Почніть швидко і впевнено, впровадивши стратегію default/deny
Кількість складних загроз і цільових атак зростає, як і масштаби їхніх наслідків. У 2023 році організації зіткнулися з 70-відсотковим зростанням кількості зломів порівняно з попереднім роком, а з 2018 року кількість атак на ланцюжки поставок збільшилася на 2600 %. Очевидно, що для захисту кінцевих точок уже недостатньо рішення «встановив і забув». Антивірусне (AV) програмне забезпечення та інші традиційні засоби захисту просто не можуть захистити від сучасних загроз і цілеспрямованих атак.
Ось чому: Ці традиційні рішення використовують негативний підхід до захисту інфраструктури. Вони використовують відомі шкідливі програми та сигнатури загроз для виявлення загроз вашому програмному забезпеченню, файлам, даним і людям. Але такий підхід, заснований на «відомому поганому», може зазнати невдачі при швидкій появі нових загроз.
Попри те, що AV та інші рішення для захисту кінцевих точок є обов’язковою умовою, організації можуть скористатися позитивною моделлю безпеки, щоб доповнити та посилити захист, який забезпечується негативними засобами безпеки.
Контроль додатків використовує позитивний підхід до безпеки, забороняючи за замовчуванням використання всіх програм і файлів і дозволяючи їхній запуск тільки після того, як ви переконаєтеся, що їм можна довіряти. Ви пізнаєте це як квінтесенцію моделі Zero Trust, що дає змогу використовувати тільки «свідомо хороші» програми та файли.
Приберіть перешкоди
Незважаючи на свою високу ефективність, управління додатками не завжди є безпроблемною технологією. Вона вимагає від співробітників служби безпеки, кінцевих користувачів і керівництва компанії іншого підходу до безпеки. Однак за умови правильного підходу контроль додатків може допомогти організаціям захистити свої найважливіші активи і стати ефективнішими, відповідальнішими та продуктивнішими в цьому процесі.
І ефективність зростає. Згідно з дослідженням The Forrester Total Economic Impact™ Of Carbon Black App Control, що було проведено на замовлення Carbon Black, організації, які впровадили Carbon Black App Control, отримали оптимізацію продуктивності з чистою теперішньою вартістю (NPV) в 1,10 млн доларів, а повернення інвестицій (ROI) склало 207 %.
Насправді, незалежно від того, наскільки відкритим або динамічним є ваше середовище, існує прямий шлях до успіху за допомогою контролю застосунків, хоча цей шлях, найімовірніше, відрізнятиметься для кожної організації. Він значною мірою залежить від рівня контролю, який ви готові запровадити, від обсягу ресурсів, які ви хочете виділити на створення середовища контролю застосунків, і від вашої здатності працювати із зацікавленими сторонами, щоб допомогти їм зрозуміти важливість цього нового рівня захисту.
Є способи спростити цей процес. Carbon Black App Control був розроблений для того, щоб ви могли швидко розпочати роботу і почати більш ефективно захищати своє середовище без місяців затримок на налаштування рішення.
Швидкий початок роботи: 3 способи виграти
Carbon Black App Control пропонує низький, середній і високий рівні застосування. Майже 97% клієнтів хочуть одразу ж перейти до високого рівня контролю (найефективнішого). Але головна рекомендація: Почніть із самого початку. Почніть із низького рівня впровадження і пройдіть шлях від середнього до високого, щоб домогтися реальних переваг у безпеці, дати змогу вашій команді та користувачам побачити переваги й отримати досвід, а також передбачити можливість адаптації до нових процесів.
Шлях до успіху в царині забезпечення безпеки та правозастосування для кожної організації виглядає по-своєму, але ось три способи, які, за спостереженнями Carbon Black, використовують клієнти для швидкого досягнення результатів.
1. Автоматизуйте механізми затвердження.
Carbon Black App Control поставляється з набором механізмів затвердження, які вбудовані прямо в консоль. Пам’ятайте, що рішення для контролю додатків не покладається на бібліотеку або «список» файлів, які легко можуть застаріти. Замість цього App Control використовує довірчий підхід до затвердження контенту, що складається з безлічі механізмів, які дають змогу затверджувати файли без необхідності вести список хешів для затвердження.
Досягнення позитивної позиції безпеки стає швидшим і простішим завдяки деталізованим механізмам:
- Довіра, заснована на ІТ і «хмарі», забезпечує надійні каталоги та загрози/репутацію з «хмари».
- Довірені видавці дають змогу вам вибрати Google/Adobe/VMWare або інші джерела, яким ви довіряєте.
- Користувацькі правила забезпечують більш детальний контроль, даючи змогу затверджувати файли за шляхом, процесом і користувачами.
- Правила подій означають, що зовнішні джерела можуть надсилати нові та невідомі файли для статичного або динамічного аналізу, а потім схвалювати або забороняти їх на підставі отриманих результатів.
2. Реалізуйте стратегію 90 %.
Досвід Carbon Black показує, що політики, впроваджені в рамках основної стратегії довіри, часто відразу ж схвалюють 90 або більше відсотків відповідних файлів. Для решти 10 % Carbon Black використовує ітераційний підхід, орієнтований на дані, який дає змогу визначити додаткові сценарії використання, що генерують найбільшу кількість файлів і зачіпають найбільшу кількість машин. Перевірені на практиці шаблони проектування для багатьох сценаріїв використання і простий синтаксис для створення правил дають змогу створювати додаткові політики.
3. Почніть роботу з одним або двома додатковими захистами.
На відміну від традиційних продуктів для контролю застосунків, Carbon Black App Control також пропонує моніторинг та контроль цілісності файлів, контроль пристроїв, захист реєстру та захист пам’яті. Виберіть один із них, щоб задіяти кілька додаткових рівнів захисту залежно від ваших потреб у безпеці:
- Каталогізуйте весь виконуваний вміст. Це є основним моментом, що дає змогу отримати уявлення про кожен програмний актив у середовищі.
- Візьміть під контроль знімні носії. Відстежуйте USB-накопичувачі та інші пристрої, щоб контролювати файлові операції, які користувачі можуть виконувати на них, – ця функція дуже важлива, оскільки з 2019 року кількість атак шкідливого ПЗ на USB зросла майже в шість разів.
- Захист системних процесів Windows. Слідкуйте за спробами доступу до процесу на комп’ютері Windows та захищайте процес від доступу або зміни іншими процесами.
- Захист реєстру Windows. Запобігання змінам у реєстрі Windows для запобігання збереженню шкідливих програм, дотримання вимог та запобіганню пошкоджень, які важко або неможливо усунути.
Carbon Black App Control допоможе вам боротися із сучасними та спрямованими атаками, захищаючи критично важливі системи, запобігаючи небажаним змінам та забезпечуючи постійну відповідність нормативним вимогам. Впровадивши модель позитивної безпеки за допомогою App Control, ви зможете постійно захищати свій бізнес від кіберзагроз, які оминають традиційні заходи безпеки.
Джерело: 3 Steps to Win Quickly With Carbon Black App Control