תוכן שיווקי

Cyber Crime – צבא הזומבים נגד צבא המנמ"רים

06/10/2010 13:43

מאת: מוטי שגיא, CTO אבטחת מידע ב-013 נטוויז'ן ביזנס

תופעת הפשיעה בתחום המיחשוב התפתחה בשנים האחרונות לפשיעה מקצועית ומאורגנת הגורמת לנזקים משמעותיים למגזר העסקי. פריצות לרשתות ומחשבים כבר אינן רק בגדר מעשה קונדס של האקרים חובבים, מחפשי אתגר אישי ו"תהילה". צ'ק פוינט, המובילה העולמית בתחום אבטחת המידע מציעה פתרונות ייחודיים ומנצחים במלחמת אבטחת המידע לתועלת לקוחותיה של 013 נטוויז'ן ביזנס – הניצבת ב"ליגה הראשונה" בתחום שירותי התקשורת ואבטחת המידע.

כיצד מתבצעת פעילות הפשיעה ומי עומד מאחוריה? הכל מתחיל מהפסוק מספר בראשית פרשת נח "כי יצר לב האדם רע מנעוריו"
פשיעה מקוונת זו, נשלטת פעמים רבות על ידי כנופיות מאורגנות, מתוחכמות ועתירות משאבים. לארגונים אלה יש בעצם צבא של חיילים רדומים שמוכנים לפעולה בכל רגע נתון. החייל מכונה זומבי הצבא מכונה בוטנט. הזומבי הוא בעצם מחשב (כן, גם שלך קורא/ת יקר/ה) שמריץ תוכנה רדומה במחשב ומתקשר באופן שוטף עם מפעיל מרוחק. הווירוס המפורסם "קונפיקר" שהכה הרבה חברות ב-2009 בעצם יצר את רשת הזומבים הגדולה בעולם, רשת של כ-10 מליון מחשבים.זומבים אלו משמשים ככלי העבודה העיקריים לסחיטה והונאה, ריגול תעשייתי, גניבת זהויות, מידע וכסף, שיבוש מידע ופעילות אתרים, מכירת מידע חסוי, ערכות נוזקה (Malware Kit) ושירותי פשע.

מהו היקף התופעה ואלו מגמות ניתן לזהות בתחום זה?
משרד האוצר האמריקאי פרסם, שמחזור הכספים של שוק הפשע המקוון, עלה ב-2008 על מחזור הכספים של שוק הסמים העולמי ועמד על כטריליון דולר.

מחקירת המקרים שהזכרתי עולה מידע מדאיג שמנציח מצב עגום חברות פשוט לא מתקינות עדכוני אבט"מ של מיקרוסופט הדבר נובע מסיבה עיקרית אחת: מיקרוסופט מוציאה פעם בחודש כ-10 עדכוני אבטחה בממוצע, הידועים בכינויים ((“Patch Tuesday” שלכל אחד ואחד מהם עלולה להיות השלכה תפעולית על יישומי הליבה של הארגון. הדבר נכון בעיקר לגבי שרתים קריטיים – מאות בארגון גדול, אך גם לגבי תחנות עבודה שיכולות להגיע לאלפים.

איך אפשר להתמודד ביעילות עם פשיעת המיחשוב?
חברות רבות נמצאות מאחור בהתמודדות זו, בעיקר עקב מגבלת משאבים של: כ"א, תקציב וידע. עם זאת, יישום חכם ומחושב של הידע הקיים, במסגרות התקציב, יביא לרמת אבטחה גבוהה. זאת, במיוחד בהדגשת אמצעים בעלי החזר השקעה גדולה לאבטחה.

את ההגנה ניתן ליישם בכמה רמות: ראשית, בכניסה לארגון על הFirewall המהווה שער כניסה מרכזי לארגון. ושנית, בתחנות הקצה.
013 נטוויז'ן ביזנס, מקיימת שיתוף פעולה פורה ומוצלח לטובת לקוחותיה עם חברת צ'ק פוינט והיא השותפה היחידה שלה בישראל בדרגת פלטינה. שיתוף פעולה זה תורם לפיתוח פתרונות ייעודיים ו"תפורים על פי מידה" לאבטחת מידע "עם שקט נפשי" ללקוחות הרבים של 013 נטוויז'ן ביזנס.

לפני למעלה משנה השיקה צ'ק פוינט את הארכיטקטורה המהפכנית Check Point Software Blades, במערכת החדשה שלהם .R70 ארכיטקטורה זו מציעה מבחר שלם של להבי תוכנה, אשר כל אחד מהם מספק רכיב אבטחה מודולארי או פונקצית ניהול אבטחה. ניתן למצוא בארסנל של צ'ק פוינט להבים רבים, גם למערכות הניהול וגם לשערי הרשת (FireWall Gateways), למשל להב VPN לקישוריות מוצפנת, להב Anti Virus, להב אנטי ספאם לסינון דואר הזבל ועוד.

האם ניתן "להקדים תרופה למכה" גם ברשת?
אחת הדרכים להתמודדות יעילה , פשוטה ומהירה עם פשיעת המיחשוב, היא לבצע Virtual Patching למחשבים אלו דרך הטמעת IPS Blade של צ'ק פוינט ברשת שמאפשר חסימת תעבורה בלתי רצויה ברשת ועצירה של איומים מסוגים שונים לפני שהם מספיקים לפעול ברשת הארגונית ולהגיע לתחנות הקצה.

אך בכך לא נגמרה עבודתנו שכן פתרון זה מהווה רק נדבך אחד בהגנה ולא "יחזיק" כשמדובר על הידבקות מקומית ממדיה נתיקה (Disk On Key) כדוגמה.

לתגובות ומידע אודות פתרונות אבטחת המידע מבית 013 נטוויז'ן ביזנס וצ'ק פוינט, הנכם מוזמנים לפנות למוטי שגיא – CTO אבטחת מידע 013 נטוויז'ן ביזנס, בכתובת הדוא"ל: [email protected] או ב-twitter שלנו: twitter.com/013nvb

אירועים קרובים