• icon

    Стаття

Зима близько, а кіберзагрози вже тут: що потрібно знати про захист корпоративних даних

Illustration

На зв'язку Абилай Нуратов, інженер компанії BAKOTECH. Нещодавно я та мій колега провели серію вебінарів, де розповіли, як вендор Trellix дозволяє захистити бізнес від кіберзагроз та мінімізувати ризики, пов'язані з витоком даних. Ця стаття — своєрідний стислий переказ проведених вебінарів.  

Ми розглянемо три продукти Trellix: Trellix DBsec, Trellix DLP та Trellix Data Encryption. Перший захищає бази даних, другий запобігає витоку інформації, а третій успішно шифрує інформацію, не дозволяючи зловмиснику прочитати конфіденційні файли.  
Можна порівняти Trellix зі Стіною, що захищає від «білих блукачів» у світі чутливих даних. Не хочете, щоб Король ночі дістався вашої конфіденційної інформації? Тоді читайте статтю!  

Illustration
  • icon

    Стаття

Зима близько, а кіберзагрози вже тут: що потрібно знати про захист корпоративних даних

Illustration

На зв'язку Абилай Нуратов, інженер компанії BAKOTECH. Нещодавно я та мій колега провели серію вебінарів, де розповіли, як вендор Trellix дозволяє захистити бізнес від кіберзагроз та мінімізувати ризики, пов'язані з витоком даних. Ця стаття — своєрідний стислий переказ проведених вебінарів.  

Ми розглянемо три продукти Trellix: Trellix DBsec, Trellix DLP та Trellix Data Encryption. Перший захищає бази даних, другий запобігає витоку інформації, а третій успішно шифрує інформацію, не дозволяючи зловмиснику прочитати конфіденційні файли.  
Можна порівняти Trellix зі Стіною, що захищає від «білих блукачів» у світі чутливих даних. Не хочете, щоб Король ночі дістався вашої конфіденційної інформації? Тоді читайте статтю!  

Illustration

Інформаційна безпека стала одним із ключових викликів для бізнесу в Центральній Азії. Збільшення кількості кібератак, посилення законодавства про захист персональних даних та зростання фінансових ризиків змушують компанії шукати надійні рішення для захисту своїх даних. У Казахстані, де регуляторні вимоги до захисту інформації посилюються, ризик витоку даних може призвести до серйозних фінансових втрат, репутаційних ризиків і навіть судових позовів.
Але проблема перестає бути проблемою, якщо вчасно звернути на неї увагу.

Ваші дані – перший пріоритет  

Що найбільше цікавить хакерів? Гроші? Звичайно, ось тільки шлях до них лежить через інформацію.
Кожна компанія має корпоративні бази даних, що містять персональну інформацію про співробітників або клієнтів, фінансові документи, паролі від карт/реквізити рахунків (якщо йдеться про банки), медичні та біометричні бази для верифікації, секрети виробництва та багато іншого. Отримавши доступ до бази даних, зловмисник здобуває перевагу. Варіантів, що він робитиме далі, багато: від банального шантажу до співпраці з конкурентами.
Бази даних завжди під прицілом зовнішніх загроз. Відсутність патчів, вразливості нульового дня, SQL-ін'єкції, обфускації (спроби обходу), підвищення привілеїв — лише частина цього списку. А тим часом крім них є ще й внутрішні загрози, де джерелом небезпеки є не хтось за межами компанії, а власне співробітники.

🟦 Уявіть ситуацію: 

В адміністратора стався серйозний конфлікт із колегами та, звільняючись, він вирішив нашкодити — наприклад, видалити важливі таблиці: базу даних demo та таблицю users. Йому нічого не заважає просто непомітно стерти критично важливу інформацію в останній робочий день і піти безкарно. А ось компанії потім доведеться зіткнутися віч-на-віч із серйозними наслідками.

Illustration

Таблиця users містить дані про користувачів, зареєстрованих на вразливому вебсайті. Хакери можуть використовувати SQL-ін'єкцію і безпосередньо впливати на бази даних (видаляти, змінювати або додавати помилкові дані). Наприклад, можна ввести запит 'OR '1'='1';--. Він надасть хакеру доступ до користувача (скажімо, до адміністратора).

