Νέα
Η IDC MarketScape αξιολογεί τις δυνατότητες και τις επιχειρηματικές στρατηγικές των παρόχων υπηρεσιών εντοπισμού και αντιμετώπισης -απειλών- που εξυπηρετούν την Ευρωπαϊκή αγορά.
Είμαστε στην ευχάριστη θέση να ανακοινώσουμε ότι η Sophos ανακηρύχθηκε «Leader» στην έκθεση IDC MarketScape: European Managed Detection and Response (MDR) Services 2024 Vendor Assessment (doc # EUR151172124, Σεπτέμβριος 2024).
Η μελέτη IDC MarketScape αξιολογεί τις δυνατότητες και τις επιχειρηματικές στρατηγικές των προμηθευτών και των παρόχων διαχειριζόμενων υπηρεσιών εντοπισμού και αντιμετώπισης -απειλών- που έχουν παρουσία στην αγορά της Ευρώπης και πρόσφατα, τοποθέτησε τη Sophos στην κατηγορία Leaders.
Η τελευταία αυτή αναγνώριση ακολουθεί την ανάδειξη της Sophos ως Leader στην κατηγορία MDR στην Παγκόσμια έκδοση αυτής της αξιολόγησης –IDC MarketScape: Worldwide Managed Detection and Response (MDR) Services 2024 Vendor Assessment (doc #US49006922, Απρίλιος 2024).
«Με δεκαετίες εμπειρίας και τεχνογνωσίας ως προμηθευτής τεχνολογίας ασφάλειας, η Sophos διαθέτει σημαντική τεχνογνωσία όσον αφορά τον τρόπο με τον οποίο οι κυβερνοεπιθέσεις επηρεάζουν και εκτυλίσσονται στις υποδομές των επιχειρήσεων. Από το λανσάρισμα των φιλοδοξιών της στον χώρο του MDR με μια σειρά εξαγορών το 2019, ο συγκεκριμένος προμηθευτής έχει επίσης δώσει σημαντική έμφαση στη δημιουργία ομάδων που αποτελούνται από έμπειρους και εξειδικευμένους αναλυτές ασφαλείας για την παροχή της ανθρωποκεντρικής υπηρεσίας της. Η μη μετρούμενη, χωρίς περιορισμούς υπηρεσία αντιμετώπισης συμβάντων της εταιρείας αποτελεί ένα συναρπαστικό στοιχείο της προσφοράς της. Όταν οι οργανισμοί αναζητούν έναν πάροχο MDR με βαθιά τεχνογνωσία στον τομέα της ασφάλειας και μια υπηρεσία με ανθρώπινη καθοδήγηση που συνεργάζεται μαζί τους από την αρχή μέχρι την επίλυση ενός συμβάντος, η Sophos αποτελεί μια ελκυστική επιλογή».
– IDC MarketScape: Managed Detection and Response 2024 Vendor Assessment
Διαβάστε το σχετικό απόσπασμα
Ένας ηγέτης στην Ευρωπαϊκή αγορά MDR
Η Sophos έχει δημιουργήσει μία από τις μεγαλύτερες παγκόσμιες επιχειρήσεις διαχειριζόμενου εντοπισμού και αντιμετώπισης συμβάντων ασφαλείας (MDR) στον κόσμο και πιστεύουμε ότι προστατεύει περισσότερους πελάτες από οποιαδήποτε άλλη υπηρεσία MDR. Η τελευταία έκθεση IDC MarketScape υπογράμμισε ότι η Sophos «έχει περισσότερους από 23.000 πελάτες MDR παγκοσμίως, γεγονός που την καθιστά έναν από τους μεγαλύτερους παίκτες της αγοράς όσον αφορά την πελατειακή βάση. Στην Ευρώπη, μετρά περισσότερους από 5.000 μοναδικούς πελάτες MDR στο τέλος του 2023, με την πλειονότητα να είναι οργανισμοί κάτω των 250 εργαζομένων».
Η αξιολόγηση της IDC MarketScape επισημαίνει επίσης τη γεωγραφική παρουσία της Sophos στην υποστήριξη των Ευρωπαϊκών απαιτήσεων διαμονής δεδομένων:
«Όσον αφορά τη διαμονή δεδομένων, η Sophos επεξεργάζεται την τηλεμετρία στην περιοχή (βάσει δικαίου διαμονής δεδομένων) που παρέχεται ο λογαριασμός του πελάτη. Για την Ευρώπη, η Sophos φιλοξενείται στις περιοχές AWS του Ηνωμένου Βασιλείου και της Ιρλανδίας και της Γερμανίας».
Πέρα από τις ειδικές ομάδες που διαθέτει στη Βόρεια Αμερική, την Ινδία και την Αυστραλία, η Sophos MDR διαθέτει εξειδικευμένους αναλυτές απειλών με έδρα το Ηνωμένο Βασίλειο, την Ιρλανδία και τη Γερμανία. Αυτό επιτρέπει στη Sophos να παρέχει κάλυψη 24 ώρες την ημέρα, 7 ημέρες την εβδομάδα, 365 ημέρες τον χρόνο στους Ευρωπαίους πελάτες της.
Η απεριόριστη αντιμετώπιση περιστατικών αποτελεί σημαντικό παράγοντα διαφοροποίησης
Η IDC MarketScape σημειώνει ότι ένας βασικός παράγοντας διαφοροποίησης για κάθε υπηρεσία MDR είναι οι δυνατότητες αντιμετώπισης περιστατικών και συμφωνούμε. Οι δύο βαθμίδες υπηρεσιών MDR που παρέχει η Sophos – MDR Complete και MDR Essentials – σχεδιάστηκαν για να ευθυγραμμίζονται με την πορεία ωριμότητας των πελατών. Το Sophos MDR Complete περιλαμβάνει μια μοναδική, μη μετρούμενη, πλήρους κλίμακας προσφορά αντιμετώπισης περιστατικών που εξαλείφει τις απειλές.
Οι πελάτες που εγγράφονται στην εισαγωγική βαθμίδα της υπηρεσίας Sophos MDR (Essentials) επωφελούνται επίσης από ένα ευέλικτο φάσμα επιλογών αντιμετώπισης συμβάντων, όπως περιγράφεται στην έκθεση IDC MarketScape:
«Οι πελάτες της βαθμίδας MDR Essentials λαμβάνουν μια υπηρεσία αντιμετώπισης απειλών, η οποία δεσμεύεται να σταματήσει και να περιορίσει όλες τις ενεργές επιθέσεις. Οι πελάτες της MDR Essentials μπορούν επίσης να επιλέξουν να αγοράσουν ένα IR retainer για απολαμβάνουν πρόσθετη κάλυψη που εκτείνεται πέραν των βασικών στοιχείων της υπηρεσίας που λαμβάνουν. Αυτό σημαίνει ότι οι πελάτες που ξεκινούν με το MDR Essentials αλλά τελικώς αποφασίσουν ότι επιθυμούν ή χρειάζονται περισσότερα έχουν δύο επιλογές: να προσθέσουν το IR retainer ή να αναβαθμιστούν στην πλήρη υπηρεσία MDR Complete (με όλα τα πρόσθετα στοιχεία που παρέχει).
Και οι δύο βαθμίδες υπηρεσιών περιλαμβάνουν 24ωρη έρευνα και αντιμετώπιση από ειδικούς καθώς και καταδίωξη απειλών (threat hunting).
Εκτεταμένες συνεργασίες, συμμαχίες και ενσωματώσεις
Το IDC MarketScape επισημαίνει τη στρατηγική συνεργασία της Sophos με την Tenable για την υπηρεσία Sophos Managed Risk, τη νέα υπηρεσία διαχείρισης ευπαθειών και επιφάνειας επίθεσης, καθώς και τη συνεργασία της με τον πάροχο αντιγράφων ασφαλείας Veeam, αναφέροντας τα οφέλη της σημαντικής αυτής αλληλοκάλυψης επικάλυψης για τους συνεργάτες και τους πελάτες της εταιρείας.
Η έκθεση επισημαίνει:
«Τον Απρίλιο του 2024, η Sophos ανακοίνωσε μια στρατηγική συνεργασία με την Tenable για το λανσάρισμα της υπηρεσίας Sophos Managed Risk, μιας υπηρεσίας διαχείρισης ευπαθειών και επιφανειών επίθεσης. Έχοντας μία ειδική ομάδα που αξιοποιεί την τεχνολογία διαχείρισης έκθεσης της Tenable, οι εταιρείες Sophos και Tenable στοχεύουν να προωθήσουν τη συνεργατική λειτουργία μεταξύ της MDR και της διαχείρισης ευπαθειών. Με εκτεταμένες αναφορές και ιεράρχηση προτεραιοτήτων γύρω από τις ευπάθειες, η συγκεκριμένη υπηρεσία βοηθά στον διαχωρισμό του σήματος από το θόρυβο και στην αντιμετώπιση περιπτώσεων χρήσης όπως ο μετριασμός του κινδύνου μέσω της ορατότητας της επιφάνειας επίθεσης, η ιεράρχηση των επιδιορθώσεων και ο γρήγορος εντοπισμός νέων κινδύνων μέσω ειδοποιήσεων γύρω από νέες κρίσιμες ευπάθειες».
Η έκθεση IDC MarketScape αναφέρει ότι η Sophos έχει «εργαστεί σε πολλές περιπτώσεις χρήσης γύρω από την τηλεμετρία της Microsoft, όπως η παραβίαση του ηλεκτρονικού ταχυδρομείου, καθώς στοχεύει να προσφέρει συγκεκριμένα οφέλη ασφάλειας στους πελάτες της».
Ενισχύοντας τα διαπιστευτήρια μας στον χώρο των μικρών επιχειρήσεων, όπου πολλοί οργανισμοί χρησιμοποιούν λύσεις παραγωγικότητας της Google αντί της Microsoft, η Sophos έχει διαθέσει μία ενσωμάτωση με το Google Workspace με τις προσφορές Sophos MDR και Sophos XDR χωρίς πρόσθετο κόστος.
Λάβετε το σχετικό απόσπασμα
Για να μάθετε περισσότερα για τη διάκριση της Sophos ως Leader στην έκθεση IDC MarketScape for European Managed Detection and Response 2024, διαβάστε το σχετικό απόσπασμα εδώ.
Πηγή: Sophos
Η Sophos αναγνωρίστηκε από την Gartner ως Leader στην κατηγορία «Πλατφόρμες Προστασίας Τερματικών Συσκευών» (EPP) για 15η συνεχή φορά.
Η έκθεση Gartner®️ Magic Quadrant™️ for Endpoint Protection Platforms παρέχει στους αναγνώστες μια ολοκληρωμένη αξιολόγηση των πιο διαδεδομένων στον κλάδο προσφορών πρόληψης απειλών για τερματικές συσκευές, εντοπισμού και αντιμετώπισης (EDR), εκτεταμένου εντοπισμού και αντιμετώπισης (XDR) και διαχειριζόμενου εντοπισμού και αντιμετώπισης (MDR) απειλών για τερματικές συσκευές.
Είμαστε στην ευχάριστη θέση να ανακοινώσουμε ότι η Sophos ανακηρύχθηκε για ακόμη μία φορά Leader στη φετινή έκθεση Magic Quadrant™️ της Gartner®️, σηματοδοτώντας την 15η φορά που λαμβάνει αυτή τη διάκριση στη συγκεκριμένη κατηγορία.
Magic Quadrant Leader για 15η συνεχή φορά
Μόνο όσοι προμηθευτές έχουν την ικανότητα να καινοτομούν το ίδιο γρήγορα και επιθετικά όσο και οι αντίπαλοι παράγοντες απειλής, μπορούν -έστω να προσπαθήσουν- να διατηρήσουν την ηγετική τους θέση στην υπερ-ανταγωνιστική αγορά ασφάλειας τερματικών συσκευών (endpoint security). Η Sophos διακρίνεται στην έκθεση Magic Quadrant™ της Gartner® για πλατφόρμες προστασίας τερματικών συσκευών (Endpoint Protection Platforms) από τότε που πρωτοδημοσιεύτηκε και θεωρούμε ότι αυτό επιβεβαιώνει τη δέσμευση της εταιρείας για συνεχή καινοτομία.
Ισχυρότερη προστασία με προσαρμοστικές άμυνες
Πιστεύουμε ότι η αδιάκοπη επικέντρωση μας σε μία προσέγγιση με γνώμονα την προστασία αποτέλεσε βασικό παράγοντα για την καθιέρωση της Sophos ως Leader και στη συγκεκριμένη αξιολόγηση της Gartner. Καθώς οι επιτιθέμενοι συνεχίζουν να καινοτομούν στις προσεγγίσεις τους, συνεχίζουμε να επεκτείνουμε τις προσαρμοστικές άμυνες του Sophos Endpoint για την περαιτέρω προστασία των πελατών από ενεργούς αντιπάλους.
Η δυνατότητα προσαρμοστικής προστασίας από επιθέσεις ενεργοποιεί δυναμικά αυξημένες άμυνες σε μία τερματική συσκευή (π.χ. υπολογιστή) όταν ανιχνεύεται μία επίθεση «hands-on-keyboard», ενώ οι ειδοποιήσεις κρίσιμων επιθέσεων λειτουργούν προειδοποιητικά στην περίπτωση που ανιχνευθεί εχθρική δραστηριότητα σε πολλαπλές τερματικές συσκευές ή διακομιστές στο περιβάλλον σας.
Ένα εκτεταμένο οικοσύστημα συνεργατών και νέες τεχνολογικές συμμαχίες
Οι τεχνολογικές ενσωματώσεις τρίτων και οι στρατηγικές συνεργασίες της Sophos παρέχουν απαράμιλλη ασφάλεια, αποδοτικές και αποτελεσματικές λειτουργίες-επιχειρήσεις ασφαλείας και μεγαλύτερη απόδοση για τις επενδύσεις των πελατών της Sophos. Εξακολουθούμε να διευρύνουμε το φάσμα των ενσωματώσεων τρίτων για τη λύση Sophos XDR και την υπηρεσία Sophos MDR, συμπεριλαμβανομένης μιας νέας κατηγορίας «Backup and Recovery».
Η Sophos εγκαινίασε επίσης μια νέα συμμαχία με την Tenable με την εισαγωγή της Sophos Managed Risk, της νέας υπηρεσίας διαχείρισης ευπαθειών σε επιφάνειες επίθεσης.
Προμηθευτής «Επιλογή πελατών» στην έκθεση Gartner® Peer Insights™ για το 2024
Εκτός από αυτή την τελευταία αναγνώριση ως Leader στην έκθεση Magic Quadrant 2024 της Gartner, η Sophos κέρδισε την διάκριση «Επιλογή Πελατών» ως προμηθευτής στην έκθεση Gartner® Peer Insights™ Voice of the Customer Report 2024 for Endpoint Protection Platforms για τρίτη συνεχή χρονιά. Η Sophos συγκέντρωσε βαθμολογία 4,8/5,0 με βάση 680 αξιολογήσεις πελατών από τον Απρίλιο του 2024 – τον υψηλότερο αριθμό αξιολογήσεων από όλους τους προμηθευτές λύσεων ασφάλειας τερματικών συσκευών που συμπεριελήφθησαν στην έκθεση.
Πιστεύουμε ότι οι παραπάνω διακρίσεις από την Gartner αποτελούν αναγνώριση της ποιότητας της προστασίας και των υπηρεσιών που παρέχουμε στους πελάτες της Sophos. Για να μάθετε γιατί η Sophos ανακηρύχθηκε Leader στο Magic Quadrant™ for Endpoint Protection Platforms της Gartner® για δέκατη πέμπτη συνεχή φορά, διαβάστε την πλήρη έκθεση στη διεύθυνση: https://www.sophos.com/en-us/report/magic-quadrant-endpoint-protection-platforms.
Πηγή: Sophos
Το Sophos Firewall v21 φέρνει συναρπαστικές νέες βελτιώσεις στις λειτουργίες δρομολόγησης, πιστοποίησης ταυτότητας και VPN.
Βελτιώσεις VPN
- Οι επιλογές μαζικής ενεργοποίησης και απενεργοποίησης είναι πλέον διαθέσιμες για συνδέσεις (βλ. στιγμιότυπο οθόνης παρακάτω)
- Το βελτιωμένο φιλτράρισμα στη σελίδα διαχείρισης VPN ενοποιεί πλέον τις πληροφορίες σε πολλαπλές σελίδες
- Πλέον υποστηρίζονται αναζητήσεις βάσει ελεύθερου κειμένου ή τιμής στις διαμορφώσεις VPN για δίκτυο, υποδίκτυο, χρήστες για απομακρυσμένη πρόσβαση και VPN από τοποθεσία-σε-τοποθεσία
- Στη σελίδα Interfaces έχει προστεθεί μια προβολή ειδικά για τις διασυνδέσεις XFRM για εύκολο φιλτράρισμα των διασυνδέσεων RBVPN
Βελτιώσεις VPN από τοποθεσία σε τοποθεσία
- Οι απομακρυσμένες πύλες που βασίζονται σε FQDN έχουν βελτιστοποιηθεί για να βελτιώσουν την επεκτασιμότητα για κατανεμημένες εγκαταστάσεις
- Πλέον, οι αναμεταδόσεις DHCP μέσω διασυνδέσεων XFRM υποστηρίζονται και για την κίνηση δεδομένων προς διακομιστές DHCP που είναι εγκατεστημένοι πίσω από ένα απομακρυσμένο τείχος προστασίας (βλ. εικόνα παρακάτω).
- Οι εγκαταστάσεις RBVPN λαμβάνουν αύξηση έως και 20x στο χρόνο λειτουργίας της διασύνδεσης XFRM, ελαχιστοποιώντας σημαντικά τις διακοπές κατά τη διάρκεια του tunnel flap, των αποτυχιών HA ή των επανεκκινήσεων
Βελτιώσεις πιστοποίησης ταυτότητας
- Η ενσωμάτωση του Google Workspace μέσω πελατών LDAP και η συμβατότητα του Google Chromebook SSO με τύπους διακομιστών LDAP επιτρέπει τη λειτουργία SSO για περιβάλλοντα Google LDAP για Chromebook
- Η απόδοση για τη διαχείριση των μαζικά αιφνίδιων συνδέσεων βελτιώθηκε έως και 4x για τα Radius SSO, STAS και Synchronized User ID ώστε να είναι δυνατή η διαχείριση χιλιάδων ταυτόχρονων αιτήσεων σύνδεσης ακόμη και σε περιβάλλοντα πολλαπλών SSO (μείγμα STAS, Radius SSO και Synchronized User ID)
- Επιπλέον, προστέθηκε υποστήριξη για μια διαφανή εμπειρία AD SSO όταν επιβάλλεται το HSTS, επιτρέποντας τις χειραψίες Kerberos και NTLM μέσω HTTP ή HTTPS
Διαχείριση στατικών και δυναμικών διαδρομών
- Οι χρήστες μπορούν να κλωνοποιούν στατικά δρομολόγια, να τις ενεργοποιούν ή να τις απενεργοποιούν και να προσθέτουν περιγραφές μέσω της νέας επιλογής Manage για κάθε στατική διαδρομή στον πίνακα (βλ. στιγμιότυπο οθόνης παρακάτω)
- Τώρα υπάρχει και μια επιλογή διαδρομής balckhole καθώς και υποστήριξη πολλαπλών διαδρομών όμοιου κόστους (ECMP) για εξισορρόπηση φορτίου
- Η δυναμική δρομολόγηση αποκτά μια νέα επιλογή για την αναδιανομή δρομολογίων BGP στο OSPFv3.
- Η δυναμική δρομολόγηση έχει πλέον μηδενικές επιπτώσεις κατά τη διάρκεια σεναρίων αποτυχίας HA
Παρακολουθήστε το παρακάτω σύντομο βίντεο επίδειξης για να δείτε πως λειτουργεί και πως να το ρυθμίσετε:
Μπορείτε να επωφεληθείτε από αυτή τη σπουδαία νέα δυνατότητα του Sophos Firewall v21 συμμετέχοντας στο πρόγραμμα πρώιμης πρόσβασης. Απλώς εγγραφείτε στο πρόγραμμα, κάντε κλικ στο σύνδεσμο στο email που θα λάβετε για να κατεβάσετε το πακέτο ενημέρωσης υλικολογισμικού και προχωρήστε με την εγκατάσταση του στο Sophos Firewall σας.
Πηγή: Sophos
Το Sophos Firewall v21 έρχεται με αρκετές βελτιώσεις ποιότητας που σχετίζονται με την απλοποίηση της καθημερινής διαχείρισης και τη βελτίωση της συνολικής εμπειρίας χρήσης.
Βελτιώσεις περιβάλλοντος χρήσης
- Σημαντικά βελτιωμένη αποκρισιμότητα
- Ανανεωμένη εμφάνιση και αίσθηση, ενσωματώνοντας τις τελευταίες οδηγίες σχεδιασμού της Sophos όσον αφορά την αισθητική για συνοχή με το Sophos Central και τα υπόλοιπα προϊόντα της
- Βελτιωμένη οριζόντια διάταξη για καλύτερη αξιοποίηση των οθονών ευρείας εικόνας
- Νέες προβολές καρτών για περαιτέρω βελτίωση της ορατότητας σε σημαντικά συμβάντα και δεδομένα δικτύου με τις ίδιες δυνατότητες διερεύνησης και ανάλυσης όπως και παλαιότερα
- Μια ολοκαίνουργια κάρτα Active Threat Response ενοποιεί τις πληροφορίες απειλών από το MDR, το Sophos X-Ops και τις τροφοδοσίες πληροφοριών για απειλές από τρίτους σε μια ενιαία, εύκολη στην προβολή ενότητα.
Αναφορές αντικειμένων δικτύου
- Παρέχεται πλέον νέα ορατότητα στη χρήση αντικειμένων δικτύου για διασυνδέσεις, ζώνες, πύλες και προφίλ SD-WAN. Απλώς κάντε κλικ στη νέα ένδειξη «χρήση» σε οποιαδήποτε από αυτές τις οθόνες για μια γρήγορη προβολή των σχετικών αντικειμένων. Στη συνέχεια, μπορείτε να προχωρήσετε πιο κάτω για να προβάλετε ή να επεξεργαστείτε λεπτομέρειες και ρυθμίσεις που σχετίζονται με το αντικείμενο.
- Παρέχεται επίσης ένα νέο API XML για την ανάκτηση των μετρήσεων αναφοράς (χρήσης) αντικειμένων, προσφέροντας ορατότητα σε αχρησιμοποίητα αντικείμενα. Δείτε το παρακάτω βίντεο για περισσότερες λεπτομέρειες συμπεριλαμβανομένης και μίας επίδειξης της λειτουργίας.
Παρακολουθήστε αυτό το σύντομο βίντεο επίδειξης για να δείτε τις νέες βελτιώσεις της ποιότητας ζωής σε δράση:
Μπορείτε να επωφεληθείτε από αυτή τη σπουδαία νέα δυνατότητα του Sophos Firewall v21 συμμετέχοντας στο πρόγραμμα πρώιμης πρόσβασης. Απλώς εγγραφείτε στο πρόγραμμα, κάντε κλικ στο σύνδεσμο στο email που θα λάβετε για να κατεβάσετε το πακέτο ενημέρωσης υλικολογισμικού και προχωρήστε με την εγκατάσταση του στο Sophos Firewall σας.
Αποκτήστε τον οδηγό «Τι νέο υπάρχει» για μια πλήρη επισκόπηση όλων των νέων δυνατοτήτων του Sophos Firewall v21.
Source: Sophos
Οι εφαρμογές αυθεντικοποίησης βοηθούν να διατηρήσουμε τους λογαριασμούς μας ασφαλείς από απόπειρες παραβίασης, αλλά μερικές φορές ενδέχεται να μην είναι βολικές και εύχρηστες. Ένα -όχι και τόσο γνωστό- πλεονέκτημα της χρήσης ενός διαχειριστή κωδικών πρόσβασης όπως είναι το Keeper είναι ότι μπορεί να δημιουργήσει και να αποθηκεύσει κωδικούς ελέγχου ταυτότητας δύο παραγόντων (2FA) στο Keeper Vault, λειτουργώντας ως μία τυπική εφαρμογή αυθεντικοποίησης ή ελέγχου ταυτότητας. Για να αρχίσετε να χρησιμοποιείτε το Keeper ως εφαρμογή αυθεντικοποίησης, το μόνο που έχετε να κάνετε είναι να σαρώσετε τον κωδικό QR ή να εισαγάγετε το μυστικό κλειδί που παράγεται από την ιστοσελίδα ή την εφαρμογή στην οποία ενεργοποιείτε τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) χρησιμοποιώντας το Keeper.
Συνεχίστε να διαβάζετε για να μάθετε πως να χρησιμοποιείτε το Keeper ως εφαρμογή ελέγχου ταυτότητας ώστε να συνδέεστε απρόσκοπτα στους λογαριασμούς σας.
Τι είναι μια εφαρμογή ελέγχου ταυτότητας;
Μια εφαρμογή ελέγχου ταυτότητας είναι μια εφαρμογή που παράγει κωδικούς γνωστούς ως Time-Based One-Time Passwords (TOTP) κάθε 30 έως 60 δευτερόλεπτα. Για να συνδεθείτε στο λογαριασμό σας χρησιμοποιώντας μια εφαρμογή αυθεντικοποίησης, εισάγετε τον κωδικό TOTP στη σελίδα σύνδεσης μαζί με το όνομα χρήστη και τον κωδικό πρόσβασής σας. Ανάλογα με την ιστοσελίδα ή την εφαρμογή στην οποία προσπαθείτε να συνδεθείτε, θα εισάγετε τον κωδικό TOTP είτε πριν είτε μετά την ορθή εισαγωγή του ονόματος χρήστη και του κωδικού πρόσβασής σας.
Παρόλο που οι εφαρμογές ελέγχου ταυτότητας είναι πιο ασφαλείς από τον έλεγχο ταυτότητας μέσω email και SMS, πολλοί άνθρωποι εξακολουθούν να επιλέγουν αυτές τις λιγότερο ασφαλείς μεθόδους ελέγχου ταυτότητας επειδή τις θεωρούν πιο εύχρηστες και πιο βολικές από το να εγκαταστήσουν και να χρησιμοποιήσουν μία ξεχωριστή εφαρμογή.
Πως μπορείτε να χρησιμοποιήσετε το Keeper ως εφαρμογή ελέγχου ταυτότητας
Για να μπορέσετε να χρησιμοποιήσετε το Keeper ως εφαρμογή αυθεντικοποίησης, θα πρέπει να είστε χρήστης του Keeper. Αν δεν είστε ήδη, προσφέρουμε μια δωρεάν δοκιμή 30 ημερών, ώστε να μπορείτε να αρχίσετε να ασφαλίζετε τους λογαριασμούς σας άμεσα.
Αφού ρυθμίσετε το Keeper Vault, μπορείτε να αρχίσετε να χρησιμοποιείτε το Keeper ως εφαρμογή αυθεντικοποίησης ακολουθώντας τα παρακάτω βήματα.
1.Συνδεθείτε στο Keeper Vault σας.
2.Εντοπίστε το αρχείο για το οποίο θέλετε να δημιουργήσετε και να αποθηκεύσετε έναν κωδικό 2FA.
3.Κάντε κλικ στο αρχείο.
4.Στο αρχείο, κάντε κλικ στο κουμπί επεξεργασίας στην επάνω δεξιά γωνία που μοιάζει με μολύβι.
5.Κάντε κλικ εκεί που λέει «Προσθήκη κωδικού δύο παραγόντων».
6.Από εδώ, θα έχετε τη δυνατότητα να σαρώσετε έναν κωδικό QR ή να εισαγάγετε τον κωδικό που σας δίνεται χειροκίνητα.
7.Συνδεθείτε στο λογαριασμό για τον οποίο θέλετε να ρυθμίσετε έναν κωδικό 2FA.
8.Βρείτε την επιλογή για την ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων στις ρυθμίσεις ασφαλείας σας (προσοχή, διαφέρει από λογαριασμό σε λογαριασμό).
9.Αν χρησιμοποιείτε το Keeper στο κινητό σας, σαρώστε τον κωδικό QR που εμφανίζεται κατά τη διαδικασία ρύθμισης. Αν χρησιμοποιείτε το Keeper σε υπολογιστή, ανεβάστε ένα στιγμιότυπο οθόνης του κωδικού QR ή αντιγράψτε και επικολλήστε τον παρεχόμενο κωδικό.
Τα πλεονεκτήματα της χρήσης του Keeper έναντι άλλων εφαρμογών ελέγχου ταυτότητας
Ακολουθούν ορισμένα από τα πλεονεκτήματα της χρήσης του Keeper έναντι άλλων εφαρμογών αυθεντικοποίησης ή ελέγχου ταυτότητας.
Επιτρέπει την πρόσβαση από πολλαπλές συσκευές
Πολλές εφαρμογές ελέγχου ταυτότητας, όπως ο Google Authenticator και ο Microsoft Authenticator, είναι εφαρμογές για κινητά που πρέπει να εγκαταστήσετε στο τηλέφωνό σας. Αυτό ενδέχεται ορισμένες φορές να είναι ενοχλητικό αν θέλετε να συνδεθείτε σε έναν λογαριασμό με ενεργοποιημένο MFA και δεν έχετε μαζί σας το κινητό σας. Χρησιμοποιώντας το Keeper ως εφαρμογή ελέγχου ταυτότητας, μπορείτε να έχετε πρόσβαση στους κωδικούς 2FA από οποιαδήποτε συσκευή και πρόγραμμα περιήγησης και έτσι μπορείτε να συνδεθείτε απρόσκοπτα στους λογαριασμούς σας.
Ενεργοποιεί την κοινή χρήση αρχείων 2FA
Ένα από τα μειονεκτήματα της χρήσης εφαρμογών ελέγχου ταυτότητας ως μέθοδο MFA είναι ότι δεν μπορείτε να μοιραστείτε με ασφάλεια τους κωδικούς 2FA με την οικογένεια, τους φίλους ή τους συναδέλφους σας. Αυτό καθιστά δύσκολη την κοινή χρήση πληροφοριών σύνδεσης με άτομα με τα οποία μοιράζεστε λογαριασμούς, όπως για παράδειγμα εκείνους για υπηρεσίες streaming και συνδρομές. Με το Keeper, δεν χρειάζεται να ανησυχείτε για το πως μπορείτε να μοιράζεστε με ασφάλεια τις πληροφορίες σύνδεσής σας, επειδή μπορείτε εύκολα να το κάνετε με τη λειτουργία One-Time Share του Keeper. Χρησιμοποιώντας τη λειτουργία One-Time Share, έχετε τον πλήρη έλεγχο των πληροφοριών σύνδεσης σας, καθώς μπορείτε να επιλέξετε το χρονικό διάστημα που ο παραλήπτης έχει πρόσβαση σε αυτές και μπορείτε να ανακαλέσετε την πρόσβαση στο αρχείο όποτε θέλετε. Με το One-Time Share, μπορείτε να μοιραστείτε τις πληροφορίες σύνδεσής σας με οποιονδήποτε – δεν χρειάζεται καν να είναι ο ίδιος χρήστης του Keeper.
Προσφέρει την ισχυρότερη κρυπτογράφηση
Οι περισσότερες εφαρμογές αυθεντικοποίησης ή ελέγχου ταυτότητας στην αγορά, όπως ο Google Authenticator, δεν προσφέρουν διατερματική κρυπτογράφηση (από άκρο σε άκρο). Αν συμβεί παραβίαση δεδομένων ή κάποιος αποκτήσει πρόσβαση στη συσκευή σας ή στο λογαριασμό Gmail σας, τα μυστικά του κωδικού πρόσβασης μίας χρήσης (OTP) σας θα εκτεθούν και ο παράγοντας απειλής θα είναι σε θέση να δημιουργήσει παρόμοιους κωδικούς OTP σαν να βρίσκεται στη θέση σας. Με το Keeper, μπορείτε να είστε σίγουροι ότι οι κωδικοί 2FA σας είναι πάντα ασφαλείς, επειδή το Keeper αποτελεί μία εφαρμογή μηδενικής εμπιστοσύνης και μηδενικής γνώσης και χρησιμοποιεί διατερματική κρυπτογράφηση για την ασφάλεια όλων των δεδομένων που είναι αποθηκευμένα στο vault σας.
Προστατεύστε εύκολα τους λογαριασμούς σας με το Keeper
Η προστασία των διαδικτυακών λογαριασμών σας από παραβίαση δεν περιορίζεται μόνο στη χρήση ισχυρών κωδικών πρόσβασης. Θα πρέπει να διασφαλίσετε ότι κάθε λογαριασμός σας έχει ενεργοποιημένο το MFA για πρόσθετη ασφάλεια. Με το Keeper, μπορείτε να αποθηκεύετε εύκολα τους ισχυρούς κωδικούς πρόσβασης και τους κωδικούς 2FA σε ένα μέρος, επιτρέποντάς σας να συνδέεστε απρόσκοπτα στους λογαριασμούς σας από όπου κι αν βρίσκεστε.
Ξεκινήστε μια δωρεάν δοκιμή 30 ημερών του Keeper Password Manager σήμερα για να αρχίσετε να ασφαλίζετε τους διαδικτυακούς λογαριασμούς σας.
Πηγή: Keeper
Το Sophos Firewall v21 προσθέτει υποστήριξη threat feeds από τρίτους για Active Threat Response.
Το Active Threat Response εισήχθη για πρώτη φορά στην έκδοση v20, εφαρμόζοντας ένα νέο επεκτάσιμο πλαίσιο τροφοδοσίας απειλών στο Sophos Firewall για την αυτόματη αντιμετώπιση ενεργών απειλών. Σε πρώτη φάση, η υποστήριξη για δυναμικές τροφοδοσίες πληροφόρησης/ευφυίας απειλών βασιζόταν στα Sophos X-Ops και Sophos MDR, επιτρέποντας στο τείχος προστασίας να ανταποκρίνεται αυτόματα αποκλείοντας την πρόσβαση σε οποιαδήποτε απειλή που δημοσιεύεται μέσω αυτού του πλαισίου.
Αν και το παραπάνω αποτελεί το μόνο που θα χρειαστούν οι περισσότεροι πελάτες της Sophos, υπάρχουν ορισμένες περιοχές ή κάθετες αγορές όπου ενθαρρύνεται ή απαιτείται κάποια συγκεκριμένη και προσαρμοσμένη τροφοδοσία απειλών. Υπάρχει επίσης ενδιαφέρον από την κοινότητα των συνεργατών της Sophos, τους παρόχους SoC και πολλούς πελάτες για μια επεκτάσιμη δυνατότητα τροφοδοσίας απειλών για την υποστήριξη υφιστάμενων ή νέων λύσεων και υπηρεσιών εντοπισμού και αντιμετώπισης απειλών.
Για την ενεργοποίηση τέτοιων περιπτώσεων χρήσης, το Sophos Firewall v21 επεκτείνει το πλαίσιο τροφοδοσίας απειλών (threat feeds) ώστε να υποστηρίζει τροφοδοσίες απειλών τρίτων. Τώρα, μπορείτε εύκολα να προσθέσετε πρόσθετες κάθετες ή προσαρμοσμένες τροφοδοσίες απειλών στο τείχος προστασίας, οι οποίες θα παρακολουθούν και θα ανταποκρίνονται με τον ίδιο αυτόματο τρόπο – μπλοκάροντας κάθε δραστηριότητα που σχετίζεται με αυτές – σε όλες τις μηχανές ασφαλείας (IPS, DNS, Web και AV) και χωρίς να απαιτούνται πρόσθετοι κανόνες τείχους προστασίας.
Οι τροφοδοσίες απειλών τρίτων και η Ενεργή Αντιμετώπιση Απειλών (Active Threat Response) προκαλούν επίσης την ίδια απόκριση από τη Συγχρονισμένη Ασφάλεια (Synchronized Security) όπως οποιαδήποτε άλλη κόκκινη κατάσταση Security Heartbeat. Το Sophos Firewall θα επιβάλλει όλους τους κανόνες τείχους προστασίας που περιέχουν κόκκινες καταστάσεις Heartbeat και το τείχος προστασίας θα συντονίσει επίσης την Προστασία Πλευρικής Μετακίνησης με τα Sophos Endpoints σας, τα οποία θα ενημερώνουν όλες τις υγιείς διαχειριζόμενες τερματικές συσκευές ότι υπάρχει ένας εκτεθειμένος κεντρικός υπολογιστής συνδεδεμένος στο δίκτυο (LAN), ώστε να μπορούν να μπλοκάρουν την κυκλοφορία από αυτή τη συσκευή.
Ελέγξτε το σύντομο βίντεο παρακάτω για μια πλήρη επίδειξη:
- Πως να ρυθμίσετε τροφοδοσίες απειλών τρίτων
- Πως λειτουργεί η Ενεργή Αντιμετώπιση Απειλών και η Προστασία από Πλευρικές Μετακινήσεις
- Πως να χρησιμοποιήσετε τον νέο πίνακα ελέγχου και τη δημιουργία αναφορών
Για περισσότερες πληροφορίες, συμβουλευτείτε την διαδικτυακή τεκμηρίωση.
Υποστηρίζεται ποικιλία εξειδικευμένων και κάθετων τροφοδοσιών απειλών, συμπεριλαμβανομένων και ορισμένων που παρέχονται από οργανισμούς ασφαλείας, κοινοπραξίες του κλάδου και πηγές πληροφοριών απειλών που βασίζονται στην κοινότητα ή σε πηγές ανοικτού κώδικα. Ένα καλό παράδειγμα είναι η Greynoise, η οποία παρουσιάζει την ενσωμάτωση του Sophos Firewall στην ιστοσελίδα της.
Άλλα σπουδαία παραδείγματα περιλαμβάνουν:
- Cisco Talos
- Abuse.ch / URLhaus
- Hakk Solutions
- OSINT (Open-source Intelligence) / DigitalSide
- CINS Score
- CrowdSec
- EclicticIQ
- Feodo Tracker
- Και πολλά άλλα!
Τώρα μπορείτε να επωφεληθείτε από αυτή τη σπουδαία νέα δυνατότητα στο Sophos Firewall v21 συμμετέχοντας στο Πρόγραμμα Πρώιμης Πρόσβασης. Απλώς εγγραφείτε στο πρόγραμμα, κάντε κλικ στον σύνδεσμο στο email σας για να κατεβάσετε το πακέτο ενημέρωσης υλικολογισμικού και εγκαταστήστε τη νέα έκδοση στο Sophos Firewall σας.
Πηγή: Sophos
Πρόσφατα, η MailStore διέθεσε τη νέα έκδοση των λύσεων αρχειοθέτησης ηλεκτρονικού ταχυδρομείου της. Η έκδοση 24.2.2 για τα MailStore Server, MailStore Service Provider Edition και MailStore Home περιλαμβάνει δύο μικρές αλλά χρήσιμες βελτιώσεις που η εταιρεία ήθελε να αποκαλύψει πριν ανακοινώσει την επόμενη τριμηνιαία έκδοση. Συνιστούμε σε όλους τους πελάτες να εγκαταστήσουν αυτή την ενημέρωση.
Οι βελτιώσεις της έκδοσης MailStore 24.2.2
Πρώτον, η εξαγωγή κειμένου από συνημμένα αρχεία PDF έχει μεταφερθεί σε μία ξεχωριστή διαδικασία. Η συγκεκριμένη αλλαγή βελτιώνει τη σταθερότητα της ευρετηρίασης PDF όταν αρχειοθετούνται μηνύματα ηλεκτρονικού ταχυδρομείου με συνημμένα που περιέχουν PDF.
Δεύτερον, έχει διορθωθεί ένα bug όπου οι χρήστες που έχουν συγχρονιστεί από ένα Active Directory και έχουν ενεργό τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) του MailStore δεν μπορούν να συνδεθούν στο MailStore χρησιμοποιώντας τον έλεγχο ταυτότητας των Windows.
Πιστοποίηση: Ικανοποίηση των απαιτήσεων απορρήτου δεδομένων
Η υπάρχουσα πιστοποίηση GDPR για το λογισμικό της εταιρείας παραμένει ανεπηρέαστη για την έκδοση MailStore 24.2.2. Μπορείτε να βρείτε όλες τις πληροφορίες σχετικά με τις πιστοποιήσεις εδώ.
Διαθεσιμότητα
Μπορείτε να κατεβάσετε δωρεάν την έκδοση MailStore 24.2.2 από την ιστοσελίδα της εταιρείας.
Στην περίπτωση που η υπηρεσία ενημέρωσης και υποστήριξης του MailStore Server έχει λήξει, επικοινωνήστε με τη MailStore για να αγοράσετε μια αναβάθμιση που θα σας επιτρέψει να χρησιμοποιήσετε την τελευταία έκδοση του MailStore Server. Διαβάστε εδώ για να ενημερωθείτε για τους υπόλοιπους καλούς λόγους για την ύπαρξη ενεργής Υπηρεσίας Ενημέρωσης και Υποστήριξης.
Οι ενδιαφερόμενες εταιρείες μπορούν επίσης να κατεβάσουν τον MailStore Server στο πλαίσιο μιας δωρεάν δοκιμής 30 ημερών. Αν είστε MSP και ενδιαφέρεστε να προσφέρετε αρχειοθέτηση email ως υπηρεσία βασισμένη στο MailStore SPE (Service Provider Edition), επικοινωνήστε με την ομάδα πωλήσεών της εταιρείας στο partners@mailstore.com. Εναλλακτικά, μπορείτε να εγγραφείτε ως εξουσιοδοτημένος συνεργάτης της MailStore μαζί μας αυτή τη στιγμή δωρεάν.
Πηγή: MailStore
Πριν από λίγες ημέρες, η Sophos ανακοίνωσε την έναρξη του προγράμματος πρώιμης πρόσβασης για το Sophos Firewall. Η τελευταία και καλύτερη έκδοση του Sophos Firewall φέρνει συναρπαστικές βελτιώσεις και πολλά χαρακτηριστικά που ζητήθηκαν από τους χρήστες του, συμπεριλαμβανομένων…
Πρόσθετη προστασία
- Η Αντιμετώπιση Ενεργών Απειλών (Active Threat Response) επεκτάθηκε με υποστήριξη σε threat feeds τρίτων για να ενεργοποιήσει την απλούστερη ενσωμάτωση με εξειδικευμένες και προσαρμοσμένες πηγές πληροφοριών για απειλές
- Η αυτόματη αντιμετώπιση ενεργών απειλών της Συγχρονισμένης Ασφάλειας (Synchronized Security) επεκτάθηκε επίσης σε threat feeds τρίτων
Βελτιωμένη κλιμάκωση
- Οι εγκαταστάσεις/εφαρμογές υψηλής διαθεσιμότητας (High-Availability, HA) απόκτησαν πρόσθετη ανθεκτικότητα και περισσότερο απρόσκοπτες μεταβάσεις για μειωμένο χρόνο διακοπής λειτουργίας
- Το IPSec VPN απόκτησε βελτιωμένες δυνατότητες διαχείρισης, διαμόρφωσης και απόδοσης
- Βελτιώσεις αυθεντικοποίησης και διαδικτυακές βελτιώσεις
Απρόσκοπτες αναβαθμίσεις
- Προστέθηκε επιλογή λήψης αντιγράφων ασφαλείας και αποκατάστασης any-to-any για πρόσθετη ευελιξία κατά την αναβάθμιση
- Υποστήριξη αντιστοίχισης/χαρτογράφησης θυρών για την εύκολη αναβάθμιση μίας συσκευής hardware με διαφορετική διαμόρφωση θυρών
Απλοποιημένη διαχείριση
- Πολλαπλές βελτιώσεις όσον αφορά την εμπειρία χρήσης, συμπεριλαμβανομένης της γενικότερης εμφάνισης και αίσθησης, των καρτών του Control Center καθώς και βελτιστοποιήσεις διαμόρφωσης VPN και στατικής διαδρομής (static route)
- Υποστήριξη πιστοποίησης Let’s Encrypt σε πολλές περιοχές του τείχους προστασίας
- Διευρυμένη ορατότητα δικτυακών αντικειμένων για να είναι ορατό το πού χρησιμοποιούνται τα αντικείμενα
Και άλλα πολλά!
Κατεβάστε τον πλήρη οδηγό «What’s New» για μια πλήρη επισκόπηση όλων των σπουδαίων νέων χαρακτηριστικών και βελτιώσεων της έκδοσης v21.
Ξεκινήστε σήμερα
Μπορείτε να κατεβάσετε το πακέτο αναβάθμισης ή το πρόγραμμα εγκατάστασης για την έκδοση v21 από την ιστοσελίδα εγγραφής του προγράμματος πρώιμης πρόσβασης του Sophos Firewall v21. Αρκεί να υποβάλετε τα στοιχεία επικοινωνίας σας και οι σύνδεσμοι λήψης θα σας αποσταλούν αμέσως μέσω ηλεκτρονικού ταχυδρομείου.
Το Sophos Firewall v21 EAP είναι μια πλήρως υποστηριζόμενη αναβάθμιση από όλες τις υποστηριζόμενες εκδόσεις v20, v19.5 και v19.0, συμπεριλαμβανομένης και της τελευταίας έκδοσης v20 MR2.
ΣΗΜΕΙΩΣΗ: Το Sophos Firewall v21 ΔΕΝ περιλαμβάνει υποστήριξη για συσκευές XG και SG Series. Το EOL της σειράς XG είναι στις 31 Μαρτίου 2025.
Όλη η υποστήριξη κατά τη διάρκεια του EAP θα γίνεται μέσω των φόρουμ στην κοινότητα Sophos Firewall EAP (Early Access Program).
Παρακαλούμε να παρέχετε σχόλια χρησιμοποιώντας την επιλογή στο πάνω μέρος κάθε οθόνης στο Sophos Firewall σας, όπως φαίνεται παρακάτω ή μέσω του φόρουμ της Κοινότητας.
Πηγή: Sophos
Το λυτρισμικό (ransomware) διπλού εκβιασμού είναι ένας τύπος κυβερνοεπίθεσης κατά την εξέλιξη της οποίας οι κυβερνοεγκληματίες κλέβουν ευαίσθητα δεδομένα και τα κρυπτογραφούν. Στη συνέχεια, οι κυβερνοεγκληματίες απειλούν ότι θα διαρρεύσουν τα κλεμμένα δεδομένα στην περίπτωση που το θύμα αρνηθεί να καταβάλει λύτρα. Η πρόσθετη απειλή της διαρροής καθιστά αυτόν τον τύπο κυβερνοεπίθεσης εξαιρετικά επιζήμιο για τους οργανισμούς, καθώς βρίσκονται αντιμέτωποι με τον κίνδυνο να εκτεθούν ευαίσθητα δεδομένα δημοσίως ή να πωληθούν στον Σκοτεινό Ιστό.
Συνεχίστε να διαβάζετε παρακάτω για να μάθετε πως λειτουργεί το λυτρισμικό διπλού εκβιασμού και πως μπορείτε να αποφύγετε αυτόν τον τύπο επίθεσης.
Τι είναι το ransomware;
Το λυτρισμικό (ransomware) είναι ένας τύπος κακόβουλου λογισμικού (malware) που έχει σχεδιαστεί για να εμποδίζει την πρόσβαση των χρηστών στα αρχεία, στα δεδομένα και στα συστήματά τους μέχρι να καταβληθούν λύτρα. Οι κυβερνοεγκληματίες πραγματοποιούν αυτή την επίθεση μολύνοντας τη συσκευή ενός χρήστη με μία συγκεκριμένη μορφή κακόβουλου λογισμικού (malware) που κρυπτογραφεί σκόπιμα τα δεδομένα του. Για να αποκτήσει στη συνέχεια πρόσβαση στα δεδομένα του, οι κυβερνοεγκληματίες ζητούν σε αντάλλαγμα την καταβολή λύτρων.
Όταν ένας κυβερνοεγκληματίας εκτελεί μια επίθεση ransomware διπλού εκβιασμού, δεν επιχειρεί μόνο να εκβιάσει με την κρυπτογράφηση των δεδομένων αλλά και να εκβιάσει για την τύχη των δεδομένων που έχουν κλαπεί νωρίτερα. Εκμεταλλεύονται λοιπόν την κατάσταση για να αυξήσουν το ποσό των λύτρων -και την πιθανότητα να καταβληθούν επίσης- απειλώντας ότι θα χρησιμοποιήσουν τα κλεμμένα δεδομένα εναντίον των θυμάτων.
Πως λειτουργεί το ransomware διπλού εκβιασμού
Ακολουθεί βήμα προς βήμα μία εξήγηση του τρόπου με τον οποίο ένας κυβερνοεγκληματίας προχωρά στην πραγματοποίηση μίας επίθεσης ransomware διπλού εκβιασμού.
1. Ο χάκερ αποκτά πρόσβαση στο σύστημα ενός οργανισμού
Πριν ένας κυβερνοεγκληματίας εκτελέσει μια επίθεση ransomware διπλού εκβιασμού, πρέπει να αποκτήσει επιτυχώς πρόσβαση στο σύστημα ενός οργανισμού. Μπορούν να χρησιμοποιηθούν διάφορες μέθοδοι για να αποκτήσουν πρόσβαση στα συστήματα ενός οργανισμού, όπως μέσω επιθέσεων ηλεκτρονικού ψαρέματος (phishing), κλοπών διαπιστευτηρίων σύνδεσης, επιθέσεων brute force ή εκμεταλλευόμενοι μία ευπάθεια ή κενό ασφαλείας στο λογισμικό ή στο λειτουργικό σύστημα μιας συσκευής.
2. Ο χάκερ κινείται πλευρικά σε όλο το δίκτυο
Αφού ένας εγκληματίας του κυβερνοχώρου εισέλθει στο σύστημα ενός οργανισμού, κινείται πλευρικά στο εσωτερικό του δικτύου για να αποκτήσει αυξημένη προνομιακή πρόσβαση σε ευαίσθητες πληροφορίες και δεδομένα. Και την ώρα που το κάνει αυτό αναζητά παράλληλα τρόπους για να αποφύγει τον εντοπισμό του.
3. Ο χάκερ κλέβει τα δεδομένα του οργανισμού
Μόλις ο κυβερνοεγκληματίας αποκτήσει τα προνόμια που απαιτούνται για την κλοπή δεδομένων, θα προχωρήσει στην εξαγωγή των δεδομένων από τη συσκευή και θα τα μετακινήσει εκτός του δικτύου του οργανισμού.
4. Ο χάκερ κρυπτογραφεί δεδομένα και εκτελεί το ransomware
Στη συνέχεια, ο κυβερνοεγκληματίας θα κρατήσει σε ομηρία τα δεδομένα και θα εκτελέσει την επίθεση ransomware. Τα δεδομένα θα κρυπτογραφηθούν, καθιστώντας τα μη αναγνώσιμα και μη προσβάσιμα από τον ιδιοκτήτη τους.
5. Το θύμα ειδοποιείται για την επίθεση
Καθώς εκτελείται η επίθεση ransomware, το θύμα θα ειδοποιηθεί για την επίθεση στο σύστημά του μέσω μιας κατανεμημένης επίθεσης άρνησης εξυπηρέτησης (DDoS) κατά την οποία το σύστημα του θύματος διαταράσσεται. Στον χρήστη θα δοθούν οδηγίες να πληρώσει λύτρα σε αντάλλαγμα για την επιστροφή των δεδομένων του. Τα δεδομένα συνήθως επιστρέφονται με την καταβολή των λύτρων αλλά μερικές φορές οι κυβερνοεγκληματίες δεν επιστρέφουν τα δεδομένα. Αν για διάφορους λόγους δεν καταβληθούν τα λύτρα, τότε τα δεδομένα είτε θα διαρρεύσουν δημοσίως, είτε θα διαγραφούν είτε θα πωληθούν σε ενδιαφερόμενους.
Πως να αποφύγετε τις επιθέσεις ransomware διπλού εκβιασμού
Η εφαρμογή τεχνικών πρόληψης απέναντι στις κυβερνοεπιθέσεις όπως το λυτρισμικό, αποτελεί πάντα βέλτιστη πρακτική κυβερνοασφάλειας. Ακολουθούν πέντε τρόποι με τους οποίους μπορείτε να προστατεύσετε τον οργανισμό σας από το να πέσει θύμα μίας τέτοιας επίθεσης.
Υιοθετήστε την ασφάλεια μηδενικής εμπιστοσύνης
Η ασφάλεια μηδενικής εμπιστοσύνης είναι ένα πλαίσιο κυβερνοασφάλειας που εξαλείφει την έμμεση ή υπονοούμενη εμπιστοσύνη, απαιτώντας από όλους τους χρήστες να πιστοποιούνται και να εξουσιοδοτούνται προτού αποκτήσουν πρόσβαση σε συστήματα του εταιρικού δικτύου. Με την εφαρμογή αυτής της στρατηγικής στον οργανισμό σας, οι διαχειριστές αποκτούν πλήρη ορατότητα για το ποιος συνδέεται στο δίκτυο. Η μεγαλύτερη ορατότητα και η επαλήθευση μειώνουν σημαντικά τον κίνδυνο επιτυχημένων κυβερνοεπιθέσεων.
Επενδύστε σε μια λύση διαχείρισης προνομιακής πρόσβασης (Privileged Access Management – PAM)
Η διαχείριση προνομιακής πρόσβασης (Privileged Access Management – PAM) είναι μια λύση κυβερνοασφάλειας που έχει σχεδιαστεί για την οργάνωση, τη διαχείριση και την ασφάλεια λογαριασμών με προνομιακά διαπιστευτήρια. Δεδομένου ότι οι χρήστες με προνομιακά διαπιστευτήρια έχουν πρόσβαση σε εξαιρετικά ευαίσθητες πληροφορίες και δεδομένα, γίνονται πολύτιμοι στόχοι για τους κυβερνοεγκληματίες. Μια λύση PAM συμβάλλει στη μείωση αυτού του κυβερνοκινδύνου, καθώς επιτρέπει στους διαχειριστές να ελέγχουν με ασφάλεια την πρόσβαση στους πιο προνομιακούς λογαριασμούς ενός οργανισμού.
Διατηρείτε το λογισμικό και τα λειτουργικά συστήματα (OS) ενημερωμένα
Η ενημέρωση του λογισμικού της συσκευής σας και του λειτουργικού συστήματος της αμέσως μόλις γίνει διαθέσιμη μια ενημέρωση διασφαλίζει ότι η συσκευή σας θα διαθέτει τα πιο πρόσφατα χαρακτηριστικά ασφαλείας. Αν δεν εγκαταστήσετε μια ενημέρωση λογισμικού, είστε πιο ευάλωτοι σε κυβερνοεπιθέσεις, επειδή τα κενά ασφαλείας της συσκευής σας δεν έχουν «κλείσει» και δεν έχουν επιδιορθωθεί.
Δημιουργείτε τακτικά αντίγραφα ασφαλείας δεδομένων
Με τη διαρκή δημιουργία αντιγράφων ασφαλείας των δεδομένων σας, ο οργανισμός σας είναι καλά προστατευμένος από ανθρώπινα λάθη, βλάβες υλικού, απώλεια δεδομένων, ιούς και τους χάκερ. Για παράδειγμα, αν ο οργανισμός σας πέσει θύμα μίας επίθεσης λυτρισμικού διπλού εκβιασμού, η δημιουργία αντιγράφων ασφαλείας των δεδομένων σας μπορεί να βοηθήσει στην ανάκτηση και ενδεχομένως στην αποφυγή της καταβολής των λύτρων.
Εκπαιδεύστε τους υπαλλήλους σχετικά με τον εντοπισμό κοινότυπων κυβερνοαπειλών
Ξεκινήστε την προστασία του οργανισμού σας εκπαιδεύοντας τους υπαλλήλους σας σχετικά με τις πιο κοινότυπες κυβερνοαπειλές που στοχεύουν τον κλάδο σας. Για παράδειγμα, εκπαιδεύστε τους υπαλλήλους σας να εντοπίζουν τις απάτες ηλεκτρονικού ψαρέματος (phishing) στέλνοντάς τους προσομοιωμένα μηνύματα ηλεκτρονικού ταχυδρομείου phishing καθ’ όλη τη διάρκεια της απασχόλησής τους.
Μείνετε προστατευμένοι από επιθέσεις ransomware διπλού εκβιασμού
Το να πέσετε θύμα ενός ransomware διπλού εκβιασμού δεν είναι μόνο τρομακτικό, αλλά μπορεί να οδηγήσει σε σοβαρές συνέπειες για τον οργανισμό σας. Ευτυχώς, δεν είναι αδύνατο για τους οργανισμούς να αμυνθούν απέναντι σε αυτές τις απειλές ransomware.
