Hva er dataeksfiltrering?
Dataeksfiltrering er uautorisert overføring av data fra en virksomhets systemer til en ekstern aktør. Det skjer typisk etter at en angriper har fått tilgang til virksomhetens IT-miljø og funnet informasjon som kan være verdifull.
I stedet for å gjøre seg synlig med én gang kan angriperen samle inn og overføre data over tid. Mindre dataoverføringer kan være vanskeligere å skille fra legitim trafikk, noe som gjør at angriperen kan forbli uoppdaget mens informasjon hentes ut.
Dataeksfiltrering kan være en del av et ransomware-angrep, der angriperen først stjeler data og senere krypterer systemene eller truer med å offentliggjøre informasjonen. Data kan også stjeles uten at angriperen noen gang låser eller krypterer systemene.
Sicra og dataeksfiltrering
En angriper kan ha tilgang til virksomhetens systemer lenge før et angrep blir synlig. Derfor er det viktig å kunne oppdage uvanlige datastrømmer, mistenkelig aktivitet og andre tegn på at informasjon blir hentet ut.
Sicra SOC overvåker sikkerhetsdata og kan identifisere blant annet uvanlig datatrafikk, overføring av sensitiv informasjon og andre tegn på datatyveri. Sicra kan også analysere nettverkssikkerheten og identifisere svakheter i trafikkflyt og sikkerhetskontroller som kan øke risikoen for dataeksfiltrering.
Tjenester
Sicra SOC - Security Operation Center
Sikkerhetsanalyse for nettverk
Modenhetsanalyse for sikkerhet
Relaterte ord: Datainnbrudd, Datasikkerhet, DLP (Data Loss Prevention), Logging, MDR (Managed Detection and Response), Ransomware, SIEM (Security Information and Event Management), SOC (Security Operations Center), Trusselintelligens, XDR (Extended Detection and Response)