Sandboxing

28. února 2020 | Cybrary Sandboxing


Sandboxing je termín v oblasti kybernetické bezpečnosti, který se vztahuje k různým technikám používaným k ochraně vaší síťové a výpočetní infrastruktury před napadením škodlivým softwarem (neboli: Malware).

V jedné metodě poskytuje sandboxing speciální zesílené operační prostředí pro spouštění aplikací třetích stran, které je izolováno od kritických systémových prostředků a programů. V jiné metodě řešení ochrany proti spamu v e-mailech otevírají přílohy pomocí „Attachment Sandbox“ a sledují škodlivé chování, než povolí přílohu do schránky zaměstnance.

Sandboxing, ať už se používá k ochraně vašeho operačního systému nebo e-mailu, poskytuje další vrstvu zabezpečení, která může zabránit malwaru vniknout do vaší firmy a způsobit vám škodu. Ale buďte předem varováni, v případě e-mailových sandboxů hackeři vědí, že tato řešení existují, a mají zabudované techniky úniku, aby se skryly před omezeními sandboxu pro spam!

Zdroj: Technické termíny

Související podmínky: Práva správce, Nejmenší privilegium, Malware

Související články: Osm bodů, které je třeba zvážit před výběrem sandboxového řešení

Co to znamená pro malé a střední podniky?

Majitelé malých a středních podniků, kteří se ptají, zda mají pro ochranu e-mailů zavést sandboxingové techniky, by se měli zeptat, zda jejich řešení proti spamu tuto funkci podporuje. Pokud je k dispozici, povolte ji. Nemáte řešení proti spamu, které by vás chránilo? To není dobré, potřebujete ho... tak si ho pořiďte. Pokud jde o sandboxing, s řešením sandboxing nikdy neuškodí zkontrolovat přílohy dříve, než se dostanou k uživatelům vaší e-mailové schránky.
 
V případě sandboxingu aplikací nemá malá a střední firma mnoho co dělat, protože sandboxing aplikací je řízen a implementován samotnými dodavateli aplikací. Jediné, co můžete udělat, je zeptat se svých dodavatelů, jaká hodnocení aplikací provádějí a monitorovat kritické zranitelnosti v jejich aplikacích.
 
Žádné řešení není stoprocentně bezpečné, a proto byste měli svým zaměstnancům poskytnout školení, aby odhalili a vyhnuli se škodlivým přílohám, které by mohly obdržet v phishingových kampaních. Příloha je často dostupná pouze za přihlašovacím webem Disku Google nebo Microsoft SharePointu, takže v sandboxu není co kontrolovat. Pokud však uživatelé zadají své přihlašovací údaje pro přístup k souboru, pravděpodobně… poskytnutí svých přihlašovacích údajů hackerům prostřednictvím falešných webových stránek nastavených za účelem získání přihlašovacích údajů!
 

Související články:

Sandboxing v kybernetické bezpečnosti: Jak se hodí do vašeho stacku?

Recenze SC Labs pro zabezpečení e-mailů

Další čtení:

Síla sandboxu

Chcete-li se dozvědět více o sandboxu, podívejte se na toto krátké dvouminutové video:

Děláte dost pro ochranu svého podnikání?

Zaregistrujte se u CyberHoot ještě dnes a spěte lépe s vědomím svého...

Zaměstnanci jsou vyškoleni v oblasti kybernetické bezpečnosti a jsou ve střehu!


Přihlaš se dnes!

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....

Více informací
Co kamery Flock učí každou firmu o datech a důvěře

Co kamery Flock učí každou firmu o datech a důvěře

Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...

Více informací
Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...

Více informací