Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Трамп впервые показал ухо после ранения в результате покушения
Мир
В Китае назвали нормальным совместное с РФ авиационное патрулирование в АТР
Мир
Кеннеди-младший пообещал резерв в 4 млн биткоинов в случае избрания президентом
Мир
Глава бюджетного комитета рады предупредила ВСУ о перспективе остаться без зарплат
Мир
На параде спортсменов в Париже сборную Южной Кореи объявили как КНДР
Армия
Силы ПВО уничтожили семь украинских беспилотников над Рязанской областью
Армия
Бойцы ВС РФ рассказали о работе ПТРК «Штурм-С» на харьковском направлении
Общество
Следственный комитет установил еще трех участников банды Ясина
Общество
Спасатели МЧС утром начнут работы после прорыва дамбы в Челябинской области
Происшествия
Силы ПВО сбили шесть беспилотников ВСУ над Курской областью
Происшествия
Женщина пострадала в результате обстрела ВСУ села Бочковка Белгородского района
Общество
Губернатор Ульяновской области рассказал о состоянии пострадавших при пожаре
Общество
Актер Александр Марушев из «Улиц разбитых фонарей» умер в возрасте 58 лет
Спорт
Россиянка Мирра Андреева завоевала первый титул WTA в карьере
Мир
Зеленский признал покровское направление в ДНР самым сложным для ВСУ
Общество
Песков заявил, что о мобилизации в РФ речи не идет
Общество
Чуйченко рассказал о возможном увеличении предельного возраста нотариусов до 80 лет
Армия
Рязанские десантники дроном уничтожили командный пункт пехотного батальона ВСУ
Главный слайд
Начало статьи
Озвучить текст
Выделить главное
вкл
выкл

Инсайдера в компании или хакера, который атакует сайт извне, можно выявить при помощи так называемых канареек — маленьких закладок, которые размещают в определенных файлах. Об этом «Известиям» рассказали в «Лаборатории Касперского». Как только кто-то заходит на страницу с закладкой, «птичка» сигнализирует об этом службе безопасности, которая получает подробную информацию о пользователе. Существуют сайты-конструкторы, где можно самостоятельно собрать целую «стаю птиц». На сегодняшний день «канарейки» являются самым дешевым методом информационной защиты.

По ком поет «канарейка»

В информационной безопасности появилось большое направление, позволяющее обнаружить злоумышленников с помощью специальных приманок, которые размещают в определенных файлах абсолютно разной направленности. Их применение позволяет эффективно вычислять инсайдеров и блокировать атаки хакеров извне.

Эти закладки принято называть канарейками (canary). Ассоциация с птичкой обусловлена тем, что по размеру они очень малы, то есть представляют собой не полноценные ловушки, а просто метки на документах. Если же нарушитель обнаружен, то они «звонко поют», сообщая об опасности. Одно из первых упоминаний о данном методе было в романе Тома Клэнси «Игры патриотов».Также в нем рассказывалось о «ловушках для канареек» как о способе выявления утечек информации путем распространения разных версий конфиденциального документа. Подобный метод поиска еще называют тестом бариевой каши (barium meal test).

— В любой компании, которая заботится о безопасности своих документов, таких «канареек» может быть несколько сотен, — сообщил «Известиям» ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов. — Их закладывают в списки клиентов, номера счетов, в сетевые хранилища и т.д.

интернет ссылка
Фото: Depositphotos

Канарейка может быть ссылкой в интернете, ее можно вставить в документ (Word, PDF), изображение, email-адрес, сетевую папку или внедрить в имена и пароли пользователей или специальные программы, например, *.exe файл. Секретные «птицы» могут охранять серверы, базы данных, облачные хранилища и т.д.

Служба безопасности организации в онлайн-режиме получает информацию от ловушек. Как только запрашивается подставной файл, запускается помеченная программа или идет запрос на имя определенного пользователя, служба безопасности тут же получает уведомление по электронной почте или в мессенджер. После этого инцидент считается зарегистрированным и начинается сбор дополнительной информации.

Птичий конструктор

В интернете существуют платформы, где любой желающий может сконструировать такую «птичку» для своих надобностей.

— Суть их в том, чтобы правильным образом сгенерировать детектирующие компоненты, используемые на конечных ПК или серверах, — пояснил Алексей Парфентьев, руководитель отдела аналитики компании «СёрчИнформ», специализирующейся на информационнной безопасности. — То есть подготовить программу под специфику в зависимости от того, что ей предстоит делать: определять обращение к базе данных, к определенной папке и т.д.

Однако к данном способу прибегают только небольшие компании, и крайне редко — банки. Там для обнаружения утечек и хакерских атак используют куда более технологичные инструменты: DLP (для детектирования работы с конфиденциальными данными) и SIEM (для обработки логов безопасности) — таковы рекомендации регулятора, Центрального банка. Кроме того, банковские ИБ-системы должны быть сертифицированы, чего об облачных цифровых конструкторах сказать нельзя.

компьютер офис
Фото: РИА Новости/Сергей Кузнецов

— «Канарейки» больше полезны небольшим компаниям, ограниченным в развертывании средств киберзащиты и мониторинга угроз, — пояснил руководитель отдела аналитики и спецпроектов ГК Infowatch Андрей Арсентьев. — Если проводить аналогию с защитой частного дома, явно недостаточно посадить при входе в него чуткую «птичку», которая криками станет сигнализировать владельцу о приближении чужаков. Для надежной безопасности нужны еще хорошие замки, системы охраны и сторожевая собака.

Поэтому для борьбы со шпионами-инсайдерами, считает эксперт, правильнее всего использовать развитые DLP-системы, у которых, например, есть модули, предназначенные для изучения поведенческих характеристик сотен и тысяч сотрудников и для выявления аномалий в их поведении. Такими аномалиями могут быть внезапно изменившееся время прихода-ухода с работы, резко участившиеся контакты с теми людьми, с которыми раньше их было мало, и др.

Хакер не дремлет

Кроме того, квалифицированный хакер может легко поймать подставную «птичку». Ведь сервисы-конструкторы доступны как специалистам по информационной безопасности, так и злоумышленникам — никакого секрета в их работе нет ни для одной из сторон. Впрочем, злоумышленник обычно понимает, что за обращением к чувствительной информации всегда ведется пристальное наблюдение.

Фото: Depositphotos

Хакер может или удалить, или временно блокировать такую «канарейку», — отметил Алексей Парфентьев. — В ряде случаев они просто разрывают связь с сервером, пересылающим уведомление, то есть система сработает, но служба информационной безопасности не получит «алерт» — уведомление о сработавшем капкане.

Впрочем, «система птичек» остается эффективным средством борьбы с утечками и обнаружением хакерских атак, а также самым дешевым инструментом, которым может воспользоваться практически любая компания.

Прямой эфир