Van jó kiberhírszerzési eszköztár

A CTI- (Cyber Threat Intelligence) platformok használata egyre inkább nélkülözhetetlen a cégek számára. Ha visszatekintünk az elmúlt év kiberbiztonsági eseményeire, láthatjuk, hogy a támadások száma folyamatosan növekszik. Az ismert sérülékenységek (CVE-k) listája is egyre csak bővül, ezzel párhuzamosan pedig olyan exploitok látnak napvilágot, amelyek használatával már nemcsak az elavult, és/vagy kis rendszerekbe lehetséges a behatolás.

 

2022-ben több, mint 25 ezer (25081) sérülékenységet találtak a különféle környezetekben, ami ijesztően magas szám, viszont a 2023-as év statisztikái ezt is felülmúlták – ekkor 29065 darab sérülékenységet regisztráltak. Ha a számok mögé nézünk, felismerhetjük, hogy a legnagyobb gyártók legbiztonságosabbnak ítélt megoldásainak esetében sem lehetünk teljesen nyugodtak, mivel az operációs rendszeren és a tűzfalakon át a céges IT-infrastruktúra bármely komponense célpont lehet.

Az általános patchelési folyamatok fejlesztésén felül a szabályozás szempontjából is hasznos lehet a legtöbb szervezet számára egy CTI-megoldás. Jelentősen növelhetjük az IT biztonsági csapatunk hatékonyságát, ha nem csak hírekre, illetve a gyártók tájékoztatásaira hagyatkozva dolgoznak, hanem egy független CTI megoldás is támogatja őket. Az egyik ilyen piacvezető megoldás a Recorded Future, amely több, mint egymillió forrásból szerzi be a különféle információkat, és segít azok értelmezésében is.

59 Almasi Zsolt
Almási Zsolt, Clico, CISSP, Engineering team lead

Szintén említésre méltó, hogy a generatív MI-megoldások elterjedésével az elmúlt években viszonylag könnyen kiszűrhető phishing támadások lassan kezdik elérni a célzott támadásoknál látott színvonalat. Az ezek elleni védekezésben hatékonyan segíthet, ha tájékoztatjuk felhasználóinkat a jelenlegi phishing kampányokról, illetve támogatjuk elemző csapatunkat a Recorded Future által nyújtott IOC listákkal. (IOC: Indicators of Compromise, fenyegetettségi index.) Ezek fontos információkat szolgáltatnak a fenyegetések észleléséhez és a már bekövetkezett incidensekre való reagáláshoz.

Fontos tudni, hogy a támadók által használt környezetek nagyon gyorsan képesek lekövetni a változásokat, és észlelés után gyorsan új környezetbe költöztethetők. Többek között ez az oka annak is, hogy az identitás alapú visszaélések fénykorukat élik, és nagyon sok esetben a támadók valid felhasználói adatokkal jutnak be a céges környezetekbe. Ebből adódóan egyre többször találkozunk olyan támadásokkal, amelyeket jóval nehezebb észlelni, és ha nincs tudomásunk az esetlegesen kiszivárgott hozzáférési adatokról, a bejutást megakadályozni sokszor szinte lehetetlen. Az ilyen esetekben a korábban említett IOC-listák mellett a Recorded Future identitás-védelme lehet segítségünkre, amely valós idejű információkra támaszkodva nyújt tájékoztatást a vállalatot érintő kompromittálódott felhasználókról, és képes kielégíteni az erős autentikációs igényeket.

Az említett példák mellett a Recorded Future CTI-platform számos más területen is tudja segíteni a szervezetek működését. A megoldás a geopolitikai információktól kezdve a banki visszaéléseken át teljes körűen lefedi a vállalati kiberhírszerzés felé támasztott igényeket, és a már meglévő (például SIEM, SOAR, XDR) rendszerekkel is integrálható.

Recorded future 2023

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top