ヴァシリー・ディアギレフ– ITビジネス開発スペシャリスト、2013年からチェック・ポイント・ソフトウェアの駐在員事務所の責任者を務めています。
- Check Point Infinity製品は標的型攻撃からどのように保護されますか。また、企業ネットワークを保護するための行動の原則は何ですか?
- 会社は長い間取り組んできました標的型攻撃を防ぐためのシステムの開発彼らのDNAに含まれるほとんどの製品には、未知の新しい脅威に対処するためのものがあり、すでに知られているもののシグネチャ分析だけではありません。ソリューションはどちらも、組織内の送受信トラフィックの異常を分析し、まさに脅威の発生源の防止に対処します。たとえば、一般的なSandBlastという名前で、フィッシング攻撃から保護するテクノロジがあります。ユーザーがファイルをダウンロードするとき、SandBlastはサンドボックスのチェックインのために文書を遅らせませんが、ユーザーはすぐに100%安全なコピーを受け取ることができます。システムはまたリンクを分析し、潜在的に危険なリンクを無効にします。
写真:Anton Karliner / "Hightech"
私たちが解決するもう一つの問題はリークです企業データ多くの場合、ソーシャルネットワークなどの企業の電子メールアカウントの使用を含め、複数のシステムで1つのログイン名とパスワードで登録します。企業のログイン名とパスワードを使用してオンラインリソースに登録または登録フォームを入力しないことで、フィッシングメールを送信する可能性がある攻撃者が誤ってデータを開くことを防止します。
基本的に、Check Point Infinity - モデル購読によるセキュリティ。個人が即座に当社のすべてのテクノロジにアクセスし、自分のネットワークで実行しているタスクに応じてそれらのテクノロジを使用できます。
クラウド、仮想化、およびハイブリッド保護
- クラウドデータ保護に関して - あなたの製品はどのようにこの分野で働いていますか?
- 私たちはのために設計されている製品の数を持っていますクラウドへの移行中の保護。正直に言いましょう - 現時点では、100%のクラウド企業、またはすべてを境界内にしか格納していない企業はありません。いずれにせよ、さまざまなタスクにクラウドサービスを使用しています。ここでのCheck Pointの立場は絶対に簡単です - 同じレベルの保護を備えたクラウド技術のシームレスな統合の可能性を顧客に提供するためです。実際、クラウドでサービスを調達することで、ローカルネットワークと同じセキュリティポリシーを適用することができ、それによってクラウドアプリケーションとリポジトリ、そして企業内の両方で同じレベルのセキュリティを確保できます。
写真:Anton Karliner / "Hightech"
IaaS について話している場合、これは保護です仮想化 - 仮想マシン、ストレージ、クラウド構成。さらに、SaaS は、コンテンツに新たな脅威がないかチェックするためのサンドボックス、フィッシング対策、多要素認証などの特殊な保護ツールを提供します。たとえば、Microsoft 365 ユーザーにクラウド バージョンで電子メール セキュリティを提供します。さらに、Dome9 の買収により、Amazon AWS、Microsoft Azure、Google Cloud 全体でマルチクラウド展開を保護するソリューションを手に入れることができました。
Dome9テクノロジにより監査が可能インスタンスをクラウド化し、現在のセキュリティがどのように確保されているかを確認し、ローカルネットワークと同じセキュリティポリシーを適用します。方向性はロシアで活発に発展しています、規模の問題が非常に深刻であるので、我々はビジネス面からの増大する必要性を見ます。
会社は既にそのようなことを解決し始めていますロシアのクラウドソリューションのユーザーのための提案、そして私たちは最大のロシアのクラウドプロバイダーのためのそのようなサービスの導入について活発に対話しています。
- バイオメトリック攻撃に対する保護は開発されていますか、そして見えないマスク方法をどのように扱うべきですか?
— 生体認証はかなり緊密に浸透し始めています私たちの生活。実際、これは情報システム内でユーザーを認証するための特定の方法にすぎません。ログイン名とパスワードを入力すると、システムはそのユーザーの前に特定のユーザーがいることを認識し、あなたに割り当てられた識別子を使用してさらに通過させ、このシステム内で特定のアクセス権を付与します。 。
したがって、生体認証はデータへの第一歩にすぎません。ログインとパスワードの入力を、あなたの顔、指紋、音声、つまり身体の DNA に至るまで置き換えます。このデータの入力は、情報システム内に保存されている一種のデジタル ハッシュである識別子と照合してチェックされます。その後、ログイン名とパスワードを入力したときとすべてが同じになります。
サイドバー
バイオメトリクスと直接連携しないのは、私たちは、アクセスではなく情報システム自体、その中にあるデータを保護します。ユーザーがネットワーク内でどのように定義されているかという問題も、別の分野です。
しかし、デジタルエージェントの代替案ユーザー認証はますます重要になってきています、近い将来、これにもっと注意が払われると思います。一方では、バイオメトリック識別は非常に便利です:あなたは複数のパスワードを覚えておく必要はありません、データの組み合わせはユニークです。一方で、一見しただけでは信頼できません。フェイスIDを使ってスマートフォンのロックを解除するには、攻撃者は単に所有者の顔を見せなければなりません。さらに、刑事事件がありました。いくつかの国では、バイオメトリクスはATMでユーザを識別することを禁止されています。それから指紋が使われました - そして、お金を盗むために指を切り落としたいくつかのケースの後、彼らはこの識別方法を拒否し始めました。
さらに、攻撃者が影響を与える可能性がありますシステムが画像を正しく認識しないように認識システム。高度な方法の1つは、攻撃者が赤外線LEDを使用してカメラをトリックする、目に見えないマスク方法です。目には見えないIR放射はビデオシステムに影響を与え、認識システムで誤った分類を引き起こします。言い換えれば、認識システムを操作するのであって、人の外見を操作するのではありません。
もちろん、生体認証市場は発展しており、特定のシステムの合法的使用の問題は解決されるでしょう。私たちにとって、データ保護の問題は依然として最重要事項です。
フットボール、ポケモン、および偽のアプリケーション
- 今年、モバイル機器のマルチレベル保護のための新しいアプリケーションが登場するでしょうか。
- 雲と一緒に、モバイルソリューション - 優先順位AndroidプラットフォームとiOSプラットフォームの両方に対するモバイルの脅威の数は、従来のPCとほぼ同じペースで増加しています。私たちはポケットに電話を持っているのではなく、本格的なコンピューターを持っていることを理解しなければなりません。また、そこに格納されている情報は、PCよりも攻撃者にとってはるかに興味深い場合があります。スマートフォンは、デジタルの顔、健康に関する情報、場所、銀行カードのデータ、連絡先などを保存できます。これらすべての情報は、詐欺師にとって非常に貴重なものです。さらに、昨年、携帯電話への暗号マイナー攻撃が拡大し、オペレーティングシステムへの負荷が重いためにバッテリが爆発するなど、物理的な損傷を受けることがありました。
脅威が開発され、3つの主要項目に向けられますもの:個人データや企業データの盗難、プロセッサやメモリリソースの使用、ボットネットの作成。 Check Pointソリューションが機能するのは、これらの脅威に対するものです。
1 つ目 - Capsule ファミリ - のデータを保護します。いわゆるコンテナ内のスマートフォン。すべての企業情報を保存するために使用されます。したがって、このソリューションは個人用デバイス上でユーザー部分と企業部分を分離し、ソーシャル ネットワークなどの最も脆弱な部分に機密情報が侵入しないようにします。
2 番目は SandBlast ファミリーです。実際、これは、パソコンを保護するために使用されるのと同じロジックをモバイル デバイスに転送します。ユーザーが不審なソフトウェアをインストールしないようにし、侵害された Wi-Fi ネットワークをスキャンして特定し、脅威が排除されるまで不審なアプリケーションやデバイスへのアクセスをブロックします。
印象的な例: マルウェアを含む懐中電灯アプリケーションをダウンロードした場合、ソリューションはオンライン バンキングをブロックして、攻撃者があなたの財務にアクセスできないようにします。
- 特別な店を含めて、モバイルアプリケーションをインストールする場合、マルウェアはどのくらい危険ですか?保護を設定する方法
- ユーザーは軽薄ですモバイルデバイスとアプリのインストールこのプログラムまたはそのプログラムに内部プロセス(連絡先、マイク、管理者権限まで)へのアクセス権を付与しても、ユーザーはその結果については考えません。
たとえば、展示会を頻繁に訪れる人は、展覧会のスケジュールとナビゲーションとアプリケーション。このようなアプリケーションは、連絡先、場所、マイクへのアクセスを要求することが多いので、他の参加者とのコミュニケーション、写真の共有、ジオタグの設定ができます。アプリケーションをダウンロードするには、QRコードをスキャンする必要があります - 誰かがこのQRコードに別のコードを貼り付けることはできないと考えているとします。
写真:Anton Karliner / "Hightech"
用意されていないものも同じです。ゲームの人気のピーク時(Pokemon Goの場合と同じ)またはイベント(FIFAワールドカップ)で、ゲーム、スケジュール、および放送を装う偽のアプリをダウンロードしたユーザー。そのようなアプリケーションはパスワードを盗み、会話を記録し、銀行からSMSを盗みます - そしてそれ以上のことがあります。
ここでのリスクはユーザーよりもはるかに高いです企業のPC。通常、企業の既存のセキュリティ ポリシーでは、サードパーティ プログラムのダウンロードが許可されておらず、厳格な管理が維持されています。モバイルデバイスの場合はさらに困難です。私たちが会社の電子メールやそれに含まれる文書を使用しているという事実にもかかわらず、企業は従業員による個人用ガジェットの使用を制限することを恐れています。
悪意のあるアプリケーションに関しては、プラットフォームそれは非常に人気があり、あなたがインフォーマルストアからアプリケーションをダウンロードすることを可能にするので、Androidはより脆弱です。ただし、iOSでは、代用のリスクがある可能性がある企業ポータルなどからサードパーティ製アプリケーションをインストールすることもできます。さらに、iOSプラットフォーム上でのスマートフォンの発言に関与している人々が大勢いますが、それらはAndroidユーザーと同じくらい危険にさらされています。
企業の観点からは、次のようにする必要があります。企業情報と個人情報を区別する MDM システム。また、一般ユーザーについて言えば、ウイルスと不要なコンテンツのインストールの両方を保護する、大手メーカーのセキュリティ ソリューションが適しています。
掃除機、コーヒーメーカー、クリプトマイナーからインターネットを守る方法
- 今日のいわゆる隠された暗号マイナーはどれほど深刻ですか?暗号化ツールから身を守るには?
- 昨年、暗号マイナーが毎月参加上位3つの最も活発な脅威の中で。最も人気のある隠し採掘プラットフォームの1つであるCoinhiveは3月8日に閉鎖されましたが、この8日間でさえも、暗号所有者は世界中の23%の組織を攻撃しました。私はこの攻撃のベクトルが進化すると思います、ハッカーの技術はすでにかなりデバッグされています。暗号通貨を抽出するには、膨大な量のコンピューティングリソースが必要です。どこで入手できますか?ボットネットを作成するだけで、その合計容量は暗号通貨の作成に使用できるすべてのファームを超えます。一見したところ、しばらくして暗号マイニングのために悪意のあるモジュールをダウンロードし始めるという無害なアプリケーションをダウンロードするのです。あなたが気づくことができるのは、スマートフォンが絶えず増加した負荷の下にあるということです、それはすぐに放電されます。
ボットネット- 接続されたデバイスのネットワークは、接続されたデバイスの能力を利用して、サードパーティのリソースに対する大規模な攻撃を行うため。顕著な例は、脆弱な Web カメラやルーターから DDoS 攻撃を実行する Mirai ボットネットです。また、リベリアという国全体をインターネットから切断したハッカーによっても使用されました。適切な権限があれば、ハッカーは電気や通信のない国から出国する可能性があるため、リスクは非常に高くなります。
過去にハッカーが習得した2番目の方法年、そして、たぶん、それは進化し続けるでしょう - 直接侵入型暗号ビル。膨大な数の暗号化バッドが適切なレベルのセキュリティなしで作成されるので、スピードと利便性が最前線にあるので、ハッカーにとって、これはお金への短い道です。そして、暗号通貨の成長が大きければ大きいほど、このトピックに対するハッカーの関心は高まります。
- ボットネットとは何ですか?また攻撃されないようにするには?
— PCの世界ではボットネットによるネットワーク構造本質的にはこれは同じマルウェアであるため、私たちはうまく戦う方法を学びました。モバイル デバイスの状況は制御しにくく、他の IoT デバイスでは状況はさらに悪化します。すでに述べたように、モバイル デバイス ユーザーは、セキュリティ ルールを無視し、信頼性の低いアプリケーションをインストールするため、危険にさらされています。モノのインターネット デバイスは、多くの人にとって脅威の源とはまったく認識されていません。スマート TV、スマート掃除機、コーヒーメーカーなどの接続デバイスは、最初はセキュリティ要件を考慮せずに作成されます。たとえば、時計、カメラ、ドローン、エレベーター、電車など、世界中の 10 億台のデバイスに Wi-Fi または Bluetooth チップを組み込んでいるメーカーがあります。彼らのソフトウェアは非常に脆弱であり、ハッカーがチップの制御を掌握する方法を見つければ、デバイスのシステム全体の制御を掌握することができます。そのようなデバイスのソフトウェアを更新するための規定がないか、誰も更新を行っていません。
写真:Anton Karliner / "Hightech"
Asusに対する最近の攻撃で、ハッカーは公式のアップデートサーバにアクセスし、ボットネットを作成し、より深刻な攻撃のために情報を収集するために、膨大な数のAsusデバイスに感染しようとしました。ハッカーは、自分が制御できるデバイスの数を理解したいと考えていたので、これをペンの内訳と呼びます。ボットネット - 今日の主な脅威の1つです。 5万台のデバイスからなるボットネットがかつてバルト諸国で停電を迎えていました。20万台のデバイスからなるボットネットは、ほぼ世界中のネットワークを破壊しました。今ボットネットが数百万のデバイスのサイズを想像してみてください。そのような攻撃力の影響は予測できません。
セキュリティ専門家の間では、モノのインターネット デバイスをどのように保護できるか、また保護する必要があるかについて、デバイス メーカー間で活発な議論が行われています。 1 つのアプローチは、大手サプライヤーが開発したいわゆるナノエージェントを導入して、個々のデバイスを保護することです。もう 1 つのアプローチは、クラウド ソリューション レベルでのグローバルな保護です。しかし、現時点ではこの脅威に対する万能薬はありません。