דיגיטל וטק
וואטסאפ מקבלת הגנה ישראלית: כך תפתר פרצת האבטחה
אריקום סופטוור הישראלית משיקה פתרון המונע נוזקות ומתקפות כופר המופצות דרך הצ'אט המוצפן בוואטסאפ, החולשה נובעת מכך שמערכות ההגנה הארגוניות לא מצליחות לראות ולנתח את התכנים והקבצים המוצפנים המועברים בגרסאות הדפדפן
יקום סופטוור הישראלית, ספקית מובילה של פתרונות אבטחת סייבר בענן בגישת Zero Trust ('אפס אמון') ומפתחת פלטפורמת ZTEdge SASE, הכריזה על פתרון לבעיה זו עם השקת ZTEdge Instant Messenger Isolation, המגן על ארגונים מפני תוכנות זדוניות ומתקפות כופר העוברות דרך אפליקציות מסרים מיידים מוצפנים מבוססי דפדפן, כדוגמת WhatsApp Web.
עם יותר משני מיליארד משתמשים פעילים מדי חודש, כולל 50 מיליון משתמשים עסקיים, WhatsApp היא יותר מאפליקציית ההודעות הפופולרית ביותר בעולם. עבור רבים היא אמצעי התקשורת המרכזי והמשמעותי ביותר שלהם עם המשפחה, חברים ועמיתים לעבודה ולעסקים וכנראה גם האפליקציה הראשונה שהם פותחים בבוקר. עם הגעתם לעבודה, רובם עובדים עם גרסת הדפדפן שלה. אל וואטסאפ יש להוסיף גם את האפליקציות סיגנל וטלגרם, המונות כ-40 מיליון ו-500 מיליון משתמשים פעילים, בהתאמה, ומהוות גם הן אמצעי תקשורת מרכזי עבורם.
עם זאת, אפליקציות אלו, המוצפנות מקצה לקצה למען פרטיות המשתמשים, מהוות גם סיכון אבטחה משמעותי לרשתות התקשורת הארגוניות ונקודות הקצה כאשר משתמשים בגרסת הדפדפן של אפליקציות אלו כדוגמת WhatsApp Web הפופולרית. הסיבה לכך היא שה- Secure web gateways וחומות האש (Firewalls) מהדור החדש, המיישמים שלל אנטי וירוסים וטכנולוגיות אחרות לסינון תוכן אינטרנט, להגנה מפני תוכנות כופר ותוכנות זדוניות אחרות, לא מצליחים לראות ולנתח את התכנים והקבצים המצורפים להודעות בצ'אט. כתוצאה מכך, במידה וההודעות או קבצים המצורפים מכילות תוכנה זדונית, כופר או הודעת פישינג, נקודת הקצה והרשתות של הארגון למעשה חסרות הגנה מפני איומים מאתגרים אלה.
פתרון ZTEdge Instant Messenger Isolation המבוסס על טכנולוגיית בידוד דפדפן מרוחק - Remote Browser Isolation (RBI), מעבד את ההודעות והקבצים שמקבלים המשתמשים באמצעות קונטיינר ייעודי מבודד בענן ורק תוכן בטוח מכל סיכון נשלח בחזרה לדפדפן המשתמש. פעולה זו נעשית ללא פגיעה בחוויית המשתמש. הקוד הפעיל נשאר בקונטיינר הענן המבודד ונהרס כאשר הדפדפן של תוכנת המסרים נסגר או כשהצ'אט אינו
בנוסף, כדי להגן על הארגונים מפני קבצים או תמונות נגועות בתוכנות זדוניות שהתקבלו, כאשר המשתמש לוחץ על קובץ מצורף, פתרון ZTEdge Instant Messenger Isolation כולל CDR, שמוריד אותו לקונטיינר המבודד בענן, שם הוא נבדק לאיתור תוכנה זדונית ובמידת הצורך היא מנוטרלת. לאחר מכן הקבצים משוחזרים עם הפונקציונליות המקורית והרצויה ואלה מועברים למשתמשי הקצה.
הכתבות החמות
תגובות לכתבה(1):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה
-
1.בתכלס מה זה ברמה המעשית זה לארגונים? ליחידים ?אינטרפוץ 10/2021/30הגב לתגובה זו0 0כתבה מקצועית שלא ניתן להבין מה אומר תכלס למשתמש רגיל.סגור


