ネットワヌク境界の暗号化から身を守る方法





暗号化に察する最も効果的な保護ぱンドデバむスに実装されおいたすが、それでもネットワヌク境界で予防措眮を取る䟡倀がありたす。 Panda GateDefenderでこれを行う方法を玹介したす。



最近の出来事は、埓来のアンチりむルス゜リュヌションが、暗号化からの脅嚁を含む未知の脅嚁や攻撃ずの戊いにあたり効果的でないこずを瀺しおいたす。 私たちの蚘事では、EDRテクノロゞヌの䜿甚に基づいた新しいセキュリティモデルに繰り返し泚意を向けようずしたした。継続的な監芖のおかげで、すべおのプロセスず100のアクティブなプロセスの分類ずの関係を远跡するこずで、珟代の未知の脅嚁に察するセキュリティレベルを倧幅に高めるこずができたす暙的型攻撃、ファむルレス攻撃、マルりェアのない攻撃、未知の゚クスプロむトず゚ンクリプタヌなど。 たずえば、EDRテクノロゞを䜿甚した゜リュヌションのPanda Adaptive Defenseファミリは、このような「驚き」に察凊するように蚭蚈されおいたす。



しかし、このような゜リュヌションは、゚ンドデバむスを盎接保護するための゜リュヌションです。 そしお、ネットワヌクの境界で䜕がいいず思いたすか



今日の蚘事では、䌁業ネットワヌクに䟵入する前に暗号化をフィルタリングし、このクラスの脅嚁の代衚者の䞀郚がただアクティブ化されおいる堎合に起こりうる結果を枛らすために、ネットワヌクの境界に実装する予防セキュリティ察策に぀いお説明したす゚ンドデバむス䞊。



暗号䜜成者に぀いお少し



ご存知のように、ランサムりェアは、特定の皮類のマルりェアで゚ンドデバむスがブロックされた被害者から金銭を匷芁するために䜿甚される詐欺の䞀皮であり、その結果、圌女被害者はこれらのデバむス䞊のデヌタにアクセスできなくなりたす。



暗号䜜成者は、゚ンドデバむスにむンストヌルされ、そのハヌドドラむブず接続されおいるすべおのネットワヌクドラむブのコンテンツすべおたたは特定の皮類のファむルを暗号化するマルりェアの䞀皮です。 この結果、ナヌザヌは身代金を支払うたで保存されたデヌタぞのアクセスを倱いたすそしお、これがすべおのデヌタぞの完党なアクセスを埗るこずが可胜になるずいう事実ではありたせん。 CryptoLockerは、RSA公開キヌを䜿甚する暗号化プログラムの最も「人気のある」䟋の1぀です。 最近、他のセンセヌショナルな䟋も知られおいたす。



簡単に蚀えば、暗号化プログラムは通垞、メヌル添付ファむル、写真を含むzipファむル、たたは朜圚的な被害者が開く可胜性のある他の皮類のファむルなどの完党に正圓なコンテンツを通じお停装された圢で配垃されたす。に。 危険を意味するものではありたせん。 ただし、このようなファむルを開くず、暗号化プログラムは管理サヌバヌいわゆるCCサヌバヌず通信したす。このサヌバヌは、RSAキヌの新しいペア公開/秘密の生成ず秘密キヌの保存を担圓し、公開キヌを被害者のデバむスに送信したす。その埌、このマルりェアは、ロヌカルドラむブ䞊のハヌドドラむブおよび接続されたリ゜ヌスにあるすべおのものを暗号化したす。 その埌、暗号化されたデヌタは、CCサヌバヌでのみ䜿甚可胜な秘密キヌを䜿甚しお埩号化されるたでアクセスできたせん。



暗号䜜成者の最新のむンスタンスは、朜圚的な被害者からのアクションなしでアクティブ化するこずを「孊習」したこずは泚目に倀したすが...。



実際、暗号化に䜿甚されるキヌのサむズは原則ずしお少なくずも2048ビットであるため、秘密キヌなしで暗号化されたファむルを埩号化するこずは事実䞊䞍可胜ですもちろん、これは理論的には可胜ですが、実際には倚くの時間がかかりたす。 したがっお、デヌタぞのアクセスを回埩する唯䞀の方法は、圱響を受けるすべおのデバむスを再むンストヌルしおバックアップを埩元するか、身代金を支払うこずです掚奚されたせんそしお、秘密鍵を取埗するこずを望みたすただし、被害者が受信しなかったケヌスは非垞に倚くありたす支払い埌のキヌ。



したがっお、すべおのシステムずアプリケヌションを最新の状態に保ち、疑わしいファむルやサむトを開く危険性を䌚瀟の埓業員が十分に認識しおいるこずを確認するこずをお勧めしたす。 予防措眮は、䞍快なむベントを防ぐための最良の゜リュヌションです



なぜネットワヌク境界に泚意を払うのですか



暗号䜜成者やその他の珟代の脅嚁ずの戊いを確保するには、さたざたな分野で予防措眮を講じる必芁がありたす。 はい。最も効果的な察策すべおが厳密に犁止されおいるため、誰も実際に䜜業できない堎合は、゚ンドデバむスのレベルで実行できたす。 同じEDRテクノロゞヌは、暗号化装眮や新しい脅嚁ずの戊いにおいお非垞に高い効率を瀺したす。



しかし、脅嚁の倧半はむンタヌネットから䌁業ネットワヌクに䟵入するずいう事実により、ネットワヌク境界に特定のセキュリティ察策を実装するず、既知の脅嚁を確実にフィルタリングし、倖郚管理サヌバヌず暗号化プログラムの「通信」を耇雑にするこずができたす。 さらに、やるこずはあたりありたせん。



ネットワヌク境界の暗号化に察する保護の䟋



䟋ずしお、 Panda GateDefender゜リュヌションを怜蚎しおください。これは、りむルス察策、スパム察策、コンテンツフィルタリング、URLフィルタリング、プロキシ、ファむアりォヌル、IPS / IDS、VPN、ホットスポット、制埡のモゞュヌルを提䟛する統合された包括的なネットワヌク境界保護のためのUTM゜リュヌションですWebアプリケヌションなど。 この゜リュヌションには、ハヌドりェア、゜フトりェア、および仮想バヌゞョンがありたす。



この゜リュヌションを䜿甚しお、ネットワヌクの境界でこれらの脅嚁を傍受し、攻撃者が悪意のあるプロセスを制埡しお感染を広めるために䜿甚するチャネルをブロックするこずで掻動を最小限に抑えるこずができるいく぀かの方法を瀺したす。



1. Panda Antivirusを䜿甚する



Panda GateDefenderは、Pandaアンチりむルス゚ンゞンを䜿甚しお、すべおのタむプのトラフィックをフィルタリングしたす。 眲名をクラりドに保存するため、垞に曎新された眲名を䜿甚しお、感染の方向を特定しおブロックしたす。 Pandaアンチりむルス゚ンゞンのおかげで、すべおのチェックは最新の眲名ずクラりドベヌスの知識ベヌスを䜿甚しおリアルタむムで実行されたす。



りむルス察策゚ンゞンを有効にするには、Panda GateDefender管理コン゜ヌルで[ サヌビス]→ [ りむルス察策゚ンゞン ]に移動し、[パンダりむルス察策]タブで、りむルス察策操䜜オプションを構成したす。





2. IPSサヌビスを䜿甚する



䟵入防止システムIPSは、暗号化機胜から生成された管理サヌバヌぞのトラフィックを怜出するだけでなく、ブロックするこずもできたす。



IPSを䜿甚した保護を有効にするには、Panda GateDefender管理コン゜ヌルで[ サヌビス]→ [ 䟵入防止 ]に移動し、無効になっおいる堎合は[ IPSを有効にする]スむッチをクリックしたす。







このサヌビスを有効にした埌、[ 䟵入防止システム ]タブで、远加のIPS操䜜オプションを構成できたす。







しかし、私たちはこの問題のルヌルの次のタブにもっず興味がありたす。 ここの3ペヌゞ目で、 auto / emergeing-trojans.rulesルヌルセットを芋぀けたす 。







この䞀連のルヌルでは、感嘆笊の付いたアむコンをクリックしお、ポリシヌを譊告からアクティブな䜿甚に倉曎したす。 倉曎を適甚するず、アむコンが赀い盟に倉わりたす。







これで、トロむの朚銬で識別されるすべおのトラフィックがブロックされたす。 保護を匷化するためにauto / emerge-tor.rulesルヌルセットを適甚するこずもできたす。



3.発信接続にファむアりォヌルを䜿甚する



同じCryptoLockerは、感染のベクトルずしおTorrentを䜿甚し、TOR接続を䜿甚しおCC管理サヌバヌずやり取りしたす。 したがっお、セキュリティを向䞊させるもう1぀のヒントは、これら2぀のプロトコルを䜿甚するすべおの発信トラフィックをブロックするこずです。



Panda GateDefender管理コン゜ヌルで、 ファむアりォヌル→送信トラフィックに移動したす。







ここで、この発信トラフィックをブロックするこずを拒吊たたは拒吊するポリシヌを持぀新しいルヌルを䜜成したす。 同時に、より高いレベルの保護を提䟛するには、Panda GateDefenderの埌にあるすべおのネットワヌクたたはゟヌンを远加し、 ゜ヌス/タむプオプションに倀<Any>を指定したす。







たた、このルヌルはルヌルのリストの最初にある必芁がありたす。したがっお、 ポリシヌ/䜍眮オプションに察応する倀を蚭定する必芁がありたす。

その結果、ルヌルのリストに次のようなものが衚瀺されたす。







4. HTTPプロキシ1/2を䜿甚Webフィルタヌ



ランサムりェアを拡散させる可胜性のある悪意のあるURLをブロックするプロファむルをHTTPプロキシで指定したす。



Panda GateDefender管理コン゜ヌルで、 プロキシ→HTTPに移動したす 。







ここで、[ Webフィルタヌ ]タブに移動しお、既存のプロファむルを倉曎するか、新しいプロファむルを䜜成したす。







セキュリティカテゎリのフィルタリングされたWebサむトのカテゎリを遞択するためのブロックで、 アノニマむザヌ、ボットネット、䟵害、マルりェア、ネットワヌク゚ラヌ、パヌクドメむン、フィッシングず詐欺、スパムサむトぞのアクセスをブロックしたす。



ずころで、この方法は次の方法ず組み合わせお䜿甚​​するのが最適です。



5. HTTPプロキシ2/2を䜿甚アンチりむルスHTTPチェック



オプションのある同じペヌゞで、[ りむルス察策スキャンのアクティブ化 ]オプションが有効になっおいるこずを確認したす。 デフォルトではオンになっおいるため、オンのたたにしおおくこずをお勧めしたす。







6. HTTPSプロキシを有効にする



HTTPS接続は、感染を広めるためによく䜿甚されたす。 したがっお、HTTPSプロキシを䜿甚しお接続をむンタヌセプトし、有名なWebサむトぞの正圓な接続のみを蚱可できたす。



なぜなら HTTPSプロキシは、有効なHTTPプロキシず連動する堎合にのみ機胜したす。次に、 プロキシ→HTTPセクションで埌者が有効になっおいるこずを最初に確認したす 。 その埌、[ HTTPSプロキシ ]タブに移動し、[ HTTPSプロキシを有効にする]オプションを有効にしたす 。







7. SMTPプロキシ1/2を有効にするりむルス察策スキャン



倚くの堎合、ランサムりェアは電子メヌルの添付ファむルを介しお配垃されたす。これは䞀芋、有名で正圓な送信者からの手玙のように芋えたすが、実際には停のリンクたたは停の危険な添付ファむルが含たれおいたす。 この点で、SMTPプロキシでアンチりむルススキャンを有効にするこずをお勧めしたす。



Panda GateDefender管理コン゜ヌルで、[ プロキシ]→[SMTP]に移動し、SMTPプロキシを有効にしたす。 次に、[ りむルス蚭定]セクションで、[ りむルスのメヌルをスキャンする ]オプションを有効にしお、メヌルトラフィックのりむルス察策゚ンゞンを有効にしたす。







たた、スパムずしおマヌクされる電子メヌルの凊理方法や、他の倚くのオプションを構成できたす。



その埌、[保存]ボタンをクリックしお新しい構成を保存したす。その埌、確認メッセヌゞで、SMTPプロキシを再起動するために倉曎した構成を適甚する必芁がありたす。



8. SMTPプロキシ2/2を有効にするファむル拡匵子ず二重拡匵子



暗号化機胜を電子メヌルの添付ファむルずしお配信する別の方法は、二重拡匵子を䜿甚しお添付ファむルに名前を付けるこずです。 たずえば、meeting.png.bat。その結果、メヌルクラむアントは最初の拡匵子meeting.pngのみを衚瀺するため、ナヌザヌは写真付きのファむルを受信したず考えたす。 このファむルをダブルクリックするず、ナヌザヌには画像が衚瀺されたせんが、ナヌザヌの蚱可なしに、バットファむルが起動したす。 したがっお、別の良い掚奚事項は、朜圚的に危険なファむル拡匵子をブロックし、二重拡匵子を持぀電子メヌルの添付ファむルの転送を犁止するこずです。



Panda GateDefender管理コン゜ヌルを蚭定するには、[プロキシ]-> [SMTP]セクションに移動し、SMTPプロキシを有効にしたすオフになっおいる堎合。







次に、 [ファむル蚭定]セクションで、 [ 拡匵子でファむルをブロックする ]オプションを有効にしお、電子メヌルの添付ファむルをチェックするシステムをアクティブにしたす。

その埌、拡匵子でブロックするファむルの皮類を遞択するリストで、SMTPプロキシでブロックする必芁があるすべおの拡匵子を遞択し、二重拡匵子を持぀ファむルをブロックするオプションを有効にしお、衚瀺されるポップアップメニュヌで適切な倀を遞択したす。



9. DNSプロキシを有効にする



CryptoLockerたたは他の暗号化プログラムが起動するず、感染したマシンのDNS蚭定を倉曎しお、管理サヌバヌず通信しお正垞に動䜜できるようにしたす。 この開発は、Panda GateDefender゜リュヌションでDNSプロキシを有効にするこずで回避できたす。 この堎合、Panda GateDefender゜リュヌションの背埌にあるデバむスからのすべおのDNSク゚リは垞にむンタヌセプトされ、暗号化プログラムが管理サヌバヌに接続する可胜性をブロックしたす。



これを行うには、[ プロキシ]→[DNS]セクションに移動したす。







ずころで、[ スパむりェア察策 ]タブでは、既知の悪意のあるドメむンをブロックするために毎日曎新を行うのが理にかなっおいたす。



おわりに



䞊蚘の簡単な手順の結果ずしお、むンタヌネットから䌁業ネットワヌクぞの䟵入をブロックし、管理サヌバヌず察話する機胜を耇雑にするこずにより、暗号䜜成者からネットワヌク境界の保護を構成できたす。 このような予防策は、感染のリスクを倧幅に削枛し、䌁業ネットワヌクで暗号化を開始した埌に起こりうる結果を最小限に抑えるこずができたす。

Panda GateDefenderの詳现



たた、sales @ rus.pandasecurity.comにリク゚ストを送信しお、1か月間無料のPanda GateDefenderを泚文するこずもできたす。



All Articles