Vasily Dyagilev— IT stručnjak za razvoj poslovanja, voditelj Check Point Software od 2013
- Kako se proizvodi Check Point Infinity štite od ciljanih napada, i koji je princip njihovih postupaka za zaštitu korporativnih mreža?
- Tvrtka se već dugo bavirazvoj sustava za sprečavanje ciljanih napada. Većina proizvoda u njihovoj DNK ima takvu stvar kao rad s novim, nepoznatim prijetnjama, a ne samo analizom potpisa onoga što je već poznato. Rješenja analiziraju anomalije u dolaznom i odlaznom prometu unutar organizacije i bave se sprječavanjem samog izvora prijetnji. Na primjer, imamo tehnologije pod općim imenom SandBlast, koje štite od napada phishinga. Kada korisnik preuzme datoteku, SandBlast ne odgađa dokument za provjeru u pješčaniku, već dopušta korisniku da odmah dobije 100% sigurnu kopiju. Sustav također analizira veze i deaktivira one koji su potencijalno opasni.
Foto: Anton Karliner / "Hightech"
Drugi problem koji rješavamo je curenjekorporativni podaci. Vrlo često se ljudi registriraju pod jednom prijavom i lozinkom u nekoliko sustava, uključujući i korporativni račun e-pošte, na primjer, u društvenim mrežama. Ako ne koristite korporacijsku prijavu i zaporku da biste se registrirali ili upisali u obrazac za registraciju na mrežnim resursima, štitimo korisnika od slučajnog otvaranja podataka napadačima koji mogu slati phishing e-poštu.
U osnovi, Check Point Infinity - modelsigurnost pretplatom, u kojoj osoba odmah dobiva pristup svim našim tehnologijama i može ih koristiti ovisno o zadacima koje obavlja u svojoj mreži.
Oblaci, virtualizacija i hibridna zaštita
- Što se tiče zaštite podataka u oblaku - kako vaši proizvodi rade u ovom segmentu?
- Imamo niz proizvoda za koje smo dizajniranizaštitu tijekom migracije u oblaku. Budimo iskreni - u ovom trenutku ne postoji 100% tvrtki u oblaku ili tvrtki koje sve pohranjuju samo u perimetru. Sve na ovaj ili onaj način koriste usluge oblaka za različite zadatke. Položaj Check Pointa ovdje je apsolutno jednostavan - pružiti klijentu mogućnost besprijekorne integracije tehnologija u oblaku s istom razinom zaštite. Ustvari, podizanjem usluge u oblaku možete primijeniti iste sigurnosne politike kao u lokalnoj mreži i na taj način osigurati istu razinu sigurnosti u aplikacijama u oblaku iu repozitorijima, kao i unutar poduzeća.
Foto: Anton Karliner / "Hightech"
Ako govorimo o IaaS-u, onda je to zaštitavirtualizacija - virtualni strojevi, pohrana, konfiguracija oblaka. Zauzvrat, SaaS pruža specijalizirane alate za zaštitu, kao što su sandboxovi za provjeru sadržaja za nove prijetnje, anti-phishing i autentifikaciju s više faktora. Na primjer, pružiti korisnicima Microsoft 365 sigurnost e-pošte u njegovoj verziji za oblak. Uz to, akvizicijom Dome9 sada imamo rješenje za sigurnu implementaciju u više oblaka na Amazon AWS, Microsoft Azure i Google Cloud.
Dome9 tehnologija omogućuje revizijuinstancama oblaka i vidjeti kako je osigurana trenutna sigurnost i primijeniti iste sigurnosne politike kao i za lokalnu mrežu. Smjer se aktivno razvija u Rusiji, vidimo rastuću potrebu s poslovne strane, budući da je pitanje skaliranja vrlo akutno.
Tvrtka je već počela raditi takve stvariprijedloge za korisnike ruskih cloud rješenja, a mi smo u aktivnom dijalogu o uvođenju takvih usluga za najveće ruske cloud pružatelje usluga.
