چرا SMBها هدف جرایم سایبری هستند

اس ام بی ها هدف جرایم سایبری

اس ام بی ها هدف جرایم سایبری

چرا SMBها هدف جرایم سایبری هستند ( اس ام بی ها هدف جرایم سایبری )

کسب‌وکارهای کوچک و متوسط (SMB) در سرتاسر جهان رشد کرده‌اند، زیرا اغلب نوآورانه هستند و تقریباً هر کسی می‌تواند آن‌ها را تأسیس کند. از سال 2000 تا 2020، افزایش بیش از 50 درصدی در تعداد SMB ها در سراسر جهان مشاهده شد.

اگرچه رسانه‌های خبری اغلب بر تهدیدات سایبری که دولت‌ها را هدف قرار می‌دهند تمرکز می‌کنند، SMBS نیز سهم عادلانه‌ای از حملات امنیت سایبری را به دوش می‌کشد. هنگامی که تهدیدات متوجه شرکت‌های کوچک و متوسط می‌شوند، عوامل متعددی مانند تهدید جریمه‌های قانونی وجود دارد. فقدان قابلیت امنیتی و بلوغ فرآیند برای پیشگیری، دفاع در برابر و پاسخ به تهدیدات؛ و وجوه محدود – می تواند تأثیر یک حمله بر عملیات تجاری یک SMB را تشدید کند.

تفاوت سخت افزار و نرم افزار

اخیراً، کار ترکیبی – و دیجیتالی شدن روزافزون SMB ها – به افزایش نیاز به حفاظت از داده ها کمک کرده است. با این حال، SMB ها هنوز در درک و اجرای بهبودهای مورد نیاز در امنیت عقب هستند.

اس ام بی ها هدف جرایم سایبری

SMBs: اندازه کوچک اما همچنان اهداف بزرگ

یک راه متداول برای تمایز بین SMB ها و شرکت های بزرگ، تعداد صندلی ها است.  این در حالی است که ESET یک شرکت را در صورتی که از 1000 صندلی فراتر رود، یک شرکت می‌داند، در بازارهای دیگر معیارها کاملاً متفاوت است. اما در کانادا، یک شرکت دارای 500 صندلی یا بیشتر است، به این معنی که طبق استانداردهای ESET، بسیاری از شرکت های کشور ممکن است از محصولات ESET که برای SMB ها پیکربندی شده اند بهره مند شوند.

در اقتصاد کانادا که نهمین اقتصاد بزرگ جهان از نظر تولید ناخالص داخلی اسمی است، شرکت‌های کوچک و متوسط تقریباً 99 درصد از کسب‌وکارهای آن را تشکیل می‌دهند. در این میان، نزدیک به 45 درصد از کارمندان معتقدند شرکت آنها در معرض خطر حمله امنیت سایبری قرار دارد. کارمندان و مدیریت هر دو حق دارند نگرانی داشته باشند. صرف نظر از طبقه بندی، حملات به کسب و کارهایی با این اندازه می تواند تأثیرات جدی بر تداوم کسب و کار، درآمد و شهرت داشته باشد. علاوه بر این، فناوری به کار گرفته شده توسط مهاجمان قابل توجه است، زیرا در شرکت ها تقویت شده و سپس مجدداً در SMB ها به کار گرفته شده است.

چرا SMB ها چنین اهداف مطلوبی هستند؟

برای درک اینکه چرا SMB ها هدف حملات سایبری بسیاری هستند، باید به شرکت های بزرگ نیز نگاه کنیم. از آنجایی که شرکت‌ها انتظار دارند مورد حمله قرار بگیرند، معمولاً هدفشان حفظ سطح بالایی از قابلیت‌های پیشگیری، نظارت و کاهش است. شرکت ها نه تنها بودجه و اراده ای برای بهبود امنیت دارند، بلکه کارکنان فناوری اطلاعات را نیز دارند که به امنیت اختصاص دهند. برخلاف شرکت‌های بزرگ، SMB‌ها تمایل دارند منابع (بودجه و افراد) را برای اولویت‌بندی امنیت سایبری در اختیار نداشته باشند – حتی اگر باید.

SMB ها اغلب معتقدند که در خطر نیستند زیرا برای مجرمان سایبری به اندازه شرکت های بزرگتر جالب نیستند. در واقعیت، SMB ها، درست مانند شرکت های بزرگ، داده های حساس را مدیریت می کنند و می توانند به پله هایی برای مجرمان سایبری تبدیل شوند که هدف نهایی آنها شرکت های بزرگ است، زیرا یک SMB ممکن است بخشی از یک زنجیره تامین باشد که به چنین شرکت هایی خدمات رسانی می کند.

حفاظت از محل کار ترکیبی در اس ام بی ها هدف جرایم سایبری

اس ام بی و جرایم سایبری

ممکن است اولویت دادن به امنیت سایبری کاری دشوار و پرهزینه به نظر برسد، اما در دراز مدت ارزش آن را دارد. محیط کاری ترکیبی جدید پیچیدگی قابل توجهی را برای مدیران فناوری اطلاعات در طیفی از اندازه های تجاری. (و همچنین برای مدیران خانگی) اضافه کرده است تا به طور فعال چالش های امنیتی را برطرف کنند. شرکت های بزرگ و SMB ها به طور یکسان نیاز به سرمایه گذاری در پیاده سازی یک مدل امنیتی Zero Trust برای مدیریت بهتر خطرات ناشی از دوره جدید محیط کار ترکیبی دارند.

با عادی شدن کار هیبریدی، کارمندان به طور فزاینده ای به ابزارهای بهره وری مانند Teams، SharePoint و Outlook روی می آورند که خطر امنیتی نیز به همراه دارد. محصولی مانند ESET Cloud Office Security (ECOS) حفاظت فوری را به این ابزارهای بسیار محبوب اضافه می کند. ECOS امنیت مایکروسافت 365 از جمله OneDrive و Exchange Online را فراهم می کند و پیاده سازی و مدیریت آن برای SMB ها و شرکت ها آسان است.

.

علاوه بر این، ECOS از کارمندان در برابر ایمیل های خطرناک محافظت می کند. گزارش مایکروسافت نشان می‌دهد که ایمیل‌های مخرب، از جمله ایمیل‌های فیشینگ و ایمیل‌های تجاری در معرض خطر هستند، همچنان در حال افزایش هستند. ECOS یک لایه امنیتی مهم در بالای محافظ داخلی Microsoft 365 برای اسکن ایمیل‌های دریافتی و پیوست‌ها در Exchange Online برای هرزنامه، فیشینگ و بدافزار اضافه می‌کند.

ECOS ایمیل‌های مشکوک را ایزوله می‌کند و می‌تواند به‌طور خودکار یک اعلان ایمیل را راه‌اندازی کند تا به ادمین‌ها اجازه دهد اقدامات فوری انجام دهند، یا مدیران می‌توانند ECOS را برای حذف خودکار موارد شناسایی شد یا انتقال آنها به پوشه‌های ناخواسته یا سطل زباله تنظیم کنند. این امر بسیار مهم است زیرا پیوست های ایمیل مخرب اکثر تهدیدات شبکه های تجاری را تشکیل می دهند.

علاوه بر این، ECOS با OneDrive ادغام می شود تا همه فایل ها را برای بدافزار اسکن کند. هر فایلی که در OneDrive آپلود می شود یا از طریق شیرپوینت به اشتراک گذاشته می شود، با استفاده از موتور قدرتمند تشخیص بدافزار بررسی می شود. اگر موتور فایل خطرناکی را شناسایی کند، در قرنطینه قرار می‌گیرد، جایی که فقط برای مدیران قابل دسترسی است، در حالی که کاربر محافظت می‌شود. این ویژگی به کسب‌وکارها کمک می‌کند بدافزار را قبل از انتشار در محیط و ایجاد اختلال در کسب‌وکار قفل کنند.

نسخه ی نمایشی تعاملی ECOS را امتحان کنید

اس ام بی ها هدف جرایم سایبری

در پایان سال 2021، ESET ECOS را با ادغام یک ابزار قدرتمند در سطح سازمانی. ESET LiveGuard Advanced، ارتقا داد، که می‌تواند تهدیدات جدید و ناشناخته قبلی را با اجرای آنها در یک جعبه شنی ابری شناسایی کند. تهدیدهای جدید هر روز به وجود می آیند. و شناسایی سریع آنها در اولین باری که با آنها مواجه می شوند اغلب به قدرت پردازش و حافظه بیشتری نسبت به آنچه که به راحتی در ماشین های کارمندان در دسترس است نیاز دارد. ESET LiveGuard Advanced وظیفه شناسایی چنین تهدیداتی را از ماشین‌های کارمند به ماشین‌های قدرتمندتر در فضای ابری بارگذاری می‌کند. هنگامی که این نمونه ها در جعبه شنی ابری قرار می گیرند. می توان آنها را تحت چندین مدل یادگیری ماشینی و تکنیک های تشخیص قوی قرار داد تا آنها را به عنوان تمیز، مشکوک یا مخرب طبقه بندی کند.

اولویت بندی امنیت در مقاله اس ام بی ها هدف جرایم سایبری

SMB ها باید اکنون برای بهبود دفاع از امنیت سایبری خود اقدام کنند. با این حال، بسیاری از بخش‌های فناوری اطلاعات غرق در کار هستند و به یک راه‌حل امنیتی ساده و ظریف نیاز دارند. به خصوص در بازاری مانند کانادا که توسط SMB ها حمایت می شود، شرکت ها با نیاز به بهبودهای امنیتی قابل توجهی روبرو هستند. مجموعه‌ای از فناوری‌های امنیتی در دسترس هستند، از جمله خدمات مبتنی بر ابر و راه‌حل‌های حفاظت از داده‌ها و نقطه پایانی. که تعادلی بین قابلیت‌های تشخیص و پیشگیری با سهولت استقرار و استفاده ارائه می‌دهند.

Bob Bonneau، مدیر کشوری ESET Canada می‌گوید: «من معتقدم که در محیط کسب‌وکار به‌سرعت در حال رشد در کانادا. امنیت فناوری اطلاعات مبتنی بر پیشگیری و شناسایی باید محور شماره یک کسب‌وکار ما باشد. با توجه به تهدیدات، مقررات و ادغام فناوری پیچیده که هر روز در حال پیشرفت است، نیاز به امنیت قوی تر از همیشه است. راه حل ECOS با ESET LiveGuard Advanced است.

 

سایر مقاله های پربازدید سایت:

 

ESET

دیدگاهتان را بنویسید