Công nghệ chống tấn công có chủ đích đang gia tăng vào doanh nghiệp nhỏ

(ICTPress) - Chống lại những cuộc tấn công có chủ đích cực kỳ tinh vi giờ đây trở nên cấp thiết, và không chỉ đối với các doanh nghiệp (DN) lớn chịu tác động bởi những cuộc tấn công này.

Ảnh: foxbusiness

Theo Symantec, tấn công có chủ đích đang gia tăng nhanh chóng trong các DN có dưới 250 nhân viên. Các DN nhỏ trên toàn cầu đang hứng chịu tới 31% trong tổng số các cuộc tấn công, theo Báo cáo hiện trạng bảo mật Internet 2013. Các DN nhỏ là một mục tiêu ưa thích của tội phạm mạng bởi họ có ít biện pháp phòng vệ và thường có mối quan hệ kinh doanh với những DN lớn, là cái đích ngắm cuối cùng của tội phạm mạng.

Để bảo vệ các tổ chức trước các cuộc tấn công có chủ đích, Tập đoàn Symantec vừa chính thức công bố những bổ sung mới nhất vào danh sách các công nghệ bảo vệ hàng đầu của hãng. Những phát triển mới nhất này gồm có công nghệ Disarm của giải pháp Symantec Messaging Gateway (Cổng truyền tin Symantec)  và những bổ sung mới cho công nghệ Network Threat Protection (Bảo vệ ngăn ngừa đe dọa mạng) có trong giải pháp Symantec Endpoint Protection (Bảo vệ thiết bị đầu cuối) cho các máy Mac.

Ông Raymond Goh, Giám đốc cấp cao phụ trách mảng Kiến trúc hệ thống, Symantec Nam Á, cho biết: "Một trong những mối quan tâm chính của các Giám đốc bảo mật thông tin (CISO) và nhà quản lý CNTT ngày này là bảo vệ tổ chức của họ trước những cuộc tấn công có chủ đích đang ngày càng gia tăng và đã trở thành một phần đáng kể trong một bức tranh đe dọa bảo mật tổng thể. Những công nghệ mới công bố, kết hợp với danh mục giải pháp toàn diện của chúng tôi, sẽ bảo vệ hiệu quả các tổ chức tại Việt Nam trước những mối đe dọa tại cổng hệ thống, tại thiết bị đầu cuối và trong trung tâm dữ liệu".

Bảo vệ tại cổng hệ thống (gateway): công nghệ Disarm

Được phát triển bởi Symantec Research Labs - bộ phận nghiên cứu hiện đại của Symantec, công nghệ Disarm mới trong giải pháp Symantec Messaging Gateway 10.5 sử dụng kỹ thuật (lần đầu tiên xuất hiện) để bảo vệ DN trước những cuộc tấn công có chủ đích. Hầu hết các cuộc tấn công có chủ đích ngày nay được phát tán thông qua các tài liệu độc hại đính kèm trong email, dưới vỏ bọc “hoàn toàn vô hại”. Mỗi một tài liệu độc hại như vậy (chẳng hạn như tệp tin PDF, DOC hoặc XLS) có chứa một mã nhúng, cho phép kích hoạt tấn công. Khi một nạn nhân “vô tư” muốn xem tài liệu này thì máy tính của họ sẽ tự động bị lây nhiễm một cách bí mật.

Những công nghệ bảo vệ truyền thống sẽ quét các tài liệu để phát hiện những thuộc tính đáng ngờ. Tuy nhiên, vấn đề ở đây là nhiều trong số các kiểu tấn công dựa trên tài liệu này thường được thay đổi một cách có chủ đích sao cho chúng trở nên hoàn toàn bình thường, do vậy, chúng thường khó bị phát hiện.

"Công nghệ Disarm hoạt động theo một phương thức tiếp cận hoàn toàn mới. Thay vì quét các tài liệu, công nghệ này sẽ tạo ra một bản sao vô hại của tất cả các tài liệu đính kèm email và chuyển tiếp bản sao này tới người nhận, thay vì tài liệu gốc có thể chứa những nguy cơ mã độc tiềm ẩn. Kết quả là người dùng sẽ được loại bỏ hoàn toàn những rủi ro đi kèm với những tệp tin độc hại mà tội phạm mạng gửi", ông Raymond cho biết thêm.

Theo nghiên cứu của Symantec, công nghệ Disarm mới này có thể ngăn chặn tới 98% các cuộc tấn công bằng tài liệu khai thác lỗ hổng zero-day trong năm 2013 - những cuộc tấn công này là hoàn toàn mới và do vậy, chúng có thể đã loại bỏ những giải pháp bảo vệ như quét, chuẩn đoán theo kinh nghiệm (heuristics), giả lập và thậm chí là thực thi ảo (virtual execution).

Bảo vệ thiết bị đầu cuối: Bảo vệ đe dọa mạng cho các máy tính Mac

Symantec mới bổ sung công nghệ Network Threat Protection (bảo vệ ngăn ngừa đe dọa mạng) cho giải pháp Symantec Endpoint Protection 12.1.4 (Bảo vệ các thiết bị đầu cuối), phiên bản dành cho máy Mac.

Công nghệ này sử dụng hệ thống Intrusion Prevention System (Chống xâm nhập trái phép) nhận biết theo giao thức, cấp độ ứng dụng (đã được cấp bằng sáng chế) để không chỉ xác định và ngăn chặn các cuộc tấn công đã được biết từ trước mà còn xác định và ngăn chặn nhiều cuộc tấn công chưa từng biết đến, hay tấn công kiểu zero-day.

Bảo vệ tại trung tâm dữ liệu: Các giải pháp nhằm bảo vệ trung tâm dữ liệu ảo hóa và vật lý

Symantec cũng bảo vệ các tài sản và thông tin quan trọng của DN trong trung tâm dữ liệu. Giải pháp Symantec Critical System Protection (CSP - bảo vệ hệ thống quan trọng) sẽ khóa máy chủ được thiết kế để bảo vệ cả hạ tầng vật lý lẫn ảo hóa. Các DN có thể cài đặt và cấu hình giải pháp CSP sao cho giải pháp chỉ cho phép các hoạt động chính thống được thực hiện trên máy chủ và ngăn chặn tất cả các hành vi khác bất thường.

Nếu một kẻ tấn công có chủ đích tấn công máy chủ, thì thông thường chúng cần thực hiện các hành vi phá vỡ quy chuẩn để truy nhập vào những dữ liệu nhạy cảm trên máy, hoặc ở một chỗ nào đó trong trung tâm dữ liệu. CSP sẽ tự động phát hiện và ngăn chặn những hành vi xấu này, do vậy tự động ngăn chặn cuộc tấn công. Chỉ có những chương trình phần mềm đã kiểm duyệt mới được phép chạy, và những chương trình đó chỉ được phép thực hiện những tác vụ cụ thể, truy nhập vào những tài nguyên được cho phép,…

Bảo vệ tấn công có chủ đích được hỗ trợ bởi mạng lưới thông tin toàn cầu chuyên sâu

Bên cạnh những công nghệ sáng tạo mới này, các giải pháp bảo mật của Symantec đều được hỗ trợ mạnh mẽ bởi mạng Symantec Global Intelligence Network (GIN - mạng lưới thông tin toàn cầu của Symantec) cùng một đội ngũ hơn 550 chuyên gia nghiên cứu trên toàn thế giới. Nền tảng GIN thu thập dữ liệu từ xa từ hàng trăm triệu khách hàng và các bộ cảm biến theo chế độ thời gian thực của Symantec. Symantec sử dụng dữ liệu này - hơn 2,5 nghìn tỉ lượt thông tin bảo mật từ xa - để tự động phát hiện những cuộc tấn công mới và giám sát những mạng tấn công của tội phạm. Bên cạnh đó, hãng cũng sử dụng dữ liệu này để phát triển những công nghệ bảo vệ chủ động, dự đoán được như công nghệ dựa theo danh tiếng Insight dành cho các sản phẩm bảo vệ cổng hệ thống (gateway), thiết bị đầu cuối và trung tâm dữ liệu.

QA

Tin nổi bật