- Naslovna
-
- Baza znanja
-
- Da li biste primijetili da je vaša firma ili organizacija napadnuta?

Zamislite da u ponedjeljak ujutro dođete na posao i saznate da ne možete pristupiti e-mailovima, dokumentima, ERP sistemu ili zajedničkim folderima. Telefoni zvone, zaposlenici čekaju upute, kupci traže informacije, a na ekranu stoji poruka da su vaši podaci šifrovani i da je za njihov povrat potrebno platiti otkupninu.
Prije desetak godina većina kompanija vjerovala je da se ovakve stvari dešavaju samo velikim korporacijama. Danas znamo da to nije tačno.
Male i srednje firme postale su jedna od najčešćih meta cyber kriminalaca upravo zato što često nemaju dovoljno razvijene sigurnosne mehanizme. Dodatni problem je što većina napada više ne izgleda kao nekadašnji „virus“ koji antivirus lako prepozna i blokira.
Napadači danas koriste ukradene lozinke, lažne e-mail poruke, kompromitovane korisničke naloge i legitimne administrativne alate. U mnogim slučajevima mogu provesti dane ili sedmice unutar sistema prije nego što budu otkriveni.
Zbog toga se moderna cyber sigurnost više ne može svesti na antivirus i firewall. Potreban je potpuno drugačiji pristup koji omogućava da prijetnje budu otkrivene na vrijeme, zaustavljene prije nego što naprave štetu i da se poslovanje što brže oporavi ukoliko do incidenta ipak dođe.
Pravo pitanje danas nije da li će neko pokušati kompromitovati vašu organizaciju.
Pitanje je:
Odgovori na ta pitanja predstavljaju razliku između manjeg sigurnosnog događaja i višednevnog prekida poslovanja.
Upravo zato moderne organizacije više ne grade sigurnost oko jednog proizvoda, nego oko više međusobno povezanih slojeva zaštite.

Tradicionalni antivirus fokusiran je na prepoznavanje poznatih prijetnji. Problem je što savremeni napadi često uopšte ne koriste klasične viruse.
Zbog toga sve više organizacija koristi EDR (Endpoint Detection and Response) i XDR (Extended Detection and Response) rješenja.
EDR prati aktivnosti na računarima i serverima te može prepoznati sumnjivo ponašanje poput pokušaja eskalacije privilegija, pokretanja nepoznatih skripti ili aktivnosti karakterističnih za ransomware napade.
XDR ide korak dalje i povezuje informacije iz cijelog IT okruženja – računara, servera, mreže, Microsoft 365 servisa, e-mail sistema i cloud aplikacija. Na taj način moguće je mnogo ranije prepoznati kompletan tok napada i reagovati prije nego što nastane ozbiljna šteta.
Primjeri ovakvog pristupa su Kaspersky Next EDR i XDR platforme koje omogućavaju centralizovanu vidljivost i naprednu detekciju prijetnji kroz kompletno IT okruženje.
Čak i kada organizacija posjeduje EDR ili XDR sistem, ostaje jedno važno pitanje – ko prati alarme?
Većina kompanija nema vlastiti Security Operations Center (SOC) niti tim sigurnosnih analitičara koji su dostupni 24 sata dnevno.
Zbog toga sve veću ulogu imaju MDR (Managed Detection and Response) usluge. MDR podrazumijeva kombinaciju sigurnosnih alata i stručnih timova koji kontinuirano prate sigurnosne događaje, analiziraju incidente i pomažu u njihovom zaustavljanju prije nego što prerastu u ozbiljan poslovni problem.
Praktično, organizacija dobija pristup sigurnosnim stručnjacima bez potrebe za formiranjem vlastitog SOC centra.

Većina uspješnih napada danas počinje kompromitacijom korisničkog naloga.
Zbog toga moderna infrastruktura mora uključivati multifaktorsku autentifikaciju (MFA), kontrolu pristupa i upravljanje privilegovanim korisnicima.
Posebnu ulogu imaju PAM (Privileged Access Management) rješenja poput Sytece koja omogućavaju kontrolu administratorskih pristupa, nadzor privilegovanih sesija i evidenciju aktivnosti korisnika.
Kada napadač preuzme administratorski nalog, praktično dobija pristup kompletnoj infrastrukturi. Upravo zbog toga PAM danas postaje standard moderne cyber sigurnosti.
Bez obzira na napredne sigurnosne tehnologije, najveći broj cyber napada i dalje započinje putem e-mail poruke.
Phishing kampanje, lažne fakture, kompromitacija poslovne komunikacije, zaraženi prilozi i krađa korisničkih podataka predstavljaju svakodnevnu prijetnju za organizacije svih veličina.
Zbog toga moderna sigurnosna arhitektura mora uključivati zaštitu e-mail sistema kroz antispam i antiphishing mehanizme, provjeru reputacije pošiljaoca, analizu priloga i URL adresa, DMARC, SPF i DKIM zaštitu te dodatne slojeve zaštite za Microsoft 365 i druge cloud e-mail platforme.
Posebno je važno da e-mail zaštita bude integrisana sa EDR, XDR i SIEM sistemima kako bi se potencijalna prijetnja mogla pratiti od trenutka prijema poruke pa sve do eventualnog pokušaja kompromitacije korisničkog uređaja ili naloga.

Savremena IT infrastruktura generiše hiljade sigurnosnih događaja svaki dan.
SIEM (Security Information and Event Management) sistemi omogućavaju centralizovano prikupljanje i analizu logova iz servera, mrežne opreme, cloud servisa i sigurnosnih alata.
SOAR (Security Orchestration, Automation and Response) sistemi omogućavaju automatizovanu reakciju na incidente. Na primjer, kompromitovan korisnički nalog može biti automatski blokiran ili zaraženi računar izolovan sa mreže u roku od nekoliko sekundi.
Primjeri ovakvih platformi su Fortinet FortiSIEM i FortiAnalyzer koji omogućavaju centralizovani nadzor, korelaciju događaja i brže reagovanje na sigurnosne incidente.
I pored svih sigurnosnih tehnologija, najveći broj uspješnih napada i dalje počinje ljudskom greškom.
Jedan klik na phishing poruku ili unos lozinke na lažnu web stranicu često je dovoljan da napadač dobije pristup sistemu.
Zbog toga edukacija zaposlenih postaje jednako važna kao firewall ili antivirus.
Sve više organizacija koristi Kaspersky Automated Security Awareness Platform (KASAP), platformu koja kroz interaktivne edukacije i simulacije phishing napada podiže nivo sigurnosne svijesti zaposlenih i smanjuje rizik od ljudske greške.
Prije samo nekoliko godina većina kompanija oslanjala se na jednostavan model:
Antivirus + Firewall
Danas je za ozbiljnu zaštitu potrebno mnogo više:
MFA + Secure Email Gateway + PAM + NGFW Firewall + EDR/XDR + SIEM + SOAR + MDR + Backup + Edukacija korisnika
Svaki od ovih slojeva ima svoju ulogu, a zajedno omogućavaju brže otkrivanje prijetnji, efikasniji odgovor na incidente i sigurnije poslovanje.

Cyber sigurnost više nije pitanje jedne licence ili jednog uređaja.
To je kombinacija tehnologije, procesa i ljudi.
Ako su EDR i XDR oči sigurnosnog sistema, SIEM njegov centralni nervni sistem, PAM rješenja poput Sytece sef koji čuva najvažnije ključeve infrastrukture, a KASAP alat koji jača prvu liniju odbrane kroz edukaciju zaposlenih, onda moderna cyber sigurnost predstavlja jedinstven ekosistem zaštite koji značajno smanjuje poslovne rizike.
Pitanje više nije da li će neko pokušati napasti vaš sistem, nego koliko brzo ćete prijetnju prepoznati, zaustaviti i oporaviti poslovanje nakon incidenta.
IMEL tim, uz podršku proizvođača sigurnosnih rješenja, njihovih inženjera, sigurnosnih analitičara i razvojnih timova, može pomoći u analizi postojećeg stanja i izradi plana postepenog uvođenja novih sigurnosnih tehnologija i procedura.
Bilo da se radi o EDR/XDR zaštiti, MDR uslugama, SIEM i SOAR platformama, PAM rješenjima, zaštiti Microsoft 365 okruženja, e-mail sigurnosti, backup strategijama ili edukaciji zaposlenih, zajedno možemo kreirati dugoročan i održiv plan cyber sigurnosti prilagođen potrebama vaše organizacije i raspoloživom budžetu.
Kontaktirajte IMEL tim i napravite prvi korak ka sigurnijem, otpornijem i pouzdanijem poslovanju.