• icon

    Статья

Зима близко, а киберугрозы уже здесь: что нужно знать о защите корпоративных данных

Illustration

На связи Абылай Нуратов, инженер компании BAKOTECH. Недавно я и мой коллега провели серию вебинаров, где рассказали, как вендор Trellix позволяет защитить бизнес от киберугроз и минимизировать риски, связанные с утечкой данных. Эта статья — своего рода выжимка проведенных вебинаров. 

Мы рассмотрим три продукта Trellix: Trellix DBsec, Trellix DLP и Trellix Data Encryption. Первый защищает базы данных, второй предотвращает утечки информации, а третий успешно шифрует информацию, не позволяя злоумышленнику прочитать конфиденциальные файлы.

Можно сравнить Trellix со Стеной, защищающей от «белых ходоков» в мире чувствительных данных. Не хотите, чтобы Король ночи добрался до вашей конфиденциальной информации? Тогда продолжайте читать статью!
 

Illustration
  • icon

    Статья

Зима близко, а киберугрозы уже здесь: что нужно знать о защите корпоративных данных

Illustration

На связи Абылай Нуратов, инженер компании BAKOTECH. Недавно я и мой коллега провели серию вебинаров, где рассказали, как вендор Trellix позволяет защитить бизнес от киберугроз и минимизировать риски, связанные с утечкой данных. Эта статья — своего рода выжимка проведенных вебинаров. 

Мы рассмотрим три продукта Trellix: Trellix DBsec, Trellix DLP и Trellix Data Encryption. Первый защищает базы данных, второй предотвращает утечки информации, а третий успешно шифрует информацию, не позволяя злоумышленнику прочитать конфиденциальные файлы.

Можно сравнить Trellix со Стеной, защищающей от «белых ходоков» в мире чувствительных данных. Не хотите, чтобы Король ночи добрался до вашей конфиденциальной информации? Тогда продолжайте читать статью!
 

Illustration

Информационная безопасность стала одним из ключевых вызовов для бизнеса в Центральной Азии. Увеличение числа кибератак, ужесточение законодательства о защите персональных данных и растущие финансовые риски вынуждают компании искать надежные решения для защиты своих данных. В Казахстане, где регуляторные требования к защите информации постоянно ужесточаются, риск утечки данных может привести к серьезным финансовым потерям, репутационным рискам и даже судебным искам.
Но проблема перестает быть проблемой, если вовремя ей заняться.

Ваши данные — первый приоритет

Что интересует хакеров больше всего? Деньги? Определенно, вот только путь к ним лежит через информацию.

У каждой компании есть корпоративные базы данных, содержащие персональную информацию о сотрудниках или клиентах, финансовые документы, пароли от карт/реквизиты счетов (если речь идет о банках), медицинские и биометрические базы для верификации, секреты производства и многое другое. Получив доступ к базам данных, злоумышленник получает преимущество. Вариантов, что он будет делать дальше, много: от банального шантажа до сотрудничества с вашими конкурентами.

Базы данных постоянно под прицелом внешних угроз. Отсутствие патчей, уязвимости нулевого дня, SQL-инъекции, обфускации (попытки обхода), повышения привилегий — лишь часть этого списка. А ведь помимо них есть еще и внутренние угрозы, где источником опасности является не кто-то за пределами компании, а непосредственно сотрудники.

🟦 Представьте ситуацию:

У администратора произошел серьезный конфликт с коллегами и, увольняясь, он решил напакостить — например, удалить важные таблицы: базу данных demo и таблицу users. Ему ничего не мешает просто незаметно стереть критически важную информацию в последний рабочий день и уйти безнаказанно. А вот компании потом придется столкнуться лицом к лицу с серьезными последствиями.

Illustration

Таблица users содержит данные о пользователях, зарегистрированных на уязвимом веб-сайте. Хакеры могут использовать SQL-инъекцию и напрямую воздействовать на базы данных (удалять, изменять или добавлять ложные данные). Например, можно ввести запрос ‘ OR ‘1’=’1’;--. Он предоставит хакеру доступ к пользователю (допустим, к администратору).

Illustration
Illustration
Illustration

Trellix блокирует подобные ситуации — как с хакерами, так и с уволившимся администратором. На примере выше — консоль управления Trellix DBsec, где мы настраиваем правила, чтобы даже администратор не мог делать такой запрос как “DROP TABLE”. Как итог — мы смогли помешать удалить важную таблицу users.

Помимо этого, на вкладке Alerts можно увидеть все предыдущие атаки и выяснить, есть ли SQL-инъекции в наших базах данных. Получив эту информацию, ИБ-команда может оперативно принять меры.

Illustration

Утечка конфиденциальных данных ближе, чем вы думаете 

Сотрудники компании часто становятся причиной утечки данных, согласно статистике от Stanford и Tessian. Под «часто» имеются в виду впечатляющие 88% инцидентов.

Решение Trellix DLP защищает данные от утечек. Существует много способов кражи данных из инфраструктуры: отправка через почту, мессенджер, браузер, а также печать, снимок экрана или копирование информации. Trellix DLP помогает разобраться с каждым вектором угрозы.

Illustration

На примере выше — конфиденциальный файл, который не защищен от утечек. Он может быть отправлен разными способами, упомянутыми ранее.

На скрине ниже — консоль, где мы будем настраивать защиту, чтобы данный конфиденциальный файл не покинул пределы вашей компании.

Illustration

Сначала займемся классификатором. Самостоятельно создадим свой шаблон, используя библиотеку ключевых слов (например, если в файле есть слова «конфиденциальность» или «соглашения», классификатор будет реагировать на них и считывать документ как важный).

Illustration

Создав классификатор, добавляем его к политике безопасности, которая блокирует разные векторы утечек.

Illustration

Наш классификатор называется Demo Classification, выбираем его.

Illustration

Настраиваем блокировку нежелательных действий.

Illustration

Теперь проверяем классификатор в действии. Переходим на сайт DLP Test и пытаемся отправить туда наш конфиденциальный файл. Как видим, ничего не получается. Система успешно защитила наши данные от утечки.

Illustration

Агент DLP Endpoint также будет генерировать алерт, который мы можем изучить. На примере — предупреждение, сгенерированное ранее, где можно ознакомиться с различной информацией касательно файла.

Illustration

Важно понимать: одного решения будет мало. Чтобы повысить уровень безопасности, нужно обучать пользователей, рассказывать им о последствиях халатного обращения с конфиденциальными файлами. Например, система Trellix DLP может обучать пользователей благодаря предупреждающим сообщениям, избавляя вас от необходимости самостоятельно контактировать с каждым.

Пример предупреждения выглядит так:

Illustration

Классификация может защитить и от других векторов угроз, таких как:

Печать документа

Illustration

Файлообменник

Illustration

Приложения

Illustration

Хочу отметить, что с приложениями получается интересная история. Решение не может запретить отправлять файл через мессенджеры (например, Telegram), но может сделать его нечитабельным. Вот как секретный файл будет выглядеть для получателя. Как видим, ничего информативного тут нет:

Illustration
Illustration

Шифрование данных: дополнительный уровень защиты 

Итак, мы уже позаботились о наших базах данных и файлах, утечки им не страшны. Но ведь всегда хочется обезопасить себя еще больше, добавить дополнительный уровень защиты.
Хочется — сделается.
Trellix Data Encryption — решение, которое шифрует файлы, как можно догадаться по названию.
Есть как минимум 6 причин использовать шифрование:

● Защита конфиденциальной информации
Шифрование защищает данные от посторонних, даже если файл попадет в чужие руки. Только обладатель ключа может расшифровать и прочитать содержимое.  

●Защита от кибератак

В случае кибератаки, вроде взлома или утечки данных, зашифрованные файлы остаются бесполезными для злоумышленников без ключей шифрования.  

● Соответствие требованиям безопасности
Многие компании и организации обязаны шифровать данные, чтобы соответствовать стандартам и законам в области безопасности, таким как GDPR или HIPAA.   

● Защита при передаче данных
Шифрование также важно при отправке файлов через сеть. Это помогает защитить данные от перехвата или модификации в пути.  

