Компания Cisco представила интуитивную сетевую архитектуру

Компания Cisco представила интуитивную сетевую архитектуру

Компания Cisco представила интуитивную сетевую архитектуру

Данная разработка открывает новую эру сетевого взаимодействия, которая устраняет сложность и обеспечивает автоматизацию, исполнение политик и информационную безопасность. Интеграция в сетевые решения ИБ-функций создает динамическую защиту, позволяя бизнесу развиваться с той головокружительной скоростью, которую требует рынок.

Последние события еще раз подчеркнули чрезвычайную важность защиты цифровых сетей от существующих и появляющихся угроз. Вирус Wannacryнаглядно продемонстрировал как скорость, с которой атака распространяется по горизонтали после проникновения внутрь сетевого периметра, так и объем возможного ущерба. Например, зашифровка данных в системах медицинского обслуживания пациентов серьезно повлияла на деятельность целого ряда лечебных учреждений. При этом данная атака вовсе не была направлена именно на критичные инфраструктуры. В то же время, WannaCryне первый криптовымогатель и, к сожалению, наверняка не последний. У преступников есть сильная экономическая мотивация, и к тому же деньги достаются им слишком легко.

В конце июня одна южнокорейская компания, по некоторым сведениям, заплатила вымогателям миллион долларов, что на сегодняшний день стало самым большим выкупом за восстановление закодированных систем и данных. Пострадала при этом не только сама компания, но и ее заказчики. Оттачивая свои навыки, злоумышленники более целенаправленно выбирают своих жертв и более расчетливо оценивают размер выкупа. Если они способны выяснить ценность актива предполагаемой жертвы, то могут получить за него максимальный выкуп.

Упомянутые примеры поясняют, почему информационная защита бизнеса столь критична, и даже равнозначна по своей важности инициативам, направленным на развитие бизнеса. В случае интенционно-ориентированных сетей эти два направления не только не исключают, но фактически дополняют друг друга. В интуитивные сети уже встроены платформа Cisco Identity Services Engine (ISE) и технология программно определяемой сегментации TrustSec, которые помогают защитить сетевую инфраструктуру в ходе ее автоматизации и масштабирования. Ключевыми достоинствами новой версии платформы  ISE 2.3 являются обзор, автоматизированный контроль и простота. Все усовершенствования были направлены исключительно на то, чтобы интуитивная сеть способствовала успеху бизнеса заказчиков.

  1. Обзор. Сложность подключаемых к сети устройств и их количество растут опережающими темпами. Нельзя защитить то, чего не видишь, и поэтому получение подробной актуальной информации об устройствах в контексте сети чрезвычайно важно для устранения уязвимостей и исполнения политик. В сочетании с решением Cisco AnyConnect  платформа ISEпозволяет получать более подробную информацию об оконечных точках, включая такие данные уровня BIOS, как серийный номер компьютера, подключения USB и загрузка ресурсов, в том числе использование дисковой и оперативной памяти. Такой уровень обзорности достигается различными способами. Теперь платформа ISEиспользует временные агенты, которые на оконечной точке не требуют ни административных привилегий, ни установки расширений браузера. Также возможен вариант, когда скрытый агент выводит гибкие уведомления посредством системы сообщений ОС.
  2. Автоматизированный контроль. Сетевые политики информационной безопасности часто формулируются вручную, что чревато ошибками. Если же эти процессы автоматизировать, то можно будет сосредоточиться не на тонкостях реализации элементов управления, а на достижении целей бизнеса. Теперь же автоматизация сетевой политики информационной безопасности для интуитивной сети стала реальностью благодаря платформе ISE, важнейшему элементу решения CiscoSoftware-Defined Access, и интеграции с системой управления DNA Center. ISEпозволяет формулировать политики безопасности (кто может говорить с кем, какие системы могут общаться друг с другом, по каким портам и протоколам все это может происходить), опираясь на классы безопасности, которые заказчик определяет, исходя из потребностей бизнеса. Оконечные точки и системы автоматически распределяются по классам в соответствии с обширной контекстной информацией (кто, что, где, когда и каким образом подключается к сети), и тогда сеть самостоятельно определяет, какие пользователи и устройства смогут получить доступ к тем или иным бизнес-ресурсам. Такой уровень контроля упрощает сегментацию сети и ускоряет реакцию на атаки, помогая уменьшить наносимый ущерб, в том числе благодаря предотвращению горизонтального распространения угроз.
  3. Простота. Среди потенциальных возможностей ISE— экономия сотен часов рабочего времени администраторов, которые занимаются управлением сетевыми политиками. Новый интерфейс платформы существенно упрощает процесс создания и редактирования политик. В нем предусмотрены наборы упрощенных, легко воспринимаемых политик со встроенными правилами аутентификации и авторизации, с помощью которых легко создаются тиражируемые условия доступа. После установки обновлений действие существующих политик остается прежним, несмотря на создание дополнительных наборов политик. В новом пользовательском интерфейсе для каждого набора политик предусмотрен счетчик срабатывания. Также мы добавили возможность гостевой регистрации с помощью Facebook, что дает возможность пользователям посетить гостевой портал без получения доступа к корпоративным ресурсам.

 

 

 

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru