מדוע אתה מסכן את הרשת שלך בגישה הגנתית לתוכנה זדונית

מדוע אתה מסכן את הרשת שלך בגישה הגנתית לתוכנה זדונית

התקפות הגנה-נגד-תוכנות זדוניות זמן קריאה: 4 דקות

זה עולם מטורף, מטורף, מטורף, תוכנות זדוניות. החדשות הטובות הן שמספר ההתקפות של תוכנות זדוניות יורד. החדשות הרעות הן שצורות זדוניות מתרחבות, התוקפים נעשים חכמים יותר והחברות עדיין פגיעות.

עד כמה הבעיה גרועה? התשובה היא: מאוד. למרות שניתן למנוע בעיקר איומים ידועים, יותר מ -350,000 מקרים חדשים של תוכנות זדוניות מתפרקים מדי יום.

בעבר, צוותי IT ניסו לחנך את כוח האדם שלא לפתוח דוא"ל פישינג וללחוץ על קישורים זדוניים. הודעות דוא"ל אלה השתפרו מאי פעם, שכן האקרים מזייפים מותגים גלובליים כמו PayPal, גוגל, לינקדאין ומיקרוסופט, מה שמוריד את הגנות העובדים. בנוסף, צוותי IT חייבים לנהל איומים אחרים כגון תוכנות כופר סלולריות, סוסים טרויאניים, התקפות בוטים, formjacking, cryptomining והתקפות PowerShell.

מדינות לאום הן בין התוקפים הארסיים ביותר, מכיוון שהן יכולות להשקיע מיליוני דולרים בהתקפות ולשחק במשחק הארוך. כדוגמה עדכנית, האקרים צפון קוריאניים תקפו את רשתות המחשבים של יותר מ -100 חברות בארה"ב ובעולם כולו כאשר הנשיא דונלד טראמפ נפגש עם מנהיג צפון קוריאה קים-ג'ונג און בהאנוי בפברואר 2019 כדי לדון בפירוק נשק גרעיני.

צוותי IT פועלים בקווי החזית של לוחמת הסייבר

אז מה חברות צריכות לעשות?

החוכמה הנוכחית הולכת בערך כך: חברות צריכות להגיש את ההגנה הטובה ביותר על ידי ריצה אבטחה ארגונית, הגנה מפני תוכנות זדוניות ותוכניות אבטחת נקודות קצה. תוכניות אלה פועלות על פלטפורמת "אפשר כברירת מחדל", ומעניקות לקבצים לא ידועים גישה חופשית לנקודות קצה. עם פלטפורמת "אפשר כברירת מחדל" אם פיתרון לא יכול לזהות את האינדיקטורים הרעים שאמרו לו לחפש, הוא מניח שהקובץ טוב ומאפשר לו להריץ.

קל לראות לאן זה הולך: צורות חדשות של תוכנות זדוניות חדשות או לא מסווגות מעבירות מהר לרשתות חברות ומתפשטות. ואז הנטל עובר לגילוי. צוותי IT עובדים באופן רציף כדי לזהות חדירות על ידי צורות חדשות של תוכנות זדוניות.

למרות המאמצים הללו, ניתוח לאחר הפרה מראה כי התקפות תוכנות זדוניות מתוחכמות יותר ויותר יכולות שלא להתגלות במשך חודשים ואף שנים, מה שמעניק להאקרים את כל הזמן הדרוש להם כדי לגנוב נתונים ולפקח על החלטות ארגוניות.

לאחר שהתגלה תקרית, צוותי IT עומדים על השעון כדי לקבוע את מקור התקיפה, כוונתה וחומרתה. מאמציהם פונים לתגובה, ציד איומים ותיקון, מעקב אחר איומים והסרתם נקודת קצה לפי נקודת קצה, שרת אחר שרת, תקרית אחר תקרית.

כיצד גישה הגנתית פוגעת בביטחון ארגוני

גישה זו יכולה לפגוע ברשתות תוך מתיש צוותי IT. וזה פשוט לא ניתן להרחבה: אין שום דרך שמאמץ אנושי תגובתי יכול לעמוד באתגר של איומים מתפוצצים, התפשטות נקודות קצה ובקרוב - AI נשק.

להלן קצת נתונים סטטיסטיים מ- TechBeacon שמוכיחות את המגבלות של "שמור על הגישה לחסימת קבצים גרועים:"

  • 1,946,181,599 רשומות המכילות נתונים אישיים ואחרים רגישים נפגעו בין ה -1 בינואר 2017 ל -20 במרץ 2018.
  • 75% מהפרות הנתונים נגרמו על ידי תוקפים חיצוניים.
  • נדרשים 191 ימים בממוצע עד שארגונים מזהים הפרת נתונים.
  • לקח לצוותי IT 66 יום בממוצע להכיל הפרת נתונים בשנת 2017.

נקט גישה פוגענית ב ניהול תוכנות זדוניות

מה אם היית יכול לנקוט בגישה "שלילת מחדל" לאבטחה מבלי לפגוע בחוויית המשתמש ופרודוקטיביות כוח האדם?