● Защита резервных копий
Шифрование резервных файлов защищает данные от кражи даже в случае физического доступа к носителям (например, жесткому диску или флешке).  

● Защита личных данных
Шифрование помогает защитить личные данные (фото, документы, финансовую информацию), чтобы посторонние не могли ими воспользоваться в случае утраты устройства.  

Показываю, как это работает.

Мы можем вручную выбрать файлы для шифрования  

Illustration

или же можем автоматизировать процесс (например, чтобы только определенные файлы были зашифрованы автоматически). 

Illustration

Допустим, если запустится процесс excel.exe и создаст файл с расширением .xlsx, то этот файл будет зашифрован ключом AN.

Или если мы создадим файл с расширением .xlsx, он будет автоматически зашифрованным. 

Illustration

И так же можно автоматически шифровать файлы, которые попадут в определенную папку. Например, если файл попадет в папку Documents, его нужно шифровать ключом AN. 

Illustration
Illustration

1. Как видим, на файлах появился значок замкá, который показывает, что наши файлы зашифрованы. Ту же информацию можно посмотреть в свойствах файла. 

Illustration

2. Давайте проверим, как будет выглядеть зашифрованный файл глазами злоумышленника. Для этого я отправляю файл с хоста, у которого есть ключ, в сетевую папку. У хоста, который получит файл, ключа нет.  

Как итог: хост, у которого нет ключа, не сможет прочесть содержимое файла.  

Illustration

Мы также можем зашифровать съемные носители, например, USB-флешку. Система автоматически обнаруживает съемные носители и предлагает их зашифровать. Если этого не сделать, на съемные носители нельзя будет загружать файлы. Но все можно настроить собственноручно. 

1.Давайте зашифруем USB-флешку. 

Illustration

2. Назовем флешку AN, ставим пароль, нажимаем на кнопку Initialize. 

Illustration

3. Готово — наша флешка успешно зашифрована. 

Illustration

4. Теперь можно безопасно загружать и отправлять файлы.

Illustration

Со стороны получателя устройство будет выглядеть так: 

Illustration

На устройстве появился логотип Trellix, что свидетельствует о защите флешки. Если зайдем на устройство, то увидим, что там нет файла excel.  

Illustration

Если нажмем на файл “MfeEERM”, нас попросят ввести пароль. Злоумышленник, укравший флешку, не сможет просмотреть содержимое файла. А легитимный получатель должен получить пароль от отправителя.

Мы знаем кодовое слово, вводим его:  

Illustration

Теперь мы видим файл, который находится на флешке: 

Trellix Data Encryption может зашифровать весь диск и задать пароль в pre-boot, что делает файлы защищенными от всяких инструментов, умеющих взламывать пароли Windows.  

Illustration
Illustration

Заключение  

Утечки данных могут привести к серьезным финансовым потерям и репутационным рискам. Мы рассмотрели наиболее распространенные угрозы для корпоративных данных и увидели, насколько важно комплексное решение для их защиты. Все это подкрепляется важностью соблюдения новых законодательных требований.

Решения Trellix DBsec, Trellix DLP и Trellix Data Encryption помогут защитить вашу компанию от угроз и обеспечить соответствие всем необходимым стандартам. От защиты баз данных и предотвращения утечек до шифрования данных — это полноценная экосистема, которая позволит вам спать спокойно.

Не откладывайте защиту своих данных на потом — зима уже близко!

Заключение  

Утечки данных могут привести к серьезным финансовым потерям и репутационным рискам. Мы рассмотрели наиболее распространенные угрозы для корпоративных данных и увидели, насколько важно комплексное решение для их защиты. Все это подкрепляется важностью соблюдения новых законодательных требований.

Решения Trellix DBsec, Trellix DLP и Trellix Data Encryption помогут защитить вашу компанию от угроз и обеспечить соответствие всем необходимым стандартам. От защиты баз данных и предотвращения утечек до шифрования данных — это полноценная экосистема, которая позволит вам спать спокойно.

Не откладывайте защиту своих данных на потом — зима уже близко!