(آنتی ویروس پادویش بیس) Padvish Base
(آنتی ویروس پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضدباج گیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
Padvish EDR
Kaspersky Security Cloud Pro
Kaspersky EDR Optimum
Kapsersky EDR Expert
Padvish MDR
Kaspersky MDR Optimum
Kapsersky MDR Expert
تهدیدات پیشرفته پایدار یا APT، به تهدیدات بلند مدت، پیچیده و هدف گذاری شده در دنیای امنیت سایبری گفته میشود که دسترسی به شبکه توسط یک عامل نفوذی بدون اینکه شناسایی شود، فراهم شده و به مدت بیشتری در شبکه باقی میماند تا بتواند اطلاعات حساس را به سرقت ببرد. اهداف تهدیدات APT سازمانهای خاص و دارای اطلاعات حساس است و با گریز از لایههای امنیتی و پنهان ماندن از دید سیستمهای شناسایی، حضور خود در شبکه سازمان به جهت استخراج حداکثری اطلاعات تثبت میکند.
چنین تهدیداتی توسط تیمی از افراد حرفهای به دقت طراحی و برنامه ریزی میشود که همین امر شناسایی آنها را سختتر میکند و ابزارهای رایج ضد بدافزاری را بی اثر میکند. به طور کلی هدف حملات APT به جای آسیب وارد کردن به شبکه سازمان، سرقت اطلاعات است. تهدیدات پیشرفته پایدار وارد شبکه هدف شده و دسترسی خود را به مدت طولانیتری حفظ میکنند.
اهداف تهدیدات پیشرفته به چهار مورد کلی تقسیم میشود:
تهدیدات پیشرفته پایدار، حملات سایبری طرح ریزی شده و دقیقی هستند که شامل چندین مرحله بوده و با استفاده از تکنیکهای متفاوتی انجام میشود. به طور کلی میتواند حملات APT را به 3 مرحله تقسیم کرد:
گروههای APT از تکنیکها و روشهای مختلفی برای انجام حملات خود استفاده میکنند که کاملا وابسته به اهدافشان است. این تکنیکها برای گرفتن دسترسی اولیه، حفظ پایداری در شبکه، ناشناس باقی ماندن و سرقت اطلاعات استفاده میشود. هکرها در زمان حضور در شبکه میتوانند اقدام به بازنویسی بدافزارها با توجه به شرایط زیرساخت و ابزارهای امنیتی سازمان کنند. در واقع بدافزارهای تولید شده توسط چنین تیمهایی به دلیل اینکه برای سازمان هدف طراحی میشود، پیچیده است و از تکنیکهای گریز از شناسایی مخصوصی استفاده میکنند.
تهدیدات APT توسط سازمانی که آنها کشف میکند نام گذاری میشوند. اگرچه تهدیدات پیشرفته پایداری که بیش از یکبار شناسایی شدهاند، دارای نام منحصر به فرد خود هستند. Advanced persistent threats اولین بار در دهه 2000 شناسایی شدند، در سال 2003 یک گروه چینی به اسم Titan Rain که حملهای بر علیه دولت ایالات متحده برای سرقت اطلاعات حساس ترتیب داده بود اولین نمونه از تهدیدات پیشرفته پایدار هستند.
این تهدیدات با توجه به مفهومی که دارند سختتر از سایر تهدیدات رایج شناسایی میشوند. سازمان بایستی از ابزارها و سیستمهایی استفاده کند که امکان کشف تهدیدات APT را میسر کند. در ادامه تعدادی از نشانههای تهدیدات پیشرفته را با هم مرور میکنیم.
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
ذخیره نام، ایمیل و وبسایت من در مرورگر برای زمانی که دوباره دیدگاهی مینویسم.