- Razvija li se zaštita od biometrijskih napada i kako se nositi s metodom nevidljive maske?
— Biometrija počinje ulaziti prilično čvrsto u tonaš život. Zapravo, radi se samo o određenom načinu autentifikacije korisnika unutar informacijskog sustava. Kada unesete svoju login i lozinku, sustav razumije da se ispred njega nalazi određeni korisnik te vas pomoću identifikatora koji vam je dodijeljen dalje propušta, daje vam određena prava pristupa unutar ovog sustava i sl. .
Dakle, biometrija je samo prvi korak prema podacima.Unos vašeg korisničkog imena i lozinke zamjenjujemo vašim licem, otiscima prstiju, glasom - sve do DNK vašeg tijela. Unos ovih podataka provjerava se u odnosu na identifikator pohranjen unutar informacijskog sustava, neku vrstu digitalnog hasha. Tada je sve isto kao što se događa kada unesete svoju prijavu i lozinku.
incut
Ne radimo izravno s biometrijskim podacima, jerne štitimo pristup, već sam informacijski sustav, podatke koji se u njemu nalaze. Pitanje kako je korisnik definiran unutar mreže je drugo polje.
Međutim, slučaj zamjene digitalnog agentaautorizacija korisnika postaje sve relevantnija, mislim da će se u bliskoj budućnosti tome posvetiti više pozornosti. S jedne strane, biometrijska identifikacija je vrlo pogodna: ne morate pamtiti više lozinki, kombinacija podataka je jedinstvena. S druge strane, to nije toliko pouzdano koliko se na prvi pogled čini. Da biste otključali pametni telefon s ID-om lica, napadač jednostavno mora pokazati lice vlasnika. Štoviše, bilo je i kaznenih predmeta. U nekim zemljama biometrijskim podacima zabranjena je identifikacija korisnika s bankomatom. Tada su korišteni otisci prstiju - i nakon nekoliko slučajeva odrezivanja prstiju da bi se ukrala novac, počeli su odbijati ovu metodu identifikacije.
Osim toga, napadači mogu utjecatisustava prepoznavanja, tako da sustav ne prepoznaje sliku ispravno. Jedna od naprednih metoda je metoda nevidljive maske, gdje napadač koristi infracrvene LED diode kako bi prevario kameru. IR zračenje, nevidljivo oku, utječe na video sustave i uzrokuje pogrešnu klasifikaciju u sustavu prepoznavanja. Drugim riječima, postoji manipulacija sustavom prepoznavanja, a ne s pojavom osobe.
Naravno, tržište biometrije se razvija i bit će riješena pitanja legalne uporabe pojedinih sustava. Za nas je pitanje zaštite podataka najvažnije.
Nogomet, Pokemon i lažne aplikacije
- Koje će se nove aplikacije za zaštitu na više razina mobilnih uređaja pojaviti ove godine?
- Zajedno s oblacima, mobilnim rješenjima -prioritet. Broj mobilnih prijetnji za Android platformu i iOS platformu raste otprilike istim tempom kao i za klasična računala. Moramo shvatiti da ne nosimo telefon u džepovima, već punopravno računalo. I informacije koje su pohranjene u njemu, ponekad mnogo više zanimljive napadačima nego na računalu. Smartphone može pohraniti digitalno lice, informacije o zdravlju, lokaciji, podacima o bankovnim karticama, kontaktima - a sve te informacije mogu biti vrlo vrijedne za prevarante. Osim toga, prošle godine, kripto-rudarski napadi proširili su se na mobilne telefone, a ponekad su s njima prouzročili fizičku štetu zbog velikog opterećenja operativnog sustava - na primjer, eksplodirala je baterija.
Prijetnje su razvijene i usmjerene na tri glavnestvari: krađa osobnih i korporativnih podataka, korištenje procesorskih i memorijskih resursa i stvaranje botneta. To je protiv tih prijetnji da Check Point rješenja rade.
Prva - obitelj Capsule - štiti podatke upametni telefon unutar takozvanog spremnika, koji se koristi za pohranjivanje svih korporativnih informacija. Tako rješenje razdvaja korisnički i korporativni dio na osobnom uređaju kako povjerljive informacije ne bi dospjele u najranjivije dijelove, primjerice, društvene mreže.
Druga je obitelj SandBlast, koja, zapravo,prenosi na mobilne uređaje istu logiku koja se koristi za zaštitu osobnih računala. Osigurava da korisnik ne instalira sumnjivi softver, skenira i identificira ugrožene Wi-Fi mreže te blokira pristup sumnjivim aplikacijama i uređajima dok se prijetnja ne eliminira.
Zapanjujući primjer: ako ste preuzeli aplikaciju svjetiljke koja je sadržavala zlonamjerni softver, rješenje blokira internetsko bankarstvo tako da napadač ne može doći do vaših financija.
- Koliko je opasan zlonamjerni softver prilikom instaliranja mobilnih aplikacija, uključujući i posebne trgovine? Kako mogu postaviti zaštitu?
- Korisnici su neozbiljnimobilne uređaje i instaliranje aplikacija. Dajući ovom ili onom programu pristup internim procesima - kontakti, mikrofon, do administratorskih prava, korisnici ne razmišljaju o posljedicama.
Na primjer, tko često posjećuje izložbe, zna za toaplikacije s rasporedom i navigacijom izložbe. Takva aplikacija često zahtijeva pristup kontaktima, lokaciji, mikrofonu, tako da možete komunicirati s drugim sudionicima, dijeliti fotografije, postaviti geooznaku. Da biste preuzeli aplikaciju, trebate skenirati QR kod - i nitko ne misli da netko može zalijepiti još jedan na ovom QR kodu, koji će preuzeti lažni program koji traži ista prava i krade podatke s vašeg telefona.
Foto: Anton Karliner / "Hightech"
Isto se događa s nepripremljenimkorisnici koji, na vrhuncu popularnosti igre (kao što je to bio slučaj s Pokemon Goom) ili događajima (FIFA World Cup), preuzimaju lažne aplikacije zamaskirane kao igre, rasporede i emisije. Takve aplikacije kradu lozinke, bilježe razgovore, kradu SMS poruke iz banke - i još mnogo toga.
Ovdje je rizik puno veći nego kod korisnikakorporativna računala. Tipično, postojeće sigurnosne politike u tvrtkama ne dopuštaju preuzimanje programa trećih strana i održavaju stroge kontrole. S mobilnim uređajima je teže. Unatoč činjenici da koristimo korporativnu e-poštu ili dokumente na njima, tvrtke se boje ograničiti zaposlenike u korištenju osobnih gadgeta.
Što se tiče zlonamjernih aplikacija, platformaAndroid je ranjiviji jer je vrlo popularan i omogućuje vam preuzimanje aplikacija iz neformalnih trgovina. Međutim, na iOS-u također možete instalirati aplikacije trećih strana, na primjer, s korporativnih portala, gdje postoji rizik zamjene. Osim toga, postoji veliki broj ljudi koji su uključeni u rutting pametnih telefona na iOS platformi, a jednako su ugroženi kao i korisnici Androida.
Sa stajališta tvrtke, trebate koristitiMDM sustavi koji razlikuju korporativne i osobne podatke. A ako govorimo o običnim korisnicima, onda su prikladna sigurnosna rješenja velikih proizvođača koja štite i od virusa i od instalacije neželjenog sadržaja.
Kako spasiti internet od usisavača, aparata za kavu i kripto rudara
- Koliko su danas ozbiljni takozvani skriveni kriptometar? Kako se zaštititi od kripto alata?
- Prošle godine, kriptosadari su ulazili mjesečnomeđu tri najaktivnije prijetnje. Jedna od najpopularnijih skrivenih rudarskih platformi, Coinhive, zatvorena je 8. ožujka, ali čak i tijekom ovih osam dana kriptominer je napao 23% organizacija širom svijeta. Mislim da će se ovaj vektor napada razvijati, tehnologija hakera je već poprilično otkrivena. Da biste izvukli kripto valutu, trebate veliku količinu računalnih resursa. Gdje ih dobiti? Samo stvoriti botnet, ukupni kapacitet koji će premašiti sve moguće farme za proizvodnju cryptocurrency. Dakle, na prvi pogled preuzimate neškodljivu aplikaciju koja nakon nekog vremena počinje preuzimati zlonamjerne module za kripto-miniranje. Sve što možete primijetiti je da je smartphone stalno pod povećanim opterećenjem, brzo se prazni.
botneta- stvorene su mreže povezanih uređaja zakako bi iskoristili snagu povezanog uređaja za masovne napade na resurse trećih strana. Zapanjujući primjer je botnet Mirai koji je izvodio DDoS napade s ranjivih web kamera i usmjerivača. Iskoristio ga je i haker koji je cijelu jednu državu – Liberiju – isključio s interneta. S obzirom na odgovarajuću snagu, hakeri mogu ostaviti zemlju bez struje i komunikacija, tako da su rizici vrlo visoki.
Drugi način na koji su hakeri ovladali u prošlostigodine, i, najvjerojatnije, nastavit će se razvijati - izravna kriptobirge Budući da je ogroman broj kriptobirdova stvoren bez odgovarajuće razine sigurnosti, budući da su brzina i praktičnost u prvom planu, za hakere je to kratak put do novca. I što je veći rast kripturalnosti, to je veći interes hakera za ovu temu.
- Što su botneti, i kako ne biti napadnuti?
— U svijetu osobnih računala, mrežne strukture s botnet mrežamaNaučili smo se dobro boriti, jer je, u biti, riječ o istom zlonamjernom softveru. Situacija na mobilnim uređajima je manje kontrolirana, a kod ostalih IoT uređaja situacija je još gora. Kao što smo već rekli, korisnici mobilnih uređaja su u opasnosti zbog činjenice da zanemaruju sigurnosna pravila i instaliraju nepouzdane aplikacije. Uređaje interneta stvari mnogi uopće ne doživljavaju kao izvore prijetnje. Povezani uređaji, bilo da se radi o pametnim televizorima, pametnim usisavačima ili aparatima za kavu, u početku se stvaraju bez obzira na sigurnosne zahtjeve. Na primjer, postoji proizvođač Wi-Fi ili Bluetooth čipova koji ih ugrađuje u milijardu uređaja diljem svijeta: satove, kamere, dronove, dizala i vlakove. Njihov softver je vrlo ranjiv, a ako haker pronađe način da preuzme kontrolu nad čipom, moći će preuzeti kontrolu nad cijelim sustavom uređaja. Ili ne postoji mogućnost ažuriranja softvera takvih uređaja, ili to nitko ne radi.
Foto: Anton Karliner / "Hightech"
U nedavnom napadu na Asus, hakeri su dobilipristup službenim poslužiteljima ažuriranja i pokušao je zaraziti veliki broj Asusovih uređaja za stvaranje botneta i prikupljanje informacija za ozbiljniji napad. Nazvao bih to kvarom olovke, jer su hakeri htjeli razumjeti koliko uređaja mogu kontrolirati. Botnet - jedna od glavnih prijetnji danas. Botnet od 50 tisuća uređaja jednom je dogovorio zamračenje u baltičkim državama, botnet od 200 tisuća uređaja gotovo je srušio svjetsku mrežu. Sada zamislite botnet veličine nekoliko milijuna uređaja. Posljedice takve snage napada ne mogu se predvidjeti.
Među stručnjacima za sigurnost iMeđu proizvođačima uređaja postoji aktivna rasprava o tome kako se uređaji Interneta stvari mogu i trebaju zaštititi. Jedan pristup je zaštita svakog pojedinog uređaja, uvođenjem tzv. nanoagensa koje razvijaju veliki dobavljači. Drugi pristup je globalna zaštita na razini cloud rješenja. Međutim, sada nema lijeka za ovu prijetnju.