0 |
Согласно последним данным аналитической компании Gartner, угрозы сетевого мошенничества настолько разноплановы, что одного уровня защиты и систем аутентификации недостаточно для его предотвращения в масштабах корпоративной сети. Сегодня нет абсолютно надежных систем, и для того, чтобы подвергаться риску достаточно всего лишь использовать браузер для коммуникаций.
В связи с этим к 2014 г. для компенсации унаследованной слабости внутренних систем 15% компаний внедрит многоуровневые технологии предотвращения мошенничества. Такие технологии предусматривают не только защиту периметра сети от первичных вторжений, но и недопущения кражи важных данных если вторжение все же удалось осуществить.
Специалисты Gartner выделяют пять уровней защиты от мошенничества:
- защита конечных точек (включает технологии защиты приложений, работающих в браузере и защиты оборудования, в том числе токенов, телефонных аппаратов, ПК);
- безопасность навигации (мониторинг и анализ поведения в ходе сеансов работы и сравнение их со стандартными для каждого сайта шаблонами либо правилами, описывающими анормальное поведение);
- защита пользователей и учетных записей в одном канале (мониторинг и анализ поведения отдельного пользователя либо учетной записи, выявление анормального поведения с использованием правил или статистических моделей);
- безопасность пользователя и учетной записи в нескольких каналах и продуктах (при этом учитываются данные предыдущего уровня, а также корреляция активности в разных каналах для каждого пользователя, учетной записи);
- анализ связей объектов (устанавливает связи и взаимоотношения внутренних и (или) внешних объектов и их атрибутов с целью выявления организованного либо основанного на сговоре нестандартного поведения).
Как утверждают специалисты, в зависимости от размера и сложности организации, создание многоуровневой защиты от мошенничества может занять от трех до пяти лет, особенно сложны инструменты используемые на уровнях 3-5, тем более что внедренные правила требуют дополнительной поддержки и настройки.
Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365
0 |