Vasily Dyagilev, Check Point Yazılım Teknolojileri - yanlış dürtmeler, kaybedilen kullanıcıların parmakları ve tehlikeli kriptomiler hakkında

Vasily Dyagilev— BT iş geliştirme uzmanı, 2013'ten bu yana Check Point Software'in başkanı

BDT ülkelerindeki teknolojiler. Daha önce Microsoft ürünlerinin şirketlere satışından sorumluydu ve Kaspersky Lab iş ortağı ağının geliştirilmesine liderlik ediyordu.

- Check Point Infinity ürünleri hedefli saldırılara karşı nasıl korur ve kurumsal ağları korumaya yönelik eylemlerinin prensibi nedir?

- Şirket uzun süredirhedefli saldırıları önleyen sistemler geliştirmek. DNA'larındaki çoğu ürün yeni, bilinmeyen tehditlerle çalışma gibi bir şeye sahiptir ve sadece zaten bilinenlerin bir imza analizine değil. Çözümler hem organizasyon içinde gelen ve giden trafikteki anormallikleri analiz eder, hem de tehdit kaynağının önlenmesini ele alır. Örneğin, SandBlast adı altında phishing saldırılarına karşı koruyan teknolojilerimiz var. Bir kullanıcı bir dosyayı indirdiğinde, SandBlast belgeyi sanal alanda kontrol etmesini geciktirmez, ancak kullanıcının hemen% 100 güvenli bir kopya almasına izin verir. Sistem ayrıca bağlantıları analiz eder ve potansiyel olarak tehlikeli olabilecekleri devre dışı bırakır.

Fotoğraf: Anton Karliner / "Hightech"

Çözdüğümüz bir diğer sorun ise sızıntı.kurumsal veri. Sıklıkla, insanlar, örneğin sosyal ağlarda kurumsal bir e-posta hesabı kullanmak da dahil olmak üzere, çeşitli sistemlerde tek bir giriş ve şifre ile kayıt olurlar. Çevrimiçi kaynaklara kaydolmak veya bir kayıt formuna girmek için şirkete giriş yapmayı ve şifreyi kullanmamakla, kullanıcıyı yanlışlıkla kimlik avı e-postası gönderebilecek saldırganlara açmaktan koruruz.

Temel olarak, Check Point Infinity - modelBir kişinin tüm teknolojilerimize anında erişebildiği ve ağında gerçekleştirdiği görevlere bağlı olarak bunları kullanabildiği abonelikle güvenlik.

Bulutlar, Sanallaştırma ve Hibrit Koruma

- Bulut verilerini koruma gelince - ürünleriniz bu segmentte nasıl çalışır?

- için tasarlanmış bir çok ürünümüz var.bulutta göç sırasında koruma. Dürüst olalım - şu anda bulut şirketlerinin% 100'ü ya da her şeyi yalnızca çevresinde barındıran şirketler yok. Biri ya da başkaları çeşitli görevler için bulut hizmetlerini kullanır. Check Point'in buradaki konumu kesinlikle basittir - müşteriye bulut teknolojilerinin aynı düzeyde koruma ile sorunsuz entegrasyon imkanı sağlamak. Aslında, bulutta bir hizmet yükselterek, yerel ağdakiyle aynı güvenlik politikalarını uygulayabilir ve böylece hem bulut uygulamalarında hem de depolarda ve kurum içinde aynı güvenlik düzeyini sağlayabilirsiniz.

Fotoğraf: Anton Karliner / "Hightech"

IaaS'den bahsediyorsak, bu korumadırsanallaştırma - sanal makineler, depolama, bulut yapılandırması. Buna karşılık SaaS, içeriğin yeni tehditlere karşı kontrol edilmesine yönelik sanal alanlar, kimlik avına karşı koruma ve çok faktörlü kimlik doğrulama gibi özel koruma araçları sağlar. Örneğin Microsoft 365 kullanıcılarına bulut sürümünde e-posta güvenliği sağlamak. Ayrıca Dome9'un satın alınmasıyla artık Amazon AWS, Microsoft Azure ve Google Cloud'da çoklu bulut dağıtımlarını güvence altına alacak bir çözümümüz var.

Dome9 teknolojisi denetlemeye izin verirBulutları örnekleyin ve mevcut güvenliğin nasıl sağlandığını görün ve yerel ağla aynı güvenlik politikalarını uygulayın. Yön, Rusya'da aktif olarak gelişiyor, ölçeklendirme konusu oldukça keskin olduğundan iş dünyasında artan bir ihtiyaç olduğunu görüyoruz.

