It-sikkerhed skal gentænkes
Den traditionelle måde at arbejde med it-sikkerhed på, har spillet fallit. Vi bliver nødt til at tænke anderledes, hvis vi skal undgå ransomware og lignende trusler på nettet
Del artiklen påAt beskytte netværk og computere mod trusler fra cyberkriminelle er ikke nogen ny disciplin. Computervirus og malware har eksisteret stort set lige så længe, der har været computere, og de fik kronede dage, da først verdens computere blev forbundet til internettet.
Ifølge Greg Fitzgerald, Chief Marketing Officer hos it-sikkerhedsfirmaet Cylance, er problemet, at måden, vi håndterer og kigger på it-sikkerhed på, er baseret på 20 års gammel viden og reaktionsmønstre.
- Måden, sikkerhedsprogrammer arbejder på, er i bund og grund en signatur-baseret tilgang, krydret med en anelse heuristik. Men den signaturbaserede tilgang er bygget på fejl. For den bygger på, at det er folk, der skal finde, lære, analysere og udvikle modsvar, og det giver for mange fejl og er alt for langsomt, fortæller Greg Fitzgerald.
Et af problemerne ved den traditionelle håndtering af it-sikkerhed er, at malware-udviklerne hele tiden sidder og justerer lidt på koden, og derfor går den meget ofte igennem de traditionelle it-sikkerhedsværn.
Derfor handler det om at tænke anderledes, at tage en anden tilgang til it-sikkerhed.
- De cyberkriminelle er vant til vores måde at tænke på, og derfor har de let ved at omgå de vanlige sikkerhedsforanstaltninger, vi sætter op. Vi er nødt til at gribe problemstillingen an på en anden måde, ellers vil vi bare sakke længere og længere bagud, påpeger Greg Fitzgerald.
Kunstig intelligens ind i kampen
Cylance gør op med den måde at tænke på. I stedet for at basere deres produkt på signaturer, så gør de brug af kunstig intelligens.
- På den måde kan vi fjerne den menneskelige faktor og dermed eliminere en stor kilde til fejl, forklarer Bryan Gale, Vice President of Product Marketing til Telekommunikation.
Han forklarer, at deres produkt, CylanceProtect er et ’Næste generation antivirus produkt’, også kaldet for NGAV.
- Den traditionelle måde har virket godt hidtil, men nu har de cyberkriminelle fordelen. Antallet af nye trusler, der dagligt dukker op, vokser eksponentielt, vi er altid online, og prisen for at udvikle nye trusler er latterlig lav. Derfor fejler den traditionelle it-sikkerhed. Den er for langsom og for dyr, siger Bryan Gale.
Der er ingen tvivl om, at CylanceProtect er markant anderledes end andre produkter. Greg Fitzgerald fortæller, at deres produkt ikke kræver daglige opdateringer, for produktet skal jo ikke have en stor database af signaturer, det skal analysere.
- Den agent, eller lille program, der ligger på computeren fylder kun 40 megabyte, og det betyder, at den ikke belaster computeren. Den skal ikke ud i skyen og tjekke reputation-databaser eller tjekke med vores servere, om der er ny viden. Fordi den er baseret på AI (kunstig intelligens, red.), så kan den arbejde med statisk kode- og afviklingskontrol, og ud fra de analyser ved den, om der er trusler på computeren, eller om der er noget, der er ved at komme ind på computeren, forklarer Greg Fritzgerald.
Ikke blot tomme ord
Påstanden om bedre sikkerhed ved hjælp af kunstig intelligens er dog ikke bare noget, Cylance slynger om sig. Greg Fitzgerald er ikke bleg for at lave en live demo af deres system over for traditionelle sikkerhedsprodukter.
På NetEvents-konferencen i Rom satte han derfor fire identiske maskiner op, og på de tre blev den nyeste version af de markedsførende sikkerhedsprodukter installeret, hvorefter de blev opdateret til nyeste signaturdatabase.
På den fjerde var CylanceProtect installeret, og så blev alle fire sat til at downloade filer fra en hjemmeside, der er kendt for at levere malware og ikke mindst ransomware, til de besøgende.
Der gik ikke længe, inden den første maskine brød ned. Ikke alene var den inficeret med adskillige stykker malware, den var også ramt af en cryptolocker. Havde der ligget vigtige filer på den, ville de have været taget som gidsel.
Det samme skete hurtigt på de to næste maskiner, mens den maskine, hvor CylanceProtect kørte, helt undgik at blive ramt.
- Alle de test, vi har kørt, og dem som er kørt af uafhængige testorganisationer, viser, at vores software fanger minimum 99 % af alle trusler. Intet er 100 %, men vi er temmelig tæt på, fortæller Greg Fitzgerald.
Vi skal forhindre ikke blot beskytte
Problemet stammer fra, forklarer Greg Fitzgerald, at vi stadig tænker i termer af, hvordan vi bedst beskytter os, men det, mener han, er den forkerte anskuelse. Det er vigtigt at tænke over, hvordan vi forhindrer, at vi bliver angrebet.
- Når vi tænker over, hvordan vi kan beskytte os, når først de cyberkriminelle er kommet ind, har vi allerede fejlet. For det er irrelevant, hvordan de kom ind. Hvad der betyder noget er, hvad de gjorde, da de først var inde. Derfor skal vi forhindre, at de nogensinde kommer ind på computeren. Et traditionelt sikkerhedsprogram er nødt til at analysere filen, når den ligger på computeren. Men fordi vores AI kigger på koden og måden, programmet vil opføre sig på, efterhånden som den ser kodestumperne, så kan vi stoppe filen fra nogensinde at ramme harddisken, og derfor har vi så høj succesrate, forklarer Greg Fitzgerald.
Han fremhæver dog, at teknologi alene ikke løser problemet.
- Det handler om folk, processer og produkter. Alle tre elementer skal være på plads, hvis vi skal have en chance mod de cyberkriminelle, siger Greg Fitzgerald.
Vi bliver nemlig angrebet fra et utal af fronter og ikke bare en enkelt, som man fristes til at tro – nemlig problematiske hjemmesider og inficerede filer.
På de sociale medier finder der social engineering sted, som skal lokke personlige detaljer ud af os og måske få os til at klikke på skadelige links. Trusler kommer listende ind via usb-nøgler og mails, der er drive-by-downloads der angriber din computer, når du kommer forbi inficerede hjemmesider, og du risikerer, at en sur medarbejder angriber virksomheden indefra.
- For at kunne forhindre trusler i at komme ind på netværket og computeren skal alt tænkes med ind i sikkerheden. Vi skal have folk med, vi skal have vores interne processer på plads, så vi kan reagere korrekt, hvis vi bliver ramt, og vi skal have en sikkerhedssoftware på plads, der kan sikre, at stort set alt bliver fanget. Kun på den måde kan vi have ressourcer nok til at tage os af de ganske få, der slipper igennem et fintmasket sikkerhedsnet, pointerer Greg Fitzgerald.
- Det vigtigste er, at sikkerhed ikke må skabe forhindringer, for så holder folk op med at bruge det, eller de finder smuthuller, og så er problemet der for alvor, slutter Greg Fitzgerald.