This is the Trace Id: 9c7c6622802511d93c8fe507af8bcbae
Põhisisu juurde Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Kuva kõik tooted Tehisintellektipõhine küberturve Pilvepõhine turve Andmete turvalisus ja juhtimine Identiteet ja juurdepääs võrgule Privaatsus ja riskihaldus Turvalisus tehisintellekti jaoks Väikese ja keskmise suurusega ettevõte Ühtne SecOps Täisusaldamatus Hinnakiri Teenused Partnerid Miks valida Microsofti turbeteenus Küberturve teadlikkus Kliendilood Sissejuhatus turbesse Toote prooviversioonid Valdkonnatunnustus Microsoft Security Insider Microsofti digitaalse kaitse aruanne Küberturbe reageerimiskeskus Microsofti turbeajaveeb Microsofti turbeüritused Microsoft Tech Community Dokumentatsioon Tehniline sisuteek Koolitus ja serdid Microsofti pilvteenuste vastavusprogramm Microsofti usalduskeskus Teenuste usaldusväärsuse portaal Microsofti turvalise tuleviku algatus Ärilahenduste keskus Võtke ühendust müügiosakonnaga Tasuta prooviversiooni kasutamise alustamine Microsofti turve Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hübriidreaalsus Microsoft HoloLens Microsoft Viva Kvantarvuti Haridus Autotööstus Finantsteenused Riigiasutused Tervishoid Tootmine Jaemüük Partneri otsimine Saage partneriks Partnervõrgustik Microsoft Marketplace Tarkvaraettevõtted Ajaveeb Microsoft Advertising Arenduskeskus Dokumentatsioon Sündmused Litsentseerimine Microsoft Learn Microsoft Research Kuva saidikaart

Mis on andmeturbemurre?

Saa teada, kuidas turbemurded toimuvad, kuidas need organisatsioone mõjutavad ja kuidas aidata neid ennetada.
Microsofti digitaalkaitse aruanne 2024: küberturbe alused ja uued piirid

Turbemurded on pidev ja arenev risk, mida organisatsioonid peavad aktiivselt haldama. Lisateave otsesele rahalisele kahjule võib turbemurre häirida tegevust, murendada klientide usaldust ja käivitada keerulisi regulatiivseid kohustusi, mille lahendamine võtab kuid või aastaid. Nende turveriskide vähendamine nõuab tugevaid tuvastus-, reageerimis- ja ennetusvõimalusi isikusamasuse, andmete ja infrastruktuuri vahel.

Põhipunktid

  • Turbemurre toimub siis, kui delikaatsetele andmetele pääsetakse juurde, need on riskile avatud või need varastatakse ilma loata.
  • Turbemurded järgivad sageli mitmeetapilist elutsüklit, alates esialgsest juurdepääsust kuni andmete väljaviimise ja võimaliku väljapressimiseni.
  • Sagedaste põhjuste hulka kuuluvad andmepüük, identimisteabe turberikked, pilve väärkonfiguratsioonid ja siseisikute tegevused.
  • Äriline mõju ulatub kuludest kaugemale, hõlmates regulatiivset riskile avatust ja klientide usalduse kaotust.
  • Mitmekihiline turbe lähenemisviis – mis hõlmab isikusamasust, andmeid ja infrastruktuuri – aitab vähendada turbemurde riski ja parandada reageerimist.

Turbemurde sõnaseletus ja sissejuhatus

Turbemurre on turvaintsident, mille käigus kaitstud, salajastele või delikaatsetele andmetele pääsetakse juurde, neid omandatakse või avalikustatakse ilma loata või volitatud kasutajad väärkasutavad neid väljaspool neile määratud õigusi. Delikaatsed andmed võivad esineda mitmel kujul, olenevalt organisatsioonist ja valdkonnast.

Näited on järgmised.

  • Isiku tuvastamist võimaldav teave (PII): nimed, aadressid ja isikukoodid
  • Autentimisandmed: kasutajanimed, paroolid, tõendid ja identimisteave
  • Finantsteave: makseandmed ja pangakonto andmed
  • Seisundikirjed: haiguslood, kindlustuse andmed ja muud kaitsealused terviseandmed (PHI)
  • Intellektuaalomand: tootedisainid, omandiõigusega kaitstud algoritmid ja sisestrateegia

Oluline on eristada turbemurret muudest küberturvaintsidentide tüüpidest. Mitte iga turvaintsident ei muutu turbemurdeks. Näiteks hajusa teenusetõkestamise (DDoS) ründe põhjustatud süsteemi katkemine võib teenuseid häirida, kuid ei pruugi andmeid ohtu seada. Turbemurre hõlmab konkreetselt volitamata juurdepääsu andmetele või andmete riskile avatust.

Paljud turbemurded tulenevad lünkadest kasutaja- ja juurdepääsuhalduses (IAM), kus küberründajad kasutavad ära nõrku autentimiskontrolle, liigseid õigusi või turberikkega isikusamasusi.

Kuidas turbemurded toimuvad

Turbemurrete toimumise mõistmine nõuab enamat kui vaid ühele sündmusele vaatamist. Enamik turbemurdeid on haavatavuste, eksisammude või tähelepanuta jäetud riskide ahela tulemus, mida pahalased saavad ära kasutada.

Küberründajad saavad tavaliselt juurdepääsu kõige lihtsama sisenemispunkti tuvastamise kaudu, sageli pigem inimeste või protsesside lünkade kui puhtalt tehniliste nõrkuste kaudu. Sagedased näited:

  • Andmepüük ja sotsiaalne manipuleerimine. Andmepüük on endiselt üks levinumaid sisenemispunkte. Pahatahtlikud osalejad esinevad usaldusväärsete asutustena – näiteks IT-meeskondade või tarnijatena – et meelitada kasutajaid jagama identimisteavet või heaks kiitma juurdepääsutaotlusi. Sarnased taktikad, näiteks kõnepüük (hääleandmepüük), kasutavad sama eesmärgi saavutamiseks telefonikõnesid.
  • Turberikkega identimisteave. Nõrgad või korduvalt kasutatavad paroolid on endiselt suur risk. Ilma tugevate autentimiskontrollideta, nagu mitmikautentimine (MFA), võivad küberründajad saada juurdepääsu ilma vahetuid häireid käivitamata.
  • Lappimata haavatavused. Aegunud süsteemid ja tarkvara võivad paljastada teadaolevaid haavatavusi. Ründajad otsivad aktiivselt neid nõrkusi ja kasutavad neid sisenemiseks ära.
  • Valesti konfigureeritud teenused. Pilvekeskkonnad tekitavad riske, kui salvestusruum või teenused on valesti konfigureeritud. Avalikult juurdepääsetavad andmehoidlad on sagedased turbemurrete allikad.
  • Kolmanda osapoole riskile avatus. Tarnijatel ja partneritel on sageli juurdepääs sisesüsteemidele ja ühiskasutatavatele platvormidele, näiteks kliendisuhete halduse (CRM) tööriistadele. Kui nende turbeseisund on nõrgem, võivad nad muutuda kaudseks sisenemispunktiks.
  • Siseisikute tegevus. Mitte kõik turbemurded pole välised. Töövõtjad või peatöövõtjad võivad andmed tahtmatult ohtu seada või mõnel juhul tegutseda pahatahtliku kavatsusega.

Turbemurde elutsükkel

Enamik küberründajaid liigub sihipäraselt läbi etappide sarja, mis on loodud mõju maksimeerimiseks, vältides samas tuvastamist. Need funktsioonid on järgmised.

