Cato एंटी-फ़िशिंग सुरक्षा क्या हैं?

अवलोकन

यहां तक कि उन संगठनों में भी जो उन्नत ईमेल और ब्राउज़र सुरक्षा तैनात करते हैं, फ़िशिंग अभी भी क्रेडेंशियल चोरी और मैलवेयर डिलीवरी का प्रमुख कारण बना हुआ है। हमलावर सुरक्षा नियंत्रणों को बायपास करने और उपयोगकर्ता विश्वास का फायदा उठाने के लिए अपनी तकनीकों को विकसित करते रहते हैं।

Cato वेब, क्लाउड, और ज़ीरो ट्रस्ट नेटवर्क एक्सेस (ZTNA) सुरक्षा सहित व्यापक सुरक्षा सेवाएं प्रदान करता है, फ़िशिंग प्रयासों का पता लगाने और अवरुद्ध करने के लिए, उपयोगकर्ता को कम से कम प्रभावित करने के लिए, और आपको तेजी से हमले पहचानने और ठीक करने में सहायता करने के लिए।

आप Cato प्रबंधन अनुप्रयोग (CMA) में सभी फ़िशिंग-संबंधित डिटेक्शन, नीतियों और घटनाओं को प्रबंधित और दृष्टान्त करते हैं। एकीकृत इंटरफ़ेस इंटरनेट फ़ायरवॉल, IPS, DNS सुरक्षा, रिमोट ब्राउज़र आइसोलेशन (RBI), क्लाउड एक्सेस सुरक्षा ब्रॉकर (CASB), और ZTNA जैसी सेवाओं से डेटा को संग्रहीत करता है। यह समेकित दृश्य फ़िशिंग जांच और प्रतिक्रिया को सरल बनाता है, आपको घटनाओं की समीक्षा करने, गतिविधि का विश्लेषण करने, और टूल्स के बीच स्विच किए बिना नीतियों को अपडेट करने की अनुमति देती है।

उदाहरण के लिए, यदि IPS या DNS सुरक्षा फ़िशिंग डोमेन को अवरुद्ध करता है, तो XOps तुरंत संबंधित घटना को फ़िशिंग कहानी के हिस्से के रूप में प्रदर्शित करता है। आप तब सेवाओं के माध्यम से हमले का पता लगा सकते हैं और अपडेट की गई नीतियों को लागू कर सकते हैं, और सब कुछ CMA के भीतर कर सकते हैं।

फ़िशिंग अटैक क्या हैं?

फ़िशिंग हमले उपयोगकर्ताओं को समझौता करने और संगठनों में घुसपैठ करने के लिए सबसे प्रभावी तरीकों में से एक हैं। हमलावर क्रेडेंशियल्स को इकट्ठा करने या मैलवेयर वितरित करने के लिए धोखा देने वाले डोमेन, नकली लॉगिन पृष्ठ और सोशल इंजीनियरिंग का उपयोग करते हैं, अक्सर विश्वसनीय ब्रांड या क्लाउड सेवाओं का नकल करके। ये अभियान नकली ईमेल या धोखाधड़ी वाली वेबसाइटें शामिल कर सकते हैं, जिन्हें Microsoft, AWS, या Apple जैसी वैध कंपनियों की तरह डिज़ाइन किया गया है, जिससे उपयोगकर्ताओं को उनके लॉगिन विवरण दर्ज करने या हानिकारक अनुरोधों को मंजूरी देने का धोखा मिलता है।

आधुनिक फ़िशिंग अभियान तेजी से क्लाउड-आधारित और सहयोग प्लेटफ़ार्मों का फायदा उठाते हैं, जिससे पारंपरिक सुरक्षा उपकरणों के लिए हानिकारक गतिविधियों का पता लगाना और उन्हें अवरुद्ध करना मुश्किल होता है। धमकी देने वाले अभिनेता तेजी से अनुकूलन करते हैं, ऑटोमेशन और एन्क्रिप्शन का उपयोग करके डिटेक्शन और कमांड-एंड-कंट्रोल इंफ्रास्ट्रक्चर के साथ संचार का छुपाव करते हैं।

फिशिंग का पता लगाने की चुनौतियाँ

फ़िशिंग अभियान विकसित होते रहते हैं, भरोसेमंद ब्रांड और क्लाउड सेवाओं का फायदा उठाते हुए। सामान्य डिटेक्शन चुनौतियों में शामिल हैं:

  • नवीनतम पंजीकृत डोमेन्स (NRDs): हमलावर सिस्टम प्रतिष्ठा से बचने के लिए डोमेन्स को तेजी से पंजीकृत और त्याग देते हैं

  • SaaS का दुरुपयोग: वैध सहयोग या स्टोरेज सेवाओं पर होस्ट किया गया हानिकारक सामग्री

  • TLS एन्क्रिप्शन: एन्क्रिप्टेड ट्रैफ़िक में फ़िशिंग पेलोड और यूआरएल को छुपाता है

  • खंडित दृश्यता: अलग-अलग बिंदु उत्पादों से डिटेक्शन को संग्रहीत करना और पूर्ण हमला प्रवाह को समझना कठिन हो जाता है

फ़िशिंग का पता लगाना और रोकना

Cato सभी WAN, इंटरनेट, और रिमोट-एक्सेस ट्रैफ़िक को प्रत्येक PoP के अंदर इन-लाइन निरीक्षण करता है। फ़िशिंग का पता लगाना और अवरुद्ध करना एकीकृत स्टैक के भीतर समानांतर में संचालित समेकित सुरक्षा सेवाओं के माध्यम से होते हैं।

सामान्य Cato सेवा के साथ कोर सुरक्षा शामिल की गई हैं। खतरा सुरक्षा, उन्नत खतरा सुरक्षा, CASB, और XOps प्रत्येक के लिए अलग लाइसेंस की आवश्यकता है।

कोर सुरक्षा

  • इंटरनेट फ़ायरवॉल: श्रेणी और प्रतिष्ठा आधारित यूआरएल फ़िल्टरिंग का उपयोग करता है, जो कई धमकी खुफिया feeds द्वारा निरंतर अपडेट किया जाता है, ज्ञात या संदेहास्पद फ़िशिंग डोमेन्स तक पहुँच को अवरुद्ध करने के लिए। आप लक्षित या उभर रहे फ़िशिंग अभियानों के लिए डिटेक्शन कवरेज को बेहतर बनाने के लिए समझौता संकेतक (IoCs) को परिभाषित और आयात कर सकते हैं

  • ZTNA (ज़ीरो ट्रस्ट नेटवर्क एक्सेस): पहचान-आधारित नियंत्रणों के माध्यम से आंतरिक और क्लाउड एप्लिकेशन तक न्यूनतम-अधिकार पहुंच लगाता है। ZTNA सुविधाओं में पहचान सत्यापन, डिवाइस अनुपालन जांच, और हमेशा-चालू कनेक्टिविटी शामिल हैं जो सुनिश्चित करती हैं कि सभी सत्र वास्तविक समय में प्रमाणित और निरीक्षण किए जाते हैं

  • TLS निरीक्षण: HTTPS सत्रों को PoP पर डिक्रिप्ट और पुनः एन्क्रिप्ट करता है, TLS ट्रैफ़िक में छिपे हुए फ़िशिंग पृष्ठों की पहचान और अवरोधन करने के लिए एन्क्रिप्टेड यूआरएल, फॉर्म और स्क्रिप्ट्स का निरीक्षण करने में सक्षम बनाता है

संबंधित लेख: 

खतरा रोकथाम

  • IPS और DNS सुरक्षा: IoCs, हीयुरिस्टिक विश्लेषण, और AI/ML मॉडल का उपयोग करके फ़िशिंग अभियानों का पता लगाता है और अवरुद्ध करता है जो जोखिमयुक्त या धोखेबाज़ डोमेन्स और क्लोन लॉगिन पृष्ठों की पहचान करते हैं। DNS सुरक्षा DNS अनुरोधों को एक हानिकारक सर्वर से कनेक्शन स्थापित होने से पहले अवरुद्ध करती है—कोई TCP या UDP हैंडशेक नहीं होने देती

संबंधित लेख: 

उदाहरण: साइबरस्क्वाटिंग और फ़िशिंग किट्स

उन्नत खतरा रोकथाम (ATP)

  • RBI (रिमोट ब्राउज़र आइसोलेशन): सुरक्षित क्लाउड कंटेनर में अविश्वसनीय या अज्ञात साइटों के लिए ब्राउज़िंग सत्रों का संचालन करता है। क्रेडेंशियल सबमिशन और स्क्रिप्ट निष्पादन को रोकता है, संदिग्ध साइटों पर जाने वाले उपयोगकर्ताओं को सुरक्षित करता है जो अन्य डिटेक्शन लेयर्स से बचते हैं

संबंधित लेख: 

CASB - ऐप नियंत्रण

Cato का Cloud Access Security Broker (CASB) SaaS और क्लाउड एप्लिकेशन पर दृश्यता और नियंत्रण प्रदान करता है, आपको फ़िशिंग जोखिमों की पहचान करने और खातों के समझौते को रोकने में मदद करता है।

  • ऐप नियंत्रण: अनुमोदित SaaS एप्लिकेशन के लिए नीतियों को लागू करने के लिए इनलाइन नियंत्रणों का उपयोग करता है और API एकीकरण के माध्यम से अस्वीकृत ऐप गतिविधि की निगरानी करता है। CASB नकली फाइल शेयर, हानिकारक लिंक, या क्लाउड सहयोग टूल्स के भीतर अनधिकृत OAuth अनुमतियों जैसे फ़िशिंग-संबंधित जोखिमों का पता लगाने में मदद करता है

  • API के माध्यम से ऐप नियंत्रण: आउट-ऑफ-बैंड ट्रैफ़िक के लिए दृश्यता और शासन प्रदान करता है, Cato Cloud के माध्यम से ट्रैफ़िक न गुजरने पर भी अनुमोदित SaaS एप्लिकेशन में उपयोगकर्ता गतिविधियों की निगरानी करता है

संबंधित लेख: 

उदाहरण: क्लाउड पर निर्भरता

Cato का CASB फ़िशिंग अभियानों के खिलाफ सुरक्षा करने में मदद करता है, जो वैध क्लाउड प्लेटफ़ॉर्म जैसे Google Drive या Trello पर होस्ट किए गए कमांड-एंड-कंट्रोल (C2) सर्वरों के साथ मैलवेयर को संचारित करता है, जिसे क्लाउड पर निर्भरता के रूप में जाना जाता है। ये सेवाएं अक्सर कई संगठनों में डिफ़ॉल्ट रूप से अनुमत होती हैं और URL फ़िल्टरिंग या IP प्रतिष्ठा पर निर्भर पारंपरिक फ़िशिंग रक्षा से बच सकती हैं।

  • टेनेंट प्रतिबंध: अनधिकृत या व्यक्तिगत क्लाउड ऐप्स के इंस्टेंस तक पहुंच को अवरुद्ध करने के लिए टेनेंट प्रतिबंध लागू करें, सुनिश्चित करें कि केवल कॉर्पोरेट द्वारा अनुमोदित खाते ही सुलभ हैं

  • गतिविधि-स्तरीय नियंत्रण: उच्च-जोखिम वाली कार्रवाइयों को अवरुद्ध करने के लिए नियंत्रण लागू करें, जैसे क्लाउड सेवाओं तक अनधिकृत क्लाइंट्स द्वारा फाइल अपलोड या पहुंच, जिससे हमलावरों को विश्वसनीय क्लाउड सेवाओं का इस्तेमाल करके डेटा का आउटफिजा करने या संकर्मित सिस्टम्स को रिमोट कमांड्स देने से रोकता है

