Pohled do budoucnosti kybernetické bezpečnosti

9. 2. 2022. (redaktor: František Doupal, zdroj: Sophos)
Po většinu své historie se produkty z oblasti kybernetické bezpečnosti zaměřovaly především na to, aby zabránily škodlivému kódu dostat se do počítače a spustit se na něm. Postupem času ale pozorujeme, jak se zjištění, že prevence není dokonalá, proměňuje v jakousi provokativní kapitulaci, která zaměňuje nedokonalost za marnost.
Patrick Müller, regionální manažer pro východní Evropu ve společnosti Sophos

To, co začalo jako amatérské projekty na likvidaci otravných virů na disketách, se vyvinulo v odvětví kybernetické bezpečnosti v hodnotě několika miliard dolarů, jehož cílem je chránit zařízení moderního světa připojená k internetu. V posledním desetiletí se kyvadlo silně vychýlilo směrem k detekci, což podnítilo tolik potřebné rychlé dozrávání detekčních schopností, a to nám všem jen prospělo.

Po dosažení takového pokroku ale nazrál čas, aby se kyvadlo vrátilo do stavu rovnováhy. Nejde o to, aby se vychýlilo z prevence až na konec spektra k detekci, ale aby se ustálilo zpět na středu. Nevidíme to jako problém malwaru nebo útočníků, je to obojí, a význam pořekadla „prevence je lepší než léčba“ nebyl nikdy důležitější. A to zejména v době, kdy jediný stroj provádějící nežádoucí instrukce může zločincům poskytnout oporu, kterou potřebují k tomu, aby mohli požadovat výkupné po celých průmyslových odvětvích. Vzhledem k rychlosti, s jakou se moderní útoky vyvíjejí, je ještě důležitější postavit zátarasy, které útočníky zpomalí, protože systém, který vyžaduje zadávání povelů přes klávesnici během několika sekund nebo minut v režimu 24×7×365, je odsouzen k selhání.

Neměli bychom ustupovat těm, kteří nás chtějí napadnout, a proto nerezignujme na prevenci. Prevence má zásadní význam pro zachování omezených zdrojů, aby byly k dispozici a mohly se soustředit na větší a ničivější útoky, které vyžadují lidskou reakci. Lepší ochrana pomáhá spálit kupku sena a odhalit jehly, kterým je třeba věnovat zvýšenou pozornost.

V technologickém průmyslu se používá termín „shift left“, který označuje, že pokud firma dokáže řešit problém včas, místo aby ho nechala vyhnít, může si ušetřit spoustu času a peněz. Aplikace nelze účinně zabezpečit, pokud se zabezpečení řeší až na konci vývojového procesu, a systémy nebo sítě nelze účinně zabezpečit, pokud se vzdáte myšlenky, že lze dosáhnout lepší prevence, nebo pokud se domníváte, že moderní problémy v oblasti zabezpečení informací vyřeší sama o sobě buďto prevence, nebo detekce.

Robot jako služba na vzestupu

Pokud jde o útoky, společnost Sophos se domnívá, že v roce 2022 i dalších letech bude v oblasti hrozeb ransomwarových útoků i nadále dominovat obchodní model RaaS (robot jako služba). A to proto, že tento model umožňuje odborníkům na vývoj ransomwaru pokračovat ve vytváření a zdokonalování jejich produktů a zároveň dává expertům na prvotní proniknutí do sítí možnost intenzivněji se na jejich cíle soustředit. Již jsme byli svědky toho, jak tito aktéři hrozeb typu RaaS vylepšují nové způsoby, jak pronikat do stále lépe chráněných sítí, a očekáváme, že se tímto směrem budou dále prosazovat i v příštím roce.

AI a neuronové sítě

Z pohledu technologií se v roce 2022 i v následujících letech budou inovativní společnosti zabývající se kybernetickou bezpečností odlišovat tím, že budou vytvářet nové aplikace využívající strojové učení. Sophos vidí klíčové oblasti inovací ve dvou směrech. První z nich je nedostatečně prozkoumaná oblast strojového učení v oblasti bezpečnosti zaměřené na uživatele. Jsme přesvědčeni, že v příštích letech se díky strojovému učení zaměřenému na uživatele stanou produkty z oblasti bezpečnosti IT stejně intuitivními v doporučování zabezpečení, jako je Google ve vyhledávání webových stránek nebo Netflix v doporučování obsahu. Ve výsledku bude umělou inteligencí řízené bezpečnostní operační centrum (SOC) ve srovnání s dnešními SOC výrazně efektivnější a jednodušší na používání. Druhou oblastí, která má podle společnosti Sophos pro obránce transformační potenciál, je využití neuronových sítí na úrovni superpočítačů k ošetření bezpečnostních problémů, které jsou v současnosti považovány za neřešitelné.

Autor: Patrick Müller, regionální manažer pro východní Evropu ve společnosti Sophos

Štítky: 
Bezpečnost, Sophos

Podobné články

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více