Vasily Dyagilev, a Check Point Software Technologies - a helytelen pokemonokról, az elveszett ujjakról és a veszélyes cryptominekról

Vaszilij Dyagilev— IT üzletfejlesztési szakember, 2013 óta a Check Point Software vezetője

Technológiák a FÁK országokban. Korábban a Microsoft-termékek vállalatoknak történő értékesítéséért volt felelős, és vezette a Kaspersky Lab partnerhálózatának fejlesztését.

- Hogyan védi a Check Point Infinity termékek a célzott támadásokkal szemben, és milyen elvei vannak a vállalati hálózatok védelmére irányuló tevékenységüknek?

- A vállalat régóta foglalkozika célzott támadások megelőzésére szolgáló rendszerek fejlesztése. A legtöbb DNS-ben lévő termék olyan, mint az új, ismeretlen fenyegetésekkel való munka, és nem csak a már ismert adatok aláírásának elemzése. A megoldások mind a szervezeten belüli, mind a kimenő forgalom rendellenességeit elemzik, és a veszélyforrások megelőzésével foglalkoznak. Például a SandBlast általános néven ismert technológiák vannak, amelyek védik az adathalász támadásokat. Amikor egy felhasználó letölti a fájlt, a SandBlast nem késlelteti a dokumentumot a homokozóban történő ellenőrzés céljából, de lehetővé teszi a felhasználó számára, hogy azonnal megkapja a 100% -os biztonságos másolatot. A rendszer elemzi a linkeket és kikapcsolja azokat, amelyek potenciálisan veszélyesek lehetnek.

Fotó: Anton Karliner / "Hightech"

Egy másik probléma, amit megoldunk, a szivárgásvállalati adatok. Nagyon gyakran, az emberek több rendszerben regisztrálnak egy bejelentkezési jelszót és jelszót, többek között vállalati e-mail fiók használatával, például a közösségi hálózatokban. Azáltal, hogy nem használ vállalati bejelentkezési jelszót és jelszót, hogy regisztráljon vagy regisztráljon egy regisztrációs űrlapot az online erőforrásokon, megvédjük a felhasználót az adatok véletlen megnyitásától a támadóknak, akik adathalász e-maileket küldhetnek.

Lényegében a Check Point Infinity modellaz előfizetés által biztosított biztonság, amelyben a személy azonnal hozzáférést biztosít minden technológiájához, és felhasználhatja azokat attól függően, hogy milyen feladatokat lát el a hálózatában.

Felhők, virtualizáció és hibrid védelem

- A felhőadatok védelmével kapcsolatban - hogyan működnek termékei ebben a szegmensben?

- Számos termékünk vanvédelem a migráció során a felhőben. Legyünk őszinteek - jelenleg nincsenek 100% -os felhőalapú cégek, vagy olyan cégek, amelyek mindent csak a kerületben tárolnak. Egyfelől vagy más módon használja a felhő szolgáltatásokat különböző feladatokhoz. A Check Point álláspontja itt teljesen egyszerű - az ügyfél számára lehetővé teszi a felhő technológiák zökkenőmentes integrációját ugyanolyan szintű védelemmel. Valójában a felhőben történő szolgáltatás növelésével ugyanazokat a biztonsági szabályokat alkalmazhatja, mint a helyi hálózaton, és ezáltal a felhőalkalmazásokban és a tárolókban, valamint a vállalaton belül ugyanolyan szintű biztonságot biztosít.

Fotó: Anton Karliner / "Hightech"

Ha az IaaS-ről beszélünk, akkor ez a védelemvirtualizáció – virtuális gépek, tárolás, felhőkonfiguráció. A SaaS viszont speciális biztonsági eszközöket kínál, például homokozókat a tartalom új fenyegetéseinek ellenőrzésére, adathalászat elleni védelemre és többtényezős hitelesítésre. Például, hogy a Microsoft 365 felhasználók számára e-mail-biztonságot biztosítson a felhőverziójában. Ezenkívül a Dome9 felvásárlásával most már van egy megoldásunk a többfelhős telepítések biztosítására az Amazon AWS, a Microsoft Azure és a Google Cloud között.

A Dome9 technológia lehetővé teszi az auditálástfelhő példányok és nézze meg, hogyan biztosítják a jelenlegi biztonságot, és alkalmazza ugyanazt a biztonsági házirendet, mint a helyi hálózatra. Az irány Oroszországban aktívan fejlődik, növekvő igényt látunk az üzleti oldalról, mivel a skálázás kérdése meglehetősen akut.

A vállalat már elkezdett ilyen dolgokat kidolgoznijavaslatok az orosz felhőmegoldások felhasználói számára, és aktív párbeszédet folytatunk az ilyen szolgáltatások bevezetéséről a legnagyobb orosz felhőszolgáltatók számára.

- A biometrikus támadások elleni védelem fejlesztése és hogyan kezelhető a láthatatlan maszk módszer?

— A biometria kezd eléggé szorosan bekerülniéletünket. Valójában ez csak egy bizonyos módja a felhasználó hitelesítésének egy információs rendszeren belül. Amikor megadja bejelentkezési nevét és jelszavát, a rendszer megérti, hogy egy bizonyos felhasználó van előtte, és az Önhöz rendelt azonosító segítségével tovább engedi Önt, bizonyos hozzáférési jogokat biztosít ezen a rendszeren belül, stb. .

Tehát a biometrikus adatok csak az első lépés az adatok felé.A bejelentkezési nevének és jelszavának megadását az arcával, az ujjlenyomataival, a hangjával helyettesítjük – egészen testének DNS-éig. Ezeknek az adatoknak a bevitelét az információs rendszerben tárolt azonosítóval, egyfajta digitális hash-sel ellenőrzik. Ezután minden ugyanaz, mint ami a bejelentkezési nevének és jelszavának megadásakor történik.

betoldott

Nem dolgozunk közvetlenül biometriával, mertnem védjük a hozzáférést, hanem maga az információs rendszert, a benne lévő adatokat. Egy másik terület az a kérdés, hogy a felhasználó hogyan határozza meg a hálózaton belül.

A digitális ügynök helyettesítő eset azonbana felhasználói engedélyek egyre fontosabbá válnak, úgy gondolom, hogy a közeljövőben nagyobb figyelmet fordítanak erre. Egyrészt a biometrikus azonosítás nagyon kényelmes: nem kell több jelszót emlékeznie, az adatok kombinációja egyedülálló. Másrészről, ez nem olyan megbízható, mint amilyennek első pillantásra tűnhet. Egy okostelefon ID-azonosítóval történő feloldásához a támadónak egyszerűen be kell mutatnia a tulajdonos arcát. Továbbá büntetőügyek voltak. Néhány országban a biometrikus adatokat tiltották meg, hogy azonosítsanak egy felhasználót az ATM-el. Ezután ujjlenyomatokat használtak - és néhány esetben, amikor az ujjakat loptak, hogy ellopják a pénzt, elkezdték visszautasítani ezt az azonosítási módszert.

Emellett a támadók is befolyásolhatjákfelismerési rendszerek, hogy a rendszer nem ismeri fel megfelelően a képet. A fejlett módszerek egyike a láthatatlan maszk módszer, ahol a támadó infravörös LED-eket használ a fényképezőgép becsapására. A szem számára láthatatlan infravörös sugárzás befolyásolja a videórendszereket, és hibás besorolást okoz az elismerési rendszerben. Más szóval, van egy manipuláció az elismerési rendszerrel, és nem egy személy megjelenésével.

Természetesen a biometrikus piac fejlődik, és bizonyos rendszerek jogszerű használatának kérdései is megoldódnak. Számunkra továbbra is az adatvédelem kérdése a legfontosabb.

Labdarúgás, Pokemon és hamis alkalmazások

- Milyen új alkalmazások fognak megjelenni a mobil eszközök többszintű védelmére ebben az évben?

- Felhőkkel, mobil megoldásokkal -prioritás. A mobil fenyegetések száma mind az Android platformra, mind az iOS platformra ugyanolyan ütemben nő, mint a klasszikus PC-k esetében. Meg kell értenünk, hogy nem hordozunk telefont a zsebünkben, hanem egy teljes értékű számítógépet. És a benne tárolt információ, néha sokkal érdekesebb a támadók számára, mint a PC-n. Egy okostelefon képes digitális arcot tárolni, információkat az egészségről, a helyről, a bankkártya-adatokról, a kapcsolattartókról - és ez az információ nagyon értékes lehet a csalók számára. Ráadásul tavaly a crypto-Miner támadások elterjedtek a mobiltelefonokra, és néha fizikai sérüléseket okoztak velük az operációs rendszer nagy terhelése miatt - például az akkumulátor felrobbant.

A fenyegetéseket három főre irányítják és irányítjákdolgok: személyes és vállalati adatok lopása, a processzor és a memóriaforrások használata és a botnetek létrehozása. Ezekkel a fenyegetésekkel szemben a Check Point megoldások működnek.

