Kebanyakan organisasi telah beralih kepada SSL (Secure Sockets Layer) untuk melindungi data mereka semasa bergerak. Kami percaya bahawa sebaik sahaja protokol SSL dilaksanakan, data kami selamat daripada penggodam. Walau bagaimanapun, penggodam juga telah belajar untuk memanfaatkan teknologi ini untuk kepentingan mereka. Bukan sahaja penggodam, tetapi juga agensi keselamatan, kerajaan dan banyak organisasi lain, yang menggunakan SSL untuk mengintip data dan komunikasi . Satu kes yang terkenal mengenai seorang pemberi maklumat pada tahun 2014 mendedahkan bahawa kerajaan sesebuah negara telah menyuntik perisian pengawasan dalam trafik web. 'Kebocoran' ini telah menyebabkan peningkatan serangan yang tersembunyi dalam trafik SSL.
Mengapakah terdapat risiko dalam SSL?
Penyulitan menjadikan rangkaian dan semua perisian serta peranti di atasnya, buta terhadap data. Kecuali pengirim dan penerima akhir, yang mempunyai kunci penyahkodan, tiada sesiapa boleh melihat data termasuk perisian dan peranti keselamatan siber. Keselamatan siber berfungsi dengan menganalisis aliran data. Mereka mencari corak dalam data dan tandatangan digital untuk mengenal pasti virus, perisian hasad dan perisian tebusan yang diketahui. Sebaik sahaja perisian hasad ini bergerak melalui SSL, ia juga kelihatan sebagai omong kosong kepada perisian keselamatan, dan ia menjadi tidak berkesan dalam mengenal pasti jangkitan. Program penerima menyahkod data yang disulitkan, yang kemudiannya mungkin menjadi perisian hasad dan melompat ke program atau data lain pada komputer. Dengan cara ini jangkitan siber boleh merebak ke mana-mana saluran yang menggunakan SSL seperti halaman web selamat, lampiran e-mel, Mesej segera, dll. Mari lihat beberapa sumber dan jenis ancaman ini dengan lebih terperinci.
Serangan DDoS: Sebaik sahaja perisian hasad memasuki rangkaian melalui SSL, ia boleh merebak merentasi pelayan dan komputer. Kini, kebanyakan organisasi melindungi diri mereka daripada ancaman luaran tetapi jarang sekali mereka mengambil langkah berjaga-jaga terhadap perisian dan alat dalaman yang disahkan. Ini menyebabkan mereka terdedah kepada serangan dalaman, DDoS adalah yang paling biasa. Sifat serangan menjadikannya lebih sukar untuk dicari dan diasingkan. Serangan sedemikian boleh menjejaskan berbilang pelayan korporat dalaman dan secara berkesan merosakkan keseluruhan infrastruktur korporat yang memerlukan prosedur pemulihan yang rumit.
Penyalahgunaan Orang Dalam untuk Pengeluaran Data: Walaupun sistem pertahanan siber tidak dapat melihat data yang disulitkan masuk, mereka juga tidak dapat melihat data yang disulitkan keluar. Kebanyakan perkhidmatan perkongsian fail e-mel berasaskan web menggunakan penyulitan SSL. Pekerja boleh menggunakannya untuk menghantar data sulit keluar dari rangkaian korporat tanpa dikesan oleh sistem pertahanan organisasi. Ironinya ialah aset paling penting syarikat, iaitu pekerja, menjadi ancaman terbesar kepadanya.
Media Sosial: Facebook, Twitter, LinkedIn, antara muka web WhatsApp, semuanya menggunakan penyulitan SSL. Walaupun banyak organisasi secara aktif mengawal akses kepada rangkaian sosial tertentu, beberapa laman web lain dikecualikan memandangkan ia tidak berbahaya. Begitu juga, WhatsApp digunakan untuk komunikasi segera dalam pasukan semasa dalam perjalanan. Organisasi cenderung untuk tidak menyekat antara muka web WhatsApp. Walau bagaimanapun, semua alat media sosial ini diketahui membawa perisian hasad. Dengan laman web ini beralih kepada SSL, ia menjadi lebih sukar bagi sistem pertahanan siber untuk mengesan perisian hasad yang disulitkan yang masuk dari laman web ini.
Baca Lagi: Gunakan rekod DNS CAA untuk Sijil SSL dan kurangkan ancaman siber
Melindungi daripada ancaman SSL
Organisasi perlu menyahsulit data yang disulitkan dan memeriksa data masuk dan keluar. Untuk bermula dengan; organisasi boleh menggunakan platform pemeriksaan SSL yang menyahsulit trafik SSL dan menghantarnya kepada organisasi pihak ketiga untuk diperiksa. Untuk data keluar, perusahaan memiliki titik akhir, dan ini harus dipantau dengan teliti. Penjagaan tambahan perlu diambil untuk membenarkan akses ke laman media sosial menggunakan infrastruktur korporat. Adalah lebih baik untuk menyewa storan berasaskan awan yang secara berkesan di bawah kawalan organisasi untuk berkongsi fail dan maklumat di luar rangkaian organisasi. Firewall masih sangat berkesan dalam menyekat akses daripada sumber yang tidak diketahui dan boleh dipaksa untuk mengalih keluar penyulitan pada data yang datang daripada sumber yang diketahui. Ia kemudiannya boleh dibentangkan untuk pemeriksaan kepada alat pertahanan siber organisasi.
Penyulitan ialah cara terbaik untuk melindungi infrastruktur siber daripada serangan daripada sumber yang tidak diketahui. Walau bagaimanapun, perusahaan mesti menyedari bahawa penyulitan sahaja tidak dapat melindungi mereka daripada semua ancaman di luar sana. Mereka mesti terus berwaspada terhadap ancaman dan berkompromi dengan mekanisme pertahanan baharu untuk melindungi diri mereka dengan secukupnya.
Sebagai rakan kongsi keselamatan IT untuk perniagaan anda, Seqrite menyediakan keselamatan titik akhir yang komprehensif daripada ancaman siber lanjutan. Untuk mengetahui lebih lanjut, lawati kami laman web or



