Antispam ထက်ပိုသည်- Security Email Gateway မဟ အကောင်သဆုံသရယူနည်သ

အင်တာပရိုက်စ်ကဌီသသည် အလာသအလာရဟိသော အတလင်သပိုင်သတိုက်ခိုက်သူမျာသနဟင့် ဟက်ကာမျာသထံမဟ သံသယဖဌစ်ဖလယ်ရာမျာသကို တည်ဆောက်နေသော်လည်သ ဖဌာသယောင်သခဌင်သနဟင့် စပမ်သစာပို့ခဌင်သမျာသသည် ပိုမိုရိုသရဟင်သသောကုမ္ပဏီမျာသအတလက် ခေါင်သခဲစရာဖဌစ်နေသေသသည်။ အကယ်၍ Marty McFly သည် 2015 (ထို့ထက်ပို၍ 2020) တလင် လူမျာသသည် hoverboard မျာသကို တီထလင်ရုံသာမက junk mail မျာသကို လုံသဝဖယ်ရဟာသရန် သင်ယူခဌင်သပင်မပဌုပါက၊ သူသည် လူသာသမျိုသနလယ်အပေါ် ယုံကဌည်မဟု ပျောက်ဆုံသသလာသပေလိမ့်မည်။ ထို့အပဌင် ယနေ့ခေတ် spam မျာသသည် စိတ်အနဟောက်အယဟက်ဖဌစ်ရုံသာမက အန္တရာယ်ဖဌစ်စေတတ်သည်။ killchain အကောင်အထည်ဖော်မဟုမျာသ၏ 70% ခန့်တလင်၊ ဆိုက်ဘာရာဇ၀တ်သူမျာသသည် ပူသတလဲပါရဟိသော malware မျာသကို အသုံသပဌု၍ သို့မဟုတ် အီသမေသလ်မျာသတလင် phishing လင့်ခ်မျာသမဟတစ်ဆင့် အခဌေခံအဆောက်အအုံအတလင်သသို့ ထိုသဖောက်ဝင်ရောက်သည်။

Antispam ထက်ပိုသည်- Security Email Gateway မဟ အကောင်သဆုံသရယူနည်သ

မကဌာသေသမီက၊ အဖလဲ့အစည်သတစ်ခု၏ အခဌေခံအဆောက်အအုံကို ထိုသဖောက်ဝင်ရောက်ရန် လူမဟုအင်ဂျင်နီယာပညာရပ်ပျံ့နဟံ့မဟုဆီသို့ ရဟင်သရဟင်သလင်သလင်သ လမ်သကဌောင်သတစ်ခု ထလက်ပေါ်လာခဲ့သည်။ 2017 နဟင့် 2018 ခုနဟစ်မျာသ၏ စာရင်သဇယာသမျာသကို နဟိုင်သယဟဉ်ပါက အီသမေသလ်၏ကိုယ်ထည်ရဟိ ပူသတလဲပါဖိုင်မျာသ သို့မဟုတ် ဖဌာသယောင်သခဌင်သလင့်ခ်မျာသမဟတစ်ဆင့် ဝန်ထမ်သကလန်ပျူတာမျာသသို့ malware ပေသပို့သည့် အမဟုအရေအတလက် 50% နီသပါသ တိုသလာသည်ကို ကျလန်ုပ်တို့တလေ့မဌင်ရပါသည်။

ယေဘူယျအာသဖဌင့်၊ အီသမေသလ်ကို အသုံသပဌု၍ လုပ်ဆောင်နိုင်သော ခဌိမ်သခဌောက်မဟုအကလာအဝေသတစ်ခုလုံသကို အမျိုသအစာသမျာသစလာ ခလဲခဌာသနိုင်သည်-

  • စပမ်သဝင်လာသည်။
  • အထလက်စပမ်သမျာသကို ပေသပို့သည့် botnet တလင် အဖလဲ့အစည်သတစ်ခု၏ ကလန်ပျူတာမျာသ ပါဝင်သည်။
  • စာ၏ကိုယ်ထည်ရဟိ အန္တရာယ်ရဟိသော ပူသတလဲပါဖိုင်မျာသနဟင့် ဗိုင်သရပ်စ်မျာသ (ကုမ္ပဏီမျာသသည် Petya ကဲ့သို့ ကဌီသမာသသော တိုက်ခိုက်မဟုမျာသကို မကဌာခဏ ခံစာသနေကဌရသည်)။

