В областта на киберсигурността все по-трудно се откриват атаки от типа „Living-off-the-land“ (LotL). Тези атаки използват легитимни системни инструменти като PowerShell, WMI или макроси на Office, вместо да разчитат на външен зловреден софтуер, което позволява на нападателите да се движат незабележимо в мрежата. Традиционните мерки за сигурност трудно идентифицират тези атаки, тъй като те използват надеждни, цифрово подписани инструменти.
LotL атаките са привлекателни за киберпрестъпниците, тъй като избягват откриване и намаляват риска да бъдат проследени. Този незабележим подход увеличава шансовете за успешен пробив, тъй като нападателите остават скрити за по-дълъг период от време.
За успешното прилагане на тези стратегии, освен Услугата за приложения с нулево доверие, която блокира ненадеждни приложения, позволявайки изпълнението им само след проверка на тяхната надеждност, и Услугата за лов на заплахи, WatchGuard Advanced EPDR предлага функционалности, които позволяват на анализаторите на сигурността бързо да откриват и реагират на присъствието на нападател, използвайки техники на LotL.
Анализаторите могат да предотвратят тези атаки, като забранят приложения като PowerShell и WMI или автоматично откриват типични поведения, използвани при атаки с безфайлов зловреден софтуер, и ги съпоставят с рамката MITRE ATT&CK.
Сега новата версия на Advanced EPDR позволява на анализаторите да изследват тези поведения чрез достъп до обогатена телеметрия с информация за заплахите от една точка на конзолата. Освен това WatchGuard Advanced EPDR предоставя ценна информация за разследване на инциденти, включващи злонамерени приложения. Той идентифицира техниките MITRE ATT&CK, възможностите за злонамерени дейности, които програмата може да прояви, и външните функции, които използва. Те могат да включват извикване на операции на операционната система или други библиотеки чрез нативна интеграция на CAPA – инструмент с отворен код за автоматичен анализ на поведението на приложенията.
Атаките LotL представляват сериозно предизвикателство в съвременната киберсигурност. Като използват легитимни системни инструменти и функционалности, нападателите могат да действат незабележимо, избягвайки много традиционни решения за сигурност. Ефективното откриване и предотвратяване на тези атаки изисква комбинация от надежден технически контрол, постоянен мониторинг и задълбочено обучение на потребителите в областта на сигурността. С новата версия на WatchGuard Advanced EPDR организациите могат да подобрят способността си да откриват, предотвратяват и реагират на тези усъвършенствани заплахи, осигурявайки по-сигурна и устойчива среда.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.