Песочница

28 февраля 2020 г. | Cybrary Песочница


Песочница — термин из области кибербезопасности, относящийся к различным методам, используемым для защиты вашей сети и вычислительной инфраструктуры от компрометации вредоносным программным обеспечением (также известным как: Malware).

В одном из методов «песочница» (sandbox) создаёт специальную защищённую операционную среду для работы сторонних приложений, изолированную от критически важных системных ресурсов и программ. В другом методе решения для защиты от спама в электронной почте открывают вложения в «песочнице вложений» (Attachment Sandbox) и отслеживают вредоносное поведение, прежде чем разрешить отправку вложения в почтовый ящик сотрудника.

Песочница, используемая для защиты вашей операционной системы или электронной почты, обеспечивает дополнительный уровень безопасности, который может предотвратить проникновение вредоносных программ в ваш бизнес и нанесение вам вреда. Но будьте осторожны: в случае с почтовыми песочницами хакеры знают о существовании таких решений и используют встроенные методы обхода ограничений, чтобы избежать спам-песочниц!

Источник: TechTerms

Связанные термины: Права администратора, Наименее привилегия, Malware

Статьи по теме: Восемь моментов, на которые следует обратить внимание перед выбором решения для песочницы

Что это означает для малого и среднего бизнеса?

Владельцам малого и среднего бизнеса, которые сомневаются в необходимости использования «песочницы» для защиты электронной почты, следует уточнить, поддерживает ли её их система защиты от спама. Если она доступна, включите её. Нет решения для защиты от спама? Это плохо, вам нужно… так что приобретите его. Что касается «песочницы», никогда не помешает проверять вложения до того, как они попадут к вашим почтовым пользователям с помощью «песочницы».
 
Что касается изоляции приложений, то здесь мало что может сделать малобюджетный бизнес, поскольку изоляция приложений контролируется и реализуется самими поставщиками приложений. Всё, что вы можете сделать, — это спросить своих поставщиков о том, какие оценки приложений они проводят, и отслеживать критические уязвимости в своих приложениях.
 
Ни одно решение не гарантирует 100%-ной защиты, поэтому вам также следует провести обучение сотрудников, чтобы они могли выявлять и избегать вредоносных вложений, которые они могут получить в ходе фишинговых кампаний. Зачастую вложение доступно только на сайте входа в Google Диск или Microsoft SharePoint, поэтому в «песочнице» нечего проверять. Однако, когда ваши пользователи предоставляют свои учётные данные для доступа к файлу, они, скорее всего, предоставление своих учетных данных хакерам через поддельный веб-сайт для сбора учетных данных!
 

Статьи по теме:

«Песочница» в кибербезопасности: как она вписывается в ваш стек?

SC Labs рассматривает безопасность электронной почты

Дополнительная литература:

Сила песочницы

Чтобы узнать больше о песочнице, посмотрите это короткое 2-минутное видео:

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее