O que é o Mobile Threat Defense?
Por que você precisa de defesa contra ameaças móveis
Até certo ponto, os dispositivos móveis sempre foram alvos dos criminosos cibernéticos. Um único smartphone pode conter tudo, desde fotos e detalhes pessoais até informações bancárias e de saúde. E quanto mais dependemos desses dispositivos, mais eles se tornam semelhantes a tesouros de bolso.
Todos os anos, ocorrem 42 milhões de ataques de malware móvel. Entretanto, na maioria das vezes, os incidentes de segurança móvel envolvem principalmente indivíduos - até agora.
Infelizmente, os agentes de ameaças mudaram seu foco de indivíduos para empresas e organizações.
A única constante no crime cibernético é que os agentes de ameaças invariavelmente escolhem o caminho de menor resistência ao visar vítimas em potencial. E com mais pessoas trabalhando em casa e mais organizações relaxando suas políticas de segurança móvel, esse caminho envolve cada vez mais smartphones e tablets. Infelizmente, muitos dos recursos dos smartphones que os tornam tão vantajosos do ponto de vista da produtividade também tornam os dispositivos móveis alvos atraentes para os invasores:
- Menos dados contextuais devido a uma interface mais simples e uma tela menor em comparação com os desktops
- Design de UI/UX que enfatiza a ação em vez do exame minucioso
- Um ambiente de usuário que incentiva a divisão da atenção, desencorajando o exame cuidadoso de solicitações de permissão ou notificações
As ferramentas MDM, Mobile Application Management (MAM) e UEM fornecem apenas uma resposta parcial a esse problema. Normalmente, as soluções autônomas não conseguem detectar ou responder a ataques direcionados especificamente a dispositivos Android e iOS. A MTD resolve esse problema.
Ele também pode desempenhar um papel na habilitação do Zero Trust Network Access (ZTNA), do Extended Detection and Response (XDR) e do Unified Endpoint Security (UES).
Benefícios da defesa contra ameaças móveis
Os benefícios da adoção do MTD incluem:
- Adoção mais fácil de políticas de traga seu próprio dispositivo (BYOD).
- Monitoramento de ameaças móveis nas camadas do dispositivo, da rede e do aplicativo sem adicionar sobrecarga de SecOps.
- Proteção e visibilidade de toda a frota móvel de uma organização.
- Mitigação de ameaças comuns, como ataques de phishing.
Benefícios adicionais do MTD
- Facilidade de conformidade regulamentar para dispositivos móveis
- Identificação de vulnerabilidades de segurança e atividades potencialmente mal-intencionadas, monitorando tudo, desde atualizações do sistema operacional até parâmetros do sistema e configuração do dispositivo
- Integração com soluções MDM/UEM/MAM que permite alertas de ameaças e correção com base nas políticas existentes
Como funciona a defesa contra ameaças móveis
De acordo com o Gartner, como o malware móvel precisa contornar ou desativar os controles integrados do dispositivo, a MTD se concentra na identificação de indicadores de comprometimento e na sinalização de comportamentos anormais. Normalmente, isso é feito combinando dados coletados de dispositivos compatíveis com inteligência externa contra ameaças. Os dados orquestrados são analisados no local, na nuvem ou no próprio dispositivo.
Uma ferramenta de MTD pode detectar vulnerabilidades de configuração e de aplicativos, aplicativos maliciosos e ataques à rede. Quando combinada com a Análise de Comportamento de Usuários e Entidades (UEBA), a MTD pode até ser ampliada para identificar ações inseguras ou incomuns do usuário final. A maioria dos produtos MTD é compatível com Android e iOS e se integra prontamente a outras soluções de segurança móvel.
A Gartner identifica quatro opções principais de implementação da MTD:
- UEM Integradas. O registro e a implementação do MTD são facilitados por meio de uma solução UEM , que também gerencia a correção.
- Autônomo (no dispositivo). Um cliente MTD é implantado em dispositivos não gerenciados ou não registrados.
- Autônomo (baseado em proxy). O cliente MTD é normalmente implantado no local, desviando todo o tráfego de rede por meio de um mecanismo de análise a ser avaliado quanto a indicadores de comprometimento.
- SDK/incorporado. O MTD protege o aplicativo e não o dispositivo no qual ele está instalado, verificando se há atividades que possam tornar o aplicativo inseguro.
Práticas recomendadas de defesa contra ameaças móveis
Lembre-se de que a MTD é um meio de melhorar a higiene da segurança e reforçar a segurança dos dispositivos móveis existentes, o que significa que uma organização deve ter um sólido entendimento básico de como os dispositivos são usados, implantados e protegidos antes da adoção.
Normalmente, isso é feito por meio de uma solução UEM ou EMM (Enterprise Mobility Management). A organização também deve ter um modelo de implantação concreto e políticas relacionadas a senhas, autenticação, uso aceitável, jailbreak e sideload. O gerenciamento de patches e vulnerabilidades também é obrigatório, e um programa de governança, risco e conformidade (GRC) é altamente recomendado.
Também é essencial que os líderes da organização considerem seu setor, os requisitos de segurança e a sensibilidade dos dados normalmente acessados e gerenciados em dispositivos móveis.
Uma vez que essa base tenha sido estabelecida, a MTD deve ser adotada - não isoladamente, mas como parte de uma estratégia geral de segurança. A integração com as soluções de segurança existentes é imprescindível. Por fim, uma implementação baseada em aplicativos costuma ser a melhor opção, principalmente se uma empresa planeja adotar a ZTNA ou a XDR.
MTD vs MDM
O MDM fornece à empresa um meio de definir, aplicar e fazer cumprir as políticas de segurança em dispositivos móveis. A proteção que ela oferece contra ameaças é principalmente passiva. Uma ferramenta típica de MDM não pode, por exemplo, detectar a presença de um aplicativo mal-intencionado no dispositivo de um usuário.
Por outro lado, o MTD não oferece aplicação ou gerenciamento de políticas. Em vez disso, ele detecta ativamente as ameaças e diagnostica as vulnerabilidades. Normalmente, a MTD também inclui a funcionalidade de correção.
A MDM e a MTD não são soluções opostas, mas funcionam melhor se forem implementadas uma ao lado da outra.
PERGUNTAS FREQUENTES
O que é o Mobile Threat Defense?
A MTD refere-se a uma classe emergente de soluções de segurança projetadas para proteger o Android e o iOS contra ameaças avançadas. A MTD vai além dos tradicionais EMM, MDM e MAM, oferecendo uma camada extra de segurança por meio da detecção, prevenção e correção de ameaças direcionadas à frota e aos aplicativos móveis de uma empresa.
Quais recursos você deve esperar ver em uma solução de defesa contra ameaças móveis?
As soluções MTD normalmente abrangem as seguintes funcionalidades:
Detecção no nível do dispositivo
- Versão do sistema operacional e atualizações de segurança
- Configuração do dispositivo
- Firmware
- Bibliotecas do sistema
- Parâmetros do sistema
Varredura no nível do aplicativo
- Detecção de Grayware
- Varredura de malware baseada em heurística/assinatura
- Emulação/simulação de código
- Sandboxing
- Varredura de segurança estática/dinâmica de aplicativos
- Engenharia reversa
Monitoramento em nível de rede
- Analisar o tráfego em busca de comportamentos potencialmente maliciosos e inseguros
- Identificar certificados inválidos
- Detectar a remoção de TLS e ataques de "bidding down"
- Sinalizar URLs maliciosos
A funcionalidade adicional do MTD pode incluir:
- Gerenciamento de vulnerabilidades
- Verificação de aplicativos
- Proteção contra phishing específica para dispositivos móveis
- Prevenção de ataques no nível do sistema operacional
- Gerenciamento de riscos
- Filtragem de conteúdo
- Aplicação de transporte seguro
- Prevenção de ataques à rede celular (ou seja, vulnerabilidades do SS7)
Quais são alguns dos riscos de segurança associados aos dispositivos móveis?
Os dispositivos móveis enfrentam muitos riscos de segurança, muitos dos quais são exacerbados pela UI e pela UX. O phishing por e-mail e SMS é um problema predominante e um número alarmante de aplicativos móveis, tanto no Android quanto no iOS, vaza dados ou contém várias vulnerabilidades de segurança. Redes Wi-Fi públicas ou não seguras são outro problema, assim como o roubo de dispositivos.
Qual é a diferença entre MTD e MDM?
O MDM e o MTD são complementares um ao outro. O primeiro define, aplica e reforça as políticas de segurança, enquanto o segundo detecta, identifica e reduz as ameaças.
Por que uma empresa deve implementar o MTD?
As ferramentas de segurança móvel existentes oferecem proteção inadequada contra as ameaças móveis das empresas. Os smartphones e tablets também são alvos cada vez mais atraentes para os criminosos que buscam comprometer as empresas. As soluções MTD podem proteger os dados e as redes de uma organização contra ataques cibernéticos baseados em dispositivos móveis.
Como qualquer outro endpoint, um dispositivo móvel pode ser usado como um trampolim para dar a um invasor acesso irrestrito aos dados e à rede da sua organização. Embora sejam essenciais para uma postura de segurança, as soluções de MDM baseadas em políticas são uma proteção insuficiente. Para que sua organização proteja seu pessoal e seus ativos, é preciso algo mais.
CylancePROTECTO ® Mobile aproveita a IA do Cylance para fornecer à sua organização tudo o que é necessário para manter seus dispositivos seguros, bloqueando infecções por malware, evitando ataques de phishing e fornecendo verificação de integridade. Ele permite que você proteja sua força de trabalho móvel, não importa onde ela esteja, sem prejudicar sua capacidade de realizar seu trabalho.