Previous Next
Bağla

Milli sandbox sistemi hazırlanır

04-05-2024 11:32
Milli sandbox sistemi hazırlanır

Kibertəhlükələrin daim inkişaf etdiyi zamanda məlumatların təhlükəsizliyi mühüm əhəmiyyət kəsb edir. Zərərli proqramlar mürəkkəbləşdikcə onların davranış monitorinqi çətinləşir və tətqiqat üçün çox vaxt sərf edilir. Son illərdə təhdidlərin sürətli aşkarlanması üçün qabaqcıl üsullardan istifadə edilir. Bu üsullardan biri sandbox sistemlərinin tətbiqidir. Sandbox sistemi – zərərli faylların və proqram təminatlarının qısa zamanda tədqiqini və qiymətləndirilməsini aparmaq üçün nəzərdə tutulmuş çox faydalı bir alətdir.

Quruma özəl sandbox sistemlərinin təchiz edilərək qurulması vəsait tələb etdiyindən bir çox istifadəçilər bu kimi həllərin bulud versiyalarından, bir çox hallarda isə ödənişsiz versiyalarından istifadə edirlər. Fərdi istifadəçilərin şübhəli hesab etdikləri faylların zərərli olub-olmadığını təyin etmək məqsədilə onları internet vasitəsilə sözügedən sistemlərə göndərməsi və nəticə əldə etməsi üçün yaradılmış belə ödənişsiz sandbox sistemləri, göndərilən faylların məxfiliyini və ya konfidensiallığını qorumur. Belə ki, fərdi istifadəçilər üçün nəzərdə tutulmuş bucür ödənişsiz platformalar sistemə yüklənən istənilən faylı öz saytlarında yoxlanılmış fayl kimi qeyd etməklə dərc edir.

Bundan xəbərsiz olan, lakin daxil olmuş faylların təhlükəsizliyini yoxlamamaq üçün belə ödənişsiz xidmətlərdən istifadə edən bir çox müəssisə və bankların əməkdaşları konfidensial və fərdi məlumatları bilmədən ifşa etmiş olurlar.

Hazırda ölkəmizdə ən çox istifadə olunan ANY.RUN, Virustotal kimi ödənişsiz platformalarda bir sıra bank və müəssisələrə aid çox saylı konfidensial məlumatların - sənədlər, müqavilələr, maliyyə və mülkiyyət faylları, CV-lər, hesabatlar və s. dərc olunduğunun şahidi ola bilərik.

Belə platformaların fərdi qaydada istifadəsi kibergigiyena baxımından yoluxmanın qarşısının alınması məqsədilə çox təqdirəlayiq müsbət hal olsa da bank və müəssisələrin və istifadəçilərin həssas məlumatlarının hər kəsə əlçatan açıq şəkildə paylaşılması böyük risk daşıyır.

Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Zərərvericilərin Tətqiqi Laboratoriyası, müəssəsə və şirkətlərə bulud əsaslı sandbox platformalarından istifadə zamanı konfidensial və fərdi məlumatların mühafizəsini təmin etmək məqsədilə yoxlamaları qapalı analiz imkanlarına malik sistemlərdə aparmağı tövsiyə edir. Bununla yanaşı bilmək lazımdır ki, bu kimi sistemlərə yüklənən fayllar bəzi platformalarda hər kəsə açıq şəkildə paylaşılmasa belə, yüklənmiş fayllar 3-cü şəxslərin informasiya sistemində toplanır. Sözügedən sistemdə baş verə biləcək hər hansı kiberhücum nəticəsində həssas məlumatlar sızdırıla və ya hakerlərin əlinə keçə bilər. Bunu nəzərə alaraq, belə xidmətlərdən istifadə edərkən yüklənəcək fayllardan həssas məlumatları silmək və ya gizlətmək üçün məlumatların redaksiyasını və anonimləşdirilməsini təmin etmək vacibdir. Bununla yanaşı müəssisə daxilində əməkdaşların məlumatların qorunması, məxfilik və informasiya təhlükəsizliyi baxımından məlumatlılığının artırılması məqsədilə mütəmadi olaraq əlavə maarifləndirici tədbirlərin həyata keçirilməsi müəssisə daxili kibergigiyenanın yüksəldilməsi baxımından əhəmiyyətlidir.

Məlumat üçün qeyd edək ki, Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Zərərvericilərin Tətqiqi Laboratoriyası hazırda yeni həll olan milli sandbox sisteminin hazırlanması üzərində çalışmalarını davam etdirir.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti Xəbərdarlıq edib

16-09-2024

Yeni proqram təminatı İnformasiya sızmasının qarşısının alacaq

14-02-2023

XRİTDX: 6 mindən artıq istifadəçi hakerlərin qurbanına çevrilib

14-07-2025

Dövlət qurumları üçün yaradılmış poçt xidmətlərinin 2 milyondan çoxu zərərli tərkibli olub

20-02-2025

Avqust ayında 30 milyondan çox zərərli keçid qeydə alınıb

03-09-2025

Azərbaycanda bloklanan zərərli keçidlərin sayı azalıb

06-10-2025

Azərbaycanda bloklanan zərərli keçidlərin sayı 68 faiz azalıb

11-02-2026

“AzStateNet”-də yeni nəsil mühafizə avadanlığı və kiber həllər vasitəsilə kiberhücumların qarşısı alınıb

17-01-2024

İcra Hakimiyyətində kompüterlərin zərərvericilərə yoluxma halı aşkarlanıb

16-05-2024

Azərbaycanda bloklanan zərərli keçidlərin sayı 70 faizə yaxın azalıb

11-05-2026

Azərbaycanda bloklanan zərərli keçidlərin sayı 40 faiz azalıb

05-11-2025

XRİTDX: Ötən il dekabrda 20 milyona yaxın zərərli keçid blok edilib

08-01-2026

Azərbaycanda 20 faiz istifadəçi internet təhdidləri ilə üzləşib

30-05-2019

Azərbaycanda bloklanan zərərli keçidlərin sayı noyabrda azalıb

03-12-2025

“AzStateNet” şəbəkəsi üzrə bloklanan zərərli keçidlər azalıb

05-08-2025

“Dövlət qurumlarının saytlarına 911 milyondan çox zərərli keçid bloklanıb”

02-02-2024

Azərbaycanda antivirus mühafizə sistemi yaradılıb

29-07-2015

Azərbaycanda bloklanan zərərli keçidlərin sayı azalıb

11-03-2026

İlqar Musayev: "İT-nin rolunun artması təhlükəsizliyi məsələsini ön plana çıxarır"

24-10-2023

Ötən il SOAR sistemi üzrə alınan xəbərdarlıqların sayında artım müşahidə olunub

21-05-2025

Elektron informasiya təhlükəsizliyi ilə bağlı təlimlər başlayıb

21-01-2016

Dövlət qurumları adından kütləvi fişinq hücumları həyata keçirilib

09-04-2026

Ötən il Azərbaycanda 7 mindən çox vətəndaş hakerlərin qurbanı olub

02-04-2024

Dövlət qurumlarına kiberhücumlar 45 faiz artıb

05-02-2025





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə