Premium

Získejte všechny články
jen za 89 Kč/měsíc

Zadarmo vám prošetříme vnitřní síť. NÚKIB firmám nově nabízí Threat Hunting

  21:30
Na české firmy a instituce se valí kybernetické útoky. S pomocí nyní přispěchal Národní úřad pro kybernetickou bezpečnost (NÚKIB), který představil novou službu nazvanou Síťový Threat Hunting. Státní úřad nabízí, že se zájemcům bude několik měsíců zdarma „šťourat“ ve vnitřní síti a hledat možné hrozby. Služba je určena pro organizace spadající pod zákon o kybernetické bezpečnosti, úřad požaduje pouze diskrétnost.
ilustrační snímek

ilustrační snímek | foto: Getty Images

Nová služba má organizacím pomoct především s odhalením napadení jejich sítě předtím, než útočníci dosáhnou svého cíle. Typicky se jedná např. o krádež důležitých dat nebo ransomware, tedy škodlivý kód, který zašifruje soubory nebo zcela znemožní užívat počítač.

Threat Hunting

  • Jde o metodu proaktivního hledání hrozeb, které se skrývají v systémech organizace.
  • Při zjištění napadení sítě tak může organizace zasáhnout předtím, než útočníci dosáhnou svého cíle.
  • NÚKIB nově nabízí na předem dohodnutou dobu (max. 6 měsíců) kontroling sítě pro organizace spadající pod zákon o kybernetické bezpečnosti zdarma.
  • V současné době ho může využít několik stovek firem v ČR, po případném schválení novely zákona o kybernetické bezpečnosti může jít až o šest tisíc subjektů.
  • Více informací o službě se lze dozvědět po kontaktování NÚKIB na oasp@nukib.cz

Oproti klasickým bezpečnostním prvkům v počítačových sítích se Threat Hunting zaměřuje i na neznámé hrozby, které nemusí běžná kontrola odhalit.

„Cílem je odhalit skryté nebo pokročilé hrozby, které by mohly uniknout běžným bezpečnostním opatřením a to dříve, než by mohly způsobit škody,“ říká Tomáš Martynek z Oddělení analýzy síťového provozu NÚKIB.

Martynek také doplňuje, že hlavní důraz je kladen na bezpečnostní monitoring, provozní problémy firem řešit NÚKIB nebude. „Zapojení partnera do projektu je čistě dobrovolné a lze z něj kdykoliv odstoupit,“ informuje analytik.

Samotný proces je podle něj jednoduchý a je při něm vyžadována součinnost obou stran. Před zahájením je nutné podepsat mlčenlivost a smlouvu pro „klid právníků“.

NÚKIB s firmou poté dohodne technické detaily a následně fyzicky přiveze a zapojí takzvanou „sondu“, pomocí které spustí bezpečnostní procesy. Ty zajišťují jeho analytici, jejichž čas a vybavení firmám NÚKIB dočasně propůjčuje.

Data bude mít úřad podle Martynka po celou dobu ve své serverovně a nikomu je nebude poskytovat. Úřad se bude po dobu tří až šesti měsíců „šťourat“ v podivnostech uvnitř systémů organizací. Po ukončení všechna data NÚKIB smaže.

„Při závažných nálezech ihned voláme. U méně vážných zjištění konzultujeme podle potřeby,“ popisuje postup Martynek. Po ukončení kontroly následuje odvoz sondy a závěrečná zpráva. Martynek očekává, že nejčastějším výsledkem bude „Nic jsme nenašli“. I tak má ale finální zpráva upozornit na mnoho podnětů ke zlepšení zabezpečení sítí jednotlivých organizací.

Jedna ochrana nestačí

„Můžeme odhalit i aktivní přítomnost útočníků. Včasnou reakcí můžeme zabránit dalším škodám,“ vysvětluje analytik a dodává, že průměrná doba přítomnosti hrozeb v systému před detekcí bývá více než sto dní, proto je potřebné jejich aktivitu hledat.

Digitální lov neboli Threat Hunting nabízí v Česku i soukromé firmy. Jednou z nich je i softwarová firma ESET. Cena služby se liší podle velikosti firmy a jejich požadavků. „U menších firem je cena pouze jedním z aspektů, který ovlivňuje výběr optimálního řešení, protože se zde klade důraz i na další kritéria, jako jsou kvalita a funkčnost služby. Hodnota těchto řešení je v řádu desítek tisíc korun,“ uvádí mluvčí ESET Lucie Mudráková.

Soukromý sektor iniciativu státu vítá, experti ale radí nezůstat jen u jednoho druhu zabezpečení. Pravidelným zabezpečováním svých systémů chrání nejen samy sebe, ale také své partnery a dodavatele.

„Monitoring síťového provozu je nezbytnou součástí kybernetické bezpečnosti každé organizace, a proto vnímáme krok NÚKIBu pozitivně. Je třeba ale nezapomínat na vícevrstvou ochranu v podobě dalších nástrojů a služeb,“ dodává Jindřich Mičán, technický ředitel pražské pobočky společnosti ESET.

Útoky na české banky

V posledních dnech byly české finanční instituce napadeny takzvaným DDoS útokem (Distributed Denial of Service), což způsobilo krátkodobou nedostupnost poskytovaných služeb. „Dle dostupných informací za útokem stojí hacktivistická skupina NoName057(16),“ informuje Jan Zmítko, konzultant oddělení Cyber Security ve společnosti Trask.

Jak funguje DDoS útok?
Principem takového útoku je zahltit veřejně dostupné servery, na které útok cílí obrovským množstvím komunikace, což způsobí jejich přetížení a pád. K tomuto využívají útočníci velké množství počítačů napadených malwarem, který jim umožňuje jejich vzdálené ovládání, takovouto síť nazýváme Botnet. Bohužel se setkáváme i s případy, kdy si lidé malware do počítačů stahují za úplatu.

Jak je možné se proti takovému útoku bránit?
Ochrana je dvojí, na straně poskytovatele služeb, ale i na straně uživatele. Poskytovatel může omezit přístup na servery za pomoci geoblokace, čili může omezit přístup k serverům podle geografického určení veřejné IP adresy. Bohužel botnet sítě mnohdy využívají zařízení z celého světa, takže geoblokace není příliš účinná a navíc poskytované služby nejsou vázány pouze na úroveň jednoho státu. Další možností jsou sofistikovaná řešení pro ochranu proti DDoS útokům.

Vyplatí se?
Tato řešení jsou velmi nákladná a mnohdy se prostě nevyplatí platit za takovou ochranu, jelikož DDoS útoky jsou vždy krátkodobé. Nejúčinnější ochrana vzniká na straně uživatelů. Pokud by bylo pro hackery extrémně složité vytvořit botnet, neměli by jak útočit. Bohužel opak je pravdou.

Pokud jako uživatelé budeme obezřetní vůči kybernetickým hrozbám, které na nás v internetu číhají, budeme využívat vysoký stupeň ochrany za pomoci antivirových řešení, budeme ctít metodiky jako Zero Trust, Clean Desk Policy a budeme dodržovat striktní password management, zkomplikujeme tím hackerům napadání našich počítačů a vytváření botnetů. Toto se netýká zdaleka jen počítačů, v dnešní době využíváme velké množství IoT zařízení (chytrá zařízení domácnosti a podobně), která mohou být k těmto účelům zneužity.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Kvestor ČZU: Nejlepší disciplínu měli při nácviku na útok zahraniční studenti

  • Nejčtenější

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Rusové hlásí průlom fronty. Ukrajinská minela jim přihrála klíčové město

24. dubna 2024  11:40,  aktualizováno  15:50

Premium Jako „den průlomů“ oslavují ruští vojenští blogeři pondělní události na doněcké frontě, kde se...

Podmínky míru musí určit Ukrajina, říká ministryně obrany Černochová

29. dubna 2024

Premium Ministryně obrany Jana Černochová (ODS) o sbírce na munici pro Ukrajinu, komunikaci náčelníka...

Vědmy jdou do akce. Mladé dronařky tvrdě cvičí a chystají se na Rusy

29. dubna 2024

Premium Ukrajina (od zpravodajů iDNES.cz) Válka na Ukrajině je v nemalé míře válkou dronů a technologií. Ukrajina, ale i Rusko je vyvíjejí,...

Americkou Oklahomu a okolní státy zasáhla série tornád. Úřady hlásí čtyři mrtvé

28. dubna 2024  22:16

Nejméně čtyři mrtvé si vyžádala série tornád, která od sobotního večera zasáhla Oklahomu. Podle...

Nikdy nekončící hrozba. Finsko si zvyká na nový vztah s Ruskem

28. dubna 2024  20:49

Ozbrojení finští pohraničníci na běžkách střeží východní část země, nejnovější a nejdelší hranici...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

KOMENTÁŘ: Z Davida Černého se stal parazit. O umění už dávno nejde

Premium Když se David Černý v televizi pohádal s kurátorkou Marií Foltýnovou, spory o jeho plastiku na obchodním domě Máj...