
Erős szereplő a ManageEngine a Forrester Wave riportban
July 31, 2026
Erős szereplő a ManageEngine a Forrester Wave riportban
July 31, 2026

Esettanulmány egy távközlési óriás hatékony kibervédekezéséről?
A kiberbiztonság legveszélyesebb illúziója azt hinni, hogy ismerjük a saját eszközeinket. A Censys adatai rávilágítottak arra, hogy a Censys platform átlagosan 65%-kal több támadási felületet azonosít, mint a versenytársak.
A modern távközlési szolgáltatók, mint a portugál NOS, a digitális ökoszisztéma idegrendszerét üzemeltetik. Ez a pozíció azonban egy folyamatosan táguló, szinte beláthatatlan horizontot hoz létre. A NOS esetében ez megközelítőleg 2 millió regisztrált IP-címet, komplex 5G slicing architektúrákat és az IoT eszközök tömegét jelenti. Ebben a komplex digitális környezetben a hagyományos biztonsági megoldások gyakran elvéreznek.
A probléma gyökere nem a riasztások alacsony hatékonysága, hanem az, hogy a statikus eszközök nem képesek lekövetni a dinamikus eszközállomány-változást. Amikor a támadási felület óránként változik a felhőalapú telepítések és a peremhálózati eszközök miatt, a láthatóság hiánya a védelem bukását jelentheti.
A vakfoltok uralják a hálózatot
A Censys adatai rávilágítottak, hogy a gyártó platformja átlagosan 65%-kal több támadási felületet azonosít, mint a versenytársak.
A távközlési szektorban a „Shadow IT” kritikus kitettséget generál. Egy ismeretlen, de ártalmatlannak tűnő eszköz sokkal nagyobb stratégiai fenyegetés, mint egy ismert sérülékenység, hiszen az előbbi kívül esik a biztonsági monitoring körén. A Censys képessége a mély protokollanalízissel (nem csupán egyszerű portszkenneléssel) teszi lehetővé a láthatatlan rétegek feltárását.
„A Censys segítségével részletes információkat látunk a támadó infrastruktúrájáról, például webszerverekről, tanúsítványokról és egyéb eszközökről, ami lehetővé teszi, hogy a célzott webhelyen túlra is kiterjesszük a látókörünket.” – Pedro Zeferino, a NOS kiberbiztonsági vezetője
Gyorsabbnak lenni a hivatalos bejelentésnél
A hagyományos sérülékenységvizsgálat reaktív természetű: megvárja a CVE publikálását, majd egy lassú, erőforrásigényes szkennelésbe kezd. A NOS stratégiája ezzel szemben a valós idejű remediációra épül.
Az OpenSSH egyik kritikus sérülékenysége alkalmával a NOS-nak sikerült elhárítania a fenyegetést még a CVE hivatalos közzététele előtt. A Censys folyamatos és nagy sebességű szkennelési képessége lehetővé tette a csapat számára, hogy azonnal kiszűrje az érintett verziókat és bezárja a biztonsági réseket, mielőtt a támadók automatizált exploitjai elérték volna a hálózatot.
A támadó infrastruktúrájának feltérképezése
A NOS a Censys Search-öt aktív fenyegetésvadász eszközként használja. A cél nem csupán a bejövő támadások blokkolása, hanem a támadók infrastruktúrájának proaktív feltérképezése.
A Command and Control rendszerek és a hozzájuk rendelt SSL/TLS tanúsítványok nyomon követésével a NOS képes azonosítani a támadó csomópontokat még azelőtt, hogy egyáltalán megkísérelnék a „kézfogást” a vállalati hálózattal. Ez a megközelítés megfordítja a vadász és az áldozat szerepét. A védelmi oldal válik a kezdeményezővé, blokkolva az IP-címeket a támadási kampányok előkészületi szakaszában.
Márkavédelem favicon-alapú nyomozással
A kiberbiztonsági stratégiának a technikai paramétereken túl a vállalat hírnevét is védenie kell. A NOS innovatív módszert alkalmaz a domain spoofing detektálására: a favicon-alapú keresést.
A támadók gyakran változtatnak domaineket és IP-címeket az adathalász oldalaiknál, de a favicon fájl hash-értékének módosításáról gyakran elfeledkeznek. Ez a hash egyfajta digitális ujjlenyomatként szolgál. A Censys segítségével a NOS pillanatok alatt képes azonosítani a hálózatban bárhol felbukkanó, a márka arculatát utánzó csaló webhelyeket. Ez a technikai precizitás közvetlenül javítja a vállalat kiberkockázati besorolását, ami ma már alapvető üzleti értékmérő a befektetők és ügyfelek számára.
A partnerek biztonsága a saját biztonságunk
A fenyegetések gyakran a partneri ökoszisztémán keresztül szivárognak be. A NOS szemlélete szerint a láthatóságnak a saját tartományuk határain túlra is ki kell terjednie a dominóhatás elkerülése érdekében.
A stratégia sikerét bizonyítja az az eset, amikor a NOS a Censys segítségével azonosított egy partnerüket ért ransomware támadást. A korai észlelés lehetővé tette, hogy azonnal lekapcsolja a partneri hozzáféréseket, elszigetelve a fertőzést és megvédve a saját hálózatát a láncreakciószerű összeomlástól. Az ökoszisztéma-szintű biztonság tehát a nagyvállalati reziliencia alapköve.
A NOS esete világossá teszi, hogy a modern kiberbiztonságban a teljes körű, valós idejű látásmód nem luxus, hanem a nulladik lépés minden 5G vagy AI stratégia megvalósításához. Amíg egy szervezet nem látja a saját eszközeit és a támadók mozgásterét, addig csak találgat, nem védekezik.
Forrás
How Major Telecom Provider NOS Reduces Cyber Risk and Investigates Threats with Censys