Sandboxing είναι ένας όρος κυβερνοασφάλειας που σχετίζεται με διάφορες τεχνικές που χρησιμοποιούνται για την προστασία του δικτύου και της υπολογιστικής σας υποδομής από παραβίαση από κακόβουλο λογισμικό (γνωστό και ως: malware).
Σε μια μέθοδο, το sandboxing παρέχει ένα ειδικά ενισχυμένο λειτουργικό περιβάλλον για την εκτέλεση εφαρμογών τρίτων, το οποίο είναι απομονωμένο από κρίσιμους πόρους και προγράμματα συστήματος. Σε μια άλλη μέθοδο, οι λύσεις προστασίας από ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου ανοίγουν συνημμένα χρησιμοποιώντας το "Attachment Sandbox" και παρακολουθούν για κακόβουλες συμπεριφορές, πριν επιτρέψουν την αποστολή του συνημμένου στα εισερχόμενα ενός υπαλλήλου.
Το sandboxing, είτε χρησιμοποιείται για την προστασία του λειτουργικού σας συστήματος είτε για την προστασία του email σας, παρέχει ένα ακόμη επίπεδο ασφάλειας που μπορεί να αποτρέψει την είσοδο κάποιου κακόβουλου λογισμικού στην επιχείρησή σας και την ασφάλειά σας. Αλλά να είστε προσεκτικοί, στην περίπτωση των Email Sandboxes, οι χάκερ γνωρίζουν ότι υπάρχουν αυτές οι λύσεις και έχουν ενσωματώσει τεχνικές αποφυγής για να κρυφτούν από τους περιορισμούς του sandboxing SPAM!
Πηγή: TechTerms
Σχετικοί Όροι: Δικαιώματα Διαχειριστή, Ελάχιστο προνόμιο, malware
Σχετικά άρθρα: Οκτώ σημεία που πρέπει να λάβετε υπόψη πριν επιλέξετε μια λύση sandboxing
Οι ιδιοκτήτες ΜΜΕ που αμφισβητούν το αν πρέπει να υιοθετήσουν τεχνικές Sandboxing για την προστασία του email τους θα πρέπει να ρωτήσουν αν η λύση SPAM που διαθέτουν υποστηρίζει κάτι τέτοιο. Εάν είναι διαθέσιμη, ενεργοποιήστε την. Δεν έχετε κάποια λύση SPAM που να σας προστατεύει; Αυτό δεν είναι καλό, χρειάζεστε μία... οπότε αποκτήστε μία. Όσον αφορά το Sandboxing, δεν βλάπτει ποτέ να ελέγχετε τα συνημμένα πριν φτάσουν στους χρήστες email σας με μια λύση Sandboxing.
Για το application sandboxing, δεν υπάρχουν πολλά να κάνει μια SMB, επειδή το application sandboxing ελέγχεται και υλοποιείται από τους ίδιους τους προμηθευτές εφαρμογών. Το μόνο που μπορείτε να κάνετε είναι να ρωτήσετε τους προμηθευτές σας σχετικά με τις αξιολογήσεις εφαρμογών που πραγματοποιούν και να παρακολουθείτε για κρίσιμα τρωτά σημεία στις εφαρμογές τους.
Καμία λύση δεν είναι 100% πλήρως σίγουρη, γι' αυτό θα πρέπει επίσης να παρέχετε εκπαίδευση ευαισθητοποίησης στο προσωπικό σας, ώστε να εντοπίζει και να αποφεύγει κακόβουλα συνημμένα που ενδέχεται να λαμβάνει σε καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing). Πολλές φορές, το συνημμένο είναι διαθέσιμο μόνο πίσω από έναν ιστότοπο σύνδεσης στο Google Drive ή στο Microsoft SharePoint, επομένως δεν υπάρχει τίποτα προς έλεγχο σε ένα sandbox. Ωστόσο, όταν οι χρήστες σας παρέχουν τα διαπιστευτήριά τους για πρόσβαση στο αρχείο, πιθανότατα είναι... δίνοντας τα διαπιστευτήριά τους στους χάκερ μέσω μιας ψεύτικης ιστοσελίδας που στήθηκε για να συλλέξει διαπιστευτήρια!

Sandboxing στην Κυβερνοασφάλεια: Πώς ταιριάζει στο stack σας;

SC Labs Κριτικές για την ασφάλεια ηλεκτρονικού ταχυδρομείου
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....
Διαβάστε περισσότερα
Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...
Διαβάστε περισσότερα
Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
