2025-yil 19-fevral
Kiberxavfsizlik kompaniyasi Recorded Future’da ma’lumotlar ilmi bo‘yicha rahbarlik qiluvchi Mett Kodama o‘z ishini restoranda uyning orqa tomonida ishlashga o‘xshatadi. Uning jamoasi oziq-ovqat mahsulotlarini sotib olish, retseptlar yaratish, ovqat pishirish va likopchalarga joylashtirish bilan shug'ullanadi.
Uning jamoasi ishlaydigan komponentlar - bu ular butun internet bo'ylab to'playdigan ma'lumotlar bo'laklari bo'lib, keyin ular mijozlar foydalanishi mumkin bo'lgan foydali ma'lumotlarni tahlil qilishadi. Keyin bu ma'lumotlar Recorded Future dasturiy ta'minot platformasiga kiritiladi, bu platforma yirik moliya institutlari, hukumatlar va boshqa ko'plab kompaniyalar tomonidan o'z tashkilotlariga real vaqt rejimida onlayn va real dunyoda potentsial tahdidlarni kuzatib borish uchun ishlatiladi.
Mastercard Newsroom yaqinda dekabr oyida Mastercard tarkibiga kirgan Recorded Future bosh qarorgohiga tashrif buyurdi va Kodama bilan suhbatlashib, uning ishi haqida eshitish imkoniyatiga ega bo'ldi.
Quyidagi savol-javoblar uzunligi va aniqligi uchun tahrirlandi.
U ommaga ochiq bo'lgan ko'plab turdagi ma'lumotlardan boshlab, to'liq spektrni ishga tushiradi. Spektrning boshqa uchida biz kiber-tahdid sub'ektlari tomonidan tez-tez ishlatiladigan, borish qiyin bo'lgan joylardan ma'lumotlarga kirishning ba'zi aqlli va murakkab usullarini aniqladik.
Tahdid aktyorlari uchun hozirda shahardagi eng katta oʻyinlardan biri bu odamlarning kompyuterlaridan maʼlumotlarni oʻgʻirlashdir. Endi tahdid qiluvchilar sizning login satrlaringiz, parollaringiz, cookie-fayllaringiz va kompyuteringiz qanday ko'rinishi haqidagi barcha ma'lumotlarga ega. Ushbu ma'lumotlar yordamida tahdid qiluvchi shaxs sizning kompyuteringizga o'xshash soxta mashinani yaratishi va ushbu soxta mashinadan brauzer trafikini sizning shahringizdan kelayotgandek ko'rsatishi mumkin.
Agar siz korporativ ransomware o'yinida ishlaydigan tahdid aktyori bo'lsangiz, bu siz nishonga olgan tarmoqqa kirish uchun ajoyib ma'lumotdir. Bu kabi zararlangan kompyuterlardan sotuvga qo'yilayotgan fayllar soni aql bovar qilmaydigan darajada ko'p. Bu katta biznes.
Bu aqldan ozgan, aqldan ozgan dunyo. Bu xuddi bit bozoriga o'xshaydi.
Ko'pgina mijozlar uchun eng muhimi, VPN kabi yuqori xavfli kirish ma'lumotlari oshkor bo'lganligini iloji boricha tezroq bilib olishlari. Ular juda aniq xavfsizlik choralarini ko'rishlari mumkin. Agar kirish sessiyasi bo'lsa, uni o'chirib qo'ying. Hozirda o'sha loginda qanday parol bo'lsa, uni qayta o'rnating. Chunki bu asosan poyga: tahdid qiluvchilar bu ma'lumotdan qanchalik tez foydalanishadi va himoyachilar uni qanchalik tez bilib, tuzatishlari mumkin.
Internet orqali xabar yuborishga harakat qilayotgan barcha kompyuterlarda "Agar siz ushbu domen bilan onlayn gaplashmoqchi bo'lsangiz, ushbu IP-manzilga xabar yuboring" degan jadvallar bo'lishi kerak. Bu internet uchun telefon kitobiga o'xshaydi.
Chindan ham oddiy, ammo aslida juda samarali tahlil bu shunchaki barcha ma'lumotlarni olib, "Bugun bu yerda nima bor, kecha esa yo'qmi?" deb so'rashdir. Doimiy ravishda yangi bizneslar yaratilmoqda va, albatta, ularning ko'plari muvaffaqiyatsizlikka uchraydi. Shunday qilib, yangi domenlarning paydo bo'lishi va keyin hech kimga zarar yetkazmasligi va keyin yo'q bo'lib ketishi juda, juda normal holat. Shuning uchun men hammaga shunchaki “Hey, bu yangi domen, uni bloklang”, deb ayta olmayman. Buning o'rniga biz ushbu yangi domenlarning har birini ko'rib chiqib, unga ulanishga harakat qilishimiz mumkin. Agar u menga qaytarib yuboradigan xavfsizlik sertifikati yangi sertifikat bo'lsa va g'alati ko'rinsa, bu xavfli sertifikatlar.
Bu butun hikoyaning oxirida mijoz: "Iltimos, menga [Domen nomi tizimi] filtrimga kiritishim kerak bo'lgan domen nomlarining juda qisqa ro'yxatini bera olasizmi va xodimlarimning hech biri o'sha domenga kirmasligiga ishonch hosil qila olasizmi?", demoqchi. Agar ular buni to'sib qo'yishsa, bu oltin standart.
Ideal holda, ha. Yomon odamlar undan foydalanishdan oldin infratuzilmasini o'rnatishlari kerak. G'oya shundan iboratki, infratuzilma juda tez o'rnatilayotganini aniqlash va keyin qaysi yangi ekanligini to'g'ri aniqlash
infratuzilma barcha oddiy va zararsiz narsalardan farqli o'laroq, tahdid qiluvchi sub'ektlar tomonidan boshqariladi.
Dunyodagi muammo shundaki, yomon odamlarning faoliyati juda ko'p. Agar men sehrli tarzda bir kompaniyaga blokirovka qilishi kerak bo'lgan barcha juda, juda ehtimol yuqori xavfli domen nomlari haqida ma'lumot bera olsam - ularda shuncha domenga teng keladigan xavfsizlik nazorati yo'q. Bu shunchaki juda yomon narsalar. Mijozlar biz ularga bera oladigan har qanday ma'lumotga juda, juda och qolishadi — nafaqat bu domen nomi xavfli, balki ular kimning orqasidan quvishmoqda va qanday ko'rsatkichlar ular men kabi odamlarning orqasidan quvishayotganini ko'rsatmoqda. Chunki u holda men o'z xavfsizligim uchun ushbu ma'lumotdan foydalanishni, ochig'ini aytganda, deyarli shunga o'xshash, ammo boshqa birovni ta'qib qilayotgan shunga o'xshash tahdidlarning taxminan 90% ga nisbatan ustuvorlik beraman.
Mijozlar xavfsizlikni boshqarish vositalarining cheklangan imkoniyatlari kabi juda qiyin optimallashtirish muammosiga duch kelishmoqda. Ular nimaga e'tibor qaratishadi? Juda ko'p narsa bor. Va shuning uchun ular bizdan optimallashtirish muammosini hal qilishda yordam beradigan tushunchalarni berishimizni istaydilar.