SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для...

46
SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies Ltd. Чернышенко Иван Консультант по безопасности Check Point

Transcript of SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для...

Page 1: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

SandBlast Mobile

Capsule Workspace

Решения для защиты мобильных устройств

©2019 Check Point Software Technologies Ltd.

Чернышенко Иван Консультант по безопасности

Check Point

Page 2: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

СФЕРЫ АТАК РАСШИРЯЮТСЯ Сотрудники могут быть атакованы:

При удаленном подключении с рабочих станций

Подключеными к корпоративной сети

Используя облачные приложения

Пользуясь корпоративными ресурсами со смартфонов

Page 3: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Network Agent Cloud Mobile

ВЕКТОРЫ АТАК УВЕЛИЧИВАЮТСЯ

Email

Web

File Sharing

Phishing

Man in the Middle

Malicious Apps

Malicious Networks

Malicious Networks

Page 4: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Основные мобильные атаки

2016 - 2019

Trident

(Pegasus)

Hummingbad Viking- Horde

Dress Code

Ghost Push

Xiny

Gooligan

CopyCat

Banker Bot

Janus

Expensive Wall

Lights Out

Judy Spinner

Tizi

Simp Locker

XSSER mRAT

Banker

Pawn Storm

Durak

SpyWallet Masque

Commercial mRATS

Omni RAT

Tablets with pre-installed

Trojan on Amazon

Koler

Android.Titan.1

Shedun

Rootnik

Anubis Spy

Wire Lurker

JSDialer

Crypto Locker

Recordable Activator

Remote admin Trojan using Baidu Cloud Push

service

Cowboy Adventure

Porn Clicker

Story Saver

Android Installer

Hijacking Bug

Loapi

Golduck Gnat Spy

Gazon Key Raider XCode

Ghost

Page 5: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Тренды типов зловредов в СНГ за 6 месяцев

0%5%

10%15%20%25%30%35%40%45%50%2

01

8-0

8-0

6

20

18

-08

-13

20

18

-08

-20

20

18

-08

-27

20

18

-09

-03

20

18

-09

-10

20

18

-09

-17

20

18

-09

-24

20

18

-10

-01

20

18

-10

-08

20

18

-10

-15

20

18

-10

-22

20

18

-10

-29

20

18

-11

-05

20

18

-11

-12

20

18

-11

-19

20

18

-11

-26

20

18

-12

-03

20

18

-12

-10

20

18

-12

-17

20

18

-12

-24

20

18

-12

-31

20

19

-01

-07

20

19

-01

-14

20

19

-01

-21

20

19

-01

-28%

of

impacte

d o

rganiz

ations

Cryptominer

Mobile

Ransomware

Banking

Botnet

Page 6: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Мобильные угрозы за 6 месяцев

0%5%

10%15%20%25%30%35%40%45%50%

20

18

-08

-06

20

18

-08

-13

20

18

-08

-20

20

18

-08

-27

20

18

-09

-03

20

18

-09

-10

20

18

-09

-17

20

18

-09

-24

20

18

-10

-01

20

18

-10

-08

20

18

-10

-15

20

18

-10

-22

20

18

-10

-29

20

18

-11

-05

20

18

-11

-12

20

18

-11

-19

20

18

-11

-26

20

18

-12

-03

20

18

-12

-10

20

18

-12

-17

20

18

-12

-24

20

18

-12

-31

20

19

-01

-07

20

19

-01

-14

20

19

-01

-21

20

19

-01

-28

% о

рга

ни

зац

ий

-жертв

CIS

Global

Page 7: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

УСТОЙЧИВОСТЬ РАСПРОСТРАНЕННОСТЬ

Page 8: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Messaging Apps Call Tapping

(SS7)

ЦЕЛИ

Account Credentials

Photos

Microphone Recordings

Contacts

Emails

Tracking

Location

Page 9: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

JUDY

Зараженные

приложения в

Google Play

Связывался с C&C Подключение к

сайтам , клики на

рекламу

36 миллионов

загрузок

заражённых

приложений

https://blog.checkpoint.com/2017/05/25/judy-malware-possibly-largest-malware-campaign-found-google-play/

Page 10: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

BANKBOT

Trojan перекрывает экран легитимного банковского

приложения фейковой формой для заполнения данных

пользователя

Зловред обладал возможностью отправлять и

перехватывать сообщения, совершать звонки, отслеживать

зараженные устройства и похищать контакты

За последние два года несколько раз обошел механизмы

безопасности Google Play по проверки приложений

Page 11: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Gustuff

Gustuff MALWARE Trojan использует сервис операционной системы Android,

известный как Accessibility Service.

Зловред может нажимать на любые кнопки, а также менять

значения текстовых полей в банковских приложениях.

Вирус отправляет PUSH-уведомлений с иконками

легитимных мобильных приложений.

Троян заполняет поля формы банковского приложения для

мошеннической транзакции

Page 12: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

13 ©2019 Check Point Software Technologies Ltd.

ВЕКТОРЫ АТАК НА МОБИЛЬНЫЕ УСТРОЙСТВА

Сеть Приложения

Вредоносы

0-Day

Уязвимые

приложения

Man-in-the-Middle Фишинговые URL

SMS Bluetooth

Эксплойты для ОС Настройки

VPN профили Jailbreak/Root

Устройство

Page 13: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

14 ©2019 Check Point Software Technologies Ltd.

Как меняется мобильный мир

90% кибератак начинаются с фишинга2 Фишинг

Распространение корпоративных стандартов и политик на мобильные устройства.

Корпоративные политики доступа Нужно предотвращать, а не только обнаруживать

Предотвращение, а не обнаружение

Вредоносные приложения и сетевые атаки могут уничтожить или похитить корпоративные данные

Утечка данных

63% всего веб-трафика приходится на мобильные устройства1

Вредоносные сайты

1https://www.stonetemple.com/mobile-vs-desktop-usage-study/ 2Verizon 2018 Data Breach Investigations Report

Page 14: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

МОБИЛЬНЫЕ

УГРОЗЫ

Source: Check Point Research, Mobile Cyberattacks Impact Every Business, November 2018

54

Устройств

имеющие root

или Jailbreak

75% 89% Устройств были

подвержены атаке

man-in-the-middle

через Wi-Fi

Page 15: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

SANDBLAST MOBILE ВЕДУЩЕЕ РЕШЕНИЕ ЗАЩИТЫ ОТ УГРОЗ, ПОЗВОЛЯЮЩЕЕ ПРЕДОТВРАЩАТЬ ПРОДВИНУТЫЕ МОБИЛЬНЫЕ КИБЕРАТАКИ

Page 16: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

©2016 Check Point Software Technologies Ltd. 17

ZERO-DAY MALWARE

MitM ATTACKS OVER Wi-Fi

ANTI-PHISHING

SAFE BROWSING

OS EXPLOITS

MitM ATTACKS OVER CELLULAR

INFECTED APPS

ANTI-BOT

Page 17: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

©2016 Check Point Software Technologies Ltd. 18 https://security.megafon.ru/

Page 18: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

©2016 Check Point Software Technologies Ltd. 19

Page 19: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

©2016 Check Point Software Technologies Ltd. 20

SandBlast Mobile 3.0

URL Filtering Anti-Bot Safe Browsing Conditional Access

Anti-Phishing

Page 20: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

21 ©2019 Check Point Software Technologies Ltd.

90% кибератак

начинается с фишинга

1Verizon 2018 Data Breach Investigations Report

Личные и корпоративные

письма

SMS

Мессенджеры

Page 21: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

22 ©2019 Check Point Software Technologies Ltd.

Anti-Phishing

Мессенджеры

Page 22: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

©2016 Check Point Software Technologies Ltd. 23

Предотвращение фишинга на мобильном устройстве

https://Bit.ly/2AE8jKV

password

https://Bit.ly/2AE8jKV

Scanning…

Scanning… BLOCKED – Phishing Site

BLOCKED – Phishing Site Блокировка новых

фишинговых сайтов с помощью

технологии ZeroPhishing в

браузере

Блокировка трафика по репутации в ThreatCloud

Page 23: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

24 ©2019 Check Point Software Technologies Ltd.

Угрозы мобильного доступа Вредоносные сайты могут:

Использовать уязвимости браузера

Устанавливать вредоносы на устройство

Получать удаленный доступ к устройству

Менять настройки устройства

Блокирование зараженных сайтов выполняется в

корпоративных сетях и на рабочих станциях, а мобильные

устройства остаются незащищены

Page 24: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

25 ©2019 Check Point Software Technologies Ltd.

Безопасный доступ

Браузеры

Page 25: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

©2016 Check Point Software Technologies Ltd. 26

SandBlast Mobile 3.0: On-Device Network Protection

Инспекция и контроль исходящего

трафика непосредственно на

устройстве:

Анти-фишинг

Безопасный браузинг

URL-фильтрация

Анти-бот

Page 26: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

27 ©2019 Check Point Software Technologies Ltd.

Conditional Access

CLOUD APPS Предотвращает доступ к

облачным приложениям с скомпрометированных устройств

ON-PREMISE APPS Предотвращает доступ к

корпоративным системам с скомпрометированных устройств

Page 27: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

©2016 Check Point Software Technologies Ltd. 28

robert

corporate password

Корпоративные учетки в безопасности

SandBlast Agent SandBlast Mobile

corporate password robert

Пользователь не может использовать корпоративный

пароль на личных ресурсах, которые могут быть взломаны

Page 28: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

29 ©2019 Check Point Software Technologies Ltd.

Intercepting

text messages

Stealing passwords

Taking photos

Microphone recordings

Stealing contact lists

Stealing email

Tracking location

Breaking into corporate network

Рост количества мобильных ботов

• MDM не может автоматически

удалять зловредов

• Выбор пользователей может

нанести больший вред

• Блокировка ботов происходит

на границе периметра и на

конечных точках, но не на

мобильных устройствах

Page 29: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

30 ©2019 Check Point Software Technologies Ltd.

Anti-Bot ПРЕДОТВРАЩАЕТ

КОММУНИКАЦИИ С ВРЕДОНОСТНЫМИ ПРИЛОЖЕНИЯМИ

Блокировка связи с C&C

Page 30: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

31 ©2019 Check Point Software Technologies Ltd.

Соблюдение стандартов компании

Компании осуществляют фильтрацию доступа в

интернет из корпоративной сети и рабочих станций,

но не имеют возможности контроля за мобильными

устройствами

Page 31: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

32 ©2019 Check Point Software Technologies Ltd.

URL Filtering

ПРЕДОТВРАЩЕНИЕ ДОСТУПА К ЗАПРЕЩЕННЫМ САЙТАМ

Блокирует доступ к веб-сайтам запрещенным корпоративной политикой

Page 32: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

33 ©2019 Check Point Software Technologies Ltd.

MOBILE THREAT PREVENTION

Механизм

поведенческого анализа

Интеллектуальный анализ

в режиме реального времени

и контроль

Приложение

Check Point Protect

Page 33: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

КОНТРОЛЬ

ПОЛНЫЙ

Page 34: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

MTP

Page 35: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

ЧТО НА СЧЕТ ЗАЩИТЫ ДАННЫХ НА

МОБИЛЬНЫХ УСТРОЙСТВАХ?

УТЕРЯННЫЕ И УКРАДЕННЫЕ

УСТРОЙСТВА

БЕЗОПАСНОСТЬ

ПОЧТЫ

Page 36: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

CAPSULE

WORKSPACE Защищённый доступ к:

Почте

Календарю

Контактам

Документам

Корп. порталам

Корп. приложениям

Удаленное стирание корпоративных данных в

контейнере при краже или утери устройства

Page 37: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Personal

data & apps

NOT

MANAGED

Bring Your Own Device - BYOD

Управление только Бизнес

данными

Использование личных устройств для корпоративных данных

Удаленное уничтожение

Бизнес данных

Business

information

MANAGED

[Protected] Non-confidential content

Page 38: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Защищенная бизнес-среда

Корпоративные данные защищены В Е З Д Е

*****

ЗАЩИЩЕННЫЙ вход

ПРОСТОЙ ДОСТУП к бизнес приложениям

ПЕРЕДАЙТЕ под контроль ТОЛЬКО бизнес информацию

Page 39: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

[Restricted] ONLY for designated groups and individuals

Платформы

Работает на разных платформах

iOS

Android

Microsoft Office

Adobe PDF

Документы

Page 40: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Легко внедрить и управлять

Понятный Web UI Со SmartCenter

Page 41: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Приглашение в e-mail с QR кодом

Page 42: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Просто для пользователя

Отсканировать QR код

Перейти по ссылке на iPhone / iPad

Автоматически подключится

к сайту

Page 43: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

CAPSULE WORKSPACE | Архитектура решения

Corporate Servers

Check Point Firewall with Mobile Access Blade

Management Console

Internet Mobile Device Wireless Networks

©2019 Check Point Software Technologies Ltd.

Page 44: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

СТРОИТЕЛЬНЫЕ

БЛОКИ

МОБИЛЬНОЙ

БЕЗОПАСНОСТИ

SANDBLAST MOBILE Unknown Threats and Zero Day

Mobile Device

Management

Policy

Enforcement Secure Containers

Data Leakage Prevention

Anti-Virus

Known

Threat

s

Integration with

Page 45: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Capsule + SandBlast Mobile = вместе безопаснее

• Подход BYOD

• Контролируемый доступ к документам

• Защита от кибер-угроз в реальном времени (приложения, сетевые атаки, фишинг)

• Интеграция с MDM/EMM из коробки

Page 46: SandBlast Mobile Capsule Workspace...SandBlast Mobile Capsule Workspace Решения для защиты мобильных устройств ©2019 Check Point Software Technologies

Спасибо!

©2019 Check Point Software Technologies Ltd.