پیشگیری از نفوذ شامل کاهش سطح حمله و جلوگیری از اجرای حملات میباشد.
در ورزش ضربالمثلی وجود دارد که اگر حریف نتواند گل بزند، نمیتواند برنده شود. همین دیدگاه مشابه در امنیت سایبری نیز وجود دارد: اگر مهاجم نتواند به سازمان شما نفوذ کند، نمیتواند آن را به خطر بیندازد.
موثرترین راه برای از بین بردن احتمال تشدید نفوذ حملات تهدید کننده کسبوکار، مسدودسازی آنها قبل از شروع به اجرا شدن است؛ از این رو سطح حمله خود را به حداقل ممکن کاهش دهید تا بتوانید یک رویداد بالقوه را قبل از وقوع شناسایی و متوقف کنید.
بهینهسازی سازوکار پیشگیری از حملات
امروزه کاربران و دادهها در هر جایی میتوانند حضور داشته باشند. کاربران میتوانند از دفتر، فرودگاه، کافیشاپ یا از خانه کار کنند. دادهها میتوانند در فضای ابری، شبکه سازمان یا در دستگاه تلفن همراه کارمند قرار گیرند. این عوامل همراه مواردی دیگر سطح حمله شما را تغییر میدهند. مهاجمان با استفاده از خودکارسازی، فناوری هوش مصنوعی (Artificial Intelligence – به اختصار AI) و پلتفرمهای ارسال بدافزار در حملات خود، تعداد نفوذهای احتمالی و حملات موفقیتآمیز را افزایش میدهند.
در این بخش به بررسی گزارش جالب منتشر شده از شرکت سوفوس (Sophos) میپردازیم. آمار و ارقام منتشر شده در آن بر اساس نظرسنجی صورت گرفته از 5400 متخصص امنیت فناوری اطلاعات گردآورده شده است: 61٪ از مدیران فناوری اطلاعات افزایش حملات به سازمان خود را در سال گذشته گزارش کردهاند. همچنین پیچیدگی حملات در حال افزایش است. مهاجمان در جریان این کارزارها تاکتیکها، تکنیکها و رویههای (Tactics, Techniques, and Procedures – به اختصار TTP) شناخته شده را مورد استفاده قرار دادهاند. حدود 54 درصد از مدیران فناوری اطلاعات اظهار داشتهاند که حملات اکنون بسیار پیشرفتهتر از آن هستند که تیم فناوری اطلاعات به تنهایی با آن مقابله کنند.
به همین دلیل است که بهینهسازی سازوکار پیشگیری از نفوذ، بخشی حیاتی از استراتژی حفاظت از نقاط پایانی راهکار امنیتی سوفوس میباشد.
در ادامه با ذکر مثال از یک حمله باجافزاری، مشاهده خواهید نمود که فناوریهای سوفوس، تهدید را در چندین نقطه در زنجیره حمله متوقف میکنند.
همواره پیشگیری بهتر از درمان است. در دنیای امنیت سایبری، جلوگیری از یک حمله باجافزاری میتواند با مسدودسازی تهدیدات قبل از نفوذ به سازمان، باعث صرفهجویی میلیونها دلاری شود.
جهت حفاظت از تمامی نقاط پایانی، از یک راهکار امنیتی پیشرفته استفاده کنید
از این رو ضروری است ابتدا سطح حمله را کاهش دهید و راههای نفوذ مهاجمان به سازمان را از بین ببرید. فناوریهای بکار گرفته شده در محصولات سوفوس قابلیتهای زیر را فراهم مینماید:
- مسدودسازی برنامههای ناخواسته.
- مسدودسازی سایتهای مخرب یا مشکوک بر اساس محتوا یا رتبهبندی URL.
- کنترل برنامههایی که مجاز به اجرا در سازمان هستند.
- کنترل اینکه کدام دستگاهها در شبکه سازمان مجاز هستند یا میتوانند به محتویات بسترهای ابری دسترسی داشته باشند.
