Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
21 лютого, 2025

Розширення Adaptive Protection на локальні середовища

Подробиці

Оскільки все більше організацій зберігають конфіденційні дані поза «хмарами», потужний інструмент може запобігти LOTL-атакам та іншим загрозам.

Останнім часом фахівці Symantec спостерігають значне зростання атак, що базуються на технологіях LOTL (Living off the Land), коли зловмисники здійснюють складні атаки за допомогою легітимних функцій або інструментів операційної системи. Майже половина недавніх атак з використанням здирницького ПЗ була пов’язана з LOTL-методами. Більше того, з 10 інструментів, що найчастіше використовуються у здирницьких атаках, шість були легітимним програмним забезпеченням.

Багато з цих цільових інструментів знаходяться у власних центрах обробки даних або самоврядних приватних хмарних середовищах. Ці інструменти (і ці середовища) потребують надійного захисту, але більшість постачальників програмного забезпечення для безпеки, як правило, зосереджені на «хмарних» рішеннях. Це пов’язано з тим, що 60% найважливіших корпоративних даних у світі зберігаються в «хмарі».

Повернення даних з хмари

Схоже, ситуація змінюється. Аналітики зазначають, що організації повертають свої дані із хмарних середовищ до локальних. Дослідження IDC показало, що 80% організацій переносять робочі процеси з хмарних платформ у локальні центри обробки даних та власні приватні хмари. Причини зберігання даних ближче до дому:

  • Скорочення видатків. Хоча економія витрат є основним початковим фактором переходу на хмарні технології, деякі організації (особливо з постійними та передбачуваними робочими навантаженнями) приходять до висновку, що повернення даних та сервісів у локальні середовища може з часом заощадити гроші.
  • Відповідність нормативним вимогам. Організації, що працюють у галузях з високим рівнем регулювання (включаючи охорону здоров’я та фінансові послуги), а також ті, які обробляють та зберігають конфіденційні дані клієнтів, просто не можуть перенести більшу частину своїх даних у хмару.
  • Контроль. Вжиття заходів щодо забезпечення більш ретельного та надійного контролю над даними може знизити бізнес-ризики. У той же час нормативні акти, що швидко змінюються, особливо для публічних компаній, вимагають, щоб організації демонстрували, що вони мають повну видимість і контроль над своїм середовищем.
  • Налаштування. Деякі організації потребують більше можливостей для налаштування, щоб пристосуватися до складних або дуже специфічних ІТ-середовищ.
  • Застарілі системи. Деякі застарілі системи просто не призначені для перенесення в хмару і забезпечення захисту цих активів має життєво важливе значення.

Не допомагає і те, що хмарні платформи все частіше зазнають атак з боку витончених APT та груп загроз, спонсорованих національними державами. У деяких випадках репатріація даних сприймається як безпечний притулок у порівнянні з публічними хмарними платформами.

Цим організаціям потрібний кіберзахист, який розвивається разом з загрозами, спрямованими на них. На щастя, тепер доступний унікальний ефективний захист для локальних середовищ.

Adaptive Protection: Тепер LOTL-атакам можна запобігти повсюдно

Одним із способів запобігання LOTL-атакам та іншим загрозпм є проактивне блокування несанкціонованого та аномального використання системних функцій та інструментів – використання, яке виходить за межі стандартних способів застосування цих інструментів в організації. Adaptive Protection, раніше доступна тільки для Symantec Endpoint Security, тепер доступна для Symantec Endpoint Protection Manager, платформи управління, яка дає командам безпеки можливість адмініструвати захист кінцевих точок для локальних настільних та мобільних операційних систем та клієнтів, забезпечуючи правильне налаштування та керування політиками безпеки.

Додавши Adaptive Protection до Symantec Endpoint Protection Manager, адміністратори можуть створити індивідуальну політику, яка дозволяє поведінку, що часто зустрічається в їх організації, та блокує всі інші, ефективно запобігаючи несанкціонованому використанню легітимного програмного забезпечення та, у свою чергу, зупиняючи LOTL-атаки. Впроваджуючи цей потужний та ефективний захист у локальні середовища, Symantec поширює захист від атак LOTL на всі ланки ІТ-стеку.

Ось як Symantec це робить

Adaptive Protection починається зі спостереження за тим, як організація чи робоча група зазвичай використовує інструменти. Період спостереження може тривати 90, 180 або 365 днів, після чого адміністратор аналізує ці дії та визначає, які з них слід дозволити, а які заблокувати. Дії, які ніколи не спостерігалися при звичайному використанні, можна сміливо блокувати без шкоди для продуктивності. Команди безпеки можуть блокувати більше 450 окремих дій, створюючи таким чином середовище, в якому незвичайне використання легітимного програмного забезпечення – суть атак LOTL – автоматично блокується. Набір дозволених дій є політикою, адаптованою для даної організації. Будь-яка дія, що виходить за межі дозволеної поведінки, просто не допускається до виконання.

Виявляючи і блокуючи аномальну (і потенційно шкідливу) поведінку, Adaptive Protection скорочує площу атаки на організацію, що захищається.

І найголовніше – вона працює. Нещодавня серія незалежних реальних тестів показала, що Adaptive Protection блокує LOTL-атаки швидше, ніж традиційні засоби безпеки.

За допомогою Symantec Endpoint Protection Manager адміністратори можуть ефективно організовувати захист локального середовища. А тепер, з додаванням Adaptive Protection, ця потужна платформа управління забезпечує ще надійніший захист від все більш популярної та потенційно руйнівної техніки атак.

Джерело: Extending Adaptive Protection to On-Premise Environments

Зв'яжіться з нами
Зворотний зв'язок зі спікером