Şirket çoktan böyle çalışmaya başladıRus bulut çözümleri kullanıcıları için öneriler ve en büyük Rus bulut sağlayıcıları için bu tür hizmetlerin tanıtımı konusunda aktif bir diyalog içindeyiz.

- Biyometrik saldırılara karşı koruma geliştiriliyor mu ve görünmez maske yöntemiyle nasıl başa çıkılıyor?

— Biyometri, sektöre oldukça sıkı bir şekilde girmeye başlıyorhayatımız. Aslında bu, bir bilgi sistemi içinde bir kullanıcının kimliğini doğrulamanın belirli bir yoludur. Kullanıcı adınızı ve şifrenizi girdiğinizde sistem, önünde belirli bir kullanıcı olduğunu anlar ve size atanan tanımlayıcıyı kullanarak geçiş yapmanızı sağlar, bu sistem içerisinde size belirli erişim hakları verir vb. .

Yani biyometri verilere doğru atılan ilk adımdır.Kullanıcı adınızı ve şifrenizi girmeyi yüzünüzle, parmak izlerinizle, sesinizle - vücudunuzun DNA'sına kadar - değiştiriyoruz. Bu verilerin girişi, bir tür dijital karma olan bilgi sistemi içinde saklanan tanımlayıcıya göre kontrol edilir. O zaman her şey kullanıcı adınızı ve şifrenizi girdiğinizde olanlarla aynıdır.

incut

Doğrudan biyometri ile çalışmıyoruz, çünküerişimi değil, bilgi sisteminin kendisini içinde bulunan verileri koruruz. Bir kullanıcının ağda nasıl tanımlandığı sorusu başka bir alandır.

Ancak, dijital ajan değiştirme durumukullanıcı yetkilendirmesi giderek daha fazla önem kazanıyor, yakın gelecekte buna daha fazla dikkat edileceğini düşünüyorum. Bir yandan, biyometrik tanıma çok kullanışlıdır: birden fazla şifreyi hatırlamanıza gerek yoktur, verilerin birleşimi benzersizdir. Öte yandan, ilk bakışta göründüğü kadar güvenilir değildir. Bir Face ID'ye sahip bir akıllı telefonun kilidini açmak için bir saldırganın sahibinin yüzünü göstermesi gerekir. Ayrıca, ceza davaları vardı. Bazı ülkelerde, biyometrilerin bir ATM'yi olan bir kullanıcıyı tanımlaması yasaklandı. Ardından parmak izleri kullanıldı - ve para çalmak için parmakları kestikten sonra, bu tanımlama yöntemini reddetmeye başladılar.

Ayrıca, saldırganlar etkileyebilirSistemin görüntüyü doğru tanımaması için tanıma sistemleri. Gelişmiş yöntemlerden biri, saldırganın kamerayı kandırmak için kızılötesi LED'ler kullandığı görünmez maske yöntemidir. Gözle görünmeyen IR radyasyonu, video sistemlerini etkiler ve tanıma sisteminde hatalı bir sınıflandırmaya neden olur. Başka bir deyişle, bir kişinin görünüşüyle ​​değil, tanıma sistemiyle ilgili bir manipülasyon vardır.

Elbette biyometri pazarı gelişiyor ve belirli sistemlerin yasal kullanımına ilişkin sorunlar çözülecek. Bizim için veri koruma konusu her şeyden önemli olmaya devam ediyor.

Futbol, ​​Pokemon ve sahte uygulamalar

- Bu yıl mobil aygıtların çok düzeyli koruması için hangi yeni uygulamalar görünecek?

- Bulutların yanı sıra mobil çözümler -önceliği. Hem Android platformu hem de iOS platformu için mobil tehditlerin sayısı, klasik PC'lerle aynı hızda artmaktadır. Ceplerimizde bir telefon taşımadığımızı, tam teşekküllü bir bilgisayarı taşıdığımızı anlamalıyız. Ve içinde depolanan bilgiler, bazen saldırganlara PC'den çok daha ilginç. Bir akıllı telefon dijital bir yüz saklayabilir, sağlık, konum, banka kartı verileri, kişilerle ilgili bilgiler ve tüm bu bilgiler sahtekârlar için çok değerli olabilir. Ek olarak, geçen yıl kripto-maden saldırıları cep telefonlarına yayıldı ve bazen işletim sistemindeki ağır yük nedeniyle onlarla fiziksel hasar verdi - örneğin, bir pil patladı.

Tehditler geliştirilir ve üç ana hedefe yönlendirilirşeyler: kişisel ve kurumsal verilerin çalınması, işlemci ve bellek kaynaklarının kullanımı ve botnet'lerin oluşturulması. Check Point çözümlerinin çalışması bu tehditlere karşıdır.

İlki - Kapsül ailesi - içindeki verileri korurakıllı telefon, tüm kurumsal bilgilerin saklandığı sözde bir konteynerin içinde. Böylece çözüm, kişisel cihazdaki kullanıcı ve kurumsal kısımları ayırarak gizli bilgilerin sosyal ağlar gibi en savunmasız kısımlara ulaşmasını önler.

İkincisi ise aslında SandBlast ailesidir.kişisel bilgisayarları korumak için kullanılan mantığın aynısını mobil cihazlara da aktarır. Kullanıcının şüpheli yazılım yüklememesini, güvenliği ihlal edilen Wi-Fi ağlarını tarayıp tanımlamasını sağlar ve tehdit ortadan kaldırılıncaya kadar şüpheli uygulama ve cihazlara erişimi engeller.

Çarpıcı bir örnek: Kötü amaçlı yazılım içeren bir el feneri uygulaması indirdiyseniz, çözüm çevrimiçi bankacılığı engelleyerek saldırganın mali durumunuza ulaşamamasını sağlar.

- Özel uygulamalar dahil mobil uygulamalar yüklenirken zararlı yazılımlar ne kadar tehlikelidir? Korumayı nasıl ayarlayabilirim?

- Kullanıcılar anlamsızmobil cihazlar ve uygulama yükleme. Bu veya programın iç süreçlere erişimini sağlamak - kişiler, mikrofon, yönetici haklarına kadar, kullanıcılar sonuçları düşünmez.

Örneğin, sergileri sık sık ziyaret eden,Serginin programı ve navigasyonu ile uygulamalar. Bu tür bir uygulama çoğu zaman diğer katılımcılarla iletişim kurabilmeniz, fotoğraf paylaşabilmeniz ve bir coğrafi etiket oluşturabilmeniz için rehbere, bir konuma, bir mikrofona erişmeyi talep eder. Uygulamayı indirmek için, QR kodunu taramanız gerekir - kimse bu QR koduna bir başkasının yapıştırabileceğini düşünmez, bu da aynı hakları isteyen ve telefonunuzdan veri çalan sahte uygulamayı indirir.

Fotoğraf: Anton Karliner / "Hightech"

Aynı hazırlıksız ile olurBir oyunun popülaritesinin zirvesinde (Pokemon Go'da olduğu gibi) veya etkinliklerde (FIFA Dünya Kupası) oyunlar, programlar ve yayın gibi gizlenen sahte uygulamalar indiren kullanıcılar. Bu tür uygulamalar şifreleri çalıyor, konuşmaları kaydediyor, bir bankadan SMS çalıyor - ve çok daha fazlası.

Buradaki risk kullanıcılardan çok daha yüksektirkurumsal bilgisayarlar. Genellikle şirketlerdeki mevcut güvenlik politikaları, üçüncü taraf programların indirilmesine izin vermez ve sıkı kontroller sağlar. Mobil cihazlarda bu daha zordur. Kurumsal e-posta veya belgeler kullanmamıza rağmen şirketler, çalışanların kişisel cihazlarını kullanmasını kısıtlamaktan korkuyor.

Kötü amaçlı uygulamalar açısından, platformAndroid daha savunmasızdır çünkü çok popülerdir ve enformel mağazalardan uygulama indirmenize izin verir. Bununla birlikte, iOS'ta üçüncü taraf uygulamaları, örneğin, şirkete yerleştirme riskinin olabileceği şirket portallarından da yükleyebilirsiniz. Ayrıca, iOS platformunda akıllı telefonların çalıştırılmasında yer alan çok sayıda insan var ve bunlar Android kullanıcıları olarak aynı derecede risk altında.

Şirketlerin bakış açısından, kullanmanız gerekirKurumsal ve kişisel bilgiler arasında ayrım yapan MDM sistemleri. Sıradan kullanıcılar hakkında konuşursak, büyük üreticilerin hem virüslerden hem de istenmeyen içeriğin kurulumundan koruyan güvenlik çözümleri uygundur.

İnternet'i elektrikli süpürgeler, kahve makineleri ve kripto madencilerinden nasıl koruyabilirim?

- Günümüzde sözde gizli kripto madencileri ne kadar ciddi? Kendinizi kripto araçlarından nasıl korursunuz?

- Geçen yıl, kripto madencileri aylık girdiEn aktif 3 tehdit içinde. En popüler gizli madencilik platformlarından biri olan Coinhive 8 Mart'ta kapatıldı, ancak bu sekiz gün boyunca bile kriptominer dünyadaki organizasyonların% 23'üne saldırdı. Bence bu saldırı vektörleri gelişecek, bilgisayar korsanlarının teknolojisi zaten oldukça hata ayıklanmış durumda. Bir şifreleme para birimi ayıklamak için büyük miktarda hesaplama kaynağına ihtiyacınız var. Onları nereden alacaksın? Yalnızca bir kripto para birimi üretimi için toplam kapasitesi tüm olası çiftlikleri aşacak bir botnet oluşturun. Böylece, ilk bakışta, bir süre sonra kripto madenciliği için kötü amaçlı modüller indirmeye başlayan masum bir uygulamayı indirirsiniz. Tüm fark edebileceğiniz, akıllı telefonun sürekli olarak artan yük altında olduğu, hemen boşaldığı.

Botnet'leri- bağlı cihazların ağları oluşturulurbağlı cihazın gücünü üçüncü taraf kaynaklara yönelik büyük saldırılar için kullanmak amacıyla. Çarpıcı bir örnek, savunmasız web kameralarından ve yönlendiricilerden DDoS saldırıları gerçekleştiren Mirai botnet'tir. Aynı zamanda tüm ülkenin (Liberya) internet bağlantısını kesen bir bilgisayar korsanı tarafından da kullanıldı. Uygun güç verildiğinde, bilgisayar korsanları bir ülkeyi elektrik ve iletişim olmadan bırakabilirler, dolayısıyla riskler çok yüksektir.

Hackerların geçmişte ustalaştığı ikinci yolyıl ve büyük olasılıkla gelişmeye devam edecek - doğrudan zorla girme kriptobirliği. Çok sayıda kripto kuşu uygun bir güvenlik seviyesi olmadan yaratıldığından, bilgisayar korsanları için hız ve kolaylık ön planda olduğundan bu, paraya giden kısa bir yoldur. Kripto para biriminin büyümesi arttıkça, bilgisayar korsanlarının bu konuya ilgisi de artmaktadır.

- Botnet nedir ve nasıl saldırıya uğramayacağınız?

— PC dünyasında botnet'li ağ yapılarıAslında bu aynı kötü amaçlı yazılım olduğu için iyi savaşmayı öğrendik. Mobil cihazlarda durum daha az kontrol edilebilir, diğer IoT cihazlarda ise durum daha da kötü. Daha önce de söylediğimiz gibi mobil cihaz kullanıcıları güvenlik kurallarını ihmal etmeleri ve güvenilmez uygulamalar yüklemeleri nedeniyle risk altındadır. Nesnelerin İnterneti cihazları pek çok kişi tarafından tehdit kaynağı olarak algılanmıyor. Akıllı TV'ler, akıllı elektrikli süpürgeler veya kahve makineleri gibi bağlantılı cihazlar, başlangıçta güvenlik gereksinimleri dikkate alınmadan yaratılır. Örneğin, dünya çapında bir milyar cihaza bunları yerleştiren bir Wi-Fi veya Bluetooth çipi üreticisi var: saatler, kameralar, drone'lar, asansörler ve trenler. Yazılımları çok savunmasızdır ve eğer bir bilgisayar korsanı çipin kontrolünü ele geçirmenin bir yolunu bulursa, tüm cihaz sisteminin kontrolünü ele geçirebilecektir. Ya bu tür cihazların yazılımlarının güncellenmesine yönelik bir hüküm yok ya da kimse bunu yapmıyor.

Fotoğraf: Anton Karliner / "Hightech"

Asus'a yapılan son saldırılarda hackerlar geldiResmi güncelleme sunucularına erişim sağlayın ve botnet oluşturmak ve daha ciddi bir saldırı için bilgi toplamak için çok sayıda Asus cihazını etkilemeye çalıştım. Hackerlar kaç cihazı kontrol edebileceklerini anlamak istediği için ona bir kalem dökümü diyecektim. Botnet - bugünün ana tehditlerinden biri. Bir zamanlar 50 bin cihazlık bir botnet Baltık Devletleri’nde bir karartma düzenliyordu, 200 bin cihazlık bir botnet neredeyse dünya çapındaki ağı kapattı. Şimdi birkaç milyon cihaz boyutunda bir botnet hayal edin. Böyle bir saldırı gücünün sonuçları tahmin edilemez.

Güvenlik uzmanları arasındaNesnelerin İnterneti cihazlarının nasıl korunabileceği ve korunması gerektiği konusunda cihaz üreticileri arasında aktif bir tartışma var. Yaklaşımlardan biri, büyük tedarikçiler tarafından geliştirilen sözde nanoajanları uygulamaya koyarak her bir cihazı korumaktır. Bir diğer yaklaşım ise bulut çözümleri düzeyinde küresel korumadır. Ancak artık bu tehdidin çaresi yok.