Ang Cyberthreats ay Umakyat

Ang mga banta sa cyber ay pabago-bago . Dito, hindi ko tinutukoy ang Sideways , ang pelikulang 2004 na pinagbibidahan nina Paul Giamatti at Thomas Hayden Church na nagpasikat sa Pinot Noir habang ang dalawa ay naglalakbay sa Santa Barbara County wine country sa loob ng pitong araw. Sa halip, tinutukoy ko ang mga cyberattack na gumagana sa pamamagitan ng lateral movement sa imprastraktura ng iyong network. Walang gustong sumikat dahil sa mga cyberattack na maaaring maglakbay sa loob ng iyong network sa loob ng sampu o kahit daan-daang araw nang hindi napapansin.

Ang Cyberthreats ay Umakyat
Sidways Movie Poster (PC wallpoper.com)

Hayaan mong bigyan kita ng isang halimbawa kung paano maaaring gumalaw nang pahilig ang isang cyberattack sa loob ng iyong network. Ang isang rehistradong user ay nagla-log in sa isang server sa isang hindi pangkaraniwang oras, halimbawa alas-3 ng umaga. Hindi naman malaking problema iyon dahil matagumpay ang pag-login. Ang IP address ng user ay nagpapahiwatig na ang pag-login ay nagmula sa labas ng Estados Unidos. Malaking bagay iyon dahil alam mong nakatira ang user sa Santa Barbara, California at hindi gaanong naglalakbay. Ngunit gayunpaman, matagumpay ang pag-login. Sa karagdagang pagsisiyasat, ipinapakita ng mga kaganapan sa server na na-access ng user ang iyong Active Directory server at nagdagdag ng isang user, nag-upload ng file sa iyong SolarWinds server, at nagsimulang mag-export ng sensitibong data mula sa ibang server sa pamamagitan ng FTP. Gaya ng nakikita mo, ang attacker ay naglalakbay, lumilipat mula sa isang paunang punto ng pagpasok o kompromiso at pagkatapos ay mula sa isang server patungo sa isa pa.

Kung mapagsasama-sama ng isang security analyst ang mga aktibidad na ito, magiging malinaw na mayroong tunay na exploit at isang pag-atake ang nagaganap. Ngayon ay maaari ka nang gumawa ng mga hakbang upang malunasan ito. Gamit ang isang SIEM o isang normal SOC plataporma, ang pagtukoy at pagtugon sa ganitong uri ng bagay ay mangangailangan ng komunikasyon sa pagitan ng dalawa o tatlong analyst na namamahala sa magkakaibang mga tool sa seguridad, na maaaring tumagal ng ilang oras o araw. Ngunit sa Stellar Cyber's Open XDR platform, ang lahat ng mga puntong ito ng data ay awtomatikong isinama at naiugnay sa isang solong lugar, na nagbibigay ng isang alerto sa mataas na katapatan at nagbibigay ng maraming konteksto at sumusuporta sa detalye para sa pagsasaliksik o pagsasama. Ipinapakita ng drill-down dashboard ang lahat ng mga kaganapan na kahanay sa isang screen. Maaari kang mag-drill pababa sa bawat kaganapan upang siyasatin ang buong pag-atake, lahat mula sa loob ng parehong screen. Ang mga pagkilos na tugon, tulad ng hindi pagpapagana ng gumagamit o pag-block sa IP address ng magsasalakay, ay maaaring gawin sa parehong console nang hindi umaalis sa platform. Ang proseso ay tumatagal lamang ng ilang segundo.

Ang ugnayan ng kaganapang tulad nito ang gumagawa Matalino ang Stellar Cyber Open XDR katiwasayan platform ng pagpapatakbo na naiiba mula sa lahat ng iba pa, at kritikal na kinakailangan ito sa isang cyber landscape kung saan tatabi ang mga banta. Kung nais mong protektahan, putulin ang mga tanikala ng mga siled tool at palakihin ang iyong toolkit gamit ang nag-iisang platform na hinihila ang lahat ng ito. Pagkatapos ay maaari mong inumin ang iyong baso ng Pinot sa kapayapaan o magkaroon ng oras upang magbakasyon sa Santa Barbara o manuod ng maraming sine.

Huwag hayaang mapunta sa alanganin ang iyong mga operasyon sa seguridad! Kontrolin ang iyong sarili sa pamamagitan ng mabilis na paghahanap ng mga totoong exploit at pagsasara ng mga ito bago pa man magkaroon ng anumang pagnanakaw o pinsala.

Mag-scroll sa Tuktok