• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Jak odhalit i doposud neznámé útoky na podnikovou IT infrastrukturu?

Václav Maletínský
9. 1. 2015
| Tiskové zprávy

Kybernetická bezpečnost je žhavým tématem posledních let a její význam v budoucnu ještě více poroste. Smůlou je, že ne všechny hrozby a incidenty lze odhalit přímo – například na základě jedné konkrétní události či zjištění známého vzorku kódu. Štěstím je, že řešení existují a jedním z nich jsou tzv. Network Behavior Analysis (NBA), tedy analýzy chování sítě včetně detekce vzorů využití sítě, které mohou souviset s nežádoucími či nelegitimními aktivitami.
NBA umožňuje vyhledávat a analyzovat anomálie v komunikační infrastruktuře. Obdobně jako jakákoli jiná technika založená na analýze i NBA potřebuje mít co analyzovat, tedy data. Rozhodnutí, jaká data je třeba sledovat nelze učinit od stolu bez znalosti konkrétní situace a vyjasnění si, v jaké oblasti organizace působí, co je pro ni kritické, které služby jsou zranitelné, jaké dopady může mít nefunkčnost vybraných částí podnikové informační architektury apod. Základem je vždy zjištění, co se vlastně v síti děje, jaký je objem přenášených dat a v rámci jakých služeb. Ve standardní pracovní den, o víkendech, během svátků, při vysokém vytížení zaměstnanců apod.

Sbíráme informace

Část informací je možné získat pomocí jiných monitorovacích nástrojů, například prostřednictvím protokolu SNMP. Nicméně tato úroveň není pro NBA dostatečná. Důležité je právě provázání analýzy typu dat, kontextu a ve finále ještě zohlednění typu dat tak, aby bylo možné zjistit, zda aktuální stav odpovídá typickému způsobu využívání sítě. Pro každý druh komunikace – bez ohledu na to, zda jde o NTP protokol pro synchronizaci času, DHCP protokol pro přidělování IP, ICMP protokol pro vykonávání kontrolních úkonů v IP sítích či jiné UDP/TCP datové přenosy – existují odhady, jaké chování takové komunikaci odpovídá. Tento odhad samozřejmě není neměnný a může se pomocí statistických metod přizpůsobovat reálné situaci v konkrétní organizaci.

Vím, jak bys měl komunikovat

Existuje tedy poměrně přesná představa o předpokládaném objemu přenosu konkrétního typu dat za jednotku času. V případě, kdy NBA na síti odhalí komunikaci, která překračuje běžné limity nebo probíhá netypickým způsobem, lze spustit potřebné kroky – od varování přes pokročilou analýzu s korelací dat s ohledem na čas, místo a další okolnosti až po aktivní zásah. Díky informacím o typu dat a jednotlivých účastnících komunikace je Network Behavior Analysis při zjišťování anomálií velmi úspěšnou technologií.

Analýzy chování sítě mohou být nejen součástí dlouhodobých bezpečnostních opatření, ale lze je v případě podezření na nežádoucí aktivity provést i nárazově. V obou případech jde mnohdy o pomyslné hledání jehly v kupce sena, miliardy protokolových záznamů nejsou výjimkou. Díky pokročilým analytickým postupům však bývá získání výsledků otázkou minut a hodin než týdnů. NBA je tak v mnohých případech významný nástroj poskytující a umožňující forenzní analýzu pro vyšetřování událostí, incidentů a útoků.

Pro finanční instituce i výrobní podniky

Řešení Network Behavior Analysis je vhodné pro všechny zákazníky, kteří si váží svých dat a nechtějí dopustit jejich ztrátu nebo kompromitaci. Samozřejmě, v případě několika málo počítačů by se jednalo o kanón na vrabce – NBA se ale při pravdivém počátečním vyhodnocení rizik vyplácí již od pár desítek síťových počítačů. Nejde přitom o technologii vhodnou pouze pro finanční a bankovní instituce, ale pro firmy napříč všemi vertikálami. V podmínkách České republiky získá NBA na významu i s účinností nového zákona o kybernetické bezpečnosti. Mezi zájemce o analýzu chování sítě patří ovšem i firmy, které nemusí plnit žádná zákonná bezpečnostní kritéria a jen chtějí mít přehled o tom, co vlastně se v jejich síti děje.

Smysluplný pohled na bezpečnost

Důležitost NBA roste i s ohledem na internet věcí a stále častější využívání síťové komunikace v situacích, kde nikdo ještě před pár lety konektivitu nevyžadoval a ani nepředpokládal. S ohledem na ohromný objem přenášených dat je NBA navíc mnohdy jedinou cestou, jak vůbec nějaký smysluplný pohled na bezpečnost síťové infrastruktury získat.

Společnost Dimension Data poskytuje svým zákazníkům v oblasti NBA širokou škálu služeb – od vstupních analýz použitelnosti přes poskytnutí ad-hoc služeb až po dodávku uceleného řešení. Součástí analýz může být samozřejmě i analýza trendů, která v případě potřeby využívá informace z hraničních prvků a ovlivňuje vhodnost jednotlivých způsobů nasazení NBA. Nesporným přínosem je i možnost provozu Network Behavior Analysis v cloudovém prostředí.

Související příspěvky

Zprávičky

Čínský internetový prodejce Alibaba zvýšil čtvrtletní tržby, zisk předčil odhady

25. 11. 2025
Tiskové zprávy

Nové skenery Canon imageFORMULA: Maximální výkon na minimálním prostoru

25. 11. 2025
Tiskové zprávy

Když cloud nestačí: proč se firmám vyplatí trvalé licence Microsoft

25. 11. 2025
Tiskové zprávy

Inovované tablety Dell Pro Rugged 10 a 12 nabízí vyšší výkon a delší provoz na baterii

25. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Čínský internetový prodejce Alibaba zvýšil čtvrtletní tržby, zisk předčil odhady

Pavel Houser
25. 11. 2025

Čínský internetový prodejce Alibaba Group Holding zvýšil čtvrtletní tržby meziročně o pět procent na

Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací

Amazon plánuje posílit AI infrastrukturu pro vládu USA za 50 miliard dolarů

Pavel Houser
25. 11. 2025

Technologická společnost Amazon plánuje investovat až 50 miliard USD (více než jeden bilion Kč)

Pojišťovny se snaží stáhnout z krytí rizik spojených s AI

ČTK
24. 11. 2025

Některé pojišťovny se začínají stahovat z pojišťování rizik spojených s umělou inteligencí (AI). Rostou

AI podle ruského bankéře může poskytnout vliv srovnatelný s jadernými zbraněmi

ČTK
24. 11. 2025

Země, které si dokážou vybudovat vedoucí pozici v oblasti umělé inteligence (AI), získají díky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Apple se čím dál intenzivněji připravuje na odchod svého šéfa

ČTK
24. 11. 2025

Americký technologický gigant Apple se čím dál intenzivněji připravuje na odchod svého výkonného ředitele

Xiaomi zvýšila zisk i tržby, čeká další růst cen smartphonů

ČTK
22. 11. 2025

Čínská technologická společnost Xiaomi, která je třetím největším výrobcem chytrých telefonů na světě, vykázala

EK schválila státní pomoc 450 milionů eur na rozšíření výroby firmy onsemi v ČR

ČTK
21. 11. 2025

Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur

Google otevřel na Tchaj-wanu největší infrastrukturní centrum pro AI mimo USA

ČTK
21. 11. 2025

Americká internetová společnost Google z technologické skupiny Alphabet dnes v tchajwanské metropoli Tchaj-peji otevřela

Tiskové zprávy

Nové skenery Canon imageFORMULA: Maximální výkon na minimálním prostoru

Když cloud nestačí: proč se firmám vyplatí trvalé licence Microsoft

Inovované tablety Dell Pro Rugged 10 a 12 nabízí vyšší výkon a delší provoz na baterii

Den otevřených dveří na FEL se blíží

Optici pomáhají vytvořit stavební kámen evropského kvantového internetu

MPO: Největší investice v historii Česka

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Implementační plán

BigBoard

Mediaplán

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.