פלטפורמות הגנה על נקודות קצה מתקדמות (AEP) המגובות על ידי מערכת ניתוח מבוססת ענן יכולות לעשות זאת. AEP מספק סריקת אנטי-וירוס והכלה אוטומטית של הפעלות לא ידועות. קבצים טובים ידועים פועלים באין מפריע, קבצים רעים ידועים נחסמים אוטומטית וקבצים לא ידועים שעלולים לגרום נזק נלכדים במיכל וירטואלי קל משקל. משתמשים יכולים להמשיך לעבוד ללא הפרעה, אך מיכל זה מונע מכל רע להתרחש או להתפשט.

במקביל, ההפעלה הלא ידוע נשלח לענן לצורך פסק דין בזמן אמת באמצעות טכנולוגיות מתקדמות של AI ומכונות למידה בשילוב בני אדם לולאה לניתוח מתקדם של התהליכים המורכבים שנמצאים בדרך כלל בתוכנות זדוניות חדשות. לאחר ניתוח הקובץ, הוא מתווסף לרשימת הטוב הידוע או לרשימה הרעה הידועה. אם זה רע, ה- AEP מוזעק והתהליך הכלול כבר מסתיים מבלי לפגוע בנקודת הקצה או להתפשט ברשת.

מתן פסק דין בקבצים לא ידועים אורך כ- 45 שניות. עם זאת, המשתמשים עדיין יכולים לגשת אליהם ולהשתמש בהם לעבודה בטכנולוגיית המכולות, מה שהופך את תהליך פסק הדין לבלתי נראה לעובדים.

AEP מסייע בהגנה על העסק שלך בעידן של התקפות מתמדות

אם לא פרסת AEP המגובה על ידי פלטפורמת פסק דין מבוססת ענן, עליך לעשות זאת. מניעת הנזק בנקודת הקצה ללא חתימות או אלגוריתמים שהוכשרו בעבר המחפשים אינדיקטורים גרועים היא הדרך היחידה להבטיח את הנתונים והנכסים שלך מפני התקפות חדשות. בארגונים כיום נקודות הקצה הולכות ומתרבות והן מהוות נקודת גישה קלה עבור תוקפי סייבר.

פלטפורמות AEP ושיפוט קבצים מקוון מסייעות לאפשר כוח אדם נייד תוך הגנה על המכשירים, המערכות והנתונים שלך מפני תוקפים. העסק שלך יכול לצמוח ולהתרחב, בלי לדאוג שאתה מגדיל את הפערים והסיכונים המקוונים.

מדוע קובץ מקוון פסק דין חיוני בעידן הדיגיטלי

ככל שהעסק שלך נעשה דיגיטלי יותר ויותר, סביר להניח שאתה מקיים אינטראקציה עם יותר שותפים ולקוחות ומחליף יותר נתונים מאי פעם. לפיכך, כמעט בטוח שהארגון שלך יקבל יותר קבצים לא ידועים בכל שנה שעוברת.

למרבה המזל, פסק הדין המקוון עומד באתגר. פלטפורמות שמקורן בהמון כמו פלטפורמת Valkyrie של קומודו משתפרת ומשתפרת בכל הגשה. בנוסף, עם AI שמגובה על ידי אנליסטים בתחום האבטחה האנושית, ניתן לזהות ולהפסיק תוכנות זדוניות מורכבות חדשות לפני שנפגעת נקודת הקצה או הרשת. ברגע שקובץ מזוהה כגרוע או בטוח, הוא נכלל במנוע האנטי-וירוס של קומודו, ומאפשר לכל הארגונים המשתמשים בפלטפורמת AEP של קומודו ליהנות באותה מידה מניתוח קבצים מקוון.

Valkyrie מעבד מדי יום למעלה מ- 200 מיליון הגשות קבצים לא ידועות, המגלה יותר מ -300 מיליון קבצים לא ידועים מדי שנה. Valkyrie משתמש בבדיקות סטטיות והתנהגותיות כאחד על מנת לזהות את אלה הזדוניים. מכיוון ש- Valkyrie מנתח את כל התנהגות זמן הריצה של קובץ, הוא יעיל יותר באיתור איומי יום אפס שהוחמצו על ידי מערכות הזיהוי מבוססות החתימה של מוצרי אנטי-וירוס קלאסיים. מכיוון שאפילו מותגים גלובליים נפגעים מאיומי יום אפס, עדיף לאתר אותם ולעצור אותם במסלולם לפני שהם יוצרים קטל מקוון.

אז מה אתה יכול לעשות כדי לעצור איומים במסלול שלהם? הנה תוכנית השלוש נקודות שלך להצלחה.

  1. למד על פלטפורמת הגנת נקודות הקצה המתקדמת של קומודו ואיך זה יכול לעזור בהגנה על הארגון שלך.
  2. בדוק את כוחה של Valkyrie. כל שעליך לעשות הוא להזין את הקובץ הלא ידוע שלך כאן והפעל את הסריקה.
  3. קבל ניתוח איומים בחינם מקומודו. אנו נפעיל 200 גורמי בדיקת הפרות שונים בשירותי LAN / האינטרנט או הענן המבוססים על הארגון שלך כדי להעריך את מוכנותך.

קבל את ניתוח האיומים שלך בחינם עוד היום.

משאבים קשורים

אבטחת סייבר

פתרונות אבטחת סייבר

סריקת וירוסים

סורק תוכנות זדוניות באתר

להתחיל ניסיון ללא תשלום קבלו את כרטיס האבטחה המיידי בחינם

בול זמן:

עוד מ CyberSecurity קומודו