Panoga kibernetske varnost ob vse pogostejših in vse bolj prodornih kibernetskih grožnjah išče inovativne rešitve za zmanjšanje in preprečevanje tveganj v primeru kibernetskih incidentov. V podjetju CREAPLUS so organizacijam ter ponudnikom kibernetskih varnostnih rešitev in storitev v regiji ponudili rešitve Goldilock za oddaljeno fizično izklapljanje in priključevanje računalniških omrežij oziroma naprav v omrežju. Varnostna omrežna naprava Goldilock Drawbridge Cyber Kill Switch, katere razvoj je bil sofinanciran s strani britanskega državnega Pospeševalnika za obrambo in zaščito (DASA - Defence and Security Accelerator) omogoča fizično segmentacijo digitalnih sredstev in omrežij na daljavo, brez uporabe medmrežja prek katerega se izvajajo kibernetski napadi.
- Neprebojna raven varnosti uporabnikom omogoča, da svoja sredstva proaktivno ali reaktivno fizično izključijo na daljavo.
- Patentirana tehnologija za signalizacijo brez IP-ja ne uporablja medmrežja, zato je pot ukazov izven dosega akterjev groženj.
- Naprava Goldilock Drawbridge Cyber Kill Switch ohranja digitalna sredstva izolirana in nedotakljiva – v primeru napada omogoča skoraj takojšnjo fizično prekinitev povezave za zaustavitev odtujitve podatkov in bočnega gibanja napadalcev oziroma škodljive programske kode.
- Goldilock Drawbridge lahko zmanjša površino napada do 100 odstotkov, kar zagotavlja najvišjo raven zaščite občutljivih podatkov in sistemov.
- Preprosto prekinjanje dostopa do informacijskih virov in sredstev, ko niso v uporabi – brez izklapljanja strežniške in aktivne omrežne opreme.
»Goldilock Drawbridge deluje tako rekoč na enak način, kot če bi operater ročno izklopil omrežni kabel iz usmerjevalnika, stikala ali končne računalniške naprave, le da to poteka oddaljeno, brez človeške navzočnost in takoj, ko se zazna incident,« je izpostavil Mitja Trampuž, direktor podjetja CREAPLUS.
Naprava deluje tako, da z uporabo elektromehanskih relejev fizično poveže ali odklopi omrežne priključke. Ena naprava Goldilock Drawbridge omogoča priključevanje do 12 povezav s hitrostjo posameznega priključka do 10Gb/sekundo, na voljo pa je tudi v izvedenki za mikro omrežja s štirimi povezavami. Ker za komunikacijo oziroma nadzor in upravljanje ne uporablja internetnega protokola – niti IPv6 niti IPv4 niti VPN – napadalci ne morejo prestreči podatkovnih paketov, kakor tudi ne naslova naprave, da bi jo lahko sploh zaznali v omrežju in onesposobili. Komunikacija z napravo namreč poteka s sporočili SMS in več faktorskega overjanja ali s pomočjo vgrajenega varnega brskalnika in posebnega komunikacijskega kanala za sporočila, ki je ločen od primarnega IP-omrežja.
Te naprave se uporabljajo tako na obrambnem kot tudi civilnem oziroma poslovnem segmentu, na primer za preprečevanje dostopa do poslovnih sistemov izven delovnega časa ali za zaščito kritičnih naprav kot so strojni varnostni moduli HSM za ustvarjanje in upravljanje digitalnih potrdil (certifikatov) ter šifriranje podatkov.
Tehnologija podjetja Goldilock zagotavlja, da sredstva ostanejo varna, nevidna in nedostopna nasprotnikom, saj se z internetom povežejo le po potrebi ali pa so v trenutku fizično izolirana.
Kot je izpostavil Trampuž, med primeri uporabe naprave Goldilock Drawbridge izstopa zaščita pred napadi z izsiljevalskimi virusi, saj je preko oddaljenega fizičnega odklapljanja informacijskih virov možno takoj prekiniti širjenje zlonamerne kode v omrežju. Podobno omogoča preprečevanje dostopanja zlonamernih hekerjev do kritičnih omrežij in digitalnih sredstev po uspešnem preboju zunanje kibernetske zaščite.
Podjetje CREAPLUS kot regionalni distributer za rešitve Goldilock že vzpostavlja mrežo partnerskih podjetij, ki bo skrbela za prodajo, namestitev in vzdrževanje zaščitnih omrežnih naprav Goldilock Drawbridge. Do vzpostavitve partnerske mreže je nakup naprav in spremljevalnih storitev možen neposredno v podjetju CREAPLUS.