Գլխավոր էջՀոդվածներԱնձնականության սպառնալիքների կանխարգելումը կիբերանվտանգության ապագան է

Անձնական տվյալների գողության կանխարգելումը կիբերանվտանգության ապագան է։

Երբ առավոտյան միացնում եք ձեր համակարգիչը, չեք մտածում պարագծերի կամ firewall-ների մասին: Դուք մտածում եք ձեր էլեկտրոնային փոստին, ներքին համակարգերին, ֆինանսական ծրագրերին և համագործակցային գործիքներին մուտք գործելու մասին: Ձեզ անհայտ կերպով, այս ամեն օր կիրառվող գործողությունը դարձել է այսօրվա ամենամեծ թվային սպառնալիքների կենտրոնը:.  

Այսօր հարձակվողների համար նախընտրելի մուտքի կետը այլևս պաշտպանված սերվերը չէ, այլ անտեղյակ օգտատերը՝ իր խոցելի թվային ինքնությամբ։ Բրազիլիայում և Լատինական Ամերիկայում մուտքի պաշտպանությունը դարձել է կիբերանվտանգության նոր սահմանագիծ՝ մարտահրավեր, որը, երբ ընկերությունների կողմից ընկալվի որպես ռազմավարական առաջնահերթություն, ամբողջությամբ կփոխի թվային հարձակումների դեմ պայքարի ընթացքը։.

Forhold մանրածախ առևտրի կառավարման ծրագրի գովազդային պաստառ, որը հրավիրում է օգտատերերին 30-օրյա անվճար փորձաշրջանի։

Կոտրված մուտքի տվյալները և ֆիշինգը այսօր դարձել են ներխուժման հիմնական վեկտորներից մեկը։ Վերջին ուսումնասիրությունները ցույց են տալիս, որ անվտանգության միջադեպերի առնվազն 74%-ը ներառում է մարդկային սխալի կամ սոցիալական ինժեներիայի որևէ ձև որպես սկզբնական վեկտոր, որտեղ ֆիշինգը ամենատարածված մեթոդն է։.  

Այլ կերպ ասած, հարձակվողները հաճախ խաբեությամբ ստիպում են աշխատակիցներին բացահայտել գաղտնաբառերը կամ սեղմել չարամիտ հղումների վրա՝ հող նախապատրաստելով ներխուժման համար: Ավելին, ինտերնետում արտահոսած մուտքային տվյալների առատությունը սրում է այս խնդիրը. 2024 թվականին Bitsight-ը գրանցել է 2.9 միլիարդ եզակի կոտրված մուտքային տվյալներ, ինչը 2023 թվականի 2.2 միլիարդի համեմատ ավելի է: Բացի այդ, 2024 թվականի ապրիլից ի վեր ամբողջ աշխարհում բացահայտվել է ավելի քան 19 միլիարդ մուտքային տվյալներ:.  

Այս տվյալները բացատրում են, թե ինչու են թվային ինքնությունները դարձել հաքերների «ոսկին». օրինական հաշիվներին չարտոնված մուտք ստանալով՝ նրանք կարող են հեշտությամբ շրջանցել ավանդական պաշտպանությունները։.

Պարագծից մինչև զրոյական վստահություն. ինքնության վրա կենտրոնացած կանխարգելում

Այս խնդրի առջև կանգնած՝ Բրազիլիայի և նաև Լատինական Ամերիկայի շատ ընկերություններ վերանայում են իրենց պաշտպանական ռազմավարությունները՝ անվտանգության կենտրոնում ինքնությունը դնելով։.  

Մոդելներն ու կառավարման միջոցները, որոնք մի ժամանակ համարվում էին առաջադեմ, այժմ անփոխարինելի են ինքնության սպառնալիքները կանխելու համար, նախքան դրանք վնաս կպատճառեն: Հիմնական կանխարգելիչ մոտեցումների թվում է «Զրոյական վստահություն» մոտեցումը, որը զգալիորեն նվազեցնում է հարձակման մակերեսը՝ սահմանափակելով մուտքային տվյալներ ստացող հարձակվողների կողմնային շարժումները:.  

Բացի այդ, բազմագործոն նույնականացումը (MFA) ավելացնում է հաշվի մուտքի անվտանգության լրացուցիչ շերտեր՝ գործնականում վերացնելով այն հարձակումները, որոնք հիմնված են միայն գողացված կամ կոտրված գաղտնաբառերի վրա՝ ֆիշինգի միջոցով, ինչը հաստատվում է վերջին ուսումնասիրություններով, որոնք ցույց են տալիս, որ գրեթե բոլոր կոտրված հաշիվները չեն օգտագործել MFA:.

Զուգահեռաբար, հուսալի ինքնության կառավարման քաղաքականությունները, ինչպիսիք են նվազագույն արտոնության սկզբունքը և թույլտվությունների շարունակական մոնիթորինգը, զգալիորեն նվազեցնում են կիբեռհանցագործների համար հասանելի բացթողումները: Իրական ժամանակում աննորմալ վարքագիծ հայտնաբերելու ունակությամբ օժտված առաջադեմ տեխնոլոգիաների, ինչպիսիք են ինքնության սպառնալիքների հայտնաբերումը և արձագանքը (ITDR) և օգտագործողի և կազմակերպության վարքագծի վերլուծությունը (UEBA), այս գործելակերպերը թույլ են տալիս կանխատեսել սպառնալիքները և կանխարգելիչ միջոցներ ձեռնարկել՝ կանխելով փոքր սկզբնական թերությունների կամ շեղումների լուրջ հարձակումների վերածվելը: Այսպիսով, կազմակերպությունները կարող են նախաձեռնողաբար գործել ժամանակակից սպառնալիքների դեմ՝ հետևողականորեն ամրապնդելով իրենց թվային պաշտպանությունը:.

Տարածաշրջանային ռիսկերը և կանխարգելիչ միջոցառումների անհրաժեշտությունը։

Այս կանխարգելիչ, ինքնության վրա կենտրոնացած մոտեցման ընդունումը ոչ միայն միտում է, այլև ռազմավարական անհրաժեշտություն: Բրազիլիան և Լատինական Ամերիկան ​​բախվում են որոշակի մարտահրավերների. փրկագին պահանջող և լրտեսական խմբերը Բրազիլիան համարում են իրենց նախընտրելի թիրախը՝ համատեղելով տեղական և միջազգային հանցագործների ջանքերը բարդ հարձակումներում:.  

Այս հարձակումներից շատերը շահագործում են ինքնության անվտանգության բացերը՝ լինի դա սխալ կարգավորված սերվեր, միայն գաղտնաբառով պաշտպանված VPN, թե խարդախության զոհ դարձած չուսուցանված օգտատերեր։ Ավելացրեք դրան բյուջետային սահմանափակումները և մասնագիտացված անվտանգության անձնակազմի պակասը, որը ազդում է բազմաթիվ տեղական բիզնեսների վրա, և մենք ունենք մի իրավիճակ, երբ կանխարգելումը շատ ավելի արդյունավետ է, քան շտկումը։.  

Լուրջ խախտումը կարող է միլիոնավոր ռեալների արժենալ ֆինանսական վնաս, ծառայությունների ընդհատումներ և վստահության կորուստ: Մյուս կողմից, կանխարգելման մեջ ներդրումներ կատարելը բերում է արդյունավետության և անվտանգության բարձրացման. այն նվազեցնում է միջադեպերի առաջացումը (խուսափելով աշխատանքի ընդհատումներից), կրճատում է արտակարգ իրավիճակներին արձագանքման և հետաքննությունների վրա ծախսվող ժամանակը և պաշտպանում է կազմակերպության հեղինակությունը:.  

Պետական ​​հատվածում և ՓՄՁ-ներում նախաձեռնողական մոտեցումը կարող է ազատել նախկինում «հրդեհները մարելու» վրա ծախսված ռեսուրսները՝ դրանք նորարարության և աճի համար կիրառելու համար, միաժամանակ ապահովելով այնպիսի օրենքների պահպանումը, ինչպիսիք են LGPD-ն (Բրազիլիայի ընդհանուր տվյալների պաշտպանության օրենքը) և տվյալների պաշտպանության այլ կանոնակարգերը։.

Ինքնությունը ռազմավարության հիմքում

Ռազմավարական առումով, ինքնության սպառնալիքների կանխարգելման մեջ ներդրումներ կատարելը կարևոր է բիզնեսի շարունակականության և վստահության ապահովման համար: Կազմակերպությունները, որոնք ընդունում են ուժեղ նույնականացում, զրոյական վստահության քաղաքականություն և հաշիվների շարունակական մոնիթորինգ, ստեղծում են միջավայր, որը պակաս նպաստավոր է հարձակման համար և ավելի լավ է պատրաստված ապագային: Խոսքը հակառակորդի գործողությունները կանխատեսելու, նրանց նախընտրելի մեթոդները խափանելու և այդպիսով կորուստները կանխելու մասին է, նախքան դրանք նույնիսկ տեղի կունենան:.  

Բրազիլիայում և Լատինական Ամերիկայում, որտեղ կիբերհանցագործների ստեղծագործականությունը շարունակում է աճել, այս կանխարգելիչ մոտեցումը ոչ միայն ապահովում է ավելի մեծ անվտանգություն, այլև ավելի մեծ գործառնական արդյունավետություն. ի վերջո, շատ ավելի արդյունավետ է ամուր պաշտպանություն կառուցել հիմա, քան հետագայում զբաղվել միջադեպի հետևանքներով։.  

Թվային ինքնությունների պաշտպանությունը ձեր անվտանգության ռազմավարության անկյունաքարը դարձնելը ոչ միայն խորհուրդ է տրվում, այլև այն է, ինչը կառանձնացնի դիմացկուն և հաջողակ կազմակերպությունները առաջադեմ կիբեռսպառնալիքների դարաշրջանում։.

Ֆելիպե Գիմարայեշի կողմից, Solo Iron-ի տեղեկատվական անվտանգության գլխավոր տնօրեն - CISO

Էլեկտրոնային առևտրի թարմացում
Էլեկտրոնային առևտրի թարմացումhttps://www.ecommerceupdate.com.br/
E-Commerce Update-ը Բրազիլիայի շուկայի առաջատար ընկերություն է, որը մասնագիտանում է էլեկտրոնային առևտրի ոլորտի վերաբերյալ բարձրորակ բովանդակության ստեղծման և տարածման մեջ։.
ԱՌՆՉՎՈՂ ՀՈԴՎԱԾՆԵՐ

Թողնել պատասխան

Խնդրում ենք մուտքագրել ձեր մեկնաբանությունը։
Խնդրում ենք մուտքագրել ձեր անունը այստեղ։

Վերջերս

ԱՄԵՆԱՀԱՅՏՆԻ

Վերջերս

ԱՄԵՆԱՀԱՅՏՆԻ

Վերջերս

ԱՄԵՆԱՀԱՅՏՆԻ