یکی از رایجترین تصورات اشتباه در امنیت آپلود فایل این است که ابزارهای خاص به تنهایی «کافی» هستند – به همین سادگی نیست. در آخرین وایت پیپر شرکتOPSWAT، مدیر عامل و بنیانگذار ، بنی زارنی، نگاهی جامع به آنچه برای جلوگیری از تهدیدات بدافزار در چشم انداز امنیتی آپلود فایل می اندازد. بخش بزرگی از آن درک این است که مشکلات کجا هستند، و چگونه از آنها اجتناب کنیم.
اولین گام در این فرآیند درک این موضوع است که سه ابزار یا راه حل رایج به تنهایی کافی نیستند. بیایید این مفهوم را بررسی کنیم و نگاهی دقیق تر به یک راه حل بهتر بیندازیم.
درک چالش
اپلیکیشنهای کاربردی وب مدرن پیچیده هستند و از سیستمهای فناوری اطلاعات متصل به اینترنت استفاده میکنند که با سیستمهای OT حیاتی ارتباط دارند. همچنین از طیف گستردهای از ارائه دهندگان و پروتکلهای ابری استفاده میکنند. همه این سیستمها دادههای بسیار حساس و ارزشمند را در سراسر بخشهای دولتی، بهداشت و درمان، قدرت، مالی و سایر بخشهای حیاتی در سرتاسر جهان انتقال داده و ذخیره میکنند و تهدیدهایی را با خود به همراه دارند که میتوانند آسیبهای جدی وارد کنند.
ایمن سازی آپلود فایل برای شناسایی و جلوگیری از نفوذ بدافزار بسیار مهم است. با رشد این بردار تهدید و گسترش سطح حمله، اطمینان از ایمن ماندن این بخشها از اهمیت بالایی برخوردار میشود. به همین دلیل است که ایجاد – و اجرای – یک استراتژی امنیتی قابل اعتماد و ثابت شده برای حرکت رو به جلو بسیار مهم است.
ابزارها
یک ابزار به تنهایی کافی نیست. در ادامه به سه ابزار متداول اشاره میکنیم که وقتی به تنهایی برای ایمن کردن آپلود فایل استفاده میشوند، حفاظت کافی را ارائه نمیدهند و چرا چنین است:
۱- اسکن فایل ضد بدافزار
همه با ضد بدافزار آشنا هستند، اما همه موتورهای ضد بدافزار – یا حالتهای اسکن – یکسان نیستند. جالب است که هنوز سردرگمی زیادی در مورد میزان اثربخشی وجود دارد که صحبت از حفاظت همیشگی Always on” می شود که کل سیستم را در مقابل، مثلاً، استراتژیهای اسکن فایل استاتیک که باید به صورت دستی یا برنامه ریزی شده اجرا شوند، نظارت میکند. اسکن بلادرنگ می تواند تقریباً ۱۰۰٪ نرخ کارایی را نشان دهد، در حالی که در مقابل، اسکن استاتیک با نرخهایی بین 6-76٪ متغیر است، که به طور قابل توجهی کمتر است. برای جلوگیری از احساس امنیت کاذب، سازمانها باید دقیقا بدانند که با هر حالت استقرار چه چیزی به دست میآورند.
۲- فایروال اپلیکیشنهای وب
بسیاری از کارشناسان معتقدند که با نصب فایروال برنامههای کاربردی وب (WAF) در برابر آپلود فایلهای مخرب محافظت میشوند. واقعیت این است که همچنین اینطور نیست، زیرا WAFها در درجه اول در برابر حملات در لایه اپلیکیشن (OSI Layer 7) محافظت میکنند. آنها طراحی خاصی برای جلوگیری از آلودگی بدافزار ندارند که ممکن است لایههای دیگر را هدف قرار دهند یا از طریق کانالهای مختلف پخش شوند، مانند پیوستهای ایمیل یا رسانههای قابل جابجایی. علاوه بر این، آنها با ترافیک رمزگذاری شده (مانند https) دست و پنجه نرم میکنند و معمولاً برای شناسایی تهدید به راه حل ضد بدافزار تکیه میکنند.
۳- سندباکس کردن
Sandboxing تکنیکی است که در ابتدا برای تجزیه و تحلیل بدافزارها با جداسازی و اجرای فایلهای مشکوک در یک محیط کنترلشده برای درک رفتار آنها و شناسایی علائم بالقوه بدافزار استفاده میشد. به تنهایی، جعبههای شنی با محدودیتهایی مانند ضعف در تکنیکهای فرار پیشرفته و مبتنی بر زمان مواجه هستند که فعالیتهای مخرب و محرکهای محیطی خاص در بدافزار تطبیقی را مبهم یا به تأخیر میاندازد. آنها resource-intensive هستند، مستعد گزارش مثبت و منفی کاذب هستند و پوشش محدودی را برای بدافزارهای مبتنی بر فایل ارائه میدهند.
دفاع در عمق سایبری
بنابراین، اگر نمی توانید به تنهایی به این روش ها اعتماد کنید، چه پاسخی دارید؟
-
مولتی اسکن
از آنجایی که اثربخشی راه حلهای ضد بدافزار منفرد برای تجزیه و تحلیل استاتیک از ۶٪ تا ۷۶٪ متفاوت است، OPSWAT تصمیم گرفته چندین راه حل تجاری موجود را در راه حل خود ادغام کند و از قدرت ترکیبی آنها بهرهمند شود. با بیش از ۳۰ موتور ضد بدافزار پیشرو که به طور همزمان کار میکنند، نرخ کارآمدی بسیار خوبی دارد و در عین حال برای سرعت بهینه شده است.
-
خلع سلاح و بازسازی محتوای عمیق
-
- نوع فایل و سازگاری را ارزیابی و تأیید میکند،
- پسوندهای فایل را تأیید میکند تا از مخفی کاری جلوگیری کند،
- در صورت حمله به سازمانها هشدار می دهد،
- سپس فایلها را به اجزای مجزا تقسیم میکند و چیزهای بالقوه مضر را حذف میکند،
- و فایلهای قابل استفاده را بازسازی میکند،
- ابردادهها را بازسازی میکند،
- و تمام ویژگیهای فایل را حفظ میکند.
-
جلوگیری از از دست دادن اطلاعات پیشگیرانه
ماژول جلوگیری از از دست دادن داده پیشگیرانه (DLP) OPSWAT به طور خاص برای رسیدگی به نگرانیهای فزاینده مربوط به انطباق و مقررات، نشت دادهها و خطرات مرتبط با آپلود فایل توسعه یافته است. راه حل آنها اطلاعات حساس را در انواع مختلف فایل، از جمله متن، تصویر، و الگوهای مبتنی بر ویدئو شناسایی و محافظت میکند.
-
سندباکس تطبیقی بلادرنگ
برای غلبه بر محدودیتهای سندباکس سنتی، OPSWAT یک سندباکس مبتنی بر شبیهسازی منحصربهفرد با تحلیل تهدید تطبیقی توسعه داده است. با هماهنگ شدن آن با فناوریهای Multiscanning و Deep CDR، یک رویکرد چند لایه جامع برای شناسایی و پیشگیری از بدافزار ارائه میکند. رویکرد مبتنی بر شبیهسازی آنها میتواند به سرعت حتی پیچیدهترین، پیشرفتهترین و آگاهترین بدافزارها را در کمتر از ۱۵ ثانیه ابهام زدایی و تشریح کند.
برای اطلاعات بیشتر میتوانید کل وایت پیپر OPSWAT را در اینجا بخوانید.
منبع: https://thehackernews.com/2024/03/demystifying-common-cybersecurity-myth.html