Công nghệ “tạo bản sao” sẽ giúp người dùng tránh những tệp tin độc hại

Hãng an toàn bảo mật Symantec vừa chính thức công bố những bổ sung mới nhất vào danh sách các công nghệ bảo vệ hàng đầu của hãng, để bảo vệ các tổ chức trước các cuộc tấn công có chủ đích.

Với công nghệ Disarm, người dùng sẽ được loại bỏ hoàn toàn những rủi ro đi kèm với những tệp tin độc hại mà tội phạm mạng gửi.Với công nghệ Disarm, người dùng sẽ được loại bỏ hoàn toàn những rủi ro đi kèm với những tệp tin độc hại mà tội phạm mạng gửi.

Theo các chuyên gia Symantec, hầu hết các cuộc tấn công có chủ đích ngày nay được phát tán thông qua các tài liệu độc hại đính kèm trong email, dưới vỏ bọc “hoàn toàn vô hại”. Mỗi một tài liệu độc hại như vậy (chẳng hạn như tệp tin PDF, DOC hoặc XLS) có chứa một mã nhúng, cho phép kích hoạt tấn công. Khi một nạn nhân “ngây thơ” muốn xem tài liệu này thì máy tính của họ sẽ tự động bị lây nhiễm một cách bí mật.

Trong khi đó, những công nghệ bảo vệ truyền thống sẽ quét các tài liệu để phát hiện những thuộc tính đáng ngờ. Tuy nhiên, vấn đề ở đây là nhiều trong số các kiểu tấn công dựa trên tài liệu này thường được thay đổi một cách có chủ đích sao cho chúng trở nên hoàn toàn bình thường, do vậy, chúng thường khó bị phát hiện.

“Một trong những mối quan tâm chính của các Giám đốc bảo mật thông tin (CISO) và nhà quản lý CNTT ngày này là bảo vệ tổ chức của họ trước những cuộc tấn công có chủ đích đang ngày càng gia tăng và đã trở thành một phần đáng kể trong một bức tranh đe dọa bảo mật tổng thể. Những công nghệ mới công bố ngày hôm nay, kết hợp với danh mục giải pháp toàn diện của chúng tôi, sẽ bảo vệ hiệu quả các tổ chức tại Việt Nam trước những mối đe dọa tại cổng hệ thống, tại thiết bị đầu cuối và trong trung tâm dữ liệu”, ông Raymond Goh, Giám đốc cấp cao phụ trách mảng Kiến trúc hệ thống, Symantec Nam Á cho biết.

Được phát triển bởi Symantec Research Labs - bộ phận nghiên cứu hiện đại của Symantec, công nghệ Disarm trong giải pháp Symantec Messaging Gateway 10.5 sẽ sử dụng kỹ thuật hoàn toàn mới so với công nghệ bảo vệ truyền thống để bảo vệ doanh nghiệp trước những cuộc tấn công có chủ đích.

Cụ thể, thay vì quét các tài liệu, công nghệ này sẽ tạo ra một bản sao vô hại của tất cả các tài liệu đính kèm email và chuyển tiếp bản sao này tới người nhận, thay vì tài liệu gốc có thể chứa những nguy cơ mã độc tiềm ẩn. Kết quả là người dùng sẽ được loại bỏ hoàn toàn những rủi ro đi kèm với những tệp tin độc hại mà tội phạm mạng gửi.

Theo nghiên cứu của Symantec, công nghệ Disarm mới này có thể ngăn chặn tới 98% các cuộc tấn công bằng tài liệu khai thác lỗ hổng zero-day trong năm 2013. Đặc biệt, những cuộc tấn công này được tội phạm mạng sử dụng công nghệ hoàn toàn mới. Do vậy, chúng đã “qua mặt” được những giải pháp bảo vệ truyền thống như quét, chuẩn đoán theo kinh nghiệm (heuristics), giả lập và thậm chí là thực thi ảo (virtual execution)…

Ngoài công nghệ Disarm, Symantec cũng bổ sung công nghệ Network Threat Protection (bảo vệ ngăn ngừa đe dọa mạng) cho giải pháp Symantec Endpoint Protection 12.1.4 (Bảo vệ các thiết bị đầu cuối), phiên bản giành cho máy Mac. Theo đó, công nghệ này sẽ “can thiệp” vào lưu lượng dữ liệu chuyển tới trên mạng trước khi chúng có thể thâm nhập vào máy tính Mac của người dùng. Từ đây, công nghệ này dò tìm những khai thác tấn công có chủ đích tìm cách khai thác lỗ hổng và tự động ngăn chặn chúng.

Công nghệ này sử dụng hệ thống Intrusion Prevention System (Chống xâm nhập trái phép) nhận biết theo giao thức, cấp độ ứng dụng (đã được cấp bằng sáng chế) để không chỉ xác định và ngăn chặn các cuộc tấn công đã được biết từ trước mà còn xác định và ngăn chặn nhiều cuộc tấn công chưa từng biết đến, hay tấn công kiểu zero-day.

Ngoài ra, nhằm bảo vệ các tài sản và thông tin quan trọng của doanh nghiệp trong trung tâm dữ liệu, Symantec cũng giới thiệu giải pháp Symantec Critical System Protection (CSP - bảo vệ hệ thống quan trọng), một giải pháp “khóa máy chủ” được thiết kế để bảo vệ cả hạ tầng vật lý lẫn ảo hóa.

Các doanh nghiệp có thể cài đặt và cấu hình giải pháp CSP sao cho giải pháp chỉ cho phép các hoạt động chính thống được thực hiện trên máy chủ và ngăn chặn tất cả các hành vi khác bất thường. Nếu một kẻ tấn công có chủ đích tấn công máy chủ, thì thông thường chúng cần thực hiện các hành vi phá vỡ quy chuẩn để truy nhập vào những dữ liệu nhạy cảm trên máy, hoặc ở một chỗ nào đó trong trung tâm dữ liệu. CSP sẽ tự động phát hiện và ngăn chặn những hành vi xấu này, do vậy tự động ngăn chặn cuộc tấn công. Chỉ có những chương trình phần mềm đã kiểm duyệt mới được phép chạy, và những chương trình đó chỉ được phép thực hiện những tác vụ cụ thể, truy nhập vào những tài nguyên được cho phép...

Được biết, bên cạnh những công nghệ sáng tạo mới này, các giải pháp bảo mật của Symantec đều được hỗ trợ mạnh mẽ bởi mạng Symantec Global Intelligence Network (GIN - mạng lưới thông tin toàn cầu của Symantec) cùng một đội ngũ hơn 550 chuyên gia nghiên cứu trên toàn thế giới. Nền tảng GIN thu thập dữ liệu từ xa từ hàng trăm triệu khách hàng và các bộ cảm biến theo chế độ thời gian thực của Symantec. Symantec sử dụng dữ liệu này - hơn 2,5 nghìn tỉ lượt thông tin bảo mật từ xa để tự động phát hiện những cuộc tấn công mới và giám sát những mạng tấn công của tội phạm. Bên cạnh đó, hãng cũng sử dụng dữ liệu này để phát triển những công nghệ bảo vệ chủ động, dự đoán được như công nghệ dựa theo danh tiếng Insight dành cho các sản phẩm bảo vệ cổng hệ thống (gateway), thiết bị đầu cuối và trung tâm dữ liệu.

(GK)