REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Inteligentne systemy w ochronie przed cyberprzestępczością - hakerzy też mają słabe punkty

Cyberprzestępczość jak ochronić system przed hakerami
Cyberprzestępczość jak ochronić system przed hakerami
rawpixel.com Aew
Materiały prasowe

REKLAMA

REKLAMA

Eksperci ds. cyberbezpieczeństwa zrobią wszystko, co w ich mocy, aby zapobiec skutecznemu włamaniu, ale wiedzą też, że ograniczanie dostępu do zasobów organizacji jest zupełnie niepraktyczne. Największym przełomem ostatnich lat jest wykorzystanie uczenia maszynowego do wykrywania, kiedy próba naruszenia zabezpieczeń zakończyła się sukcesem.

Wykrywanie anomalii w ruchu sieciowym

Czy ruch sieciowy generowany przez złośliwe oprogramowanie powoduje uruchomienie alarmów w momencie jego wykrycia? Okazuje się, że niekoniecznie. Jak wyjaśnia Christian Putz (Vectra AI), dzieje się tak z kilku powodów.

REKLAMA

REKLAMA

– Przyjęcie normy bazowego działania zwykłych użytkowników jest wysoce problematyczne. Atakujący wiedzą, jak obejść wykrywanie anomalii. Będą maskować swoje działania, aby wyglądały, jakby były częścią normalnych operacji. Na przykład, ataki w rodzaju command and control będą wyglądały jak próba nagłośnienia danej kwestii (beaconing) — w sieci widoczne będą okresowe wzrosty ruchu. I to jest krok pierwszy. Ale krok pierwszy obejmie również każdą aplikację mobilną, która kiedykolwiek istniała, ponieważ powiadomienia push wyglądają dokładnie tak samo – mówi.

W pierwszej kolejności należy zająć się konkretnym problemem bezpieczeństwa, który należy rozwiązać – pozwala to uniknąć problemu z nadzorowanym lub nienadzorowanym wstępnym uczeniem maszynowym.

– Jeśli próbujemy sprostać wyzwaniu związanemu z bezpieczeństwem, musimy zrozumieć najpierw, jaki problem rozwiązujemy. Należy rozpocząć od zidentyfikowania problemu z analitykami bezpieczeństwa. Na przykład, chcę znaleźć atak typu command and control w ruchu sieciowym HTTPS. Współpracujemy, aby zrozumieć najlepszą metodę rozwiązania problemu. Czy problem dotyczy klasyfikacji? Czy jest to może problem wskazania anomalii? – tłumaczy przedstawiciel Vectra AI.

REKLAMA

Hakerzy też mają słabe punkty

Hakerzy mają jedną zaletę. Postępują zgodnie z tym samym typem procedury, niezależnie od konkretnej topologii sieci. Okazuje się, że dla atakujących nie ma rozróżnienia między wewnętrzną siecią LAN, lokalnym centrum danych lub dowolną liczbą zdalnych chmur — dla nich to tylko jedna sieć. Ich cele są takie same, a zatem podejście w zakresie infiltracji, samopropagacji i przemieszczania się, ataku command and control, zbierania danych poświadczających, eksfiltracji danych czy szyfrowania jest bardzo mocno ustandaryzowane. Poprzez nauczenie się typowych działań atakujących, odpowiednio stworzone algorytmy mogą ustalić wzorce i odpowiednio zareagować.

Dalszy ciąg materiału pod wideo

Tym bardziej, że praca zdalna sprawiła, że zmieniła się powierzchnia atakuzwiększone wykorzystanie usług w chmurze, większa liczba usług wymaganych do wykonania codziennej pracy i inne czynniki, takie jak rosnąca obecność IIoT i IoT w Sieci TCP/IP. Rozszerzony obszar ataku jest jednym z tematów dokładnie zbadanych przez Gartner Security Operations Hype Cycle.

Niezależnie od tego, skąd pochodzi atak i za pomocą którego mechanizmu atakujący zdobywają punkt zaczepienia, istnieją oczywiście wskazówki dotyczące obecności złośliwych aktorów.

Relacja między atakującym a punktem końcowym, który znajduje się w środku sieci, zawsze wygląda na odwróconą w stosunku do przypadku normalnego użytkownika końcowego i serwera po drugiej stronie. Aby atak command and control mógł zadziałać, relacja jest odwrócona, inicjatywa zawsze jest po stronie atakującego, klient odpowiada z wewnątrz sieci – mówi Putz.

Inteligentne narzędzia wymagają eksperckiej wiedzy

Narzędzia mogą być inteligentne, ale organizacje nie powinny zakładać, że personel ds. cyberbezpieczeństwa może być przez to mniej wykwalifikowany. Każde narzędzie cyberbezpieczeństwa nadal wymaga wiedzy fachowej, bez niej nie da się wyciągnąć klarownych wniosków z bardzo dynamicznego zestawu wyników.

– Narzędzia pomagają wykwalifikowanemu personelowi wykonywać swoją pracę bardziej efektywnie, a w krytycznej sytuacji nieuniknionego naruszenia reagować o wiele szybciej – wyjaśnia ekspert Vectra AI.

Jego zdaniem, obecnie nowoczesne narzędzia są niezbędne, ponieważ natura sieci bardzo się zmieniła i będzie nadal ewoluować. Definicja sieci musi się zmienić, ponieważ większość ludzi postrzega ją jako centrum danych, ale to znacznie więcej.

– Obecnie niezwykle ważne jest zapewnienie naprawdę czystego sygnału sieciowego, przyglądamy się również technologiom chmurowym. Niezależnie od tego, czy jest to infrastruktura jako usługa, platforma jako usługa, oprogramowanie, czy jako centrum danych; należy zapewnić widoczność całej powierzchni ataku, aby móc śledzić napastników, gdy się przemieszczają – podsumowuje Christian Putz.

Źródło: Vectra AI

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Jak przeprowadzić zespół przez zmianę organizacyjną? Co naprawdę decyduje o powodzeniu transformacji

Dlaczego tak wiele projektów transformacyjnych kończy się na papierze? Bo największym wyzwaniem nie jest zaplanowanie zmiany, lecz sprawienie, by stała się ona naturalnym sposobem działania całej organizacji. O sukcesie transformacji nie decyduje jakość planu, lecz to, czy pracownicy zmieniają sposób działania także wtedy, gdy nikt ich nie kontroluje.

Zabrakło ministra rolnictwa. Jak ratować sektor trzody chlewnej?

Od miesięcy ceny skupu trzody chlewnej nie pokrywają kosztów produkcji. Kiedy pojawi się realna pomoc? Odpowiedzi na to pytanie oczekują hodowcy świń i organizacje branżowe. Ich zdaniem resort rolnictwa nie zwraca należytej uwagi na dramatyczną sytuację sektora.

Blisko dwie trzecie firm w dobrej kondycji. NBP opublikował wyniki badania

Mimo napięć geopolitycznych i niepewności na światowych rynkach większość polskich przedsiębiorstw pozytywnie ocenia swoją kondycję. Z badania „Szybki Monitoring NBP” wynika, że 61 proc. firm uznało swoją sytuację w II kwartale 2026 r. za dobrą lub bardzo dobrą. Jednocześnie 17 proc. przedsiębiorstw wskazało, że odczuło negatywne skutki konfliktu zbrojnego na Bliskim Wschodzie.

Rewolucja w przetargach. Firmy bez certyfikatów i wsparcia AI mogą stracić państwowe zlecenia

Rząd wprowadza potężne zmiany w zamówieniach publicznych. Podniesienie progu PZP do 170 tys. zł, nowy Centralny Rejestr Umów i certyfikacja wykonawców wywrócą rynek do góry nogami. Mniejsze przetargi znikną z radarów, a walka o kontrakty stanie się brutalna. Eksperci ostrzegają: firmy, które nie zautomatyzują pracy, mogą odpaść już na starcie. Co zrobić, żeby nie stracić publicznego kontraktu?

REKLAMA

Masz pomysł na biznes? Sprawdź to, zanim zrobisz pierwszy krok

Masz 22, 25, może 28 lat. Skończyłaś kurs PMU, robisz zdjęcia na Instagramie, prowadzisz zajęcia fitness albo właśnie wystawiłaś pierwszy produkt na Allegro? Biznes rusza, klienci piszą, a Ty zastanawiasz się, czy w ogóle trzeba coś "prawnie" ogarniać, czy można iść na żywioł. Można, ale krótko. Poniżej lista rzeczy, które warto sprawdzić na starcie, żeby entuzjazm nie zderzył się z pierwszą karą, sporem albo zaległością.

Mieszkańcy tej gminy mogą dostać 1 tysiąc złotych na zbieranie deszczówki

Jeszcze do 31 sierpnia mieszkańcy gminy Łomianki mogą składać wnioski do Gminnego Programu Gromadzenia Wody w ramach dotacji celowej na zakup i montaż przydomowego, naziemnego zbiornika na deszczówkę i wody roztopowe lub budowę przydomowego ogrodu deszczowego. Kto może się ubiegać?

Zmiany w prawie wymusiły zmianę modelu logistycznego? Pyszne.pl komentuje

Pyszne.pl rezygnuje z własnej floty kurierskiej i od lata 2026 r. przechodzi na model 3PL, czyli realizację dostaw przez zewnętrznych partnerów flotowych. Firma zapewnia, że klienci nie odczują zakłóceń, a sieć dostawców może się powiększyć nawet o kilkanaście tysięcy osób. Decyzja zapada w momencie, gdy Państwowa Inspekcja Pracy zyskała nowe uprawnienia do przekształcania umów cywilnoprawnych w umowy o pracę.

KE szykuje reformę systemu ETS. Są pierwsze szczegóły

Komisja Europejska ma w piątek przedstawić propozycję reformy systemu handlu uprawnieniami do emisji ETS. Zgodnie z planem darmowe uprawnienia mają pokrywać 78 proc. emisji w sektorze przemysłowym, a Bruksela rozważa także spowolnienie tempa ograniczania liczby pozwoleń dostępnych na aukcjach.

REKLAMA

Kawa z INFORLEX. Nowe uprawnienia PIP 2026 – czy Twoja firma jest gotowa na kontrolę?

Od 8 lipca 2026 r. obowiązuje nowelizacja ustawy o Państwowej Inspekcji Pracy, która w istotny sposób zmienia zasady kontroli zatrudnienia w Polsce. Inspektorzy PIP zyskali m.in. możliwość administracyjnego przekształcania pozornych umów cywilnoprawnych i kontraktów B2B w umowy o pracę - bez konieczności kierowania sprawy do sądu. To jedna z najważniejszych zmian w prawie pracy ostatnich lat, a jej skutki odczują wszyscy pracodawcy, niezależnie od branży czy wielkości firmy.

Po trudnym początku roku pojawił się pierwszy pozytywny sygnał dla polskich firm. Jest nowy odczyt Barometru EFL

Po wyraźnym pogorszeniu nastrojów na początku roku sektor małych i średnich firm wysyła pierwszy sygnał stabilizacji. Indeks Barometru EFL na III kwartał 2026 roku był nadal na niskim poziomie 47,8 pkt., niemal takim samym jak kwartał wcześniej. Najnowszy Barometr EFL wskazuje na stabilizację oczekiwań biznesowych, jednak eksperci podkreślają, że o trwałym ożywieniu wciąż nie można mówić.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA