A támadók nem betörnek. Bejelentkeznek. A logokat kijátszva.
Amit nem lát, az már megtörtént
A logok nem technikai részletek. Hanem a valóság.
A biztonság illúziója
Egy cég működésében vannak dolgok, amelyek láthatók.
És vannak, amelyek nem.
Látja a rendszereket.
Látja, hogy működnek az alkalmazások.
Látja, hogy dolgoznak az emberek.
Ebből teljesen logikusan levonja a következtetést: minden rendben van.
A probléma ott kezdődik, hogy a kibervédelem nem így működik.
Mert a legtöbb, ami valóban számít, nem látszik.
A csendes támadás
Egy támadás ma már nem úgy történik, ahogy azt sokan elképzelik. Nem jár zajjal, nem okoz azonnali leállást, és nem küld figyelmeztetést. Nem jelenik meg egy képernyőn, hogy „feltörték a rendszert”.
Egyszerűen csak elkezdődik.
Valaki próbálkozik.
Valaki hozzáférést keres.
Valaki figyel.
És ha talál egy gyenge pontot, akkor nem rombol. Nem az a célja.
Hanem marad.
A láthatatlan események
Ez az a pont, ahol a legtöbb szervezet elveszíti a kontrollt, anélkül hogy észrevenné.
Mert miközben minden működik, a háttérben történik valami, amiről nincs visszajelzés. Nincs riasztás. Nincs hiba. Nincs látható jel.
Csak egy apró eltérés.
Egy szokatlan kapcsolat.
Egy furcsa belépési próbálkozás.
Valami, ami önmagában jelentéktelennek tűnik.
De nem az.
A logok valós szerepe
Mindezeket az eseményeket rögzítik a rendszerek.
A tűzfal.
A hálózati forgalomfigyelő.
A felhasználói azonosítási rendszerek.
Minden egyes mozdulatnak van lenyomata.
Ezek a logok.
És itt jön az a pont, ahol a valóság és a működés elválik egymástól.
A gyűjtött adat és a használt adat közötti különbség
A legtöbb cégben ezek az adatok léteznek.
Gyűlnek.
Tárolódnak.
Elérhetők.
De valójában nincsenek használva.
Nem azért, mert ne lennének fontosak.
Hanem mert nem kerültek be a gondolkodásba.
A logok sok helyen még mindig „informatikai részletként” élnek. Olyan dologként, amit az IT kezel, ha probléma van. Pedig a log nem a probléma után fontos.
Hanem előtte.
A támadás nem pillanat, hanem folyamat
Mert amikor egy rendszerben valóban történik valami komoly, az nem egyik pillanatról a másikra történik. Az mindig egy folyamat eredménye. Egy sor apró esemény, amelyek egymás után épülnek fel.
És ezek az események mind láthatók lennének.
Ha valaki nézné őket.
A hálózat valós viselkedése
Egy tűzfal naponta rengeteg kapcsolódási kísérletet lát. Ez nem kivétel. Ez az alapállapot. Külső rendszerek próbálnak kommunikálni, portokat vizsgálnak, szolgáltatásokat keresnek. Ez folyamatosan történik, minden hálózaton.
Egy forgalomelemző rendszer képes megmutatni, hogy a saját eszközök merre kommunikálnak. Nem csak azt, hogy működik-e a hálózat, hanem azt is, hogy milyen irányba, milyen célpontok felé történik adatmozgás.
És egy felhasználói rendszer naplózza, ha valaki be akar lépni. Akkor is, ha nem sikerül. Akkor is, ha nem jogosult. Akkor is, ha a világ egy másik pontjáról próbálkozik.
Ezek nem kivételek.
Ezek a mindennapok.
A valódi kérdés
A kérdés nem az, hogy ezek az események megtörténnek-e.
Hanem az, hogy ezek közül melyik az, ami nem oda tartozik.
És ezt nem lehet érzésből eldönteni.
Ehhez rálátás kell.
A legnagyobb kockázat
A legnagyobb kockázat nem maga a támadás.
Hanem az, hogy nincs róla tudomása.
Mert amíg egy probléma láthatatlan, addig nem is létezik a döntéshozatal szintjén. Nem kerül be a prioritások közé. Nem kap figyelmet. Nem kap erőforrást.
És közben zajlik.
Csendben.
Vezetői felelősség
Ez az a pont, ahol a kérdés már nem technikai.
Hanem vezetői.
Mert nem az a döntés súlya, hogy milyen eszköz van bevezetve.
Hanem az, hogy van-e rálátás arra, amit az az eszköz mutat.
A védelem valódi definíciója
Egy tűzfal önmagában nem védelem.
Egy naplózás önmagában nem kontroll.
A védelem ott kezdődik, amikor a rendszer nem csak működik, hanem értelmezve is van.
Amikor valaki nem csak gyűjti az adatot, hanem érti is, hogy mit jelent.
És ami még fontosabb: észreveszi, ha valami eltér a megszokottól.
Összefoglalva
A legtöbb szervezet nem ott sérül, ahol számít rá.
Hanem ott, ahol nem néz rá.
Nem azért, mert nincs eszköze.
Hanem mert nincs rálátása.
Zárógondolat
Nem az a kérdés, hogy van-e log.
Hanem az, hogy látja-e azt, amit a rendszere mutat.
És ha látja…
tesz-e vele bármit.
A téma videós bemutatóját a YouTube-on is megtekintheti:
A kérdés nem az, hogy van-e log.
Hanem az, hogy érti-e, amit mutat.
Megmutatjuk, hogyan lesz ebből valódi kontroll!
Kérje 30 perces díjmentes konzultációnkat!
Személyes visszahívás vagy időpontfoglalás – Ön választ
30 perc, teljesen díjmentesen. Megmutatjuk, hol sebezhető most – és mit tehet ellene.
Beszéljük át, mi történne egy kibertámadás esetén – és hogyan lehet ezt elkerülni.
30 perc, ami segít megérteni, hol van most a legnagyobb kockázat – és mit lehet tenni ellene.
Semmi kötelezettség, csak gyakorlati megoldás.
Ön melyik kategóriába tartozik?
Válasszon, és célzott tartalmat és ajánlatokat mutatunk Önnek!
Ön mit szeretne védeni?
Válassza ki cége típusát, és elküldjük a legfontosabb teendőket + ajándék anyaggal segítjük a következő lépést.