Hva er virtuell patching?
Virtuell patching er et sikkerhetstiltak som beskytter et sårbart system eller en applikasjon mot kjente angrep uten å endre selve programvaren eller kildekoden. I stedet etableres sikkerhetsregler som oppdager og blokkerer forsøk på å utnytte sårbarheten før de når det sårbare systemet.
En virtuell patch kan blant annet implementeres i en WAF (Web Application Firewall), IPS (Intrusion Prevention System) eller et annet sikkerhetslag som kontrollerer trafikken til systemet. Når trafikken analyseres, kan forespørsler som forsøker å utnytte den aktuelle sårbarheten, bli stoppet.
Virtuell patching kan være nyttig når en permanent sikkerhetsoppdatering ikke er tilgjengelig, eller når virksomheten trenger tid til å teste og installere en oppdatering. Tiltaket kan dermed redusere risikoen i perioden mellom at en sårbarhet blir oppdaget og at den blir permanent utbedret.
En virtuell patch fjerner imidlertid ikke den underliggende sårbarheten. Den bør derfor normalt brukes som et midlertidig eller supplerende sikkerhetstiltak frem til programvaren kan oppdateres eller sårbarheten kan utbedres på annen måte.
Man kan sammenligne virtuell patching med å sette en sikkerhetsvakt foran en ødelagt dør. Vakten kan hindre uvedkommende i å komme inn mens døren er ødelagt, men selve problemet forsvinner ikke før døren blir reparert.
Sicra og virtuell patching
Når en kritisk sårbarhet oppdages, er det ikke alltid mulig å installere en permanent oppdatering umiddelbart. Virksomheten kan være avhengig av et system som ikke kan tas ned, en oppdatering kan kreve omfattende testing, eller leverandøren kan ennå ikke ha publisert en sikkerhetsoppdatering.
Virtuell patching kan i slike situasjoner brukes for å redusere eksponeringen mens en permanent løsning planlegges og gjennomføres. Tiltaket krever samtidig god forståelse av sårbarheten, hvordan den kan utnyttes og hvilken trafikk som må blokkeres uten å påvirke legitim bruk av systemet.
Sicra bistår virksomheter med å identifisere og prioritere sårbarheter, analysere sikkerhetskontroller og vurdere hvordan risiko kan reduseres. Virtuell patching kan være ett av flere tiltak som vurderes mens den underliggende sårbarheten håndteres.
Tjenester
Sårbarhetsanalyse og skanning
Sikkerhetsanalyse for nettverk
Nettverksarkitektur
Relaterte ord: Brannmur, WAF (Web Application Firewall), F5, IPS (Intrusion Prevention System), Zero-Day sårbarhet, Pentesting, API (Application Programming Interface), Cyberangrep, Cybersikkerhet, Risikodeteksjon, Beste praksis