Illustration
Illustration
Illustration

Trellix блокує подібні ситуації — як з хакерами, так і з адміністратором, що звільнився. На прикладі вище — консоль управління Trellix DBsec, де ми налаштовуємо правила, щоб навіть адміністратор не міг зробити такий запит як “DROP TABLE”. Як підсумок — ми змогли перешкодити видалити важливу таблицю users.

Крім цього, на вкладці Alerts можна побачити всі попередні атаки та з'ясувати, чи є SQL-ін'єкції у наших базах даних. Отримавши цю інформацію, ІБ-команда може оперативно вжити заходів.

Illustration

Витік конфіденційних даних ближче, ніж ви думаєте  

Співробітники компанії часто стають причиною витоку даних, згідно зі статистикою від Stanford та Tessian. Під «часто» маються на увазі вражаючі 88% інцидентів.

Рішення Trellix DLP захищає дані від витоків. Існує багато способів крадіжки даних з інфраструктури: надсилання через пошту, месенджер, браузер, а також друк, знімок екрана або копіювання інформації. Trellix DLP допомагає розібратися із кожним вектором загрози.

Illustration

На прикладі вище — конфіденційний файл, який не захищений від витоків. Він може бути відправлений різними способами, згаданими раніше.

На скрині нижче — консоль, де ми будемо налаштовувати захист, щоб цей конфіденційний файл не залишив межі вашої компанії.

Illustration

Спочатку займемося класифікатором. Самостійно створимо свій шаблон, використовуючи бібліотеку ключових слів (наприклад, якщо у файлі є слова «конфіденційність» або «угоди», класифікатор реагуватиме на них і зчитуватиме документ як важливий).

Illustration

Створивши класифікатор, додаємо його до політики безпеки, яка блокує різні вектори витоків.

Illustration

Наш класифікатор називається Demo Classification, вибираємо його.

Illustration

Налаштовуємо блокування небажаних дій.

Illustration

Тепер перевіряємо класифікатор у дії. Переходимо на сайт DLP Test і намагаємось відправити туди наш конфіденційний файл. Як бачимо, нічого не виходить. Система успішно захистила наші дані від витоку.

Illustration

Агент DLP Endpoint також генеруватиме алерт, який ми можемо вивчити. У прикладі — попередження, згенероване раніше, де можна ознайомитися з різною інформацією щодо файлу.

Illustration

Важливо розуміти: одного рішення недостатньо. Щоб підвищити рівень безпеки, потрібно навчати користувачів, розповідати їм про наслідки недбалого поводження з конфіденційними файлами. Наприклад, система Trellix DLP може навчати користувачів завдяки попереджувальним повідомленням, позбавляючи вас необхідності самостійно контактувати з кожним.
Ось приклад попередження:

Illustration

Класифікація може захистити від інших векторів загроз, таких як:

Друк документа

Illustration

Файлообмінник

Illustration

Застосунки

Illustration

Хочу наголосити, що із застосунками виходить цікава історія. Рішення не може заборонити надсилання файлу через месенджери (наприклад, Telegram), але може зробити його нечитабельним. Ось який вигляд матиме секретний файл для одержувача. Як бачимо, нічого інформативного тут немає:

Illustration
Illustration

Шифрування даних: додатковий рівень захисту  

Отже, ми вже подбали про наші бази даних та файли, витоки для них не страшні. Але завжди хочеться убезпечити себе ще більше, додати ще один рівень захисту.
Хочеться — зробиться.
Trellix Data Encryption — рішення, яке шифрує файли, як можна здогадатися за назвою.
Є як мінімум 6 причин використовувати шифрування:

● Захист конфіденційної інформації
Шифрування захищає дані від сторонніх, навіть якщо файл потрапить у чужі руки. Тільки власник ключа може розшифрувати та прочитати вміст.    

● Захист від кібератак
У разі кібератаки, на зразок злому або витоку даних, зашифровані файли залишаються непридатними для зловмисників без ключів шифрування.   

● Відповідність вимогам безпеки
Багато компаній та організацій зобов'язані шифрувати дані, щоб відповідати стандартам та законам у сфері безпеки, таким як GDPR або HIPAA. 

● Захист передавання даних
Шифрування також важливе під час надсилання файлів через мережу. Це допомагає захистити дані від перехоплення чи модифікації у дорозі.   

● Захист резервних копій
Шифрування резервних файлів захищає дані від крадіжки навіть у разі фізичного доступу до носіїв (наприклад, жорсткого диска або флешки).   

● Захист особистих даних
Шифрування допомагає захистити особисті дані (фото, документи, фінансову інформацію), щоб сторонні не могли ними скористатися у разі втрати пристрою.   

Показую, як це працює.

Ми можемо вручну вибрати файли для шифрування   

Illustration

або можемо автоматизувати процес (наприклад, щоб лише певні файли були зашифровані автоматично).  

Illustration

Припустімо, якщо запуститься процес excel.exe і створить файл з розширенням .xlsx, цей файл буде зашифрований ключем AN.

Або якщо ми створимо файл із розширенням .xlsx, він буде автоматично зашифрованим.  

Illustration

Так само можна автоматично шифрувати файли, які потрапляють до певної папки. Наприклад, якщо файл потрапить до папки Documents, його потрібно шифрувати ключем AN.  

Illustration
Illustration

1. Як бачимо, на файлах з'явився значок замка, який показує, що файли зашифровані. Ту ж інформацію можна переглянути у властивостях файлу. 

Illustration

2. Перевірмо, який вигляд матиме зашифрований файл очима зловмисника. Для цього я відправляю файл з хоста, у якого є ключ, до папки мережі. У хоста, який отримає файл, ключа немає.   

Результат: хост, який не має ключа, не може прочитати вміст файлу.   

Illustration

Ми також можемо зашифрувати знімні носії, наприклад, USB-флешку. Система автоматично виявляє знімні носії та пропонує їх зашифрувати. Якщо цього не зробити, на знімні носії не можна буде завантажувати файли. Але все можна налаштувати власноруч.  

1.Зашифруймо USB-флешку.  

Illustration

2. Назвемо флешку AN, ставимо пароль, натискаємо кнопку Initialize.  

Illustration

3. Готово — наша флешка успішно зашифрована.  

Illustration

4. Тепер можна безпечно завантажувати та надсилати файли. 

Illustration

З боку одержувача пристрій матиме такий вигляд:  

Illustration

На пристрої з'явився логотип Trellix, що засвідчує захист флешки.   Якщо зайдемо на пристрій, побачимо, що там немає файлу excel.   

Illustration

Якщо натиснути файл “MfeEERM”, нас просять ввести пароль. Зловмисник, який вкрав флешку, не зможе переглянути вміст файлу. А легітимний одержувач має отримати пароль від відправника.

Ми знаємо кодове слово, вводимо його:   

Illustration

Тепер ми бачимо файл, який зберігається на флешці:  

Trellix Data Encryption може зашифрувати весь диск і задати пароль у pre-boot, що робить файли захищеними від будь-яких інструментів, які вміють зламувати паролі Windows.   

Illustration
Illustration

Висновок 

Витік даних може призвести до серйозних фінансових втрат і репутаційних ризиків. Ми розглянули найбільш поширені загрози для корпоративних даних і побачили, наскільки важливим є комплексне рішення для їх захисту. Усе це підкріплюється важливістю дотримання нових законодавчих вимог.  
Рішення Trellix DBsec, Trellix DLP та Trellix Data Encryption допоможуть захистити вашу компанію від загроз та забезпечити відповідність усім необхідним стандартам. Від захисту баз даних та запобігання витоку до шифрування даних — це повноцінна екосистема, яка сприятиме вашому спокою.  
Тож не відкладайте захист своїх даних на потім — зима вже близько!  

Висновок 

Витік даних може призвести до серйозних фінансових втрат і репутаційних ризиків. Ми розглянули найбільш поширені загрози для корпоративних даних і побачили, наскільки важливим є комплексне рішення для їх захисту. Усе це підкріплюється важливістю дотримання нових законодавчих вимог.  
Рішення Trellix DBsec, Trellix DLP та Trellix Data Encryption допоможуть захистити вашу компанію від загроз та забезпечити відповідність усім необхідним стандартам. Від захисту баз даних та запобігання витоку до шифрування даних — це повноцінна екосистема, яка сприятиме вашому спокою.  
Тож не відкладайте захист своїх даних на потім — зима вже близько!