  • Uurimine ja luure – Ründajad koguvad teavet süsteemide, kasutajate ja võimalike haavatavuste kohta, et tuvastada väärtuslikud sihtmärgid.
  • Esmane juurdepääs – Küberründajad saavad sissepääsu turberikkega identimisteabe, andmepüügi või muude haavatavuste kaudu.
  • Püsivus – Nad loovad viise juurdepääsu säilitamiseks aja jooksul, isegi kui kavandatud sihtmärk avastab esialgsed sisenemispunktid.
  • Külgsuunaline liikumine – Üheainsa turberikkega konto kaudu üritavad pahalased laiendada juurdepääsu süsteemides, sihtides sageli võimaluse korral eelisõigustega kontosid.
  • Andmete väljaviimine – Delikaatsed andmed kogutakse ja edastatakse keskkonnast välja, mõnikord väikeste osadena, et vältida tuvastamist.
  • Monetiseerimine või väljapressimine – Varastatud andmeid võidakse müüa, avalikult lekitada või kasutada lunavara- või väljapressimisskeemides.

Turbemurde elutsükkel rõhutab, miks tugevad isikutuvastuse kontrollid ja varajane tuvastamine on kahju piiramiseks üliolulised.

Millised on kõige levinumad turbemurretüübid?

Organisatsioonid seisavad silmitsi mitme eri tüüpi turbemurretega, millest igaühel on oma riskid ja leevendusstrateegiad. Kuigi need kategooriad sageli kattuvad, aitab nende mõistmine üksikute sündmudena meeskondadel küberkaitset pingereastada.

Välised ründed

Välised küberründajad kasutavad juurdepääsu saamiseks selliseid tehnikaid nagu ründevara, lunavara või identimisteabe sisestamine. Identimisteabe sisestamise korral kasutavad pahalased varastatud kasutajanime ja parooli kombinatsioone, et proovida pääseda ligi mitmele kontole. Need küberründed on sageli automatiseeritud ja sihivad sagedasi haavatavusi.

Sisesed turbemurded

Sisesed turbemurded võivad olla kas pahatahtlikud või juhuslikud. Näiteks võib töövõtja andmeid isikliku kasu saamiseks tahtlikult lahti pakkima või delikaatset teavet tahtmatult ohtu seada valesti konfigureeritud jagamissätete tõttu või sotsiaalse manipuleerimise ohvriks langemise kaudu.

Füüsiline kaotus või vargus

Seadmed, nagu sülearvutid, välised draivid või isegi prinditud dokumendid, võivad kaduda või need võidakse varastada. Kui neid pole nõuetekohaselt turvatud, võivad need viia delikaatsete andmete sattumiseni väljapoole organisatsiooni kontrolli.

Pilve konfiguratsioonivead

As organisatsioonid võtavad kasutusele pilveteenuseid, valesti konfigureeritud salvestusruum või õigused võivad jätta andmed avalikult juurdepääsetavaks. Neid probleeme on sageli raske tuvastada ilma pideva jälgimiseta.

Kolmanda osapoole või tarneahela turbemurded

Organisatsioonid toetuvad üha enam partneritele ja tarnijatele. Kolmandat isikut mõjutav turbemurre võib paljastada ühiskasutatavaid andmeid, isegi kui organisatsiooni enda süsteemid jäävad turvaliseks.

Isikusamasusepõhised turbemurded

Identimisteabe turberikked – andmepüügi, parooli korduva kasutamise või jõulise ründe kaudu – on üks levinumaid isikusamasusepõhiste turbemurrete põhjuseid, võimaldades küberründajatel süsteemidele ja andmetele kehtiva identimisteabe abil juurde pääseda.

Ärimõju ja vastavusriskid

Turbemurdel võivad olla kauakestvad tagajärjed, ki ulatuvad kaugemale vahetust tehnilisest parandamisest. Paljude organisatsioonide jaoks pole kõige suurem mõju mitte turbemurre ise, vaid sellele järgnevad ahelreaktsioonid.

Finantsiline ja tegevuslik mõju

Turbemurde kulud hõlmavad reageerimise ja taastamise mitut tasandit. Kui turbemurde tulemiks on andmeleke, peavad organisatsioonid intsidenti uurima, ohu tõkestama, mõjutatud isikuid teavitama ja sageli pakkuma parandusteenuseid, näiteks krediidiseiret.

Tegevuslikult võivad turbemurded häirida äriprotsesse, lükata edasi projekte ja suunata ressursse strateegilistest prioriteetidest eemale.

Regulatiivne ja õigusteabealane riskile avatus

Organisatsioonid peavad vastama ka nõuetele, mis on seotud regulatiivse vastavusega, mis erinevad piirkonniti ja valdkonniti, sealhulgas rangetele turbemurretest teatamise tähtaegadele ning andmetöötlustoimingute ja andmekaartide arvestuse pidamisele.

Sagedased regulatiivsed raamistikud on järgmised:

  • Isikuandmete kaitse üldmäärus (GDPR) nõuab õigeaegset turbemurdest teatamist ja rangeid andmekäitlustavasid.
  • California tarbijate privaatsuse seadus (CCPA) / California privaatsusõiguste seadus (CPRA) keskendub tarbijate privaatsusõigustele ja läbipaistvusele.
  • Ravikindlustuse ülekantavuse ja aruandluse seadus (HIPAA) reguleerib seisundiandmete kaitset.
  • Maksekaarditööstuse andmeturbestandardid (PCI DSS) kehtivad maksekaardi andmete turbe kohta.

Nõuete täitmise tõrge võib kaasa tuua trahvid, õigusteabealased menetlused ja regulaatorite suurema tähelepanu.

Pikaajaline maine risk

Lisaks rahalistele ja õigusteabealastele tagajärgedele võivad turbemurded murendada usaldust. Kliendid, partnerid ja sidusrühmad võivad kaotada usalduse organisatsiooni võimesse kaitsta delikaatset teavet – eriti kui sellised riskid nagu varjatud andmed, isikusamasusepõhised ründed või sisemised ohud laiendavad turbemurde ulatust ja mõju. Seda mõju on sageli raske mõõta, kuid see võib aja jooksul olla märkimisväärne.

Turbemurrete tuvastamine ja neile reageerimine

Isegi tugevate ennetusmeetmete olemasolul peavad organisatsioonid eeldama, et turbemurdeid võib ette tulla. Võime kiiresti tuvastada ja reageerida on mõju minimeerimiseks ülioluline.

Tuvastamine: ohtude varajane avastamine

Kaasaegne tuvastamine tugineb signaalide seostamisele süsteemide, kasutajate ja andmete vahel, sealhulgas:

  • tegevuse jälgimine turbeteabe ja -sündmuste halduse (SIEM) ning turbe orkestreerimise, automaatika ja reageerimise (SOAR) platvormide kaudu.
  • lõpp-punkti ja isikusamasuse telemeetria kasutamine anomaaliate tuvastamiseks.
  • andmelekketõkestuse (DLP) poliitikate rakendamine ebatavalise andmeliikumise tuvastamiseks.

Need võimalused on sageli osa laiemast IT-turbestrateegiast, mis kombineerib mitut tööriista ja andmeallikat.

Intsidentidele reageerimine: selge tegutsemine

Tõhus intsidentidele reageerimise plaan aitab tagada, et turbemeeskonnad saavad tegutseda kiiresti ja järjepidevalt.

Peamised komponendid on järgmised:

  • selgelt määratletud rollid ja eskaleerimisteed
  • eelkoostatud juhendid tavaliste stsenaariumide jaoks
  • õigusteabe- ja vastavustöövood
  • kommunikatsiooniplaanid sise-meeskondadele, klientidele ja välistele sidusrühmadele

Ohu tõkestamine: mõju piiramine

Kui turbemurre on tuvastatud, on vaja viivitamatut tegutsemist selle leviku piiramiseks.

Organisatsioonid rakendavad tavaliselt järgmisi etappe, et:

  • isoleerida mõjutatud süsteemid või isikusamasused.
  • tühistada juurdepääs ja rotatsiooniga muuta identimisteavet.
  • säilitada tõendeid uurimiseks.

Taastamine: toimingute taastamine

Pärast tõkestamist on meeskondade süvenemine suunatud süsteemide taastamisele ja korduvuse riski vähendamisele. Taastamine hõlmab sageli järgmist:

  • toimingute taastamine puhastest varukoopiatest.
  • süsteemi tervikluse ja juurdepääsukontrollide kontrollimine.
  • lünkade tuvastamine ja kaitse tugevdamine.
  • reageerimisalaste jõupingutuste parandamine regulaarse testimise kaudu.

Turbemurrete ennetamine: parimad tavad teie organisatsioonile

Turbemurde vältimiseks vajavad organisatsioonid ennetavat ja mitmekihilist lähenemisviisi, mis käsitleb isikusamasust, andmeid, infrastruktuuri ja inimeste käitumist. Kaaluge järgmiste turbe parimate tavade rakendamist:

  • Võta kasutusele täisusaldamatuse mudel: Täisusaldamatus põhineb põhimõttel „ära kunagi usalda, kontrolli alati“. See tähendab pidevat juurdepääsutaotluste valideerimist, minimaalsete õiguste jõustamist ja eelduse tegemist, et turbemurre võib toimuda igal ajal.
  • Tugevda isikuturvet: isikusamasus on sageli peamine ründevektor. Organisatsioonid peaksid riskile avatuse vähendamiseks jõustama mitmikautentimist (MFA), jälgima isikusamasuse riske, piirama eelisõigustega juurdepääsu ja regulaarselt vahetama saladusi.
  • Kaitse andmeid juhtimise kaudu: andmed tuleks klassifitseerida delikaatsustaseme alusel, kehtestades kontrollid volitamata juurdepääsu või jagamise tõkestamiseks. Andmeturbe seisundi haldusega (DSPM) kooskõlas olevad lahendused aitavad organisatsioonidel mõista, kus delikaatsed andmed asuvad ja kuidas neid kasutatakse.
  • Turva pilvekeskkondi: pilve kasutuselevõtt toob kaasa uusi riske. Sellised lahendused nagu pilve turbeseisundi haldus (CSPM), pilve töökoormuse kaitseplatvormid (CWPP) ja pilvepõhised rakenduste kaitseplatvormid (CNAPP) aitavad tuvastada väärkonfiguratsioone ja haavatavusi enne, kui neid saab ära kasutada.
  • Halda haavatavusi ja vähenda ründepinda: pidev lappimine ja nõrkusehaldus aitavad tegeleda teadaolevate nõrkustega enne, kui neid saab ära kasutada.
  • Vähenda inimlikku riski: töövõtjad on endiselt võtmekaitsejooned. Regulaarne koolitus aitab kasutajatel ära tunda sotsiaalse manipuleerimise taktikaid – nagu andmepüük või kõnepüük – ning vältida tavalisi vigu, mis viivad turbemurreteni.
  • Leevenda kolmanda osapoole riski: tarnijaid ja partnereid tuleks regulaarselt hinnata, et tagada nende vastavus turvenõuetele ja vältida täiendava riskile avatuse tekitamist.
  • Valmistu intsidentideks: isegi tugevad kaitsed võivad alt vedada. Organisatsioonid peaksid regulaarselt testima intsidentidele reageerimise plaane simulatsioonide ja lauaõppuste kaudu, et tagada valmisolek.
Turbemurrete näited

Sagedased turbemurrete näited ja stsenaariumid

Turbemurdeid põhjustab harva üksik tõrge. Kaaluge neid reaalsete olukordade näiteid, et paremini mõista, kuidas haavatavusi ära kasutatakse ja kuidas saate neid ennetada.
Sotsiaalne manipuleerimine, mis viib identimisteabevarguseni
Küberründaja esineb sise-toena, et hankida kasutaja identimisteave ja saada juurdepääs. Organisatsioonid saavad seda riski vähendada, tugevdades mitmikautentimist (MFA), kaitstes eelisõigustega kontosid ja koolitades töövõtjaid taotlusi kontrollima.
Pilve väärkonfiguratsioon, mis seab delikaatsed andmed ohtu
Salvestuskeskkond on jäetud avalikult juurdepääsetavaks. Selle riski vähendamiseks kasutavad organisatsioonid sageli pidevat jälgimist ja automatiseeritud seisundihaldust.
Kolmanda osapoole turbemurre, mis mõjutab ühiskasutatavaid andmeid
Tarnija turberikkumine seab ohtu klienditeabe. Kolmanda osapoole juurdepääsu piiramine ja tarnijate riski pidev hindamine aitavad organisatsioonidel vältida turbemurdeid, mis hõlmavad ühiskasutatavaid süsteeme ja andmeid.

Turbelahendused turbemurrete ennetamiseks ja neile reageerimiseks

Turbemurde riskidega tegelemine nõuab enamat kui vaid teie andmete kaitsmist. See nõuab koordineeritud nähtavust ja kontrolli isikusamasuse, andmete, lõpp-punktide, pilvekeskkondade ja turbelahenduste vahel. Microsofti turbeteenuse lahendused on loodud koos töötama, et seda lähenemisviisi toetada.

Peamised lahendusalad on järgmised:

  • Isikuturve—Microsoft Entra aitab kaitsta identimisteabepõhiste rünnete eest MFA, tingimusjuurdepääsu ja isikusamasuse riskide tuvastamise abil.
  • Andmeturve ja juhtimine–Microsoft Purview on loodud selleks, et aidata organisatsioonidel klassifitseerida, kaitsta ja hallata delikaatseid andmeid kogu nende elutsükli jooksul.
  • Ohutõrje – Microsoft Defender pakub laiendatud ohutuvastust ja -kõrvaldust kõigis lõpp-punktides, meilides ja pilvrakendustes.
  • Pilve turbeseisund–Microsoft Defender for Cloud aitab turvata pilve töökoormusi ja tuvastada väärkonfiguratsioone, kasutades CSPM ja CNAPP võimalusi.
  • Turvatoimingud–Microsoft Sentinel toetab täiustatud ohutuvastust, uurimist ja automatiseeritud reageerimist.

Korduma kippuvad küsimused

  • Kõige sagedamate põhjuste hulka kuuluvad andmepüük ja sotsiaalne manipuleerimine, turberikkega identimisteave, valesti konfigureeritud süsteemid ja sisemised ohud. Need tegurid sageli kattuvad, mistõttu on oluline käsitleda neid laiemas turbestrateegias.
  • Turbemurdele reageerimise plaan on struktureeritud lähenemisviis turbemurde tuvastamiseks, tõkestamiseks ja sellest taastumiseks. See määratleb rollid, protsessid ja kommunikatsioonistrateegiad, et aidata organisatsioonidel kiiresti tegutseda ja mõju minimeerida.
  • Vastutus sõltub sellistest teguritest nagu andmete omandiõigus, regulatiivsed nõuded ja see, kas asjakohased kaitsemeetmed olid kasutusel. Delikaatsed andmete käitlemise eest vastutavad organisatsioonid on tavaliselt vastutavad ka nende kaitsmise eest.
  • Ettevõtted saavad riske vähendada, rakendades tugevaid isikutuvastuse kontrolle, turvates pilvekeskkondi, kaitstes delikaatseid andmeid, koolitades töövõtjaid ja säilitades testitud intsidentidele reageerimise plaani. Mitmekihiline lähenemisviis aitab riske lahendada mitme sisenemispunkti kaudu.

Jälgige Microsofti turbeteenust

Eesti (Eesti) Tarbijaseisundi privaatsus Võtke Microsoftiga ühendust Privaatsus Halda küpsiseid Kasutustingimused Kaubamärgid Reklaamide kohta EU Compliance DoCs