Какво ни научиха 51 милиона защитни действия за проактивна уеб защита
Числата, които трябва да влошат състоянието на всеки собственик на уебсайт
Оставете това да ви достигне за момент: 51 милиона. Това не е броят на блокираните атаки – това е броят на проактивните защитни действия, предприети, преди заплахите изобщо да са се материализирали напълно. HostGator и Monarx наскоро обявиха тези зашеметяващи цифри от операциита си в Латинска Америка, където наблюдаваха над 28 милиарда файла в целия регион.
За тези от нас, които прекараха години, наблюдавайки еволюцията на пейзажа на сигурността, това не е просто впечатляващо – това е промяна на парадигмата.
Защо реактивната сигурност е мъртва
Традиционните модели на сигурност работиха на един прост (и честно казано, остарял) принцип: нещо лошо се случва, след което вие реагирате. Сканерът за зловреден софтуер открива заплаха, поставя я в карантина, изпраща ви известие. Пожарът избухва, след което вие викате пожарната.
Но ето в какво се крие проблемът с този подход през 2024 г. и напред: цената на пробива много надвишава цената на превенцията. Говорим за средни разходи за пробив от 4,45 милиона долара в световен мащаб, като при някои индустрии тези цифри са много по-високи. Към момента, в който започнете да реагирате, вече сте загубили.
Технологията на Monarx, която HostGator е внедрил, използва фундаментално различен подход. Вместо да чака зловредния код да се изпълни, тяхната система анализира моделите на поведение, връзките между файловете и контекста на изпълнение, за да идентифицира заплахите преди те да са причинили щети. Мислете за това като за имунна система, а не като за спешно отделение.
Как всъщност изглеждат тези 51 милиона действия
Нека контекстуализираме това число. Ако всяко действие представляваше една секунда защита, това са приблизително 590 дни непрекъснато защитно действие, happening едновременно. Мащабът е почти немислим, когато го разложите.
Какво е още по-важно, това не бяха просто откривания на база сигнатури. Съвременният зловреден софтуер постоянно мутира – имената на файловете се променят, кодът се обфускира, полезните натоварвания се крият в процеси, които изглеждат легитимни. Фактът, че са регистрирани 51 милиона действия, предполага, че системата улавя тези заплахи на поведенческо ниво, а не просто съпоставя познати сигнатури.
Специфично за бразилските хостинг клиенти това е изключително важно. Бразилия последователно се класира сред водещите страни по произход и по цел на кибератаките. Да управляваш инфраструктура в тази заплашителна среда без проактивни мерки е като да шофираш без застраховка в derby на блъскащите се коли.
Мащабът на мониторинга: 28 милиарда файла
Докато цифрата от 51 милиона привлича вниманието на медиите, статистиката за мониторинг на 28 милиарда файла може да бъде още по-впечатляваща в дългосрочен план. Това представлява масивна база данни в реално време за състоянията на файловете, техните връзки и познатите „здрави“ базови нива.
Защо това е важно? Защото съвременният зловреден софтуер често се опитва да модифицира легитимни файлове – добавяйки „задни врати“ (backdoors) към WordPress плъгини, инжектирайки пренасочвания във системни файлове или вграждайки крипто-копачи в библиотеки, за които разработчиците смятат, че са безопасни. Без цялостно разбиране на това как изглежда „нормалното“ състояние на 28 милиарда файла, откриването на тези модификации става почти невъзможно.
Какво означава това за вашия избор на хостинг
Ето практическия извод: когато оценявате доставчици на уеб хостинг, въпросът не е дали имат мерки за сигурност. Всеки твърди, че има такива. Въпросът е дали действат проактивно или просто отметват кутиите за съответствие.
Търсете:
- Поведенчески анализ, а не само съпоставяне на сигнатури
- Мониторинг на целостта на файловете в реално време в мащаб
- Автоматизирани възможности за реакция, които не изискват човешка намеса за блокиране на заплахите
- Географска информация за заплахите, която разбира регионалните модели на атаки
Партньорството HostGator/Monarx демонстрира какво е възможно, когато хостинг инфраструктурата и технологията за сигурност са дълбоко интегрирани, а не добавени като страничен продукт.
По-голямата картина
Наблюдаваме фундаментална промяна в начина, по който хостинг компаниите се позиционират. Сигурността вече не е допълнителна услуга или премиум функция – тя е инфраструктура. Доставчиците, които ще побеждават през 2024 г. и напред, ще бъдат тези, които третират защитата като основа, а не като опция.
51 милиона проактивни действия са впечатляващи, но помислете: това вероятно е само началото. С развитието на възможностите на изкуствения интелект и машинното обучение, очаквайте тези числа да растат експоненциално. Въпросът не е дали вашият хостинг доставчик ще блокира заплахите автоматично – въпросът е дали вече го прави.
За стартиращите компании и разработчиците това е особено важно. Вие нямате специализирани екипи за сигурност. Вие разчитате на вашите инфраструктурни доставчици да се справят със заплахи, за които може дори да не знаете, че съществуват. Партньорства като това между големи хостинг доставчици и специализирани фирми за сигурност представляват демократизацията на защитата от корпоративен клас.
Пейзажът на уеб хостинга се развива. Проактивната сигурност не е бъдещето – тя е настоящето. И ако вашият настоящ доставчик не мисли в тези термини, може би е време да попитате защо.