Vasily Dyagilev, Check Point Software Technologies - 잘못된 포켓몬, 사용자의 손가락과 위험한 암호문 분실에 대한 정보

바실리 디야 레프IT 비즈니스 개발 전문가로 2013 년부터 Check Point Software 사무소의 책임자로 재직하고 있습니다

CIS 국가의 기술. 이전에는 기업에 대한 Microsoft 제품 판매를 담당하고 Kaspersky Lab 파트너 네트워크 개발을 주도했습니다.

- Check Point Infinity 제품은 표적 공격으로부터 어떻게 보호합니까? 기업 네트워크를 보호하기위한 행동 원칙은 무엇입니까?

-이 회사는 오랫동안표적 공격을 막기위한 시스템 개발 DNA에있는 대부분의 제품에는 이미 알려진 제품에 대한 서명 분석뿐만 아니라 알려지지 않은 새로운 위협에 대한 작업과 같은 것이 있습니다. 솔루션은 조직 내의 들어오고 나가는 트래픽의 이상을 분석하고 위협의 근원을 예방합니다. 예를 들어 피싱 (Phishing) 공격으로부터 보호 할 수있는 SandBlast라는 이름의 기술이 있습니다. 사용자가 파일을 다운로드하면 SandBlast는 샌드 박스를 체크인하기 위해 문서를 지연시키지 않지만 사용자가 즉시 100 % 보안 사본을받을 수 있습니다. 또한 시스템은 링크를 분석하고 잠재적으로 위험 할 수있는 링크를 비활성화합니다.

사진 : Anton Karliner / "Hightech"

우리가 해결할 또 다른 문제는 누수입니다.기업 데이터. 흔히 소셜 네트워크와 같은 기업 이메일 계정 사용을 비롯하여 여러 시스템에서 하나의 로그인 및 비밀번호로 등록하는 경우가 많습니다. 회사 로그인 및 암호를 사용하여 온라인 리소스에 등록 양식을 등록하거나 입력하지 않으면 피싱 전자 메일을 보낼 수있는 공격자에게 실수로 데이터가 노출되는 것을 방지합니다.

기본적으로 Check Point Infinity - 모델즉, 모든 사람의 기술에 즉시 액세스 할 수 있고 네트워크에서 수행하는 작업에 따라 사용할 수있는 가입 방식의 보안입니다.

클라우드, 가상화 및 하이브리드 보호

- 클라우드 데이터 보호 -이 부문에서 귀하의 제품은 어떻게 작동합니까?

- Google은 다양한 제품을 위해클라우드에서 마이그레이션하는 동안 보호. 솔직히 말하자면, 현재 100 %의 클라우드 회사 나 주변에만 모든 것을 저장하는 회사는 없습니다. 모든 방법은 다양한 작업을 위해 클라우드 서비스를 사용합니다. Check Point의 위치는 절대적으로 간단합니다. 클라우드 기술과 동일한 수준의 보호 기능을 완벽하게 통합 할 수있는 가능성을 고객에게 제공합니다. 실제로 클라우드에서 서비스를 구현하면 로컬 네트워크와 동일한 보안 정책을 적용 할 수 있으므로 클라우드 애플리케이션과 리포지토리, 기업 내에서 동일한 수준의 보안을 보장 할 수 있습니다.

사진 : Anton Karliner / "Hightech"

IaaS에 대해 이야기하고 있다면 이것이 바로 보호입니다.가상화 - 가상 머신, 스토리지, 클라우드 구성. 결과적으로 SaaS는 새로운 위협에 대한 콘텐츠 확인을 위한 샌드박스, 피싱 방지 및 다단계 인증과 같은 특수 보안 도구를 제공합니다. 예를 들어 Microsoft 365 사용자에게 클라우드 버전의 이메일 보안을 제공합니다. 또한 Dome9 인수를 통해 이제 Amazon AWS, Microsoft Azure 및 Google Cloud 전반에 걸쳐 멀티 클라우드 배포를 보호할 수 있는 솔루션을 갖게 되었습니다.

Dome9 기술로 감사 가능클라우드 인스턴스를 확인하고 현재 보안이 어떻게 유지되는지 확인하고 로컬 네트워크와 동일한 보안 정책을 적용하십시오. 러시아에서 방향이 활발하게 전개되고 있으며, 스케일링 문제가 심각하기 때문에 비즈니스 측면에서의 필요성이 커지고 있습니다.

회사는 이미 이러한 문제를 해결하기 시작했습니다.러시아어 클라우드 솔루션 사용자를위한 제안서를 제출했으며, 러시아 최대 클라우드 공급 업체를 위해 이러한 서비스를 적극적으로 소개하고 있습니다.

- 생체 인식 공격에 대한 보호가 개발되고 있으며 보이지 않는 마스크 방법을 다루는 방법은 무엇입니까?

— 생체 인식이 매우 긴밀하게 도입되기 시작했습니다.우리의 삶. 실제로 이는 정보 시스템 내에서 사용자를 인증하는 특정 방법일 뿐입니다. 귀하가 로그인 및 비밀번호를 입력하면 시스템은 특정 사용자가 앞에 있다는 것을 이해하고 귀하에게 할당된 식별자를 사용하여 귀하에게 이 시스템 내에서 특정 액세스 권한을 부여하는 등의 작업을 수행합니다. .

따라서 생체 인식은 데이터를 향한 첫 번째 단계일 뿐입니다.귀하의 로그인 및 비밀번호 입력을 귀하의 얼굴, 지문, 음성으로 대체하여 신체의 DNA까지 바로 입력합니다. 이 데이터의 입력은 일종의 디지털 해시인 정보 시스템 내부에 저장된 식별자와 비교하여 확인됩니다. 그러면 모든 것이 로그인 및 비밀번호를 입력할 때 발생하는 것과 동일합니다.

사이드 바

우리는 생체 인식으로 직접 작업하지 않습니다.우리는 액세스가 아니라 정보 시스템 자체를 보호합니다. 사용자가 네트워크 내에서 어떻게 정의되는지에 대한 질문은 또 다른 분야입니다.

그러나 디지털 에이전트 대체 사례사용자 권한이 점점 더 적절 해지고 있습니다. 가까운 장래에 더 많은 관심이 지불 될 것으로 생각합니다. 한편으로 생체 인식은 매우 편리합니다. 여러 암호를 기억할 필요가 없으며 데이터의 조합은 고유합니다. 반면에, 그것은 언뜻보기에 보일 정도로 신뢰할 만하지 않습니다. 얼굴 ID로 스마트 폰의 잠금을 해제하려면 공격자가 소유자의 얼굴을 표시하기 만하면됩니다. 또한 형사 사건이있었습니다. 일부 국가에서는 ATM을 사용하는 사용자를 식별하기 위해 생체 인식이 금지되었습니다. 그런 다음 지문이 사용되었습니다. 그리고 돈을 훔치기 위해 손가락을 자르는 몇 가지 사례 후에, 그들은이 식별 방법을 거부하기 시작했습니다.

또한 공격자는시스템이 이미지를 올바르게 인식하지 못하게합니다. 고급 방법 중 하나는 보이지 않는 마스크 방법입니다. 공격자는 적외선 LED를 사용하여 카메라를 속입니다. 눈에 보이지 않는 IR 방사선은 비디오 시스템에 영향을 미치고 인식 시스템에서 잘못된 분류를 유발합니다. 즉, 사람의 외모가 아닌 인식 시스템을 조작하는 것입니다.

물론 생체 인식 시장은 발전하고 있으며 특정 시스템의 법적 사용 문제는 해결될 것입니다. 우리에게는 데이터 보호 문제가 여전히 가장 중요합니다.

축구, 포켓몬 및 가짜 응용 프로그램

- 올해 모바일 기기의 멀티 레벨 보호를위한 새로운 애플리케이션이 등장하게 될 것인가?

- 구름, 모바일 솔루션과 함께 -우선 순위. Android 플랫폼과 iOS 플랫폼 모두에 대한 모바일 위협의 수는 고전적인 PC의 경우와 거의 같은 속도로 증가하고 있습니다. 우리는 우리가 주머니에 전화기를 가지고 있지 않다는 것을 알아야하지만 본격적인 컴퓨터는 이해해야합니다. 그리고 그것에 저장된 정보는 때로는 PC보다 공격자에게 훨씬 더 흥미 롭습니다. 스마트 폰은 디지털 얼굴, 건강, 위치, 은행 카드 데이터, 연락처 정보를 저장할 수 있으며이 모든 정보는 사기꾼에게 매우 유용 할 수 있습니다. 또한 작년에 암호화 - 광부 공격은 휴대 전화로 퍼져 가끔 배터리가 폭발하는 등 운영 체제의 과부하로 인해 물리적 손상을 입기도했습니다.

위협은 개발되어 3 가지 주요사물 : 개인 및 기업 데이터 도용, 프로세서 및 메모리 자원 사용 및 봇넷 생성. Checkpoint 솔루션이 작동하는 것은 이러한 위협에 대한 것입니다.

첫 번째 캡슐 제품군은 다음의 데이터를 보호합니다.모든 기업 정보를 저장하는 데 사용되는 소위 컨테이너 안에 스마트폰이 들어 있습니다. 따라서 솔루션은 개인 디바이스에서 사용자 부분과 기업 부분을 분리하여 기밀 정보가 소셜 네트워크와 같은 가장 취약한 부분에 들어가지 않도록 합니다.

두 번째는 SandBlast 제품군으로, 실제로개인용 컴퓨터를 보호하는 데 사용되는 것과 동일한 논리를 모바일 장치로 전송합니다. 사용자가 의심스러운 소프트웨어를 설치하지 않도록 하고, 손상된 Wi-Fi 네트워크를 검사 및 식별하며, 위협이 제거될 때까지 의심스러운 애플리케이션 및 장치에 대한 액세스를 차단합니다.

놀라운 예: 악성 코드가 포함된 손전등 애플리케이션을 다운로드한 경우 솔루션은 공격자가 귀하의 재정에 접근할 수 없도록 온라인 뱅킹을 차단합니다.

- 특수한 상점을 비롯하여 모바일 응용 프로그램을 설치할 때 악성 코드가 얼마나 위험합니까? 보호를 어떻게 설정할 수 있습니까?

- 사용자는 경솔합니다.모바일 장치 및 앱 설치 이 프로그램이나 프로그램에 내부 프로세스 (연락처, 마이크, 관리자 권한까지)에 대한 액세스 권한을 부여하면 사용자는 그 결과에 대해 생각하지 않습니다.

예를 들어, 누가 자주 전시회를 방문하면전시회의 일정과 내비게이션을 갖춘 애플리케이션. 이러한 응용 프로그램은 종종 연락처, 위치, 마이크에 대한 액세스를 요청하여 다른 참가자와 통신하고 사진을 공유하며 위치 정보 태그를 설정할 수 있습니다. 응용 프로그램을 다운로드하려면 QR 코드를 스캔해야합니다. 아무도이 QR 코드에 다른 사람을 붙여 넣을 수 있다고 생각하지 않습니다.이 QR 코드는 동일한 권한을 요청하고 휴대 전화에서 데이터를 도용하는 가짜 응용 프로그램을 다운로드합니다.

사진 : Anton Karliner / "Hightech"

준비되지 않은 경우에도 마찬가지다.게임 인기 (Pokemon Go와 동일) 또는 이벤트 (FIFA World Cup)가 게임, 일정 및 방송으로 위장한 위조 응용 프로그램을 다운로드하는 사용자. 이러한 응용 프로그램은 암호를 도용하고 대화를 기록하며 은행의 SMS를 도용합니다.

여기의 위험은 사용자보다 훨씬 높습니다.기업 PC. 일반적으로 기업의 기존 보안 정책에서는 타사 프로그램 다운로드를 허용하지 않으며 엄격한 통제를 유지합니다. 모바일 장치에서는 더 어렵습니다. 회사 이메일이나 문서를 사용한다는 사실에도 불구하고 회사는 직원이 개인 장치를 사용하는 것을 제한하는 것을 두려워합니다.

악의적 인 응용 프로그램의 측면에서 보면 플랫폼Android는 매우 인기가 있으며 비공식 상점에서 애플리케이션을 다운로드 할 수 있기 때문에 더 취약합니다. 그러나 iOS에서는 타사 응용 프로그램 (예 : 회사 포털)을 설치할 수도 있습니다. 회사 포털에서는 대체 할 위험이 있습니다. 또한 iOS 플랫폼에서 스마트 폰을 사용하는 사람들이 많으며 안드로이드 사용자와 마찬가지로 위험합니다.

회사 입장에서는 다음을 사용해야 합니다.기업정보와 개인정보를 구별하는 MDM 시스템입니다. 일반 사용자에 대해 이야기하면 바이러스 및 원치 않는 콘텐츠 설치로부터 보호하는 대규모 제조업체의 보안 솔루션이 적합합니다.

진공 청소기, 커피 메이커 및 암호 광부로부터 인터넷을 저장하는 방법

- 숨겨진 암호 광부는 오늘날 얼마나 심각한가요? 암호화 도구에서 자신을 보호하는 방법은 무엇입니까?

