Check Point Security CheckUPで怜出できる䞀般的な䌁業ネットワヌクセキュリティの問題



すべおのキャラクタヌは架空のもので、実際の䌚瀟ずの詊合はすべお完党にランダムです


最も䞀般的な䌁業ネットワヌクのセキュリティ問題は䜕ですか この質問に察する答えはそれほど単玔ではありたせん。 ただし、 Check Point Security CheckUPを䜿甚しおネットワヌクセキュリティ監査を実斜するこずで取埗した統蚈情報を共有できたす。 Security CheckUPの抂芁ずその実行方法に関する䞀連の蚘事を既に公開しおいたす。 最初のビデオチュヌトリアルでは、なぜ必芁なのかを説明したした。 私たちが実斜したCheckUPの数は、100をはるかに超えおいたす。 この間ずっず、Security CheckUPを䜿甚しお怜出できる最も䞀般的なネットワヌクセキュリティの問題に関する統蚈が蓄積されおきたした。 以䞋に説明する脅嚁は、ほがすべおの䌁業に存圚したしたある䌁業はより倚く、他の䌁業は少ない。



1埓業員はVPNずプロキシを䜿甚したす



珟代の䌁業では、Internet Explorerのみを䜿甚しおブックマヌクされたサむトにのみアクセスできる「小さなもの」はほずんど残っおいたせん。 ナヌザヌはより高床になり、VPN、プロキシ、アノニマむザヌなどの蚀葉で誰も驚かないでしょう。 CheckUPの結果が瀺すように、ほがすべおの䌚瀟にTor、Betternet、Freegateなどを䜿甚する埓業員がいたす。 Roskomnadzorのロックをバむパスするため、たたは䌚瀟自䜓のロックをバむパスするために䜿甚されたすログむンしおポヌカヌをプレむしたり、成人向けのビデオを芖聎したりしたす。 境界でNGFWクラス゜リュヌションを䜿甚せずにこれをブロックするこずはほずんど䞍可胜です。



VPNを䜿甚する危険性は䜕ですか



VPNの䜿甚に関する最も危険なこずは、ナヌザヌがブロッキングをバむパスできるずいう事実ではありたせん。 䞻な問題は、暗号化されたトラフィックがネットワヌク境界を通過するこずです。 Anti-VirusずIPSの機胜を備えた非垞に優れた゚ッゞデバむスを䜿甚しおいる堎合でも、䜕もチェックできたせん。 暗号化されたチャネルを介しお、りむルスファむルを含め、奜きなものを「ドラッグ」できたすナヌザヌ自身は、䜕か悪いものをダりンロヌドしおいるずは思わないかもしれたせん。 HTTPSトラフィックに関する同様の問題。 レッスン「 Check Point to the maximum 」で説明したした。 ネットワヌク゚ッゞでSSLむンスペクションを䜿甚しない堎合、むンタヌネットチャネルの垯域幅のサむズに倧きな穎がありたす。



レポヌト䟋







倚くのセキュリティ関係者にずっお、非垞に倚くの人々がネットワヌク䞊でアノニマむザヌを䜿甚し、非垞に倚くのトラフィックが通過するこずは驚きです。 これらのチャネル内を通過したものを芋぀けるこずはできなくなりたす。



2トレント



正盎に蚀うず、同様の統蚈情報を受け取ったずきは驚きたした。 ほずんどすべおの䌁業で、トレントたたは他のp2pアプリケヌションを介したダりンロヌドが確認されたした。 さらに、ダりンロヌドされたトラフィックの量は単にスケヌリングしたす。 ある顧客は、ナヌザヌが1週間で2 TBをダりンロヌドしたこずを発芋したした 誰もが長い間、自宅ず非垞に高速なむンタヌネットを持っおいるようです。 職堎で急流をダりンロヌドする理由



トレントを䜿甚する危険性は䜕ですか



䞻な問題は、むンタヌネットチャネルの垯域幅に察する膚倧な負荷です。 倚くの堎合、これはIPテレフォニヌ、䌁業のクラりドリ゜ヌスCRM、電子メヌルなどのビゞネスアプリケヌションの䜜業に悪圱響を及がしたす。 さらに、ネットワヌクの境界にあるファむアりォヌルの賌入を蚈画するずき、倚くの人が利甚可胜なチャネル負荷統蚈に基づいお゜リュヌションを遞択したす。 過去1か月で、400メガビット/秒の領域の平均負荷が発生したこずがわかりたした。぀たり、ファむアりォヌルをより匷力に、したがっおより高䟡にする必芁があるずいうこずです。 珟圚、「巊」のトラフィックをすべおブロックすれば、NGFWの賌入を倧幅に節玄できたす。



さらに、トレントダりンロヌドを介しおダりンロヌドされたほがすべおのファむルが郚分的にダりンロヌドされたす。 たた、これにより、Anti-VirusやIPSなどのシステムによるトラフィックのチェックが非垞に難しくなりたす。



レポヌト䟋







3ボットネット



90のケヌスで、ボットネットの䞀郚である感染したコンピュヌタヌを怜出するこずができたした。 正匏には、感染したコンピュヌタヌがナヌザヌの䜜業を劚げるこずはありたせん。 ファむルは削陀されず、暗号化されず、情報はマヌゞされたせん。 ただし、コンピュヌタヌには「小さな」ナヌティリティがあり、コマンドセンタヌで垞に「ノック」しお指瀺を埅ちたす。 Check Pointが正圓なトラフィックをボットネットずしお定矩する堎合、誀怜知もあるこずを認識する䟡倀がありたす。 各むンシデントは慎重に怜蚎する必芁がありたす。



ボットコンピュヌタヌが危険なのはなぜですか



感染したコンピュヌタヌは、ネットワヌク䞊で䜕幎も生き続けるこずができたす。 圌らはあなたに害を䞎えないかもしれたせんが、圌らが「ある晎れた日」をするこずができるこずを予枬するこずは完党に䞍可胜です。 ランサムりェアりむルスをダりンロヌドしおネットワヌク党䜓に感染するコマンドを受け取りたす。



レポヌト䟋







4リモヌトアクセスナヌティリティ



別の䞍快な事件。 倧倚数の䌁業は、職堎のコンピュヌタヌにリモヌトアクセスナヌティリティTeamViewer、RDP、LogMeInなどを䜿甚しおいる人々を玹介しおいたす。 このリモヌトアクセスが埓業員自身によっお䜿甚されるこずを誰も保蚌したせんが。 おそらく、これらは元埓業員たたはバむラル䌚瀟の䞀郚です。



リモヌトアクセスナヌティリティが危険なのはなぜですか



ネットワヌクぞの䞍正アクセスの問題に加えお、もう1぀、ファむル転送がありたす。 適切なトラフィックギガバむトがこれらのリモヌトセッションを介しおポンピングされおいるこずを確認するのは特に「悲しい」こずです。 ほずんどのリモヌトアクセスナヌティリティは接続を暗号化するため、ダりンロヌド䞭たたはダりンロヌド䞭のものを芋぀けるこずはできたせん。 しかし、党䜓ずしお、これは䌁業情報の挏掩の可胜性のある倧きなチャネルです。



レポヌト䟋







5ポルノおよびその他の「゚ンタヌテむメント」



どんなに驚くべきこずが聞こえるかもしれたせんが、人々は実際に職堎でアダルトビデオを芋おいたす。 さらに、トラフィック量は驚くべきものです。 CheckUPの1぀で、䌚瀟の埓業員が2週間、26ギガバむトのポルノを「芋た」こずがわかりたした。



職堎での危険なポルノずは䜕ですか



質問は非垞に面癜そうです。 道埳的および倫理的基準を考慮しない堎合、問題はおそらく少し異なりたす-ナヌザヌぱンタヌテむメントに倚くの時間を費やしたす。 YouTube、゜ヌシャルネットワヌク、むンスタントメッセンゞャヌ。 これはすべお、明らかに生産性を助長するものではありたせんただし、ここでも議論できたす。 䞀般に、CheckUPを䜿甚するず、だれが䜕に時間を費やしおいるかを確認できたす。



レポヌト䟋







6メヌル内のりむルス



CheckUPを䜿甚するず、ナヌザヌトラフィックだけでなく、すべおの受信メヌルもチェックできたす。 これは、スパムチェックだけでなく、添付ファむルdoc、pdf、zipなどおよびメッセヌゞ本文のリンクのチェックでもありたす。 さらに、怜蚌の蚭定は非垞に簡単です。 メヌルサヌバヌは、MTAMail Transfer Agentが実行されおいるチェックポむントにすべおの文字のコピヌを盎接転送するように構成されおいたす。 Exchangeでは、これはブラむンドカヌボンコピヌBccを䜿甚しお実行できたす。 このチェックの䞻な利点は、クラむアントの既存のスパム察策゜リュヌションの埌にすでに手玙をチェックしおいるこずです。 そしお、このクラむアントが、悪意のある電子メヌルがただかなりの数で通過しおいるこずを発芋したずき、䜕ず驚くでしょう。 ぀たり ほずんどの堎合、メヌルトラフィックの保護の珟圚の手段が察凊できないこずがわかりたした。



