Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Az eltávolítható Media leselkedő fenyegetések megállítása a belépési ponton

Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

Az eltávolítható adathordozók, például az USB , külső merevlemezek és más hordozható eszközök kritikus és gyakran figyelmen kívül hagyott fenyegetést jelentenek az OT (Operational Technology) környezetekre. A DarkReading jelentése feltárta, hogy a nemzetállamok visszatérnek az USB-khez, és BYOD kibertámadásokban használják azokat a szigorúan őrzött kormányzati szervezetek kompromittálására, és ezt "a kiberbiztonság legfurcsább trendjeként" emlegetik.  

Mivel a cserélhető adathordozók megkerülik a hagyományos hálózati védelmi rendszereket, a kártevő szoftvereket közvetlenül air-gapped szegmentált rendszerekbe juttatják, kihasználva azt a biztonsági modellt, amelyre az OT- és a kritikus infrastruktúra-környezetek támaszkodnak. A SANS 2025-ös ICS/OT kiberbiztonsági költségvetési jelentése szerint 2024-ben a cserélhető adathordozók az ICS-eket (ipari vezérlőrendszerek) célzó kibertámadások kezdeti behatolási vektorainak 20,3%-át tették ki, míg az összes OT-biztonsági incidens 15,2%-a cserélhető adathordozókból származott.  

Hogyan használják ki a fenyegető szereplők az eltávolítható Media 

A rosszindulatú szereplők különféle taktikákat alkalmaznak a kártevőprogramok bejuttatására vagy az adatok kinyerésére air-gapped , cserélhető adathordozókat használva a hagyományos biztonsági ellenőrzések megkerülésére és az észlelés elkerülésére: 

  • BadUSB: Egy USB firmware-jét úgy programozza át, hogy legitim eszközt, például billentyűzetet vagy hálózati kártyát utánozzon, lehetővé téve az eszköz számára, hogy titokban rosszindulatú parancsokat hajtson végre. 
  • USB : Egy fertőzött USB nyilvános helyen hagyása csábító címkével, például "Bizalmas" vagy "Q4 Plan", amely rosszindulatú programot telepít, vagy a felhasználónak meg kell nyitnia egy rosszindulatú fájlt, amint csatlakozik. 
  • Adatátvitel: Azoknak a hordozóknak a felhasználása, amelyeket a rosszindulatú programok air-gapped történő átvitelére használnak, annak érdekében, hogy érzékeny adatokat titokban kijuttassanak a biztonságos környezetekből. 
  • Supply Chain elleni támadások: A szállítók és vállalkozók által szállított adathordozók kompromittálása a gyártás vagy a forgalmazás során az USB-kre előre betöltött rosszindulatú szoftverek révén. 

Miért sebezhetőbbek a kritikus rendszerek, mint valaha? 

A hagyományos vírusirtók már nem hatékonyak 

Egyetlen vírusirtó motor átlagosan csak 45,4%-os felismerési arányt érhet el. Mivel az egyetlen vírusirtó megoldások a szignatúra-alapú felismerési megközelítésre és az ismert rosszindulatú szoftverek korlátozott adatbázisára támaszkodnak, a modern, kitérő és mesterséges intelligencia által vezérelt rosszindulatú szoftverekkel szemben nem tudnak megfelelni. 

Zero-Day kihasználásának kockázatai

Mivel nincsenek javítások vagy aláírások, és hiányoznak a támadás felismeréséhez szükséges információk, zero-day gyakran csak akkor észlelik, amikor a kár már megtörtént. Ha kizárólag a felismerésre támaszkodunk a megelőzés helyett, az kritikus infrastruktúra rendkívül sebezhetővé válik.

Gyanús eredetű fájlok

A gyanús, külföldi eredetű fájlokat hordozó eltávolítható adathordozók további kockázatokat jelenthetnek, mint az államilag támogatott ellenfelek által hordozott rosszindulatú szoftverek. Bár biztonságosnak tűnik a használat, a meghatározott helyekről származó fájlok feldolgozása vagy szoftverek használata a szervezeteket annak a kockázatának teszi ki, hogy nem felelnek meg a jogszabályi előírásoknak, ami súlyos bírságokhoz vezethet.

Rejtőzködő és AI-vezérelt malware

A támadók továbbra is a legújabb technológiákat használják a nehezen felderíthető rosszindulatú szoftverek kifejlesztésére, a gyakori kitérő technikáktól, mint például a makrók és a memóriakivonás, egészen a viselkedést megváltoztató, mesterséges intelligencia által vezérelt rosszindulatú szoftverekig. A kifinomultság ezen rétegei többrétegű megoldásokat igényelnek, amelyek a megelőzést helyezik előtérbe a felderítéssel szemben.

Emberi hiba és adatvédelmi incidensek

Az érzékeny adatokat, például jelszavakat, kritikus üzleti adatokat és szigorúan titkos tartalmakat tartalmazó cserélhető adathordozók káros adatszivárgáshoz vezethetnek. Az ilyen gyakorlatok az adatsértések és a megfelelőség megsértésének egyik fő okai.

A rosszindulatú szoftverek megállítása a behatolási ponton

MetaDefender öt különböző kivitelben kapható, amelyek a legkülönbözőbb üzemeltetési környezetek követelményeinek is megfelelnek, még a legzordabb körülmények között is. A rendszer fizikai kapuőrként működik, biztosítva, hogy minden cserélhető adathordozót használat előtt átvizsgáljanak és érvényesítsenek, különösen air-gapped kritikus, air-gapped . MetaDefender több mint 20 adathordozó-típust támogat, így a cserélhető adathordozók széles skáláját képes átvizsgálni, beleértve USB , memóriakártyákat, merevlemezeket, CD-ket és DVD-ket. 

MetaDefender Kiosk sorozat

Bizonyított, világszerte megbízható technológiákkal van felszerelve, hogy védelmet nyújtson az OT-eszközök védelmére a legkifinomultabb eltávolítható adathordozói fenyegetésekkel szemben.

Advanced Threat Detection több motorral

A több mint 30 rosszindulatú szoftvermotorral akár 99,2%-os felismerési arányt is elérő Metascan™ Multiscanning fokozott védelmet nyújt a különféle kiberfenyegetésekkel szemben, csökkenti a kitettségi időt és a hamis pozitív eredmények esélyét.

Megelőző technológia a fel nem fedezett fenyegetések elleni védekezéshez

Míg a hagyományos víruskereső megoldások nem képesek felismerni az ismeretlen fenyegetéseket, a Deep CDR™ technológia ezek ellen védelmet nyújt azáltal, hogy a fájlokat megtisztítja és helyreállítja, miközben azok működőképességét megőrzi. Több mint 200 fájltípus támogatásával segít megelőzni a fel nem fedezett fenyegetéseket, beleértve zero-day és a felderítés elkerülő kártevő programokat is.

Fájlok eredetének felderítése a megfelelőségi jogsértések elkerülése érdekében

A Country-of-Origin technológia a metaadatok és az ujjlenyomatok elemzése révén azonosítja a fájlok földrajzi eredetét. A fájlok földrajzi eredetének ellenőrzése segít a szervezeteknek elkerülni a megfelelőség megsértését. 

Az érzékeny adatok kiszivárgásának megakadályozása

Az érzékeny adatok védelme érdekében a Proactive DLP™ ellenőrzi a fájlokat, mielőtt azok átkerülnének air-gapped kritikus, air-gapped vagy onnan vissza, és egyedi reguláris kifejezések segítségével blokkolja az érzékeny és titkos adatokat.

Ismert fájl sebezhetőségek észlelése

A MetaDefender Kiosk az aktív eszközökről gyűjtött több mint 3 000 000 adatponttal és több mint 30 000 kapcsolódó CVE-vel és súlyossági információval ellenőrzi a fájlokat és szoftvereket a gyakori sebezhetőségek szempontjából, mielőtt átengedné őket a légréseken.  

Integrált perifériák és cserélhető Media védelme és azon túlmenően

Kiosk MetaDefender Kiosk más MetaDefender megoldásokkalKiosk többszintű biztonságot nyújt a cserélhető és perifériás adathordozók számára. Zökkenőmentesen integrálódik MetaDefender Managed File Transfer MFT)™ megoldással, hogy biztonságos, fertőtlenített fájlok átvitelét biztosítsa.   

My OPSWAT™ Central Management lehetővé teszi a készülékek konfigurálását, a pásztázási irányelvek beállítását és érvényesítését, valamint részletes ellenőrzési naplók generálását több kioszkon keresztül, mindezt egyetlen üvegablakból. A központosított, ellenőrizhető naplókkal és a következetes házirend-kényszerítéssel, a MetaDefender Kiosk fejlett szkennelési képességein felül segíti a szigorú OT-specifikus szabályozási szabványoknak való megfelelést, beleértve a NIST, IEC 62443, ISO 27001 és NERC CIP szabványokat. MetaDefender Netwall hozzáférést biztosít a valós idejű OT-adatokhoz, és lehetővé teszi a biztonságos adatátvitelt az OT-környezetekbe, miközben védi az OT-környezetet a hálózatról származó fenyegetésekkel szemben. 

MetaDefender Media Firewall™ biztosítja, hogy a behelyezett hordozható adathordozók indítószektorait és fájltartalmát a MetaDefender KioskTM használat előtt megvizsgálja, ellenőrzi, szanálja és jóváhagyja. A MetaDefender Endpoint Validation™ vagy a Media Validation szintén képes ellenőrizni, hogy a cserélhető adathordozókat a kikényszerített házirendek szerint vizsgálták-e be.  

Végponttól-végpontig tartó eltávolítható Media védelme  

Az OPSWAT több mint 1900 kritikus infrastruktúrával rendelkező szervezetnél szerzett bizonyított tapasztalataival továbbra is stratégiai előnyt biztosít a fejlődő cserélhető adathordozókkal szembeni fenyegetésekkel szemben. MetaDefender Kiosk az USB és más adathordozókon lévő adatok ellenőrzési pontjaként működik, hogy elemezze, ellenőrizze és fertőtlenítse a digitális adatokat, mielőtt azok belépnek a biztonságos hálózatba vagy elhagyják azt. 

Ha többet szeretne megtudni, és élő bemutatót szeretne tartani arról, hogy MetaDefender Kiosk hogyan védheti meg OT környezetét a modern kiberfenyegetésekkel szemben, még ma ütemezzen be egy bemutatót szakértőink egyikével. 


További források

Szeretne többet megtudni a MetaDefender Kiosk? Látogasson el a MetaDefender Kiosk Hub oldal

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.