Mobile Threat Defense (MTD): wat bedrijven moeten weten

gepubliceerd 7 juni 2019 by Shubham Pathak in Schaalfusie

Enterprise mobility domineert de zakenwereld en de toestroom van moderne, diverse apparaten, vergezeld van een overvloed aan platforms, applicaties en netwerken, is voor hedendaagse bedrijven de realiteit geworden. Maar met technologie komt macht, en met macht komt de verantwoordelijkheid om deze apparaten, die de dragers zijn van bedrijfskritieke data, gebruikersinformatie en klantgegevens, te beschermen tegen diverse externe bedreigingen, risico's en aanvallen. Daarom komt mobiele dreigingsbeveiliging steeds meer op de voorgrond te staan.

Het mobiele dreigingslandschap wordt steeds geavanceerder en een gecompromitteerd apparaat kan een bedrijf onherstelbare schade toebrengen. Daarom is het beveiligen van mobiele apparaten tegen meerdere bedreigingen een belangrijke zorg geworden voor het IT-team van de organisatie.

Mobiele dreigingsverdediging

Wat is verdediging tegen mobiele bedreigingen?

Mobile Threat Defense betekent eenvoudigweg een oplossing met een reeks mogelijkheden om mobiele apparaten, platforms, applicaties en netwerken te beschermen tegen meerdere veelvoorkomende en geavanceerde bedreigingen.

Soms hebben mobiele apparaten beveiliging nodig die verder gaat dan het conventionele Enterprise Mobility Management Oplossingen voor mobiel apparaatbeheer – dit is waar een bedrijf een robuuste MTD-oplossing nodig heeft om de mobiele apparaten te beschermen tegen een breed scala aan cyberaanvallen.

Moeten bedrijven een robuuste oplossing voor de verdediging tegen mobiele bedreigingen adopteren?

Moderne bedrijven kunnen niet zonder geavanceerde mobiele apparaten, de bijbehorende technologieën en geavanceerde besturingssystemen, apps en netwerken. Maar tegelijkertijd kunnen ze het zich niet veroorloven om hun kwetsbaarheid voor meerdere niet-detecteerbare bedreigingen zoals phishing, malware, man-in-the-middle-aanvallen en netwerkaanvallen over het hoofd te zien. In de loop van de tijd zijn deze bedreigingen volwassen geworden en hebben ze hun tentakels uitgebreid van mobiele apparaten naar andere geavanceerde eindpunten zoals wearables en IoT-apparaten, wat een exponentiële groei van deze externe bedreigingen en cyberrisico’s blootlegt.

Deze voortdurend evoluerende bedreigingen, aanvallen en risico's hebben de rol van een mobiele oplossing voor de verdediging tegen bedreigingen onvermijdelijk gemaakt, en tot nu toe heeft een groot aantal bedrijven over de hele wereld zich de groeiende betekenis ervan binnen de digitale zakelijke ecosystemen gerealiseerd.

Deze kernmogelijkheden van een mobiele oplossing voor de verdediging tegen bedreigingen zijn:

  • Onregelmatigheidsdetectie – Detecteert gedragsafwijkingen door het gebruikelijke en acceptabele gebruikspatroon te monitoren
  • Beheer van kwetsbaarheden – Inspecteer apparaten op eventuele mazen in de configuratie die kunnen leiden tot de uitvoering van malware
  • Code-emulatie – Detecteert en legt de activiteit bloot van uiterst krachtige en complexe virussen en hun verwante vormen
  • Host-firewall – Installeert een firewall op elke individuele server om elke host te beveiligen tegen virussen en malware en te voorkomen dat deze zich over het netwerk verspreiden.
  • Netwerk veiligheid – Volgt al het inkomende en uitgaande netwerkverkeer en zorgt ervoor dat verdachte verbindingen geen mobiele apparaten kunnen binnenkomen of verlaten
  • Inbraakpreventie – Een voorzorgsmaatregel om het netwerk te beveiligen door potentiële bedreigingen te identificeren en er snel tegen te handelen
  • Apps scannen – Detecteer de aanwezigheid van lekkende en kwaadaardige apps en hun potentiële risico’s door middel van codeanalyse en reputatiescantechnieken

De 3 niveaus van apparaatbedreigingen waarmee een bedrijf te maken kan krijgen

Er zijn 3 niveaus van beveiligingsbedreigingen, die kunnen resulteren in een enorme inbreuk op bedrijfsgegevens, gegevensdiefstal en misbruik, wat kan leiden tot onomkeerbaar financieel verlies. Dit zijn:

  1. Bedreigingen op netwerkniveau
  2. Bedreigingen op apparaatniveau
  3. Bedreigingen op toepassingsniveau

1. Bedreigingen op netwerkniveau

Bedreigingen op netwerkniveau

A. Man-in-the-Middle-aanvallen (MITM):

Wanneer een aanvaller zich tussen twee communicerende partijen bevindt, kan hij eenvoudig hun gegevens loggen en doorsturen met behulp van verschillende benaderingen, zoals het vergiftigen van ARP-cache, het spoofen van SSL-certificaten, SSL Strippen, enz. De aanval kan worden uitgevoerd door al het verkeer van de slachtoffers via de aanvaller te routeren. gecontroleerde machine.

B. Onveilige/onveilige WIFI en hotspots:

De meeste ‘gratis’ (onbeschermde/niet-versleutelde/wachtwoordvrije) Wi-Fi-hotspots zijn gemakkelijk te manipuleren. Bovendien kunnen aanvallers dubbele SSID's (Evil Twin Attack) creëren door kwaadaardige Wi-Fi als legitiem toegangspunt te tonen. Op deze manier kunnen ze slachtoffers verleiden om zich aan te sluiten bij hun gecontroleerde netwerk in plaats van bij het legitieme netwerk. Daarna kunnen ze gemakkelijk verschillende man-in-the-middle-aanvallen uitvoeren.

2. Bedreigingen op apparaatniveau

Bedreigingen op apparaatniveau

A. Geroote/gejailbreakte apparaten:

Geroote/gejailbreakte apparaten vergroten de reikwijdte van aanvallen. Zodra een apparaat in de superuser-modus gaat, kunnen aanvallers gemakkelijk bedrijfsbeperkingen en -beleid overtreden (in het geval van BYOD en COPE). Met geroote/gejailbreakte apparaten kunnen kwaadwillende gebruikers hun privileges op hogere niveaus verhogen.

Vanaf Android 7.0 en hoger vertrouwen apps door de gebruiker geïnstalleerde CA's niet. Als het apparaat echter is geroot, is het eenvoudig om gebruikerscertificaten aan de systeemopslag toe te voegen. Wat op zijn beurt het aanvalsoppervlak vergroot.

B. Kwetsbare/niet-gepatchte versies van apparaatbesturingssystemen:

Wanneer het besturingssysteem of de hardwarefirmware niet is gepatcht of zero-day-kwetsbaarheden vertoont, wordt het een gemakkelijk doelwit voor een breed scala aan aanvallen.

C. Het missen van best practices op het gebied van beveiliging door de volgende fouten:

  • USB-foutopsporing is ingeschakeld
  • Het apparaat is niet gecodeerd
  • Schadelijk profiel geïnstalleerd
  • Geen wachtwoorden of gemakkelijk te raden wachtwoorden

D. Externe USB-apparaten:

Hoe populair ze ook zijn voor gegevensopslag, maar vanuit veiligheidsoogpunt kunnen de externe USB-apparaten en -schijven gevaarlijk blijken te zijn voor uw apparaten, omdat ze kunnen worden gebruikt om malware te injecteren in de apparaten waarmee ze zijn verbonden.

Meer informatie: Mobiele beveiligingsbedreigingen: de zeven belangrijkste trends van 7

3. Bedreigingen op toepassingsniveau

Bedreigingen op toepassingsniveau

A. Malware:

Het is bekend dat malware kwaadaardige commando's injecteert, spioneert, advertenties weergeeft, het gedrag van applicaties verandert, enz. Wanneer malware op het apparaat aanwezig is, kan deze het bestandssysteem van het apparaat openen of manipuleren, of zelfs op afstand toegang krijgen tot het apparaat. Een sterke en spraakmakende malware kan onopgemerkt blijven door de meeste antivirusprogramma's die er zijn.

B. Phishing-aanvallen:

Wanneer een slachtoffer wordt misleid om kwaadaardige links of bestanden te openen of malware te downloaden. Phishing-media zijn e-mails, sms-berichten of kwaadaardige webpagina's.

Bedrijven kunnen niet langer onverschillig blijven tegenover de realiteit van mobiele dreigingen en de gevaren die ze met zich meebrengen, maar het belangrijkste punt van zorg is dat deze dreigingen in aantal toenemen en dat de omvang van de impact soms lastig te meten is. Het omarmen van de volgende generatie mobiele oplossingen voor de verdediging tegen bedreigingen wordt onvermijdelijk voor bedrijven die van plan zijn vooruitgang te boeken, te innoveren en hun bedrijfsgroei te versnellen door middel van vertrouwde gebruikersondersteuning en preventieve bescherming tegen alle soorten externe aanvallers over de hele wereld.

Wilt u meer weten over Mobile Threat Defense? Bekijk dit uitgebreide infographic over de groeiende behoefte aan MTD. Ontdek de feiten, inzichten en trends van MTD. 

Shubham Pathak
Shubham Pathak
Shubham Pathak werkt in het Scalefusion-productteam. Hij heeft uitgebreide ervaring met Golang, scripting en cryptografie. Hij heeft een passie voor informatiebeveiliging en is door meer dan 50 bedrijven, waaronder technologiegiganten als Google, Microsoft en Sony, erkend in hun Hall of Fame.

Meer van de blog

Strategische handleiding voor het beheersen van DPDPA-compliance met Scalefusion

De inwerkingtreding van de Indiase wet inzake de bescherming van digitale persoonsgegevens (DPDPA) van 2023, samen met de DPDP-regels, is officieel afgerond en bekendgemaakt...

Scalefusion versus Iru (voorheen Kandji MDM): Maak de juiste keuze...

Bedrijven die oplossingen voor endpointbeheer evalueren, vergelijken vaak belangrijke functies, implementatieflexibiliteit, beveiligingsmogelijkheden, ondersteuning voor besturingssystemen en beheerefficiëntie...

Update-ringen uitgelegd: hoe IT-teams updates beheren

Het beheren van OS-updates en patches is een cruciaal onderdeel van modern apparaatbeheer. Door steeds grotere aantallen apparaten up-to-date te houden,...