افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
منع برامج الفدية عبر سلامة السياسات
by FireMon
تبدأ هجمات برامج الفدية عادةً بالتصيّد الاحتيالي أو اختراق بيانات الاعتماد أو استغلال الثغرات المفتوحة. وبمجرد دخول الجهة الخبيثة، تبدأ بالتنقيب بحثًا عن وصول إلى هدفها المنشود، أي مركز تجميع البيانات، لاحتجازه كرهينة. يمثّل الحفاظ على سلامة السياسات والتحكم في الوصول أمرًا بالغ الأهمية لمنع المهاجمين وإيقافهم قبل وصولهم إلى بياناتكم.
هل تتذكرون اختراق Target في عام 2013؟ سرق المخترقون بيانات اعتماد من مقاول أنظمة تدفئة وتهوية وتكييف، وحصلوا على وصول إلى الشبكة، وتنقلوا داخلها، ووجدوا شبكة PCI وحقنوا برمجيات خبيثة في أجهزة نقاط البيع في كل فرع من فروع Target في أمريكا. وقد جعل الوصول المفرط التساهل إلى الشبكة ذلك ممكنًا. فلو توفرت مجموعة نظيفة من سياسات جدار الحماية وشبكة مجزأة لما تمكنت الجهة الخبيثة من تجاوز نطاق الوصول الذي كان يحتاجه الضحية الأصلي، أي مقاول أنظمة التدفئة والتهوية والتكييف.
ينبغي أن يقتصر الوصول داخل المؤسسة على ما هو ضروري لتلبية احتياجات العمل فقط: لا أكثر ولا أقل. وهذا هو معنى سلامة السياسات. فالتعقيد غير الضروري الناتج عن أمور مثل القواعد المكررة أو الزائدة والقواعد المحجوبة يزيد من احتمالية الأخطاء في التهيئة والأخطاء البشرية والمخاطر. وتعتمد الجهات الخبيثة على ارتكاب البشر لهذه الأخطاء، مما يخلق مسارات تُستخدم كنواقل للهجوم، وغالبًا ما تجد ضالتها.
غالبًا ما يكون التعقيد غير الضروري نتاجًا ثانويًا للعمليات اليومية. فيُفتح منفذ لبروتوكول سطح المكتب البعيد (RDP) لأغراض استكشاف الأخطاء وإصلاحها، لكنه لا يُغلق أبدًا. ويُمنح وصول لاتصال مؤقت بين الأجهزة، لكنه يبقى مفتوحًا بينما تستهلك الاجتماعات والأولويات الأخرى ساعات اليوم. وتُنشأ قاعدة لمورد ما ولا تُزال بعد إيقاف تشغيله. السيناريوهات لا حصر لها لكن النتائج واحدة: قواعد تُنشأ ثم تُنسى، مما يؤدي إلى فوضى في السياسات تتسبب في وصول غير مقصود وتكشف عن ثغرات أمنية يستغلها مجرمو الإنترنت. وعند التعامل مع آلاف السياسات عبر مئات الأجهزة والمنصات، يكاد يكون من المستحيل إدارة هذه السياسات يدويًا بالشكل الصحيح.
توفر FireMon حلاً لهذه المشكلة. فمن خلال تجميع كل بيانات تطبيق السياسات الأمنية في واجهة واحدة، أي مستودع للقواعد، تتيح لكم FireMon إدارة السياسات عبر جميع أجهزتكم من البنية المحلية إلى السحابة. وهي تتكامل بسلاسة مع مئات الموردين، بما في ذلك Splunk وAWS وSwimlane وQualys، لتوحيد إدارة السياسات ورؤيتها. ومع FireMon، يصبح لديكم مكان واحد بدلاً من خمس أو عشر أو خمس عشرة منصة مختلفة للتحقق من سياسة ما، مما يزيد بشكل كبير من كفاءة فريقكم. وفي التشغيل الأول، تجد FireMon عادةً أن 30-50% من القواعد في السياسات النشطة غير مستخدمة، إضافةً إلى انتشار الوصول المفرط التساهل في شبكات عملائنا.
تبدأ FireMon من نقطة الصفر، أي بتقييم لما هو مسموح به حاليًا، وقائمة للتحكم في الوصول (ACL)، ثم ترصد أي انحراف عن ذلك في الاتجاه الخاطئ. وتبحث FireMon عن معايير الوصول، وعن مسارات أو نواقل وصول معينة، وتصدر تنبيهات بشأن الحالات غير الطبيعية في الوقت الفعلي. كما توحّد FireMon السياسات الواردة من العديد من التقنيات الأخرى، ولديها إمكانية تعطيل القواعد لكل تقنية من لوحة معلومات واحدة، مما يرفع القيمة الإجمالية للحلول الأمنية المجتمعة ويحقق عائدًا أكبر على إجمالي استثماركم الأمني.
عند إجراء تغييرات على بيئة السياسات لديكم، ينبغي أن تسألوا على الفور: "هل كنت أتوقع هذا التغيير؟ وهل حللت أثره على الوضع الأمني ووضع الامتثال والعمليات التشغيلية؟" وعند منح الوصول، ينبغي إعادة التحقق من صحته بعد فترة زمنية محددة. ويجب أن تتم إعادة التحقق هذه من منظور المبرر التجاري، بطرح الأسئلة: "هل ما زلنا بحاجة إلى هذا الوصول؟ وهل ما زال المبرر التجاري لهذا الوصول قائمًا؟ وهل نمنح فقط ما هو ضروري لتلبية احتياجات العمل؟" وعادةً ما يكون الوصول الممنوح أوسع مما هو ضروري، مما يفسح المجال لقواعد مفرطة التساهل. ومن الضروري إدارة هذه السياسات للحفاظ على وضع أمني قوي وإحباط محاولات برامج الفدية.
FireMon هنا للمساعدة. تواصلوا معنا لمعرفة المزيد.