Az első - a Capsule család - védi az adatokatokostelefon egy úgynevezett konténerben, amely az összes vállalati információ tárolására szolgál. Így a megoldás egy személyes eszközön különválasztja a felhasználói és a vállalati részeket, hogy a bizalmas információk ne kerüljenek a legsebezhetőbb részekbe, például a közösségi oldalakra.

A második a SandBlast család, amely valójábanugyanazt a logikát viszi át a mobileszközökre, mint a személyi számítógépek védelmére. Biztosítja, hogy a felhasználó ne telepítsen gyanús szoftvereket, átvizsgálja és azonosítsa a feltört Wi-Fi hálózatokat, valamint blokkolja a hozzáférést a gyanús alkalmazásokhoz és eszközökhöz, amíg a fenyegetést meg nem szüntetik.

Egy frappáns példa: ha letöltött egy zseblámpa alkalmazást, amely rosszindulatú programot tartalmazott, a megoldás blokkolja az online bankolást, így a támadó nem tud hozzájutni a pénzügyeihez.

- Mennyire veszélyes a rosszindulatú szoftverek a mobilalkalmazások telepítésekor, beleértve a speciális üzleteket is? Hogyan állíthatom be a védelmet?

- A felhasználók könnyedekmobileszközök és alkalmazások telepítése. Ennek vagy a programnak a belső folyamatokhoz való hozzáférése - a kapcsolatok, a mikrofon, a rendszergazdai jogosultságokig, a felhasználók nem gondolnak a következményekre.

Például, aki gyakran meglátogatja a kiállításokat, tudjaa kiállítás menetrendjével és navigációjával. Egy ilyen alkalmazás gyakran hozzáférést igényel a névjegyekhez, egy helyhez, egy mikrofonhoz, így kommunikálhat más résztvevőkkel, megoszthatja fényképeit, beállíthatja a földrajzi címkét. Az alkalmazás letöltéséhez be kell szkennelni a QR-kódot - és senki sem gondolja, hogy valaki beilleszthet egy újat a QR-kódra, amely letölti a hamis alkalmazást, amely ugyanazokat a jogokat kéri, és ellopja az adatokat a telefonról.

Fotó: Anton Karliner / "Hightech"

Ugyanez történik a felkészületlenfelhasználók, akik a játék népszerűségének csúcsán (mint a Pokemon Go-nál) vagy eseményeken (FIFA Világkupa) letöltötték a játékokat, menetrendeket és műsorokat álcázó hamis alkalmazásokat. Az ilyen alkalmazások ellopják a jelszavakat, rögzítik a beszélgetéseket, ellopják az SMS-t a banktól - és még sok más.

A kockázat itt sokkal nagyobb, mint a felhasználók esetébenvállalati PC-k. A vállalatok meglévő biztonsági szabályzatai általában nem teszik lehetővé harmadik féltől származó programok letöltését, és szigorú ellenőrzéseket tartanak fenn. Mobileszközökkel nehezebb. Annak ellenére, hogy vállalati e-maileket vagy dokumentumokat használunk rajtuk, a cégek félnek korlátozni az alkalmazottakat a személyes kütyük használatában.

A rosszindulatú alkalmazások esetében a platformAz Android sebezhetőbb, mert nagyon népszerű és lehetővé teszi az alkalmazások letöltését az informális üzletekből. Az iOS-ban azonban harmadik féltől származó alkalmazásokat is telepíthet, például vállalati portálokból, ahol a helyettesítés veszélye állhat fenn. Emellett van egy nagy számú ember is, akik részt vesznek az iOS platformon az okostelefonok elterelésében, és ugyanolyan veszélyben vannak, mint az Android felhasználók.

Vállalati szempontból használnia kellMDM rendszerek, amelyek különbséget tesznek a vállalati és a személyes adatok között. És ha hétköznapi felhasználókról beszélünk, akkor a nagy gyártók biztonsági megoldásai megfelelőek, amelyek mind a vírusoktól, mind a nem kívánt tartalom telepítésétől védenek.

Hogyan lehet menteni az internetet a porszívóktól, a kávéfőzőktől és a titkos bányászoktól

- Mennyire súlyosak az úgynevezett rejtett titkos bányászok ma? Hogyan védheti meg magát a titkosító eszközöktől?

- Tavaly a titkos bányászok havi rendszerességgel léptek beaz első 3 legaktívabb fenyegetésben. A Coinhive egyik legelterjedtebb rejtett bányászati ​​platformja március 8-án zárva volt, de még a nyolc nap alatt is, a cryptominer 23% -át támadta meg világszerte. Azt hiszem, ez a támadási vektor fejlődik, a hackerek technológiája már meglehetősen hibakeresés. A cryptocurrency kivonatához hatalmas mennyiségű számítástechnikai erőforrás szükséges. Hol kapja meg őket? Csak olyan botnetet hozhat létre, amelynek teljes kapacitása meghaladja a cryptocurrency gyártásához szükséges összes gazdaságot. Tehát, első pillantásra letölthet egy ártalmatlan alkalmazást, amely egy idő után rosszindulatú modulokat tölthet le a kripto-bányászatra. Mindössze észrevehetjük, hogy az okostelefon állandóan megnövelt terhelés alatt áll, gyorsan lemerül.

botnetek- a csatlakoztatott eszközök hálózatait hozzák létreannak érdekében, hogy a csatlakoztatott eszköz erejét harmadik felek erőforrásai elleni hatalmas támadásokhoz használja fel. Meglepő példa erre a Mirai botnet, amely DDoS támadásokat hajtott végre sebezhető webkamerákról és útválasztókról. Egy hacker is használta, aki egy egész országot – Libériát – leválasztott az internetről. Megfelelő teljesítmény mellett a hackerek áram és kommunikáció nélkül hagyhatnak el egy országot, így a kockázatok nagyon magasak.

A második módszer a hackerek a múltban elsajátítottákév, és valószínűleg tovább fog fejlődni - a közvetlen megszakító cryptobirge. Mivel rengeteg cryptobirds jön létre a megfelelő szintű biztonság nélkül, mivel a sebesség és a kényelem az előtérben van, a hackerek számára ez egy rövid út a pénzhez. Minél nagyobb a cryptocurrency növekedése, annál nagyobb a hackerek érdeklődése e témában.

- Mik azok a botnetek, és hogyan nem lehet megtámadni?

— A PC-k világában hálózati struktúrák botnetekkelMegtanultunk jól harcolni, hiszen lényegében ugyanaz a kártevő. A mobileszközökön kevésbé ellenőrizhető a helyzet, más IoT-eszközökkel pedig még rosszabb a helyzet. Mint már említettük, a mobileszköz-felhasználók veszélyben vannak amiatt, hogy figyelmen kívül hagyják a biztonsági szabályokat, és megbízhatatlan alkalmazásokat telepítenek. Az Internet of Things eszközöket sokan egyáltalán nem tekintik veszélyforrásnak. A csatlakoztatott eszközöket, legyen szó okostévéről, okosporszívóról vagy kávéfőzőről, kezdetben a biztonsági követelmények figyelembevétele nélkül hozzák létre. Például van egy Wi-Fi- vagy Bluetooth-chipek gyártója, amely világszerte egymilliárd eszközbe ágyazza be ezeket: órákba, kamerákba, drónokba, liftekbe és vonatokba. Szoftverük nagyon sérülékeny, és ha egy hacker megtalálja a módját, hogy átvegye az irányítást a chip felett, képes lesz átvenni az irányítást a teljes eszközrendszer felett. Az ilyen eszközök szoftverének frissítésére vagy nincs lehetőség, vagy senki sem csinálja ezt.

Fotó: Anton Karliner / "Hightech"

Egy újabb támadás az Asus ellen, a hackerekhozzáférés a hivatalos frissítési kiszolgálókhoz, és megpróbálta megfertőzni az Asus-eszközök nagy számát, hogy botnetet hozzon létre, és információkat gyűjtsön egy komolyabb támadásért. Ezt a tollat ​​lebontva nevezném, mivel a hackerek meg akarták érteni, hogy hány eszközt tudnak irányítani. A Botnet - az egyik legfőbb fenyegetés ma. Egy 50 ezer eszközből álló botnet-hálózat, melyet a balti államokban elzártak, 200 ezer eszközből álló botnet-hálózata szinte teljesen leállította a világhálózatot. Most képzelje el, hogy egy botnet-hálózat több millió készüléket tartalmaz. Egy ilyen támadási erő következményeit nem lehet előre jelezni.

A biztonsági szakemberek körében ésAktív vita folyik az eszközgyártók között arról, hogyan lehet és kell védeni a tárgyak internete eszközeit. Az egyik megközelítés az egyes eszközök védelme, úgynevezett nanoágensek bevezetése, amelyeket nagy beszállítók fejlesztettek ki. Egy másik megközelítés a globális védelem a felhőmegoldások szintjén. Most azonban nincs csodaszer erre a fenyegetésre.