Традиционно фокусът се поставя върху защитата от дигитални заплахи като зловреден софтуер, рансъмуер и фишинг атаки чрез тяхното откриване и реагиране. Въпреки това, тъй като киберзаплахите стават все по-сложни. Все повече се признава значението на мерките, които спират новите атаки, преди да бъдат разпознати. При активите с висока стойност не е достатъчно да имаш защита, а е важно да имаш някаква гаранция, че защитата е ефективна. При софтуера тази гаранция е трудна работа и това доведе до допълващ подход, наречен hardsec.

Какво е Hardsec?

Съкращение от „Хардуерна сигурност“. Hardsec означава използване на хардуерна логика и електроника за осъществяване на защита на сигурността, а не само чрез софтуер – по този начин се осигурява по-високо ниво на сигурност и устойчивост срещу външни и вътрешни заплахи. Това го прави съществен компонент на цялостните стратегии за киберсигурност.

Нарастването на сложните атаки

Когато въздействието на атаката срещу дадена система е толкова голямо, че не може да бъде толерирано, е необходима солидна защита за нейната защита. Въпреки това защитите, реализирани само в софтуер, могат да бъдат уязвими към самите атаки. Това е така, защото защитата само със софтуер е неизбежно сложна и изисква постоянни поправки и актуализации. Ако една единствена линия на защита със софтуерни механизми бъде атакувана и деактивирана, защитената система остава широко отворена.

Неотдавнашното нарастване на сложните атаки срещу основните софтуерни устройства за сигурност е тревожна тенденция, която няма очевиден начин да бъде обърната. Но чрез използване на хардуерна логика в комбинация със софтуер. е възможно да се изгради проста защита, която не изисква сложна поддържаща инфраструктура, което означава, че е практично да се уверим, че тя няма недостатъци и така ще предложи надеждна защита срещу нови сложни атаки.

Това е подходът hardsec.

Преминаване към Hardsec

За организациите, работещи в силно регулирани отрасли, като например правителствени, отбранителни и финансови, спазването на индустриалните стандарти и разпоредби е от първостепенно значение. Много национални кибернетични организации и правителствени агенции препоръчват внедряването на hardsec като критичен компонент на стратегията „защита в дълбочина“ за защита от кибернетични заплахи. Това е толкова просто, колкото прилагането на еднопосочен хардуерен диод, до по-сложно хардуерно базирано филтриране и валидиране на данни.

Министерството на отбраната на Съединените щати (МО) установява мандати, изискващи използването на hardsec с инициативата Raise the Bar (Вдигане на летвата), които да се използват в комбинация със софтуерно базирани устройства за защита на различни домейни, които са свързани от класифицирани мрежи към мрежи с висока степен на заплаха, като например интернет.

В Рамката за киберсигурност на Националния институт за стандарти и технологии на САЩ (NIST) се подчертава значението на включването на хардуерно базирани средства за контрол на сигурността като част от цялостните стратегии за киберсигурност.

Националният център за киберсигурност на Обединеното кралство (NCSC) насърчава използването на hardsec, като той е задължителен за връзки с висока степен на заплаха.

Значението на hardsec не може да бъде надценено. Чрез него се избягват атаки по веригата на доставки, намалява се сложността и се привежда в съответствие с изискванията за съответствие с нормативните изисквания. Hardsec играе решаваща роля в защитата на критични системи и данни.

Тъй като правителствата и организациите продължават да се сблъскват с еволюиращи киберзаплахи. Инвестирането в хардуерно базирана сигурност като мярка за защита в дълбочина в допълнение към софтуерната сигурност е от съществено значение за поддържането на силна и устойчива позиция за сигурност.

Забележка: Тази статия е написана и предоставена от Даниел Фивър. Дан работи с правителството и отбраната на Обединеното кралство, като проектира критични системи, помага за иновациите и подобряването на предоставяните системи. Дан е помогнал за проектирането и доставката на крос-домейн системи за централното правителство и отбранителните системи на Обединеното кралство. Настоящата роля на Дан като инженер-архитект по продажбите в Everfox му позволява да участва в проектирането на системите и разработването на предоставяните решения. Дан е специализиран в крос-домейн решения, които помагат за свързването на несвързани мрежи.

 

Източник: The Hacker News

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
Бъдете социални
Още по темата
10/06/2025

SentinelOne разкри подробно...

Американската компания за киберсигурност SentinelOne сподели...
09/06/2025

Нов вариант на Mirai експло...

Нова модификация на известния ботнет Mirai...
07/06/2025

Qilin (Phantom Mantis) изпо...

Групировката зад рансъмуер операцията Qilin (известна...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!