Bir sug'urta kompaniyasi qanday qilib xavfdan qutuldi – bu sizga ham tegishli
Zararli dastur professional javobgarlik sug'urtachisi tarmog'iga kirishga urindi. Ammo u muvaffaqiyat qozona olmadi — hujum katta zarar yetkazishdan oldin to'xtatildi.
Bu oddiy xavfsizlik yutug'i emas. Bu ogohlantirish. Ko'p tadbirkorlar tushunmaydi: to'g'ri monitoring tizimi bo'lishi xavfsizlikning eng muhim qismi ekanini. Turli yillar davomida ko'rganman — kimda to'g'ri kuzatuv tizimi bor, ular xavfsiz. Kimda yo'q, ular doim xavf ostida.
Zararli dastur hikoyasi: Kimdir kuzatayotgan bo'lsa
IT xavfsizligi mutaxassislarini tungi dam olishdan oladigan narsa bitta: foydalanuvchi kompyuteriga zararli dastur tushishi, tarmoq orqali sekin tarqalishi va kimdir sezgununga qadar to'liq favqulodda holat yuzaga kelishi. Sug'urta kompaniyasi uchun esa bu — nafaqat nomus, balki halokat.
Lekin o'tgan oy boshqacha bo'ldi.
Qanday sodir bo'ldi
Sug'urta kompaniyasining bir ishchi kompyuterida zararli dastur paydo bo'ldi. Bu — foydalanuvchi parollarini o'g'irlash va uzoqdan kirish uchun mo'ljallangan dastur. Xuddi kimdir siz uyquda yotganingizda qulfingizni maxfiylashtirayotgani kabi.
Ammo kompaniya bunga umuman payqamadi. Chunki ularning xavfsizlik jamoasi allaqachon ishga tushgan edi.
Tezlik muhim
Bu yerda eng qiziq jihat: xavfsizlik jamoasi shubhali harakatni aniqlagan daqiqadan to tahdid bartaraf etilgunga qadar — bir kun ichida. Bu qisqartirilgan yozuv emas. Bu doimiy nazoratning kuchi.
Ko'pchilik kompaniyalar hujumga uchraganini haftalab yoki oylab bilmaydi. Odatda bu muddat 200 kun atrofida. Lekin bu sug'urta firmasi tushlikdan oldinroq holatni hal qildi.
Uzoqdan kirish: Ko'p odamlar bilmaydi
Hujumchilar faqat zararli dastur o'rnatishni emas, balki tarmoqqa orqa eshik ochishni ham xohlagan. Bu — zamonaviy hujumlarda juda keng uchraydigan usul.
Nima uchun bu xavfli? Chunki bunday dasturlarni IT bo'limlari o'zlari xodimlar kompyuterini tuzatish uchun ishlatadi. Shuning uchun shubhali dastur oddiy trafik ichida bekinishi mumkin.
Yomon odamlar buni biladi. Lekin xavfsizlik jamoasi erta yetib keldi. Eshik ochilmasdan, hujum to'xtatildi.
Xavfsizlikning ko'p qatlami
Muvaffaqiyat qayerda paydo bo'ldi? Bu — voqea sodir bo'lgan paytda emas.
Undan oldin, haftalar davomida ko'p ish qilingan:
Karantinaga olingan emaillar tekshirilgan
Spam siyosati yangilanib turilgan
Oylik testlar o'tkazilgan
Xodimlarga xavfsizlik mashqi qildirilgan
Bu qiziqarli emas. Ammo shu "zerikarli" ishlar yirik yutug'ni mumkin qildi.
Texnologiya ba'zi tahdidlarni tutadi. Jarayonlar boshqalarini. Odamlarni tayyorlash esa yana boshqalarini. Va doimiy nazorat — hech narsa chetda qolmasligiga kafolat.
IT direktordan bir iqtibos
U shunday dedi: "Net Friends hal qilgunga qadar biz yong'in borligini bilmasdik ham."
Bu gap muhim narsani ko'rsatadi: eng yaxshi xavfsizlik — ko'rinmas bo'ladi. Agar to'g'ri ishlasa, siz muammoni sezmaysiz ham. Tahdidlar yuzaga kelmaydi yoki paydo bo'ladi-yu, lekin kimdir panika qilishdan oldin yo'qoladi.
Sug'urta kompaniyasi uchun bunday yondashuv faqat qulay emas — muhim. Ular o'zlari mijozlariga xavflarni boshqarishni o'rgatadi. Oldini olish tiklanishdan arzonroq ekanini yaxshi bilishadi.
MDR bo'lmaganda nima bo'lardi
Tasavvur qiling: bu xizmat yo'q edi.
Zararli dastur to'siqsiz tarqaladi. Mijozlar ma'lumotlari saqlangan serverga yetdi. Hujumchilar haftalab tarmoqni o'rgangan, to'g'ri paytni kutgan. Keyin ma'lumotlarni olib chiqdi. Va endi siz — qoidabuzarlik to'g'risida xabar berish, sud, obro' yo'qotish bilan to'qnash keldingiz.
Buqo'rqitish emas. Bu — hujumlarning odatiy holati.
Nima olish kerak
Siz startup yoki yirik kompaniya boshqarasizmi — prinsip bir xil: tarmog'ingizni kimdir kuzatishi kerak.
Ichki xavfsizlik jamoasi yaratish mumkin. Ammo ko'pchilik uchun boshqacha yechim bor: boshqariladigan aniqlash va javob berish xizmatlari — katta kompaniyalardagi kabi nazorat, lekin katta bo'lmagan narxda.
Savol shunday: siz hujumga uchraysizmi — bu aniq. Balki, uchraysiz. Asosiysi — uni vaqtida sezasizmi va zararni kamaytira olasizmi.