- قفل کردن تنظیمات سرور با یک کلیک.
گام بعدی جلوگیری از اجرای حملات با استفاده از فناوریهای حفاظت لایهای برای مسدودسازی تهدیدات و تاکتیکهایی است که مهاجمان از آن استفاده میکنند، از جمله:
- با بکارگیری فناوری هوش مصنوعی، رفتارهای غیرعادی و ناشناخته را شناسایی و مسدود میکند.
- از فناوری مبتنی بر تحلیل الگوها و رفتارها جهت شناسایی باجافزار استفاده میکند.
- پیشگیری از بهرهجوها (Exploit) که ضمن متوقفسازی تکنیکهای بکارگرفته شده توسط مهاجمان، در برابر حملاتی که از آسیبپذیریهای ناشناخته قبلی سوءاستفاده میکنند، محافظت میکند.
نفوذ به Kaseya VSA بیانگر لزوم توجه به اهمیت پیشگیری است – زمانی که حمله شناسایی شد، دیگر دیر شده بود و فایلها رمزگذاری شده بودند. هیچ یک از مشتریان سوفوس که راهکارهای حفاظت از نقاط پایانی نسل بعدی را به درستی مستقر کرده بودند، فایلهایش در آن حمله رمزگذاری نشد.
قابلیتهای پیشگیری در راهکارهای امنیت نقاط پایانی سوفوس قادر هستند که 99.98٪ از تهدیدات را مسدود میکند (بر اساس میانگین امتیاز کسب شده در آزمون امنیتی AV-TEST از ژانویه تا نوامبر 2021). از این رو، متخصصان امنیتی میتوانند بر علائم مشکوکی که نیاز به توجه انسانی دارند، بهتر تمرکز کنند.
زمان شناسایی و پاسخگویی را به حداقل برسانید
مهاجمان امروزی اغلب از ابزارهای معتبر فناوری اطلاعات و حفرههای امنیتی برای نفوذ به شبکه قربانی سوءاستفاده میکنند. هنگام نفوذ مهاجمان به سازمان شما، هر ثانیه زمانی بسیار مهم است. با این حال، اغلب اوقات، سرعت راهبران و متخصصان امنیتی به دلیل حجم بالای هشدارها، پایش محدود، فقدان تجربه لازم و پروسههای آهسته و دستی کاهش مییابد.
محصولات سوفوس با بهینهسازی سازوکار پیشگیری، متخصصان بخش فناوری اطلاعات را قادر میسازند تا به جای اتلاف وقت بر روی رخدادهای بیاهمیت بر روی موارد کلیدیتر تمرکز کرده و به طور موثر فرآیند Investigation and Response را دقیقتر و سریعتر انجام دهند.
به نقل از شرکت تحقیقاتی Statista، میانگین مدت وقفه یک کسبوکار پس از حمله باجافزاری 22 روز است. این را در کنار هزینههای بازیابی اطلاعات که در سال گذشته بیش از دو برابر افزایش داشته است، در نظر بگیرید. از این رو شناسایی تهدیدات و واکنش مناسب در اسرع وقت از اهمیت زیادی برخوردار است.
تهدیداتی بیشتر را سریعتر متوقف کنید
در تمامی بسترهای چالشبرانگیز در حوزه امنیت سایبری، بهینهسازی سازوکارهای پیشگیری و به حداقل رساندن زمان شناسایی و پاسخگویی منجر به کاهش و ترمیم سریعتر تهدیدات میشود؛ در نهایت، شما را قادر میسازد تا به نتایج امنیتی بهتری دست یابید.
برای کسب اطلاعات بیشتر و بحث در مورد چگونگی کمک به چالشهای امنیتی شما، از سایت ما دیدن فرمائید و به صورت رایگان با متخصصان ما در بخش فروش تماس بگیرید.
منبع: Sophos News