Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Принципы защиты от целенаправленных атак

Целенаправленные атаки (АРТ, Advanced Persistent Threat, сложная постоянная угроза) – это «долгоиграющие» мероприятия злоумышленников, имеющие четкий план. Они рассчитаны не на внезапный удар по ИТ-системам, а на продолжительный захват. Вы можете в течение долгого времени не знать о том, что у вас в инфраструктуре действуют хакеры. И готовятся подобные атаки не один месяц. Им предшествует подготовительная работа и предварительная разведка. Злоумышленники продумывают атаку до мелочей – от способа первичного проникновения в инфраструктуру до того, каким образом впоследствии они заметут следы.

Зачем и для кого

Какие мотивы приводят компанию к решению установить защиту от целевых атак? Движущим фактором часто становится какой-то инцидент в недалеком прошлом – реальная атака и похищение данных. Впрочем, чужой опыт тоже поучителен. Прошлый год был богат на хакерские атаки, например, небезызвестные Petya, WannaCry, Bad Rabbit. Люди стали испытывать недоверие к антивирусам и файрволам и искать новые решения.

Наибольший интерес к защите от целевых атак проявляют, конечно, компании, связанные с денежными потоками, например, банки. Они являются лакомым кусочком для киберпреступников. Промышленные предприятия, для которых успешная атака может означать остановку производства, выход из строя оборудования, тоже заинтересованы в решениях такого класса. Государственные организации, обрабатывающие важные данные, также смотрят в сторону анти-ATP решений. Нередко поступают запросы и от небольших компаний.

Что бывает до ATP?

До того, как компания приходит к решениям ATP (Advanced Threat Prevention), в ее инфраструктуре, как правило, уже заложен некий фундамент кибербезопасности, чаще всего антивирус, межсетевой экран, возможно, прокси. Может быть комбинированный набор TMG, в котором есть и файрвол, и прокси. Такой набор соответствует ландшафту угроз 5-летней давности, но время идет, и злоумышленники не стоят на месте.

В маркетинге принято делить файрволы на next-gen и простые. Next-gen файрволы уже в своем составе имеют средства для борьбы с ATP, старые – не имеют такой возможности во многом потому, что на момент создания не стояло такой задачи.

Справедливо, что появился такой класс решений, как решения анти-ATP. Только существуют такие средства защиты в разном виде и внедряются по разной стоимости исходя из потребностей заказчика.

Каналы проникновения

Безусловно, почта – самый популярный канал проникновения вредоносного ПО внутрь предприятий. По некоторым данным, доля такого способа внедрения от числа всех каналов атак доходит до 95%. Есть два варианта проникновения. Первый, когда файл напрямую посылается на почту адресату, второй – в почтовом сообщении содержится ссылка, клик по которой приведет к скачиванию вредоносного файла. Также для проникновения используются подставные сайты. В любом случае основной канал, который следует защищать – это почта. На втором месте – интернет-трафик, на третьем – съемные носители.

Реальные кейсы. Как обычно выглядит ущерб?

Хищение данных, вывод из строя серверов, оборудования, кража денежных средств. В конце 2017 года была совершена первая в России атака на платежную система SWIFT. Им удалось вывести несколько десятков миллионов рублей у одного из наших российских банков. Также вывод из строя промышленных объектов. На Украине относительно недавно совершена атака, в результате которой была выведена из строя энергетическая система.

Надо понимать, что не всегда целью злоумышленников является ваша организация. Это может быть контрагент, с которым вы работаете. И через доверенную организацию туда попасть проще. Так или иначе ломают вас, но цель – не вы. И такой пример тоже есть, например, компания RSA, которая занималась разработкой средств защиты информации. И целью атаки являлась не она сама, а их контрагент, занимающийся авиастроением. То, что авиастроительная компания понесла крупные убытки – факт, а RSA понесла репутационный ущерб, который сложно перевести в деньги.

Роль ATP в системах защиты

Проверка на вредоносность не должна идти первой в линии защиты. Сначала это могут быть межсетевое экранирование, антиспам, антифишинг, которые внедрены в почтовую систему, прокси-сервера, обнаружение вторжения на сетевом уровне, и только после прохождения файлом этих барьеров идет песочница – крайняя мера защиты. На этом этапе необходимо понимать, что оперативность проверки файла требует больших ресурсов, большой поток таких файлов повлечет за собой дополнительные затраты. Чтобы их сократить, необходимо сперва максимально эффективно использовать существующие средства защиты.

Песочница

Что касается технической части: файлы, получаемые через почту или веб-браузер, проходят через периметр и появляются на конечной рабочей станции. Если файл не опознан, он помещается в песочницу. Это сервер или комплект серверов в виртуальной среде, где работают настоящие ОС (зачастую Windows), которые используются на конечных рабочих станциях. На таких ОС стоит офисный набор ПО, ПО для просмотра PDF-файлов, деловой переписки, и там же происходит реальный запуск на реальных машинах файла, который может представлять угрозу.

Облачная проверка и искусственный интеллект

Насколько эти средства защиты от целевых атак могут существовать в облаке, интегрироваться с EAM, SOC? Такая интеграция существует. И она помогает при расследовании инцидентов. Это один из акцентов, на чем сосредоточен производитель такого оборудования и решений. Облачная проверка файлов – не новое решение с самой низкой стоимостью. Вариант проверки на месте у заказчика обходится гораздо дороже.

В связи с такими системами часто упоминают ИИ, машинное обучение. Роль этих технологий – сбор и обработка статистических данных, поведенческой модели вредоносных файлов. Этот вопрос остается на стороне вендора. Многие из них заявляют, что такие системы у них внедрены для того, чтобы оперативно принимать решения о том, вредоносен этот файл или нет. Это вопрос облачного анализа этих файлов.

Новости, истории и события
Смотреть все
SL Soft (ГК Softline) завершила разработку HR-платформы «БОСС-HCM»
Новости

SL Soft (ГК Softline) завершила разработку HR-платформы «БОСС-HCM»

26.07.2024

ЗАРМы АКБ «Барьер» (входит в экосистему «Инферит»,  ГК Softline) на основе системного блока вошли в Реестр российской промышленной продукции Минпромторга
Новости

ЗАРМы АКБ «Барьер» (входит в экосистему «Инферит», ГК Softline) на основе системного блока вошли в Реестр российской промышленной продукции Минпромторга

25.07.2024

«Инферит Клаудмастер» сократил облачные расходы Управления сервисов ГК Softline на 24.7%
Новости

«Инферит Клаудмастер» сократил облачные расходы Управления сервисов ГК Softline на 24.7%

24.07.2024

ГК Softline примет участие в ИТ-Пикнике 17 августа
Новости

ГК Softline примет участие в ИТ-Пикнике 17 августа

24.07.2024

SL Soft (ГК Softline) и Konica Minolta реализовали проект по роботизации для компании «Генериум»
Новости

SL Soft (ГК Softline) и Konica Minolta реализовали проект по роботизации для компании «Генериум»

23.07.2024

«Гемотест» повысил эффективность колл-центра с помощью голосового бота Robovoice от компании SL Soft (ГК Softline)
Новости

«Гемотест» повысил эффективность колл-центра с помощью голосового бота Robovoice от компании SL Soft (ГК Softline)

22.07.2024

Аналитические инструменты Polymatica компании SL Soft (ГК Softline) включены в образовательный процесс «Академии ФНС ЛАБ — Волга»
Новости

Аналитические инструменты Polymatica компании SL Soft (ГК Softline) включены в образовательный процесс «Академии ФНС ЛАБ — Волга»

18.07.2024

Голосовой бот Robovoice компании SL Soft (ГК Softline) совершил более 3 млн звонков для дистанционного мониторинга пациентов в 2023 году
Новости

Голосовой бот Robovoice компании SL Soft (ГК Softline) совершил более 3 млн звонков для дистанционного мониторинга пациентов в 2023 году

17.07.2024

«Инферит Облако» (ГК Softline) развивает высокопроизводительную инфраструктуру совместно с «ФИБО-ТЕЛЕКОМ»
Новости

«Инферит Облако» (ГК Softline) развивает высокопроизводительную инфраструктуру совместно с «ФИБО-ТЕЛЕКОМ»

16.07.2024

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 2 квартал и 6 месяцев 2024 года 15 августа 2024 года
Новости

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 2 квартал и 6 месяцев 2024 года 15 августа 2024 года

16.07.2024

Голосовой бот Robovoice от SL Soft (ГК Softline)более чем в 3 раза сократил расходы на обработку входящих заявок для «ЮМВенд»
Новости

Голосовой бот Robovoice от SL Soft (ГК Softline)более чем в 3 раза сократил расходы на обработку входящих заявок для «ЮМВенд»

15.07.2024

ГК Softline интегрирует передовую российскую платформу для защищенного обмена файлами MFlash в экосистему Softline Universe
Новости

ГК Softline интегрирует передовую российскую платформу для защищенного обмена файлами MFlash в экосистему Softline Universe

12.07.2024

Компания SL Soft (ГК Softline) внедрила программных роботов ROBIN в «ДоброЗайме»
Новости

Компания SL Soft (ГК Softline) внедрила программных роботов ROBIN в «ДоброЗайме»

11.07.2024

Подтверждена совместимость ПК «Инферит» с ОС Astra Linux Special Edition 1.7
Новости

Подтверждена совместимость ПК «Инферит» с ОС Astra Linux Special Edition 1.7

11.07.2024

Продукты «Цитрос» компании SL Soft (ГК Softline) обогатились интеллектуальными сервисами
Новости

Продукты «Цитрос» компании SL Soft (ГК Softline) обогатились интеллектуальными сервисами

10.07.2024

«Инферит» (ГК Softline) и компания РОСА подтвердили совместимость продуктов ОС «МСВСфера Сервер» 9 и ROSA Virtualization
Новости

«Инферит» (ГК Softline) и компания РОСА подтвердили совместимость продуктов ОС «МСВСфера Сервер» 9 и ROSA Virtualization

09.07.2024

Лицензии ОС «МСВСфера» 9 от «Инферит» (ГК Softline) теперь доступны в интернет-магазине Softline Store
Новости

Лицензии ОС «МСВСфера» 9 от «Инферит» (ГК Softline) теперь доступны в интернет-магазине Softline Store

08.07.2024

ГК Softline интегрировала платформу NBT в экосистему Softline Universe
Новости

ГК Softline интегрировала платформу NBT в экосистему Softline Universe

08.07.2024

SL Soft (ГК Softline) и РЕД СОФТ подтвердили совместимость продуктов
Блог

SL Soft (ГК Softline) и РЕД СОФТ подтвердили совместимость продуктов

28.07.2023

Microsoft Inspire 2021: безопасность в основе бизнеса
Блог

Microsoft Inspire 2021: безопасность в основе бизнеса

27.07.2021

Удаленная работа Apple Практики в Softline. День 2. Антон Карпов
Блог

Удаленная работа Apple Практики в Softline. День 2. Антон Карпов

09.07.2020

Работа из дома – хорошее решение. Доказано Softline
Блог

Работа из дома – хорошее решение. Доказано Softline

09.07.2020

Учим безопасности
Блог

Учим безопасности

08.07.2020

Сертификация ФСТЭК для чайников
Блог

Сертификация ФСТЭК для чайников

26.05.2020

Облачная симфония CloudMaster
Блог

Облачная симфония CloudMaster

21.05.2020

Удаленная работа Apple Практики в Softline. День 1. Дмитрий Шалеев
Блог

Удаленная работа Apple Практики в Softline. День 1. Дмитрий Шалеев

18.05.2020

Централизация или независимость?
Блог

Централизация или независимость?

14.05.2020

Видеоконференции корпоративного уровня бесплатно для всех
Блог

Видеоконференции корпоративного уровня бесплатно для всех

12.05.2020

«Защита КИИ на удаленке» вошла в чат
Блог

«Защита КИИ на удаленке» вошла в чат

08.05.2020

На длинной дистанции: как Softline перевела 3000 человек на удаленную работу за 1 день
Блог

На длинной дистанции: как Softline перевела 3000 человек на удаленную работу за 1 день

07.05.2020

Безопасная виртуализация бизнеса вместе с Citrix Xen и Bitdefender
Блог

Безопасная виртуализация бизнеса вместе с Citrix Xen и Bitdefender

29.04.2020

Высококачественная техническая поддержка при работе из дома
Блог

Высококачественная техническая поддержка при работе из дома

27.04.2020

Биллинг и работа с бюджетными лимитами
Блог

Биллинг и работа с бюджетными лимитами

23.04.2020

Возможности самообслуживания и автоматизации
Блог

Возможности самообслуживания и автоматизации

21.04.2020

Softline на рынке аутсорсинга бизнес-процессов «в вопросах и ответах»
Блог

Softline на рынке аутсорсинга бизнес-процессов «в вопросах и ответах»

17.04.2020

Дорога в облака: как быстро, безопасно и выгодно организовать удаленную работу сотрудников
Блог

Дорога в облака: как быстро, безопасно и выгодно организовать удаленную работу сотрудников

16.04.2020