01.01.2020 Views

IO SPECIJAL BRENDOVI

Specijalno izdanje časopisa Internet ogledalo "Brendovi i Trendovi"

Specijalno izdanje časopisa Internet ogledalo "Brendovi i Trendovi"

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Da bi­ste do­bi­li ose­ćaj raz­me­ra,<br />

re­ći će­mo da naši<br />

struč­nja­ci za saj­ber bezbed<br />

nost u Sop ho sLab su sva ki dan<br />

pro­ce­s­i­ra­ju 500.000 ni­ka­da vi­đe­nih<br />

uzo ra ka zlo na mer nog soft ve ra.<br />

Nacionalni institut za standarde i<br />

tehnologiju (NIST) objavio je prošle<br />

godine da je otkrivena 16.451 ranjivost<br />

softvera. Izazov za odbranu stalno<br />

ra­ste, što vo­di ka že­lji za bo­ljom vi­dljivoš­ću<br />

i mo­guć­no­sti­ma ot­kri­va­nja.<br />

Do pu na po sto je ćih ala ta<br />

Or ga ni za ci je se sva ko dnev no su o­<br />

ča­va­ju s vi­še­stru­kim pret­nja­ma ko­je<br />

po ku ša va ju da pro dru u nji ho vo poslov­no<br />

okru­že­nje. Na­rav­no, mno­ge<br />

od njih za u sta vlje ne su u pot pu no sti<br />

ja­kom cyber bez­bed­noš­ću. Ali one<br />

ne­u­o­bi­ča­je­ne ili ne­ja­sne mo­gu proći<br />

kroz od­bra­nu, a to je me­sto na kojem<br />

EDR ula zi u igru.<br />

EDR je na stao iz po tre be za do punom<br />

po­sto­je­ćih ala­ta za zaš­ti­tu krajnjih<br />

ta­ča­ka.<br />

Da bi­ste ovo lak­še raz­u­me­li, uzmimo<br />

vi zu el ni pri mer:<br />

1 Do­bro­ću­dan<br />

Reč je o zlo­na­mer­nim pro­gra­mima<br />

ko­ji su deo sva­ko­dnev­nog ži­vo­ta<br />

ogrom­ne ve­ći­ne or­ga­ni­za­ci­ja, kao<br />

na pri­mer Mic­ro­soft Word, Ou­tlo­ok<br />

ili Go­o­gle Chro­me. Ne že­li­mo da se<br />

me­ša­mo u njih, jer bi to mo­glo izazva<br />

ti pro ble me ši rih raz me ra u pred­u­ze­ću.<br />

2 Si va oblast ili „jaz“<br />

Ovo pod­ruč­je se od­no­si na pred<br />

me te za ko je na pr vi po gled ne<br />

mo­že­mo da utvr­di­mo da li su dobri<br />

ili lo­ši, pa ne zna­mo da li je u redu<br />

osta vi ti ih ili ih tre ba blo ki ra ti bez<br />

da­ljeg, ruč­nog is­pi­ti­va­nja. EDR je<br />

raz­vi­jen ka­ko bi is­tra­žio jaz. Je­su li te<br />

stav­ke za­pra­vo zlo­na­mer­ne, zah­te­va<br />

ju li ak ci je po put izo la ci je po gođe­nih<br />

ure­đa­ja ili oba­vlja­nja čiš­će­nja?<br />

Ra­di li se o po­ten­ci­jal­no ne­že­lje­nim<br />

apli ka ci ja ma (PUA) ili je to neš to dobro­ćud­no<br />

što se mo­že za­ne­ma­ri­ti?<br />

Ka­ko se pret­nje raz­vi­ja­ju, mno­ge<br />

po­sta­ju ne­vi­dlji­ve, ko­ri­ste­ći po­seb<br />

ne me to de za za va ra va nje an ti vi rusnih<br />

re še nja. EDR da je or ga ni za ci jama<br />

ala te za lov na sum nji ve po ka zate<br />

lje kom pro mi to va nja (<strong>IO</strong>C) i ot kriva<br />

nje ovih skri ve nih pret nji.<br />

3 Zlo na me r ni<br />

Zlo na mer ne da to te ke mo ra ju odmah<br />

bi ti za u sta vlje ne ja kom zaš titom<br />

na kraj­njoj tač­ki i od­bra­nom<br />

ser ve ra. One su oce nje ne kao zlona<br />

mer ne i ne zah te va ju ljud sku inter<br />

ak ci ju.<br />

Na­ža­lost, ne­ki tra­di­ci­o­nal­ni ala­ti za<br />

EDR ov­de pa­da­ju, pro­puš­ta­ju­ći zlo­namer<br />

ni soft ver ko ji je mo rao bi ti uhvaćen.<br />

To se de­ša­va za­to što je nji­ho­va<br />

snaga u dokumentovanju nakon doga­đa­ja,<br />

a ne u pre­ven­tiv­noj zaš­ti­ti.<br />

Šta tra ži ti u EDR re še nju<br />

EDR ala ti mo gu do sta da se raz li ­<br />

ku ju u po gle du kom plek sno sti koriš­će­nja<br />

i pre­ci­zno­sti ana­li­ze. Ključ­na<br />

pi ta nja ko ja tre ba po sta vi ti pri li kom<br />

pro ce ne EDR re še nja su:<br />

• Da li su vam po­treb­na do­dat­na<br />

sred­stva ili mo­že­te do­bi­ti vred­nost<br />

sa svo jim tre nut nim ti mom?<br />

• Da li vam po­ma­že da pri­o­ri­ti­zuje­te<br />

svo­je vre­me po­ka­zu­ju­ći vam najsumnjivije<br />

predmete?<br />

• Da li mo­že­te vi­de­ti ka­ko je po­tenci­jal­na<br />

pret­nja doš­la i če­ga se do­ta­kla?<br />

• Da li do­bi­ja­te po­dat­ke o sumnji­vim<br />

stav­ka­ma, po­put ma­šin­skog<br />

uče­nja ili struč­nja­ka za cyber bezbed<br />

nost?<br />

• Je li la­ko pred­u­ze­ti ak­ci­ju ka­da<br />

jed nom do ne se te od lu ku? Na primer,<br />

blo­ki­ra­nje pret­nje ili izo­la­ci­ja<br />

ure­đa­ja. Io<br />

I<br />

<strong>SPECIJAL</strong>NO IZDANJE :: Brendovi i trendovi

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!