خطر proxyware در شبکه‌های سازمانی

29 آبان 1400 خطر proxyware در شبکه‌های سازمانی

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ تصور کنید بابت دسترسی به بخش کوچکی از پهنای باند اینترنت سر کارتان دستمزد بگیرید. به نظر رویای شیرینی می‌آید مگر نه؟ به هر صورت کامپیوتر مدام باز است و دسترسی نامحدود هم به اینترنت دارید؛ چرا که نه! حتی منابع هم منابع مخصوص شما نیستند؛ صرفاً تجهیزات سازمانی و پهنای باند شرکت است. همه اینها ساده به نظر می‌آید اما اگر کمی دقیق‌تر موضوع را بررسی کنید متوجه خواهید شد که وقتی تن می‌دهید به نصب یک کلاینت proxyware (پروکسی‌افزار) روی کامپیوتر کاری‌تان یعنی دودستی امنیت خود را به خطر انداخته‌اید. اگر proxyware را نصب کنید، شبکه سازمانی خود را در معرض خطراتی قرار داده‌اید که خسارات مالی‌اش از بودجه کل سازمان هم ممکن است بیشتر باشد. بگذارید صریح بگوییم: proxyware خطرناک است. هنوز شک دارید؟ در ادمه با ما همراه شوید تا دلیل را بگوییم.

Proxyware چیست؟

محققین در Cisco Talos این واژه را ساختند و به تفصیل برای این پدیده گزارشی تهیه کردند. در اصل یک سرویس Cisco Talos حکم سرور پروکسی را دارد که اگر روی کامپیوتر دسکتاپ یا اسمارت‌فون نصب شود باعث خواهد شد کانکشن اینترنت دستگاه برای فردی خارجی هم قابل‌دسترسی باشد. بسته به اینکه این برنامه چقدر فعال می‌ماند و اینکه چه میزان مجاز است از پهنای باند استفاده کند، کلاینت نقاطی را که در نهایت می‌توانند به ارز تبدیل شده و به اکانت بانکی انتقال داده شوند جمع‌آوری می‌کند. البته که این انواع سرویس‌ها صرفاً برای مقاصد غیرقانونی استفاده نمی‌شوند و یک سری کاربردهای قانونی هم دارند. برای مثال برخی به دپارتمان‌های بازاریابیِ شرکت‌های بزرگ متوسل می‌شوند که به نقطه ورودی وب هر چه بیشتر در مناطق مختلف جغرافیایی نیاز دارند.

چرا وجود proxyware در یک کامپیوتر سازمانی ایده‌ی بدی است؟

گرچه سرویس‌های proxyware ادعا دارند tenant[1]ها بی‌خطرند اما هنوز هم برخی‌اوقات چالش‌های بوجود می‌آید؛ برای مثال اینکه اعتبار آدرس آی‌پی خدشه‌دار می‌شود و اعتماد بر نرم‌افزار سلب خواهد شد.

بدنام کردن آدرس آی‌پی

رایج‌ترین مشکل پروکسی‌افزارها برای کاربرانی که آن را روی کامپیوترهای خود به صورت اجراشده دارند- یا حتی برای کل سازمان اگر آدرس آی‌پی یک آدرس واحد است- این است که سرویس‌ها اغلب با کپچاها مواجه می‌شوند؛ این کپچاها نقطه‌ورودی‌شان تضمین می‌دهند تنها انسان‌های واقعی به منابع آنلاین دسترسی خواهند داشت. کامپیوتری با پروکسی‌افزار شک‌‌برانگیز خواهد شد و البته این شک هم به جا و درست است. مستأجرهای پهنای باند یک‌طرفه می‌توانند از کامپیوترهایی استفاده کنند که رویشان پروکسی‌افزار در حال اجراست؛ هدف هم اسکن وب یا سنجش میزان سرعت دسترسی به وبسایت با مرتبا به کار گرفتن جریان درخواست‌هاست. سیستم‌های محافظت خودکار DDoS این را دوست ندارند. همچنین این می‌تواند نشانه‌ای باشد از چیزی حتی مشکوک‌تر (برای مثال میلینگ‌های اسپم). در نظر داشته باشید اگر درخواست‌های خودکار فرود آمده روی آدرس آی‌پی این سازمان در لیست آدرس‌های ناامن قرار گیرند عواقب آن برای شرکت وحشتناک‌تر هم خواهد شد. پس بعنوان مثال اگر سرور ایمیل روی یک آدرس واحد عمل کند شاید در زمانی مشخص پیام‌های کارمندان نتوانند به گیرنده‌های خارجی دسترسی پیدا کنند. سایر سرورهای ایمیل نیز شروع خواهند کرد به بلاک کردن آدرس آی‌پی و دامنه این سازمان.