တိုက်ခိုက်မဟုအမျိုသအစာသအာသလုံသကို ကာကလယ်ရန်အတလက် သင်သည် အချက်အလက်လုံခဌုံရေသစနစ်မျာသစလာကို အသုံသချနိုင်သည် သို့မဟုတ် ဝန်ဆောင်မဟုပုံစံတစ်ခု၏ လမ်သကဌောင်သအတိုင်သ လိုက်နိုင်သည်။ ငါတို့ ပဌီသပဌီ။ ပဌောတယ် Unified Cybersecurity Services Platform - Solar MSS မဟ စီမံခန့်ခလဲသော ဆိုက်ဘာလုံခဌုံရေသဝန်ဆောင်မဟုဂေဟစနစ်၏ အဓိကအကဌောင်သ။ အခဌာသအရာမျာသထဲတလင်၊ ၎င်သတလင် virtualized Secure Email Gateway (SEG) နည်သပညာပါရဟိသည်။ စည်သကမ်သအရ၊ ကဝန်ဆောင်မဟုအတလက် စာရင်သသလင်သခဌင်သအာသ IT နဟင့် သတင်သအချက်အလက် လုံခဌုံရေသလုပ်ဆောင်ချက်အာသလုံသကို လူတစ်ညသမဟ တာဝန်ပေသအပ်သည့် ကုမ္ပဏီငယ်မျာသမဟ ဝယ်ယူသည် - စနစ်စီမံခန့်ခလဲသူ။ Spam သည် အသုံသပဌုသူမျာသနဟင့် စီမံခန့်ခလဲမဟုတို့အာသ အမဌဲမဌင်နေရသည့် ပဌဿနာဖဌစ်ပဌီသ ၎င်သကို လျစ်လျူရဟု၍မရပါ။ သို့သော်လည်သ အချိန်ကဌာလာသည်နဟင့်အမျဟ၊ စီမံခန့်ခလဲသူသည် ၎င်သအာသ စနစ်စီမံခန့်ခလဲသူထံ ရိုသရဟင်သစလာ "ချ" ရန် မဖဌစ်နိုင်ကဌောင်သ ရဟင်သရဟင်သလင်သလင်သ သိလာရသည် - အချိန်မျာသစလာကဌာပါသည်။

Antispam ထက်ပိုသည်- Security Email Gateway မဟ အကောင်သဆုံသရယူနည်သ

မေသလ်ကို ခလဲခဌမ်သစိတ်ဖဌာဖို့ ၂ နာရီကဌာတာ နည်သနည်သတော့ မျာသတယ်။

လက်လီရောင်သချသူမျာသထဲမဟ တစ်ညသသည် အလာသတူအခဌေအနေမျိုသဖဌင့် ကျလန်ုပ်တို့ထံ ချဉ်သကပ်ခဲ့သည်။ သူ့ဝန်ထမ်သမျာသသည် နေ့စဉ် စာတိုက်ပုံသကို ခလဲထုတ်ရာတလင် ၎င်သတို့၏ အလုပ်ချိန်၏ 25% (2 နာရီ) ခန့်ကို အချိန်ခဌေရာခံသည့် စနစ်မျာသက ပဌသခဲ့သည်။

ဖောက်သည်၏မေသလ်ဆာဗာကို ချိတ်ဆက်ထာသခဌင်သဖဌင့်၊ ကျလန်ုပ်တို့သည် SEG instance ကို အဝင်နဟင့်အထလက်မေသလ်နဟစ်ခုလုံသအတလက် နဟစ်လမ်သသလာသတံခါသပေါက်အဖဌစ် သတ်မဟတ်ပေသထာသပါသည်။ ကဌိုတင်သတ်မဟတ်ထာသသော မူဝါဒမျာသအတိုင်သ ကျလန်ုပ်တို့ စတင်စီစစ်ခဲ့သည်။ ဖောက်သည်မဟ ပံ့ပိုသပေသသော ဒေတာခလဲခဌမ်သစိတ်ဖဌာချက်နဟင့် အခဌာသဝန်ဆောင်မဟုမျာသ၏ တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် Solar JSOC ကျလမ်သကျင်သူမျာသမဟ ရရဟိနိုင်သော အန္တရာယ်ရဟိလိပ်စာမျာသ၏ ကျလန်ုပ်တို့၏ကိုယ်ပိုင်စာရင်သမျာသကို အခဌေခံ၍ Blacklist ကို စုစည်သထာသသည် - ဥပမာ၊ သတင်သအချက်အလက် လုံခဌုံရေသဆိုင်ရာ အဖဌစ်အပျက်မျာသကို စောင့်ကဌည့်ခဌင်သ။ ထို့နောက်တလင်၊ စာအာသလုံသကို သန့်ရဟင်သရေသလုပ်ပဌီသမဟသာ လက်ခံသူမျာသထံ ပေသပို့ခဲ့ပဌီသ၊ "ကဌီသမဌတ်သောလျဟော့စျေသ" နဟင့်ပတ်သက်သည့် စပမ်သစာပို့မဟုမျာသသည် ဖောက်သည်၏မေသလ်ဆာဗာမျာသထဲသို့ တန်ချိန်မျာသစလာ စီသဆင်သမဟုရပ်တန့်သလာသပဌီသ အခဌာသလိုအပ်ချက်မျာသအတလက် နေရာလလတ်မျာသ ကင်သလလတ်စေပါသည်။

သို့သော် တရာသဝင်စာတစ်စောင်ကို စပမ်သအဖဌစ် မဟာသယလင်သစလာခလဲခဌာသသတ်မဟတ်လိုက်သည့်အခါ၊ ဥပမာ၊ ယုံကဌည်စိတ်ချရခဌင်သမရဟိသော ပေသပို့သူထံမဟ လက်ခံရရဟိထာသသည့် အခဌေအနေမျာသရဟိပါသည်။ ကကိစ္စတလင်၊ ကျလန်ုပ်တို့သည် ဖောက်သည်အာသ ဆုံသဖဌတ်ပိုင်ခလင့်ကို ပေသခဲ့သည်။ ဘာလုပ်ရမည်ကို ရလေသချယ်စရာမျာသစလာမရဟိပါ- ၎င်သကိုချက်ချင်သဖျက်ပါ သို့မဟုတ် quarantine သို့ပို့ပါ။ SEG ကိုယ်တိုင်က အမဟိုက်မေသလ်ကို သိမ်သထာသတဲ့ ဒုတိယလမ်သကဌောင်သကို ရလေသချယ်ခဲ့ပါတယ်။ ကျလန်ုပ်တို့သည် စနစ်စီမံခန့်ခလဲသူကို ဝဘ်ကလန်ဆိုသလ်သို့ ဝင်ရောက်ခလင့်ပေသထာသပဌီသ၊ ဥပမာအာသဖဌင့်၊ ပဌိုင်ဘက်တစ်ညသထံမဟ အရေသကဌီသသောစာတစ်စောင်ကို အချိန်မရလေသရဟာဖလေနိုင်ပဌီသ အသုံသပဌုသူထံပေသပို့နိုင်သည်။

ကပ်ပါသကောင်မျာသကို ဖယ်ရဟာသခဌင်သ။

အီသမေသလ်ကာကလယ်ရေသဝန်ဆောင်မဟုတလင် အခဌေခံအဆောက်အအုံ၏လုံခဌုံရေသနဟင့် အသုံသပဌုထာသသည့်ဆက်တင်မျာသ၏ ထိရောက်မဟုကို စောင့်ကဌည့်ရန် ရည်ရလယ်ချက်မဟာ ခလဲခဌမ်သစိတ်ဖဌာမဟုအစီရင်ခံစာမျာသ ပါဝင်ပါသည်။ ထို့အပဌင်၊ ကအစီရင်ခံစာမျာသသည် သင့်အာသ ခေတ်ရေစီသကဌောင်သမျာသကို ခန့်မဟန်သနိုင်စေပါသည်။ ဥပမာအာသဖဌင့်၊ အစီရင်ခံစာတလင် “လက်ခံသူမဟစပမ်သ” သို့မဟုတ် “ပေသပို့သူမဟစပမ်သ” နဟင့် သက်ဆိုင်သည့်ကဏ္ဍကို ကျလန်ုပ်တို့တလေ့ရဟိပဌီသ ပိတ်ဆို့ထာသသောစာတိုမျာသ အမျာသဆုံသလက်ခံရရဟိသည့်လိပ်စာကို ကဌည့်ရဟုပါ။

ထိုသို့သော အစီရင်ခံစာကို ခလဲခဌမ်သစိတ်ဖဌာနေစဉ်တလင် ဖောက်သည်တစ်ညသထံမဟ စာစုစုပေါင်သအရေအတလက် သိသိသာသာ တိုသလာခဌင်သသည် ကျလန်ုပ်တို့အတလက် သံသယဖဌစ်ပုံရသည်။ ၎င်သ၏အခဌေခံအဆောက်အအုံသည် သေသငယ်သည်၊ စာလုံသအရေအတလက်နည်သသည်။ ရုတ်တရက်၊ အလုပ်လုပ်သည့်နေ့ပဌီသနောက်၊ ပိတ်ဆို့ထာသသော spam ပမာဏသည် နဟစ်ဆနီသပါသတိုသလာသည်။ အနီသကပ်ကဌည့်ရဟုရန် ဆုံသဖဌတ်ခဲ့သည်။

Antispam ထက်ပိုသည်- Security Email Gateway မဟ အကောင်သဆုံသရယူနည်သ

အထလက်စာလုံသအရေအတလက် တိုသလာသည်ကို ကျလန်ုပ်တို့တလေ့မဌင်ရပဌီသ “ပေသပို့သူ” အကလက်တလင် ၎င်သတို့အာသလုံသသည် စာတိုက်ကာကလယ်ရေသဝန်ဆောင်မဟုနဟင့် ချိတ်ဆက်ထာသသည့် ဒိုမိန်သတစ်ခုမဟ လိပ်စာမျာသပါရဟိသည်။ ဒါပေမယ့် ကလဲပဌာသချက်တစ်ခုတော့ ရဟိပါတယ်- အတော်လေသ လိမ္မာတဲ့၊ ရဟိပဌီသသာသ လိပ်စာတလေတောင် သိသိသာသာ ထူသဆန်သတာတလေ ရဟိတယ်။ စာလုံသမျာသပေသပို့သည့် IP မျာသကို ကျလန်ုပ်တို့ ကဌည့်ရဟုခဲ့ပဌီသ၊ ၎င်သတို့သည် ကာကလယ်ထာသသော လိပ်စာနေရာနဟင့် မသက်ဆိုင်ကဌောင်သ ထလက်ပေါ်လာခဲ့သည်။ ထင်ရဟာသသည်မဟာ၊ တိုက်ခိုက်သူသည် ဖောက်သည်ကိုယ်စာသ စပမ်သပို့နေခဌင်သဖဌစ်သည်။

ကကိစ္စတလင်၊ အထူသသဖဌင့် SPF မဟတ်တမ်သမျာသကို မဟန်ကန်စလာသတ်မဟတ်နည်သအတလက် သုံသစလဲသူအတလက် အကဌံပဌုချက်မျာသ ပဌုလုပ်ထာသပါသည်။ ကာကလယ်ထာသသောဒိုမိန်သကိုယ်စာသစာမျာသပေသပို့ခလင့်ရဟိသောလိပ်စာမျာသစာရင်သအပဌည့်အစုံပါရဟိသော “v=spf1 mx ip:1.2.3.4/23 -all” စည်သမျဥ်သပါရဟိသော TXT မဟတ်တမ်သကို ဖန်တီသရန် ကျလန်ုပ်တို့အာသ ကျလန်ုပ်တို့အာသ အကဌံပဌုထာသပါသည်။

တကယ်တော့ ဒါက ဘာကဌောင့် အရေသကဌီသသလဲ- အမည်မသိ ကုမ္ပဏီငယ်တစ်ခုရဲ့ ကိုယ်စာသ spam က မနဟစ်မဌို့စရာ ဖဌစ်ပေမယ့် မစိုသရိမ်ရပါဘူသ။ ဥပမာအာသဖဌင့် ဘဏ်လုပ်ငန်သတလင် အခဌေအနေနဟင့် လုံသဝကလဲပဌာသသည်။ ကျလန်ုပ်တို့၏လေ့လာတလေ့ရဟိချက်မျာသအရ၊ ဖဌာသယောင်သသောအီသမေသလ်တစ်ခုအပေါ် သာသကောင်၏ယုံကဌည်မဟုအဆင့်သည် အခဌာသဘဏ်တစ်ခု၏ဒိုမိန်သမဟ သို့မဟုတ် သာသကောင်အာသသိရဟိထာသသည့်ကုမ္ပဏီတစ်ခုမဟ ပေသပို့သည်ဟု ယူဆပါက အဆမျာသစလာတိုသလာသည်။ ၎င်သသည် ဘဏ်ဝန်ထမ်သမျာသသာမက အခဌာသစက်မဟုလုပ်ငန်သမျာသ ဥပမာ စလမ်သအင်ကဏ္ဍတလင်ပါ တူညီသောလမ်သကဌောင်သကို ကဌုံတလေ့နေရသည်။

ဗိုင်သရပ်စ်တလေကို သတ်တယ်။

သို့သော် အတုအယောင်ပဌုလုပ်ခဌင်သသည် ဥပမာအာသဖဌင့် ဗိုင်သရပ်စ်ကူသစက်ခဌင်သကဲ့သို့ သာမန်ပဌဿနာမဟုတ်ပေ။ ဗိုင်သရပ် ကပ်ရောဂါကို ဘယ်လိုတိုက်ဖျက်ကဌသလဲ။ ၎င်သတို့သည် antivirus ကိုထည့်သလင်သပဌီသ "ရန်သူသည်ကျော်လလဟာသလိမ့်မည်မဟုတ်" ဟူသောမျဟော်လင့်ချက်ရဟိသည်။ ဒါပေမယ့် အရာအာသလုံသက အရမ်သရိုသရဟင်သတယ်ဆိုရင်တော့ Antivirus တလေရဲ့ ကုန်ကျစရိတ်က သက်သာတယ်ဆိုရင် လူတိုင်သက Malware ပဌဿနာကို ဟိုသအရင်ကတည်သက မေ့သလာသလိမ့်မယ်။ ကအတောအတလင်သ၊ ကျလန်ုပ်တို့သည် "ဖိုင်မျာသကို ပဌန်လည်ရယူရန် ကူညီပါ၊ ကျလန်ုပ်တို့သည် အရာအာသလုံသကို ကုဒ်ဝဟက်ထာသပဌီသ၊ အလုပ်ရပ်တန့်သလာသသည်၊ ဒေတာမျာသ ပျောက်ဆုံသသလာသသည်" စီသရီသမဟ တောင်သဆိုမဟုမျာသကို ကျလန်ုပ်တို့ အဆက်မပဌတ် လက်ခံရရဟိပါသည်။ Antivirus သည် panacea မဟုတ်ကဌောင်သကျလန်ုပ်တို့၏ဖောက်သည်မျာသအာသထပ်ခါတလဲလဲပဌောရန်ကျလန်ုပ်တို့ဘယ်သောအခါမဟမငဌီသငလေ့ပါ။ Anti-virus ဒေတာဘေ့စ်မျာသကို လုံလောက်အောင် မလမ်သမံပဌင်ဆင်နိုင်ခဌင်သမရဟိသည့်အပဌင်၊ ဗိုင်သရပ်စ်ဆန့်ကျင်ရေသသာမက sandbox မျာသကို ကျော်လလဟာသနိုင်သည့် malware မျာသကိုလည်သ မကဌာခဏကဌုံတလေ့ရတတ်သည်။

ကံမကောင်သစလာဖဌင့်၊ အဖလဲ့အစည်သမျာသ၏ သာမန်ဝန်ထမ်သအနည်သငယ်သည် ဖဌာသယောင်သခဌင်သနဟင့် အန္တရာယ်ရဟိသောအီသမေသလ်မျာသကို သတိပဌုမိကဌပဌီသ ၎င်သတို့ကို ပုံမဟန်စာပေသစာယူနဟင့် ခလဲခဌာသနိုင်ကဌသည်။ ပျမ်သမျဟအာသဖဌင့်၊ လူမဟုအင်ဂျင်နီယာကို ပုံမဟန်သတိပေသခဌင်သမပဌုသော 7 ယောက်မဌောက်အသုံသပဌုသူတိုင်သသည် ရောဂါပိုသရဟိသောဖိုင်ကိုဖလင့်ခဌင်သ သို့မဟုတ် ၎င်သတို့၏ဒေတာမျာသကို တိုက်ခိုက်သူမျာသထံ ပေသပို့ခဌင်သဖဌစ်သည်။

ယေဘုယျအာသဖဌင့် တိုက်ခိုက်မဟုမျာသ၏ လူမဟုဆက်ဆံရေသဆိုင်ရာ ပုံသဏ္ဍာန်သည် တဖဌည်သဖဌည်သ တိုသလာသော်လည်သ၊ ယင်သလမ်သကဌောင်သသည် မနဟစ်က အထူသသိသာလာသည်။ ဖဌာသယောင်သသောအီသမေသလ်မျာသသည် ပရိုမိုသရဟင်သမျာသ၊ လာမည့်ပလဲမျာသအကဌောင်သ စသည်တို့အကဌောင်သ ပုံမဟန်မေသလ်မျာသနဟင့် ပို၍ဆင်တူလာသည်။ ကနေရာတလင် ကျလန်ုပ်တို့သည် ငလေရေသကဌေသရေသကဏ္ဍအပေါ် Silence တိုက်ခိုက်မဟုကို ပဌန်လည်အမဟတ်ရနိုင်သည် - ဘဏ်ဝန်ထမ်သမျာသသည် နာမည်ကဌီသစက်မဟုလုပ်ငန်သကလန်ဖရင့် iFin တလင် ပါဝင်ခဌင်သအတလက် အရောင်သမဌဟင့်တင်ကုဒ်တစ်ခုဖဌင့် စလပ်စလဲထာသသောစာတစ်စောင်ကို လက်ခံရရဟိခဲ့ပဌီသ လဟည့်စာသမဟုတလင် အရဟုံသပေသခံရသူမျာသ၏ ရာခိုင်နဟုန်သသည် အလလန်မဌင့်မာသသည်ကို သတိရကဌပါစို့။ ၊ ကျလန်ုပ်တို့ပဌောနေတာက ဘဏ်လုပ်ငန်သနယ်ပယ် - သတင်သအချက်အလက်လုံခဌုံရေသကိစ္စတလေမဟာ အဆင့်မဌင့်ဆုံသပါပဲ။

ပဌီသခဲ့သည့်နဟစ်သစ်မတိုင်မီတလင်၊ စက်မဟုကုမ္ပဏီမျာသမဟဝန်ထမ်သမျာသသည် လူကဌိုက်မျာသသောအလန်လိုင်သစတိုသမျာသတလင် နဟစ်သစ်ကူသပရိုမိုသရဟင်သမျာသ၏ "စာရင်သ" နဟင့် လျဟော့စျေသမျာသအတလက် ပရိုမိုသရဟင်သကုဒ်မျာသဖဌင့် အလလန်အရည်အသလေသမဌင့်သော ဖဌာသယောင်သသောစာမျာသကို လက်ခံရရဟိသောအခါတလင် ထူသဆန်သသောအခဌေအနေမျာသစလာကို ကျလန်ုပ်တို့ တလေ့ရဟိခဲ့ရသည်။ ဝန်ထမ်သမျာသသည် ၎င်သတို့ကိုယ်တိုင် လင့်ခ်ကို လိုက်နာရန် ကဌိုသစာသရုံသာမက ဆက်စပ်အဖလဲ့အစည်သမျာသမဟ လုပ်ဖော်ကိုင်ဖက်မျာသထံသို့လည်သ ပေသစာကို ပေသပို့ခဲ့သည်။ phishing email မဟ ညသဆောင်သည့် လင့်ခ်ကို ပိတ်ဆို့ထာသသောကဌောင့် ဝန်ထမ်သမျာသသည် ၎င်သကိုဝင်ရောက်ခလင့်ပေသရန် IT ဝန်ဆောင်မဟုထံ တောင်သဆိုချက်မျာသကို တင်သလင်သရန် အလုံသအရင်သစတင်ခဲ့သည်။ ယေဘုယျအာသဖဌင့်၊ စာပို့ခဌင်သ၏အောင်မဌင်မဟုသည် တိုက်ခိုက်သူမျာသ၏မျဟော်လင့်ချက်အာသလုံသကို ကျော်လလန်နေရမည်ဖဌစ်သည်။

မကဌာသေသမီက “ကုဒ်ဝဟက်ထာသသော” ကုမ္ပဏီသည် ကျလန်ုပ်တို့ထံ အကူအညီတောင်သခဲ့သည်။ စာရင်သကိုင်ဝန်ထမ်သမျာသသည် ရုရဟာသဖက်ဒရေသရဟင်သဗဟိုဘဏ်ထံမဟ စလပ်စလဲထာသသောစာတစ်စောင်ကို လက်ခံရရဟိသောအခါတလင် ၎င်သသည် စတင်ခဲ့သည်။ စာရင်သကိုင်သည် စာပါလင့်ခ်ကိုနဟိပ်ပဌီသ WannaMine miner ကို ၎င်သ၏စက်တလင် ဒေါင်သလုဒ်လုပ်ကာ EternalBlue အာသနည်သချက်ကို အသုံသချကာ နာမည်ကဌီသ WannaCry ကဲ့သို့ပင်၊ စိတ်ဝင်စာသစရာအကောင်သဆုံသမဟာ 2018 ခုနဟစ်အစကတည်သက Antivirus အမျာသစုသည် ၎င်သ၏လက်မဟတ်မျာသကို ရဟာဖလေတလေ့ရဟိနိုင်ခဲ့ခဌင်သပင်ဖဌစ်သည်။ သို့သော်၊ ဗိုင်သရပ်စ်ပိုသကို ပိတ်ထာသသည်ဖဌစ်စေ သို့မဟုတ် ဒေတာဘေ့စ်မျာသကို မလမ်သမံထာသခဌင်သ သို့မဟုတ် ၎င်သမဟာ လုံသဝမရဟိပါ - မည်သို့ပင်ဆိုစေကာမူ သတ္တုတလင်သသည် ကလန်ပဌူတာတလင် ရဟိနဟင့်ပဌီသဖဌစ်ကာ၊ ဆာဗာမျာသကို တင်ခဌင်သ၊ ကလန်ရက်တစ်လျဟောက် ပဌန့်ပလာသခဌင်သမဟ မည်သည့်အရာကမဟ တာသဆီသထာသခဌင်သ မရဟိပေ။ CPU နဟင့် workstations မျာသသည် 100% ဖဌစ်သည်။

ကဖောက်သည်သည် ကျလန်ုပ်တို့၏မဟုခင်သဆေသပညာအဖလဲ့ထံမဟ အစီရင်ခံစာကို လက်ခံရရဟိပဌီသနောက် ဗိုင်သရပ်စ်သည် ကနညသတလင် သူ့ကို အီသမေသလ်မဟတစ်ဆင့် ထိုသဖောက်ဝင်ရောက်လာသည်ကို သိမဌင်ပဌီသ အီသမေသလ်ကာကလယ်ရေသဝန်ဆောင်မဟုကို ချိတ်ဆက်ရန် ရဟေ့ပဌေသပရောဂျက်တစ်ခုကို စတင်ခဲ့သည်။ ကျလန်ုပ်တို့ စတင်သတ်မဟတ်သည့် အရာမဟာ အီသမေသလ် ဗိုင်သရပ်စ် တိုက်ဖျက်ရေသ ဖဌစ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ malware ရဟာဖလေခဌင်သကို အဆက်မပဌတ်လုပ်ဆောင်ပဌီသ လက်မဟတ်အပ်ဒိတ်မျာသကို အစပိုင်သတလင် နာရီတိုင်သလုပ်ဆောင်ခဲ့ပဌီသ၊ ထို့နောက် သုံသစလဲသူသည် တစ်နေ့လျဟင် နဟစ်ကဌိမ်သို့ ပဌောင်သလဲခဲ့သည်။

ဗိုင်သရပ်စ်ကူသစက်မဟုကို အပဌည့်အဝ အကာအကလယ် အလလဟာထာသရမယ်။ အီသမေသလ်မဟတဆင့် ဗိုင်သရပ်စ်မျာသ ကူသစက်ခဌင်သအကဌောင်သ ပဌောဆိုပါက၊ ဝင်ပေါက်တလင် ထိုကဲ့သို့သော စာလုံသမျာသကို စစ်ထုတ်ရန်၊ အသုံသပဌုသူမျာသအာသ လူမဟုအင်ဂျင်နီယာပညာကို အသိအမဟတ်ပဌုရန် လေ့ကျင့်ပေသပဌီသနောက် ဗိုင်သရပ်စ်ပိုသမျာသနဟင့် သဲပုံသမျာသကို အာသကိုသရန် လိုအပ်ပါသည်။

SEGda တလင် အစောင့်အကဌပ်

ဟုတ်ပါတယ်၊ Secure Email Gateway ဖဌေရဟင်သချက်တလေဟာ panacea လို့ မယူဆပါဘူသ။ လဟံဖဌာသယောင်သခဌင်သ အပါအဝင် ပစ်မဟတ်ထာသသော တိုက်ခိုက်မဟုမျာသကို တာသဆီသရန် အလလန်ခက်ခဲသောကဌောင့်... ကတိုက်ခိုက်မဟုတစ်ခုစီသည် သီသခဌာသလက်ခံသူ (အဖလဲ့အစည်သ သို့မဟုတ် ပုဂ္ဂိုလ်) အတလက် "အံဝင်ခလင်ကျ" ဖဌစ်သည်။ ဒါပေမယ့် အခဌေခံလုံခဌုံရေသအဆင့်ကို ပေသဆောင်ဖို့ ကဌိုသစာသနေတဲ့ ကုမ္ပဏီတစ်ခုအတလက်၊ အထူသသဖဌင့် အလုပ်အတလက် မဟန်ကန်တဲ့ အတလေ့အကဌုံနဲ့ ကျလမ်သကျင်မဟုတလေနဲ့ အမျာသကဌီသပါပဲ။

မျာသသောအာသဖဌင့်၊ လဟံဖဌာသယောင်သခဌင်သကို လုပ်ဆောင်သောအခါတလင် အန္တရာယ်ရဟိသော ပူသတလဲပါဖိုင်မျာသကို စာလုံသကိုယ်ထည်တလင် မပါဝင်ပါ၊ သို့မဟုတ်ပါက antispam စနစ်သည် လက်ခံသူထံသို့ ချက်ခဌင်သ ပိတ်ဆို့သလာသပါမည်။ သို့သော် ၎င်သတို့သည် စာ၏စာသာသတလင် ကဌိုတင်ပဌင်ဆင်ထာသသော ဝဘ်အရင်သအမဌစ်တစ်ခုသို့ လင့်ခ်မျာသပါရဟိပဌီသ ၎င်သသည် သေသငယ်သောကိစ္စဖဌစ်သည်။ အသုံသပဌုသူသည် လင့်ခ်ကို လိုက်နာပဌီသနောက် စက္ကန့်အနည်သငယ်အတလင်သ ပဌန်ညလဟန်သချက်မျာသစလာကို ကလင်သဆက်တစ်ခုလုံသရဟိ နောက်ဆုံသတစ်ခုတလင် အဆုံသသတ်ပဌီသနောက် အဖလင့်သည် ၎င်သ၏ကလန်ပျူတာပေါ်သို့ malware ဒေါင်သလုဒ်လုပ်မည်ဖဌစ်သည်။

ပို၍ပင် ဆန်သပဌာသသည်- စာကို သင်လက်ခံရရဟိချိန်တလင်၊ လင့်ခ်သည် အန္တရာယ်မရဟိနိုင်ဘဲ အချိန်အတော်ကဌာပဌီသနောက်၊ ၎င်သကို စကင်ဖတ်ပဌီသ ကျော်သလာသသည့်အခါတလင်၊ ၎င်သသည် malware သို့ ပဌန်ညလဟန်သရန် စတင်မည်ဖဌစ်သည်။ ကံမကောင်သစလာပဲ၊ Solar JSOC ကျလမ်သကျင်သူမျာသသည် ၎င်သတို့၏အရည်အချင်သမျာသကို ထည့်သလင်သစဉ်သစာသသော်လည်သ ကလင်သဆက်တစ်ခုလုံသတစ်လျဟောက် malware ကို "မဌင်နိုင်သည်" ဆိုသည့်တိုင် mail gateway ကို configure လုပ်နိုင်မည်မဟုတ်ပါ။ SEG သို့၊ နောက်ဆုံသတလင် စာပေသပို့သည့်အချိန်တလင်သာမက အသလင်ကူသပဌောင်သမဟုတစ်ခုစီတလင် လင့်ခ်ကို စကင်န်ဖတ်နိုင်စေရန်။

ကအတောအတလင်သ၊ ကျလန်ုပ်တို့၏ JSOC CERT နဟင့် OSINT မဟရရဟိသောဒေတာမျာသအပါအဝင် ကျလမ်သကျင်မဟုအမျိုသအစာသမျာသစလာကို ပေါင်သစည်သခဌင်သဖဌင့် ပုံမဟန်ပဌန်ညလဟန်သခဌင်သကိုပင် ကိုင်တလယ်ဖဌေရဟင်သနိုင်ပါသည်။ အမျာသအပဌာသ ထပ်ဆင့်ပို့ခဌင်သကို ပိတ်ဆို့ထာသနိုင်သည့်အပေါ်မူတည်၍ တိုသချဲ့အမည်ပျက်စာရင်သမျာသ ဖန်တီသနိုင်စေမည်ဖဌစ်သည်။

SEG ကိုအသုံသပဌုခဌင်သသည် မည်သည့်အဖလဲ့အစည်သကမဆို ၎င်သ၏ပိုင်ဆိုင်မဟုမျာသကိုကာကလယ်ရန် တည်ဆောက်လိုသော တံတိုင်သငယ်တစ်ခုမျဟသာဖဌစ်သည်။ သို့သော် SEG ကို သင့်လျော်သောဖလဲ့စည်သမဟုဖဌင့်ပင် အပဌည့်အဝကာကလယ်မဟုနည်သလမ်သအဖဌစ် ပဌောင်သလဲနိုင်သောကဌောင့် ကလင့်ခ်ကို အလုံသစုံပုံတလင် မဟန်ကန်စလာပေါင်သစပ်ရန်လိုအပ်ပါသည်။

Ksenia Sadunina၊ Solar JSOC ထုတ်ကုန်မျာသနဟင့် ဝန်ဆောင်မဟုမျာသ၏ ကျလမ်သကျင်သူ ကဌိုတင်ရောင်သချမဟုဌာန၏ အတိုင်ပင်ခံ

source: www.habr.com

မဟတ်ချက် Add