נט2יו - איכות ברשת משנת 2004
  מהן טכנולוגיות הטעיה ומתי משתמשים בהן?
18/3/2021 7:42

טכנולוגיית הטעיה היא פרקטיקה של הגנה באבטחת סייבר, שמטרתה לרמות תוקפים על ידי הפצת אוסף מלכודות ופיתיונות ברחבי שכבות תשתיות הארגון – תקשורת, מחשוב, אינטרנט של הדברים וכו'…, שנועדו לחקות נכסים אמיתיים למטרת הטעיית תוקפים. הטכנולוגיה הזו כוללת יכולת זיהוי מוקדם של פעילות חשודה ושרשרת תקיפה, ומספקת לצוותי האבטחה יתרונות ויכולות תגובה מוקדמת.


החשיבות של טכנולוגיית הטעיה


בשנים האחרונות אנחנו עדים לשימוש ב-וקטורי תקיפה ותחכום מורכבים מבעבר. ארגונים בימינו חייבים להיות מסוגלים לזהות פעילות חשודה מוקדם יותר בשרשרת ההתקפה ולהגיב בהתאם.


טכנולוגיית הטעיה מספקת לצוותי האבטחה כמה טקטיקות ויתרונות הנובעים מכך כדי לעזור: צמצום זמן שהיית התוקפים ברשת הארגון, קיצור הזמן הממוצע לאיתור מתקפה ואיומים, הפחתת התראות שווא השוחקות את מפעילי ה-NOC הארגוני ומתן אפשרות להפקת מדדים ונהלים.


בזיהוי ותגובה לאירועי סייבר, הזמן וההקשר הם גורמים קריטיים להצלחה. פתרונות הגנה על נקודות קצה יוציאו התראה רק לאחר הפגיעה בנכס ופתרונות דוגמת SIEM מנתחים לוגים – ולא תמיד יכולים לספק פרטים חשובים עבור אנשי אבטחת המידע, כגון אופן וקטור התקיפה והיכן בדיוק נמצא התוקף. הדבר מקשה על זמן תגובה מהיר של צוותי אבטחת המידע – דבר המאפשר לתוקפים לחדור ולשהות ברשתות לעיתים במשך חודשים, תוך שהם מוציאים החוצה נתונים ומדלגים בין נכס אחד לאחר. אמנם, מערכות היוריסטיקה עשויות לאתר תוקפים, אך לעתים קרובות הן יוצרות התראות רבות, שגורמות לפספס התראות קריטיות.


בשונה מטכנולוגיות אחרות, טכנולוגיית הטעיה שוקלת את נקודת המבט והשיטה של התוקף האנושי לניצול וניווט ברשתות, לזיהוי נתונים ולהחלפתם. ההטעיה תשתלב בטכנולוגיות הקיימות בארגון כדי לספק נראות חדשה ברשתות הפנימיות, וכן כדי לשתף התראות בעלות הסתברות גבוהה ומודיעין איומים עם התשתית הקיימת.


יישום טכנולוגי


טכנולוגיית הטעיה נועדה ליצור מלכודות ופיתיונות המעורבים בין משאבי IT קיימים, ובתוך כך כדי לספק שכבת הגנה במטרה לעצור תוקפים שחדרו לרשת.


הפיתיונות הם נכסי IT או אמולציות של נכסי IT המבצעים הדמיה של מכשירים אלה. פיתיונות שמשתמשים באמולציות יכולים לחקות מכשור שונה, כגון מכשור רפואי, מכשור אינטרנט של הדברים, כספומטים, מערכות קמעונאיות, מתגים ונתבים.


מטרת התוקפים עם חדירתם לרשת היא הקמת דלת אחורית, שתשמש להוצאה של חומר מהארגון. במקביל, הם יבקשו לנוע לרוחב (Lateral movement) דרך הרשתות הפנימיות וה-VLANs. הפיתיונות נועדו לסמן לתוקפים מטרה אטרקטיבית – כזו ש-"משתלם" להם לתקוף. אינטראקציה עם אחד מאותם פיתיונות תפעיל התראה. התראות אלה הן בעלות סבירות גבוהה מאוד, וכמעט תמיד חופפות למתקפה מתמשכת.


ראוי לציין שבשנה החולפת נחשפנו למתקפות רבות שהתמקדו במכשירי IoT. אלה בדרך כלל לא נסרקים לעומק באמצעות כלי הגנה קונבנציונליים, ולכן מהווים יעד ראשוני וקל לתוקפים. כאמור, טכנולוגיית הטעיה יכולה לזהות תוקפים שעוברים לרוחב הרשת בתוך מכשירים אלה.


ההונאה נועדה כדי לפתות את התוקף לפעול מול הפיתיון, ובכך לאפשר לאנשי אבטחת המידע לקבל ניתוח סטטי ודינמי של תוכנות זדוניות שהוא מנסה להזריק לנכס, כמו גם זיהוי של נקודות קצה חשודות שכבר הוחרמו על ידו.


מערכות הטעיה מודרניות כוללות אוטומציה של פעולות, שבתורן כוללות יכולות ניתוח זיכרון אוטומטי של נקודות קצה חשודות, ובידוד אוטומטי של נקודת הקצה החשודה במקרה של אירוע.


הכותב הוא מהנדס פריסייל בבינת תקשורת.


גיא חורש, מהנדס פריסייל בבינת תקשורת. צילום: יח"צhttps://www.pc.co.il/wp-content/uploads/2020/03/גיא-חורש-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


הפוסט מהן טכנולוגיות הטעיה ומתי משתמשים בהן? הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.