  • अधिक जानकारी के लिए, इस वीडियो को देखें

XOps 

XOps Cato की उन्नत एनालिटिक्स और घटना संग्रहीत सेवा है। यह सभी सुरक्षा इंजनों से डेटा को मिलाकर फ़िशिंग-संबंधित घटनाओं की पहचान, प्राथमिकता, और प्रासंगिकता प्रदान करता है। इन अंतर्दृष्टियों को संबंधित कहानियों और व्यवहारिक एनालिटिक्स के रूप में प्रस्तुत करके, XOps आपको फ़िशिंग गतिविधियों का अधिक प्रभावी रूप से CMA में पता लगाने, जांचने, और संकर्मण करने की अनुमति देता है।

  • सुरक्षा कहानियाँ: विश्लेषण के लिए एकीकृत कथाओं में फ़िशिंग डिटेक्शन को संग्रहीत करता है

    आप सीधे एक कहानी के भीतर से फ़िशिंग खतरे को कम करने के लिए कदम उठा सकते हैं, जैसे कि रिमोट उपयोगकर्ताओं के लिए सत्र को रद्द करना या लक्ष्य को कंटेनर में जोड़ना जो फ़ायरवॉल नियम द्वारा अवरुद्ध है

  • UEBA: असामान्य लॉगिन पैटर्न या फ़िशिंग प्रयास के बाद लेटरल मूवमेंट का पता लगाता है, आपको समझौता किए गए खातों की पहचान करने और पोस्ट-अटैक गतिविधि को रोकने में मदद करता है

संबंधित लेख: 

पहचान और व्यवहार सुरक्षा

Cato की पहचान और व्यवहार क्षमताएँ क्रेडेंशियल चोरी के प्रभाव को सीमित करने और कम करने के लिए फ़िशिंग लचीलापन को मजबूत करती हैं। ये सुविधाएँ उपयोगकर्ता सत्यापन, डिवाइस अनुपालन, और न्यूनतम-मूल्य पहुँच लागू करती हैं ताकि केवल प्रमाणित, सुरक्षित उपयोगकर्ता ही कॉर्पोरेट संसाधनों से कनेक्ट कर सकें।

उपयोगकर्ता जागरूकता

Cato की उपयोगकर्ता जागरूकता फ्रेमवर्क प्लेटफ़ॉर्म पर सभी गतिविधि को सत्यापित उपयोगकर्ता पहचान के साथ संबंधित करता है। पहचान-आधारित पहुँच नीतियाँ और CMA में दृश्यता फ़िशिंग-संबंधित गतिविधियों को विशिष्ट खातों से जुड़ने और लक्षित खंडन लागू करने की अनुमति देती हैं।

अधिक जानकारी के लिए देखें उपयोगकर्ता जागरूकता

प्रमाणीकरण और पहुँच नियंत्रण

फ़िशिंग हमले अक्सर चोरी किए गए क्रेडेंशियल्स पर निर्भर होते हैं। Cato इस जोखिम को एकल साइन-ऑन (SSO) और बहु-फैक्टर प्रमाणीकरण (MFA) के लिए उद्यम पहचान प्रदाताओं के साथ एकीकरण के माध्यम से कम करता है। उपयोगकर्ता पहचान, डिवाइस स्थिति, और संदर्भ के आधार पर PoP पर पहुँच नीतियाँ गतिशील रूप से लागू की जाती हैं ताकि क्रेडेंशियल पुन: उपयोग और लेटरल मूवमेंट को रोका जा सके।

अधिक जानकारी के लिए देखें IdP सिंगल साइन-ऑन

डिवाइस अनुपालन और स्थिति सत्यापन

Cato सुनिश्चित करता है कि केवल अनुपालन, प्रबंधित उपकरणों को कॉर्पोरेट संसाधनों से जोड़ने की अनुमति दी जाए। पहुँच प्रदान किए जाने से पहले, प्लेटफ़ॉर्म डिवाइस स्थिति (सुरक्षा सॉफ्टवेयर, OS, कॉन्फ़िगरेशन) की जांच करता है और गैर-अनुपालन वाले अंत बिंदुओं को ब्लॉक करता है ताकि यह सुनिश्चित किया जा सके कि संभावित रूप से समझौता किए गए उपकरणों का फ़िशिंग अभियानों में लाभ नहीं उठाया जा सके।

अधिक जानकारी के लिए देखें क्लाइंट कनेक्टिविटी नीति (डिवाइस स्थिति)

फ़िशिंग गतिविधि की जांच करें

CMA इंटरनेट फ़ायरवॉल, IPS, DNS सुरक्षा, RBI, रिमोट एक्सेस, और संदिग्ध गतिविधि निगरानी (SAM) सहित सभी Cato सुरक्षा इंजनों से डिटेक्शन को संग्रहीत कर फ़िशिंग-संबंधित गतिविधियों की एकीकृत दृश्यता प्रदान करता है। CMA फ़िशिंग डिटेक्शन सटीकता में सुधार करने और उभरते हुए हमला व्यवहारों की पहचान करने के लिए Cato की क्लाउड-स्केल बुद्धिमत्ता का लाभ उठाता है।

घटना जांच

आप CMA में उपयोगकर्ता, एप्लिकेशन, और साइट जैसे संदर्भ फ़िल्टरों का उपयोग करके फ़िशिंग-संबंधित घटनाओं की जांच कर सकते हैं ताकि संबंधित डिटेक्शन की पहचान कर सकें। प्राकृतिक-भाषा खोज और ड्रिल-डाउन रिपोर्ट्स फ़िशिंग घटनाओं तक तेज पहुंच प्रदान करती हैं।

मुख्य डैशबोर्ड और रिपोर्ट्स में सुरक्षा डैशबोर्ड, एप्लिकेशन डैशबोर्ड, उपयोगकर्ता गतिविधि रिपोर्ट्स, और खतरा रिपोर्ट्स शामिल हैं, जो फ़िशिंग डोमेन्स, दोहराए गए क्रेडेंशियल सबमिशन, और जोखिमपूर्ण उपयोगकर्ता गतिविधि को उजागर करते हैं।

XOps के साथ जांच

XOps उन्नत संग्रहीत और घटना एनालिटिक्स प्रदान करता है जो फ़िशिंग जांच को सरल बनाता है। यह आईपीएस, DNS सुरक्षा, RBI और SAM सहित कई सुरक्षा इंजन से डिटेक्शन एकत्र करता है, उन्हें एकीकृत सुरक्षा कहानियों में संबंध बनाता है जो फ़िशिंग अनुक्रम सभी दिखाएं। समान घटनाएं संबंधित हमलों को उजागर करती हैं, और एआई-सृजित सारांश विवेचना को तेज करते हैं। SentinelOne, Microsoft Defender और CrowdStrike जैसी टूल्स के साथ एकीकरण संदर्भ को एंडपॉइंट्स तक विस्तारित करता है विस्तृत जांच के लिए। अधिक जानकारी के लिए, देखें XOps Security Playbook - फ़िशिंग वेबसाइट हमला.

संदिग्ध गतिविधि निगरानी (SAM)

SAM नेटवर्क व्यवहारों की पहचान करके फ़िशिंग अभियानों से संबंधित उभरते खतरों या दुरुपयोग का संकेत दे सकता है, जिससे फ़िशिंग डिटेक्शन और जांच बढ़ जाती है। यह ट्रैफ़िक पैटर्न का पता लगाता है जो Cato सुरक्षा अनुसंधान टीम द्वारा निर्मित हस्ताक्षरों के साथ मेल खाते हैं, ऐसी गतिविधि की पहचान करते हैं जो अपेक्षित उपयोगकर्ता या अनुप्रयोग व्यवहार से विचलित होती है। उदाहरण के लिए, SAM किसी अज्ञात डोमेन्स के लिए पुनरावृत्ति क्रेडेंशियल सबमिशन, फ़िशिंग प्रयास के बाद संदिग्ध बाहरी अनुरोध, या कमांड-और-कंट्रोल संचार के साथ संगत ट्रैफ़िक को चिह्नित कर सकता है।

अधिक जानकारी के लिए, देखें Monitoring Suspicious Activity with IPS (SAM).

हमले लाइफसाइकिल के पार फ़िशिंग को कम करें

Cato अपने सुरक्षा इंजन के पार डिटेक्शन संबंध बनाकर हमले के लाइफसाइकिल के प्रत्येक चरण में फ़िशिंग हमलों को कम करता है – प्रारंभिक एक्सेस प्रयासों से पोस्ट-कॉम्प्रोमाइज गतिविधि तक। यह लाइफसाइकिल दृष्टिकोण सुनिश्चित करता है कि खतरों को वास्तविक समय में अवरुद्ध, ट्रैक किया गया, संदर्भित और CMA और XOps में एकीकृत दृश्यता और स्वचालन के माध्यम से समाहित किया गया है।

एक्सेस ब्लॉक करें

Cato का इनलाइन निरीक्षण इंजन फ़िशिंग इंफ्रास्ट्रक्चर से कनेक्ट करने से उपयोगकर्ताओं को प्रबंधित रूप से रोकता है, सत्र की स्थापना से पहले जोखिम कम करता है।

  • इंटरनेट फ़ायरवॉल और DNS सुरक्षा: जोखिमपूर्ण या संदिग्ध डोमेन्स तक पहुँच को अवरुद्ध करता है

  • IPS: ज्ञात फ़िशिंग साइट्स और क्रेडेंशियल-हार्वेस्टिंग इंफ्रास्ट्रक्चर तक पहुँच को अवरुद्ध करता है

क्रेडेंशियल सबमिशन को अवरुद्ध करें

Cato उपयोगकर्ताओं को ऐसे डोमेन्स या URL प्रतिष्ठा फिल्टर को बायपास करने वाले फ़िशिंग साइट्स पर क्रेडेंशियल सबमिशन से रोकता है।

  • IPS: वास्तविक समय में क्रेडेंशियल इनपुट पैटर्न और फ़िशिंग पेज संरचनाओं का पता लगाता है

  • RBI: वेब सत्रों को एक सुरक्षित कंटेनर में अलग करता है, फ़िशिंग फॉर्म और स्क्रिप्ट्स के साथ डेटा प्रविष्टि या इंटरैक्शन को रोकता है।

पोस्ट-कॉम्प्रोमाइज गतिविधि का पता लगाएं

Cato असामान्य गतिविधियों में दृश्यता प्रदान करता है जो सफल फ़िशिंग या क्रेडेंशियल दुरुपयोग का संकेत दे सकता है, संभावित समझौते की पहचान और समाहित करने में मदद करता है।

  • SAM घटनाओं को उत्पन्न करता है जब यह पुनरावृत्ति क्रेडेंशियल सबमिशन, अनियमित बाहरी कनेक्शनों, या कमांड-और-कंट्रोल संचार के साथ संगत व्यवहार का अवलोकन करता है

    उदाहरण के लिए, यदि एक परिष्कृत फ़िशिंग हमला अन्य सुरक्षा उपायों से बच गया, SAM घटनाओं की निगरानी एक संक्रमित होस्ट की पहचान करने में मदद कर सकती है।

फिशिंग घटनाओं को XOps के साथ संबंध बनाएं

XOps सेवा कई सुरक्षा इंजन से फ़िशिंग-संबंधी डेटा को एक एकल जांचप्रदर्शन में एकीकृत करती है।

  • सुरक्षा कहानियाँ: IPS, DNS सुरक्षा, RBI और SAM से घटनाओं को एक कालानुक्रमिक हमले कथा में जोड़ें

  • एआई-संचालित विश्लेषण: जड़ कारणों को, प्रभावित उपयोगकर्ताओं को, और फॉलो-अप क्रियाओं को उजागर करता है

  • समान कहानियाँ: उसी संगठन या उपयोगकर्ताओं को लक्षित करने वाली आवर्ती अभियानों की पहचान करें

फ़िशिंग प्रतिक्रिया और संचालन को प्रबंधित करें

Cato जांच, समावेश, और समन्वय को CMA में XOps के साथ सुरक्षा इंजन में केंद्रीकृत करके फ़िशिंग प्रतिक्रियाओं और परिचालन कार्यप्रवाह को सरल बनाता है। यह एकीकृत दृष्टिकोण आपको घटनाओं का कुशलतापूर्वक प्रबंधन करने, पुनर्प्राप्ति में तेजी लाने और फ़िशिंग हमलों के समग्र प्रभाव को कम करने देता है।

प्रतिक्रिया क्रियाएँ

आप CMA से सीधे फ़िशिंग घटनाओं को शामिल कर सकते हैं प्रतिक्रिया समय को कम करने के लिए और क्रेडेंशियल दुरुपयोग या समझौता किए गए खातों के प्रभाव को कम कर सकते हैं।

  • उपयोगकर्ता और सत्र नियंत्रण: प्रभावित उपयोगकर्ताओं को अलग करें और आगे की पहुँच को अवरुद्ध करें

    • दूरस्थ उपयोगकर्ता: Cato क्लाइंट के माध्यम से जुड़े उपयोगकर्ताओं के लिए क्रेडेंशियल्स को रद्द करें ताकि समझौता किए गए खातों से हो रही पहुंच को रोका जा सके।

    • साइट के पीछे उपयोगकर्ता: प्रभावित उपयोगकर्ताओं को निष्क्रिय करें और विशिष्ट उपयोगकर्ता को ट्रैफ़िक स्रोत के रूप में अवरुद्ध करने के लिए WAN और इंटरनेट फ़ायरवॉल नियम बनाएं (उपयोगकर्ता जागरूकता आवश्यक है)।

  • नीति प्रवर्तन: वास्तविक समय में WAN और इंटरनेट फ़ायरवॉल नीतियों को अपडेट करें ताकि नए पहचाने गए फ़िशिंग डोमेन्स या IP पतों तक संचार को अवरुद्ध किया जा सके

  • क्रॉस-प्लेटफ़ॉर्म एकीकरण: SentinelOne, Microsoft Defender, CrowdStrike और Cato Endpoint Protection (EPP) जैसे एंडपॉइंट सुरक्षा टूल्स के साथ एकीकृत करें

    • इन EPP टूल्स से डेटा CMA घटना संदर्भ में शामिल किया गया है, जिससे आप Cato नेटवर्क सुरक्षा घटनाओं के साथ एंडपॉइंट डिटेक्शन को देख सकें

  • XOps संबंध बनाना: XOps सुरक्षा कहानियाँ एंडपॉइंट डिटेक्शन और प्रतिक्रिया (EDR) डेटा शामिल करती हैं, नेटवर्क और एंडपॉइंट परतों के पार संबंधी दृश्यता प्रदान करती हैं।

संबंधित लेख: 

ऑपरेशनल कार्यप्रवाह

CMA ऑटोमेशन अलर्ट प्रबंधन, जांच, और रिपोर्टिंग कार्यों द्वारा सुरक्षा संचालन को सुव्यवस्थित करता है।

  • केंद्रीकृत अलर्ट: फ़िशिंग-संबंधित अलर्ट को देखें, फ़िल्टर करें, और सभी सुरक्षा इंजन से एक स्थान पर प्राथमिकता दें

  • सूचना एकीकरण: सहयोग प्लेटफार्म जैसे Slack, ServiceNow, या ईमेल को स्वचालित अलर्ट भेजें ताकि वृद्धि और ट्रैकिंग में तेजी लाई जा सके

  • घटना समीक्षाएँ: SAM और IPS डिटेक्शन सहित फ़िशिंग घटनाओं की समीक्षा करें रुझानों की पहचान करने और सटीकता में सुधार करने के लिए

  • फिशिंग डेटा सहित रिपोर्ट्स: रिपोर्ट्स उत्पन्न करें जो फ़िशिंग-संबंधित गतिविधि को सारांशित करते हैं, जैसे कि सुरक्षा घटना रिपोर्ट, XOps जांच रिपोर्ट, और XOps डिटेक्शन रिपोर्ट, ऑपरेशनल दृश्यता और कार्यकारी रिपोर्टिंग का समर्थन करने के लिए

संबंधित लेख: 

पूरक सुरक्षा

कैटो की पूरक सुरक्षा फ़िशिंग रक्षा के साथ मिलकर काम करती हैं ताकि डेटा, एंडपॉइंट्स, और जुड़ी हुई डिवाइस के पार पूर्ण सुरक्षा प्रदान की जा सके। ये सेवायें डेटा नुकसान, मैलवेयर संक्रमण, और IoT शोषण के खिलाफ सुरक्षा करती हैं जो कि फ़िशिंग हमले के दौरान या उसके बाद हो सकता है। प्रत्येक सुरक्षा के लिए अलग लाइसेंस की आवश्यकता होती है।

  • DLP: प्रयासों की एक्सफिल्ट्रेशन को रोकने में मदद करता है जो फ़िशिंग हमले के बाद हो सकते हैं।

  • Cato EPP: मैलवेयर या अन्य पेलोड्स का पता लगाता है और उन्हें अवरुद्ध करता है जो फ़िशिंग वेक्टर के माध्यम से वितरित होते हैं।

  • IoT सुरक्षा: प्रबंधित IoT संपत्तियों की सुरक्षा करता है और असंक्रमित उपकरणों की पहचान करता है जिन्हें फ़िशिंग समझौते के बाद शोषण किया जा सकता है।

DLP

Cato का DLP इंजन संवेदनशील जानकारी को फ़िशिंग प्रयास के बाद एक्सफिल्ट्रेशन से सुरक्षित करता है। अधिक जानकारी के लिए, देखें Cato DLP Service क्या है?।.

  • इनलाइन DLP प्रवर्तन: संवेदनशील जानकारी के लिए सभी ट्रैफ़िक का निरीक्षण करता है और संगठन के बाहर अनधिकृत स्थानान्तरणों को रोकता है

  • बैंड से बाहर की निगरानी: स्वीकृत SaaS अनुप्रयोगों के अंदर डेटा गतिविधि और साझाकरण की निगरानी करने के लिए API-आधारित कनेक्टरों का उपयोग करता है, भले ही ट्रैफ़िक Cato Cloud के माध्यम से न होकर जाए

  • दृश्यता: CMA में घटना डेटा प्रदान करता है समीक्षा और ऑडिटिंग डेटा-हैंडलिंग नीति उल्लंघन के लिए

Cato EPP

कैटो एंडपॉइंट सुरक्षा (ईपीपी) मैलवेयर और फ़िशिंग-वितरित पेलोड्स का पता लगाकर और उन्हें अवरुद्ध करके एंडपॉइंट्स को सुरक्षित करता है, PoP ट्रैफ़िक निरीक्षण पर निर्भर किए बिना। यह सुनिश्चित करता है कि उपकरण केटो क्लाउड के बाहर उस समय भी सतत सुरक्षा पाएँ। अधिक जानकारी के लिए, देखें कैटो के एंडपॉइंट सुरक्षा (EPP) के साथ शुरुआत करना.

  • स्थानीय खतरा रोकथाम: हानिकारक फाइलें, स्क्रिप्ट्स, और पेलोड्स का पता लगाता है और उन्हें निष्पादन से पहले अवरुद्ध करता है

  • व्यवहारगत विश्लेषण: फ़िशिंग हमलों से उत्पन्न संदिग्ध प्रक्रियाओं और रैंसमवेयर-जैसी गतिविधि की पहचान करता है

  • CMA एकीकरण: एंडपॉइंट अलर्ट्स और टेलीमेट्री को CMA में केंद्रीकृत दृश्यता के लिए भेजता है, जिससे आपको नेटवर्क और पहचान डेटा के साथ फ़िशिंग-संबंधित मैलवेयर की जांच करने की अनुमति मिलती है

IoT और OT सुरक्षा

  • उपकरण खोज: नेटवर्क से जुड़े सभी IoT और OT उपकरणों की स्वतः पहचान करता है

  • व्यवहार निगरानी: अप्राकृतिक संचार पैटर्न का पता लगाता है, जैसे कि उपकरण जो फ़िशिंग-नियंत्रित या कमांड-और-कंट्रोल डोमेन से संपर्क करने का प्रयास करते हैं

क्या यह लेख उपयोगी था?

1 में से 1 के लिए उपयोगी रहा

0 टिप्पणियां