Kluczowe Wnioski:
- Urządzenia IoT (nawet termometry) to ulubiony punkt wejścia hakerów.
- Atak w kasynie był możliwy z powodu braku segmentacji (sieć była “płaska”).
- Mikrosegmentacja w architekturze Zero Trust blokuje zjawisko tzw. ruchu bocznego.
Kiedy po raz pierwszy usłyszeliśmy w zespole GADNET o włamaniu przez termometr w kasynie, parsknęliśmy śmiechem. Szybko jednak uświadomiliśmy sobie, że to samo może przydarzyć się każdemu z nas, bo wszyscy mamy w domach podobne, tanie “smart” gadżety. Hakerzy ukradli z kasyna potężną bazę klientów VIP bez łamania serwerów – po prostu wykorzystali niezabezpieczony termometr w akwarium, który był wpięty do tej samej sieci WiFi. To idealny i wręcz podręcznikowy dowód na to, jak niszczycielski potrafi być tzw. ruch boczny (lateral movement) w tradycyjnych, “płaskich” sieciach.
Mikrosegmentacja to już nie jest opcja, to absolutna konieczność
Jak uniknąć takiej wpadki w domowym biurze czy małej firmie? Odpowiedzią jest mikrosegmentacja sieci i Architektura Zero Trust. Zbudowaliśmy cały projekt GADNET dokładnie wokół tej idei.
Standardowe routery od dostawców wrzucają absolutnie wszystkie Twoje urządzenia - firmowy laptop, telefony, żarówki i lodówkę - do jednego, wielkiego “worka”. Efekt? Jeśli ktoś wejdzie przez żarówkę, ma dostęp do Twoich służbowych plików.
Jak my to rozwiązujemy w GADNET?
GADNET domyślnie oddziela grubą kreską te tanie, niezaufane gadżety od reszty sieci. Przygotowaliśmy gotowe, odseparowane strefy.
- Taki telewizor czy termometr ląduje od razu w strefie IoT.
- Twój laptop z bazą klientów siedzi w bezpiecznej strefie Trusted.
- Pomiędzy tymi strefami stoi fizyczny mur.
Więc nawet jeśli haker jakoś złamie to “sprytne” akwarium, to po prostu utknie w strefie IoT. Nie będzie mógł zrobić żadnego ruchu bocznego w stronę strefy Trusted. Żeby było jeszcze bezpieczniej, moduł Active Threat Monitoring w GADNET (który uczy się zachowań Twojej sieci) od razu zauważyłby, że termometr nagle wysyła dziwne ilości danych w świat, i uciąłby mu połączenie.
W dobie powszechnego IoT nie możemy już polegać na jednej, płaskiej sieci. W GADNET dbamy o to, żeby pralka i termometr zajmowały się swoimi sprawami, a nie służyły jako darmowa furtka dla oszustów.
Różnica podejść
| Rodzaj Sieci | Dostęp po włamaniu do IoT | Rezultat |
|---|---|---|
| Zwykły Router | Wolna droga do wszystkich urządzeń (Lateral Movement) | Kradzież danych, Ransomware |
| GADNET Zero Trust | Zamknięty w izolowanej strefie IoT | Intruz nie widzi komputerów, atak jest ucięty |