A Cisco közzétette éves kiberbiztonsági jelentését, amely már 11. éve vizsgálja a kibertámadásokkal kapcsolatos trendeket. A tanulmány szerint a kiberbűnözők már a felhőalapú szolgáltatásokat is felhasználják az egyre kifinomultabbá váló támadásaik során.
Egy másik fontos trend, hogy a támadók egyre gyakrabban használnak titkosítást a védelem megkerülésére. 2017 októberében a teljes webes forgalom fele már titkosított csatornákon zajlott. A titkosítás alapvetően a védelmet hivatott erősíteni, azonban a megnövekedett titkosított adatforgalom miatt nehezebbé vált a potenciális veszélyek azonosítása, illetve kiszűrése. A Cisco vizsgálatai szerint egy év alatt több mint háromszorosára növekedett a vizsgált kártevők által alkalmazott titkosított hálózati kommunikáció.
A védelmi oldalon az egyik legfontosabb cél, hogy a támadásokat minél gyorsabban sikerüljön felfedni – írják a jelentésben. Ebben jelentős előrelépést hozhatnak a mesterséges intelligencián vagy gépi tanuláson alapuló technológiák. A gépi tanulás lényege, hogy a rendszer idővel „megtanulja”, hogyan tudja automatikusan észlelni a szokatlan mintákat a titkosított webes forgalomban, a felhőben és a különféle IoT környezetekben. Az éves biztonsági jelentés részét képező Cisco 2018 Security Capabilities Benchmark Study felmérésében 3600 biztonsági szakértőt kérdeztek meg 26 különböző országból. A válaszadók harmada már ma is támaszkodik az olyan technológiákra, mint a gépi tanulás vagy a mesterséges intelligencia, azonban zavaró számukra az eszközök által generált nagy számú hamis pozitív jelzés. A gépi tanulásnak és az AI megoldásoknak még időre van szükségük ahhoz, hogy elérjék azt a fejlettségi szintet, ahol már teljes biztonsággal meg tudják állapítani, hogy a figyelt hálózaton melyek a „normális” aktivitások.
A jelentés legfontosabb megállapításai:
- a kibertámadások okozta pénzügyi károk immár számszerűsíthetőek
- a válaszadók szerint a kibertámadások több mint fele okozott 500 ezer dollárt meghaladó költségeket, illetve pénzügyi veszteséget, beleértve a bevételkieséseket, az ügyfelek és üzleti lehetőségeket elvesztését
- beszállítókat célzó gyors és összetett támadások
ezek a kiterjedt támadások akár hónapokig vagy évekig is jelen lehetnek a hálózatban. Kivédésükhöz fontos, hogy a vállalatok csak megbízható biztonsági háttérrel bíró beszállítók szoftvereit és hardvereit alkalmazzák
o ilyen incidensek voltak tavaly a Nyetya és CCleaner támadások, amelyek megbízhatónak vélt szoftvereket fertőztek meg
o az ellátási lánc megfelelő védelméhez érdemes megnézni, hogy a beszállítók biztonsági technológiái hogyan szerepeltek semleges hatékonysági teszteken
- a komplex biztonsági rendszerek kockázatai
A vállalatok általában több biztonsági terméket alkalmaznak egyszerre, különböző beszállítóktól. Az egyre gyakoribb támadások közepette ez a komplexitás jelentősen csökkentheti egy vállalat védelmi képességeit
o a tanulmányban megkérdezett biztonsági szakemberek 25 százaléka nyilatkozta, hogy 11-20 különböző szolgáltató biztonsági termékeit használja. Ez az arány egy évvel korábban még csak 18 százalék volt
o a kibertámadások 32 százaléka a rendszerek legalább felére kiterjedt, az előző évi 15 százalékhoz képest
- viselkedéselemző megoldásokkal a kiberbűnözők nyomában
- A megkérdezett biztonsági szakértők 92 százaléka szerint a viselkedéselemző eszközök jól működnek. Különösen a pénzügyi szektorban és az egészségügyben számoltak be pozitív tapasztalatokról
- a felhő előnyei és kockázatai
- a felhő ugyan magasabb szintű adatvédelmet biztosít, azonban a kiberbűnözők kihasználják, hogy a biztonsági szakemberek nehezen tudják megvédeni az egyre kiterjedtebb felhőalapú környezeteket. A tapasztalatok szerint a védelem akkor a leghatékonyabb, ha a felhőt védő biztonsági platformokat kombinálják pl. a gépi tanulással
- az idei felmérés szerint a megkérdezett szervezetek 27 százalékánál használnak külső privát felhő szolgáltatást, szemben az előző évi 20 százalékkal
- közülük 57 százalék azért helyezte a felhőbe a hálózatát, mert azt biztonságosabbnak tartja, 48 százalékuk a skálázhatóság, 46 százalék pedig az egyszerű kezelhetőség miatt választotta a felhőt
- gyorsabb felderítési idővel hamarabb elháríthatók a veszélyek
- a Cisco a 2017 év elején mért átlagos 14 óráról a tavalyi év végére 4,6 órára csökkentette a felderítési időt (Time To Detect – TTD). Ez újabb jelentős csökkenés a 2015 novemberben mért 39 órával szemben
- a TTD csökkentésében jelentős szerepe volt a felhőalapú biztonsági technológiának
A jelentésrőlA Cisco 2018-as éves biztonsági jelentése immár 11. éve vizsgálja a legfontosabb kiberbiztonsági trendeket és problémákat. A jelentés az elmúlt 12-18 hónapra kiterjedő kiberbiztonsági vizsgálatokon alapszik, valamint hat technológiai partner közreműködésével készült (Anomali, Lumeta, Qualys, Radware, SAINT, TrapX). Emellett a Cisco jelentése magába foglalja a 3600 biztonsági szakértő megkérdezésével készített Security Capabilities Benchmark Study - SCBS megállapításait is.