کلاینت‌های جعلی proxyware

ریسک دیگری که کارمندان موقع نصب پروکسی‌افزار می‌کنند این است که شاید چیزی را دانلود کنند که قصدش را نداشتند. بیایید این را تجربه کنیم:

به گوگل بروید و honeygain download را سرچ کنید. حالا چندتایی لینک به وبسایت رسمی توسعه‌دهنده دریافت می‌کنید و صدها لینک به سایت‌های جعلی اشتراک فایل که نیمی‌ از آن‌ها به همراه دانلودهایشان محتوای پاداش[2] هم دارند. حال این محتواهای پاداش چه هستند؟ بسیارخوب، محققین اینطور توضیح می‌دهند که یکی از آن‌ها می‌تواند نصب‌گرِ تروجان‌زده‌ای باشد که برنامه ماینینگِ رمزارز را به کار می‌گیرد (برنامه‌ای که منابع و برق پی‌ی را هدر می‌دهد) و البته نوعی دیگر ابزاری است برای اتصال به سرور فرمان مجرمان سایبری که از آن‌ها هر چیز دیگری را می‌شود هر زمان دانلود کرد. این نوع پروکسی‌افزار می‌تواند کنترل کل زیرساخت آی‌تی یک سازمان را به دست گیرد. همچنین می‌تواند به باج‌افزاری که داده را رمزگذاری می‌کند، درخواست باج و غیره نیز ختم شود. به طور خلاصه، proxyware برای یک کسب و کار سر تا پا پر است از خطر.

نصب مخفیانه پروکسی‌افزار

بیشتر سناریوها شبیه موارد فوق است: عواقب ناخواسته از سوی نصب‌های تعمدی (گاها غیرمجاز). برخی‌اوقات هم عکسش پیش می‌آید؛ بدین‌معنا که کارمندی روی یک سایت مشکوک بدافزار واقعی پیدا می‌کند و آن بدافزار یک کلاینت پروکسی‌افزار اصلاح‌شده‌ای را روی کامپیوتر نصب می‌کند. هیچ‌چیز غیر از دردسر ندارد: کامپیوتر کند می‌شود، پنهای باند کم و البته پتانسیل سرقت داده هم وجود دارد.

راهکارهای امنیتی

بهترین راه مبارزه با اکسپلویت از طریق پروکسی‌افزار نصب یک راهکار قابل‌اطمینان آنتی‌ویروس روی هر کامپیوتری است که به اینترنت دسترسی دارد. نه تنها این راهکار از شرکت شما در برابر تأثیرات مضر proxyware محافظت می‌کند که همچنین اگر پروکسی‌افزار مذکور با خود بدافزار هم داشت همچنان در منطقه امن خواهید ماند. بگذارید واضح‌تر باشیم: حتی یک پروکسی‌افزار «پاک» هم آنقدرها خوب نیست! یک خط‌مشی امنیتی امن نباید به هیچ‌کس اجازه نصب پروکسی‌افزار یا هر نرم‌افزار مشکوک دیگری را روی کامپیوترهای کارمندان بدهد (صرف‌نظر از اینکه کامپیوترها در اداره‌اند یا کارمندان دارند به وی‌پی‌ان سازمانی وصل می‌شوند). این یک قانون است: بیشتر کارمندان به نصب نرم‌افزار روی کامپیوترهای خود آن هم به طور مستقل نه نیاز دارند نه باید اجازه چنین کاری بدان‌ها داده شود.

 

[1]اصلاحاً بدان‌ها «مستآجر» گفته می‌شود

[2] bonus content

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    12,654,960 ریال21,091,600 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    12,654,960 ریال21,091,600 ریال
    خرید
  • Kaspersky Total Security

    با توجه به اینکه اعضای خانواده از برنامه‌ها و دستگاه‌های گوناگونی استفاده می‌کنند و از وب‌سایت‌های گوناگونی بازدید دارند، محافظت از آنها در برابر هکرها، مهاجمان و باج‌افزارها، کار چندان ساده‌ای ...