- 작년에 암호 광부들은 매월가장 활발한 3 대 위협 요소입니다. 가장 유명한 숨겨진 광산 플랫폼 중 하나 인 Coinhive는 3 월 8 일에 폐쇄되었지만이 8 일 동안에도 cryptominer는 전세계 조직의 23 %를 공격했습니다. 나는이 공격 벡터가 진화 할 것이고, 해커 기술은 이미 꽤 디버깅 된 것으로 생각한다. cryptocurrency를 추출하려면 엄청난 양의 컴퓨팅 리소스가 필요합니다. 어디서 구할 수 있니? 전체 용량이 cryptocurrency 생성을위한 가능한 모든 팜을 초과하는 봇넷 만 작성하십시오. 따라서 언뜻보기에는 암호 마이닝을 위해 악성 모듈을 다운로드하기 시작한 무해한 응용 프로그램을 다운로드합니다. 눈치 채실 수있는 것은 스마트 폰이 끊임없이 부하가 증가하고 신속하게 방전된다는 것입니다.

봇넷- 연결된 장치의 네트워크가 생성됩니다.타사 리소스에 대한 대규모 공격에 연결된 장치의 성능을 사용하기 위해. 눈에 띄는 예는 취약한 웹 카메라와 라우터에서 DDoS 공격을 수행한 Mirai 봇넷입니다. 또한 이는 라이베리아 전체 국가의 인터넷 연결을 끊은 해커에 의해 사용되었습니다. 적절한 권한이 주어지면 해커는 전기와 통신 없이도 국가를 떠날 수 있으므로 위험이 매우 높습니다.

해커가 과거에 습득 한 두 번째 방법년, 그리고 가장 가능성있는, 진화를 계속할 것입니다 - 직접 침입 cryptobirge. 적법한 보안 수준이없는 엄청난 수의 암호문이 만들어지기 때문에 속도와 편리함이 전경에 있기 때문에 해커에게는 이것이 돈의 짧은 길입니다. 그리고 cryptocurrency의 성장이 커질수록이 주제에 대한 해커의 관심이 높아집니다.

- 봇넷이란 무엇이며 공격을받지 않는 방법은 무엇입니까?

— PC 세계에서는 봇넷이 포함된 네트워크 구조본질적으로 이것은 동일한 악성 코드이기 때문에 우리는 잘 싸우는 법을 배웠습니다. 모바일 장치의 상황은 통제하기가 쉽지 않으며, 다른 IoT 장치의 경우 상황은 더욱 악화됩니다. 이미 말했듯이 모바일 장치 사용자는 보안 규칙을 무시하고 신뢰할 수 없는 애플리케이션을 설치하기 때문에 위험에 처해 있습니다. 많은 사람들은 사물 인터넷 장치를 위협의 원천으로 전혀 인식하지 않습니다. 스마트 TV, 스마트 진공청소기, 커피 메이커 등 연결된 장치는 처음에는 보안 요구 사항을 고려하지 않고 생성됩니다. 예를 들어, 시계, 카메라, 드론, 엘리베이터, 기차 등 전 세계 10억 개의 장치에 Wi-Fi 또는 Bluetooth 칩을 내장하는 제조업체가 있습니다. 그들의 소프트웨어는 매우 취약하므로 해커가 칩을 제어할 수 있는 방법을 찾으면 전체 장치 시스템을 제어할 수 있습니다. 그러한 장치의 소프트웨어를 업데이트할 규정이 없거나 이를 수행하는 사람이 없습니다.

사진 : Anton Karliner / "Hightech"

아수스 해커에 대한 최근의 공격은 획득공식 업데이트 서버에 대한 액세스를 차단하고 엄청난 수의 Asus 장치를 감염시켜 봇넷을 생성하고보다 심각한 공격에 대한 정보를 수집하려고했습니다. 해커들이 얼마나 많은 장치를 제어 할 수 있는지 이해하기를 원했기 때문에 필자는 그것을 펜의 고장이라고 부릅니다. 봇넷 - 오늘날 주요 위협 중 하나. 발트해 연안 국가에서는 5 만 개 장치의 봇넷 (botnet)이 정전을 준비하고 있었으며, 20 만 개 장치의 봇넷 (botnet)은 전세계 네트워크를 거의 무너 뜨 렸습니다. 이제는 수백만 대의 장치가있는 봇넷을 상상해보십시오. 그러한 공격력의 결과는 예측할 수 없습니다.

보안 전문가 중에는사물 인터넷 장치를 어떻게 보호할 수 있고 보호해야 하는지에 대해 장치 제조업체 간에 활발한 논쟁이 있습니다. 한 가지 접근 방식은 대규모 공급업체가 개발한 소위 나노 에이전트를 도입하여 각 개별 장치를 보호하는 것입니다. 또 다른 접근 방식은 클라우드 솔루션 수준의 글로벌 보호입니다. 그러나 현재 이 위협에 대한 만병통치약은 없습니다.