Sandboxing je termín v oblasti kybernetické bezpečnosti, který se vztahuje k různým technikám používaným k ochraně vaší síťové a výpočetní infrastruktury před napadením škodlivým softwarem (neboli: Malware).
V jedné metodě poskytuje sandboxing speciální zesílené operační prostředí pro spouštění aplikací třetích stran, které je izolováno od kritických systémových prostředků a programů. V jiné metodě řešení ochrany proti spamu v e-mailech otevírají přílohy pomocí „Attachment Sandbox“ a sledují škodlivé chování, než povolí přílohu do schránky zaměstnance.
Sandboxing, ať už se používá k ochraně vašeho operačního systému nebo e-mailu, poskytuje další vrstvu zabezpečení, která může zabránit malwaru vniknout do vaší firmy a způsobit vám škodu. Ale buďte předem varováni, v případě e-mailových sandboxů hackeři vědí, že tato řešení existují, a mají zabudované techniky úniku, aby se skryly před omezeními sandboxu pro spam!
Zdroj: Technické termíny
Související podmínky: Práva správce, Nejmenší privilegium, Malware
Související články: Osm bodů, které je třeba zvážit před výběrem sandboxového řešení
Majitelé malých a středních podniků, kteří se ptají, zda mají pro ochranu e-mailů zavést sandboxingové techniky, by se měli zeptat, zda jejich řešení proti spamu tuto funkci podporuje. Pokud je k dispozici, povolte ji. Nemáte řešení proti spamu, které by vás chránilo? To není dobré, potřebujete ho... tak si ho pořiďte. Pokud jde o sandboxing, s řešením sandboxing nikdy neuškodí zkontrolovat přílohy dříve, než se dostanou k uživatelům vaší e-mailové schránky.
V případě sandboxingu aplikací nemá malá a střední firma mnoho co dělat, protože sandboxing aplikací je řízen a implementován samotnými dodavateli aplikací. Jediné, co můžete udělat, je zeptat se svých dodavatelů, jaká hodnocení aplikací provádějí a monitorovat kritické zranitelnosti v jejich aplikacích.
Žádné řešení není stoprocentně bezpečné, a proto byste měli svým zaměstnancům poskytnout školení, aby odhalili a vyhnuli se škodlivým přílohám, které by mohly obdržet v phishingových kampaních. Příloha je často dostupná pouze za přihlašovacím webem Disku Google nebo Microsoft SharePointu, takže v sandboxu není co kontrolovat. Pokud však uživatelé zadají své přihlašovací údaje pro přístup k souboru, pravděpodobně… poskytnutí svých přihlašovacích údajů hackerům prostřednictvím falešných webových stránek nastavených za účelem získání přihlašovacích údajů!

Sandboxing v kybernetické bezpečnosti: Jak se hodí do vašeho stacku?

Recenze SC Labs pro zabezpečení e-mailů
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....
Více informací
Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...
Více informací
Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
