Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Как работает песочница

16.10.2018

Как работает Песочница

Современные кибератаки всё чаще ориентированы на конкретную отрасль (банки, ритейл, промышленность, гос. сектор, интернет-магазины и т.п.) или конкретную компанию. Уникальный характер таких угроз позволяет с легкостью обходить классические средства защиты – антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы и т.д. Конечная цель злоумышленников – перевести деньги в свою пользу, осуществить шпионаж, кражу ценной информации, вымогательство, остановить производство и вывести из строя оборудование. Такие средства по обнаружению современных атак, как песочница, а также превентивные меры (аналитика по инцидентам, локализация заражения в сети, действия по предотвращению атаки и исключению повторных инцидентов) помогают эффективно нейтрализовать целевые атаки.

Что такое песочница?

Песочница – механизм для безопасного исполнения программ. Песочницы часто используют для запуска непроверенного кода из неизвестных источников и обнаружения вирусов и закладок. У антивирусных средств простые методы обнаружения, такие как сигнатурный анализ, наличие поведенческого анализа не позволяют обнаружить тщательно спланированное проникновение. А средства ATP полностью эмулирует запуск работу файла на обычной ОС с полным анализом происходящего. По факту мы запускаем его на изолированной станции под пристальным наблюдением. Это особенно это актуально в тех случаях, когда вредоносная программа выдерживает паузу в начале своей работы.

В песочницу не пойдет известный и заведомо вредоносный код, потому что вердикт и так понятен, межсетевой экран его не пропустит. Только если у межсетевого экрана недостаточно данных для принятия решения, он отправляет его в песочницу.

Песочница может быть облачной, а может работать на стороне заказчика, сути это не меняет. Код запускается, его поведение мониторится. Таким образом можно отследить, что происходит на виртуальной машине и посмотреть, этот файл мог бы мог сделать, если бы попал на нашу машину.

Обычно не все межсетевые экраны умеют задерживать файл для получения вердикта от песочницы, требуется еще агент на рабочей станции. А нужен он затем, что после того, как файл скачен, проверка в песочнице не происходит мгновенно (производитель обычно гарантирует в районе 5 минут SLA). В любом случае у пользователя довольно много времени, чтобы этот файл открыть. Часто это целый комплекс технических решений на разных уровнях, который служит для одной задачи.

Вендоры поддерживают специализированные базы знаний, которые позволяют выделять большее число угроз. Есть репутационные проверки, когда, условно, у вас или в облаке, проверили какой-то файл и нет смысла его «гонять» заказчику по всему миру опять в таких же песочницах и выносить вердикт в каждой инфраструктуре. В этом случае используется репутационная модель, единая сеть безопасности. Туда попадает необходимая информация, а затем на ее основании формируется индикатор компрометации. То есть выявляется вредоносный файл, мы понимаем, как он работает, и в этом случае эффективнее разослать информацию о нем по своим клиентам. А в общую базу данных добавить сведения о том, как этот файл работает. Если он обратился к какому-то файлу, сделал переименование, совокупность этих факторов может означать индикатор компрометации, разослав который всем мы можем быстро обнаруживать уязвимость, не прибегая к возможностям песочницы.

Проверка на вредоносность не должна идти первой в линии защиты. Сначала это могут быть межсетевое экранирование, анти-спам, анти-фишинг, которые внедрены в почтовую систему, прокси-сервера, обнаружение вторжения на сетевом уровне, и только после прохождения файлом этих барьеров идет песочница – крайняя мера защиты. На этом этапе необходимо понимать, что оперативность проверки файла требует больших ресурсов, большой потом таких файлов повлечет за собой дополнительные затраты. Чтобы их сократить, необходимо сперва максимально эффективно использовать существующие средства защиты.

Теги:

Новости, истории и события
Смотреть все
ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с платформой управления инженерными данными LITEBIM
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с платформой управления инженерными данными LITEBIM

24.01.2025

Все финансовые обязательства ПАО "Софтлайн" в адрес ООО "Беркс" (группа компаний Merlion) исполнены в полном объёме
Новости

Все финансовые обязательства ПАО "Софтлайн" в адрес ООО "Беркс" (группа компаний Merlion) исполнены в полном объёме

23.01.2025

Совместный пресс-релиз группы компаний Softline  и "Беркс"
Новости

Совместный пресс-релиз группы компаний Softline и "Беркс"

23.01.2025

Провайдер «Инферит Облако» (ГК Softline) представил единую платформу для управления клиентской инфраструктурой
Новости

Провайдер «Инферит Облако» (ГК Softline) представил единую платформу для управления клиентской инфраструктурой

23.01.2025

ГК Softline и ГК Юзтех объединяют усилия для обеспечения стабильности ИТ-инфраструктуры
Новости

ГК Softline и ГК Юзтех объединяют усилия для обеспечения стабильности ИТ-инфраструктуры

23.01.2025

АО «НППКТ» и SL Soft (ГК Softline) подтвердили совместимость своих продуктов
Новости

АО «НППКТ» и SL Soft (ГК Softline) подтвердили совместимость своих продуктов

22.01.2025

Академия Softline в очередной раз подтвердила статус лидера в области обучения технологиям  «Лаборатории Касперского»
Новости

Академия Softline в очередной раз подтвердила статус лидера в области обучения технологиям «Лаборатории Касперского»

22.01.2025

SL Soft (ГК Softline) выпустила масштабное обновление платформы ROBIN
Новости

SL Soft (ГК Softline) выпустила масштабное обновление платформы ROBIN

21.01.2025

ГК Softline завершила модернизацию сетевой инфраструктуры «Техкорм Нутришен»
Новости

ГК Softline завершила модернизацию сетевой инфраструктуры «Техкорм Нутришен»

20.01.2025

«Инферит Облако» и Git in Sky заключили соглашение о комплексном партнерстве
Новости

«Инферит Облако» и Git in Sky заключили соглашение о комплексном партнерстве

17.01.2025

«Инферит Облако» (ГК Softline) и ALP ITSM будут совместно продвигать облачные услуги
Новости

«Инферит Облако» (ГК Softline) и ALP ITSM будут совместно продвигать облачные услуги

17.01.2025

ГК Softline приобретает контролирующую долю в группе компаний К2-9b Group и расширяет присутствие в сегменте информационной безопасности
Новости

ГК Softline приобретает контролирующую долю в группе компаний К2-9b Group и расширяет присутствие в сегменте информационной безопасности

16.01.2025

«Инферит» (ГК Softline) выпустил крупное обновление ОС «МСВСфера» до версии 9.5
Новости

«Инферит» (ГК Softline) выпустил крупное обновление ОС «МСВСфера» до версии 9.5

16.01.2025

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 4 квартал и 12 месяцев 2024 года 18 февраля 2025 года
Новости

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 4 квартал и 12 месяцев 2024 года 18 февраля 2025 года

15.01.2025

SL Soft (ГК Softline) и Yandex Cloud объявили о стратегическом партнерстве
Новости

SL Soft (ГК Softline) и Yandex Cloud объявили о стратегическом партнерстве

15.01.2025

«Инферит Облако» (ГК Softline) и интегратор Innostage будут продвигать облачные решения с приоритетом на безопасность
Новости

«Инферит Облако» (ГК Softline) и интегратор Innostage будут продвигать облачные решения с приоритетом на безопасность

14.01.2025

«Инферит Облако» (ГК Softline) подтвердил соответствие стандартам безопасности финансовых операций
Новости

«Инферит Облако» (ГК Softline) подтвердил соответствие стандартам безопасности финансовых операций

14.01.2025

Сомерс (входит в ГК Softline) организовала для Модульбанка приём электронных платёжных сертификатов НСПК
Новости

Сомерс (входит в ГК Softline) организовала для Модульбанка приём электронных платёжных сертификатов НСПК

13.01.2025

Дата-центры в России: тенденции и перспективы
Блог

Дата-центры в России: тенденции и перспективы

13.01.2025

Как эффективно внедрить стандарты ГОСТ в организацию: этапы и советы
Блог

Как эффективно внедрить стандарты ГОСТ в организацию: этапы и советы

12.01.2025

Работник кода: как искусственный интеллект может помочь в смене профессии. Нейросети полезны кандидатам с нулевым опытом или возрастным соискателям
Блог

Работник кода: как искусственный интеллект может помочь в смене профессии. Нейросети полезны кандидатам с нулевым опытом или возрастным соискателям

10.01.2025

Атак нельзя: половина библиотек для разработки ПО содержит уязвимости. Как защититься от хакеров и какие методы лучше использовать
Блог

Атак нельзя: половина библиотек для разработки ПО содержит уязвимости. Как защититься от хакеров и какие методы лучше использовать

09.01.2025

Елена Типисова (ГК Softline): «2024-й год стал годом вызовов и возможностей для ИТ-отрасли, заложив фундамент для дальнейшего развития»
Блог

Елена Типисова (ГК Softline): «2024-й год стал годом вызовов и возможностей для ИТ-отрасли, заложив фундамент для дальнейшего развития»

20.12.2024

Кибербезопасность от А до Я
Блог

Кибербезопасность от А до Я

20.12.2024

Мурад Мирзоев, «Инферит»: В рамках бизнес группы Softline мы испытываем здоровую конкуренцию
Блог

Мурад Мирзоев, «Инферит»: В рамках бизнес группы Softline мы испытываем здоровую конкуренцию

20.12.2024

Пилотные проекты по переходу на российское ПО
Блог

Пилотные проекты по переходу на российское ПО

18.12.2024

Вместе эффективнее: как объединение крупных игроков ИТ-рынка помогает цифровизации промышленного сектора
Блог

Вместе эффективнее: как объединение крупных игроков ИТ-рынка помогает цифровизации промышленного сектора

18.12.2024

Как эмоциональный интеллект помогает строить карьеру
Блог

Как эмоциональный интеллект помогает строить карьеру

17.12.2024

4 совета джуну, который хочет построить карьеру в ИТ
Блог

4 совета джуну, который хочет построить карьеру в ИТ

17.12.2024

Как построить карьеру в информационной безопасности
Блог

Как построить карьеру в информационной безопасности

17.12.2024

Как построить карьеру в крупной компании: краткий гайд
Блог

Как построить карьеру в крупной компании: краткий гайд

17.12.2024

Шире или глубже: как строить ИТ-карьеру
Блог

Шире или глубже: как строить ИТ-карьеру

17.12.2024

Как запомниться работодателю и получить работу мечты
Блог

Как запомниться работодателю и получить работу мечты

17.12.2024

В ИТ сразу после вуза: гайд по старту карьеры
Блог

В ИТ сразу после вуза: гайд по старту карьеры

17.12.2024

Как студенту начать карьеру в ИТ-компании
Блог

Как студенту начать карьеру в ИТ-компании

17.12.2024

Новые штрафы за утечку персональных данных: как подготовиться к изменениям
Блог

Новые штрафы за утечку персональных данных: как подготовиться к изменениям

13.12.2024