Песочница — термин из области кибербезопасности, относящийся к различным методам, используемым для защиты вашей сети и вычислительной инфраструктуры от компрометации вредоносным программным обеспечением (также известным как: Malware).
В одном из методов «песочница» (sandbox) создаёт специальную защищённую операционную среду для работы сторонних приложений, изолированную от критически важных системных ресурсов и программ. В другом методе решения для защиты от спама в электронной почте открывают вложения в «песочнице вложений» (Attachment Sandbox) и отслеживают вредоносное поведение, прежде чем разрешить отправку вложения в почтовый ящик сотрудника.
Песочница, используемая для защиты вашей операционной системы или электронной почты, обеспечивает дополнительный уровень безопасности, который может предотвратить проникновение вредоносных программ в ваш бизнес и нанесение вам вреда. Но будьте осторожны: в случае с почтовыми песочницами хакеры знают о существовании таких решений и используют встроенные методы обхода ограничений, чтобы избежать спам-песочниц!
Источник: TechTerms
Связанные термины: Права администратора, Наименее привилегия, Malware
Статьи по теме: Восемь моментов, на которые следует обратить внимание перед выбором решения для песочницы
Владельцам малого и среднего бизнеса, которые сомневаются в необходимости использования «песочницы» для защиты электронной почты, следует уточнить, поддерживает ли её их система защиты от спама. Если она доступна, включите её. Нет решения для защиты от спама? Это плохо, вам нужно… так что приобретите его. Что касается «песочницы», никогда не помешает проверять вложения до того, как они попадут к вашим почтовым пользователям с помощью «песочницы».
Что касается изоляции приложений, то здесь мало что может сделать малобюджетный бизнес, поскольку изоляция приложений контролируется и реализуется самими поставщиками приложений. Всё, что вы можете сделать, — это спросить своих поставщиков о том, какие оценки приложений они проводят, и отслеживать критические уязвимости в своих приложениях.
Ни одно решение не гарантирует 100%-ной защиты, поэтому вам также следует провести обучение сотрудников, чтобы они могли выявлять и избегать вредоносных вложений, которые они могут получить в ходе фишинговых кампаний. Зачастую вложение доступно только на сайте входа в Google Диск или Microsoft SharePoint, поэтому в «песочнице» нечего проверять. Однако, когда ваши пользователи предоставляют свои учётные данные для доступа к файлу, они, скорее всего, предоставление своих учетных данных хакерам через поддельный веб-сайт для сбора учетных данных!

«Песочница» в кибербезопасности: как она вписывается в ваш стек?

SC Labs рассматривает безопасность электронной почты
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далее
Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...
Читать далее
В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