Ξεκινήστε την προστασία του οργανισμού σας από τις επιθέσεις ransomware εφαρμόζοντας το Zero-Trust KeeperPAM® για την ενίσχυση της διαχείρισης των προνομιούχων χρηστών σας. Για να μάθετε περισσότερα σχετικά με το πώς το Zero-Trust KeeperPAM μπορεί να προστατεύσει τον οργανισμό σας, ζητήστε μία δοκιμαστική έκδοση σήμερα.
Πηγή: Keeper
Το Sophos ΖΤΝΑ παρέχει ασφαλή πρόσβαση σε δικτυακές εφαρμογές, συστήματα RDP και διαδικτυακές κονσόλες διαχείρισης. Παρέχει μία πολύ καλύτερη εναλλακτική λύση όσον αφορά την απομακρυσμένη πρόσβαση από το VPN, προσφέρει καλύτερη ασφάλεια, ευκολότερη διαχείριση και ολοκληρωτική διαφάνεια για τους τελικούς χρήστες.
Για να δείτε τι σημαίνει ZTNA, προσφέρουμε τρεις δωρεάν άδειες χρήσης ενός έτους στους πελάτες του Sophos Firewall, επιτρέποντάς τους να αξιοποιήσουν την πύλη ZTNA που βρίσκεται ενσωματωμένη σε κάθε τείχος προστασίας από την έκδοση v19.5 MR3 και μετά. Μη διστάσετε να τις χρησιμοποιήσετε όπως κρίνετε – ενδεχομένως να ξεκινήσετε από το προσωπικό του τμήματος διαχείρισης πληροφορικής σας που χρειάζονται απομακρυσμένη διαχείριση και αργότερα να συνεχίσετε από εκεί.
Τα μόνα προσόντα για αυτή τη δωρεάν προσφορά είναι να είστε πελάτης του Sophos Firewall, να διαχειρίζεστε ένα ή περισσότερα τείχη προστασίας μέσω του Sophos Central και να τρέχετε την έκδοση v19.5 MR3 ή v20 (ή νεότερη έκδοση) του Sophos Firewall. Η προσφορά αυτή θα επεκταθεί σύντομα και σε πελάτες MSP.
Για να επωφεληθείτε από αυτή την προσφορά, απλώς κάντε κλικ στο κουμπί που θα δείτε στο σχετικό banner που εμφανίζεται στην οθόνη διαχείρισης Firewall στο Sophos Central όπως επισημαίνεται παρακάτω.
Αν δεν γνωρίζετε σχετικά για το Sophos ZTNA, μπορείτε να μάθετε περισσότερα για το πως μπορεί να σας βοηθήσει να ασφαλίσετε την πρόσβαση στις εφαρμογές σας στη διεύθυνση Sophos.com/ZTNA.
Ελέγξτε τη Λίστα Ελέγχου Εγκαταστάσεων (Deployment List) αν χρειάζεται να λάβετε υπόψη σας και άλλα πράγματα κατά την εγκατάσταση του ZTNA.
Μπορείτε επίσης να αποκτήσετε πρόσβαση στην πιο πρόσφατη ηλεκτρονική τεκμηρίωση ενώ ο οδηγός αντιμετώπισης προβλημάτων έχει ενημερωθεί σε περίπτωση που αντιμετωπίσετε προβλήματα κατά τη διαμόρφωση.
Πηγή: Sophos
Αναβαθμίστε και επεκτείνετε τον εντοπισμό και την αντιμετώπιση απειλών με βαθιά πληροφόρηση δικτύου – το Sophos NDR είναι διαθέσιμο ως αυτοδιαχειριζόμενο εργαλείο με το Sophos XDR και με την υπηρεσία 24/7 Sophos MDR.
Όσο επιδέξιος και αν είναι ένας αντίπαλος στην κάλυψη των ιχνών του, πρέπει πάντα να «διασχίσει» το δίκτυο. Το Sophos NDR βρίσκεται βαθιά εντός του δικτύου σας και παρακολουθεί την κίνηση των δικτυακών δεδομένων αξιοποιώντας πέντε μηχανές ανίχνευσης απειλών σε πραγματικό χρόνο για να εντοπίζει σημάδια κακόβουλης ή ύποπτης δραστηριότητας.
Με το Sophos NDR, είστε σε θέση να βλέπετε και να αποτρέπετε τους επιτιθέμενους ταχύτερα. Αξιοποιώντας ένα συνδυασμό μηχανικής εκμάθησης που τροφοδοτείται από Τεχνητή Νοημοσύνη, προηγμένης ανάλυσης και τεχνικών συσχετισμού/ αντιστοίχισης βάσει κανόνων, εντοπίζει απειλές που συχνά δεν εντοπίζονται ωσότου είναι πολύ αργά, όπως:
- Απειλές σε απροστάτευτες συσκευές, όπως συστήματα σημείων πώλησης (point-of-sale), συσκευές IoT και OT και παλαιά λειτουργικά συστήματα
- Μη διαβαθμισμένα ή ύποπτα περιουσιακά στοιχεία τα οποία εκμεταλλεύονται αντίπαλοι για να εξαπολύσουν επιθέσεις
- Απειλές εκ των έσω, όπως μεταφορτώσεις ευαίσθητων δεδομένων σε τοποθεσία εκτός της εταιρικής υποδομής
- Επιθέσεις μηδενικής ημέρας και άλλα
Επιπλέον, όταν συνδυάζεται με κάποια άλλη τηλεμετρία ασφαλείας, το Sophos NDR επιτρέπει στους αναλυτές και στους ερευνητές απειλών να σχηματίσουν μία πληρέστερη και ακριβέστερη εικόνα του τρόπου που πραγματοποιείται και εξελίσσεται μία επίθεση, επιτρέποντας μία ταχύτερη και πιο ολοκληρωμένη αντίδραση.
Τι νέο υπάρχει στην v1.7
Η Sophos βελτιώνει διαρκώς το Sophos NDR για να επιταχύνει περαιτέρω τον εντοπισμό και την αντιμετώπιση των δικτυακών απειλών. Το πλούσιο γραφικό περιβάλλον και τα εργαλεία εγκληματολογικής διερεύνησης στη νέα Κονσόλα Διερεύνησης (Investigation Console) επιτρέπουν στους αναλυτές να εμβαθύνουν στη δικτυακή δραστηριότητα σας και να εντοπίζουν τυχόν συμβάντα και προβλήματα νωρίτερα. Οι περιπτώσεις χρήσης περιλαμβάνουν:
- Αποκτήστε ολοκληρωμένη ορατότητα σε όλες τις δικτυακές δραστηριότητες των τελευταίων 30 ημερών
- Αναλύστε τη δραστηριότητα εφαρμογών, τους κινδύνους ροής και την επικοινωνία σε θύρες που τυπικά δεν χρησιμοποιούνται
- Παρακολούθηση της δικτυακής δραστηριότητας σε βάθος χρόνου για τον εντοπισμό ύποπτων μοτίβων και συμπεριφορών
- Και πολλά άλλα
Για μέγιστη ευελιξία, το Sophos NDR εφαρμόζεται ως εικονική συσκευή σε VMware ή Microsoft Hyper-V, στο νέφος στην πλατφόρμα AWS ή σε μια σειρά πιστοποιημένων συσκευών hardware. Η τελευταία έκδοση περιλαμβάνει ένα ανανεωμένο πιστοποιημένο χαρτοφυλάκιο hardware, συμπεριλαμβανομένου και ενός νέου εισαγωγικού μοντέλου.
Για να μάθετε περισσότερα σχετικά με τις τελευταίες προσθήκες και βελτιώσεις, επισκεφθείτε το φόρουμ της κοινότητας Sophos NDR
Εξερευνήστε το Sophos NDR σήμερα
Οι υφιστάμενοι πελάτες του Sophos NDR επωφελούνται από όλες τις τελευταίες βελτιώσεις αυτόματα και χωρίς πρόσθετη χρέωση. Για να ξεκινήσετε, επισκεφθείτε το φόρουμ της κοινότητας και κατεβάστε το image της Investigation Console από το Sophos Central.
Το Sophos NDR είναι διαθέσιμο με το αυτοδιαχειριζόμενο εργαλείο Sophos XDR και την πλήρως διαχειριζόμενη υπηρεσία 24/7 Sophos MDR. Όλοι οι πελάτες της Sophos μπορούν να ενεργοποιήσουν μια δωρεάν δοκιμή 30 ημερών απευθείας μέσα από την κονσόλα Sophos Central. Για να μάθετε περισσότερα και να διερευνήσετε τις ανάγκες σας σε λειτουργίες ασφαλείας, μιλήστε με έναν συνεργάτη της Sophos.
Πηγή: Sophos
Οι καλύτεροι τρόποι για να διατηρήσετε τα ευαίσθητα δεδομένα σας ασφαλή περιλαμβάνουν τη χρήση ισχυρών κωδικών πρόσβασης για κάθε έναν από τους διαδικτυακούς σας λογαριασμούς, τη δημιουργία αντιγράφων ασφαλείας των δεδομένων σας σε τακτά χρονικά διαστήματα και την επένδυσή σας σε έναν διαχειριστή κωδικών πρόσβασης. Τα δεδομένα σας είναι σημαντικά και πρέπει να προστατεύονται για να ελαχιστοποιήσετε τον κίνδυνο κλοπής ταυτότητας και τους κινδύνους από άλλες κυβερνοαπειλές.
Συνεχίστε να διαβάζετε παρακάτω για να μάθετε τι θεωρείται ευαίσθητο δεδομένο, πως να προστατεύετε τα ευαίσθητα δεδομένα σας και πως μπορεί να σας βοηθήσει το Keeper®.
Ποια θεωρούνται ευαίσθητα δεδομένα;
Τα ευαίσθητα δεδομένα περιλαμβάνουν διάφορους τύπους προσωπικών πληροφοριών (PII) που μπορούν να αποκαλύψουν την ταυτότητά σας.
Οι προσωπικές, οικονομικές, υγειονομικές και εταιρικές πληροφορίες σας θεωρούνται ευαίσθητα δεδομένα, επειδή δεν είναι διαθέσιμες στα δημόσια αρχεία και διατηρούνται εμπιστευτικές. Ωστόσο, όταν τα ευαίσθητα δεδομένα σας τίθενται σε κίνδυνο, μπορεί να οδηγήσει σε κλοπή ταυτότητας, σε μη εξουσιοδοτημένα δάνεια που λαμβάνονται στο όνομά σας και σε άλλες μεγάλες απάτες με πιστωτικές κάρτες.
6 συμβουλές για την προστασία των ευαίσθητων δεδομένων σας
Ευτυχώς, υπάρχουν διάφορα βήματα που μπορείτε να λάβετε για να προστατεύσετε τα ευαίσθητα δεδομένα σας και να διατηρήσετε την ιδιωτικότητα σας στο διαδίκτυο.
1.Δημιουργήστε ισχυρούς κωδικούς πρόσβασης για όλους τους διαδικτυακούς λογαριασμούς σας
Το πρώτο βήμα για την προστασία των ευαίσθητων δεδομένων σας είναι η δημιουργία ενός ισχυρού και μοναδικού κωδικού πρόσβασης για κάθε λογαριασμό σας. Ένας ισχυρός κωδικός πρόσβασης θα πρέπει να περιέχει τουλάχιστον 16 χαρακτήρες και έναν συνδυασμό κεφαλαίων και πεζών γραμμάτων, αριθμών και συμβόλων. Επίσης, δεν πρέπει ποτέ να χρησιμοποιείτε προσωπικές πληροφορίες στους κωδικούς πρόσβασής σας, διότι ένας κυβερνοεγκληματίας μπορεί να ανακαλύψει αυτές τις πληροφορίες και να τις χρησιμοποιήσει στην προσπάθειά του να σπάσει τους κωδικούς πρόσβασής σας. Οι καλύτεροι κωδικοί πρόσβασης είναι εντελώς τυχαίοι και δεν ενσωματώνουν λέξεις από το λεξικό όπως «password» ή «dog», διότι όσο πιο κοινές είναι οι λέξεις, τόσο πιο εύκολο είναι για κάποιον να μαντέψει ή να υποθέσει τους κωδικούς σας.
2.Ρύθμιση αυθεντικοποίησης πολλαπλών παραγόντων (MFA)
Ο έλεγχος ταυτότητας ή αυθεντικοποίησης πολλαπλών παραγόντων (MFA) είναι ζωτικής σημασίας για την προστασία ευαίσθητων δεδομένων, επειδή όταν είναι ενεργοποιημένος αποτρέπει την πρόσβαση μη εξουσιοδοτημένων χρηστών στους λογαριασμούς σας. Το MFA προσθέτει ένα επιπλέον επίπεδο ασφάλειας, απαιτώντας πρόσθετη απόδειξη της ταυτότητάς σας πριν συνδεθείτε στο λογαριασμό σας. Ορισμένα παραδείγματα MFA είναι ένα PIN, ένας κωδικός από μια εφαρμογή πιστοποίησης ταυτότητας ή μία σάρωση δακτυλικού αποτυπώματος. Ένα από τα οφέλη της ενεργοποίησης του MFA σε όλους τους λογαριασμούς σας είναι ότι ακόμη και αν ένας εγκληματίας του κυβερνοχώρου αποκτήσει πρόσβαση στο όνομα χρήστη και τον κωδικό πρόσβασής σας, εξακολουθεί να χρειάζεται τον πρόσθετο παράγοντα για να συνδεθεί.
3.Χρησιμοποιήστε VPN σε δημόσια WiFi
Κάτι που είναι τόσο απλό όσο η σύνδεση σε ένα δημόσιο ασύρματο δίκτυο WiFi μπορεί να θέσει τα ευαίσθητα δεδομένα σας σε κίνδυνο παραβίασης. Ακριβώς για αυτόν τον λόγο θα πρέπει να χρησιμοποιείτε ένα εικονικό ιδιωτικό δίκτυο (VPN). Όταν χρησιμοποιείτε δημόσιο WiFi, δεν είναι δυνατόν να γνωρίζετε αν κάποιος κυβερνοεγκληματίας έχει παραβιάσει και «χειραγωγήσει» το δίκτυο για να συλλέγει δεδομένα από οποιονδήποτε συνδέεται σε αυτό. Τέτοιες επιθέσεις, ονομάζονται επιθέσεις Man-in-the-Middle (MITM). Για την καταπολέμηση τέτοιων κυβερνοαπειλών όπως οι επιθέσεις MITM, είναι απαραίτητη η χρήση ενός VPN (Virtual Private Network) που προστατεύει το διαδικτυακό σας απόρρητο δημιουργώντας ένα ιδιωτικό δίκτυο για την κρυπτογράφηση των δεδομένων σας, ακόμη και όταν είστε συνδεδεμένοι σε δημόσιο δίκτυο. Για παράδειγμα, αν συνδέεστε στο WiFi του αεροδρομίου όταν ταξιδεύετε, θα πρέπει να χρησιμοποιήσετε ένα VPN για να διασφαλίσετε ότι κανείς στο αεροδρόμιο δεν μπορεί να κλέψει τις προσωπικές σας πληροφορίες.
4.Ενεργοποίηση της κρυπτογράφησης δεδομένων
Η κρυπτογράφηση δεδομένων είναι η διαδικασία που μετατρέπει τα ευαίσθητα δεδομένα σας από απλό κείμενο, το οποίο μπορεί να διαβάσει ο καθένας, σε κρυπτογραφημένο κείμενο, το οποίο έχει τυχαίους χαρακτήρες που δεν μπορούν να διαβάσουν ούτε οι άνθρωποι ούτε οι μηχανές μέχρι να αποκρυπτογραφηθεί με ένα κλειδί κρυπτογράφησης. Μπορεί η συγκεκριμένη διαδικασία να μοιάζει κάπως συγκεχυμένη, αλλά η κρυπτογράφηση εξασφαλίζει ότι τα δεδομένα σας καθίστανται απροσπέλαστα από κάποιον άλλον χρήστη.
Μπορείτε να ενεργοποιήσετε την κρυπτογράφηση δεδομένων στα smartphones, στους υπολογιστές και στους διαδικτυακούς λογαριασμούς σας, επισκεπτόμενοι τις ρυθμίσεις της συσκευής σας. Για τους χρήστες των Windows, στις Ρυθμίσεις, επισκεφθείτε την ενότητα Απόρρητο και ασφάλεια και, στη συνέχεια, κάντε κλικ στην επιλογή Κρυπτογράφηση συσκευής. Αν διαπιστώσετε ότι δεν εμφανίζεται αυτή η ρύθμιση, χρησιμοποιήστε την κρυπτογράφηση BitLocker, η οποία είναι μια λειτουργία ασφαλείας των Windows που κρυπτογραφεί ολόκληρη τη μονάδα δίσκου για την προστασία των δεδομένων σας. Αναζητήστε το BitLocker στα Windows και στη συνέχεια επιλέξτε BitLocker Drive Encryption και κάντε κλικ στο κουμπί Ενεργοποίηση BitLocker. Για τους χρήστες υπολογιστών της Apple, τα ευαίσθητα δεδομένα σας κρυπτογραφούνται αυτόματα όταν ρυθμίζετε έναν κωδικό πρόσβασης και το Touch/Face ID στη συσκευή σας. Στην ενότητα Face ID & Passcode που βρίσκεται στην ενότητα Ρυθμίσεις της συσκευής σας, λογικά θα βλέπετε ότι η προστασία δεδομένων είναι ενεργοποιημένη στο κάτω μέρος της οθόνης σας.
5.Δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων σας
Δεν είναι μόνο σημαντικό να δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων σας σε περίπτωση που η συσκευή σας χαθεί ή κλαπεί, αλλά θα πρέπει επίσης να δημιουργείτε συνεχώς αντίγραφα ασφαλείας των δεδομένων σας και για τη περίπτωση που η συσκευή σας υποστεί επίθεση από κάποιον τύπο κακόβουλου λογισμικού. Φανταστείτε να μην έχετε δημιουργήσει ποτέ αντίγραφα ασφαλείας του τηλεφώνου σας και ξαφνικά να διαπιστώσετε ότι μολύνθηκε από κάποιον ιό ή κακόβουλο λογισμικό που αποτρέπει την πρόσβαση σε δεδομένα σας. Αν είχατε δημιουργήσει αντίγραφα ασφαλείας των δεδομένων σας πριν ο ιός μολύνει το τηλέφωνο σας, θα μπορούσατε να διαγράψετε όλα τα δεδομένα στο τηλέφωνο και να τα επαναφέρετε χρησιμοποιώντας το αντίγραφο ασφαλείας που δημιουργήθηκε πριν μολυνθεί η συσκευή σας.
6.Επενδύστε σε έναν διαχειριστή κωδικών πρόσβασης
Η προστασία των ευαίσθητων δεδομένων σας είναι βολική και ασφαλής όταν χρησιμοποιείτε έναν διαχειριστή κωδικών πρόσβασης όπως το Keeper. Οι διαχειριστές κωδικών πρόσβασης μπορούν να δημιουργήσουν ισχυρούς και μοναδικούς κωδικούς πρόσβασης, να αποθηκεύσουν με ασφάλεια τα στοιχεία σύνδεσής σας σε ένα κρυπτογραφημένο θησαυροφυλάκιο και να διευκολύνουν την αυτόματη σύνδεση σε λογαριασμούς. Υπάρχουν πολλά οφέλη από τη χρήση ενός διαχειριστή κωδικών πρόσβασης, όπως η ικανότητά του να δημιουργεί τυχαίους κωδικούς πρόσβασης, οι ασφαλείς λειτουργίες κοινής χρήσης κωδικών πρόσβασης που προσφέρει και η αποθήκευση πρόσθετων πληροφοριών πέραν των κωδικών πρόσβασης (έγγραφα, PDF, εικόνες, ιατρικές πληροφορίες κ.λπ.). Το μόνο που χρειάζεται να θυμάστε είναι τον κύριο κωδικό πρόσβασης (master password), που είναι ο κωδικός πρόσβασης που χρησιμοποιείτε για να συνδεθείτε στο ασφαλές ψηφιακό θησαυροφυλάκιό σας.
Εμπιστευτείτε το Keeper για την προστασία των ευαίσθητων πληροφοριών σας
Ο διαχειριστής κωδικών πρόσβασης που μπορείτε να εμπιστευτείτε για την προστασία των ευαίσθητων δεδομένων σας είναι το Keeper. Το Keeper χρησιμοποιεί διατερματική (end-to-end) κρυπτογράφηση AES-256 για να διασφαλίσει ότι κανείς άλλος δεν γίνεται να έχει πρόσβαση στα ευαίσθητα δεδομένα σας εκτός από εσάς. Με την ασφάλεια μηδενικής γνώσης της εταιρείας, ούτε το Keeper δεν μπορεί να δει τα κρυπτογραφημένα δεδομένα σας. Η χρήση του Keeper Password Manager σάς επιτρέπει να δημιουργείτε και να αποθηκεύετε κωδικούς MFA και μπορεί ακόμη και να συμπληρώνει αυτόματα αυτούς τους κωδικούς στις σχετικές ιστοσελίδες για να καταστήσει τη διαδικασία σύνδεσης απλούστερη.
Ξεκινήστε τη δωρεάν δοκιμή 30 ημερών του Keeper Password Manager σήμερα για να ανακαλύψετε όλα όσα μπορεί να κάνει το Keeper για την προστασία των ευαίσθητων δεδομένων σας.
Πηγή: Keeper Security
Καθώς πλησιάζει η προθεσμία του Οκτωβρίου 2024 για την εφαρμογή της οδηγίας NIS 2 από τα κράτη μέλη της Ευρωπαϊκής Ένωσης, όσοι οργανισμοί δραστηριοποιούνται στην Ευρώπη πρέπει να προετοιμαστούν για τις σημαντικές αλλαγές που επιφέρει σε θέματα συμμόρφωσης όσον αφορά την κυβερνοασφάλεια.
Το παρόν άρθρο στοχεύει να ρίξει φως στην οδηγία NIS 2, στην αναγκαιότητά της, στις βασικές επικαιροποιήσεις της σε σχέση με την αρχική οδηγία NIS και στους τρόπους που οι επιχειρήσεις μπορούν να προετοιμαστούν για να επιτύχουν συμμόρφωση. Για να εμβαθύνετε ακόμα περισσότερο στην Ευρωπαϊκή οδηγία, κατεβάστε το ενημερωτικό έγγραφο «Sophos NIS 2 Directive».
Τι είναι η οδηγία NIS 2;
Η οδηγία NIS 2 αποτελεί την εξέλιξη της πρώτης οδηγίας για τα Συστήματα Δικτύων και Πληροφοριών (NIS), η οποία εφαρμόστηκε για να ενισχύσει τη στάση των κρατών μελών της ΕΕ στον τομέα της κυβερνοασφάλειας. Η πρώτη οδηγία NIS που τέθηκε σε ισχύ το 2016 καθόρισε σημαντικές κατευθυντήριες γραμμές για τη βελτίωση της ανθεκτικότητας της κυβερνοασφάλειας στην επικράτεια της Ευρωπαϊκής Ένωσης. Όμως με την αυξανόμενη πολυπλοκότητα και συχνότητα των κυβερνοεπιθέσεων, ιδίως κατά τη διάρκεια και μετά την πανδημία Covid-19, έγινε κατανοητό ότι υπήρχε μία σαφής ανάγκη για αυστηρότερους και περισσότερο ολοκληρωμένους κανόνες και νόμους.
Οι απειλές στον κυβερνοχώρο έχουν αυξηθεί σε κλίμακα βιομηχανικού επιπέδου, με τις επιθέσεις ransomware να είναι οι πλέον διαδεδομένες. Τον Ιούνιο του 2024, μια ομάδα χάκερ γνωστή ως Qilin, με δεσμούς με το Κρεμλίνο, πραγματοποίησε επίθεση στη Synnovis, ένα εργαστήριο παθολογίας που χρησιμοποιείται από το Εθνικό Σύστημα Υγείας (NHS) του Ηνωμένου Βασιλείου. Οι χάκερ απαίτησαν λύτρα ύψους 40 εκατομμυρίων λιρών και επειδή ο οργανισμός υγείας του Ηνωμένου Βασίλεια αρνήθηκε να συμμορφωθεί με τις απαιτήσεις των κυβερνοεγκληματιών, οι χάκερ διέρρευσαν τα κλεμμένα δεδομένα στον σκοτεινό ιστό.
Επιπλέον, γεωπολιτικές εντάσεις όπως η Ρωσική εισβολή στην Ουκρανία υπογράμμισαν την ανάγκη για ισχυρότερα μέτρα κυβερνοασφάλειας. Η οδηγία NIS 2 αποσκοπεί στην αντιμετώπιση όλων αυτών των προκλήσεων ενισχύοντας την ασφάλεια και την ανθεκτικότητα των «απαραίτητων» και «σημαντικών» οντοτήτων σε ολόκληρη την επικράτεια της Ευρωπαϊκής Ένωσης.
Επιπτώσεις για εταιρείες εκτός Ευρωπαϊκής Ένωσης
Αν και απευθύνεται πρωτίστως σε Ευρωπαϊκές εταιρείες και στα κράτη μέλη της ΕΕ, η οδηγία επηρεάζει επίσης και εταιρείες με έδρα εκτός της ΕΕ οι οποίες όμως δραστηριοποιούνται στην Ευρωπαϊκή Ένωση ή παρέχουν υπηρεσίες σε οντότητες της Ευρωπαϊκής Ένωσης. Οι κανονισμοί σε πολλά άλλα κράτη δεν είναι επί του παρόντος τόσο εκτεταμένοι ή αυστηροί όσο η οδηγία NIS 2. Παρόλα αυτά, θα ήταν συνετό να αναμένετε περαιτέρω αλλαγές στις τοπικές νομοθεσίες καθώς εξελίσσονται τα σχέδια του Ευρωπαϊκού Κοινοβουλίου όσον αφορά τη νομοθεσία της Ευρωπαϊκής Ένωσης.
Αντιμετωπίζοντας προληπτικά τις προκλήσεις που περιγράφονται παρακάτω, οι εταιρείες εκτός Ευρωπαϊκής Ένωσης μπορούν να προστατεύσουν καλύτερα τόσο τους εαυτούς τους όσο και τους πελάτες τους από τις εξελισσόμενες απειλές στον κυβερνοχώρο, αποφεύγοντας παράλληλα τα αυστηρά πρόστιμα και τις κυρώσεις από τη μη συμμόρφωση τους.
Βασικές επικαιροποιήσεις από την NIS στην NIS 2
Η οδηγία NIS 2 εισάγει αρκετές κρίσιμης σημασίας επικαιροποιήσεις και επεκτάσεις σε σύγκριση με την πρώτη οδηγία NIS:
- Ευρύτερο πεδίο εφαρμογής των καλυπτόμενων οντοτήτων:
- Απαραίτητες και σημαντικές οντότητες: Η NIS 2 κατηγοριοποιεί τις οντότητες σε «απαραίτητες» και «σημαντικές» με βάση τον τομέα και την κρισιμότητά τους. Η επέκταση αυτή περιλαμβάνει περισσότερους τομείς, όπως τις υπηρεσίες κοινής ωφέλειας (π.χ. λύματα), τις αλυσίδες εφοδιασμού υγειονομικής περίθαλψης, τις ταχυδρομικές υπηρεσίες και τις υπηρεσίες ταχυμεταφορών, την αεροδιαστημική, τη δημόσια διοίκηση και τις ψηφιακές υποδομές.
- Εφοδιαστική αλυσίδα και πάροχοι υπηρεσιών: Οι οργανισμοί που εμπλέκονται στην αλυσίδα εφοδιασμού και όσοι παρέχουν κρίσιμες υπηρεσίες υποστήριξης καλύπτονται πλέον ρητά, τονίζοντας τη σημασία της διασφάλισης των διασυνδεδεμένων δικτύων.
- Ενισχυμένα πρότυπα κυβερνοασφάλειας:
- Υποχρεωτικά μέτρα: Το άρθρο 21 της οδηγίας περιγράφει τα υποχρεωτικά μέτρα κυβερνοασφάλειας, συμπεριλαμβανομένων της βασικής κυβερνοϋγιεινής, της διαχείρισης ευπαθειών, της ασφάλειας της αλυσίδας εφοδιασμού, της κρυπτογράφησης, της διαχείρισης περιουσιακών στοιχείων, του ελέγχου πρόσβασης και της ασφάλειας μηδενικής εμπιστοσύνης.
- Χειρισμός και αναφορά περιστατικών: Η οδηγία επιβάλλει αυστηρότερες υποχρεώσεις όσον αφορά την αναφορά συμβάντων, εξασφαλίζοντας έγκαιρη και συνεπή αντιμετώπιση των απειλών στον κυβερνοχώρο σε ολόκληρη την Ευρωπαϊκή Ένωση.
- Αυξημένη λογοδοσία και κυρώσεις:
- Ευθύνη ανώτερης διοίκησης: Η ανώτερη διοίκηση μπορεί να θεωρηθεί προσωπικά υπεύθυνη για τη μη συμμόρφωση, υπογραμμίζοντας τη σημασία της συμμετοχής των στελεχών στη διακυβέρνηση της κυβερνοασφάλειας.
- Πρόστιμα και κυρώσεις: Οι οργανισμοί μπορούν να αντιμετωπίσουν σημαντικά πρόστιμα, έως και 10 εκατ. ευρώ ή έως και το 2% του παγκόσμιου κύκλου εργασιών για τη μη συμμόρφωση με την οδηγία.
Οι ακόλουθοι 18 τομείς καλύπτονται από την οδηγία NIS 2:
Ο ακόλουθος πίνακας απεικονίζει την αύξηση των τομέων ή κλάδων που καλύπτονται από την οδηγία NIS 2 σε σύγκριση με την πρώτη οδηγία NIS:
Ο αντίκτυπος στη συμμόρφωση όσον αφορά την κυβερνοασφάλεια
Η οδηγία NIS 2 επηρεάζει σημαντικά τον τρόπο με τον οποίο οι οργανισμοί προσεγγίζουν τη συμμόρφωση στην κυβερνοασφάλεια. Οι επιχειρήσεις πρέπει να υιοθετήσουν μια προληπτική στάση, ενσωματώνοντας ολοκληρωμένες διαδικασίες διαχείρισης κινδύνων και διασφαλίζοντας την τήρηση των αυστηρών προτύπων που ορίζονται στην οδηγία. Η έμφαση στα υποχρεωτικά μέτρα και το ενδεχόμενο αυστηρών κυρώσεων καθιστούν αναγκαία την ενδελεχή επανεξέταση και ενίσχυση των υφιστάμενων πρακτικών κυβερνοασφάλειας.
Οι οργανισμοί θα πρέπει να διαθέσουν επαρκείς πόρους για να ανταποκριθούν στις απαιτήσεις αυτές. Σύμφωνα με εκτιμήσεις, οι επιχειρήσεις που καλύπτονται ήδη από την αρχική οδηγία NIS ενδέχεται να χρειαστεί να αυξήσουν τους προϋπολογισμούς τους για την ασφάλεια στον κυβερνοχώρο έως και 12%, ενώ όσες καλύπτονται εκ νέου θα μπορούσαν να δουν αυξήσεις του προϋπολογισμού έως και 22%, σύμφωνα με τον John Noble, πρώην διευθυντή του Εθνικού Κέντρου Κυβερνοασφάλειας, που μίλησε στο Sophos Spotlight: NIS2 Directive and Understanding Cybersecurity Compliance.
Προετοιμασία για τη συμμόρφωση με την οδηγία NIS 2
Για να διασφαλιστεί η συμμόρφωση με την οδηγία NIS 2, οι οργανισμοί πρέπει να λάβουν τα ακόλουθα μέτρα:
- Αξιολόγηση της δυνατότητας εφαρμογής:
- Το πρώτο πράγμα που πρέπει να κάνετε είναι να ξεκαθαρίσετε και να καθορίσετε αν ο οργανισμός ή η εταιρεία σας εμπίπτει στις κατηγορίες των «απαραίτητων» ή των «σημαντικών» οντοτήτων. Και αυτό περιλαμβάνει τον προσδιορισμό του κλάδου που ανήκετε, την κρισιμότητα των υπηρεσιών που παρέχετε και το επιχειρησιακό αποτύπωμα σας εντός της Ευρωπαϊκής Ένωσης.
- Κατανοήστε τη δικαιοδοσία:
- Προσδιορίστε ποια κράτη μέλη της Ευρωπαϊκής Ένωσης έχουν δικαιοδοσία επί των δραστηριοτήτων σας για τους σκοπούς της NIS. Αυτό είναι ζωτικής σημασίας για την κατανόηση των όποιων ειδικών απαιτήσεων σε κρατικό επίπεδο και των υποχρεώσεων υποβολής αναφορών.
- Εφαρμόστε μία στρατηγική διαχείρισης κινδύνων κυβερνοασφάλειας:
- Πραγματοποιήστε μια ολοκληρωμένη ανάλυση κινδύνου για τον εντοπισμό πιθανών απειλών και τρωτών σημείων της κυβερνοασφάλειας του οργανισμού σας.
- Εφαρμόστε τα υποχρεωτικά μέτρα που περιγράφονται στο άρθρο 21, αντιστοιχίζοντάς τα με ένα κατάλληλο πλαίσιο ασφάλειας, όπως το ISO 27001 ή το NIST Cybersecurity FrameworkFramework.
- Θωράκιση της ασφάλειας της αλυσίδας εφοδιασμού:
- Επικεντρωθείτε στον μετριασμό των κινδύνων εντός της αλυσίδας εφοδιασμού σας, ιδίως όσον αφορά τους παρόχους λογισμικού και υπηρεσιών. Αυτό περιλαμβάνει τη διασφάλιση της συμμόρφωσης των τρίτων προμηθευτών σας με τα πρότυπα που ορίζει η οδηγία NIS 2.
- Αναπτύξτε ένα σχέδιο αντιμετώπισης περιστατικών:
- Καταστρώστε και θέστε σε εφαρμογή ένα σχέδιο αντιμετώπισης περιστατικών που περιλαμβάνει σαφή πρωτόκολλα για την αναφορά περιστατικών στις αρμόδιες κρατικές αρχές. Βεβαιωθείτε ότι όλα τα σημαντικά περιστατικά αναφέρονται εντός του 24ωρου χρονικού πλαισίου που καθορίζεται από την οδηγία.
- Εμπλοκή της ανώτερης διοίκησης:
- Εξασφαλίστε επίσημα την συμμετοχή και εμπλοκή της ανώτερης διοίκησης για τη στρατηγική συμμόρφωσης. Η συμμετοχή της ανώτερης διοίκησης είναι κρίσιμης σημασίας ως επίδειξη της δέσμευσης σας στην κυβερνοασφάλεια και της διάθεσης των απαραίτητων πόρων.
Η οδηγία NIS2 αποτελεί ένα σημαντικό βήμα προς τα εμπρός για την ενίσχυση της ανθεκτικότητας των οργανισμών στον κυβερνοχώρο σε όλη την Ευρώπη. Με την κατανόηση των βασικών ενημερώσεων και των επικαιροποιημένων άρθρων της καθώς και την λήψη προληπτικών μέτρων για τη διασφάλιση της συμμόρφωσης, οι επιχειρήσεις μπορούν να προστατευθούν καλύτερα από την αυξανόμενη απειλή των κυβερνοεπιθέσεων.
Καθώς η προθεσμία του Οκτωβρίου πλησιάζει, είναι επιτακτική ανάγκη για την ανώτερη διοίκηση και τους επαγγελματίες της ασφάλειας IT να δώσουν προτεραιότητα στη συμμόρφωση με την οδηγία NIS 2, αξιοποιώντας πόρους όπως το ενημερωτικό έγγραφο της Sophos για να καθοδηγήσουν τις προσπάθειές τους.
Πηγή: Sophos
Η κυβέρνηση των ΗΠΑ ανακοίνωσε πρόσφατα ότι απαγορεύει την πώληση και χρήση των προϊόντων antivirus της Kaspersky λόγω ανησυχιών για την Εθνική ασφάλεια. Αν βρίσκεστε στις ΗΠΑ και χρησιμοποιείτε σήμερα προϊόντα Kaspersky, δεν έχετε παρά μόνο μία μικρή προθεσμία για να προχωρήσετε με τη μετάβαση σας σε έναν εναλλακτικό πάροχο. Μετά τις 29 Σεπτεμβρίου 2024, οι εταιρείες με έδρα στις ΗΠΑ δεν θα λαμβάνουν πλέον ενημερώσεις ή υποστήριξη από την εταιρεία Kaspersky. Εκτός των ΗΠΑ, πολλοί χρήστες της Kaspersky επαναξιολογούν επίσης τη λύση ασφάλειας τερματικών συσκευών (endpoint security) που χρησιμοποιούν.
Ευτυχώς, όπου κι αν βρίσκεστε, μπορείτε να μεταβείτε στη λύση Sophos Endpoint μέσα σε λίγα λεπτά.
Ισχυρότερη ασφάλεια endpoint για μικρές και μεσαίες επιχειρήσεις
Πάνω από 300.000 οργανισμοί παγκοσμίως εμπιστεύονται το Sophos Endpoint, συμπεριλαμβανομένων πολλών χιλιάδων μικρών και μεσαίων επιχειρήσεων. Με το Sophos Endpoint, επωφελείστε από:
- Προσιτή προστασία από απειλές | Κυβερνοασφάλεια επιχειρησιακού επιπέδου που είναι οικονομικά αποδοτική για οργανισμούς και επιχειρήσεις κάθε μεγέθους.
- Γρήγορη και εύκολη εγκατάσταση | Εγκαταστήστε και ξεκινήστε με απλή, μια κι έξω εγκατάσταση – συμπεριλαμβανομένης της αυτόματης απεγκατάστασης του antivirus της Kaspersky με την εκτέλεση του πρόγράμματος εγκατάστασης του Sophos Endpoint.
- Απλή διαχείριση και δημιουργία αναφορών | Μία ενιαία κονσόλα ελέγχου στο νέφος για ειδοποιήσεις ασφαλείας, δημιουργία αναφορών και διαχείριση. Οι συνιστώμενες ρυθμίσεις ασφαλείας ενεργοποιούνται αυτόματα με την εγκατάσταση του Sophos Endpoint -δεν απαιτείται πολύπλοκη διαμόρφωση.
Η απαγόρευση των προϊόντων Kaspersky στις ΗΠΑ αποτελεί ευκαιρία για να αναβαθμίσετε τις άμυνες σας. Οι ομάδες ασφάλειας IT σε όλο τον κόσμο αναζητούν λύσεις αντικατάστασης που προσφέρουν την καλύτερη δυνατή προστασία και χρηστικότητα και παράλληλα τη λιγότερη δυνατή επιβάρυνση στη διαχείριση. Η μετάβαση στο Sophos Endpoint σας δίνει τη δυνατότητα να αξιοποιήσετε μία ανώτερη προστασία με πρόσθετες δυνατότητες και οφέλη που δεν διαθέτουν άλλες λύσεις, όπως:
- Προσαρμοστικές άμυνες | Οι πρώτες στον κλάδο δυναμικές άμυνες που προσαρμόζονται αυτόματα ως απάντηση στις hands-on-keyboard επιθέσεις, μειώνοντας την επιφάνεια επίθεσης και σταματώντας τους προηγμένους αντιπάλους στα χνάρια τους. Παρακολουθήστε αυτή τη γρήγορη επίδειξη.
- Απομακρυσμένη προστασία από ransomware | Η Sophos παρέχει την πιο ισχυρή άμυνα τερματικών συσκευών μηδενικής επαφής κατά του απομακρυσμένου ransomware. Οι εναλλακτικές λύσεις ασφάλειας τερματικών συσκευών (endpoint security), συμπεριλαμβανομένων των Microsoft, CrowdStrike και SentinelOne, δεν μπορούν να σας προστατεύσουν από αυτή την ολοένα και πιο διαδεδομένη απειλή.
- Αυτοματοποιημένος έλεγχος υγείας λογαριασμού | Οι λανθασμένες ρυθμίσεις πολιτικής μπορούν να θέσουν σε κίνδυνο τη στάση ασφαλείας σας. Ο έλεγχος υγείας λογαριασμού εντοπίζει αποκλίσεις στη στάση ασφαλείας και επικίνδυνες ρυθμίσεις, επιτρέποντας στους διαχειριστές να αποκαθιστούν τα προβλήματα με ένα απλό κλικ.
Μάθετε περισσότερα για τα πλεονεκτήματα της Sophos σε σύγκριση με τις άλλες λύσεις κυβερνοασφάλειας και παρακολουθήστε αυτό το βίντεο επισκόπησης για να μάθετε περισσότερα.
Κορυφαία βαθμολογία από πελάτες, αναλυτές και ανεξάρτητους δοκιμαστές στον κλάδο
Δεν χρειάζεται να ακούσετε τι λέμε εμείς! Οι πελάτες έχουν ανακηρύξει τη Sophos ως επιλογή πελατών στην έρευνα «Gartner® Peer Insights™ Customers’ Choice for Endpoint Protection Platforms 2024» για τρίτη συνεχή χρονιά. Η Sophos ξεχωρίζει με εντυπωσιακή βαθμολογία πελατών 4,8/5 (από τις 30 Απριλίου 2024) και τον υψηλότερο αριθμό ανεξάρτητων κριτικών που έχουν επαληθευτεί από την Gartner από οποιονδήποτε προμηθευτή.
Η εταιρεία αναλυτών IDC αξιολογεί τον τρόπο με τον οποίο οι λύσεις ασφάλειας τερματικών συσκευών ανταποκρίνονται στις ανάγκες των πελατών και ανακήρυξε τη Sophos ως «Leader» στην έρευνα IDC MarketScape 2024 for Modern Endpoint Security for Small and Midsized Businesses (Σύγχρονη Ασφάλεια Τερματικών Συσκευών για Μικρές και Μεσαίες Επιχειρήσεις). Σύμφωνα με την αξιολόγηση της IDC MarketScape, «η Sophos αποτελεί μια εξαιρετική επιλογή για τις μικρές επιχειρήσεις και ιδίως για εκείνες με μεγάλες απαιτήσεις επιχειρησιακής ασφάλειας που έχουν ελάχιστη έως καθόλου τεχνογνωσία εσωτερικά σε θέματα ασφάλειας».
Δείτε το ευρύ φάσμα των επιδοκιμασιών και των αξιολογήσεων από τρίτους.
Μήπως έφτασε η ώρα να αναβαθμίσετε σε μια πλήρως διαχειριζόμενη υπηρεσία ασφαλείας;
Η κυβερνοασφάλεια γίνεται τόσο πολύπλοκη που πολλές μικρές και μεσαίες επιχειρήσεις δεν μπορούν να ακολουθήσουν. Η αντικατάσταση των προϊόντων antivirus της Kaspersky θα μπορούσε να αποτελέσει μία εξαιρετική ευκαιρία για να εξετάσετε το ενδεχόμενο να επωφεληθείτε από μια διαχειριζόμενη υπηρεσία ασφάλειας 24/7.
Η υπηρεσία Sophos Managed Detection and Response (MDR), την οποία εμπιστεύονται περισσότεροι από 23.000 οργανισμοί παγκοσμίως, σας επιτρέπει να μειώσετε τους κινδύνους αλλά και το κόστος που σχετίζεται με τα δυνητικά καταστροφικά συμβάντα ασφαλείας. Επιπλέον, όλες οι συνδρομές Sophos MDR περιλαμβάνουν το προϊόν Sophos Endpoint στην στάνταρντ τιμή.
Μάθετε περισσότερα για το Sophos Endpoint στην ιστοσελίδα της Sophos.
Πηγή: Sophos
Το Sophos Firewall v20 MR2 περιλαμβάνει σημαντικές βελτιώσεις, όπως έναν συναρπαστικό νέο βοηθό δημιουργίας αντιγράφων ασφαλείας και επαναφοράς/αποκατάστασης, βελτιώσεις καθολικής σύνδεσης (SSO) Active Directory και βελτιστοποιήσεις στην προστασία Ιστού.
Βοηθός δημιουργίας αντιγράφων ασφαλείας και επαναφοράς
Ο νέος βοηθός δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του Sophos Firewall επιτρέπει την εύκολη επαναφορά αντιγράφων ασφαλείας των ρυθμίσεων του τείχους προστασίας σε μια διαφορετική συσκευή τείχους προστασίας με ευέλικτες δυνατότητες χαρτογράφησης/αντιστοίχισης διεπαφής.
Έτσι, γίνεται απλούστερη η διαδικασία αναβάθμισης από τη σειρά Sophos Firewall XG στη σειρά XGS, η διαδικασία αναβάθμισης οποιουδήποτε μοντέλου της σειράς XGS σε οποιοδήποτε άλλο μοντέλο της σειράς XGS ή ακόμη και τη μετάβαση από ή προς το λογισμικό ή σε εικονικές συσκευές.
Αυτό σημαίνει επίσης ότι μπορείτε εύκολα να μεταφέρετε διασυνδέσεις σε θύρες υψηλότερης ταχύτητας στο νέο ή αναβαθμισμένο τείχος προστασίας σας.
Μπορείτε επίσης να γίνετε δημιουργικοί και να εξάγετε ένα πρότυπο διαμόρφωσης από μια εικονική συσκευή και ακολούθως να το επαναφέρετε σε πολλαπλές εικονικές εγκαταστάσεις ή εγκαταστάσεις υλικού για να απλοποιήσετε τις επαναλαμβανόμενες διαμορφώσεις.
Υπάρχουν μερικές βασικές προϋποθέσεις ή προ-απαιτούμενα για να επωφεληθείτε πλήρως από τον νέο αυτόν βοηθό:
- Τα αντίγραφα ασφαλείας των συσκευών της σειράς XG θα πρέπει να ληφθούν με τη χρήση της έκδοσης v19.5 MR4, v20 ή μεταγενέστερων εκδόσεων.
- Τα αντίγραφα ασφαλείας των συσκευών της σειράς XGS πρέπει να ληφθούν με τη χρήση της συγκεκριμένης έκδοσης: v20 MR2 (ή μεταγενέστερη)
Το παρακάτω βίντεο καλύπτει λεπτομερέστερα τις προϋποθέσεις και τον τρόπο χρήσης του νέου βοηθού:
Μπορείτε επίσης να ελέγξετε τη συμβατότητα των συσκευών των οποίων σχεδιάζετε να δημιουργήσετε αντίγραφα ασφαλείας/αποκαταστήσετε και να δείτε την ακριβή διαμόρφωση των θυρών (συμπεριλαμβανομένων των διαθέσιμων μονάδων Flexi Port) χρησιμοποιώντας ένα νέο εργαλείο που είναι διαθέσιμο στη διεύθυνση https://docs.sophos.com/nsg/sophos-firewall/reference/backup_restore/port_mapping/en-us/.
Πρόσθετες βελτιώσεις στο Sophos Firewall v20 MR2
- Το Active Directory Single Sign-on παρέχει τώρα βελτιωμένη υποστήριξη για καταστάσεις αποτυχίας υψηλής διαθεσιμότητας
- Το Active Directory Single Sign-on προσθέτει υποστήριξη για την εκτέλεση της χειραψίας Kerberos/NTLM μέσω HTTP ή HTTPS για μία περισσότερη διαφανή εμπειρία SSO όταν επιβάλλεται το HSTS
- Η απόδοση της διαδικτυακής προστασίας (Προστασίας Ιστού) βελτιώθηκε με τη μείωση του φόρτου στο σύστημα όταν επιβάλλεται το SafeSearch, οι περιορισμοί του YouTube, ο τομέας σύνδεσης του Google App ή οι περιορισμοί των μισθωτών (tenants) Azure AD
- Οι δυνατότητες προσαρμογής της κωδικοποίησης/κρυπτογράφησης (cipher) της Διαδικτυακής Προστασίας (Web Protection) σας επιτρέπει πλέον να επιτύχετε την καλύτερη δυνατή ισορροπία για το δίκτυό σας μεταξύ της συμβατότητας κωδικοποίησης/κρυπτογράφησης, της ασφάλειας και της συμμόρφωσης ελέγχου
Πως να αποκτήσετε το υλικολογισμικό (firmware) και την τεκμηρίωση
Το Sophos Firewall OS v20 MR2 αποτελεί μία δωρεάν ενημέρωση/αναβάθμιση για όλους τους πελάτες με άδεια χρήσης του Sophos Firewall και καλό είναι να εφαρμοστεί σε όλες τις υποστηριζόμενες συσκευές τείχους προστασίας το συντομότερο δυνατό για να διασφαλίσετε ότι έχετε όλες τις τελευταίες επιδιορθώσεις ασφάλειας, αξιοπιστίας και απόδοσης.
Με τη νέα έκδοση υλικολογισμικού ακολουθείται η τυπική διαδικασία ενημέρωσης της Sophos. Μπορείτε να κατεβάσετε χειροκίνητα το SFOS v20 MR2 από το Sophos Central και να προχωρήσετε στην ενημέρωση ανά πάσα στιγμή. Διαφορετικά, μπορείτε να περιμένετε να διατεθεί σε όλες τις συνδεδεμένες συσκευές τις επόμενες εβδομάδες. Θα εμφανιστεί μία ειδοποίηση στην τοπική σας συσκευή ή στην κονσόλα διαχείρισης Sophos Central μόλις η ενημέρωση είναι διαθέσιμη, επιτρέποντάς σας να προγραμματίσετε την ενημέρωση όπως κρίνετε αναγκαίο.
Το Sophos Firewall OS v20 MR2 είναι μια πλήρως υποστηριζόμενη αναβάθμιση από όλες τις προηγούμενες εκδόσεις v20, v19.5 και v19.0. Ανατρέξτε στην καρτέλα Πληροφορίες Αναβάθμισης στις σημειώσεις έκδοσης για περισσότερες λεπτομέρειες.
Η πλήρης τεκμηρίωση του προϊόντος είναι διαθέσιμη στο διαδίκτυο και εντός του προϊόντος.
Πηγή: Sophos
Η πιο πρόσφατη ετήσια μελέτη της Sophos αποκαλύπτει τις πραγματικές εμπειρίες των ανθρώπων που εργάζονται στον κλάδο της ενέργειας, του πετρελαίου/αερίου και των επιχειρήσεων παροχής υπηρεσιών κοινής ωφέλειας -κρίσιμης σημασίας υποδομές που υποστηρίζουν τις επιχειρήσεις- με το λυτρισμικό (ransomware). Στην μελέτη, διερευνάται η πλήρη εμπειρία των θυμάτων, από τον ρυθμό των επιθέσεων και την αιτία που τις προκάλεσε μέχρι τις λειτουργικές επιπτώσεις και τα επιχειρηματικά αποτελέσματα.
Η φετινή έκθεση ωστόσο ρίχνει φως σε νέους τομείς μελέτης για τον κλάδο, συμπεριλαμβανομένης της διερεύνησης των απαιτήσεων σε λύτρα έναντι των λύτρων που πληρώνονται στην πραγματικότητα καθώς και κατά πόσο συχνά οι πάροχοι ενέργειας, πετρελαίου, αερίου και οι επιχειρήσεις παροχής υπηρεσιών κοινής ωφέλειας λαμβάνουν υποστήριξη από τις αρχές επιβολής του νόμου για την αποκατάσταση της επίθεσης.
Κατεβάστε την έκθεση για να λάβετε τα πλήρη ευρήματα.
Τα ποσοστά επιθέσεων και τα ποσοστά αποκατάστασης παρέμειναν σταθερά
Σύμφωνα με την τελευταία έρευνα της Sophos, το 67% των οργανισμών παροχής ενέργειας, πετρελαίου/αερίου και των υπηρεσιών κοινής ωφέλειας δέχθηκαν επίθεση με λυτρισμικό (ransomware) το 2024, ποσοστό που βρίσκεται στα ίδια επίπεδα με αυτό που αναφέρθηκε το 2023.
Το 98% των οργανισμών παροχής ενέργειας, πετρελαίου/αερίου και των υπηρεσιών κοινής ωφέλειας που επλήγησαν από κάποια επίθεση ransomware το περασμένο έτος δήλωσε ότι οι κυβερνοεγκληματίες επιχείρησαν να παραβιάσουν τα αντίγραφα ασφαλείας τους κατά τη διάρκεια της επίθεσης. Τέσσερις στις πέντε (79%) από αυτές τις απόπειρες παραβίασης αντιγράφων ασφαλείας ήταν επιτυχείς, το υψηλότερο ποσοστό επιτυχούς παραβίασης αντιγράφων ασφαλείας από όλους τους κλάδους.
Το 80% των επιθέσεων ransomware σε οργανισμούς ενέργειας, πετρελαίου/αερίου και παροχής υπηρεσιών κοινής ωφέλειας το 2024 κατέληξε σε κρυπτογράφηση δεδομένων, ποσοστό που συνάδει με το ποσοστό κρυπτογράφησης που αναφέρθηκε για τον συγκεκριμένο κλάδο πέρυσι (79%) αλλά είναι υψηλότερο από τον μέσο όρο του 2024 για το σύνολο των κλάδων, το οποίο είναι 70%.
Το μέσο κόστος ανάκαμψης από μία επίθεση με ransomware το 2024 για τους οργανισμούς ενέργειας, πετρελαίου/αερίου και τις επιχειρήσεις κοινής ωφέλειας ήταν $3,12 εκατομμύρια, ποσό που είναι παρόμοιο με τα $3,17 εκατομμύρια που αναφέρθηκαν το 2023.
Συσκευές που επηρεάζονται από μια επίθεση ransomware
Κατά μέσο όρο, το 62% των υπολογιστών και των συσκευών στους οργανισμούς ενέργειας, πετρελαίου/αερίου και στις υπηρεσίες κοινής ωφέλειας επηρεάζονται από μια επίθεση ransomware, ποσοστό που είναι σημαντικά υψηλότερο από τον διακλαδικό/διατομεακό μέσο όρο του 49%. Σε αντίθεση με άλλους βιομηχανικούς κλάδους όπου μόνο ένα μικρό ποσοστό των οργανισμών είδε να κρυπτογραφείται το σύνολο του περιβάλλοντος του, περίπου ένας στους πέντε οργανισμούς από τον κλάδο της ενέργειας, του πετρελαίου/αερίου και των επιχειρήσεων παροχής υπηρεσιών κοινής ωφέλειας (17%) ανέφερε ότι οι συσκευές και οι υπολογιστές του επηρεάστηκαν σε ποσοστό 91% ή και υψηλότερο.
Η τάση χρήσης αντιγράφων ασφαλείας για την ανάκτηση δεδομένων σημείωσε πτώση
Το 61% των οργανισμών ενέργειας, πετρελαίου/αερίου και υπηρεσιών κοινής ωφέλειας πλήρωσαν λύτρα για να πάρουν πίσω τα κρυπτογραφημένα δεδομένα του ενώ μόνο το 51% αποκατέστησε κρυπτογραφημένα δεδομένα χρησιμοποιώντας αντίγραφα ασφαλείας -πρόκειται για το χαμηλότερο ποσοστό χρήσης αντιγράφων ασφαλείας που αναφέρθηκε από όλους τους κλάδους. Είναι η πρώτη φορά που παρατηρούμε να επικρατεί η τάση της πληρωμής των λύτρων έναντι της χρήσης αντιγράφων ασφαλείας από τους οργανισμούς ενέργειας, πετρελαίου/αερίου και υπηρεσιών κοινής ωφέλειας. Συγκριτικά, σε παγκόσμιο επίπεδο, το 56% πλήρωσε τα λύτρα και το 68% χρησιμοποίησε αντίγραφα ασφαλείας.
Τα φετινά ευρήματα αντιπροσωπεύουν μια αξιοσημείωτη αλλαγή σε σχέση με τα δύο προηγούμενα έτη, όταν ο κλάδος απολάμβανε εντυπωσιακά ποσοστά χρήσης αντιγράφων ασφαλείας (70% το 2023 και 77% το 2022).
Μια αξιοσημείωτη αλλαγή κατά το τελευταίο έτος είναι η αύξηση της τάσης να χρησιμοποιούνται πολλαπλές προσεγγίσεις για την ανάκτηση κρυπτογραφημένων δεδομένων (π.χ. καταβολή λύτρων και χρήση αντιγράφων ασφαλείας). Αυτή τη φορά, το 35% των οργανισμών ενέργειας, πετρελαίου/αερίου και των επιχειρήσεων παροχής υπηρεσιών κοινής ωφέλειας που είδε τα δεδομένα του να κρυπτογραφούνται, ανέφερε ότι χρησιμοποίησε περισσότερες από μία μεθόδους, ποσοστό υψηλότερο από το 26% που αναφέρθηκε το 2023.
Τα θύματα κρίσιμων υποδομών δεν καταβάλλουν συχνά το αρχικό ποσό της απαίτησης λύτρων
86 ερωτηθέντες από τον κλάδο της ενέργειας, του πετρελαίου/αερίου και των υπηρεσιών κοινής ωφέλειας, των οποίων οι οργανισμοί αναγκάστηκαν να πληρώσουν τα λύτρα, μοιράστηκαν το πραγματικό ποσό που καταβλήθηκε, αποκαλύπτοντας ότι η μέση πληρωμή έφτασε τα $2,5 εκατομμύρια το 2024.
Λίγο λιγότεροι από τους μισούς (48%) δήλωσαν ότι η πληρωμή τους αντιστοιχούσε στο αρχικό αίτημα. Το 26% πλήρωσε μικρότερο ποσό από το αρχικό αίτημα και το 27% πλήρωσε μεγαλύτερο ποσό.
Εξετάζοντας τα δεδομένα ανά κλάδο, η ενέργεια, το πετρέλαιο/αέριο και οι επιχειρήσεις κοινής ωφέλειας έχουν την υψηλότερη τάση να πληρώνουν το αρχικό ποσό λύτρων που ζητείται από τους επιτιθέμενους. Είναι επίσης ο κλάδος με τη δεύτερη μικρότερη τάση πληρωμής λύτρων χαμηλότερων της αρχικής απαίτησης.
Κατεβάστε την πλήρη έκθεση για περισσότερες πληροφορίες σχετικά με τις πληρωμές λύτρων και πολλούς άλλους τομείς.
Πηγή: Sophos
Ως πελάτες του Sophos Firewall, η ασφάλεια σας αποτελεί πρώτη προτεραιότητα για τη Sophos. Και αυτό όχι γιατί μόνο η εταιρεία έχει επενδύσει -και εξακολουθεί να επενδύει- πολλά για να διασφαλίσει ότι το Sophos Firewall είναι το ασφαλέστερο τείχος προστασίας στην αγορά αλλά και επειδή εργάζεται αδιάκοπα για να το καταστήσει τον δυσκολότερο στόχο για τους χάκερ ενώ παράλληλα συμβάλλει στην διατήρηση της ασφάλειας του δικτύου και του οργανισμού σας από μελλοντικές επιθέσεις μέσω προληπτικής παρακολούθησης.
Ακολουθούν μερικά παραδείγματα που δείχνουν τους τρόπους που η εταιρεία έχει επενδύσει για να καταστήσει το Sophos Firewall ασφαλές εκ σχεδιασμού.
Ενσωματωμένες βέλτιστες πρακτικές
Στόχος της Sophos είναι να διασφαλίσει ότι η στάση ασφαλείας του τείχους προστασίας σας είναι βέλτιστα διαμορφωμένη εξ ορισμού ενσωματώνοντας βέλτιστες πρακτικές ασφαλείας για εύκολη εγκατάσταση από την αρχή (out-of-the-box). Έτσι, αποκτάτε ισχυρή προστασία δικτύου αμέσως μόλις συνδεθεί και ενεργοποιηθεί.
Το Sophos Firewall «ξεκινά» με αυστηρούς ελέγχους πρόσβασης σε «κοκκομετρικό» επίπεδο (εξαιρετικά λεπτομερείς) και με πολλούς προεπιλεγμένους κανόνες τείχους προστασίας που παρέχουν ασφάλεια και έλεγχο όσον αφορά την κίνηση δεδομένων στο δίκτυο σας. Το Sophos Firewall καθιστά επίσης γρήγορη και εύκολη τη ρύθμιση πρόσθετων λειτουργιών. Το ZTNA, για παράδειγμα, προστατεύει τις εφαρμογές σας ενώ παράλληλα επιτρέπει την ασφαλή πρόσβαση των απομακρυσμένων εργαζομένων σας χωρίς να «ανοίξει» την παραμικρή θύρα στην περίμετρο.
Θωρακισμένο απέναντι στις επιθέσεις
Η λήψη μέτρων για την αποτροπή επιθέσεων που έχουν στόχο το τείχος προστασίας σας είναι εξαιρετικά σημαντική. Το Sophos Firewall έχει σχεδιαστεί εξ ορισμού με γνώμονα την ασφάλεια ενώ θωρακίζεται και ενισχύεται διαρκώς έναντι ακόμα και των πλέον προηγμένων επιθέσεων με νέες τεχνολογίες και καινοτομίες.
Το σύστημα κεντρικής διαχείρισης της Sophos (Sophos Central) προσφέρει την απόλυτη ασφαλή απομακρυσμένη διαχείριση. Οι πρόσφατες βελτιώσεις περιλαμβάνουν βελτιωμένο έλεγχο ταυτότητας πολλαπλών παραγόντων, «κιβωτιοποίηση» ή απομόνωση (containerization) για την πύλη VPN και άλλα όρια εμπιστοσύνης, αυστηρούς προεπιλεγμένους ελέγχους πρόσβασης, ταχεία υποστήριξη για εγκατάσταση επιδιορθώσεων (hotfixes) και πολλά άλλα καθιστώντας το Sophos Firewall έναν ανυπέρβλητο αντίπαλο για τους επιτιθέμενους.
Αυτοματοποιημένη εφαρμογή hotfix
Κάποιες φορές είναι σημαντικό να επιδιορθώσετε επείγοντα ζητήματα ασφαλείας γρήγορα πριν από την επόμενη τακτική ενημέρωση υλικολογισμικού. Για το σκοπό αυτό, το Sophos Firewall ενσωματώνει μια καινοτόμο δυνατότητα εγκατάστασης hotfixes που επιτρέπει στην εταιρεία να προωθεί επείγουσες και σημαντικές επιδιορθώσεις «over the air» στο τείχος προστασίας σας για την αντιμετώπιση ευπαθειών μηδενικής ημέρας ή άλλων κρίσιμων ζητημάτων που ενδέχεται να προκύψουν μεταξύ των προγραμματισμένων και τακτικών ενημερώσεων υλικολογισμικού.
Παρόλο που παραμένει ζωτικής σημασίας να διατηρείτε το τείχος προστασίας σας ενημερωμένο με την τελευταία έκδοση υλικολογισμικού (καθώς κάθε νέα έκδοση περιλαμβάνει σημαντικές επιδιορθώσεις ασφαλείας καθώς και βελτιώσεις επιδόσεων, σταθερότητας και χαρακτηριστικών), η συγκεκριμένη αυτοματοποιημένη διαδικασία hotfix επιτρέπει την εφαρμογή μίας γρήγορης επιδιόρθωσης χωρίς να απαιτείται ο χρόνος διακοπής λειτουργίας (downtime) που συνήθως συνοδεύει τις αναβαθμίσεις υλικολογισμικού.
Προληπτική παρακολούθηση
Βασίζεστε στην προληπτική, διαφανή και άμεση ανταπόκριση της Sophos. Ακριβώς για αυτόν τον λόγο, η εταιρεία παρακολουθεί αδιάκοπα την παγκόσμια εγκατεστημένη βάση τειχών προστασίας της για να αντιδρά άμεσα σε κάθε συμβάν και περιστατικό.
Το παραπάνω, επιτρέπει στις ομάδες εμπειρογνωμόνων, μηχανικών και αναλυτών της Sophos να εντοπίζει περιστατικά πριν από τους πελάτες της χάρη στη συλλογή και στην ανάλυση τηλεμετρίας. Έτσι, μπορείτε να είστε σίγουροι ότι στην περίπτωση που διαπιστωθεί επίθεση στο τείχος προστασίας κάποιου πελάτη της Sophos οπουδήποτε και αν βρίσκεται στον κόσμο, η Sophos θα εργαστεί ακούραστα όχι μόνο για να τερματιστεί η επίθεση αλλά και να αποτραπεί το ενδεχόμενο να συμβεί αλλού.
Επιπλέον, το ώριμο πρόγραμμα αποκάλυψης ευπαθειών της Sophos διασφαλίζει τόσο την διαφάνεια όσο και την επικοινωνία κάθε ευπάθειας ή συμβάντος ασφαλείας για να είστε όσο το δυνατόν καλύτερα εξοπλισμένοι όσον αφορά την προστασία του δικτύου σας. Η εταιρεία επίσης παρέχει το πλέον ενεργό και καλά χρηματοδοτούμενο πρόγραμμα επιβράβευσης ανεύρεσης σφαλμάτων η κενών ασφαλείας (bug bounty) στον κλάδο, ώστε να βρίσκεστε πάντα ένα βήμα μπροστά από οποιοδήποτε πιθανό ζήτημα προτού μετατραπεί σε πρόβλημα.
Πρόσθετες βέλτιστες πρακτικές
Εκτός από τις βέλτιστες πρακτικές που ενσωματώνονται στο τείχος προστασίας, φροντίστε να ακολουθήσετε τον οδηγό «Πως να θωρακίσετε το Sophos Firewall σας» για πρόσθετες βέλτιστες πρακτικές που πρέπει να ακολουθήσετε κατά τη ρύθμιση και τη διαχείριση του Sophos Firewall.
Κατεβάστε το Sophos Firewall Security Brief αν θέλετε μια έκδοση PDF που να καλύπτει όλες αυτές τις δυνατότητες.
Και αν ακούσατε για πρώτη φορά για το Sophos Firewall, φροντίστε να ενημερωθείτε για τις ισχυρές δυνατότητες προστασίας του και να το δοκιμάσετε από σήμερα κιόλας.
Πηγή: Sophos
600 ηγέτες από τον κλάδο της πληροφορικής/κυβερνοασφάλειας μοιράστηκαν τις εμπειρίες τους με το λυτρισμικό (ransomware), αποκαλύπτοντας την πραγματικότητα που αντιμετωπίζουν τα εκπαιδευτικά ιδρύματα σήμερα.
Η τελευταία ετήσια μελέτη της Sophos σχετικά με τις πραγματικές εμπειρίες των εκπαιδευτικών ιδρυμάτων και εκπαιδευτικών οργανισμών με το λυτρισμικό (ransomware) διερευνά πως έχει εξελιχθεί ο αντίκτυπος του ransomware τα τελευταία τέσσερα χρόνια. Στην μελέτη, διερευνάται η πλήρη εμπειρία των θυμάτων, από τον ρυθμό των επιθέσεων και την αιτία που τις προκάλεσε μέχρι τις λειτουργικές επιπτώσεις και τα επιχειρηματικά αποτελέσματα.
Η φετινή έκθεση ωστόσο ρίχνει φως σε νέους τομείς μελέτης για τον κλάδο, συμπεριλαμβανομένης της διερεύνησης των απαιτήσεων σε λύτρα έναντι των λύτρων που πληρώνονται στην πραγματικότητα καθώς και κατά πόσο συχνά οι εκπαιδευτικοί οργανισμοί λαμβάνουν υποστήριξη από τις αρχές επιβολής του νόμου για την αποκατάσταση της επίθεσης.
Κατεβάστε την έκθεση για να λάβετε τα πλήρη ευρήματα.
Τα ποσοστά επίθεσης μειώθηκαν, αλλά το κόστος αποκατάστασης έχει υπερδιπλασιαστεί
Το 63% των ιδρυμάτων δευτεροβάθμιας εκπαίδευσης και το 66% των ιδρυμάτων και οργανισμών τριτοβάθμιας εκπαίδευσης επλήγησαν από το ransomware το τελευταίο έτος, μείωση σημαντική σε σχέση με το 80% και 79% που αναφέρθηκαν το 2023 αντίστοιχα. Τα ποσοστά επιθέσεων στον εκπαιδευτικό κλάδο παραμένουν παρόλα αυτά υψηλότερα από τον παγκόσμιο -διατομεακό ή διακλαδικό- μέσο όρο του 59%.
Το 95% των εκπαιδευτικών οργανισμών που επλήγησαν από το ransomware το περασμένο έτος δήλωσε ότι οι κυβερνοεγκληματίες επιχείρησαν να παραβιάσουν τα αντίγραφα ασφαλείας του κατά τη διάρκεια της επίθεσης. Από τις παραπάνω απόπειρες παραβίασης αντιγράφων ασφαλείας, το 71% ήταν επιτυχείς, ποσοστό που είναι το δεύτερο υψηλότερο από όλους τους τομείς/κλάδους μετά τον κλάδο της ενέργειας, του πετρελαίου/αερίου και των επιχειρήσεων παροχής υπηρεσιών κοινής ωφέλειας.
Το περασμένο έτος διαπιστώθηκε ότι το 85% των επιθέσεων ransomware σε ιδρύματα δευτεροβάθμιας εκπαίδευσης και το 77% σε ιδρύματα ή οργανισμούς τριτοβάθμιας εκπαίδευσης κατέληξαν στην κρυπτογράφηση δεδομένων, ποσοστό ελαφρώς υψηλότερο από τα 81% και 73% που αναφέρθηκαν αντίστοιχα το αμέσως προηγούμενο έτος. Στην περίπτωση της δευτεροβάθμιας εκπαίδευσης παρατηρείται αύξηση στο ποσοστό κρυπτογράφησης για δεύτερο συνεχόμενο έτος με μόνο την πολιτειακή/τοπική αυτοδιοίκηση (98%) να έχει περισσότερες πιθανότητες να κρυπτογραφηθούν δεδομένα στην περίπτωση μίας επίθεσης.
Το μέσο κόστος ανάκαμψης για τους οργανισμούς και ιδρύματα δευτεροβάθμιας εκπαίδευσης από μία επίθεση ransomware το 2024 ήταν $3,76 εκατομμύρια, υπερδιπλάσιο από τα $1,59 εκατομμύρια που αναφέρθηκαν το περασμένο έτος (2023). Οι οργανισμοί και τα ιδρύματα τριτοβάθμιας εκπαίδευσης ανέφεραν μέσο κόστος ανάκτησης τα $4,02 εκατομμύρια, ποσό σχεδόν τετραπλάσιο από τα $1,06 εκατομμύρια που αναφέρθηκαν το 2023.
Συσκευές που επηρεάζονται από μια επίθεση ransomware
Σύμφωνα με τη νεότερη μελέτη της Sophos, κατά μέσο όρο, το 52% των υπολογιστών στην δευτεροβάθμια εκπαίδευση και το 50% στην τριτοβάθμια εκπαίδευση επηρεάζονται από μια επίθεση ransomware, ποσοστό που είναι ελαφρώς υψηλότερο από τον διακλαδικό/διατομεακό μέσο όρο του 49%. Η κρυπτογράφηση του συνόλου του περιβάλλοντος είναι εξαιρετικά σπάνια περίπτωση. Μόνο το 2% των οργανισμών στην δευτεροβάθμια εκπαίδευση και μόλις το 1% των οργανισμών της τριτοβάθμιας εκπαίδευσης ανέφεραν ότι επηρεάστηκαν οι συσκευές και οι υπολογιστές τους σε ποσοστό 91% ή υψηλότερο.
Η προθυμία καταβολής λύτρων αυξήθηκε
Το 62% των ιδρυμάτων δευτεροβάθμιας ή κατώτερης εκπαίδευσης πλήρωσε λύτρα για να πάρει πίσω τα κρυπτογραφημένα δεδομένα του όταν το 75% αποκατέστησε τα κρυπτογραφημένα δεδομένα του αξιοποιώντας τα αντίγραφα ασφαλείας του. Παράλληλα, το 67% των οργανισμών τριτοβάθμιας εκπαίδευσης πλήρωσε λύτρα για να αποκαταστήσει τα δεδομένα του και το 78% χρησιμοποίησε τα αντίγραφα ασφαλείας του.
Η τριτοβάθμια εκπαίδευση ανέφερε τη δεύτερη υψηλότερη τάση χρήσης αντιγράφων ασφαλείας για την αποκατάσταση δεδομένων μαζί με τους οργανισμούς πολιτειακής/τοπικής αυτοδιοίκησης. Κατατάσσεται επίσης στη δεύτερη υψηλότερη θέση όσον αφορά την τάση καταβολής λύτρων για την αποκατάσταση κρυπτογραφημένων δεδομένων όταν οι οργανισμοί κατώτερης εκπαίδευσης κατατάσσονται στην τρίτη θέση.
Η εικόνα που έχουμε τα τρία τελευταία χρόνια για τον τομέα της εκπαίδευσης αποκαλύπτει μία αύξηση στην τάση της χρήσης των αντιγράφων ασφαλείας. Το 2023, η τριτοβάθμια εκπαίδευση ήταν μεταξύ των τριών τελευταίων κλάδων σε παγκοσμίως όσον αφορά τη χρήση αντιγράφων ασφαλείας ενώ το 2024 ανέβηκε στη δεύτερη θέση, μαζί με τους κρατικούς ή κυβερνητικούς οργανισμούς και την πολιτειακή/τοπική αυτοδιοίκηση. Δυστυχώς, τα τελευταία τρία χρόνια, η τάση καταβολής λύτρων αυξήθηκε σταδιακά τόσο για τους οργανισμούς της κατώτερης/ δευτεροβάθμιας εκπαίδευσης όσο και τους οργανισμούς ανώτερης/ τριτοβάθμιας εκπαίδευσης.
Μια αξιοσημείωτη εξέλιξη που παρατηρήθηκε το τελευταίο έτος είναι η αύξηση της τάσης των θυμάτων να χρησιμοποιούν πολλαπλές προσεγγίσεις για την ανάκτηση των κρυπτογραφημένων δεδομένων τους (π.χ. καταβολή λύτρων και χρήση αντιγράφων ασφαλείας). Αυτή τη φορά, το 65% των οργανισμών κατώτερης ή δευτεροβάθμιας εκπαίδευσης και το 69% των οργανισμών ανώτερης ή τριτοβάθμιας εκπαίδευσης που είδε τα δεδομένα του να κρυπτογραφούνται ανέφερε ότι χρησιμοποίησε περισσότερες από μία μεθόδους, ποσοστό σχεδόν τριπλάσιο από τα ποσοστά που αναφέρθηκαν το 2023 (23% για τους οργανισμούς κατώτερης ή δευτεροβάθμιας εκπαίδευσης και 22% για τα ιδρύματα ανώτερης ή τριτοβάθμιας εκπαίδευσης).
Τα θύματα σπάνια πληρώνουν το αρχικό ποσό λύτρων που απαιτήθηκε
99 ερωτηθέντες που εργάζονται σε ιδρύματα ή οργανισμούς κατώτερης ή δευτεροβάθμιας εκπαίδευσης και 92 από ιδρύματα ανώτερης ή τριτοβάθμιας εκπαίδευσης, των οποίων οι οργανισμοί αναγκάστηκαν να πληρώσουν τα λύτρα, μοιράστηκαν το πραγματικό ποσό που καταβλήθηκε, αποκαλύπτοντας ότι η μέση πληρωμή στην δευτεροβάθμια εκπαίδευση ήταν $6,6 εκατομμύρια πέρυσι. Στην τριτοβάθμια εκπαίδευση, η μέση πληρωμή ήταν $4,4 εκατομμύρια.
Μόνο το 13% των θυμάτων από τον εκπαιδευτικό κλάδο δήλωσε ότι η πληρωμή αντιστοιχούσε στο αρχικό αίτημα. Το 32% των ερωτηθέντων στην δευτεροβάθμια εκπαίδευση και το 20% των ερωτηθέντων στην τριτοβάθμια εκπαίδευση δήλωσε ότι καταβλήθηκαν μικρότερα ποσά από εκείνα των αρχικών αιτημάτων όταν το 55% των οργανισμών δευτεροβάθμιας εκπαίδευσης και το 67% των οργανισμών τριτοβάθμιας εκπαίδευσης κατέβαλε υψηλότερα ποσά. Σε παγκόσμιο επίπεδο, η τριτοβάθμια εκπαίδευση είναι ο τομέας που είναι πιθανότερο να πληρώσει περισσότερα από το αρχικό αίτημα.
Κατεβάστε την πλήρη έκθεση για περισσότερες πληροφορίες σχετικά με τις πληρωμές λύτρων και πολλούς άλλους τομείς.
Πηγή: Sophos
Οι πελάτες μίλησαν, αναγνωρίζοντας τη Sophos ως προμηθευτή με τη διάκριση «Επιλογή Πελατών» στην έκθεση Gartner® Peer Insights™ Voice of the Customer Reports for Network Firewalls and Endpoint Protection Platforms 2024.
Αυτές οι διακρίσεις βασίζονται σε έναν συνδυασμό αξιολόγησης και βαθμολόγησης από τους πελάτες και αυτή είναι η τρίτη συνεχής χρονιά που οι πελάτες αναγνωρίζουν τη Sophos ως προμηθευτή με τη διάκριση «Customer’s Choice» και στις δύο αγορές.
Στην έκθεση Voice of the Customer Report for Network Firewalls του 2024, η Sophos συγκέντρωσε βαθμολογία 4,8/5,0 με βάση 377 επαληθευμένες αξιολογήσεις πελατών στις 31 Μαρτίου 2024 – τον υψηλότερο αριθμό αξιολογήσεων από οποιονδήποτε προμηθευτή. Η Sophos έλαβε επίσης τη διάκριση Customers’ Choice σε πέντε τομείς της βιομηχανίας και είναι ο μοναδικός προμηθευτής που τοποθετήθηκε στο τεταρτημόριο «Customers’ Choice» στον τομέα «Services Industry».
Στην έκθεση Voice of the Customer Report for Endpoint Protection Platforms του 2024, η Sophos έλαβε επίσης βαθμολογία 4,8/5,0 βάσει 682 αξιολογήσεων στις 30 Απριλίου 2024 – και πάλι ο υψηλότερος αριθμός αξιολογήσεων μεταξύ των προμηθευτών που συμπεριελήφθησαν στην έκθεση. Η Sophos έλαβε επίσης τη διάκριση «Επιλογής Πελατών και στους 11 βιομηχανικούς τομείς που αναφέρονται στην έκθεση.
Μαρτυρίες πελατών
Ακολουθούν μερικά παραδείγματα από όσα λένε οι πελάτες για τη Sophos:
«Μπράβο Sophos για αυτή την εξαιρετική λύση τείχους προστασίας, κάνετε τη ζωή μας πιο εύκολη!»
Technical Engineer στον κλάδο των μέσων ενημέρωσης, $50M-250M
Review link
«Το Sophos Firewall ενδυναμώνει το ασφαλές δίκτυο με ισχυρή προστασία και κλιμακούμενες λύσεις»
Senior Manager, IT στον τραπεζικό κλάδο, $50M-250M
Δείτε σχετικά
«Το Sophos Firewall είναι η καλύτερη επιλογή που υπάρχει για να παραμένετε πάντα ένα βήμα μπροστά από τις απειλές!»
Associate Manager στον κλάδο της μεταποίησης, $50M-250M
Δείτε σχετικά
«Το Sophos Firewall είναι μια θαυμάσια λύση που μας προστατεύει από απειλές μηδενικής ημέρας»
Security Engineer στον κλάδο των μέσων ενημέρωσης, $50M-250
Δείτε σχετικά
«Το Sophos Endpoint παρέχει την ισχυρότερη προστασία κατά του ransomware στον κλάδο»
IT Manager στον κλάδο της μεταποίησης, $50M-250M
Δείτε σχετικά
«Η προστασία Sophos Endpoint συνδυάζει πολλαπλές τεχνικές πρόληψης για την αποδυνάμωση της επίθεσης»
IT Manager στον κλάδο της εκπαίδευσης, Gov’t/PS/ED <5,000 employees
Δείτε σχετικά
«Ασυναγώνιστη προστασία: Το Sophos Intercept X Endpoint παρέχει ηρεμία»
Network Administrator στον κλάδο της μεταποίησης, $30B+
Δείτε σχετικά
«Το Sophos Intercept X [Endpoint] είναι ένα από τα καλύτερα προϊόντα που έχουμε χρησιμοποιήσει ποτέ»
IT Administrator στη βιομηχανία μεταφορών, $1B-3B
Δείτε σχετικά
Εξερευνήστε τις λύσεις της Sophos
Ελάτε και εσείς στην ομάδα των 600.000 οργανισμών που εμπιστεύονται τη Sophos για την προστασία τους από το ransomware και άλλες προηγμένες απειλές. Εξερευνήστε το Sophos Intercept X Endpoint και το Sophos Firewall σήμερα και δείτε γιατί είναι σταθερά οι επιλογές πελατών στις εκθέσεις Gartner Peer Insights.
Πηγή: Sophos
Οι ενεργοί αντίπαλοι (active adversaries) είναι εξαιρετικά εξειδικευμένοι κυβερνοεγκληματίες. Χρησιμοποιούν μεθόδους που κυμαίνονται μεταξύ του απλού πληκτρολογίου και της Τεχνητής Νοημοσύνης για να παρακάμψουν τους προληπτικούς ελέγχους ασφαλείας και να εκτελέσουν προηγμένες και πολλαπλών σταδίων επιθέσεις.
Αυτό που χρειάζονται οι οργανισμοί για να προστατευτούν είναι προσαρμοστικούς ελέγχους ασφαλείας που είναι σχεδιασμένοι να ανιχνεύουν, να διερευνούν και να ανταποκρίνονται στις προσεγγίσεις που χρησιμοποιούνται συχνά από αυτούς τους εξελιγμένους φορείς απειλών. Για την αποτελεσματική αντιμετώπιση των προηγμένων αυτών απειλών απαιτείται ένα σύνολο εργαλείων που επιτρέπει στους υπεύθυνους/διαχειριστές ασφάλειας να λαμβάνουν ταχύτερα αποφάσεις βάσει δεδομένων και να εκτελούν τις όποιες εργασίες με ταχύτητα και αποτελεσματικότητα.
Η Sophos αξιοποιεί διαρκώς την ευφυία απειλών και την τεχνογνωσία κυβερνοασφάλειας της μονάδας Sophos X-Ops καθώς και τηλεμετρία τόσο από τις ίδιες τις λύσεις ασφαλείας της Sophos όσο και τρίτων κατασκευαστών για να παρέχει την ισχυρότερη προστασία, ανίχνευση και αντιμετώπιση των πλέον προηγμένων επιθέσεων. Η Sophos καινοτομεί διαρκώς και οι τελευταίες βελτιώσεις της πλατφόρμας Sophos Extended Detection and Response (XDR) παρέχουν ακόμα ισχυρότερες άμυνες κατά των ενεργών αντιπάλων.
Ενισχυμένες ανιχνεύσεις από το Sophos XDR
Δείτε μερικές από τις τελευταίες μας βελτιώσεις σε αυτό το γρήγορο βίντεο επίδειξης:
Προσαρμόσιμοι κανόνες καταστολής
Οι υπεύθυνοι ασφάλειας έχουν μεγαλύτερο έλεγχο των ανιχνεύσεων που παράγονται από την πλατφόρμα Sophos XDR καθώς η χρήση του διαισθητικού οδηγού καταστολής επιτρέπει στους αναλυτές να επικεντρωθούν στις πιο σημαντικές περιπτώσεις και ανιχνεύσεις και να καταστείλουν επιβεβαιωμένα συμβάντα. Μπορούν να δημιουργηθούν επίσης λεπτομερείς κανόνες με βάση συγκεκριμένα χαρακτηριστικά, όπως η σοβαρότητα, ο τύπος ανίχνευσης, οι λεπτομέρειες MITRE ATT&CK και άλλα.
Ολοκληρωμένες περιλήψεις ανίχνευσης
Οι υπεύθυνοι/χειριστές ασφάλειας πρέπει να λαμβάνουν αποφάσεις και να εκτελούν εργασίες με ταχύτητα, επομένως είναι ζωτικής σημασίας οι ειδοποιήσεις για τις απειλές να είναι άμεσα κατανοητές σε όλους τους αναλυτές ανεξαρτήτου επιπέδου δεξιότητας. Οι ανιχνεύσεις του Sophos XDR περιλαμβάνουν τώρα περιγραφές «φυσικής γλώσσας» για να συμβάλλουν στην επιτάχυνση της διερεύνησης και της αντίδρασης/αντιμετώπισης.
Βελτιωμένη ενσωμάτωση του SophosLabs Intelix
Οι ανιχνεύσεις που δημιουργούνται από το Sophos Endpoint αποστέλλονται πλέον αυτόματα στο SophosLabs Intelix για διαβάθμιση και ανάλυση απειλών. Οι λεπτομέρειες των ανιχνεύσεων εμπλουτίζονται πλέον με ευφυΐα απειλών υψηλής πιστότητας χωρίς να είναι απαραίτητο να υποβληθούν χειροκίνητα στη SophosLabs.
Βελτιωμένες ανιχνεύσεις Microsoft 365
Το Sophos XDR συλλέγει και αναλύει ολοκληρωμένα δεδομένα καταγραφής ελέγχου από το Microsoft 365 και χρησιμοποιεί ειδικά ανεπτυγμένους κανόνες από τη Sophos για τον εντοπισμό περισσότερων απειλών από όσες μπορούν να ανιχνεύσουν τα εργαλεία ασφαλείας της Microsoft από μόνα τους. Οι πιο πρόσφατες «ανιχνεύσεις πλατφόρμας» της Microsoft στο Sophos XDR επικεντρώνονται στον εντοπισμό παραβιασμένων λογαριασμών και στον εντοπισμό επιθέσεων BEC (Business Email Compromise).
Η ενσωμάτωση «Microsoft Office 365 Management Activity API» περιλαμβάνεται στο Sophos XDR χωρίς πρόσθετο κόστος.
Δημόσια APIs από το Sophos XDR
Επεκτείνοντας την ανοικτή προσέγγιση του οικοσυστήματός της, η Sophos εισήγαγε δύο νέα APIs για να δώσει τη δυνατότητα σε διάφορους οργανισμούς να ενσωματώσουν τα δεδομένα του Sophos XDR απρόσκοπτα στα υπάρχοντα εργαλεία και στις ροές εργασίας του επιχειρησιακής ασφαλείας τους.
Οι οργανισμοί με καθιερωμένα προγράμματα επιχειρησιακής ασφάλειας μπορούν να χρησιμοποιήσουν τα νέα APIs της Sophos για να αναδείξουν τις ανιχνεύσεις απειλών και τις λεπτομέρειες διερεύνησης περιπτώσεων από την πλατφόρμα Sophos XDR στα εργαλεία διαχείρισης πληροφοριών και συμβάντων ασφαλείας (SIEM), αυτοματοποίησης επαγγελματικών υπηρεσιών (PSA) και διαχείρισης υπηρεσιών πληροφορικής (ITSM) τους, παρέχοντας την ευελιξία να αξιοποιήσουν τις συγκεκριμένες υπάρχουσες επενδύσεις τους.
- Επιτάχυνση της διερεύνησης και της αντίδρασης/ανταπόκρισης – ενεργοποίηση αυτοματοποιημένων ροών εργασίας που αξιοποιούν τις ανιχνεύσεις και τις λεπτομέρειες περιπτώσεων του Sophos XDR
- Κεντρική ανάλυση τηλεμετρίας ασφάλειας – συσχετισμός των ανιχνεύσεων του Sophos XDR με ειδοποιήσεις και τηλεμετρία από άλλες πηγές δεδομένων
- Εμπλουτισμός με ευφυία απειλών τρίτων – εμπλουτίστε τις ανιχνεύσεις Sophos XDR με πρόσθετη ευφυία/πληροφόρηση απειλών για πρόσθετο περιεχόμενο
Μάθετε περισσότερα στην τεκμηρίωση της Sophos: Detections API | Cases API
Διευρύνετε την πολυδιάστατη ορατότητα με τεχνολογικές ενσωματώσεις
Οι ενεργοί αντίπαλοι εκτελούν επιθέσεις που διαπερνούν και επηρεάζουν πολλαπλούς τομείς στα περιβάλλοντα των θυμάτων τους – το πλήρες εύρος των οποίων είναι αδύνατο να ανιχνευθεί από ένα μεμονωμένο προϊόν. Χρειάζεται τηλεμετρία από πολλαπλές πηγές για την παροχή μίας περισσότερο ολοκληρωμένης εικόνας της δραστηριότητας ενός ενεργού αντιπάλου σε κάθε στάδιο μιας επίθεσης.
Η πλατφόρμα Sophos XDR συλλέγει, συσχετίζει και αναλύει δεδομένα από ένα ευρύ φάσμα πηγών ανίχνευσης συμβάντων ενώ παράλληλα διάφορες αυτοματοποιημένες ενέργειες και βελτιστοποιημένες ροές εργασίας επιτρέπουν σε αναλυτές να ανιχνεύουν, να διερευνούν και να αντιδρούν στους ενεργούς αντιπάλους με ταχύτητα σε όλες τις κύριες επιφάνειες επίθεσης.
Η Sophos επεκτείνει διαρκώς το ήδη εκτεταμένο οικοσύστημα συνεργατών της με πρόσθετες ολοκληρωμένες λύσεις «με το κλειδί στο χέρι» όπως λύσεις προστασίας τερματικών συσκευών (endpoint), τείχους προστασίας, δικτύου, ηλεκτρονικού ταχυδρομείου, νέφους, προστασίας ταυτότητας, παραγωγικότητας και δημιουργίας αντιγράφων ασφαλείας.
Στις νέες ενσωματώσεις που είναι διαθέσιμες για τους πελάτες των Sophos XDR και Sophos MDR περιλαμβάνονται οι παρακάτω:
Εξερευνήστε την τρέχουσα γκάμα ενσωματώσεων τρίτων στο Sophos Marketplace.
Ενσωμάτωση ασφάλειας Microsoft Graph (Έκδοση 2)
Λαμβάνοντας, συσχετίζοντας και αναλύοντας την τηλεμετρία μέσω των APIs που έχουν τις ονομασίες Microsoft Graph security και Microsoft Office 365 Management Activity, η πλατφόρμα της Sophos χρησιμοποιεί προηγμένους ιδιόκτητους και εξειδικευμένους κανόνες ανίχνευσης απειλών για τον εντοπισμό απειλών που διαφορετικά θα μπορούσαν να διαφύγουν. Αυτές οι ολοκληρωμένες ενσωματώσεις της Microsoft έρχονται «με το κλειδί στο χέρι» και περιλαμβάνονται στις συνδρομές Sophos XDR και Sophos MDR χωρίς πρόσθετο κόστος με πάνω από 20.000 πελάτες να τις χρησιμοποιούν ήδη για να επεκτείνουν την ορατότητα και την προστασία στα περιβάλλοντα πληροφορικής τους.
Τον Ιούλιο κυκλοφόρησε μια νέα έκδοση της ενσωμάτωσης Microsoft Graph. Η νέα έκδοση, με την ονομασία «Microsoft Graph security API (Alerts v2)» παρέχει πρόσθετες πληροφορίες από ένα ευρύ φάσμα λύσεων ασφαλείας της Microsoft, τις οποίες οι αναλυτές μπορούν να αξιοποιήσουν για να επιταχύνουν τον εντοπισμό, τη διερεύνηση και την αντίδραση/ανταπόκριση. Και ναι, η νέα έκδοση εξακολουθεί να συμπεριλαμβάνεται στην κανονική τιμή των Sophos XDR και Sophos MDR!
Γρήγορος εντοπισμός ευάλωτων τερματικών συσκευών και διακομιστών
Ο εντοπισμός συσκευών που είναι δυνητικά εκτεθειμένες σε απειλές είναι ζωτικής σημασίας για τη διαχείριση των κινδύνων κυβερνοασφάλειας. Πρόσφατα, η Sophos εισήγαγε μία νέα σειρά εργαλείων με την ονομασία Device Exposure στην κεντρική κονσόλα Sophos Central που παρέχει στα Sophos XDR και Sophos MDR μια σαφή επισκόπηση των τερματικών συσκευών και των διακομιστών που στερούνται κρίσιμων ενημερώσεων του λειτουργικού συστήματος. Η απεικόνιση αναδεικνύει τον χρόνο που έχει παρέλθει από την τελευταία εφαρμογή των ενημερώσεων του λειτουργικού συστήματος ενώ παράλληλα παρέχει πρόσβαση με ένα κλικ σε προσαρμόσιμα ερωτήματα για περισσότερες λεπτομέρειες.
Μάθετε περισσότερα για τη νέα κονσόλα Device Exposure
Διαχείριση τρωτότητας ως υπηρεσία διαχείρισης
Η σύγχρονη επιφάνεια επίθεσης συνεχίζει να αυξάνεται πέρα από τα όρια των παραδοσιακών εγκαταστάσεων (on-premises) πληροφορικής και οι περισσότεροι οργανισμοί διαθέτουν πλέον έναν σημαντικό αριθμό εταιρικών περιουσιακών στοιχείων που έχουν πρόσβαση στο διαδίκτυο και που δεν γνωρίζουν καν ότι τους ανήκουν, πόσο μάλλον να γνωρίζουν αν είναι ευάλωτα σε επιθέσεις. Με την πιο πρόσφατη προσφορά υπηρεσιών της Sophos – Sophos Managed Risk, powered by Tenable – η εξειδικευμένη ομάδα εμπειρογνωμόνων της εταιρείας μπορεί να βοηθήσει στην εξάλειψη των τυφλών σημείων στην εξωτερική επιφάνεια επίθεσης και δίνει προτεραιότητα στις προσπάθειες αποκατάστασης με βάση τα σημεία έκθεσης που ενέχουν τον υψηλότερο κίνδυνο για τον οργανισμό σας.
Αναγνωρισμένο από ειδικούς του κλάδου και πελάτες
Τα Sophos XDR και Sophos MDR συνεχίζουν να αποσπούν υψηλές διακρίσεις και επαίνους από πελάτες και εμπειρογνώμονες του κλάδου για τις ανώτερες δυνατότητες ανίχνευσης, διερεύνησης και αντιμετώπισης.
Ενισχύστε τις άμυνες σας έναντι των ενεργών αντιπάλων
Για να μάθετε περισσότερα και να εξερευνήσετε πως το Sophos XDR μπορεί να βοηθήσει τον οργανισμό σας να αμυνθεί καλύτερα απέναντι σε ενεργούς αντιπάλους, μιλήστε με έναν σύμβουλο της Sophos ή έναν συνεργάτη της Sophos σήμερα.
Μπορείτε επίσης να το δοκιμάσετε στο δικό σας περιβάλλον με μια δωρεάν δοκιμή 30 ημερών χωρίς καμία δέσμευση – διαθέσιμη από την ιστοσελίδα της εταιρείας ή (για υφιστάμενους πελάτες της Sophos) απευθείας μέσα από την κεντρική κονσόλα Sophos Central με μερικά μόνο κλικ.
Πηγή: Sophos