ΑρχικήSecurityHuman Risk Analytics: Αποτρέπει ανθρώπινα λάθη που οδηγούν σε κυβερνοεπιθέσεις

Human Risk Analytics: Αποτρέπει ανθρώπινα λάθη που οδηγούν σε κυβερνοεπιθέσεις

Οι οργανισμοί καταναλώνουν πολύ χρόνο και χρήμα για την ασφάλεια των δικτύων τους, προσπαθώντας να αποτρέψουν πιθανές κυβερνοεπιθέσεις. Ωστόσο, δεν αρκεί μόνο ο έλεγχος της τεχνολογίας ασφαλείας, αλλά θα πρέπει να ληφθεί υπόψιν και ο ανθρώπινος παράγοντας. Συγκεκριμένα, οι χρήστες είναι πολύ πιθανό να προβούν σε λάθη, είτε κάνοντας κλικ σε κάποιον κακόβουλο σύνδεσμο ή σε ένα συνημμένο αρχείο, είτε κατεβάζοντας ακούσια malware, ακόμα και χρησιμοποιώντας προϊόντα που δεν είναι ασφαλή. Έτσι, η εταιρεία ασφαλείας “Bitdefender” έχει ως στόχο να θέσει υπό έλεγχο τα λάθη που προέρχονται από τον ανθρώπινο παράγοντα, αποκαλύπτοντας μία νέα λειτουργία. Η λειτουργία που κυκλοφόρησε χθες με την ονομασία “Human Risk Analytics”, θα είναι μέρος του προϊόντος GravityZone της Bitdefender. Έχοντας σχεδιαστεί για να συμπληρώσει τις τεχνολογίες antivware του GravityZone και την κεντρική διαχείριση ασφαλείας, το Human Risk Analytics (HRA) θα στοχεύει στην προστασία των οργανισμών από εσωτερικές απειλές καθώς και από άλλους κινδύνους στους οποίους εκτίθενται οι άνθρωποι.


Ειδικότερα, το HRA θα εξετάζει τις ενέργειες των χρηστών και θα εντοπίζει συμπεριφορές και λάθη που μπορεί να “ανοίξουν τον δρόμο” σε κυβερνοεπιθέσεις που θα έχουν στόχο τόσο τον οργανισμό όσο και τους υπαλλήλους του. Τα ενσωματωμένα δεδομένα βαθμολογίας κινδύνου θα επιτρέψουν στους επαγγελματίες ασφαλείας να εντοπίζουν συστήματα και χρήστες με υψηλότερα επίπεδα κινδύνου και να λαμβάνουν μέτρα για την αντιμετώπισή τους.

λάθη

Ο Bogdan Carlescu, ανώτερος διευθυντής μάρκετινγκ προϊόντων της Bitdefender για λύσεις ασφάλειας επιχειρήσεων, ανέφερε πως σε αντίθεση με άλλες πρακτικές παρακολούθησης χρηστών, το HRA δεν παρακολουθεί τα sites που επισκέπτεται ένας χρήστης ή εάν ένας χρήστης χρησιμοποιεί μονάδα USB. Αντ ‘αυτού, το HRA καταγράφει τη συμπεριφορά των χρηστών και τους πιθανούς κινδύνους με σκοπό τη δημιουργία ενός προφίλ κινδύνου. Για παράδειγμα, εάν το Human Risk Analytics εντοπίσει ότι ένας χρήστης επισκέπτεται sites που θεωρούνται κακόβουλα, έχει μολυνθεί μέσω μιας μονάδας USB, χρησιμοποιεί μη κρυπτογραφημένες ιστοσελίδες για σύνδεση, ή κάνει κλικ σε phishing διευθύνσεις URL που περιλαμβάνονται σε email ή άλλες ενέργειες υψηλού κινδύνου, αυτές οι ενέργειες θα τροποποιήσουν το προφίλ κινδύνου του χρήστη και θα επηρεάσουν τη συνολική βαθμολογία συνολικού κινδύνου του οργανισμού απέναντι σε πιθανές κυβερνοεπιθέσεις.


Όλες οι πληροφορίες από το HRA θα αποτελούν μέρος του “Πίνακα ελέγχου κινδύνου” στην κονσόλα GravityZone, οπότε δεν θα χρειάζονται πρόσθετες ενέργειες εκ μέρους των διαχειριστών ασφαλείας που χρησιμοποιούν το προϊόν. Ο Carlescu επεσήμανε πως το HRA είναι προς το παρόν διαθέσιμο για όλους τους χρήστες του GravityZone ως δυνατότητα beta, ώστε όλοι οι πελάτες να μπορούν να αλληλεπιδράσουν και να δοκιμάσουν τη νέα λειτουργία χωρίς επιπλέον κόστος για τους επόμενους μήνες.

κυβερνοεπιθέσεις

Πέρα από το Human Risk Analytics, το GravityZone ενισχύει τους ελέγχους ασφαλείας του με μια ενότητα Ransomware Mitigation, η οποία θα έχει στόχο να βοηθήσει τους οργανισμούς να χειριστούν καλύτερα τις εξελιγμένες επιθέσεις ransomware μέσω αντιγράφων ασφαλείας αρχείων σε πραγματικό χρόνο. Οι μελλοντικές εκδόσεις του GravityZone θα προσθέσουν χαρακτηριστικά μετριασμού του ανθρώπινου κινδύνου, όπως το Adaptive Security Awareness Training (ASAT) και το Adaptive Security Controls (ASC). Όλα τα νέα χαρακτηριστικά θα ενσωματωθούν στις δυνατότητες διαχείρισης ανθρώπινων λαθών του GravityZone.


Ο Carlescu τόνισε πως για να βελτιωθεί η ανθεκτικότητα και να ενισχυθεί η κυβερνοασφάλεια ενός οργανισμού, θα πρέπει πρώτα να υπάρχει πλήρης επίγνωση και κατανόηση του προφίλ κινδύνου του. Πρόσθεσε, ακόμη, πως η ανάλυση κινδύνου ή η αξιολόγηση κινδύνου επιτρέπει στους οργανισμούς να εντοπίσουν και να ποσοτικοποιήσουν την έκθεση τους σε πιθανούς κινδύνους. Αυτή θα πρέπει να είναι μια συνεχής προσπάθεια και ταυτόχρονα να βρίσκεται στο επίκεντρο οποιασδήποτε ορθής στρατηγικής κυβερνοασφάλειας. Τέλος, ο Carlescu εξήγησε πως είναι σημαντικό να υπάρχει μία σασφής εικόνα και κατανόηση του κινδύνου στον οποίο εκτίθεται ένας οργανισμός, προκειμένου να ληφθεί μία σωστή απόφαση σχετικά με το ποιοι είναι οι κίνδυνοι στους οποίους πρέπει να δοθεί προτεραιότητα μετριασμού και ποιοι είναι οι κατάλληλοι έλεγχοι ασφαλείας που πρέπει να χρησιμοποιηθούν.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS