Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Zadarmo vám prošetříme vnitřní síť. NÚKIB firmám nově nabízí Threat Hunting

  21:30
Na české firmy a instituce se valí kybernetické útoky. S pomocí nyní přispěchal Národní úřad pro kybernetickou bezpečnost (NÚKIB), který představil novou službu nazvanou Síťový Threat Hunting. Státní úřad nabízí, že se zájemcům bude několik měsíců zdarma „šťourat“ ve vnitřní síti a hledat možné hrozby. Služba je určena pro organizace spadající pod zákon o kybernetické bezpečnosti, úřad požaduje pouze diskrétnost.
ilustrační snímek

ilustrační snímek | foto: Getty Images

Nová služba má organizacím pomoct především s odhalením napadení jejich sítě předtím, než útočníci dosáhnou svého cíle. Typicky se jedná např. o krádež důležitých dat nebo ransomware, tedy škodlivý kód, který zašifruje soubory nebo zcela znemožní užívat počítač.

Threat Hunting

  • Jde o metodu proaktivního hledání hrozeb, které se skrývají v systémech organizace.
  • Při zjištění napadení sítě tak může organizace zasáhnout předtím, než útočníci dosáhnou svého cíle.
  • NÚKIB nově nabízí na předem dohodnutou dobu (max. 6 měsíců) kontroling sítě pro organizace spadající pod zákon o kybernetické bezpečnosti zdarma.
  • V současné době ho může využít několik stovek firem v ČR, po případném schválení novely zákona o kybernetické bezpečnosti může jít až o šest tisíc subjektů.
  • Více informací o službě se lze dozvědět po kontaktování NÚKIB na oasp@nukib.cz

Oproti klasickým bezpečnostním prvkům v počítačových sítích se Threat Hunting zaměřuje i na neznámé hrozby, které nemusí běžná kontrola odhalit.

„Cílem je odhalit skryté nebo pokročilé hrozby, které by mohly uniknout běžným bezpečnostním opatřením a to dříve, než by mohly způsobit škody,“ říká Tomáš Martynek z Oddělení analýzy síťového provozu NÚKIB.

Martynek také doplňuje, že hlavní důraz je kladen na bezpečnostní monitoring, provozní problémy firem řešit NÚKIB nebude. „Zapojení partnera do projektu je čistě dobrovolné a lze z něj kdykoliv odstoupit,“ informuje analytik.

Samotný proces je podle něj jednoduchý a je při něm vyžadována součinnost obou stran. Před zahájením je nutné podepsat mlčenlivost a smlouvu pro „klid právníků“.

NÚKIB s firmou poté dohodne technické detaily a následně fyzicky přiveze a zapojí takzvanou „sondu“, pomocí které spustí bezpečnostní procesy. Ty zajišťují jeho analytici, jejichž čas a vybavení firmám NÚKIB dočasně propůjčuje.

Data bude mít úřad podle Martynka po celou dobu ve své serverovně a nikomu je nebude poskytovat. Úřad se bude po dobu tří až šesti měsíců „šťourat“ v podivnostech uvnitř systémů organizací. Po ukončení všechna data NÚKIB smaže.

„Při závažných nálezech ihned voláme. U méně vážných zjištění konzultujeme podle potřeby,“ popisuje postup Martynek. Po ukončení kontroly následuje odvoz sondy a závěrečná zpráva. Martynek očekává, že nejčastějším výsledkem bude „Nic jsme nenašli“. I tak má ale finální zpráva upozornit na mnoho podnětů ke zlepšení zabezpečení sítí jednotlivých organizací.

Jedna ochrana nestačí

„Můžeme odhalit i aktivní přítomnost útočníků. Včasnou reakcí můžeme zabránit dalším škodám,“ vysvětluje analytik a dodává, že průměrná doba přítomnosti hrozeb v systému před detekcí bývá více než sto dní, proto je potřebné jejich aktivitu hledat.

Digitální lov neboli Threat Hunting nabízí v Česku i soukromé firmy. Jednou z nich je i softwarová firma ESET. Cena služby se liší podle velikosti firmy a jejich požadavků. „U menších firem je cena pouze jedním z aspektů, který ovlivňuje výběr optimálního řešení, protože se zde klade důraz i na další kritéria, jako jsou kvalita a funkčnost služby. Hodnota těchto řešení je v řádu desítek tisíc korun,“ uvádí mluvčí ESET Lucie Mudráková.

Soukromý sektor iniciativu státu vítá, experti ale radí nezůstat jen u jednoho druhu zabezpečení. Pravidelným zabezpečováním svých systémů chrání nejen samy sebe, ale také své partnery a dodavatele.

„Monitoring síťového provozu je nezbytnou součástí kybernetické bezpečnosti každé organizace, a proto vnímáme krok NÚKIBu pozitivně. Je třeba ale nezapomínat na vícevrstvou ochranu v podobě dalších nástrojů a služeb,“ dodává Jindřich Mičán, technický ředitel pražské pobočky společnosti ESET.

Útoky na české banky

V posledních dnech byly české finanční instituce napadeny takzvaným DDoS útokem (Distributed Denial of Service), což způsobilo krátkodobou nedostupnost poskytovaných služeb. „Dle dostupných informací za útokem stojí hacktivistická skupina NoName057(16),“ informuje Jan Zmítko, konzultant oddělení Cyber Security ve společnosti Trask.

Jak funguje DDoS útok?
Principem takového útoku je zahltit veřejně dostupné servery, na které útok cílí obrovským množstvím komunikace, což způsobí jejich přetížení a pád. K tomuto využívají útočníci velké množství počítačů napadených malwarem, který jim umožňuje jejich vzdálené ovládání, takovouto síť nazýváme Botnet. Bohužel se setkáváme i s případy, kdy si lidé malware do počítačů stahují za úplatu.

Jak je možné se proti takovému útoku bránit?
Ochrana je dvojí, na straně poskytovatele služeb, ale i na straně uživatele. Poskytovatel může omezit přístup na servery za pomoci geoblokace, čili může omezit přístup k serverům podle geografického určení veřejné IP adresy. Bohužel botnet sítě mnohdy využívají zařízení z celého světa, takže geoblokace není příliš účinná a navíc poskytované služby nejsou vázány pouze na úroveň jednoho státu. Další možností jsou sofistikovaná řešení pro ochranu proti DDoS útokům.

Vyplatí se?
Tato řešení jsou velmi nákladná a mnohdy se prostě nevyplatí platit za takovou ochranu, jelikož DDoS útoky jsou vždy krátkodobé. Nejúčinnější ochrana vzniká na straně uživatelů. Pokud by bylo pro hackery extrémně složité vytvořit botnet, neměli by jak útočit. Bohužel opak je pravdou.

Pokud jako uživatelé budeme obezřetní vůči kybernetickým hrozbám, které na nás v internetu číhají, budeme využívat vysoký stupeň ochrany za pomoci antivirových řešení, budeme ctít metodiky jako Zero Trust, Clean Desk Policy a budeme dodržovat striktní password management, zkomplikujeme tím hackerům napadání našich počítačů a vytváření botnetů. Toto se netýká zdaleka jen počítačů, v dnešní době využíváme velké množství IoT zařízení (chytrá zařízení domácnosti a podobně), která mohou být k těmto účelům zneužity.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Petr Pavel přijel na návštěvu Pardubického kraje

  • Nejčtenější

Atentát na Fica. Slovenského premiéra postřelili

15. května 2024  14:56,  aktualizováno  17:56

Slovenského premiéra Roberta Fica ve středu postřelili. K incidentu došlo v obci Handlová před...

Fico je po operaci při vědomí. Ministr vnitra mluví o občanské válce

15. května 2024  19:25,  aktualizováno  23:12

Slovenský premiér Robert Fico, který byl terčem atentátu, je po operaci při vědomí. S odkazem na...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Drahé a rezavé, řeší Ukrajinci zbraně z Česka. Ani nezaplatili, brání se firma

18. května 2024  12:02

Premium České zbrojařské firmy patří dlouhou dobu mezi klíčové dodavatele pro ukrajinskou armádu i tamní...

Fica čekají nejtěžší hodiny, od smrti ho dělily centimetry, řekl Pellegrini

16. května 2024  8:42,  aktualizováno  15:38

Zdravotní stav slovenského premiéra Roberta Fica je stabilizovaný, ale nadále vážný, řekl po...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pozdrav z lůžka. Expert Antoš posílá po srážce s autem palec nahoru

13. května 2024  18:48,  aktualizováno  14.5 22:25

Hokejový expert České televize Milan Antoš, kterého v neděli na cestě z O2 areny srazilo auto, se...

Mají rakovinu, metastázy a nic nezabírá. Léčba je, ale pacienty by stála miliony

22. května 2024

Premium Muži s metastazující rakovinou prostaty, na kterou už nezabírá jiná léčba, se upínají k poslední...

Zvedneme minimální mzdu o tisíce, drtí predikce Zaorálek

22. května 2024

Sociální demokracie, kdysi nejsilnější strana, vypadla ze Sněmovny a teď se snaží proniknout...

Proč se malým Němcům nedaří v matematice. Ve školství nefunguje integrace

22. května 2024

Premium Vypadá to, jako by němečtí žáci najednou ztratili schopnost počítat. Podle nové studie německé...

Vyhrajte vstupenky na finále MS v hokeji. Máte jedinečnou šanci s iDNES Premium

22. května 2024

Je tady ještě jedna šance, jak získat vstupenky na finále hokejového mistrovství světa! Dvě místa v...

Rozdáváme tělové mléko Kind od Mádara ZDARMA
Rozdáváme tělové mléko Kind od Mádara ZDARMA

Kosmetiku Mádara určitě od nás už znáte – potkat jste je mohli veletrhu FOR KIDS v Praze nebo také v nedávném v uživatelském testování, kde jsme...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Zásnubní šaty elegantní princezny. Spustily Kate efekt, návrhářku zničily

Seriál Když si jeho šaty oblékne některá z členek královské rodiny, obvykle to každý návrhář oslavuje jako životní úspěch....

BMW prohrálo soud s budějovickým prodejcem ojetin o právo na užití loga

Exkluzivně Může nezávislý prodejce ojetých aut používat na provozovně logo automobilky, i když s ní nemá žádnou smlouvu? Vrchní...