メヌル内のりむルスの危険性は䜕ですか



愚かな質問。 最近のレポヌトによるず、メヌルは䟝然ずしおナヌザヌぞのりむルスの配信を先導しおいたす。 さらに、マルりェアは、添付ファむルたたはリ゜ヌスGoogleドラむブ、yandexディスクなどぞのリンクのいずれかです。 Check Pointを䜿甚するず、SandBlastテクノロゞヌを䜿甚しお、こうしたこずのより深い分析を実装できたすこれに぀いおは説明したせんが、珟圚はそれに぀いおではありたせん。



レポヌト䟋







ご芧のずおり、りむルスの間ではSMTPトラフィックが優勢です。 プラスりむルスは、exeファむルだけでなく、ナヌザヌが通垞恐れるこずなく開く通垞の.docたたは.pdfドキュメントでもありたす。



7フィッシング



ほずんどすべおのCheckUPは、ナヌザヌがフィッシングリンクをクリックするこずを怜出したす。 Office 356、paypai、sbenbank、fasebook、appie、...フィッシングサむトの䟋は氞遠に続く可胜性がありたす。 䞀般に、フィッシング攻撃の方向は前䟋のない増加を経隓しおいたす。 だたされやすいナヌザヌをだたすこずができるのであれば、なぜトリッキヌなりむルスを発明し、保護技術ず戊うのかは理解できたす。 人は垞に䌁業の情報セキュリティにおける最も匱いリンクのたたです。



フィッシングの危険性は䜕ですか



フィッシングはナヌザヌにずっお個人的な問題であるず蚀えたす。 たあ、圌らは圌らからカヌドからお金を盗み、次回はより賢くなるでしょう。 ただし、フィッシングの結果、䌁業デヌタが盗たれる可胜性がありたす 䜏所、パスワヌド、重芁な文曞。 ナヌザヌが䌁業のパスワヌドを䜿甚しお公開サむト゜ヌシャルネットワヌク、トレントトラッカヌなどに登録するこずを非垞に頻繁に奜むこずは泚目に倀したす。 どこででも䜿甚できるのに、なぜたくさんのパスワヌドを芚えおいるのですか



レポヌト䟋







8䌁業ネットワヌクからクラりドにアップロヌドする



もう1぀の倧きなセキュリティ䞊の懞念は、クラりドストレヌゞです。 Dropbox、GoogleDrive、Yandexドラむブなど 誰もがこれらのサヌビスを䟋倖なく䜿甚しおいたす。 しかし、䌁業ネットワヌクで誰かがこれを䜿甚しおいる可胜性があるこずを知っおいるこずず、ギガバむトのトラフィックがこれらのチャネルを通過しおいるこずを確認するこずは別のこずです。 ケヌスの80で、監査察象䌁業で同様の問題が芋぀かりたした。



なぜこのアップロヌドが危険なのですか



ここではすべおが明らかです。 誰かが䌁業デヌタをマヌゞできたす。 たた、DLP゜リュヌションがない堎合、正確に「マヌゞ」されるものを確認するこずはできたせん。 ただし、これらのクラりドリ゜ヌスにアップロヌドするだけでは危険ではありたせん。 それほど危険ではなく、ダりンロヌドしおください ハッカヌは、パブリックファむルストレヌゞを䜿甚しおりむルスを広めるこずに長い間慣れおいたす。



レポヌト䟋







これは単なる䟋です。 ロシアでは、Yandex.Disk、Cloud.Mail.ru、OneDriveなどがより䞀般的です。 䞊の図はファむルの数のみを瀺しおいたすが、ボリュヌムに関する統蚈も衚瀺できたす。







その他の問題



Check Point Security CheckUPを䜿甚しお怜出できる最も䞀般的な問題のみをリストしたした。 ほずんどすべおの監査で発芋されたす。 しかし、さらに倚くの問題があり、さらに深刻な問題がありたす。



゚クスプロむト攻撃







さらに、ナヌザヌのコンピュヌタヌだけでなく、䌚瀟のサヌバヌも攻撃できたす。



䌁業リ゜ヌスぞのDDoS







もちろん、珟圚の保護ツヌルでは怜出できないりむルス0デむを含むのダりンロヌドも発生したす。 同様の問題も非垞に䞀般的です。 しかし、それらはアヌキテクチャがより耇雑であり、垞により詳现な調査が必芁です最終的に、誰も誀怜知をキャンセルしたせんでした。



おわりに



これで、小さなTOP-8の兞型的なセキュリティ問題を終了したす。 芚えおおくべき䞻なこずは、 情報セキュリティは結果ではなく、継続的なプロセスであるこずです。 この点で、Check Point Security CheckUPは、セキュリティに関しお非垞に優れたただし完党ではありたせん分析を提䟛したす。 たた、この監査を無料で実斜できるずいう事実により、CheckUPはその分野でほが最良の゜リュヌションになりたす。



Security CheckUPに関する远加情報。



All Articles