Sandboxing

28. februar 2020 | Cybrary Sandboxing


Sandboxing er et cybersikkerhedsbegreb, der relaterer til forskellige teknikker, der bruges til at beskytte dit netværk og din computerinfrastruktur mod kompromittering af skadelig software (også kendt som: malware).

I én metode giver sandboxing et særligt, hærdet driftsmiljø, som tredjepartsapplikationer kan køre i, og som er isoleret fra kritiske systemressourcer og programmer. I en anden metode åbner e-mail SPAM-beskyttelsesløsninger vedhæftede filer ved hjælp af "Attachment Sandbox" og holder øje med ondsindet adfærd, før den vedhæftede fil sendes til en medarbejders indbakke.

Sandboxing, uanset om det bruges til at beskytte dit operativsystem eller din e-mail, giver et ekstra lag af sikkerhed, der kan forhindre malware i at komme ind i din virksomhed og skade dig. Men vær advaret: I tilfælde af e-mail-sandboxes ved hackere, at disse løsninger findes, og de har indbyggede undvigelsesteknikker for at skjule sig fra spam-sandboxingbegrænsninger!

Kilde: Tekniske termer

Relaterede vilkår: Administratorrettigheder, Mindste privilegium, malware

Relaterede artikler: Otte punkter at overveje, før du vælger en sandboxing-løsning

Hvad betyder dette for en SMV?

SMB-ejere, der er i tvivl om, hvorvidt de skal anvende sandboxing-teknikker til e-mailbeskyttelse, bør spørge, om deres SPAM-løsning understøtter dette. Hvis det er tilgængeligt, så aktiver det. Har du ikke en SPAM-løsning, der beskytter dig? Det er ikke godt, du har brug for en ... så anskaf dig en. Med hensyn til sandboxing skader det aldrig at inspicere vedhæftede filer, før de når frem til dine e-mailbrugere med en sandboxing-løsning.
 
Når det gælder applikations-sandboxing, er der ikke meget for en SMB at gøre, fordi applikations-sandboxing styres og implementeres af applikationsleverandørerne selv. Alt, hvad du kan gøre, er at spørge dine leverandører om, hvilke applikationsvurderinger de udfører, og overvåge kritiske sårbarheder i deres applikationer.
 
Ingen løsning er 100 % sikker, og derfor bør du også tilbyde dine medarbejdere bevidsthedstræning for at få øje på og undgå ondsindede vedhæftede filer, de måtte modtage i phishing-kampagner. Mange gange er den vedhæftede fil kun tilgængelig bag et Google Drive- eller Microsoft SharePoint-loginwebsted, så der er intet at inspicere i en sandkasse. Men når dine brugere angiver deres legitimationsoplysninger for at få adgang til filen, er de sandsynligvis giver deres legitimationsoplysninger til hackerne via en falsk hjemmesideopsætning for at indsamle loginoplysninger!
 

Relaterede artikler:

Sandboxing i cybersikkerhed: Hvordan passer det ind i din stak?

SC Labs anmeldelser af e-mailsikkerhed

Yderligere læsning:

Sandboxing-kraften

For at lære mere om sandboxing, se denne korte video på 2 minutter:

Gør du nok for at beskytte din virksomhed?

Tilmeld dig CyberHoot i dag og sov bedre med din viden om din

Medarbejderne er cybertrænede og på vagt!


Tilmeld dig i dag!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere