Κυβερνοασφάλεια
Ασφάλεια Υποδομής κατά του Ransomware – Ηγετικές Προσωπικότητες

Từ τον Dr. Aviv Yehezkel, συνιδρυτής και τεχνικός διευθυντής, Cynamics
Από νοσοκομεία σε σχολεία και μέχρι εργοστάσια επεξεργασίας κρέατος, δεν υπάρχει βιομηχανία που να είναι ασήμαντη για τους επιτιθέμενους ransomware. Το ransomware θα κοστίσει στις αμερικανικές εταιρείες 3,68 δισεκατομμύρια δολάρια φέτος μόνο. Οι операторы δικτύων και ασφαλείας χρειάζονται υψηλής ποιότητας κάλυψη δικτύου για να προλαμβάνουν και να μετριάζουν τις επιθέσεις ransomware. Η αυξανόμενη复雑η των αρχιτεκτονικών – που περιλαμβάνει legacy on-premises, εικονικές και cloud συνιστώσες που εκτελούνται στο δίκτυο – έχει κάνει σχεδόν αδύνατο να αποκτήσει πλήρη ορατότητα. Η τρέχουσα κατάσταση δεν λειτουργεί. Χρειάζεται μια νέα προσέγγιση.
Οι τρέχουσες λύσεις δεν μπορούν να ικανοποιήσουν τις απαιτήσεις του δικτύου
Εκτός από το ότι γίνονται πιο σύνθετες, τα δίκτυα έχουν αυξηθεί επίσης σε μέγεθος, κλίμακα και όγκο. Σε όλους τους τομείς, αυτά τα δίκτυα χειρίζονται τεράστιες ποσότητες δεδομένων που συνεχίζουν να αυξάνονται σε όγκο και να περιλαμβάνουν περισσότερους τελικούς, περισσότερες συνδέσεις (εσωτερικές και εξωτερικές) και περισσότερους δικτυακούς τόπους (φυσικούς και/ή λογικούς). Ενώ τα δίκτυα αυξάνονται εκпонεντιαλώς σε κλίμακα και复雑η, οι περισσότερες λύσεις ασφαλείας εξακολουθούν να βασίζονται σε παραδοσιακές προσεγγίσεις όπως οι συσκευές και οι πράκτορες. Και αυτές δεν είναι σχεδιασμένες για αυτά τα επίπεδα复雑η και αυτούς τους όγκους δεδομένων.
Οι τρέχουσες λύσεις ανίχνευσης και απόκρισης δικτύου (NDR) εξακολουθούν να βασίζονται σε μια προσέγγιση που προορίζεται για δίκτυα που ανήκουν σε μια πιο απλή εποχή. Οι λύσεις είναι χρονοβόρες, ακριβές στην εφαρμογή και όλο και λιγότερο αποτελεσματικές. Περιλαμβάνουν την τοποθέτηση συσκευών, αισθητήρων και/ή προβόλων που συλλέγουν και αναλύουν τα δεδομένα του δικτύου. Ωστόσο, δεν είναι δυνατό να καλυφθεί το ολόκληρο δίκτυο με αυτές τις συσκευές. Απαιτούν ανάλυση του 100% των δεδομένων του δικτύου – που δεν είναι πρακτικό. Αυτό αναγκάζει τις εταιρείες να συμβιβαστούν κάθε μέρα με την περιορισμό της κάλυψης και της ανίχνευσης σε μικρά τμήματα του δικτύου τους, αφήνοντας το μεγαλύτερο μέρος του δικτύου ως ευάλωτο τυφλό σημείο.
Επιπλέον, οι περισσότεροι παρόχοι NDR χρησιμοποιούν μια προσέγγιση που βασίζεται σε συσκευές που ταπ ή σπάνε θύρες για να αναλύσουν την κυκλοφορία του δικτύου. Αυτή η προσέγγιση δεν κλιμακώνεται εύκολα και επεκτείνει την επιφάνεια επίθεσης της οργάνωσης ως μια άμεση πίσω πόρτα στο κέντρο του δικτύου του πελάτη, όπως έχει παρατηρηθεί τόσο πολλές φορές την περασμένη χρονιά με τις επιθέσεις της αλυσίδας εφοδιασμού “πανδημία”. Στο σημερινό διαδικτυακό περιβάλλον, αυτή η προσέγγιση αποτυγχάνει να παρέχει επαρκή διαφάνεια σε όλο και πιο σύνθετα έξυπνα δίκτυα και αφήνει τις οργανώσεις ευάλωτες σε τυφλά σημεία.
Ζητήματα με την ορατότητα και τη νεωτερικότητα
Η πλειονότητα των επιθέσεων ransomware αρχίζει με μια παραβίαση του δικτύου που είναι συνήθως δυνατή μέσω μιας ευπάθειας στο περιβάλλον του δικτύου. Και οι κακοί ηθοποιοί θα αρχίσουν να κινούνται στο δίκτυό σας και θα προσπαθήσουν να μεγιστοποιήσουν την ζημιά, να πηδήξουν από ένα σημείο σε ένα άλλο, μέχρι να μολύνουν αρκετούς υπολογιστές για να χρησιμοποιηθούν για την επίθεση. Θα βρουν τα τυφλά σημεία που δεν παρακολουθούνται – όταν αφήνετε περιοχές ανακάλυπτες, δημιουργείτε πολύ χώρο για τους κυβερνοεγκληματίες να κρυφτούν.
Υπάρχει ένα άλλο σημαντικό ζήτημα, επίσης: με τις περισσότερες λύσεις ανίχνευσης, η νεωτερικότητα δεν λαμβάνεται υπόψη. Είναι εκπαιδευμένες να ψάχνουν για πολύ συγκεκριμένα σήματα και κανόνες που σχετίζονται με γνωστές δραστηριότητες ransomware. Αλλά новые παραλλαγές και τύποι επιθέσεων ransomware αναπτύσσονται συνεχώς – και ακόμη και μια μικρή αλλαγή από τα σήματα που αυτά τα εργαλεία είναι εκπαιδευμένα να ανιχνεύουν και να σηματοδοτούν μπορεί να προκαλέσει την επίθεση να μην ανιχνευτεί.
Ο ρόλος του AI και του ML
Οι ανθρώπινοι αναλυτές, όσο έξυπνοι και ικανοί και να είναι, απλά δεν μπορούν να παρακολουθούν τα σημερινά δίκτυα μόνοι τους – και δεν μπορείτε να καλυφθείτε το ολόκληρο δίκτυο με συσκευές και πράκτορες. Αλλά να αφήσετε τμήματα του δικτύου σας ανακάλυπτα δεν είναι μια επιλογή. Οι επιτιθέμενοι και οι κυβερνοεγκληματίες είναι πάντα στην αναζήτηση για τρόπους να διεισδύσουν και να κρυφτούν.
Πώς μπορείτε να υπερβείτε αυτές τις προκλήσεις; Οι τεχνικές AI και ML μπορούν να παίξουν einen κρίσιμο ρόλο στην ανίχνευση και απόκριση δικτύου. Το ML μπορεί να χρησιμοποιηθεί για να συναγάγει τη συμπεριφορά του 100% της κυκλοφορίας του δικτύου, με βάση ένα δείγμα μόνο μιας μικρής μερίδας των δεδομένων του δικτύου. Και στη συνέχεια, μπορεί να μάθει αυτόματα αν ένα μοτίβο δικτύου είναι νόμιμο ή ύποπτο και να “καταλάβει” αυτόνομα τις μεταβαλλόμενες τάσεις στο δίκτυο.
Αυτό που κάνει το ML και το AI τόσο χρήσιμα είναι η ικανότητά τους να ανιχνεύουν τα κρυφά μοτίβα που σηματοδοτούν τις επιθέσεις – να αποκαλύπτουν τι συμβαίνει πραγματικά στα δίκτυα σε πραγματικό χρόνο. Αυτό εξαλείφει την ακαδημαϊκή και ακριβή ανάγκη να καλυφθεί το ολόκληρο δίκτυο. Αυτό επίσης βοηθά να αντιμετωπιστούν τα ζητήματα που αναφέρθηκαν παραπάνω σχετικά με την συνεχιζόμενη εξέλιξη νέων μορφών επιθέσεων ransomware.
Απαιτείται καινοτομία
Το ransomware είναι αμείλικτο. Είναι προφανές σε αυτό το σημείο ότι οι παραδοσιακές λύσεις ασφαλείας δεν λειτουργούν ή δεν τηρούν το ρυθμό με την εξελισσόμενη απειλή. Είναι μια λοιμός που κοστίζει στις οργανώσεις δισεκατομμύρια δολάρια· φαίνεται ακαταμάχητο, αλλά πρέπει να σταματηθεί. Αλλά αυτό είναι πιο εύκολο να πει παρά να κάνει όταν τα περισσότερα δίκτυα γίνονται όλο και πιο σύνθετα και περιλαμβάνουν μια смесь legacy και νέων συνιστωσών.
Οι κυβερνοεγκληματίες κάνουν το μέγιστο από το AI, οπότε οι операторы δικτύων πρέπει να το κάνουν επίσης. Μια νέα στρατηγική ασφαλείας πρέπει να περιλαμβάνει AI-κίνητη, δείγμα-βασισμένη NDR. Οι λύσεις αυτού του είδους χρησιμοποιούν μια μικρή μερίδα της κυκλοφορίας του δικτύου για να μάθουν τι είναι κανονικό για το ολόκληρο δίκτυο, παρέχοντας ορατότητα που δεν είναι διαθέσιμη αλλιώς. Είναι ένα παράδειγμα του είδους των καινοτόμων λύσεων που χρειάζονται για να παραμείνουν μπροστά από το ransomware και τις πολλές άλλες απειλές δικτύου που λειτουργούν σήμερα.












