Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
29 січня, 2025

Ще 9 прогнозів на 2025 рік

Подробиці

Як ви можете забезпечити собі захист від прогнозованих мінливих загроз

17 грудня головний редактор Symantec Threat Hunter Team Дік О’Брайєн (Dick O’Brien) узагальнив результати досліджень кібератак, проведених протягом року, та представив п’ять основних прогнозів, які дають уявлення про те, що чекає індустрію кібербезпеки у 2025 році. Прогнози вказують на зростання російської кіберагресії, зростаючу екосистему здирницького ПЗ, атаки на колись надійні хмарні платформи, ще більше використання інструментів Living Off the Land (LOTL) і поширення угруповань здирницького ПЗ на нові території.

Як завжди, висновки цих відомих експертів щодо загроз показують, наскільки цінним активом є команда Symantec Threat Hunter Team для керівників SecOp у всьому світі. І хоча передбачення загроз дуже важливе для вашого захисту, необхідно також переконатися, що у вас є засоби, необхідні для захисту.

Прогнози та рішення від експертів з продуктів

Місія Symantec та Carbon Black полягає у забезпеченні безпеки корпоративного рівня для всіх. Розповсюдження засобів кіберзлочинності та зростання кількості зловмисників наражають на ризик всі організації, тому вони заслуговують на той захист, яким традиційно користуються найбільші підприємства. Представляємо вам результати опитування експертів з продуктів Symantec та Carbon Black, яке було проведено, щоб дізнатися їхню думку про те, як убезпечити себе від загроз, з якими ми зіткнемося у 2025 році та в наступні роки.

1. Російські агресори (і всі інші) зіткнуться з EDR та контролем додатків.

Зловмисники можуть атакувати будь-звідки, але інтелектуальний захист робить все можливе. За допомогою хмарного рішення Carbon Black для виявлення та реагування на кінцевих точках (EDR) або локального EDR від Symantec організації можуть виявляти мережеві підключення з російських IP-адрес та виявляти методи, що використовуються такими злочинними угрупованнями, як Dragonfly, спрямованими на критичну інфраструктуру. Контроль програм, вперше розроблений компанією Carbon Black та її попередником Bit9, дозволяє запускати у вашому середовищі тільки довірені програми та файли, блокуючи шкідливий код і файли, що виконуються, що є частиною системи нульової довіри. Carbon Black App Control можна розгорнути у локальному чи хмарному середовищі, щоб захистити активи, на які не здатні інші рішення, наприклад, застарілі операційні системи та пристрої точок продажу.

2. Зловмисники розраховують, що у вас є базовий захист.

Незалежно від того, чи є їхньою зброєю програма-вимагач чи інша техніка, зловмисники часто роблять свій хід, вважаючи, що у вашій організації використовується лише базовий захист. Вам потрібно довести, що вони помиляються. Такі засоби захисту, як Symantec EDR та Carbon Black EDR, можуть виявити поведінку загроз, зазвичай пов’язану з вимаганням, – поведінку, яку не фіксують інші інструменти фронтального захисту. У той же час рішення для запобігання втратам даних (DLP), такі як Symantec DLP, запобігають доступу до конфіденційних даних, незалежно від вектора атаки. А дані – це те, на що полюють зловмисники.

3. У атак типу Living Off the Land (LOTL) може бути менше можливостей для діяльності.

Число атак LOTL зростає, зловмисники використовують функції та інструменти операційної системи для запуску програм-вимагачів та інших нападів (майже половина атак здирницького ПЗ у період 2021-2023 рр. використовувала інструменти LOTL). Нові рішення в галузі кібербезпеки можуть допомогти запобігти таким вторгненням. Одне з них – Adaptive Protection, унікальна функція Symantec Endpoint Security (SES), яка автоматично блокує аномальне використання легітимних інструментів та програмного забезпечення. Крім того, користувачі Symantec EDR можуть оформити підписку на список спостереження за вразливими та шкідливими драйверами, які можуть стати метою LOTL.

4. «Ідентифікація» стане наступною великою галуззю у сфері виявлення та аналітичного запобігання на основі даних.

Тепер зловмисники викрадають ідентифікаційні дані та відстежують поведінку, щоб повністю маскуватися під легітимних користувачів – навіть із підвищеними привілеями. Виявляти такі атаки, ґрунтуючись лише на використанні інструментів, стає все складніше, тому все частіше доводиться включати інформацію про ідентифікацію та доступ до логіки виявлення. Галузь повернеться до аналізу поведінки користувачів та об’єктів (UEBA), спрямовуючи його більш інтегрованими і цілеспрямованими шляхами.

5. Кореляція залишиться святим Граалем, але централізація матиме свої нюанси.

Зараз усі визнають, що кібербезпека має ґрунтуватися на даних, що необхідно збирати телеметрію на новому рівні і що інформація має корелювати між доменами мережі, кінцевими точками, інформацією, ідентифікаційними даними та інфраструктурою. Постачальники мислитимуть нестандартно, коли справа дійде до централізації, активно використовуючи такі концепції, як інтелектуальна фільтрація, багаторівнева агрегація і перехресна кореляція та створюватимуть архітектури, спеціалізовані для кібербезпеки.

6. Клієнти очікують автоматизації та комерціалізації проривів минулого десятиліття.

Кілька років тому клієнти не були готові віддати управління потенційно небезпечними для кар’єри операціями до рук передової аналітики, машинного навчання чи штучного інтелекту. Але тепер клієнти запитують: «Якщо ви можете впевнено виявляти та легко реагувати, чому ви не автоматизували все це для нас?» Вони хочуть, щоб те, що кілька років тому було передовим та інтерактивним, стало вбудованим та автоматичним. Постачальники, що зберігають багаторічний структурований аналіз атак та інформацію про загрози світового класу, матимуть всі можливості для того, щоб негайно скористатися перевагами великомовних моделей (LLM) та забезпечити таке майбутнє. Постачальники, які не мають таких можливостей, будуть відчувати труднощі.

7. Виявлення загроз та реагування на них будуть консолідовані у гібридних середовищах.

Гібридні робочі середовища загострюють проблему захисту кінцевих точок у різних локальних та хмарних системах. У 2025 році будуть потрібні єдині системи виявлення загроз та реагування на них. Ці платформи повинні будуть поєднувати EDR, розширене виявлення та реагування (XDR) та оркестрування безпеки для моніторингу, виявлення та усунення загроз у режимі реального часу. Перехід на нові технології використовує автоматизацію та аналітику загроз для скорочення «сліпих зон» у розподіленому штаті співробітників та прискорення часу реагування. Рішення, що забезпечують глибоку видимість поведінки кінцевих точок та інтеграцію з ширшими екосистемами аналізу загроз, найкраще підходять для вирішення цього завдання.

8. Передові стратегії запобігання втраті даних (DLP) будуть спрямовані на децентралізовані робочі процеси.

Зростання числа інструментів генеративного штучного інтелекту, віддаленої роботи та децентралізованих робочих процесів підвищило ризик ненавмисного або зловмисного витоку даних. DLP-рішення розвиватимуться завдяки обробці природної мови (NLP) і машинного навчання, що дозволить в режимі реального часу виявляти обмін конфіденційними даними між платформами для спільної роботи та хмарними сервісами.

9. Стратегії каналів продажу у галузі кібербезпеки зміняться.

Традиційні канали продажу вже не здатні впоратися зі складнощами сучасного ландшафту кібербезпеки. Організації все частіше визнають, що для розширення стратегії каналів збуту потрібно не просто транзакційне партнерство, а екосистема співробітництва, в якій партнери отримують інструменти, навчання та знання, необхідні для надання безшовних інтегрованих рішень через місцевих партнерів, яких вони знають та яким довіряють. З настанням 2025 року нова модель виходу на ринкуок, очолювана новаторською партнерською програмою Catalyst компанії Broadcom, здатна задати тенденцію, яку, ймовірно, підтримають інші технологічні компанії.

Це не єдині тенденції, які визначать 2025 рік, але можна бути впевненим, що в певний моменту вони потраплять у поле вашого зору. Сподіваємося, що у вас є всі необхідні заходи захисту, щоб впевнено та компетентно зустріти виклики цього року.

Джерело: 9 More Predictions for 2025

Зв'яжіться з нами
Зворотний зв'язок зі спікером