    22,498,600 ریال112,493,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    140,686,600 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    23,878,800 ریال39,798,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    34,242,360 ریال57,070,600 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    36,630,240 ریال61,050,400 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    151,956,000 ریال253,260,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    243,121,560 ریال405,202,600 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    182,339,160 ریال303,898,600 ریال
    خرید
  • Kaspersky Small Office Security

    292,085,160 ریال486,808,600 ریال
    خرید
  • Kaspersky Small Office Security

    212,730,360 ریال354,550,600 ریال
    خرید
  • Kaspersky Small Office Security

    340,204,560 ریال567,007,600 ریال
    خرید
  • Kaspersky Small Office Security

    243,121,560 ریال405,202,600 ریال
    خرید
  • Kaspersky Small Office Security

    389,168,160 ریال648,613,600 ریال
    خرید
  • Kaspersky Small Office Security

    273,512,760 ریال455,854,600 ریال
    خرید
  • Kaspersky Small Office Security

    437,287,560 ریال728,812,600 ریال
    خرید
  • Kaspersky Small Office Security

    278,577,960 ریال464,296,600 ریال
    خرید
  • Kaspersky Small Office Security

    445,729,560 ریال742,882,600 ریال
    خرید
  • Kaspersky Small Office Security

    392,544,960 ریال654,241,600 ریال
    خرید
  • Kaspersky Small Office Security

    628,076,760 ریال1,046,794,600 ریال
    خرید
  • Kaspersky Small Office Security

    506,511,960 ریال844,186,600 ریال
    خرید
  • Kaspersky Small Office Security

    810,423,960 ریال1,350,706,600 ریال
    خرید
  • Kaspersky Small Office Security

    612,036,960 ریال1,020,061,600 ریال
    خرید
  • Kaspersky Small Office Security

    979,263,960 ریال1,632,106,600 ریال
    خرید
  • Kaspersky Small Office Security

    1,160,766,960 ریال1,934,611,600 ریال
    خرید
  • Kaspersky Small Office Security

    1,857,231,960 ریال3,095,386,600 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    حفظ امنیت داده‌ها، سیستم‌ها، و نیروهای کاری سیار ضدبدافزار چندلایه که برنده جایزه شده است کنترل‌گرهای اندپوینت-برنامه، ابزار و وب امنیت ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    ارتقا امنیت و کارایی فناوری اطلاعات در محیط کاری شما کنترل‌های نهایی ضدبدافزار و رمزیابی داده مدیریت پچ و مدیریت فناوری اطلاعات و ابزارهای کارآمد ...

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    راهکار نهایی مدیریت سیستم‌ها و امنیت ضدبدافزار، کنترل‌گرها، رمزنگاری و امنیت سیار مدیریت پچ و اسکن خودکار آسیب‌پذیری‌ها کارکرد مدیریت ...

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    0 ریال
    خرید
  • Kaspersky Antivirus

    کسپرسکی آنتی ویروس بهترین آنتی‌ویروس ما برای ویندوز پی‌سی شما جدیدترین ویروس‌ها، باج افزارها، جاسوس‌افزارها، رمزگرها و غیره را بلاک کرده و کمک می‌کند جلوی بدافزار ...

    7,032,320 ریال35,161,600 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    47,765,640 ریال79,609,400 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    27,866,640 ریال46,444,400 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    55,733,280 ریال92,888,800 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    31,050,480 ریال51,750,800 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    62,109,000 ریال103,515,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    40,610,040 ریال67,683,400 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    81,204,000 ریال135,340,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    68,476,680 ریال114,127,800 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    37,426,200 ریال62,377,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    74,852,400 ریال124,754,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    41,406,000 ریال69,010,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    82,803,960 ریال138,006,600 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    50,161,560 ریال83,602,600 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    100,331,160 ریال167,218,600 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    40,610,040 ریال67,683,400 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    43,793,880 ریال72,989,800 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    52,549,440 ریال87,582,400 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    70,076,640 ریال116,794,400 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد