Sandboxing

28. februar 2020 | Cybrary Sandboxing


Sandboxing er et cybersikkerhetsbegrep som gjelder ulike teknikker som brukes for å beskytte nettverket og datainfrastrukturen din mot kompromittering av skadelig programvare (også kjent som: malware).

I én metode gir sandkassering et spesielt herdet driftsmiljø for tredjepartsapplikasjoner å kjøre i, som er isolert fra kritiske systemressurser og programmer. I en annen metode åpner e-post-SPAM-beskyttelsesløsninger vedlegg ved hjelp av «vedleggssandkasse» og ser etter ondsinnet oppførsel før vedlegget sendes til en ansatts innboks.

Sandboxing, enten det brukes til å beskytte operativsystemet eller e-posten din, gir et ekstra sikkerhetslag som kan forhindre at skadelig programvare kommer inn i bedriften din og skader deg. Men vær advart: Når det gjelder e-postsandboxer, vet hackere at disse løsningene finnes, og de har innebygde unnvikelsesteknikker for å skjule seg fra spam-sandboxingbegrensninger!

kilde: Tekniske vilkår

Relaterte vilkår: Administratorrettigheter, Minste privilegium, malware

Relaterte artikler: Åtte punkter å tenke over før du velger en sandkasseløsning

Hva betyr dette for en SMB?

SMB-eiere som lurer på om de skal ta i bruk sandbokseteknikker for e-postbeskyttelse, bør spørre om spamløsningen deres støtter dette. Hvis den er tilgjengelig, aktiver den. Har du ikke en spamløsning som beskytter deg? Det er ikke bra, du trenger en ... så skaff deg en. Når det gjelder sandboksing, skader det aldri å inspisere vedlegg før de når e-postbrukerne dine med en sandbokseløsning.
 
Når det gjelder applikasjonssandkassering, er det ikke mye for en SMB å gjøre fordi applikasjonssandkassering kontrolleres og implementeres av applikasjonsleverandørene selv. Alt du kan gjøre er å spørre leverandørene dine om hvilke applikasjonsvurderinger de utfører og overvåke kritiske sårbarheter i applikasjonene deres.
 
Ingen løsning er 100 % sikker, og derfor bør du også gi bevissthetsopplæring til dine ansatte for å oppdage og unngå ondsinnede vedlegg de kan motta i phishing-kampanjer. Mange ganger er vedlegget bare tilgjengelig bak et Google Drive- eller Microsoft SharePoint-påloggingsnettsted, så det er ingenting å inspisere i en sandkasse. Men når brukerne dine oppgir påloggingsinformasjonen sin for å få tilgang til filen, er de sannsynligvis gir fra seg legitimasjonen sin til hackerne via et falskt nettstedoppsett for å samle legitimasjon!
 

Relaterte artikler:

Sandboxing i cybersikkerhet: Hvordan passer det inn i din stack?

SC Labs anmeldelser av e-postsikkerhet

Ytterligere lesing:

Kraften i sandboksing

For å lære mer om sandboksing, se denne korte videoen på 2 minutter:

Gjør du nok for å beskytte bedriften din?

Registrer deg hos CyberHoot i dag og sov bedre når du vet at du

ansatte er cybertrente og på vakt!


Registrer deg i dag!

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer
Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer