Trace Id is missing
Põhisisu juurde
Microsofti turbeteenus

Mis on küberturve?

Lugege teavet küberturbe ning selle kohta, kuidas kaitsta oma inimesi, andmeid ja rakendusi järjest suurema hulga mitmesuguste küberturbeohtude eest.

Küberturbe ülevaade

Küberturve on hulk protsesse, häid tavasid ja tehnoloogialahendusi, mis aitavad kaitsta teie kriitilisi süsteeme, andmeid ja võrku digitaalsete rünnete eest.

Põhipunktid

  • Küberturve on teie kriitiliste süsteemide, andmete ja võrkude kaitsmine digitaalsete rünnete eest.
  • Kuna andmete hulk on kasvanud ja üha rohkem inimesi töötab ja suhtleb kõikjalt, on küberohustajad välja töötanud keerukad meetodid, et pääseda juurde ressurssidele ja andmetele.
  • Tõhus küberturbe programm hõlmab inimesi, protsesse ja tehnoloogialahendusi, et vähendada rünnetest põhjustatud äritegevuse katkestusi, andmevargusi ning finants- ja mainekahju ohtu.
  • Küberturve on oluline, et kaitsta süsteeme volitamata juurdepääsu, andmeturbemurrete ja muude küberohtude eest.

Mis on küberturve?

Kuna andmete hulk on kasvanud ja üha rohkem inimesi töötab ja suhtleb kõikjalt, on küberohustajad sellele reageerinud laia valiku teadmiste ja oskuste arendamisega. Küberrünnete arv kasvab igal aastal, sest ründajad arendavad jätkuvalt taktikaid, tehnikaid ja protseduure (TTP) ning laiendavad oma tegevuse ulatust.

Pidevalt arenev ohumaastik nõuab, et organisatsioonid looksid dünaamilise ja järjepideva küberturbe programmi, et püsida vastupanuvõimelised ja kohaneda uute riskidega. Tõhus küberturbe programm hõlmab inimesi, protsesse ja tehnoloogialahendusi, et vähendada rünnetest põhjustatud äritegevuse katkestusi, andmevargusi ning finants- ja mainekahju ohtu.

Küberturbeohtude tüübid

Küberohustajad arendavad pidevalt oma TTP-d, et vältida tabamist ja rünnata nõrkusi, kasutades erinevaid ründemeetodeid, sealhulgas:

Ründevara – nt viirused, ussid, lunavara, nuhkvara

Ründevara on üldnimetus igasuguse pahatahtliku tarkvara jaoks, sh ussid, lunavara, nuhkvara ja viirused. Selle eesmärk on kahjustada arvuteid või võrke, muutes või kustutades faile, ekstraktides delikaatset teavet (nt paroolid ja kontonumbrid) ning saates pahatahtlikke meilisõnumeid või liiklust. Ründevara võib installida võrgule juurdepääsu saanud ründaja, kuid sageli paigaldavad inimesed ise tahtmatult ründevara oma seadmetesse või ettevõtte võrku pärast pahatahtliku lingi klõpsamist või nakatunud manuse allalaadimist.

Ründevara kasutatakse sageli võrgus tugipunkti kindlustamiseks, luues tagaukse, mis võimaldab küberründajatel süsteemis külgsuunaliselt liikuda. Samuti saab seda kasutada andmete varastamiseks või failide krüptimiseks lunavararünnetes.

Andmepüügi- ja manipuleerimisründed

Manipuleerimise korral kasutavad ründajad ära inimeste usaldust, et petta neid andma kontoteavet või alla laadima ründevara. Nende rünnete korral maskeerivad küberohustajad end tuntud kaubamärgiks, töökaaslaseks või sõbraks ja kasutavad selliseid psühholoogilisi võtteid nagu kiire tegutsemise vajaduse tunde tekitamine, et panna inimesed tegema, mida nad tahavad.

Andmepüük on manipuleerimise tüüp, mille korral kasutatakse meile, tekstisõnumeid või kõnepostiteateid, mis näivad olevat pärit usaldusväärsest allikast ja palutakse kasutajatel klõpsata linki, mis nõuab sisselogimist, võimaldades ründajal varastada nende identimisteavet. Mõned andmepüügikampaaniad saadetakse suurele hulgale inimestele, lootuses, et vähemalt üks inimene klõpsab linki. Teised kampaaniad, mida nimetatakse harpuunimiseks, on sihipärasemad ja keskenduvad ühele inimesele. Näiteks võib ründaja teeselda, et on tööotsija, ning meelitada värbajat laadima alla nakatunud elulookirjeldust. Viimasel ajal kasutatakse tehisintellekti andmepüügipettustes, et muuta need isikupärasemaks, tõhusamaks ja tulemuslikumaks, mistõttu on neid raskem tuvastada.

Lunavara

Lunavara ehk küberväljapressimine on ründevara tüüp, mis krüptib ohvri andmed ja nõuab juurdepääsu taastamiseks makset (sageli krüptovaluutas). Küberväljapressimisel võivad olla ettevõtete ja üksikisikute jaoks laastavad rahalised ja mainet kahjustavad tagajärjed.

Lunavararündeid on kahte peamist tüüpi: tavapärane lunavara ja inimjuhitav lunavara. Tavapärased lunavararünded on tavaliselt automatiseeritud ja valimatult suunatud laiale hulgale ohvritele, kasutades massiliselt levitatavat ründevara. Inimjuhitav lunavara on seevastu sihipärasem lähenemisviis, mille korral imbuvad ründajad käsitsi võrkudesse ja navigeerivad neis, veetes süsteemides sageli nädalaid, et maksimeerida ründe mõju ja võimalikku tasu."

Identiteediohud

Identiteediohud hõlmavad pahatahtlikke katseid varastada või väärkasutada isiklikke või organisatsiooni identiteete, mis võimaldavad ründajal pääseda juurde delikaatsele teabele või liikuda võrgus külgsuunas. Jõuründed on katsed ära arvata paroole, proovides mitmeid kombinatsioone. Identimisteabevargus toimub siis, kui ründajad varastavad sisselogimisandmeid, sageli andmepüügi kaudu. See võimaldab neil sisse logida volitatud kasutajana ning pääseda juurde kontodele ja delikaatsele teabele.

Meilipete

Ärimeilipete on andmepüügirünne, mille korral ründaja saab volitamata juurdepääsu seadusliku ettevõtte või usaldusväärse partneri meilile ja saadab andmepüügimeile, milles ta kehastab kõrgema taseme juhti ning üritab petta töötajaid talle raha või delikaatseid andmeid üle kandma.

Teenusetõkestusründed (DoS) ja hajusad teenusetõkestusründed (DDoS)

DoS-ründe eesmärk on süsteemi või võrgu ülekoormamine, muutes selle kasutajatele kättesaamatuks. DDoS-ründed kasutavad mitut seadet, et sihtmärk liiklusega üle tulvata, põhjustades teenuse katkestusi või täielikku seiskamisi.

Keerukad püsiohud (APT)

Keeruka püsiohu (APT) ründe korral saavad ründajad volitamata juurdepääsu võrgule ja jäävad pikka aega avastamata. ATP-ründeid nimetatakse ka mitmeetapilisteks rünneteks ja neid viivad sageli läbi riiklikult mahitatud küberohustajad või väljakujunenud ohurühmitused. Nende eesmärk on varastada andmeid või aja jooksul süsteemi saboteerida ning nad võtavad sageli sihikule valitsused või suurettevõtted. ATP-d kasutavad juurdepääsu saamiseks mitut muud tüüpi ründeid, sh andmepüügi-, ründevara- ja identiteediründeid. Inimjuhitav lunavara on levinud APT tüüp.

Siseohud

Siseohte põhjustavad organisatsioonis töötavad isikud, kes kas kogemata või pahatahtlikult ohustavad turvet. Neid ohte võivad põhjustada rahulolematud töötajad või isikud, kellel on juurdepääs delikaatsele teabele. Näiteks laadib töötaja alla andmeid, et neid konkurendiga jagada, või saadab kogemata delikaatseid andmeid ilma krüptimiseta ohustatud kanali kaudu.

Kelle eest me kaitseme?

Ründajate motiivide ja profiilide mõistmine on tõhusate küberturbe kaitsemeetmete väljatöötamisel hädavajalik. Mõned peamised ründajad tänapäeva ohumaastikul on järgmised:

Riiklikult mahitatud küberohustajad
Riiklikult mahitatud küberohustaja on rühmitus või üksikisik, keda valitsus toetab küberrünnete läbiviimiseks teiste riikide, organisatsioonide või üksikisikute vastu. Riiklikult mahitatud küberründajate käsutuses on sageli tohutud ressursid ja keerukad tööriistad. Nende motivatsioon võib ulatuda spionaažist kuni taristu destabiliseerimiseni, kusjuures ründed on sageli suunatud valitsuste, kriitilise tähtsusega taristu ja ettevõtete vastu. Riiklikult mahitatud küberohustajad on tavaliselt kõige paremini varustatud ja tõhusamad ründajad. Mõnikord müüvad nad oma tööriistu väiksematele rühmitustele.

Lunavara rühmitused
Need organiseeritud kuritegelikud rühmitused kasutavad lunavara, et ettevõtetelt raha välja pressida. Tavaliselt juhivad nad keerukaid ja mitmeetapilisi inimjuhitavaid ründeid, mis varastavad andmeid ja häirivad äritegevust, ning nõuavad  dekrüptimisvõtmete eest kopsakaid lunarahamakseid.

Küberpalgasõdurid/erasektori küberohustajad
Küberpalgasõdurid on palgatud häkkerid, kes pakuvad oma teenuseid valitsustele, ettevõtetele või kuritegelikele organisatsioonidele. Nad tegelevad oma klientide nimel spionaaži, sabotaaži või muu pahatahtliku tegevusega.

Küberturbe raamistikud ja standardid

Organisatsioonid toetuvad oma küberturbealaste jõupingutuste suunamisel väljakujunenud raamistikele ja standarditele. Mõned kõige laialdasemalt kasutatavad raamistikud on järgmised:
 
  • NIST-i küberturberaamistik: Selle raamistiku töötas välja Riiklik Standardi- ja Tehnikainstituut (NIST) ja see annab suunised küberturbe riskide haldamiseks ja vähendamiseks.
  • ISO/IEC 27001: Ülemaailmne teabeturbe haldamise standard, mis kirjeldab süstemaatilist lähenemist delikaatsete andmete kaitsmiseks.
  • CIS-järelevalve: Center for Internet Security kriitilise tähtsusega turbemeetmed pakuvad häid tavasid küberohtude vastu kaitsmiseks.
Nõuetelevastavuse ja regulatiivnõuete tähtsus:
Reguleerivad asutused kehtestavad delikaatseid andmeid käitlevatele organisatsioonidele teatud turbemeetmed. Nõuete mittejärgimine võib kaasa tuua õiguslikke tagajärgi ja trahve. Väljakujunenud raamistike järgimine aitab tagada, et organisatsioonid kaitsevad kliendiandmeid ja väldivad regulatiivseid karistusi.

Oma organisatsiooni jaoks õige raamistiku valimine:
Õige küberturbe raamistiku valimine sõltub organisatsiooni suurusest, valdkonnast ja regulatiivsest keskkonnast. Organisatsioonid peaksid kaaluma oma riskitaluvust, vastavusnõudeid ja turbevajadusi ning valima raamistiku, mis vastab nende eesmärkidele.

Küberturbe tööriistad ja tehnoloogiad

Tänapäevaste küberohtude eest kaitsmiseks vajavad ettevõtted mitmekihilist kaitsestrateegiat, mis hõlmab mitmesuguseid tööriistu ja tehnoloogiaid, sh järgmiseid:

Lõpp-punkti kaitse ja viirusetõrjetarkvara
Lõpp-punkti kaitse tarkvara turvab üksikuid seadmeid (sülearvutid, nutitelefonid jne) ründevara, lunavara ja muude ohtude eest. Viirusetõrjetarkvara otsib ja eemaldab seadmetest ründetarkvara.

Kasutaja- ja juurdepääsuhalduse (IAM) lahendused
IAM-i lahendused aitavad organisatsioonidel reguleerida, kellel on juurdepääs kriitilise tähtsusega teabele ja süsteemidele, tagades, et delikaatsetele ressurssidele pääsevad juurde ainult volitatud isikud.

Tulemüürid ja sissetungi tuvastamise ja ennetamise süsteemid (IDPS)
Tulemüürid toimivad esimese kaitseliinina, jälgides ja kontrollides sissetulevat ja väljaminevat võrguliiklust. IDPS-süsteemid tuvastavad ja ennetavad sissetunge, analüüsides võrguliiklust pahatahtliku tegevuse märkide leidmiseks.

Pilvepõhine turve
Pilvepõhine turve hõlmab tehnoloogiaid, protseduure, poliitikaid ja meetmeid, mis aitavad teil kaitsta oma pilvepõhiseid süsteeme ja andmeid.

Koostööturve
Koostööturve on tööriistade ja tavade raamistik, mis on loodud selleks, et kaitsta teabevahetust ja töövooge digitööruumides, nagu sõnumsiderakendused, ühiskasutuses dokumendid ja videokonverentsiplatvormid. Selle eesmärk on kaitsta volitamata juurdepääsu, andmelekete ja küberohtude eest, võimaldades samal ajal meeskonnaliikmete sujuvat koostööd. Tõhus koostööturve tagab, et töötajad saavad turvaliselt koos töötada kõikjalt, säilitades nõuetelevastavuse ja kaitstes delikaatset teavet.

Krüptimine ja andmekaitsetööriistad
Krüptimine on andmete kodeerimine, et vältida volitamata juurdepääsu. Tugev krüptimine on oluline delikaatsete andmete kaitsmiseks nii andmete edastus- kui ka jõudeolekus.

Turbeteabe ja -sündmuste halduse (SIEM) süsteemis
SIEM-süsteemid koguvad ja analüüsivad turbeandmeid kogu organisatsiooni IT-taristust, pakuvad reaalajas ülevaateid võimalikest ohtudest ja aitavad reageerida intsidentidele.

Laiendatud ohutuvastus ja -kõrvaldus (XDR)
Laiendatud ohutuvastus ja -kõrvaldus, mille kohta sageli kasutatakse ka lihtsalt ingliskeelset lühendit XDR („Extended detection and response“), on ühtne turbeintsidentide platvorm, mis kasutab tehisintellekti ja automaatikat. See annab asutuste ja ettevõtete käsutusse tervikliku ja tõhusa viisi end keerukate küberrünnete eest kaitsta ja neile reageerida.

Ühtne SecOpsi platvorm
Ühtsed SecOps platvormid pakuvad kõiki tööriistu, mida turbetoimingute keskus vajab organisatsiooni kaitsmiseks. Turbetoimingute platvorm peaks sisaldama vähemalt laiendatud ohutuvastust ja -kõrvaldust (XDR), turbeteabe ja -sündmuste haldust (SIEM), turbe orkestreerimise automaatset reageeringut (SOAR) ning teatud tüüpi seisundilahendust. Kuigi genereeriv tehisintellekt on uus, muutub see üha olulisemaks platvormi komponendiks.

Küberturbe strateegiad ja poliitikad

Tõhus küberturve ei tähenda ainult tehnoloogiat, vaid nõuab ka terviklikku lähenemisviisi, mis hõlmab järgmisi häid tavasid:

Täisusaldamatuse poliitika rakendamine
Täisusaldamatuse lähenemisviis eeldab, et vaikimisi ei tohiks usaldada kedagi – ei võrgus ega väljaspool võrku. See tähendab kasutajate ja seadmete identiteedi pidevat kontrollimist enne delikaatsetele andmetele juurdepääsu andmist.

Kogu organisatsiooni vastavusse viimine täisusaldamatuse poliitikaga
Kõik töötajad, alates juhtkonnast kuni madalama tasemeni, peavad mõistma ja järgima organisatsiooni täisusaldamatuse poliitikat. Selline vastavus vähendab juhuslike turbemurrete või pahatahtliku siseringi tegevuse ohtu.

Tugeva turbepoliitika rakendamine
Hästi määratletud turbepoliitika annab selged suunised, kuidas kaitsta teabevarasid. See hõlmab vastuvõetavaid kasutuspoliitikaid, intsidentidele reageerimise plaane ja delikaatsete andmete haldamise protokolle.

Turbehügieen, paikamise haldamine ja tarkvaravärskendused
Tarkvara ja süsteemide regulaarne värskendamine on kriitilise tähtsusega nõrkuste paikamiseks, mida ründajad võivad ära kasutada. Turbehügieen (nt tugevate paroolide kasutamine ja andmete regulaarne varundamine) tugevdab kaitset veelgi.

Regulaarsed turbekoolitused ja küberturbealase teadlikkuse tõstmise programmid
Töötajad on sageli esimene kaitseliin küberrünnete vastu. Regulaarsed koolitused aitavad neil ära tunda andmepüügikatseid, manipuleerimise taktikaid ja muid võimalikke ohte.

Regulaarsete turbeauditite ja -hindamiste läbiviimine
Perioodilised turbeauditid aitavad tuvastada nõrkusi organisatsiooni kaitsemeetmetes. Regulaarsete hindamiste läbiviimine tagab, et turbetaristu on ajakohane ja muutuvate ohtude vastu tõhus.

Intsidentidele reageerimise planeerimine ja haldamine
Intsidentidele reageerimise plaan valmistab organisatsiooni ette kiireks ja tõhusaks reageerimiseks küberrünnetele. See vähendab kahjusid, tagab tegevuse jätkuvuse ja aitab võimalikult kiiresti taastada normaalse töö.

Juhtumianalüüsid ja päriselu näited

Pole kahtlustki, et küberkuritegevus on tõusuteel. Hiljutised Microsoft Entra andmed näitavad, et paroolirünnete katsete arv on tõusnud keskmiselt 4000 katseni sekundis. 2023. aastal kasvas inimjuhitavate lunavararünnete arv 195%.

Nende ja teiste turberünnete tõkestamine sõltub sageli tõhusast turbehügieenist. Regulaarsed tarkvaravärskendused, paikamised ja paroolide haldamine on nõrkuste vähendamiseks hädavajalikud. Põhilised tavad, nagu turvaliste konfiguratsioonide tagamine ja ajakohase viirusetõrjetarkvara kasutamine, vähendavad oluliselt edukate rünnete riski.

Laiendatud ohutuvastuse ja -kõrvalduse (XDR) rakendamine vähendab riski oluliselt. Turbestrateegiad, nagu miinimumpääs ja mitmikautentimine, võivad leevendada paljusid ründevektoreid.

Küberturbe lahendused

Kuna ohumaastik areneb pidevalt edasi, arenevad ka küberturbelahendused, et aidata organisatsioonidel olla kaitstud. Kasutades uusimat küberturbe jaoks mõeldud tehisintellekti, pakub Microsofti tehisintellektipõhine ühtne SecOpsi platvorm integreeritud lähenemisviisi ohtude ennetamisele, tuvastamisele ja reageerimisele. See lähenemisviis võimaldab ettevõtetel kaitsta oma digitaalseid keskkondi ennetavalt, säilitada tegevuse järjepidevus ja vastu pidada keerukatele küberohtudele.

Korduma kippuvad küsimused

  • Küberturve on hulk protsesse, häid tavasid ja tehnoloogialahendusi, mis aitavad kaitsta teie kriitilisi süsteeme, andmeid ja võrku ohtude eest.
  • Küberturve aitab kaitsta kriitilisi süsteeme, andmeid ja võrke digitaalsete rünnete eest. See hõlmab protsesse, häid tavasid ja tehnoloogialahendusi, et kaitsta volitamata juurdepääsu, andmeturbemurrete ja muude küberohtude eest.
  • Oma programmi koostamisel saate hankida suuniseid sellistelt küberturberaamistikelt nagu Rahvusvaheline Standardiorganisatsioon (SOC) 2700 ja Riiklik Standardi- ja Tehnikainstituut (NIST). Paljud organisatsioonid, sh Microsoft, on kasutusele võtnud täisusaldamatusel põhineva turbestrateegia, et aidata kaitsta kaug- ja hübriidtöötajaid, kes vajavad kõikjalt turvalist juurdepääsu ettevõtte ressurssidele.
  • Küberturbe haldamine hõlmab tööriistu, protsesse ja inimesi. Esiteks tehke kindlaks oma varad ja riskid ning seejärel looge protsessid küberturbeohtude eemaldamiseks või kahjutustamiseks. Töötage välja kava, mis annab teie meeskondadele juhised, kuidas rünnaku korral reageerida. Kasutage sellist lahendust nagu Microsofti turbeskooriteenus, et jälgida oma eesmärke ja hinnata turbeseisundit.
  • Küberturve loob aluse tööviljakusele ja uuendustele. Õiged lahendused toetavad inimeste tänapäevast tööviisi ning võimaldavad neil hõlpsalt ressurssidele juurde pääseda ja üksteisega suhelda, ilma et see ründeohtu suurendaks.
  • Küberturve on hulk protsesse, häid tavasid ja tehnoloogialahendusi, mis aitavad kaitsta teie kriitilisi süsteeme ja andmeid volitamata juurdepääsu eest. Tõhus programm vähendab ründest põhjustatud äritegevuse katkestuste ohtu.

Jälgige Microsofti turbeteenust