Ето една неудобна истина: атаката, която ще ви засегне, няма да изглежда като атака. Тя ще изглежда като нормално влизане в профила, нормално споделяне на файл, нормална заявка за разрешение, която сте одобрили с щракване, без да я прочетете. Вие нямате проблем с фишинг, проблем с DLP или проблем с OAuth. Имате един проблем, носещ три маски, и повечето технологии за сигурност не са изградени така, че да го разрешат.
Material Security проектира своята платформа от нова гледна точка: спрете да защитавате Gmail, Drive, идентичностите и приложенията на трети страни като отделни зони. Всички те са част от една обща повърхност: облачното работно пространство.
Докладът на IBM „Cost of a Data Breach“ определя средното време за откриване и овладяване на пробив на 241 дни. Това са осем месеца, в които атакуващият контролира средата, докато вашите инструменти тихичко вършат своята работа и никога не обменят информация помежду си.
Фишингът стана по-опасен в момента, в който генеративният изкуствен интелект направи имитацията лесна и евтина. Собствено проучване на Material върху клиентски пощенски кутии установи, че 100% от анализираните входящи кутии съдържат чувствителна информация. Това означава, че чувствителни данни с години стоят в покой, непрегледани, в очакване идентификационните данни да бъдат компрометирани. Проблемът се задълбочава, когато киберпрестъпниците използват входящата кутия, за да нулират пароли и да се придвижват странично към други системи. Имейлът, който е преминал защитата, никога не е бил цялата история; той е бил само първият ход за постигане на постоянство в системите на компанията.
Сигурният имейл шлюз няма представа, че „легитимно“ влизане в профила току-що е задействало масово експортиране от Drive. Инструментът за DLP няма представа, че акаунтът е бил компрометиран чрез фишинг на OAuth екран час по-рано. Всеки инструмент върши работата си перфектно и пропуска престъплението напълно. Функциите са налични, но архитектурата липсва.
Имейлът е вашата предна врата, затова се отнасяйте към него като към такава. Material улавя фишинга, компрометирането на служебни имейли (BEC) и опитите за имитация, които убягват на вградените защити на Google и наследените шлюзове. Тези инструменти са създадени за масов спам, а не за добре проучен опит за имитиране на вашия финансов директор. Платформата също така триажира всеки доклад от служители от типа „това изглежда фишинг“, така че екипът ви да спре да губи часове за потвърждаване на нещо, което машина би могла да маркира за секунди.
Material не спира до имейл сигурността, тъй като пробивите също не спират дотам. Влизането в имейл е входна точка към Google Drive – съкровищница от чувствителна информация, която освен това е създадена за споделяне. Material издирва защитена здравна информация (PHI), лични данни (PII) и всичко чувствително, споделено по-широко от предвиденото, и отстранява проблема масово: оттегля връзката, отменя достъпа и готово. Без масово блокиране, което да кара служителите да подават гневни тикети или, още по-лошо, да действат на своя глава с нерегламентирани решения за споделяне на файлове.
Да приемем, че атакуващ пробие пощенска кутия. Контролът на достъпа на Material е на ниво съобщение, така че открадната парола няма автоматично да даде на киберпрестъпника достъп до чувствителни имейли, да му позволи да вземе линк за автоматично влизане или да задейства нулиране на пароли, което да се разпространи към други системи. Когато нещо се обърка, получавате хронология в реално време на това, до което нападателят се е докоснал, а не криминалистично гадаене няколко седмици по-късно.
След това е OAuth – задната врата, за чиято защита многофакторната автентификация (MFA) никога не е била проектирана. Кога за последен път прегледахте всяко приложение на трета страна с достъп до вашето работно пространство? Валидният токен не се интересува от това, че сте нулирали паролата си или сте включили MFA. Той просто продължава да работи, докато някой не го отмени. Агентът за отстраняване на OAuth заплахи на Material наблюдава всяка връзка, оценява я според обхвата, поведението и доверието в доставчика и прекратява връзката в момента, в който нещо изглежда нередно – без тикети, без чакане на прегледа през следващото тримесечие.
Изпълнявайте и четирите задачи на една платформа и вашите сигнали за тревога ще спрат да се появяват изолирано. Рискованото предоставяне на OAuth достъп не се появява във вакуум; то се показва до последните влизания в този акаунт и файловете, до които той има достъп. Така всеки, който преглежда сигнала, вече има пълната картина, вместо да я търси в мозайка от конзоли. Коригирането на проблемите работи по същия начин: отменяте токен, поставяте съобщение под карантина, блокирате връзка за споделяне – в същата система, със същото щракване, а не като щафетно бягане между инструменти, които не комуникират помежду си. Нищо от това не изисква промяна на маршрутизацията на пощата ви. Material се свързва чрез API и започва да работи след минути.
Material е предназначен за екипи по сигурност и ИТ, управляващи Google Workspace, които са достигнали лимита на това, което вградените инструменти и наследените шлюзове могат да уловят, и на които им е писнало да приемат това като неизбежен разход за правене на бизнес:
- Надраснали сте възможностите на вградените контроли на Google и наследените шлюзове;
- Уморени сте да съшивате отделни инструменти за имейл, DLP и идентичност и да плащате за пробойните между тях;
- Работите с регулирани данни и се нуждаете от точен отговор, а не от предположение, когато някой попита кой до какво е имал достъп и кога;
- Внедрявате ИИ агенти по-бързо, отколкото някой може ръчно да прегледа заявка за OAuth.
Атакуващите не зачитат организационната ви диаграма. Те разчитат на факта, че имейл сигурността живее в един инструмент, DLP – в друг, а никой не отговаря за прегледа на OAuth. Те търсят пролуките.
Залогът на Material е, че няколко от вашите предизвикателства пред сигурността могат да бъдат разрешени по-бързо и по-ефективно в една обща среда. Едно подозрително влизане. Един прекомерно споделен файл. Едно приложение, което никой не помни.