvořil botnet a shromáždil informace pro vážnější útok. Řekl bych, že to je porucha pera, protože hackeři chtěli pochopit, kolik zařízení mohou ovládat. Botnet - jedna z hlavních hrozeb dnes. Botnet 50 tisíc zařízení jednou uspořádal výpadek v pobaltských státech, botnet 200 tisíc zařízení téměř snížil celosvětovou síť. Představte si botnet o velikosti několika milionů zařízení. Důsledky takové síly útoku nelze předvídat.

Mezi bezpečnostními specialisty aMezi výrobci zařízení probíhá aktivní debata o tom, jak mohou a měla být zařízení internetu věcí chráněna. Jedním z přístupů je ochrana každého jednotlivého zařízení zavedením takzvaných nanoagentů, které vyvíjejí velcí dodavatelé. Dalším přístupem je globální ochrana na úrovni cloudových řešení. Nyní však na tuto hrozbu neexistuje žádný všelék.