Фишингтен қорғану және электрондық қауіпсіздік шешімдері
Anti-phishing software
Фишингке қарсы бағдарламалар – сайттардағы, электрондық поштадағы қауіпті мазмұнды анықтап, тоқтатуға көмектеседі. Браузерлерде орнатылған қорғау, пароль менеджерлері туралы біліңіз.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Фишингке қарсы бағдарламалық құралдар – бұл веб-сайттарда, электрондық поштада немесе деректерге (әдетте интернеттен) қол жеткізу үшін қолданылатын басқа да формаларда кездесетін фишингтік мазмұнды анықтап, оны пайдаланушыға ескерту жасап (көбінесе мазмұнды қарау опциясымен) тоқтатуға бағытталған компьютерлік бағдарламалар. Олар көбінесе веб-браузерлер мен электрондық пошта клиенттеріне құралдар панелі ретінде біріктіріледі, бұл пайдаланушыға кірген веб-сайттың нақты домендік атауын көрсетеді, соның арқасында алаяқтық веб-сайттардың басқа заңды сайттардың кейпінде көрінуіне жол бермейді. Көптеген танымал веб-браузерлерде фишингке және зиянды бағдарламаларға қарсы қорғаныс құралдары орнатылған, бірақ баламалы веб-браузерлерде мұндай қорғаныс көбінесе жоқ. Парольдерді басқарушылар да фишингке қарсы қорғануға көмектеседі, сондай-ақ кейбір өзара аутентификация техникаларын қолдануға болады.
Anti phishing software consists of computer programs that attempt to identify phishing content contained in websites, e mail, or other forms used to accessing data (usually from the internet) and block the content, usually with a warning to the user (and often an option to view the content regardless). It is often integrated with web browsers and email clients as a toolbar that displays the real domain name for the website the viewer is visiting, in an attempt to prevent fraudulent websites from masquerading as other legitimate websites. Most popular web browsers comes with built in anti phishing and anti malware protection services, but almost none of the alternate web browsers have such protections. Password managers can also be used to help defend against phishing, as can some mutual authentication techniques.
Электрондық поштаның қауіпсіздігі
Gartner компаниясының мәліметінше, "электрондық пошта қауіпсіздігі – электрондық поштаға жасалатын шабуылдардан қорғау және оған қолжеткізуді қорғауға арналған болжамдау, алдын алу, анықтау және ден қою аясын білдіреді". Электрондық пошта қауіпсіздігі шешімдері электрондық пошта шлюздерін, электрондық пошта жүйелерін, пайдаланушы мінез-құлқын, мазмұн қауіпсіздігін, сондай-ақ түрлі қолдау процестерін, қызметтерді және басқа да қауіпсіздік архитектураларын қамтиды.
According to Gartner, "email security refers collectively to the prediction, prevention, detection and response framework used to provide attack protection and access protection for email." Email security solution may be : Email security spans gateways, email systems, user behavior, content security, and various supporting processes, services and adjacent security architecture.
Қауіпсіздікті қамтамасыз ету бойынша компьютерлік оқыту
Gartner-дің мәліметінше, қауіпсіздікке қатысты хабардар ету оқытулары келесі мүмкіндіктердің бірін немесе бірнешесін қамтиды: қолдануға дайын оқу және оқыту материалы, қызметкерлерді тестілеу және білім деңгейін бағалау, көп тілділік, фишинг және басқа да әлеуметтік инженерия шабуылдарын модельдеу, хабардар ету бағдарламасының тиімділігін өлшеуге көмектесетін платформа және талдау.
According to Gartner, security awareness training include one or more of the following capabilities: Ready to use training and educational content, Employee testing and knowledge checks, Availability in multiple languages, Phishing and other social engineering attack simulations, Platform and awareness analytics to help measure the efficacy of the awareness program.
Фишингке қарсы тиімділік
Карнеги Меллон Университетінің CyLab жүргізген «Phinding Phish: Anti Phishing Toolbars бағалауы» атты тәуелсіз зерттеу 2006 жылдың 13 қарашасында жарияланды. Ол он фишингке қарсы шешімнің белгілі фишинг сайттарын блоктау немесе ескертуге, сондай-ақ заңды сайттарды блоктамай немесе ескертуге (жалған оң нәтижелерді көрсетпеуге) және әр шешімнің қолданылуына қабілетін сынады. Сыналған шешімдердің ішінде Netcraft Toolbar, EarthLink ScamBlocker және SpoofGuard сыналған сайттардың 75%-дан астамын дұрыс анықтады, ал Netcraft Toolbar фишинг ретінде заңды сайттарды қате анықтамай, ең жоғары балл алды. Дегенмен, SpoofGuard пайдалануда ауыр проблемалар анықталды, ол сыналған заңды сайттардың 38%-ын фишинг ретінде дұрыс емес анықтады, бұл «мұндай дәлсіздіктер фишинг сайттарын анықтауда SpoofGuard ұсынатын пайданы жоя алады» деген қорытындыға әкелді. Google Safe Browsing (кейіннен Firefox-қа енгізілген) және Internet Explorer да жақсы нәтижелер көрсетті, бірақ жаңа фишингтік шабуылдарды анықтау қабілетін сынағанда Netcraft Toolbar 96%-ға дейін жетті, ал Google Safe Browsing техникалық мәселелерге байланысты 0%-ға дейін төмендеді. Тестілеу фишингке қарсы жұмыс тобынан, PhishTank-тан және атаусыз электрондық пошта сүзгісі провайдерінен алынған фишинг деректерімен жүргізілді. SmartWare компаниясы Mozilla үшін 2006 жылдың 14 қарашасында жүргізген тағы бір зерттеуде Firefox-тағы фишингке қарсы сүзгі Internet Explorer-ге қарағанда 10%-дан астам тиімді екені анықталды. Бұл зерттеудің нәтижелерін сыншылар күмәнді күйде қабылдады, өйткені сынақ деректері тек PhishTank-тан алынған, ол өзі фишингке қарсы қызмет провайдері. Зерттеуде тек Internet Explorer және Firefox браузерлері салыстырылды, ал Netcraft Toolbar және Opera браузері (басқаларымен бірге) есепке алынбады, олардың екеуі де фишингке қарсы шешімдерінде PhishTank деректерін пайдаланады. Бұл шектеулі сынақ деректерімен Opera және Netcraft Toolbar зерттеуге қатысқанда толық балл жинаған болар деген болжамдарға әкелді. Аталған екі есеп бір күн арасында жарияланған болса да, Mozilla-ның қоғамдық даму директоры Аса Доцлер Mozilla тапсырысымен жасалған есепке қатысты сынға былай деп жауап берді: «Демек, сіздер соңғы нақты деректер Firefox-ты алға шығарады деп келісесіздер. Мен үшін бұл жеткілікті». Осы зерттеулерден кейін Microsoft және Opera Software Netcraft-тің фишингке қарсы деректерін лицензиялауды бастады, бұл олардың браузерлеріндегі фишингке қарсы қорғау тиімділігін Netcraft Toolbar және одан да жоғары деңгейге жеткізді.
An independent study conducted by Carnegie Mellon University CyLab titled "Phinding Phish: An Evaluation of Anti Phishing Toolbars" and released November 13, 2006 tested the ability of ten anti phishing solutions to block or warn about known phishing sites and not block or warn about legitimate sites (not exhibit false positives), as well as the usability of each solution. Of the solutions tested, Netcraft Toolbar, EarthLink ScamBlocker and SpoofGuard were able to correctly identify over 75% of the sites tested, with Netcraft Toolbar receiving the highest score without incorrectly identifying legitimate sites as phishing. Severe problems were however discovered using SpoofGuard, and it incorrectly identified 38% of the tested legitimate sites as phishing, leading to the conclusion that "such inaccuracies might nullify the benefits SpoofGuard offers in identifying phishing sites." Google Safe Browsing (which has since been built into Firefox) and Internet Explorer both performed well, but when testing ability to detect fresh phishes Netcraft Toolbar scored as high as 96%, while Google Safe Browsing scored as low as 0%, possibly due to technical problems with Google Safe Browsing. The testing was performed using phishing data obtained from Anti Phishing Working Group, PhishTank, and an unnamed email filtering vendor. Another study, conducted by SmartWare for Mozilla and released November 14, 2006, concluded that the anti phishing filter in Firefox was more effective than Internet Explorer by over 10%. The results of this study have been questioned by critics, noting that the testing data was sourced exclusively from PhishTank, which itself is an anti phishing provider. The study only compared Internet Explorer and Firefox, leaving out (among others) Netcraft Toolbar and the Opera browser, both of which use data from PhishTank in their anti phishing solutions. This has led to speculations that, with the limited testing data, both Opera and Netcraft Toolbar would have gotten a perfect score had they been part of the study. While the two directly aforementioned reports were released only one day apart, Asa Dotzler, Director of Community Development at Mozilla, has responded to the criticism of the Mozilla commissioned report by saying, "so you're agreeing that the most recent legitimate data puts Firefox ahead. Good enough for me." Since these studies were conducted, both Microsoft and Opera Software have started licensing Netcraft's anti phishing data, bringing the effectiveness of their browser's built in anti phishing on par with Netcraft Toolbar and beyond.