Νέα
Για 6η συνεχόμενη φορά, η BeyondTrust αναγνωρίστηκε ως Leader στην έκθεση Gartner® Magic Quadrant™ για λύσεις PAM (Privileged Access Management).
Σύμφωνα με την Gartner: «Οι ηγέτες PAM (Privileged Access Management) παρέχουν ένα ολοκληρωμένο σύνολο εργαλείων για τη διαχείριση της προνομιακής πρόσβασης. Οι συγκεκριμένοι προμηθευτές έχουν επιτυχώς αποκτήσει μία σημαντική εγκατεστημένη πελατειακή βάση και ροή εσόδων και επιδεικνύουν υψηλές αξιολογήσεις βιωσιμότητας και ισχυρή αύξηση εσόδων. Οι ηγέτες παρουσιάζουν επίσης τεκμήρια ανώτερου οράματος και εκτέλεσης για τις αναμενόμενες απαιτήσεις που σχετίζονται με την τεχνολογία, τη μεθοδολογία ή τα μέσα παράδοσης. Οι ηγέτες συνήθως επιδεικνύουν ικανοποίηση των πελατών από τις δυνατότητες PAM ή/και τις σχετικές υπηρεσίες και υποστήριξη τους».
Οι ομάδες πληροφορικής, ασφάλειας και συμμόρφωσης θέλουν σήμερα λιγότερα εργαλεία και απαιτούν να μπορούν να κάνουν περισσότερα πράγματα με αυτά. Στο χώρο του Διαχείρισης της Προνομιακής Πρόσβασης (PAM), μόνο ένα μικρό υποσύνολο προμηθευτών παρέχει ευρεία και βαθιά κάλυψη την ώρα που παράλληλα εξακολουθούν να αναδεικνύονται σημαντικές νέες περιπτώσεις χρήσης. Επιπλέον, όπως έχουν αποδείξει οι σύγχρονες απειλές και παραβιάσεις που βασίζονται στην ταυτότητα, η διασφάλιση της προνομιακής πρόσβασης είναι απαραίτητη, αλλά πλέον δεν αρκεί.
Οι οργανισμοί που αποδεικνύονται επιτυχημένοι στην ασφάλεια ταυτότητας και στη διαχείριση της προνομιακής πρόσβασης οφείλουν πλέον να επεκταθούν πέρα από την παραδοσιακή κάλυψη PAM για να αντιμετωπίσουν τις όποιες διόδους προς τα προνόμια, οι οποίες ενδέχεται μάλιστα να είναι κρυφές και έμμεσες. Οι επιτιθέμενοι εκμεταλλεύονται τέτοια μονοπάτια για να κλιμακώσουν την πρόσβαση, να μετακινηθούν πλευρικά και να θέσουν σε κίνδυνο ταυτότητες και υποδομές.
Η BeyondTrust είναι ο παγκόσμιος ηγέτης της βιομηχανίας κυβερνοασφάλειας που προστατεύει όλες τις διαδρομές προς τα προνόμια, με μια προσέγγιση που είναι «ταυτοτητοκεντρική». Η πλατφόρμα της BeyondTrust παρέχει ολιστική ορατότητα, απλοποιημένη διαχείριση, έξυπνη προστασία και το πιο σύγχρονο επίπεδο ελέγχου PAM για την προστασία από όλες τις απειλές που βασίζονται στην ταυτότητα.
«Είμαστε αφοσιωμένοι στο να συνεχίσουμε να πρωτοπορούμε στον κλάδο και στον συγκεκριμένο τομέα, προωθώντας την καινοτομία και παρέχοντας εργαλεία που παρέχουν υψηλή αξία και προστασία ώστε οι πελάτες μας να έχουν τη δυνατότητα να παραμένουν πάντα μπροστά από τις ανερχόμενες απειλές. Πιστεύουμε ότι η αναγνώριση μας ως Leader στο Gartner® Magic Quadrant™ for Privileged Access Management για έκτη συνεχή χρονιά αντικατοπτρίζει τη δέσμευσή μας να παρέχουμε ολοκληρωμένες λύσεις που αντιμετωπίζουν τις εξελισσόμενες προκλήσεις στη διαχείριση της προνομιακής πρόσβασης και όλες τις διαδρομές προς τα προνόμια» δήλωσε η Janine Seebeck, CEO της BeyondTrust.
Πηγή: BeyondTrust
Για την Sophos, η ασφάλεια σας αποτελεί πρώτη προτεραιότητα. Η εταιρεία έχει επενδύσει πολλά για να καταστήσει το Sophos Firewall το πλέον ασφαλές τείχος προστασίας της αγοράς – και εξακολουθεί να εργάζεται για να το κάνει τον δυσκολότερο στόχο για τους κυβερνοεγκληματίες.
Για να ενισχύσει την στάση ασφαλείας σας, η Sophos σας ενθαρρύνει να επανεξετάζετε και να εφαρμόζετε τακτικά τις παρακάτω βέλτιστες πρακτικές σε όλη τη δικτυακή υποδομή σας, είτε διαθέτετε προϊόντα της Sophos είτε άλλου προμηθευτή.
Συνεχίστε το διάβασμα για τις πλήρεις οδηγίες ή κατεβάστε τον οδηγό «Βέλτιστες πρακτικές ενίσχυσης της ανθεκτικότητας του Sophos Firewall».
Διατηρήστε το υλικολογισμικό ενημερωμένο
Κάθε ενημέρωση του Sophos Firewall OS περιλαμβάνει σημαντικές βελτιώσεις ασφαλείας, συμπεριλαμβανομένης και της τελευταίας κυκλοφορίας, του Sophos Firewall v21.
Διασφαλίστε ότι το υλικολογισμικό σας είναι πάντα ενημερωμένο στην ενότητα Backup & Firmware > Firmware. Ελέγχετε τουλάχιστον μία φορά τον μήνα για ενημερώσεις υλικολογισμικού στο Sophos Central ή στην διαθέσιμη κονσόλα διαχείρισης σας. Μπορείτε εύκολα να προγραμματίσετε τις ενημερώσεις στο Sophos Central ώστε να εγκαθίστανται/ εφαρμόζονται κατά τη διάρκεια μίας χρονικής περιόδου που εξασφαλίζει την μικρότερη δυνατή διακοπή λειτουργίας.
Διαδικτυακοί οδηγοί:
Περιορισμός πρόσβασης υπηρεσιών συσκευής
Είναι εξαιρετικά σημαντικό να απενεργοποιήσετε τις μη απαραίτητες υπηρεσίες της διασύνδεσης WAN. Και πιο συγκεκριμένα, τις υπηρεσίες διαχείρισης HTTPS και SSH.
Για την απομακρυσμένη διαχείριση του τείχους προστασίας σας, το Sophos Central προσφέρει μια πολύ πιο ασφαλή λύση από την ενεργοποίηση της πρόσβασης διαχειριστή WAN. Εναλλακτικά, χρησιμοποιήστε το ZTNA για την απομακρυσμένη διαχείριση των δικτυακών συσκευών σας.
Ελέγξτε τον έλεγχο πρόσβασης των τοπικών υπηρεσιών σας στην ενότητα Administration > Device Access και βεβαιωθείτε ότι δεν έχουν επιλεγεί στοιχεία για το WAN Zone, εκτός και αν είναι απολύτως απαραίτητο:
Διαδικτυακοί οδηγοί:
Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης, έλεγχο ταυτότητας πολλαπλών παραγόντων και πρόσβαση βάσει ρόλου
Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων ή τον κωδικό πρόσβασης μίας χρήσης (OTP) και επιβάλλετε ισχυρούς κωδικούς πρόσβασης, οι οποίοι θα προστατεύσουν το τείχος προστασίας σας από τη μη εξουσιοδοτημένη πρόσβαση – είτε από κλεμμένα διαπιστευτήρια είτε από απόπειρες παραβίασης τύπου «brute force».
Βεβαιωθείτε ότι οι ρυθμίσεις ασφαλείας της σύνδεσης σας έχουν ρυθμιστεί ώστε να εμποδίζουν τις επαναλαμβανόμενες ανεπιτυχείς προσπάθειες και να επιβάλλουν ισχυρούς κωδικούς πρόσβασης και CAPTCHA. Χρησιμοποιήστε επίσης ελέγχους πρόσβασης βάσει ρόλου για να περιορίσετε την έκθεση.
Διαδικτυακοί οδηγοί:
Ελαχιστοποίηση της πρόσβασης σε εσωτερικά συστήματα
Οποιαδήποτε συσκευή που εκτίθεται στο WAN μέσω κάποιου κανόνα NAT αυξάνει δυνητικά τον κίνδυνο. Υπό ιδανικά σενάρια, καμία συσκευή δεν πρέπει να εκτίθεται στο διαδίκτυο μέσω NAT ή εισερχόμενων συνδέσεων, συμπεριλαμβανομένων και των συσκευών IoT.
Ελέγχετε και επανεξετάζετε τακτικά όλους τους κανόνες του τείχους προστασίας και του NAT για να διασφαλίσετε ότι δεν είναι ενεργοποιημένη η πρόσβαση από WAN σε LAN ή η απομακρυσμένη πρόσβαση. Χρησιμοποιήστε ZTNA (ή ακόμα και VPN) για απομακρυσμένη διαχείριση και πρόσβαση σε εσωτερικά συστήματα – ΜΗΝ εκθέτετε τα συγκεκριμένα συστήματα, ειδικότερα την πρόσβαση Remote Desktop στο Διαδίκτυο.
Όσον αφορά τις συσκευές IoT, απενεργοποιήστε τυχόν συσκευές που δεν προσφέρουν υπηρεσία cloud proxy και απαιτούν απευθείας πρόσβαση μέσω NAT -τέτοιες συσκευές αποτελούν ιδανικούς στόχους για τους επιτιθέμενους.
Διαδικτυακοί οδηγοί:
Ενεργοποίηση κατάλληλης προστασίας
Προστατέψτε το δίκτυό σας από exploits εφαρμόζοντας έλεγχο TLS και IPS στην μη αξιόπιστη εισερχόμενη κυκλοφορία μέσω σχετικών κανόνων στο τείχος προστασίας. Ρυθμίστε την επιθεώρηση TLS και IPS και επωφεληθείτε από την εκφόρτωση αξιόπιστων εφαρμογών FastPath για να έχετε την καλύτερη δυνατή προστασία και απόδοση για το συγκεκριμένο περιβάλλον σας. Βεβαιωθείτε ότι δεν έχετε ορίσει διευρυμένους κανόνες τείχους προστασίας που επιτρέπουν συνδέσεις από ΟΠΟΙΟΔΗΠΟΤΕ σε ΟΠΟΙΟΔΗΠΟΤΕ.
Επίσης, προστατέψτε το δίκτυο σας τόσο από επιθέσεις DoS όσο και από επιθέσεις DDoS ρυθμίζοντας και ενεργοποιώντας την προστασία στην ενότητα Intrusion Prevention > DoS & spoof protection. Ενεργοποιήστε την πρόληψη spoof και εφαρμόστε επισημάνσεις-flags για όλους τους τύπους επιθέσεων DoS.
Αποκλείστε την κυκλοφορία/ κίνηση δεδομένων από περιοχές με τις οποίες δεν έχετε σχέση ή δεν συνεργάζεστε, ρυθμίζοντας έναν κανόνα τείχους προστασίας για τον αποκλεισμό της κυκλοφορίας που προέρχεται από ανεπιθύμητες χώρες ή περιοχές.
Βεβαιωθείτε ότι οι τροφοδοσίες πληροφοριών απειλών του Sophos X-Ops είναι ενεργοποιημένες για καταγραφή και απόρριψη υπό το Active Threat Protection.
Διαδικτυακοί οδηγοί:
Ενεργοποίηση συναγερμών και ειδοποιήσεων
Το Sophos Firewall μπορεί να ρυθμιστεί ώστε να ειδοποιεί τους διαχειριστές για συμβάντα που παράγονται από το ίδιο το σύστημα. Οι διαχειριστές θα πρέπει να επανεξετάζουν τη λίστα συμβάντων και να ελέγχουν ότι παρακολουθούνται τα συμβάντα συστήματος και ασφάλειας για να διασφαλίσουν ότι οποιαδήποτε ζητήματα και συμβάντα μπορούν να αντιμετωπιστούν με άμεσο τρόπο.
Οι ειδοποιήσεις αποστέλλονται είτε μέσω ηλεκτρονικού ταχυδρομείου ή/και σε παγίδες SNMP. Για να ρυθμίσετε τις ειδοποιήσεις, μεταβείτε στην επιλογή Configure > System services και επιλέξτε την καρτέλα με τη λίστα Notifications.
Διαδικτυακοί οδηγοί:
Περισσότερες πληροφορίες
Ενημερωθείτε για το πως το Sophos Firewall είναι Secure By Design και συμβουλευτείτε την εκτεταμένη ηλεκτρονική τεκμηρίωση και τα how-to βίντεο για να αξιοποιήσετε στο έπακρο το Sophos Firewall.
Πηγή: Sophos
Μετά από ένα εξαιρετικά επιτυχημένο πρόγραμμα πρώϊμης πρόσβασης με εκατοντάδες συμμετέχοντες, η Sophos είναι στην ιδιαίτερα ευχάριστη θέση να ανακοινώσει τη διάθεση της πλέον σύγχρονης έκδοσης του Sophos Firewall, v21.
Το Sophos Firewall v21 ενισχύει την προστασία και την απόδοση, την επεκτασιμότητα και την ανθεκτικότητα και απλοποιεί τη διαχείριση με διάφορα χαρακτηριστικά που βελτιώνουν την ποιότητα ζωής των διαχειριστών και των χρηστών. Πρόκειται για μία δωρεάν αναβάθμιση για όλους τους υφιστάμενους πελάτες του Sophos Firewall και καθιστά την αναβάθμιση στα νέα 2ης γενιάς μοντέλα της σειράς XGS Series Desktop ευκολότερη.
Παρακολουθήστε το σύντομο βίντεο που ακολουθεί για να αποκτήσετε μία πρώτη εικόνα των νέων χαρακτηριστικών και δυνατοτήτων, κατεβάστε τον οδηγό «What’s New» ή διαβάστε παρακάτω για όλες τις λεπτομέρειες.
Active Threat Response με τροφοδοσία απειλών από τρίτους
- Η υπηρεσία Active Threat Response επεκτάθηκε για να υποστηρίζει τροφοδοσίες με πληροφορίες απειλών από τρίτα μέρη (third party threat feeds) καθιστώντας ευκολότερη την ενσωμάτωση με τρίτους προμηθευτές SoC, με MSPs και διάφορες κάθετες ή περιφερειακές πηγές πληροφόρησης απειλών.
- Η αυτοματοποιημένη αντιμετώπιση της Συγχρονισμένης Ασφάλειας (Synchronized Security) στις ενεργές απειλές επεκτάθηκε επίσης για να υποστηρίζει τροφοδοσίες απειλών τρίτων για την απομόνωση των συσκευών που έχουν τεθεί σε κίνδυνο και την αποτροπή της πλευρικής μετακίνησης.
Ενισχυμένη επεκτασιμότητα
- Οι εγκαταστάσεις υψηλής διαθεσιμότητας (HA) αποκτούν πρόσθετη ανθεκτικότητα και πιο απρόσκοπτες μεταβάσεις για μειωμένο χρόνο διακοπής λειτουργίας.
- Το IPsec VPN αποκτά βελτιωμένη διαχειρισιμότητα, διαμόρφωση και απόδοση βελτιωμένη έως και 3 φορές με τα νέα μοντέλα 2ης γενιάς XGS Desktop
- Οι βελτιώσεις διαδικτύου και πιστοποίησης ταυτότητας ενισχύουν επίσης την απόδοση και την επεκτασιμότητα
Απρόσκοπτη αναβάθμιση
- Υποστήριξη δημιουργίας αντιγράφων ασφαλείας «any-to-any» και επαναφορά για πρόσθετη ευελιξία κατά την αναβάθμιση στις πιο πρόσφατες συσκευές της σειράς XGS
- Υποστήριξη χαρτογράφησης θυρών για εύκολη αναβάθμιση σε συσκευή με διαφορετική διαμόρφωση θυρών
- Πραγματική εγκατάσταση και διαμόρφωση μηδενικού αγγίγματος από το Sophos Central
Απλοποιημένη διαχείριση
- Νέες και πολλαπλές βελτιώσεις της εμπειρίας χρήσης, συμπεριλαμβανομένης της συνολικής εμφάνισης και αίσθησης, των καρτών του Κέντρου Ελέγχου, καθώς και της βελτιστοποίησης της διαμόρφωσης VPN και στατικής διαδρομής (static route).
- Υποστήριξη πιστοποιητικού «Let’s Encrypt» σε πολλά σημεία του τείχους προστασίας
- Διευρυμένη ορατότητα δικτυακών αντικειμένων για να έχετε ακριβή εικόνα του που χρησιμοποιούνται
Πως να αποκτήσετε την έκδοση Sophos Firewall v21
Όπως συμβαίνει με κάθε νέα έκδοση του τείχους προστασίας, το Sophos Firewall v21 είναι μια δωρεάν αναβάθμιση για όλους τους αδειοδοτημένους πελάτες Sophos Firewall και θα πρέπει να εφαρμόζεται σε όλες τις υποστηριζόμενες συσκευές τείχους προστασίας το συντομότερο δυνατό. Αυτή η έκδοση δεν περιέχει μόνο σπουδαία χαρακτηριστικά και βελτιώσεις απόδοσης, αλλά και σημαντικές επιδιορθώσεις ασφαλείας.
Αυτή η έκδοση υλικολογισμικού θα ακολουθήσει την τυπική διαδικασία ενημέρωσης.
Λάβετε υπόψη σας ότι οι ενημερώσεις υλικολογισμικού του Sophos Firewall λαμβάνονται πλέον από το Sophos Central. Μάθετε όλες τις λεπτομέρειες εδώ ή ακολουθήστε τον παρακάτω γρήγορο οδηγό για να λάβετε την πιο πρόσφατη έκδοση υλικολογισμικού (firmware) v21 για το firewall σας:
1.Συνδεθείτε στο λογαριασμό σας στο Sophos Central και επιλέξτε «Licensing» από το αναπτυσσόμενο μενού κάτω από το όνομα του λογαριασμού σας στην επάνω δεξιά πλευρά της κονσόλας.
2.Επιλέξτε Firewall Licenses στο άνω αριστερό τμήμα της οθόνης
3.Επεκτείνετε την συσκευή τείχους προστασίας που ενδιαφέρεστε να αναβαθμίσετε κάνοντας κλικ στο «>» για να εμφανιστούν οι άδειες και οι ενημερώσεις υλικολογισμικού που είναι διαθέσιμες για αυτή τη συσκευή.
4.Κάντε κλικ στην έκδοση υλικολογισμικού που θέλετε να κατεβάσετε (λάβετε υπόψη σας ότι επί του παρόντος υπάρχει ένα πρόβλημα με τις λήψεις που λειτουργούν στον Safari, για αυτό χρησιμοποιήστε κάποιο άλλο πρόγραμμα περιήγησης, όπως τον Chrome).
5.Μπορείτε επίσης να κάνετε κλικ στην επιλογή «Other downloads» στο ίδιο πλαίσιο παραπάνω για να αποκτήσετε πρόσβαση σε προγράμματα αρχικής εγκατάστασης και ενημερώσεις υλικολογισμικού πλατφoρμών λογισμικού.
Το νέο υλικολογισμικό v21 θα κυκλοφορήσει σταδιακά για όλες τις συνδεδεμένες συσκευές τις επόμενες εβδομάδες. Θα εμφανιστεί μία ειδοποίηση τοπικά στη συσκευή σας ή στην κονσόλα διαχείρισης Sophos Central όταν η ενημέρωση είναι διαθέσιμη, επιτρέποντάς σας να προγραμματίσετε την ενημέρωση σύμφωνα με την κρίση σας.
Το Sophos Firewall v21 είναι μια πλήρως υποστηριζόμενη αναβάθμιση από οποιαδήποτε υποστηριζόμενη έκδοση υλικολογισμικού του Sophos Firewall.
ΣΗΜΕΙΩΣΗ: Το Sophos Firewall v21 ΔΕΝ υποστηρίζεται σε συσκευές της σειράς XG, οι οποίες πλησιάζουν στο τέλος της ζωής τους. Η αναβάθμιση του firewall της σειράς XG σε XGS είναι εύκολη – μην καθυστερείτε, αναβαθμίστε σήμερα!
Πηγή: Sophos
Η Sophos εξαγοράζει την εταιρεία Secureworks® για να επιταχύνει την ανάπτυξη και παροχή υπηρεσιών και τεχνολογιών κυβερνοασφάλειας, για ένα ασφαλέστερο ψηφιακό μέλλον για όλους τους οργανισμούς παγκοσμίως.
Δύο παγκόσμιοι ηγέτες στον τομέα της κυβερνοασφάλειας ενώνουν τις δυνάμεις τους για να επιταχύνουν την παροχή προηγμένων υπηρεσιών και τεχνολογιών κυβερνοασφάλειας για οργανισμούς όλων των μεγεθών σε όλο τον κόσμο.
Η Sophos ανακοίνωσε πρόσφατα ότι κατέληξε σε συμφωνία για την εξαγορά της Secureworks®, της εταιρείας που βρίσκεται πίσω από την ανάπτυξη του Taegis™, της ανοικτής πλατφόρμας MDR/XDR που βασίζεται σε SaaS και αναπτύχθηκε αξιοποιώντας περισσότερα από 20 χρόνια τεχνογνωσίας σε επιχειρήσεις ασφαλείας, πληροφοριών και έρευνας πάνω στις απειλές και περισσότερα από 20 χρόνια δεδομένων ανίχνευσης σε πραγματικές συνθήκες. Η εμπειρία και η φήμη της Sophos ως κορυφαίος πάροχος υπηρεσιών διαχείρισης ασφάλειας και ολοκληρωμένων προϊόντων ασφάλειας σε συνδυασμό με την τεχνογνωσία των επιχειρήσεων ασφάλειας της Secureworks που «μετουσιώνεται» στην πλατφόρμα Taegis, αναμένεται να προσφέρει περαιτέρω προηγμένες λύσεις MDR και XDR για τους πελάτες της Sophos.
Πέρα από την ολοκλήρωση της πλατφόρμας Taegis MDR/XDR με τις κορυφαίες δυνατότητες MDR της Sophos, η εταιρεία επίσης πρόκειται να αξιοποιήσει και να συνδυάσει πρόσθετες λύσεις της Secureworks για να παρέχει ένα ευρύτερο και ισχυρότερο χαρτοφυλάκιο προϊόντων και λύσεων ασφάλειας. Και αυτό θα περιλαμβάνει τη λύση εντοπισμού ταυτότητας και αντιμετώπισης απειλών (ITDR), τις δυνατότητες SIEM επόμενης γενιάς, την ασφάλεια επιχειρησιακής τεχνολογίας (OT) και την ενισχυμένη προτεραιοποίηση επικινδυνότητας ευπαθειών της Secureworks. Το εύρος του συνόλου του χαρτοφυλακίου θα παρέχει τον ταχύτερο χρόνο εντοπισμού, διερεύνησης και αντιμετώπισης απειλών ενώ το επίπεδο ορατότητας σε εγγενή και τρίτα εργαλεία θα προσφέρει βελτιωμένη απόδοση της επένδυσης για τους πελάτες της Sophos καθώς θα μπορούν να αξιοποιήσουν καλύτερα τις υπάρχουσες επενδύσεις τους.
«Η Secureworks προσφέρει μια καινοτόμο, κορυφαία στη βιομηχανία λύση με την πλατφόρμα Taegis XDR. Σε συνδυασμό με τις δικές μας λύσεις ασφαλείας και την ηγετική μας θέση στον χώρο του MDR, θα ενισχύσουμε τη συλλογική μας θέση στην αγορά και θα προσφέρουμε καλύτερα αποτελέσματα για οργανισμούς όλων των μεγεθών σε παγκόσμιο επίπεδο», δήλωσε ο Joe Levy, CEO της Sophos. «Η φημισμένη τεχνογνωσία της Secureworks στον τομέα της κυβερνοασφάλειας ευθυγραμμίζεται απόλυτα με την αποστολή μας να προστατεύουμε τους οργανισμούς από το κυβερνοέγκλημα παρέχοντας ισχυρά και διαισθητικά προϊόντα και υπηρεσίες. Αυτή η εξαγορά αποτελεί ένα σημαντικό βήμα ως προς τη δέσμευσή μας να οικοδομήσουμε ένα ασφαλέστερο ψηφιακό μέλλον για όλους» συμπλήρωσε ο κ. Joe Levy.
Ως δύο «συνεργατο-κεντρικοί» οργανισμοί, η συνδυαστική δύναμη των Sophos και Secureworks θα επιτρέψει στη νέα εταιρεία να επεκτείνει την παρουσία της στους πελάτες της για να δημιουργήσει μεγαλύτερη αξία με τους συνεργάτες της στο κανάλι ενισχύοντας την κοινότητα ασφάλειας στο σύνολο της. Η συναλλαγή αναμένεται να ολοκληρωθεί στις αρχές του 2025, με την επιφύλαξη των συνήθων προϋποθέσεων ολοκλήρωσης. Ως τότε, οι δύο εταιρείες θα λειτουργούν κανονικά έχοντας κοινή ακλόνητη αποστολή να βοηθήσουν τις επιχειρήσεις όλων των μεγεθών να βγαίνουν νικητές από τις όποιες κυβερνοεπιθέσεις.
Πηγή: Sophos
Αν και δεν είχαμε την εντύπωση ότι το cloud ήταν απρόσβλητο από το ransomware, η Microsoft πρόσφατα έκανε γνωστό ότι παρατήρησε μια ομάδα κυβερνοεγκληματιών την οποία παρακολουθεί ως «Storm-0501» να θέτει σε κίνδυνο υβριδικά περιβάλλοντα cloud.
Η ομάδα Storm-0501 έχει συνδεθεί με επιχειρήσεις ransomware από τότε που πρωτοεμφανίστηκε το 2021, όταν και χρησιμοποίησε το ransomware Sabbath εναντίον μιας σχολικής περιφέρειας στις ΗΠΑ. Το πρόγραμμα συνεργατών (affiliate) του λυτρισμικού (ransomware) Sabbath στοχεύει κυρίως κρίσιμες υποδομές στις Ηνωμένες Πολιτείες και στον Καναδά. Χρησιμοποιεί ένα πολύπλευρο μοντέλο εκβιασμού που περιλαμβάνει την εφαρμογή ransomware, την κλοπή δεδομένων και την καταστροφή αντιγράφων ασφαλείας. Η εταιρεία Mandiant αναφέρει ότι η ίδια ομάδα λειτουργούσε στο παρελθόν με το όνομα Arcane και Eruption και είχε βρεθεί να εγκαθιστά το ransomware ROLLCOAST.
Αργότερα άλλαξαν τις δραστηριότητές τους για να δρουν συνεργατικά με ομάδες Ransomware-as-a-Service (RaaS) όπως είναι οι Hive, ALPHV, Hunters International, LockBit και πιο πρόσφατα με την ομάδα πίσω από το λυτρισμικό Embargo.
Ο τρόπος που προτιμούν για να μετακινούνται πλευρικά από τα συστήματα των κεντρικών εγκαταστάσεων (on-premises) σε περιβάλλοντα νέφους (cloud) είναι τα κλεμμένα διαπιστευτήρια από λογαριασμούς με πρόσβαση και στα δύο. Χρησιμοποιούν λοιπόν τα κλεμμένα διαπιστευτήρια για να αποκτήσουν τον έλεγχο του δικτύου και ακολούθως δημιουργούν μία κερκόπορτα (backdoor) για μόνιμη πρόσβαση στο περιβάλλον νέφους και τελικώς «εξαπολύουν» το ransomware στα κεντρικά συστήματα.
Η αρχική πρόσβαση παρέχεται συχνά από μεσίτες αρχικής πρόσβασης (Initial Access Brokers – IABs) που εκμεταλλεύονται γνωστές ευπάθειες απομακρυσμένης εκτέλεσης κώδικα (RCE) στα Zoho ManageEngine, Citrix NetScaler και ColdFusion 2016.
Έχοντας πλέον πρόσβαση, η ομάδα στη συνέχεια προχωρά στην αναζήτηση επιθυμητών στόχων στο δίκτυο όπως περιουσιακά στοιχεία υψηλής αξίας και γενικές πληροφορίες τομέα. Χρησιμοποιώντας τεχνικές living-of-the-land (LOTL), βάζουν στόχο χρήστες Διαχειριστές Τομέα (Domain Administrator) και την εμπιστοσύνη του domain forest, που βοηθά τους χρήστες να διαχειρίζονται μια τμηματοποιημένη υποδομή Active Directory Domain Services (AD DS).
Άλλα εργαλεία ανοικτού κώδικα χρησιμοποιούνται για την αναζήτηση πρόσθετων πληροφοριών τερματικών συσκευών καθώς και για αναγνωριστικά του Active Directory.
Στο επόμενο στάδιο, η ομάδα αναπτύσσει εργαλεία απομακρυσμένης παρακολούθησης και διαχείρισης (RMM) για την αλληλεπίδραση με τις παραβιασμένες συσκευές και την καθιέρωση της θέσης τους.
Χρησιμοποιώντας προνόμια διαχειριστή στις εκτεθειμένες ευάλωτες συσκευές, επιδιώκουν να κλέψουν πρόσθετα διαπιστευτήρια για να αποκτήσουν πρόσβαση σε περισσότερες συσκευές στο δίκτυο.
Τα συγκεκριμένα διαπιστευτήρια που χρησιμοποιήθηκαν για την απόκτηση πρόσβασης στο νέφος ήταν Microsoft Entra IDs που είχαν κλέψει νωρίτερα κατά τη διάρκεια της επίθεσης.
Το Microsoft Entra Connect, προηγουμένως γνωστό ως Azure AD Connect, είναι μια εφαρμογή στις εγκαταστάσεις που συγχρονίζει μια ταυτότητα στις εγκαταστάσεις με την ταυτότητα Microsoft Entra ενός λογαριασμού χρήστη, ώστε ο χρήστης να μπορεί να συνδεθεί και στους δύο τομείς με τον ίδιο κωδικό πρόσβασης.
Η Microsoft διαπίστωσε ότι ο επιτιθέμενος εντόπισε συγκεκριμένα τους διακομιστές Microsoft Entra Connect Sync και κατάφερε να εξαγάγει τα διαπιστευτήρια των λογαριασμών συγχρονισμού Microsoft Entra Connect του νέφους και των εγκαταστάσεων που βρίσκονταν σε απλό κείμενο, χρησιμοποιώντας κατά πάσα πιθανότητα το Impacket για να κλέψει τα διαπιστευτήρια και τα κλειδιά κρυπτογράφησης Data Protection API (DPAPI).
Ο τελικός στόχος εδώ ήταν η κλοπή δεδομένων και η εφαρμογή του ransomware Embargo. Στις περιπτώσεις που παρατηρήθηκαν από τη Microsoft, οι δράστες χρησιμοποίησαν παραβιασμένους λογαριασμούς Domain Admin για να διανείμουν το ransomware Embargo μέσω μιας προγραμματισμένης εργασίας με την ονομασία SysUpdate που καταχωρήθηκε μέσω GPO στις συσκευές του δικτύου.
Μέτρα προστασίας
Για τη μείωση της επιφάνειας επίθεσης, η Microsoft συνιστά στους οργανισμούς να εφαρμόσουν το Microsoft Entra Connect σε διακομιστή που είναι συνδεδεμένος με τομέα και να περιορίζουν τη διαχειριστική πρόσβαση σε διαχειριστές τομέα ή άλλες αυστηρά ελεγχόμενες ομάδες ασφαλείας.
Θα πρέπει επίσης να ενεργοποιηθεί ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους χρήστες, ξεκινώντας από τους προνομιούχους διαχειριστές. Η Microsoft παροτρύνει επίσης τους χρήστες να ενεργοποιήσουν την προστασία για να αποτρέψουν την παράκαμψη της πολυπαραγοντικής αυθεντικοποίησης Microsoft Entra στο νέφος όταν συγχρονίζεται με το Microsoft Entra ID.
Μια υπηρεσία MDR μπορεί να εντοπίσει ύποπτη συμπεριφορά, όπως η ανάπτυξη LOTL, RMM και εργαλείων ανοικτού κώδικα τα οποία ενδέχεται να μην εντοπιστούν από την τυπική προστασία τερματικών συσκευών.
Εξετάστε το ενδεχόμενο χρήσης μιας λύσης διαχείρισης ταυτότητας και της πρόσβασης (IAM). Οι λύσεις IAM ελέγχουν ποιος έχει πρόσβαση στους πόρους του νέφους και επιπλέον τι μπορεί να κάνει κάποιος με αυτούς. Το παραπάνω συνήθως περιλαμβάνει τον έλεγχο ταυτότητας χρήστη, την εξουσιοδότηση και την επιβολή πολιτικών πρόσβασης.
Επιπλέον, μια λύση διαχείρισης ευπαθειών και επιδιορθώσεων μπορεί να συμβάλει στη διακοπή της αρχικής πρόσβασης μέσω ευάλωτων συσκευών, υπηρεσιών και λογισμικού που «βλέπουν» έξω προς το διαδίκτυο.
Η εκπαίδευση ευαισθητοποίησης σε θέματα ασφάλειας μπορεί επίσης να εκπαιδεύσει τους υπαλλήλους σχετικά με τις βέλτιστες πρακτικές ασφάλειας στο νέφος και τους πιθανούς κινδύνους που σχετίζονται με την υπολογιστική νέφους.
Πηγή: ThreatDown
Η IDC MarketScape αξιολογεί τις δυνατότητες και τις επιχειρηματικές στρατηγικές των παρόχων υπηρεσιών εντοπισμού και αντιμετώπισης -απειλών- που εξυπηρετούν την Ευρωπαϊκή αγορά.
Είμαστε στην ευχάριστη θέση να ανακοινώσουμε ότι η Sophos ανακηρύχθηκε «Leader» στην έκθεση IDC MarketScape: European Managed Detection and Response (MDR) Services 2024 Vendor Assessment (doc # EUR151172124, Σεπτέμβριος 2024).
Η μελέτη IDC MarketScape αξιολογεί τις δυνατότητες και τις επιχειρηματικές στρατηγικές των προμηθευτών και των παρόχων διαχειριζόμενων υπηρεσιών εντοπισμού και αντιμετώπισης -απειλών- που έχουν παρουσία στην αγορά της Ευρώπης και πρόσφατα, τοποθέτησε τη Sophos στην κατηγορία Leaders.
Η τελευταία αυτή αναγνώριση ακολουθεί την ανάδειξη της Sophos ως Leader στην κατηγορία MDR στην Παγκόσμια έκδοση αυτής της αξιολόγησης –IDC MarketScape: Worldwide Managed Detection and Response (MDR) Services 2024 Vendor Assessment (doc #US49006922, Απρίλιος 2024).
«Με δεκαετίες εμπειρίας και τεχνογνωσίας ως προμηθευτής τεχνολογίας ασφάλειας, η Sophos διαθέτει σημαντική τεχνογνωσία όσον αφορά τον τρόπο με τον οποίο οι κυβερνοεπιθέσεις επηρεάζουν και εκτυλίσσονται στις υποδομές των επιχειρήσεων. Από το λανσάρισμα των φιλοδοξιών της στον χώρο του MDR με μια σειρά εξαγορών το 2019, ο συγκεκριμένος προμηθευτής έχει επίσης δώσει σημαντική έμφαση στη δημιουργία ομάδων που αποτελούνται από έμπειρους και εξειδικευμένους αναλυτές ασφαλείας για την παροχή της ανθρωποκεντρικής υπηρεσίας της. Η μη μετρούμενη, χωρίς περιορισμούς υπηρεσία αντιμετώπισης συμβάντων της εταιρείας αποτελεί ένα συναρπαστικό στοιχείο της προσφοράς της. Όταν οι οργανισμοί αναζητούν έναν πάροχο MDR με βαθιά τεχνογνωσία στον τομέα της ασφάλειας και μια υπηρεσία με ανθρώπινη καθοδήγηση που συνεργάζεται μαζί τους από την αρχή μέχρι την επίλυση ενός συμβάντος, η Sophos αποτελεί μια ελκυστική επιλογή».
– IDC MarketScape: Managed Detection and Response 2024 Vendor Assessment
Διαβάστε το σχετικό απόσπασμα
Ένας ηγέτης στην Ευρωπαϊκή αγορά MDR
Η Sophos έχει δημιουργήσει μία από τις μεγαλύτερες παγκόσμιες επιχειρήσεις διαχειριζόμενου εντοπισμού και αντιμετώπισης συμβάντων ασφαλείας (MDR) στον κόσμο και πιστεύουμε ότι προστατεύει περισσότερους πελάτες από οποιαδήποτε άλλη υπηρεσία MDR. Η τελευταία έκθεση IDC MarketScape υπογράμμισε ότι η Sophos «έχει περισσότερους από 23.000 πελάτες MDR παγκοσμίως, γεγονός που την καθιστά έναν από τους μεγαλύτερους παίκτες της αγοράς όσον αφορά την πελατειακή βάση. Στην Ευρώπη, μετρά περισσότερους από 5.000 μοναδικούς πελάτες MDR στο τέλος του 2023, με την πλειονότητα να είναι οργανισμοί κάτω των 250 εργαζομένων».
Η αξιολόγηση της IDC MarketScape επισημαίνει επίσης τη γεωγραφική παρουσία της Sophos στην υποστήριξη των Ευρωπαϊκών απαιτήσεων διαμονής δεδομένων:
«Όσον αφορά τη διαμονή δεδομένων, η Sophos επεξεργάζεται την τηλεμετρία στην περιοχή (βάσει δικαίου διαμονής δεδομένων) που παρέχεται ο λογαριασμός του πελάτη. Για την Ευρώπη, η Sophos φιλοξενείται στις περιοχές AWS του Ηνωμένου Βασιλείου και της Ιρλανδίας και της Γερμανίας».
Πέρα από τις ειδικές ομάδες που διαθέτει στη Βόρεια Αμερική, την Ινδία και την Αυστραλία, η Sophos MDR διαθέτει εξειδικευμένους αναλυτές απειλών με έδρα το Ηνωμένο Βασίλειο, την Ιρλανδία και τη Γερμανία. Αυτό επιτρέπει στη Sophos να παρέχει κάλυψη 24 ώρες την ημέρα, 7 ημέρες την εβδομάδα, 365 ημέρες τον χρόνο στους Ευρωπαίους πελάτες της.
Η απεριόριστη αντιμετώπιση περιστατικών αποτελεί σημαντικό παράγοντα διαφοροποίησης
Η IDC MarketScape σημειώνει ότι ένας βασικός παράγοντας διαφοροποίησης για κάθε υπηρεσία MDR είναι οι δυνατότητες αντιμετώπισης περιστατικών και συμφωνούμε. Οι δύο βαθμίδες υπηρεσιών MDR που παρέχει η Sophos – MDR Complete και MDR Essentials – σχεδιάστηκαν για να ευθυγραμμίζονται με την πορεία ωριμότητας των πελατών. Το Sophos MDR Complete περιλαμβάνει μια μοναδική, μη μετρούμενη, πλήρους κλίμακας προσφορά αντιμετώπισης περιστατικών που εξαλείφει τις απειλές.
Οι πελάτες που εγγράφονται στην εισαγωγική βαθμίδα της υπηρεσίας Sophos MDR (Essentials) επωφελούνται επίσης από ένα ευέλικτο φάσμα επιλογών αντιμετώπισης συμβάντων, όπως περιγράφεται στην έκθεση IDC MarketScape:
«Οι πελάτες της βαθμίδας MDR Essentials λαμβάνουν μια υπηρεσία αντιμετώπισης απειλών, η οποία δεσμεύεται να σταματήσει και να περιορίσει όλες τις ενεργές επιθέσεις. Οι πελάτες της MDR Essentials μπορούν επίσης να επιλέξουν να αγοράσουν ένα IR retainer για απολαμβάνουν πρόσθετη κάλυψη που εκτείνεται πέραν των βασικών στοιχείων της υπηρεσίας που λαμβάνουν. Αυτό σημαίνει ότι οι πελάτες που ξεκινούν με το MDR Essentials αλλά τελικώς αποφασίσουν ότι επιθυμούν ή χρειάζονται περισσότερα έχουν δύο επιλογές: να προσθέσουν το IR retainer ή να αναβαθμιστούν στην πλήρη υπηρεσία MDR Complete (με όλα τα πρόσθετα στοιχεία που παρέχει).
Και οι δύο βαθμίδες υπηρεσιών περιλαμβάνουν 24ωρη έρευνα και αντιμετώπιση από ειδικούς καθώς και καταδίωξη απειλών (threat hunting).
Εκτεταμένες συνεργασίες, συμμαχίες και ενσωματώσεις
Το IDC MarketScape επισημαίνει τη στρατηγική συνεργασία της Sophos με την Tenable για την υπηρεσία Sophos Managed Risk, τη νέα υπηρεσία διαχείρισης ευπαθειών και επιφάνειας επίθεσης, καθώς και τη συνεργασία της με τον πάροχο αντιγράφων ασφαλείας Veeam, αναφέροντας τα οφέλη της σημαντικής αυτής αλληλοκάλυψης επικάλυψης για τους συνεργάτες και τους πελάτες της εταιρείας.
Η έκθεση επισημαίνει:
«Τον Απρίλιο του 2024, η Sophos ανακοίνωσε μια στρατηγική συνεργασία με την Tenable για το λανσάρισμα της υπηρεσίας Sophos Managed Risk, μιας υπηρεσίας διαχείρισης ευπαθειών και επιφανειών επίθεσης. Έχοντας μία ειδική ομάδα που αξιοποιεί την τεχνολογία διαχείρισης έκθεσης της Tenable, οι εταιρείες Sophos και Tenable στοχεύουν να προωθήσουν τη συνεργατική λειτουργία μεταξύ της MDR και της διαχείρισης ευπαθειών. Με εκτεταμένες αναφορές και ιεράρχηση προτεραιοτήτων γύρω από τις ευπάθειες, η συγκεκριμένη υπηρεσία βοηθά στον διαχωρισμό του σήματος από το θόρυβο και στην αντιμετώπιση περιπτώσεων χρήσης όπως ο μετριασμός του κινδύνου μέσω της ορατότητας της επιφάνειας επίθεσης, η ιεράρχηση των επιδιορθώσεων και ο γρήγορος εντοπισμός νέων κινδύνων μέσω ειδοποιήσεων γύρω από νέες κρίσιμες ευπάθειες».
Η έκθεση IDC MarketScape αναφέρει ότι η Sophos έχει «εργαστεί σε πολλές περιπτώσεις χρήσης γύρω από την τηλεμετρία της Microsoft, όπως η παραβίαση του ηλεκτρονικού ταχυδρομείου, καθώς στοχεύει να προσφέρει συγκεκριμένα οφέλη ασφάλειας στους πελάτες της».
Ενισχύοντας τα διαπιστευτήρια μας στον χώρο των μικρών επιχειρήσεων, όπου πολλοί οργανισμοί χρησιμοποιούν λύσεις παραγωγικότητας της Google αντί της Microsoft, η Sophos έχει διαθέσει μία ενσωμάτωση με το Google Workspace με τις προσφορές Sophos MDR και Sophos XDR χωρίς πρόσθετο κόστος.
Λάβετε το σχετικό απόσπασμα
Για να μάθετε περισσότερα για τη διάκριση της Sophos ως Leader στην έκθεση IDC MarketScape for European Managed Detection and Response 2024, διαβάστε το σχετικό απόσπασμα εδώ.
Πηγή: Sophos
Η Sophos αναγνωρίστηκε από την Gartner ως Leader στην κατηγορία «Πλατφόρμες Προστασίας Τερματικών Συσκευών» (EPP) για 15η συνεχή φορά.
Η έκθεση Gartner®️ Magic Quadrant™️ for Endpoint Protection Platforms παρέχει στους αναγνώστες μια ολοκληρωμένη αξιολόγηση των πιο διαδεδομένων στον κλάδο προσφορών πρόληψης απειλών για τερματικές συσκευές, εντοπισμού και αντιμετώπισης (EDR), εκτεταμένου εντοπισμού και αντιμετώπισης (XDR) και διαχειριζόμενου εντοπισμού και αντιμετώπισης (MDR) απειλών για τερματικές συσκευές.
Είμαστε στην ευχάριστη θέση να ανακοινώσουμε ότι η Sophos ανακηρύχθηκε για ακόμη μία φορά Leader στη φετινή έκθεση Magic Quadrant™️ της Gartner®️, σηματοδοτώντας την 15η φορά που λαμβάνει αυτή τη διάκριση στη συγκεκριμένη κατηγορία.
Magic Quadrant Leader για 15η συνεχή φορά
Μόνο όσοι προμηθευτές έχουν την ικανότητα να καινοτομούν το ίδιο γρήγορα και επιθετικά όσο και οι αντίπαλοι παράγοντες απειλής, μπορούν -έστω να προσπαθήσουν- να διατηρήσουν την ηγετική τους θέση στην υπερ-ανταγωνιστική αγορά ασφάλειας τερματικών συσκευών (endpoint security). Η Sophos διακρίνεται στην έκθεση Magic Quadrant™ της Gartner® για πλατφόρμες προστασίας τερματικών συσκευών (Endpoint Protection Platforms) από τότε που πρωτοδημοσιεύτηκε και θεωρούμε ότι αυτό επιβεβαιώνει τη δέσμευση της εταιρείας για συνεχή καινοτομία.
Ισχυρότερη προστασία με προσαρμοστικές άμυνες
Πιστεύουμε ότι η αδιάκοπη επικέντρωση μας σε μία προσέγγιση με γνώμονα την προστασία αποτέλεσε βασικό παράγοντα για την καθιέρωση της Sophos ως Leader και στη συγκεκριμένη αξιολόγηση της Gartner. Καθώς οι επιτιθέμενοι συνεχίζουν να καινοτομούν στις προσεγγίσεις τους, συνεχίζουμε να επεκτείνουμε τις προσαρμοστικές άμυνες του Sophos Endpoint για την περαιτέρω προστασία των πελατών από ενεργούς αντιπάλους.
Η δυνατότητα προσαρμοστικής προστασίας από επιθέσεις ενεργοποιεί δυναμικά αυξημένες άμυνες σε μία τερματική συσκευή (π.χ. υπολογιστή) όταν ανιχνεύεται μία επίθεση «hands-on-keyboard», ενώ οι ειδοποιήσεις κρίσιμων επιθέσεων λειτουργούν προειδοποιητικά στην περίπτωση που ανιχνευθεί εχθρική δραστηριότητα σε πολλαπλές τερματικές συσκευές ή διακομιστές στο περιβάλλον σας.
Ένα εκτεταμένο οικοσύστημα συνεργατών και νέες τεχνολογικές συμμαχίες
Οι τεχνολογικές ενσωματώσεις τρίτων και οι στρατηγικές συνεργασίες της Sophos παρέχουν απαράμιλλη ασφάλεια, αποδοτικές και αποτελεσματικές λειτουργίες-επιχειρήσεις ασφαλείας και μεγαλύτερη απόδοση για τις επενδύσεις των πελατών της Sophos. Εξακολουθούμε να διευρύνουμε το φάσμα των ενσωματώσεων τρίτων για τη λύση Sophos XDR και την υπηρεσία Sophos MDR, συμπεριλαμβανομένης μιας νέας κατηγορίας «Backup and Recovery».
Η Sophos εγκαινίασε επίσης μια νέα συμμαχία με την Tenable με την εισαγωγή της Sophos Managed Risk, της νέας υπηρεσίας διαχείρισης ευπαθειών σε επιφάνειες επίθεσης.
Προμηθευτής «Επιλογή πελατών» στην έκθεση Gartner® Peer Insights™ για το 2024
Εκτός από αυτή την τελευταία αναγνώριση ως Leader στην έκθεση Magic Quadrant 2024 της Gartner, η Sophos κέρδισε την διάκριση «Επιλογή Πελατών» ως προμηθευτής στην έκθεση Gartner® Peer Insights™ Voice of the Customer Report 2024 for Endpoint Protection Platforms για τρίτη συνεχή χρονιά. Η Sophos συγκέντρωσε βαθμολογία 4,8/5,0 με βάση 680 αξιολογήσεις πελατών από τον Απρίλιο του 2024 – τον υψηλότερο αριθμό αξιολογήσεων από όλους τους προμηθευτές λύσεων ασφάλειας τερματικών συσκευών που συμπεριελήφθησαν στην έκθεση.
Πιστεύουμε ότι οι παραπάνω διακρίσεις από την Gartner αποτελούν αναγνώριση της ποιότητας της προστασίας και των υπηρεσιών που παρέχουμε στους πελάτες της Sophos. Για να μάθετε γιατί η Sophos ανακηρύχθηκε Leader στο Magic Quadrant™ for Endpoint Protection Platforms της Gartner® για δέκατη πέμπτη συνεχή φορά, διαβάστε την πλήρη έκθεση στη διεύθυνση: https://www.sophos.com/en-us/report/magic-quadrant-endpoint-protection-platforms.
Πηγή: Sophos
Το Sophos Firewall v21 φέρνει συναρπαστικές νέες βελτιώσεις στις λειτουργίες δρομολόγησης, πιστοποίησης ταυτότητας και VPN.
Βελτιώσεις VPN
- Οι επιλογές μαζικής ενεργοποίησης και απενεργοποίησης είναι πλέον διαθέσιμες για συνδέσεις (βλ. στιγμιότυπο οθόνης παρακάτω)
- Το βελτιωμένο φιλτράρισμα στη σελίδα διαχείρισης VPN ενοποιεί πλέον τις πληροφορίες σε πολλαπλές σελίδες
- Πλέον υποστηρίζονται αναζητήσεις βάσει ελεύθερου κειμένου ή τιμής στις διαμορφώσεις VPN για δίκτυο, υποδίκτυο, χρήστες για απομακρυσμένη πρόσβαση και VPN από τοποθεσία-σε-τοποθεσία
- Στη σελίδα Interfaces έχει προστεθεί μια προβολή ειδικά για τις διασυνδέσεις XFRM για εύκολο φιλτράρισμα των διασυνδέσεων RBVPN
Βελτιώσεις VPN από τοποθεσία σε τοποθεσία
- Οι απομακρυσμένες πύλες που βασίζονται σε FQDN έχουν βελτιστοποιηθεί για να βελτιώσουν την επεκτασιμότητα για κατανεμημένες εγκαταστάσεις
- Πλέον, οι αναμεταδόσεις DHCP μέσω διασυνδέσεων XFRM υποστηρίζονται και για την κίνηση δεδομένων προς διακομιστές DHCP που είναι εγκατεστημένοι πίσω από ένα απομακρυσμένο τείχος προστασίας (βλ. εικόνα παρακάτω).
- Οι εγκαταστάσεις RBVPN λαμβάνουν αύξηση έως και 20x στο χρόνο λειτουργίας της διασύνδεσης XFRM, ελαχιστοποιώντας σημαντικά τις διακοπές κατά τη διάρκεια του tunnel flap, των αποτυχιών HA ή των επανεκκινήσεων
Βελτιώσεις πιστοποίησης ταυτότητας
- Η ενσωμάτωση του Google Workspace μέσω πελατών LDAP και η συμβατότητα του Google Chromebook SSO με τύπους διακομιστών LDAP επιτρέπει τη λειτουργία SSO για περιβάλλοντα Google LDAP για Chromebook
- Η απόδοση για τη διαχείριση των μαζικά αιφνίδιων συνδέσεων βελτιώθηκε έως και 4x για τα Radius SSO, STAS και Synchronized User ID ώστε να είναι δυνατή η διαχείριση χιλιάδων ταυτόχρονων αιτήσεων σύνδεσης ακόμη και σε περιβάλλοντα πολλαπλών SSO (μείγμα STAS, Radius SSO και Synchronized User ID)
- Επιπλέον, προστέθηκε υποστήριξη για μια διαφανή εμπειρία AD SSO όταν επιβάλλεται το HSTS, επιτρέποντας τις χειραψίες Kerberos και NTLM μέσω HTTP ή HTTPS
Διαχείριση στατικών και δυναμικών διαδρομών
- Οι χρήστες μπορούν να κλωνοποιούν στατικά δρομολόγια, να τις ενεργοποιούν ή να τις απενεργοποιούν και να προσθέτουν περιγραφές μέσω της νέας επιλογής Manage για κάθε στατική διαδρομή στον πίνακα (βλ. στιγμιότυπο οθόνης παρακάτω)
- Τώρα υπάρχει και μια επιλογή διαδρομής balckhole καθώς και υποστήριξη πολλαπλών διαδρομών όμοιου κόστους (ECMP) για εξισορρόπηση φορτίου
- Η δυναμική δρομολόγηση αποκτά μια νέα επιλογή για την αναδιανομή δρομολογίων BGP στο OSPFv3.
- Η δυναμική δρομολόγηση έχει πλέον μηδενικές επιπτώσεις κατά τη διάρκεια σεναρίων αποτυχίας HA
Παρακολουθήστε το παρακάτω σύντομο βίντεο επίδειξης για να δείτε πως λειτουργεί και πως να το ρυθμίσετε:
Μπορείτε να επωφεληθείτε από αυτή τη σπουδαία νέα δυνατότητα του Sophos Firewall v21 συμμετέχοντας στο πρόγραμμα πρώιμης πρόσβασης. Απλώς εγγραφείτε στο πρόγραμμα, κάντε κλικ στο σύνδεσμο στο email που θα λάβετε για να κατεβάσετε το πακέτο ενημέρωσης υλικολογισμικού και προχωρήστε με την εγκατάσταση του στο Sophos Firewall σας.
Πηγή: Sophos
Το Sophos Firewall v21 έρχεται με αρκετές βελτιώσεις ποιότητας που σχετίζονται με την απλοποίηση της καθημερινής διαχείρισης και τη βελτίωση της συνολικής εμπειρίας χρήσης.
Βελτιώσεις περιβάλλοντος χρήσης
- Σημαντικά βελτιωμένη αποκρισιμότητα
- Ανανεωμένη εμφάνιση και αίσθηση, ενσωματώνοντας τις τελευταίες οδηγίες σχεδιασμού της Sophos όσον αφορά την αισθητική για συνοχή με το Sophos Central και τα υπόλοιπα προϊόντα της
- Βελτιωμένη οριζόντια διάταξη για καλύτερη αξιοποίηση των οθονών ευρείας εικόνας
- Νέες προβολές καρτών για περαιτέρω βελτίωση της ορατότητας σε σημαντικά συμβάντα και δεδομένα δικτύου με τις ίδιες δυνατότητες διερεύνησης και ανάλυσης όπως και παλαιότερα
- Μια ολοκαίνουργια κάρτα Active Threat Response ενοποιεί τις πληροφορίες απειλών από το MDR, το Sophos X-Ops και τις τροφοδοσίες πληροφοριών για απειλές από τρίτους σε μια ενιαία, εύκολη στην προβολή ενότητα.

Το ανανεωμένο Κέντρο Ελέγχου περιλαμβάνει μια νέα κάρτα για την Ενεργή Αντιμετώπιση Απειλών.
Αναφορές αντικειμένων δικτύου
- Παρέχεται πλέον νέα ορατότητα στη χρήση αντικειμένων δικτύου για διασυνδέσεις, ζώνες, πύλες και προφίλ SD-WAN. Απλώς κάντε κλικ στη νέα ένδειξη «χρήση» σε οποιαδήποτε από αυτές τις οθόνες για μια γρήγορη προβολή των σχετικών αντικειμένων. Στη συνέχεια, μπορείτε να προχωρήσετε πιο κάτω για να προβάλετε ή να επεξεργαστείτε λεπτομέρειες και ρυθμίσεις που σχετίζονται με το αντικείμενο.
- Παρέχεται επίσης ένα νέο API XML για την ανάκτηση των μετρήσεων αναφοράς (χρήσης) αντικειμένων, προσφέροντας ορατότητα σε αχρησιμοποίητα αντικείμενα. Δείτε το παρακάτω βίντεο για περισσότερες λεπτομέρειες συμπεριλαμβανομένης και μίας επίδειξης της λειτουργίας.

Παρακολουθήστε αυτό το σύντομο βίντεο επίδειξης για να δείτε τις νέες βελτιώσεις της ποιότητας ζωής σε δράση:
Μπορείτε να επωφεληθείτε από αυτή τη σπουδαία νέα δυνατότητα του Sophos Firewall v21 συμμετέχοντας στο πρόγραμμα πρώιμης πρόσβασης. Απλώς εγγραφείτε στο πρόγραμμα, κάντε κλικ στο σύνδεσμο στο email που θα λάβετε για να κατεβάσετε το πακέτο ενημέρωσης υλικολογισμικού και προχωρήστε με την εγκατάσταση του στο Sophos Firewall σας.
Αποκτήστε τον οδηγό «Τι νέο υπάρχει» για μια πλήρη επισκόπηση όλων των νέων δυνατοτήτων του Sophos Firewall v21.
Source: Sophos
Οι εφαρμογές αυθεντικοποίησης βοηθούν να διατηρήσουμε τους λογαριασμούς μας ασφαλείς από απόπειρες παραβίασης, αλλά μερικές φορές ενδέχεται να μην είναι βολικές και εύχρηστες. Ένα -όχι και τόσο γνωστό- πλεονέκτημα της χρήσης ενός διαχειριστή κωδικών πρόσβασης όπως είναι το Keeper είναι ότι μπορεί να δημιουργήσει και να αποθηκεύσει κωδικούς ελέγχου ταυτότητας δύο παραγόντων (2FA) στο Keeper Vault, λειτουργώντας ως μία τυπική εφαρμογή αυθεντικοποίησης ή ελέγχου ταυτότητας. Για να αρχίσετε να χρησιμοποιείτε το Keeper ως εφαρμογή αυθεντικοποίησης, το μόνο που έχετε να κάνετε είναι να σαρώσετε τον κωδικό QR ή να εισαγάγετε το μυστικό κλειδί που παράγεται από την ιστοσελίδα ή την εφαρμογή στην οποία ενεργοποιείτε τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) χρησιμοποιώντας το Keeper.
Συνεχίστε να διαβάζετε για να μάθετε πως να χρησιμοποιείτε το Keeper ως εφαρμογή ελέγχου ταυτότητας ώστε να συνδέεστε απρόσκοπτα στους λογαριασμούς σας.
Τι είναι μια εφαρμογή ελέγχου ταυτότητας;
Μια εφαρμογή ελέγχου ταυτότητας είναι μια εφαρμογή που παράγει κωδικούς γνωστούς ως Time-Based One-Time Passwords (TOTP) κάθε 30 έως 60 δευτερόλεπτα. Για να συνδεθείτε στο λογαριασμό σας χρησιμοποιώντας μια εφαρμογή αυθεντικοποίησης, εισάγετε τον κωδικό TOTP στη σελίδα σύνδεσης μαζί με το όνομα χρήστη και τον κωδικό πρόσβασής σας. Ανάλογα με την ιστοσελίδα ή την εφαρμογή στην οποία προσπαθείτε να συνδεθείτε, θα εισάγετε τον κωδικό TOTP είτε πριν είτε μετά την ορθή εισαγωγή του ονόματος χρήστη και του κωδικού πρόσβασής σας.
Παρόλο που οι εφαρμογές ελέγχου ταυτότητας είναι πιο ασφαλείς από τον έλεγχο ταυτότητας μέσω email και SMS, πολλοί άνθρωποι εξακολουθούν να επιλέγουν αυτές τις λιγότερο ασφαλείς μεθόδους ελέγχου ταυτότητας επειδή τις θεωρούν πιο εύχρηστες και πιο βολικές από το να εγκαταστήσουν και να χρησιμοποιήσουν μία ξεχωριστή εφαρμογή.
Πως μπορείτε να χρησιμοποιήσετε το Keeper ως εφαρμογή ελέγχου ταυτότητας
Για να μπορέσετε να χρησιμοποιήσετε το Keeper ως εφαρμογή αυθεντικοποίησης, θα πρέπει να είστε χρήστης του Keeper. Αν δεν είστε ήδη, προσφέρουμε μια δωρεάν δοκιμή 30 ημερών, ώστε να μπορείτε να αρχίσετε να ασφαλίζετε τους λογαριασμούς σας άμεσα.
Αφού ρυθμίσετε το Keeper Vault, μπορείτε να αρχίσετε να χρησιμοποιείτε το Keeper ως εφαρμογή αυθεντικοποίησης ακολουθώντας τα παρακάτω βήματα.
1.Συνδεθείτε στο Keeper Vault σας.

2.Εντοπίστε το αρχείο για το οποίο θέλετε να δημιουργήσετε και να αποθηκεύσετε έναν κωδικό 2FA.
3.Κάντε κλικ στο αρχείο.
4.Στο αρχείο, κάντε κλικ στο κουμπί επεξεργασίας στην επάνω δεξιά γωνία που μοιάζει με μολύβι.
5.Κάντε κλικ εκεί που λέει «Προσθήκη κωδικού δύο παραγόντων».
6.Από εδώ, θα έχετε τη δυνατότητα να σαρώσετε έναν κωδικό QR ή να εισαγάγετε τον κωδικό που σας δίνεται χειροκίνητα.

7.Συνδεθείτε στο λογαριασμό για τον οποίο θέλετε να ρυθμίσετε έναν κωδικό 2FA.
8.Βρείτε την επιλογή για την ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων στις ρυθμίσεις ασφαλείας σας (προσοχή, διαφέρει από λογαριασμό σε λογαριασμό).
9.Αν χρησιμοποιείτε το Keeper στο κινητό σας, σαρώστε τον κωδικό QR που εμφανίζεται κατά τη διαδικασία ρύθμισης. Αν χρησιμοποιείτε το Keeper σε υπολογιστή, ανεβάστε ένα στιγμιότυπο οθόνης του κωδικού QR ή αντιγράψτε και επικολλήστε τον παρεχόμενο κωδικό.

Τα πλεονεκτήματα της χρήσης του Keeper έναντι άλλων εφαρμογών ελέγχου ταυτότητας
Ακολουθούν ορισμένα από τα πλεονεκτήματα της χρήσης του Keeper έναντι άλλων εφαρμογών αυθεντικοποίησης ή ελέγχου ταυτότητας.
Επιτρέπει την πρόσβαση από πολλαπλές συσκευές
Πολλές εφαρμογές ελέγχου ταυτότητας, όπως ο Google Authenticator και ο Microsoft Authenticator, είναι εφαρμογές για κινητά που πρέπει να εγκαταστήσετε στο τηλέφωνό σας. Αυτό ενδέχεται ορισμένες φορές να είναι ενοχλητικό αν θέλετε να συνδεθείτε σε έναν λογαριασμό με ενεργοποιημένο MFA και δεν έχετε μαζί σας το κινητό σας. Χρησιμοποιώντας το Keeper ως εφαρμογή ελέγχου ταυτότητας, μπορείτε να έχετε πρόσβαση στους κωδικούς 2FA από οποιαδήποτε συσκευή και πρόγραμμα περιήγησης και έτσι μπορείτε να συνδεθείτε απρόσκοπτα στους λογαριασμούς σας.
Ενεργοποιεί την κοινή χρήση αρχείων 2FA
Ένα από τα μειονεκτήματα της χρήσης εφαρμογών ελέγχου ταυτότητας ως μέθοδο MFA είναι ότι δεν μπορείτε να μοιραστείτε με ασφάλεια τους κωδικούς 2FA με την οικογένεια, τους φίλους ή τους συναδέλφους σας. Αυτό καθιστά δύσκολη την κοινή χρήση πληροφοριών σύνδεσης με άτομα με τα οποία μοιράζεστε λογαριασμούς, όπως για παράδειγμα εκείνους για υπηρεσίες streaming και συνδρομές. Με το Keeper, δεν χρειάζεται να ανησυχείτε για το πως μπορείτε να μοιράζεστε με ασφάλεια τις πληροφορίες σύνδεσής σας, επειδή μπορείτε εύκολα να το κάνετε με τη λειτουργία One-Time Share του Keeper. Χρησιμοποιώντας τη λειτουργία One-Time Share, έχετε τον πλήρη έλεγχο των πληροφοριών σύνδεσης σας, καθώς μπορείτε να επιλέξετε το χρονικό διάστημα που ο παραλήπτης έχει πρόσβαση σε αυτές και μπορείτε να ανακαλέσετε την πρόσβαση στο αρχείο όποτε θέλετε. Με το One-Time Share, μπορείτε να μοιραστείτε τις πληροφορίες σύνδεσής σας με οποιονδήποτε – δεν χρειάζεται καν να είναι ο ίδιος χρήστης του Keeper.

Προσφέρει την ισχυρότερη κρυπτογράφηση
Οι περισσότερες εφαρμογές αυθεντικοποίησης ή ελέγχου ταυτότητας στην αγορά, όπως ο Google Authenticator, δεν προσφέρουν διατερματική κρυπτογράφηση (από άκρο σε άκρο). Αν συμβεί παραβίαση δεδομένων ή κάποιος αποκτήσει πρόσβαση στη συσκευή σας ή στο λογαριασμό Gmail σας, τα μυστικά του κωδικού πρόσβασης μίας χρήσης (OTP) σας θα εκτεθούν και ο παράγοντας απειλής θα είναι σε θέση να δημιουργήσει παρόμοιους κωδικούς OTP σαν να βρίσκεται στη θέση σας. Με το Keeper, μπορείτε να είστε σίγουροι ότι οι κωδικοί 2FA σας είναι πάντα ασφαλείς, επειδή το Keeper αποτελεί μία εφαρμογή μηδενικής εμπιστοσύνης και μηδενικής γνώσης και χρησιμοποιεί διατερματική κρυπτογράφηση για την ασφάλεια όλων των δεδομένων που είναι αποθηκευμένα στο vault σας.
Προστατεύστε εύκολα τους λογαριασμούς σας με το Keeper
Η προστασία των διαδικτυακών λογαριασμών σας από παραβίαση δεν περιορίζεται μόνο στη χρήση ισχυρών κωδικών πρόσβασης. Θα πρέπει να διασφαλίσετε ότι κάθε λογαριασμός σας έχει ενεργοποιημένο το MFA για πρόσθετη ασφάλεια. Με το Keeper, μπορείτε να αποθηκεύετε εύκολα τους ισχυρούς κωδικούς πρόσβασης και τους κωδικούς 2FA σε ένα μέρος, επιτρέποντάς σας να συνδέεστε απρόσκοπτα στους λογαριασμούς σας από όπου κι αν βρίσκεστε.
Ξεκινήστε μια δωρεάν δοκιμή 30 ημερών του Keeper Password Manager σήμερα για να αρχίσετε να ασφαλίζετε τους διαδικτυακούς λογαριασμούς σας.
Πηγή: Keeper
Το Sophos Firewall v21 προσθέτει υποστήριξη threat feeds από τρίτους για Active Threat Response.
Το Active Threat Response εισήχθη για πρώτη φορά στην έκδοση v20, εφαρμόζοντας ένα νέο επεκτάσιμο πλαίσιο τροφοδοσίας απειλών στο Sophos Firewall για την αυτόματη αντιμετώπιση ενεργών απειλών. Σε πρώτη φάση, η υποστήριξη για δυναμικές τροφοδοσίες πληροφόρησης/ευφυίας απειλών βασιζόταν στα Sophos X-Ops και Sophos MDR, επιτρέποντας στο τείχος προστασίας να ανταποκρίνεται αυτόματα αποκλείοντας την πρόσβαση σε οποιαδήποτε απειλή που δημοσιεύεται μέσω αυτού του πλαισίου.
Αν και το παραπάνω αποτελεί το μόνο που θα χρειαστούν οι περισσότεροι πελάτες της Sophos, υπάρχουν ορισμένες περιοχές ή κάθετες αγορές όπου ενθαρρύνεται ή απαιτείται κάποια συγκεκριμένη και προσαρμοσμένη τροφοδοσία απειλών. Υπάρχει επίσης ενδιαφέρον από την κοινότητα των συνεργατών της Sophos, τους παρόχους SoC και πολλούς πελάτες για μια επεκτάσιμη δυνατότητα τροφοδοσίας απειλών για την υποστήριξη υφιστάμενων ή νέων λύσεων και υπηρεσιών εντοπισμού και αντιμετώπισης απειλών.
Για την ενεργοποίηση τέτοιων περιπτώσεων χρήσης, το Sophos Firewall v21 επεκτείνει το πλαίσιο τροφοδοσίας απειλών (threat feeds) ώστε να υποστηρίζει τροφοδοσίες απειλών τρίτων. Τώρα, μπορείτε εύκολα να προσθέσετε πρόσθετες κάθετες ή προσαρμοσμένες τροφοδοσίες απειλών στο τείχος προστασίας, οι οποίες θα παρακολουθούν και θα ανταποκρίνονται με τον ίδιο αυτόματο τρόπο – μπλοκάροντας κάθε δραστηριότητα που σχετίζεται με αυτές – σε όλες τις μηχανές ασφαλείας (IPS, DNS, Web και AV) και χωρίς να απαιτούνται πρόσθετοι κανόνες τείχους προστασίας.
Οι τροφοδοσίες απειλών τρίτων και η Ενεργή Αντιμετώπιση Απειλών (Active Threat Response) προκαλούν επίσης την ίδια απόκριση από τη Συγχρονισμένη Ασφάλεια (Synchronized Security) όπως οποιαδήποτε άλλη κόκκινη κατάσταση Security Heartbeat. Το Sophos Firewall θα επιβάλλει όλους τους κανόνες τείχους προστασίας που περιέχουν κόκκινες καταστάσεις Heartbeat και το τείχος προστασίας θα συντονίσει επίσης την Προστασία Πλευρικής Μετακίνησης με τα Sophos Endpoints σας, τα οποία θα ενημερώνουν όλες τις υγιείς διαχειριζόμενες τερματικές συσκευές ότι υπάρχει ένας εκτεθειμένος κεντρικός υπολογιστής συνδεδεμένος στο δίκτυο (LAN), ώστε να μπορούν να μπλοκάρουν την κυκλοφορία από αυτή τη συσκευή.
Ελέγξτε το σύντομο βίντεο παρακάτω για μια πλήρη επίδειξη:
- Πως να ρυθμίσετε τροφοδοσίες απειλών τρίτων
- Πως λειτουργεί η Ενεργή Αντιμετώπιση Απειλών και η Προστασία από Πλευρικές Μετακινήσεις
- Πως να χρησιμοποιήσετε τον νέο πίνακα ελέγχου και τη δημιουργία αναφορών
Για περισσότερες πληροφορίες, συμβουλευτείτε την διαδικτυακή τεκμηρίωση.
Υποστηρίζεται ποικιλία εξειδικευμένων και κάθετων τροφοδοσιών απειλών, συμπεριλαμβανομένων και ορισμένων που παρέχονται από οργανισμούς ασφαλείας, κοινοπραξίες του κλάδου και πηγές πληροφοριών απειλών που βασίζονται στην κοινότητα ή σε πηγές ανοικτού κώδικα. Ένα καλό παράδειγμα είναι η Greynoise, η οποία παρουσιάζει την ενσωμάτωση του Sophos Firewall στην ιστοσελίδα της.
Άλλα σπουδαία παραδείγματα περιλαμβάνουν:
- Cisco Talos
- Abuse.ch / URLhaus
- Hakk Solutions
- OSINT (Open-source Intelligence) / DigitalSide
- CINS Score
- CrowdSec
- EclicticIQ
- Feodo Tracker
- Και πολλά άλλα!
Τώρα μπορείτε να επωφεληθείτε από αυτή τη σπουδαία νέα δυνατότητα στο Sophos Firewall v21 συμμετέχοντας στο Πρόγραμμα Πρώιμης Πρόσβασης. Απλώς εγγραφείτε στο πρόγραμμα, κάντε κλικ στον σύνδεσμο στο email σας για να κατεβάσετε το πακέτο ενημέρωσης υλικολογισμικού και εγκαταστήστε τη νέα έκδοση στο Sophos Firewall σας.
Πηγή: Sophos
Πρόσφατα, η MailStore διέθεσε τη νέα έκδοση των λύσεων αρχειοθέτησης ηλεκτρονικού ταχυδρομείου της. Η έκδοση 24.2.2 για τα MailStore Server, MailStore Service Provider Edition και MailStore Home περιλαμβάνει δύο μικρές αλλά χρήσιμες βελτιώσεις που η εταιρεία ήθελε να αποκαλύψει πριν ανακοινώσει την επόμενη τριμηνιαία έκδοση. Συνιστούμε σε όλους τους πελάτες να εγκαταστήσουν αυτή την ενημέρωση.
Οι βελτιώσεις της έκδοσης MailStore 24.2.2
Πρώτον, η εξαγωγή κειμένου από συνημμένα αρχεία PDF έχει μεταφερθεί σε μία ξεχωριστή διαδικασία. Η συγκεκριμένη αλλαγή βελτιώνει τη σταθερότητα της ευρετηρίασης PDF όταν αρχειοθετούνται μηνύματα ηλεκτρονικού ταχυδρομείου με συνημμένα που περιέχουν PDF.
Δεύτερον, έχει διορθωθεί ένα bug όπου οι χρήστες που έχουν συγχρονιστεί από ένα Active Directory και έχουν ενεργό τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) του MailStore δεν μπορούν να συνδεθούν στο MailStore χρησιμοποιώντας τον έλεγχο ταυτότητας των Windows.
Πιστοποίηση: Ικανοποίηση των απαιτήσεων απορρήτου δεδομένων
Η υπάρχουσα πιστοποίηση GDPR για το λογισμικό της εταιρείας παραμένει ανεπηρέαστη για την έκδοση MailStore 24.2.2. Μπορείτε να βρείτε όλες τις πληροφορίες σχετικά με τις πιστοποιήσεις εδώ.
Διαθεσιμότητα
Μπορείτε να κατεβάσετε δωρεάν την έκδοση MailStore 24.2.2 από την ιστοσελίδα της εταιρείας.
Στην περίπτωση που η υπηρεσία ενημέρωσης και υποστήριξης του MailStore Server έχει λήξει, επικοινωνήστε με τη MailStore για να αγοράσετε μια αναβάθμιση που θα σας επιτρέψει να χρησιμοποιήσετε την τελευταία έκδοση του MailStore Server. Διαβάστε εδώ για να ενημερωθείτε για τους υπόλοιπους καλούς λόγους για την ύπαρξη ενεργής Υπηρεσίας Ενημέρωσης και Υποστήριξης.
Οι ενδιαφερόμενες εταιρείες μπορούν επίσης να κατεβάσουν τον MailStore Server στο πλαίσιο μιας δωρεάν δοκιμής 30 ημερών. Αν είστε MSP και ενδιαφέρεστε να προσφέρετε αρχειοθέτηση email ως υπηρεσία βασισμένη στο MailStore SPE (Service Provider Edition), επικοινωνήστε με την ομάδα πωλήσεών της εταιρείας στο partners@mailstore.com. Εναλλακτικά, μπορείτε να εγγραφείτε ως εξουσιοδοτημένος συνεργάτης της MailStore μαζί μας αυτή τη στιγμή δωρεάν.
Πηγή: MailStore
Πριν από λίγες ημέρες, η Sophos ανακοίνωσε την έναρξη του προγράμματος πρώιμης πρόσβασης για το Sophos Firewall. Η τελευταία και καλύτερη έκδοση του Sophos Firewall φέρνει συναρπαστικές βελτιώσεις και πολλά χαρακτηριστικά που ζητήθηκαν από τους χρήστες του, συμπεριλαμβανομένων…
Πρόσθετη προστασία
- Η Αντιμετώπιση Ενεργών Απειλών (Active Threat Response) επεκτάθηκε με υποστήριξη σε threat feeds τρίτων για να ενεργοποιήσει την απλούστερη ενσωμάτωση με εξειδικευμένες και προσαρμοσμένες πηγές πληροφοριών για απειλές
- Η αυτόματη αντιμετώπιση ενεργών απειλών της Συγχρονισμένης Ασφάλειας (Synchronized Security) επεκτάθηκε επίσης σε threat feeds τρίτων
Βελτιωμένη κλιμάκωση
- Οι εγκαταστάσεις/εφαρμογές υψηλής διαθεσιμότητας (High-Availability, HA) απόκτησαν πρόσθετη ανθεκτικότητα και περισσότερο απρόσκοπτες μεταβάσεις για μειωμένο χρόνο διακοπής λειτουργίας
- Το IPSec VPN απόκτησε βελτιωμένες δυνατότητες διαχείρισης, διαμόρφωσης και απόδοσης
- Βελτιώσεις αυθεντικοποίησης και διαδικτυακές βελτιώσεις
Απρόσκοπτες αναβαθμίσεις
- Προστέθηκε επιλογή λήψης αντιγράφων ασφαλείας και αποκατάστασης any-to-any για πρόσθετη ευελιξία κατά την αναβάθμιση
- Υποστήριξη αντιστοίχισης/χαρτογράφησης θυρών για την εύκολη αναβάθμιση μίας συσκευής hardware με διαφορετική διαμόρφωση θυρών
Απλοποιημένη διαχείριση
- Πολλαπλές βελτιώσεις όσον αφορά την εμπειρία χρήσης, συμπεριλαμβανομένης της γενικότερης εμφάνισης και αίσθησης, των καρτών του Control Center καθώς και βελτιστοποιήσεις διαμόρφωσης VPN και στατικής διαδρομής (static route)
- Υποστήριξη πιστοποίησης Let’s Encrypt σε πολλές περιοχές του τείχους προστασίας
- Διευρυμένη ορατότητα δικτυακών αντικειμένων για να είναι ορατό το πού χρησιμοποιούνται τα αντικείμενα
Και άλλα πολλά!
Κατεβάστε τον πλήρη οδηγό «What’s New» για μια πλήρη επισκόπηση όλων των σπουδαίων νέων χαρακτηριστικών και βελτιώσεων της έκδοσης v21.
Ξεκινήστε σήμερα
Μπορείτε να κατεβάσετε το πακέτο αναβάθμισης ή το πρόγραμμα εγκατάστασης για την έκδοση v21 από την ιστοσελίδα εγγραφής του προγράμματος πρώιμης πρόσβασης του Sophos Firewall v21. Αρκεί να υποβάλετε τα στοιχεία επικοινωνίας σας και οι σύνδεσμοι λήψης θα σας αποσταλούν αμέσως μέσω ηλεκτρονικού ταχυδρομείου.
Το Sophos Firewall v21 EAP είναι μια πλήρως υποστηριζόμενη αναβάθμιση από όλες τις υποστηριζόμενες εκδόσεις v20, v19.5 και v19.0, συμπεριλαμβανομένης και της τελευταίας έκδοσης v20 MR2.
ΣΗΜΕΙΩΣΗ: Το Sophos Firewall v21 ΔΕΝ περιλαμβάνει υποστήριξη για συσκευές XG και SG Series. Το EOL της σειράς XG είναι στις 31 Μαρτίου 2025.
Όλη η υποστήριξη κατά τη διάρκεια του EAP θα γίνεται μέσω των φόρουμ στην κοινότητα Sophos Firewall EAP (Early Access Program).
Παρακαλούμε να παρέχετε σχόλια χρησιμοποιώντας την επιλογή στο πάνω μέρος κάθε οθόνης στο Sophos Firewall σας, όπως φαίνεται παρακάτω ή μέσω του φόρουμ της Κοινότητας.
Πηγή: Sophos
Το λυτρισμικό (ransomware) διπλού εκβιασμού είναι ένας τύπος κυβερνοεπίθεσης κατά την εξέλιξη της οποίας οι κυβερνοεγκληματίες κλέβουν ευαίσθητα δεδομένα και τα κρυπτογραφούν. Στη συνέχεια, οι κυβερνοεγκληματίες απειλούν ότι θα διαρρεύσουν τα κλεμμένα δεδομένα στην περίπτωση που το θύμα αρνηθεί να καταβάλει λύτρα. Η πρόσθετη απειλή της διαρροής καθιστά αυτόν τον τύπο κυβερνοεπίθεσης εξαιρετικά επιζήμιο για τους οργανισμούς, καθώς βρίσκονται αντιμέτωποι με τον κίνδυνο να εκτεθούν ευαίσθητα δεδομένα δημοσίως ή να πωληθούν στον Σκοτεινό Ιστό.
Συνεχίστε να διαβάζετε παρακάτω για να μάθετε πως λειτουργεί το λυτρισμικό διπλού εκβιασμού και πως μπορείτε να αποφύγετε αυτόν τον τύπο επίθεσης.
Τι είναι το ransomware;
Το λυτρισμικό (ransomware) είναι ένας τύπος κακόβουλου λογισμικού (malware) που έχει σχεδιαστεί για να εμποδίζει την πρόσβαση των χρηστών στα αρχεία, στα δεδομένα και στα συστήματά τους μέχρι να καταβληθούν λύτρα. Οι κυβερνοεγκληματίες πραγματοποιούν αυτή την επίθεση μολύνοντας τη συσκευή ενός χρήστη με μία συγκεκριμένη μορφή κακόβουλου λογισμικού (malware) που κρυπτογραφεί σκόπιμα τα δεδομένα του. Για να αποκτήσει στη συνέχεια πρόσβαση στα δεδομένα του, οι κυβερνοεγκληματίες ζητούν σε αντάλλαγμα την καταβολή λύτρων.
Όταν ένας κυβερνοεγκληματίας εκτελεί μια επίθεση ransomware διπλού εκβιασμού, δεν επιχειρεί μόνο να εκβιάσει με την κρυπτογράφηση των δεδομένων αλλά και να εκβιάσει για την τύχη των δεδομένων που έχουν κλαπεί νωρίτερα. Εκμεταλλεύονται λοιπόν την κατάσταση για να αυξήσουν το ποσό των λύτρων -και την πιθανότητα να καταβληθούν επίσης- απειλώντας ότι θα χρησιμοποιήσουν τα κλεμμένα δεδομένα εναντίον των θυμάτων.
Πως λειτουργεί το ransomware διπλού εκβιασμού
Ακολουθεί βήμα προς βήμα μία εξήγηση του τρόπου με τον οποίο ένας κυβερνοεγκληματίας προχωρά στην πραγματοποίηση μίας επίθεσης ransomware διπλού εκβιασμού.
1. Ο χάκερ αποκτά πρόσβαση στο σύστημα ενός οργανισμού
Πριν ένας κυβερνοεγκληματίας εκτελέσει μια επίθεση ransomware διπλού εκβιασμού, πρέπει να αποκτήσει επιτυχώς πρόσβαση στο σύστημα ενός οργανισμού. Μπορούν να χρησιμοποιηθούν διάφορες μέθοδοι για να αποκτήσουν πρόσβαση στα συστήματα ενός οργανισμού, όπως μέσω επιθέσεων ηλεκτρονικού ψαρέματος (phishing), κλοπών διαπιστευτηρίων σύνδεσης, επιθέσεων brute force ή εκμεταλλευόμενοι μία ευπάθεια ή κενό ασφαλείας στο λογισμικό ή στο λειτουργικό σύστημα μιας συσκευής.
2. Ο χάκερ κινείται πλευρικά σε όλο το δίκτυο
Αφού ένας εγκληματίας του κυβερνοχώρου εισέλθει στο σύστημα ενός οργανισμού, κινείται πλευρικά στο εσωτερικό του δικτύου για να αποκτήσει αυξημένη προνομιακή πρόσβαση σε ευαίσθητες πληροφορίες και δεδομένα. Και την ώρα που το κάνει αυτό αναζητά παράλληλα τρόπους για να αποφύγει τον εντοπισμό του.
3. Ο χάκερ κλέβει τα δεδομένα του οργανισμού
Μόλις ο κυβερνοεγκληματίας αποκτήσει τα προνόμια που απαιτούνται για την κλοπή δεδομένων, θα προχωρήσει στην εξαγωγή των δεδομένων από τη συσκευή και θα τα μετακινήσει εκτός του δικτύου του οργανισμού.
4. Ο χάκερ κρυπτογραφεί δεδομένα και εκτελεί το ransomware
Στη συνέχεια, ο κυβερνοεγκληματίας θα κρατήσει σε ομηρία τα δεδομένα και θα εκτελέσει την επίθεση ransomware. Τα δεδομένα θα κρυπτογραφηθούν, καθιστώντας τα μη αναγνώσιμα και μη προσβάσιμα από τον ιδιοκτήτη τους.
5. Το θύμα ειδοποιείται για την επίθεση
Καθώς εκτελείται η επίθεση ransomware, το θύμα θα ειδοποιηθεί για την επίθεση στο σύστημά του μέσω μιας κατανεμημένης επίθεσης άρνησης εξυπηρέτησης (DDoS) κατά την οποία το σύστημα του θύματος διαταράσσεται. Στον χρήστη θα δοθούν οδηγίες να πληρώσει λύτρα σε αντάλλαγμα για την επιστροφή των δεδομένων του. Τα δεδομένα συνήθως επιστρέφονται με την καταβολή των λύτρων αλλά μερικές φορές οι κυβερνοεγκληματίες δεν επιστρέφουν τα δεδομένα. Αν για διάφορους λόγους δεν καταβληθούν τα λύτρα, τότε τα δεδομένα είτε θα διαρρεύσουν δημοσίως, είτε θα διαγραφούν είτε θα πωληθούν σε ενδιαφερόμενους.
Πως να αποφύγετε τις επιθέσεις ransomware διπλού εκβιασμού
Η εφαρμογή τεχνικών πρόληψης απέναντι στις κυβερνοεπιθέσεις όπως το λυτρισμικό, αποτελεί πάντα βέλτιστη πρακτική κυβερνοασφάλειας. Ακολουθούν πέντε τρόποι με τους οποίους μπορείτε να προστατεύσετε τον οργανισμό σας από το να πέσει θύμα μίας τέτοιας επίθεσης.
Υιοθετήστε την ασφάλεια μηδενικής εμπιστοσύνης
Η ασφάλεια μηδενικής εμπιστοσύνης είναι ένα πλαίσιο κυβερνοασφάλειας που εξαλείφει την έμμεση ή υπονοούμενη εμπιστοσύνη, απαιτώντας από όλους τους χρήστες να πιστοποιούνται και να εξουσιοδοτούνται προτού αποκτήσουν πρόσβαση σε συστήματα του εταιρικού δικτύου. Με την εφαρμογή αυτής της στρατηγικής στον οργανισμό σας, οι διαχειριστές αποκτούν πλήρη ορατότητα για το ποιος συνδέεται στο δίκτυο. Η μεγαλύτερη ορατότητα και η επαλήθευση μειώνουν σημαντικά τον κίνδυνο επιτυχημένων κυβερνοεπιθέσεων.
Επενδύστε σε μια λύση διαχείρισης προνομιακής πρόσβασης (Privileged Access Management – PAM)
Η διαχείριση προνομιακής πρόσβασης (Privileged Access Management – PAM) είναι μια λύση κυβερνοασφάλειας που έχει σχεδιαστεί για την οργάνωση, τη διαχείριση και την ασφάλεια λογαριασμών με προνομιακά διαπιστευτήρια. Δεδομένου ότι οι χρήστες με προνομιακά διαπιστευτήρια έχουν πρόσβαση σε εξαιρετικά ευαίσθητες πληροφορίες και δεδομένα, γίνονται πολύτιμοι στόχοι για τους κυβερνοεγκληματίες. Μια λύση PAM συμβάλλει στη μείωση αυτού του κυβερνοκινδύνου, καθώς επιτρέπει στους διαχειριστές να ελέγχουν με ασφάλεια την πρόσβαση στους πιο προνομιακούς λογαριασμούς ενός οργανισμού.
Διατηρείτε το λογισμικό και τα λειτουργικά συστήματα (OS) ενημερωμένα
Η ενημέρωση του λογισμικού της συσκευής σας και του λειτουργικού συστήματος της αμέσως μόλις γίνει διαθέσιμη μια ενημέρωση διασφαλίζει ότι η συσκευή σας θα διαθέτει τα πιο πρόσφατα χαρακτηριστικά ασφαλείας. Αν δεν εγκαταστήσετε μια ενημέρωση λογισμικού, είστε πιο ευάλωτοι σε κυβερνοεπιθέσεις, επειδή τα κενά ασφαλείας της συσκευής σας δεν έχουν «κλείσει» και δεν έχουν επιδιορθωθεί.
Δημιουργείτε τακτικά αντίγραφα ασφαλείας δεδομένων
Με τη διαρκή δημιουργία αντιγράφων ασφαλείας των δεδομένων σας, ο οργανισμός σας είναι καλά προστατευμένος από ανθρώπινα λάθη, βλάβες υλικού, απώλεια δεδομένων, ιούς και τους χάκερ. Για παράδειγμα, αν ο οργανισμός σας πέσει θύμα μίας επίθεσης λυτρισμικού διπλού εκβιασμού, η δημιουργία αντιγράφων ασφαλείας των δεδομένων σας μπορεί να βοηθήσει στην ανάκτηση και ενδεχομένως στην αποφυγή της καταβολής των λύτρων.
Εκπαιδεύστε τους υπαλλήλους σχετικά με τον εντοπισμό κοινότυπων κυβερνοαπειλών
Ξεκινήστε την προστασία του οργανισμού σας εκπαιδεύοντας τους υπαλλήλους σας σχετικά με τις πιο κοινότυπες κυβερνοαπειλές που στοχεύουν τον κλάδο σας. Για παράδειγμα, εκπαιδεύστε τους υπαλλήλους σας να εντοπίζουν τις απάτες ηλεκτρονικού ψαρέματος (phishing) στέλνοντάς τους προσομοιωμένα μηνύματα ηλεκτρονικού ταχυδρομείου phishing καθ’ όλη τη διάρκεια της απασχόλησής τους.
Μείνετε προστατευμένοι από επιθέσεις ransomware διπλού εκβιασμού
Το να πέσετε θύμα ενός ransomware διπλού εκβιασμού δεν είναι μόνο τρομακτικό, αλλά μπορεί να οδηγήσει σε σοβαρές συνέπειες για τον οργανισμό σας. Ευτυχώς, δεν είναι αδύνατο για τους οργανισμούς να αμυνθούν απέναντι σε αυτές τις απειλές ransomware.
Ξεκινήστε την προστασία του οργανισμού σας από τις επιθέσεις ransomware εφαρμόζοντας το Zero-Trust KeeperPAM® για την ενίσχυση της διαχείρισης των προνομιούχων χρηστών σας. Για να μάθετε περισσότερα σχετικά με το πώς το Zero-Trust KeeperPAM μπορεί να προστατεύσει τον οργανισμό σας, ζητήστε μία δοκιμαστική έκδοση σήμερα.
Πηγή: Keeper
Το Sophos ΖΤΝΑ παρέχει ασφαλή πρόσβαση σε δικτυακές εφαρμογές, συστήματα RDP και διαδικτυακές κονσόλες διαχείρισης. Παρέχει μία πολύ καλύτερη εναλλακτική λύση όσον αφορά την απομακρυσμένη πρόσβαση από το VPN, προσφέρει καλύτερη ασφάλεια, ευκολότερη διαχείριση και ολοκληρωτική διαφάνεια για τους τελικούς χρήστες.
Για να δείτε τι σημαίνει ZTNA, προσφέρουμε τρεις δωρεάν άδειες χρήσης ενός έτους στους πελάτες του Sophos Firewall, επιτρέποντάς τους να αξιοποιήσουν την πύλη ZTNA που βρίσκεται ενσωματωμένη σε κάθε τείχος προστασίας από την έκδοση v19.5 MR3 και μετά. Μη διστάσετε να τις χρησιμοποιήσετε όπως κρίνετε – ενδεχομένως να ξεκινήσετε από το προσωπικό του τμήματος διαχείρισης πληροφορικής σας που χρειάζονται απομακρυσμένη διαχείριση και αργότερα να συνεχίσετε από εκεί.
Τα μόνα προσόντα για αυτή τη δωρεάν προσφορά είναι να είστε πελάτης του Sophos Firewall, να διαχειρίζεστε ένα ή περισσότερα τείχη προστασίας μέσω του Sophos Central και να τρέχετε την έκδοση v19.5 MR3 ή v20 (ή νεότερη έκδοση) του Sophos Firewall. Η προσφορά αυτή θα επεκταθεί σύντομα και σε πελάτες MSP.
Για να επωφεληθείτε από αυτή την προσφορά, απλώς κάντε κλικ στο κουμπί που θα δείτε στο σχετικό banner που εμφανίζεται στην οθόνη διαχείρισης Firewall στο Sophos Central όπως επισημαίνεται παρακάτω.
Αν δεν γνωρίζετε σχετικά για το Sophos ZTNA, μπορείτε να μάθετε περισσότερα για το πως μπορεί να σας βοηθήσει να ασφαλίσετε την πρόσβαση στις εφαρμογές σας στη διεύθυνση Sophos.com/ZTNA.
Ελέγξτε τη Λίστα Ελέγχου Εγκαταστάσεων (Deployment List) αν χρειάζεται να λάβετε υπόψη σας και άλλα πράγματα κατά την εγκατάσταση του ZTNA.
Μπορείτε επίσης να αποκτήσετε πρόσβαση στην πιο πρόσφατη ηλεκτρονική τεκμηρίωση ενώ ο οδηγός αντιμετώπισης προβλημάτων έχει ενημερωθεί σε περίπτωση που αντιμετωπίσετε προβλήματα κατά τη διαμόρφωση.
Πηγή: Sophos
Αναβαθμίστε και επεκτείνετε τον εντοπισμό και την αντιμετώπιση απειλών με βαθιά πληροφόρηση δικτύου – το Sophos NDR είναι διαθέσιμο ως αυτοδιαχειριζόμενο εργαλείο με το Sophos XDR και με την υπηρεσία 24/7 Sophos MDR.
Όσο επιδέξιος και αν είναι ένας αντίπαλος στην κάλυψη των ιχνών του, πρέπει πάντα να «διασχίσει» το δίκτυο. Το Sophos NDR βρίσκεται βαθιά εντός του δικτύου σας και παρακολουθεί την κίνηση των δικτυακών δεδομένων αξιοποιώντας πέντε μηχανές ανίχνευσης απειλών σε πραγματικό χρόνο για να εντοπίζει σημάδια κακόβουλης ή ύποπτης δραστηριότητας.
Με το Sophos NDR, είστε σε θέση να βλέπετε και να αποτρέπετε τους επιτιθέμενους ταχύτερα. Αξιοποιώντας ένα συνδυασμό μηχανικής εκμάθησης που τροφοδοτείται από Τεχνητή Νοημοσύνη, προηγμένης ανάλυσης και τεχνικών συσχετισμού/ αντιστοίχισης βάσει κανόνων, εντοπίζει απειλές που συχνά δεν εντοπίζονται ωσότου είναι πολύ αργά, όπως:
- Απειλές σε απροστάτευτες συσκευές, όπως συστήματα σημείων πώλησης (point-of-sale), συσκευές IoT και OT και παλαιά λειτουργικά συστήματα
- Μη διαβαθμισμένα ή ύποπτα περιουσιακά στοιχεία τα οποία εκμεταλλεύονται αντίπαλοι για να εξαπολύσουν επιθέσεις
- Απειλές εκ των έσω, όπως μεταφορτώσεις ευαίσθητων δεδομένων σε τοποθεσία εκτός της εταιρικής υποδομής
- Επιθέσεις μηδενικής ημέρας και άλλα
Επιπλέον, όταν συνδυάζεται με κάποια άλλη τηλεμετρία ασφαλείας, το Sophos NDR επιτρέπει στους αναλυτές και στους ερευνητές απειλών να σχηματίσουν μία πληρέστερη και ακριβέστερη εικόνα του τρόπου που πραγματοποιείται και εξελίσσεται μία επίθεση, επιτρέποντας μία ταχύτερη και πιο ολοκληρωμένη αντίδραση.
Τι νέο υπάρχει στην v1.7
Η Sophos βελτιώνει διαρκώς το Sophos NDR για να επιταχύνει περαιτέρω τον εντοπισμό και την αντιμετώπιση των δικτυακών απειλών. Το πλούσιο γραφικό περιβάλλον και τα εργαλεία εγκληματολογικής διερεύνησης στη νέα Κονσόλα Διερεύνησης (Investigation Console) επιτρέπουν στους αναλυτές να εμβαθύνουν στη δικτυακή δραστηριότητα σας και να εντοπίζουν τυχόν συμβάντα και προβλήματα νωρίτερα. Οι περιπτώσεις χρήσης περιλαμβάνουν:
- Αποκτήστε ολοκληρωμένη ορατότητα σε όλες τις δικτυακές δραστηριότητες των τελευταίων 30 ημερών
- Αναλύστε τη δραστηριότητα εφαρμογών, τους κινδύνους ροής και την επικοινωνία σε θύρες που τυπικά δεν χρησιμοποιούνται
- Παρακολούθηση της δικτυακής δραστηριότητας σε βάθος χρόνου για τον εντοπισμό ύποπτων μοτίβων και συμπεριφορών
- Και πολλά άλλα
Για μέγιστη ευελιξία, το Sophos NDR εφαρμόζεται ως εικονική συσκευή σε VMware ή Microsoft Hyper-V, στο νέφος στην πλατφόρμα AWS ή σε μια σειρά πιστοποιημένων συσκευών hardware. Η τελευταία έκδοση περιλαμβάνει ένα ανανεωμένο πιστοποιημένο χαρτοφυλάκιο hardware, συμπεριλαμβανομένου και ενός νέου εισαγωγικού μοντέλου.
Για να μάθετε περισσότερα σχετικά με τις τελευταίες προσθήκες και βελτιώσεις, επισκεφθείτε το φόρουμ της κοινότητας Sophos NDR
Εξερευνήστε το Sophos NDR σήμερα
Οι υφιστάμενοι πελάτες του Sophos NDR επωφελούνται από όλες τις τελευταίες βελτιώσεις αυτόματα και χωρίς πρόσθετη χρέωση. Για να ξεκινήσετε, επισκεφθείτε το φόρουμ της κοινότητας και κατεβάστε το image της Investigation Console από το Sophos Central.
Το Sophos NDR είναι διαθέσιμο με το αυτοδιαχειριζόμενο εργαλείο Sophos XDR και την πλήρως διαχειριζόμενη υπηρεσία 24/7 Sophos MDR. Όλοι οι πελάτες της Sophos μπορούν να ενεργοποιήσουν μια δωρεάν δοκιμή 30 ημερών απευθείας μέσα από την κονσόλα Sophos Central. Για να μάθετε περισσότερα και να διερευνήσετε τις ανάγκες σας σε λειτουργίες ασφαλείας, μιλήστε με έναν συνεργάτη της Sophos.
Πηγή: Sophos
Οι καλύτεροι τρόποι για να διατηρήσετε τα ευαίσθητα δεδομένα σας ασφαλή περιλαμβάνουν τη χρήση ισχυρών κωδικών πρόσβασης για κάθε έναν από τους διαδικτυακούς σας λογαριασμούς, τη δημιουργία αντιγράφων ασφαλείας των δεδομένων σας σε τακτά χρονικά διαστήματα και την επένδυσή σας σε έναν διαχειριστή κωδικών πρόσβασης. Τα δεδομένα σας είναι σημαντικά και πρέπει να προστατεύονται για να ελαχιστοποιήσετε τον κίνδυνο κλοπής ταυτότητας και τους κινδύνους από άλλες κυβερνοαπειλές.
Συνεχίστε να διαβάζετε παρακάτω για να μάθετε τι θεωρείται ευαίσθητο δεδομένο, πως να προστατεύετε τα ευαίσθητα δεδομένα σας και πως μπορεί να σας βοηθήσει το Keeper®.
Ποια θεωρούνται ευαίσθητα δεδομένα;
Τα ευαίσθητα δεδομένα περιλαμβάνουν διάφορους τύπους προσωπικών πληροφοριών (PII) που μπορούν να αποκαλύψουν την ταυτότητά σας.
Οι προσωπικές, οικονομικές, υγειονομικές και εταιρικές πληροφορίες σας θεωρούνται ευαίσθητα δεδομένα, επειδή δεν είναι διαθέσιμες στα δημόσια αρχεία και διατηρούνται εμπιστευτικές. Ωστόσο, όταν τα ευαίσθητα δεδομένα σας τίθενται σε κίνδυνο, μπορεί να οδηγήσει σε κλοπή ταυτότητας, σε μη εξουσιοδοτημένα δάνεια που λαμβάνονται στο όνομά σας και σε άλλες μεγάλες απάτες με πιστωτικές κάρτες.
6 συμβουλές για την προστασία των ευαίσθητων δεδομένων σας
Ευτυχώς, υπάρχουν διάφορα βήματα που μπορείτε να λάβετε για να προστατεύσετε τα ευαίσθητα δεδομένα σας και να διατηρήσετε την ιδιωτικότητα σας στο διαδίκτυο.
1.Δημιουργήστε ισχυρούς κωδικούς πρόσβασης για όλους τους διαδικτυακούς λογαριασμούς σας
Το πρώτο βήμα για την προστασία των ευαίσθητων δεδομένων σας είναι η δημιουργία ενός ισχυρού και μοναδικού κωδικού πρόσβασης για κάθε λογαριασμό σας. Ένας ισχυρός κωδικός πρόσβασης θα πρέπει να περιέχει τουλάχιστον 16 χαρακτήρες και έναν συνδυασμό κεφαλαίων και πεζών γραμμάτων, αριθμών και συμβόλων. Επίσης, δεν πρέπει ποτέ να χρησιμοποιείτε προσωπικές πληροφορίες στους κωδικούς πρόσβασής σας, διότι ένας κυβερνοεγκληματίας μπορεί να ανακαλύψει αυτές τις πληροφορίες και να τις χρησιμοποιήσει στην προσπάθειά του να σπάσει τους κωδικούς πρόσβασής σας. Οι καλύτεροι κωδικοί πρόσβασης είναι εντελώς τυχαίοι και δεν ενσωματώνουν λέξεις από το λεξικό όπως «password» ή «dog», διότι όσο πιο κοινές είναι οι λέξεις, τόσο πιο εύκολο είναι για κάποιον να μαντέψει ή να υποθέσει τους κωδικούς σας.
2.Ρύθμιση αυθεντικοποίησης πολλαπλών παραγόντων (MFA)
Ο έλεγχος ταυτότητας ή αυθεντικοποίησης πολλαπλών παραγόντων (MFA) είναι ζωτικής σημασίας για την προστασία ευαίσθητων δεδομένων, επειδή όταν είναι ενεργοποιημένος αποτρέπει την πρόσβαση μη εξουσιοδοτημένων χρηστών στους λογαριασμούς σας. Το MFA προσθέτει ένα επιπλέον επίπεδο ασφάλειας, απαιτώντας πρόσθετη απόδειξη της ταυτότητάς σας πριν συνδεθείτε στο λογαριασμό σας. Ορισμένα παραδείγματα MFA είναι ένα PIN, ένας κωδικός από μια εφαρμογή πιστοποίησης ταυτότητας ή μία σάρωση δακτυλικού αποτυπώματος. Ένα από τα οφέλη της ενεργοποίησης του MFA σε όλους τους λογαριασμούς σας είναι ότι ακόμη και αν ένας εγκληματίας του κυβερνοχώρου αποκτήσει πρόσβαση στο όνομα χρήστη και τον κωδικό πρόσβασής σας, εξακολουθεί να χρειάζεται τον πρόσθετο παράγοντα για να συνδεθεί.
3.Χρησιμοποιήστε VPN σε δημόσια WiFi
Κάτι που είναι τόσο απλό όσο η σύνδεση σε ένα δημόσιο ασύρματο δίκτυο WiFi μπορεί να θέσει τα ευαίσθητα δεδομένα σας σε κίνδυνο παραβίασης. Ακριβώς για αυτόν τον λόγο θα πρέπει να χρησιμοποιείτε ένα εικονικό ιδιωτικό δίκτυο (VPN). Όταν χρησιμοποιείτε δημόσιο WiFi, δεν είναι δυνατόν να γνωρίζετε αν κάποιος κυβερνοεγκληματίας έχει παραβιάσει και «χειραγωγήσει» το δίκτυο για να συλλέγει δεδομένα από οποιονδήποτε συνδέεται σε αυτό. Τέτοιες επιθέσεις, ονομάζονται επιθέσεις Man-in-the-Middle (MITM). Για την καταπολέμηση τέτοιων κυβερνοαπειλών όπως οι επιθέσεις MITM, είναι απαραίτητη η χρήση ενός VPN (Virtual Private Network) που προστατεύει το διαδικτυακό σας απόρρητο δημιουργώντας ένα ιδιωτικό δίκτυο για την κρυπτογράφηση των δεδομένων σας, ακόμη και όταν είστε συνδεδεμένοι σε δημόσιο δίκτυο. Για παράδειγμα, αν συνδέεστε στο WiFi του αεροδρομίου όταν ταξιδεύετε, θα πρέπει να χρησιμοποιήσετε ένα VPN για να διασφαλίσετε ότι κανείς στο αεροδρόμιο δεν μπορεί να κλέψει τις προσωπικές σας πληροφορίες.
4.Ενεργοποίηση της κρυπτογράφησης δεδομένων
Η κρυπτογράφηση δεδομένων είναι η διαδικασία που μετατρέπει τα ευαίσθητα δεδομένα σας από απλό κείμενο, το οποίο μπορεί να διαβάσει ο καθένας, σε κρυπτογραφημένο κείμενο, το οποίο έχει τυχαίους χαρακτήρες που δεν μπορούν να διαβάσουν ούτε οι άνθρωποι ούτε οι μηχανές μέχρι να αποκρυπτογραφηθεί με ένα κλειδί κρυπτογράφησης. Μπορεί η συγκεκριμένη διαδικασία να μοιάζει κάπως συγκεχυμένη, αλλά η κρυπτογράφηση εξασφαλίζει ότι τα δεδομένα σας καθίστανται απροσπέλαστα από κάποιον άλλον χρήστη.
Μπορείτε να ενεργοποιήσετε την κρυπτογράφηση δεδομένων στα smartphones, στους υπολογιστές και στους διαδικτυακούς λογαριασμούς σας, επισκεπτόμενοι τις ρυθμίσεις της συσκευής σας. Για τους χρήστες των Windows, στις Ρυθμίσεις, επισκεφθείτε την ενότητα Απόρρητο και ασφάλεια και, στη συνέχεια, κάντε κλικ στην επιλογή Κρυπτογράφηση συσκευής. Αν διαπιστώσετε ότι δεν εμφανίζεται αυτή η ρύθμιση, χρησιμοποιήστε την κρυπτογράφηση BitLocker, η οποία είναι μια λειτουργία ασφαλείας των Windows που κρυπτογραφεί ολόκληρη τη μονάδα δίσκου για την προστασία των δεδομένων σας. Αναζητήστε το BitLocker στα Windows και στη συνέχεια επιλέξτε BitLocker Drive Encryption και κάντε κλικ στο κουμπί Ενεργοποίηση BitLocker. Για τους χρήστες υπολογιστών της Apple, τα ευαίσθητα δεδομένα σας κρυπτογραφούνται αυτόματα όταν ρυθμίζετε έναν κωδικό πρόσβασης και το Touch/Face ID στη συσκευή σας. Στην ενότητα Face ID & Passcode που βρίσκεται στην ενότητα Ρυθμίσεις της συσκευής σας, λογικά θα βλέπετε ότι η προστασία δεδομένων είναι ενεργοποιημένη στο κάτω μέρος της οθόνης σας.
5.Δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων σας
Δεν είναι μόνο σημαντικό να δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων σας σε περίπτωση που η συσκευή σας χαθεί ή κλαπεί, αλλά θα πρέπει επίσης να δημιουργείτε συνεχώς αντίγραφα ασφαλείας των δεδομένων σας και για τη περίπτωση που η συσκευή σας υποστεί επίθεση από κάποιον τύπο κακόβουλου λογισμικού. Φανταστείτε να μην έχετε δημιουργήσει ποτέ αντίγραφα ασφαλείας του τηλεφώνου σας και ξαφνικά να διαπιστώσετε ότι μολύνθηκε από κάποιον ιό ή κακόβουλο λογισμικό που αποτρέπει την πρόσβαση σε δεδομένα σας. Αν είχατε δημιουργήσει αντίγραφα ασφαλείας των δεδομένων σας πριν ο ιός μολύνει το τηλέφωνο σας, θα μπορούσατε να διαγράψετε όλα τα δεδομένα στο τηλέφωνο και να τα επαναφέρετε χρησιμοποιώντας το αντίγραφο ασφαλείας που δημιουργήθηκε πριν μολυνθεί η συσκευή σας.
6.Επενδύστε σε έναν διαχειριστή κωδικών πρόσβασης
Η προστασία των ευαίσθητων δεδομένων σας είναι βολική και ασφαλής όταν χρησιμοποιείτε έναν διαχειριστή κωδικών πρόσβασης όπως το Keeper. Οι διαχειριστές κωδικών πρόσβασης μπορούν να δημιουργήσουν ισχυρούς και μοναδικούς κωδικούς πρόσβασης, να αποθηκεύσουν με ασφάλεια τα στοιχεία σύνδεσής σας σε ένα κρυπτογραφημένο θησαυροφυλάκιο και να διευκολύνουν την αυτόματη σύνδεση σε λογαριασμούς. Υπάρχουν πολλά οφέλη από τη χρήση ενός διαχειριστή κωδικών πρόσβασης, όπως η ικανότητά του να δημιουργεί τυχαίους κωδικούς πρόσβασης, οι ασφαλείς λειτουργίες κοινής χρήσης κωδικών πρόσβασης που προσφέρει και η αποθήκευση πρόσθετων πληροφοριών πέραν των κωδικών πρόσβασης (έγγραφα, PDF, εικόνες, ιατρικές πληροφορίες κ.λπ.). Το μόνο που χρειάζεται να θυμάστε είναι τον κύριο κωδικό πρόσβασης (master password), που είναι ο κωδικός πρόσβασης που χρησιμοποιείτε για να συνδεθείτε στο ασφαλές ψηφιακό θησαυροφυλάκιό σας.
Εμπιστευτείτε το Keeper για την προστασία των ευαίσθητων πληροφοριών σας
Ο διαχειριστής κωδικών πρόσβασης που μπορείτε να εμπιστευτείτε για την προστασία των ευαίσθητων δεδομένων σας είναι το Keeper. Το Keeper χρησιμοποιεί διατερματική (end-to-end) κρυπτογράφηση AES-256 για να διασφαλίσει ότι κανείς άλλος δεν γίνεται να έχει πρόσβαση στα ευαίσθητα δεδομένα σας εκτός από εσάς. Με την ασφάλεια μηδενικής γνώσης της εταιρείας, ούτε το Keeper δεν μπορεί να δει τα κρυπτογραφημένα δεδομένα σας. Η χρήση του Keeper Password Manager σάς επιτρέπει να δημιουργείτε και να αποθηκεύετε κωδικούς MFA και μπορεί ακόμη και να συμπληρώνει αυτόματα αυτούς τους κωδικούς στις σχετικές ιστοσελίδες για να καταστήσει τη διαδικασία σύνδεσης απλούστερη.
Ξεκινήστε τη δωρεάν δοκιμή 30 ημερών του Keeper Password Manager σήμερα για να ανακαλύψετε όλα όσα μπορεί να κάνει το Keeper για την προστασία των ευαίσθητων δεδομένων σας.
Πηγή: Keeper Security
Καθώς πλησιάζει η προθεσμία του Οκτωβρίου 2024 για την εφαρμογή της οδηγίας NIS 2 από τα κράτη μέλη της Ευρωπαϊκής Ένωσης, όσοι οργανισμοί δραστηριοποιούνται στην Ευρώπη πρέπει να προετοιμαστούν για τις σημαντικές αλλαγές που επιφέρει σε θέματα συμμόρφωσης όσον αφορά την κυβερνοασφάλεια.
Το παρόν άρθρο στοχεύει να ρίξει φως στην οδηγία NIS 2, στην αναγκαιότητά της, στις βασικές επικαιροποιήσεις της σε σχέση με την αρχική οδηγία NIS και στους τρόπους που οι επιχειρήσεις μπορούν να προετοιμαστούν για να επιτύχουν συμμόρφωση. Για να εμβαθύνετε ακόμα περισσότερο στην Ευρωπαϊκή οδηγία, κατεβάστε το ενημερωτικό έγγραφο «Sophos NIS 2 Directive».
Τι είναι η οδηγία NIS 2;
Η οδηγία NIS 2 αποτελεί την εξέλιξη της πρώτης οδηγίας για τα Συστήματα Δικτύων και Πληροφοριών (NIS), η οποία εφαρμόστηκε για να ενισχύσει τη στάση των κρατών μελών της ΕΕ στον τομέα της κυβερνοασφάλειας. Η πρώτη οδηγία NIS που τέθηκε σε ισχύ το 2016 καθόρισε σημαντικές κατευθυντήριες γραμμές για τη βελτίωση της ανθεκτικότητας της κυβερνοασφάλειας στην επικράτεια της Ευρωπαϊκής Ένωσης. Όμως με την αυξανόμενη πολυπλοκότητα και συχνότητα των κυβερνοεπιθέσεων, ιδίως κατά τη διάρκεια και μετά την πανδημία Covid-19, έγινε κατανοητό ότι υπήρχε μία σαφής ανάγκη για αυστηρότερους και περισσότερο ολοκληρωμένους κανόνες και νόμους.
Οι απειλές στον κυβερνοχώρο έχουν αυξηθεί σε κλίμακα βιομηχανικού επιπέδου, με τις επιθέσεις ransomware να είναι οι πλέον διαδεδομένες. Τον Ιούνιο του 2024, μια ομάδα χάκερ γνωστή ως Qilin, με δεσμούς με το Κρεμλίνο, πραγματοποίησε επίθεση στη Synnovis, ένα εργαστήριο παθολογίας που χρησιμοποιείται από το Εθνικό Σύστημα Υγείας (NHS) του Ηνωμένου Βασιλείου. Οι χάκερ απαίτησαν λύτρα ύψους 40 εκατομμυρίων λιρών και επειδή ο οργανισμός υγείας του Ηνωμένου Βασίλεια αρνήθηκε να συμμορφωθεί με τις απαιτήσεις των κυβερνοεγκληματιών, οι χάκερ διέρρευσαν τα κλεμμένα δεδομένα στον σκοτεινό ιστό.
Επιπλέον, γεωπολιτικές εντάσεις όπως η Ρωσική εισβολή στην Ουκρανία υπογράμμισαν την ανάγκη για ισχυρότερα μέτρα κυβερνοασφάλειας. Η οδηγία NIS 2 αποσκοπεί στην αντιμετώπιση όλων αυτών των προκλήσεων ενισχύοντας την ασφάλεια και την ανθεκτικότητα των «απαραίτητων» και «σημαντικών» οντοτήτων σε ολόκληρη την επικράτεια της Ευρωπαϊκής Ένωσης.
Επιπτώσεις για εταιρείες εκτός Ευρωπαϊκής Ένωσης
Αν και απευθύνεται πρωτίστως σε Ευρωπαϊκές εταιρείες και στα κράτη μέλη της ΕΕ, η οδηγία επηρεάζει επίσης και εταιρείες με έδρα εκτός της ΕΕ οι οποίες όμως δραστηριοποιούνται στην Ευρωπαϊκή Ένωση ή παρέχουν υπηρεσίες σε οντότητες της Ευρωπαϊκής Ένωσης. Οι κανονισμοί σε πολλά άλλα κράτη δεν είναι επί του παρόντος τόσο εκτεταμένοι ή αυστηροί όσο η οδηγία NIS 2. Παρόλα αυτά, θα ήταν συνετό να αναμένετε περαιτέρω αλλαγές στις τοπικές νομοθεσίες καθώς εξελίσσονται τα σχέδια του Ευρωπαϊκού Κοινοβουλίου όσον αφορά τη νομοθεσία της Ευρωπαϊκής Ένωσης.
Αντιμετωπίζοντας προληπτικά τις προκλήσεις που περιγράφονται παρακάτω, οι εταιρείες εκτός Ευρωπαϊκής Ένωσης μπορούν να προστατεύσουν καλύτερα τόσο τους εαυτούς τους όσο και τους πελάτες τους από τις εξελισσόμενες απειλές στον κυβερνοχώρο, αποφεύγοντας παράλληλα τα αυστηρά πρόστιμα και τις κυρώσεις από τη μη συμμόρφωση τους.
Βασικές επικαιροποιήσεις από την NIS στην NIS 2
Η οδηγία NIS 2 εισάγει αρκετές κρίσιμης σημασίας επικαιροποιήσεις και επεκτάσεις σε σύγκριση με την πρώτη οδηγία NIS:
- Ευρύτερο πεδίο εφαρμογής των καλυπτόμενων οντοτήτων:
- Απαραίτητες και σημαντικές οντότητες: Η NIS 2 κατηγοριοποιεί τις οντότητες σε «απαραίτητες» και «σημαντικές» με βάση τον τομέα και την κρισιμότητά τους. Η επέκταση αυτή περιλαμβάνει περισσότερους τομείς, όπως τις υπηρεσίες κοινής ωφέλειας (π.χ. λύματα), τις αλυσίδες εφοδιασμού υγειονομικής περίθαλψης, τις ταχυδρομικές υπηρεσίες και τις υπηρεσίες ταχυμεταφορών, την αεροδιαστημική, τη δημόσια διοίκηση και τις ψηφιακές υποδομές.
- Εφοδιαστική αλυσίδα και πάροχοι υπηρεσιών: Οι οργανισμοί που εμπλέκονται στην αλυσίδα εφοδιασμού και όσοι παρέχουν κρίσιμες υπηρεσίες υποστήριξης καλύπτονται πλέον ρητά, τονίζοντας τη σημασία της διασφάλισης των διασυνδεδεμένων δικτύων.
- Ενισχυμένα πρότυπα κυβερνοασφάλειας:
- Υποχρεωτικά μέτρα: Το άρθρο 21 της οδηγίας περιγράφει τα υποχρεωτικά μέτρα κυβερνοασφάλειας, συμπεριλαμβανομένων της βασικής κυβερνοϋγιεινής, της διαχείρισης ευπαθειών, της ασφάλειας της αλυσίδας εφοδιασμού, της κρυπτογράφησης, της διαχείρισης περιουσιακών στοιχείων, του ελέγχου πρόσβασης και της ασφάλειας μηδενικής εμπιστοσύνης.
- Χειρισμός και αναφορά περιστατικών: Η οδηγία επιβάλλει αυστηρότερες υποχρεώσεις όσον αφορά την αναφορά συμβάντων, εξασφαλίζοντας έγκαιρη και συνεπή αντιμετώπιση των απειλών στον κυβερνοχώρο σε ολόκληρη την Ευρωπαϊκή Ένωση.
- Αυξημένη λογοδοσία και κυρώσεις:
- Ευθύνη ανώτερης διοίκησης: Η ανώτερη διοίκηση μπορεί να θεωρηθεί προσωπικά υπεύθυνη για τη μη συμμόρφωση, υπογραμμίζοντας τη σημασία της συμμετοχής των στελεχών στη διακυβέρνηση της κυβερνοασφάλειας.
- Πρόστιμα και κυρώσεις: Οι οργανισμοί μπορούν να αντιμετωπίσουν σημαντικά πρόστιμα, έως και 10 εκατ. ευρώ ή έως και το 2% του παγκόσμιου κύκλου εργασιών για τη μη συμμόρφωση με την οδηγία.
Οι ακόλουθοι 18 τομείς καλύπτονται από την οδηγία NIS 2:
Ο ακόλουθος πίνακας απεικονίζει την αύξηση των τομέων ή κλάδων που καλύπτονται από την οδηγία NIS 2 σε σύγκριση με την πρώτη οδηγία NIS:
Ο αντίκτυπος στη συμμόρφωση όσον αφορά την κυβερνοασφάλεια
Η οδηγία NIS 2 επηρεάζει σημαντικά τον τρόπο με τον οποίο οι οργανισμοί προσεγγίζουν τη συμμόρφωση στην κυβερνοασφάλεια. Οι επιχειρήσεις πρέπει να υιοθετήσουν μια προληπτική στάση, ενσωματώνοντας ολοκληρωμένες διαδικασίες διαχείρισης κινδύνων και διασφαλίζοντας την τήρηση των αυστηρών προτύπων που ορίζονται στην οδηγία. Η έμφαση στα υποχρεωτικά μέτρα και το ενδεχόμενο αυστηρών κυρώσεων καθιστούν αναγκαία την ενδελεχή επανεξέταση και ενίσχυση των υφιστάμενων πρακτικών κυβερνοασφάλειας.
Οι οργανισμοί θα πρέπει να διαθέσουν επαρκείς πόρους για να ανταποκριθούν στις απαιτήσεις αυτές. Σύμφωνα με εκτιμήσεις, οι επιχειρήσεις που καλύπτονται ήδη από την αρχική οδηγία NIS ενδέχεται να χρειαστεί να αυξήσουν τους προϋπολογισμούς τους για την ασφάλεια στον κυβερνοχώρο έως και 12%, ενώ όσες καλύπτονται εκ νέου θα μπορούσαν να δουν αυξήσεις του προϋπολογισμού έως και 22%, σύμφωνα με τον John Noble, πρώην διευθυντή του Εθνικού Κέντρου Κυβερνοασφάλειας, που μίλησε στο Sophos Spotlight: NIS2 Directive and Understanding Cybersecurity Compliance.
Προετοιμασία για τη συμμόρφωση με την οδηγία NIS 2
Για να διασφαλιστεί η συμμόρφωση με την οδηγία NIS 2, οι οργανισμοί πρέπει να λάβουν τα ακόλουθα μέτρα:
- Αξιολόγηση της δυνατότητας εφαρμογής:
- Το πρώτο πράγμα που πρέπει να κάνετε είναι να ξεκαθαρίσετε και να καθορίσετε αν ο οργανισμός ή η εταιρεία σας εμπίπτει στις κατηγορίες των «απαραίτητων» ή των «σημαντικών» οντοτήτων. Και αυτό περιλαμβάνει τον προσδιορισμό του κλάδου που ανήκετε, την κρισιμότητα των υπηρεσιών που παρέχετε και το επιχειρησιακό αποτύπωμα σας εντός της Ευρωπαϊκής Ένωσης.
- Κατανοήστε τη δικαιοδοσία:
- Προσδιορίστε ποια κράτη μέλη της Ευρωπαϊκής Ένωσης έχουν δικαιοδοσία επί των δραστηριοτήτων σας για τους σκοπούς της NIS. Αυτό είναι ζωτικής σημασίας για την κατανόηση των όποιων ειδικών απαιτήσεων σε κρατικό επίπεδο και των υποχρεώσεων υποβολής αναφορών.
- Εφαρμόστε μία στρατηγική διαχείρισης κινδύνων κυβερνοασφάλειας:
- Πραγματοποιήστε μια ολοκληρωμένη ανάλυση κινδύνου για τον εντοπισμό πιθανών απειλών και τρωτών σημείων της κυβερνοασφάλειας του οργανισμού σας.
- Εφαρμόστε τα υποχρεωτικά μέτρα που περιγράφονται στο άρθρο 21, αντιστοιχίζοντάς τα με ένα κατάλληλο πλαίσιο ασφάλειας, όπως το ISO 27001 ή το NIST Cybersecurity FrameworkFramework.
- Θωράκιση της ασφάλειας της αλυσίδας εφοδιασμού:
- Επικεντρωθείτε στον μετριασμό των κινδύνων εντός της αλυσίδας εφοδιασμού σας, ιδίως όσον αφορά τους παρόχους λογισμικού και υπηρεσιών. Αυτό περιλαμβάνει τη διασφάλιση της συμμόρφωσης των τρίτων προμηθευτών σας με τα πρότυπα που ορίζει η οδηγία NIS 2.
- Αναπτύξτε ένα σχέδιο αντιμετώπισης περιστατικών:
- Καταστρώστε και θέστε σε εφαρμογή ένα σχέδιο αντιμετώπισης περιστατικών που περιλαμβάνει σαφή πρωτόκολλα για την αναφορά περιστατικών στις αρμόδιες κρατικές αρχές. Βεβαιωθείτε ότι όλα τα σημαντικά περιστατικά αναφέρονται εντός του 24ωρου χρονικού πλαισίου που καθορίζεται από την οδηγία.
- Εμπλοκή της ανώτερης διοίκησης:
- Εξασφαλίστε επίσημα την συμμετοχή και εμπλοκή της ανώτερης διοίκησης για τη στρατηγική συμμόρφωσης. Η συμμετοχή της ανώτερης διοίκησης είναι κρίσιμης σημασίας ως επίδειξη της δέσμευσης σας στην κυβερνοασφάλεια και της διάθεσης των απαραίτητων πόρων.
Η οδηγία NIS2 αποτελεί ένα σημαντικό βήμα προς τα εμπρός για την ενίσχυση της ανθεκτικότητας των οργανισμών στον κυβερνοχώρο σε όλη την Ευρώπη. Με την κατανόηση των βασικών ενημερώσεων και των επικαιροποιημένων άρθρων της καθώς και την λήψη προληπτικών μέτρων για τη διασφάλιση της συμμόρφωσης, οι επιχειρήσεις μπορούν να προστατευθούν καλύτερα από την αυξανόμενη απειλή των κυβερνοεπιθέσεων.
Καθώς η προθεσμία του Οκτωβρίου πλησιάζει, είναι επιτακτική ανάγκη για την ανώτερη διοίκηση και τους επαγγελματίες της ασφάλειας IT να δώσουν προτεραιότητα στη συμμόρφωση με την οδηγία NIS 2, αξιοποιώντας πόρους όπως το ενημερωτικό έγγραφο της Sophos για να καθοδηγήσουν τις προσπάθειές τους.
Πηγή: Sophos
Η κυβέρνηση των ΗΠΑ ανακοίνωσε πρόσφατα ότι απαγορεύει την πώληση και χρήση των προϊόντων antivirus της Kaspersky λόγω ανησυχιών για την Εθνική ασφάλεια. Αν βρίσκεστε στις ΗΠΑ και χρησιμοποιείτε σήμερα προϊόντα Kaspersky, δεν έχετε παρά μόνο μία μικρή προθεσμία για να προχωρήσετε με τη μετάβαση σας σε έναν εναλλακτικό πάροχο. Μετά τις 29 Σεπτεμβρίου 2024, οι εταιρείες με έδρα στις ΗΠΑ δεν θα λαμβάνουν πλέον ενημερώσεις ή υποστήριξη από την εταιρεία Kaspersky. Εκτός των ΗΠΑ, πολλοί χρήστες της Kaspersky επαναξιολογούν επίσης τη λύση ασφάλειας τερματικών συσκευών (endpoint security) που χρησιμοποιούν.
Ευτυχώς, όπου κι αν βρίσκεστε, μπορείτε να μεταβείτε στη λύση Sophos Endpoint μέσα σε λίγα λεπτά.
Ισχυρότερη ασφάλεια endpoint για μικρές και μεσαίες επιχειρήσεις
Πάνω από 300.000 οργανισμοί παγκοσμίως εμπιστεύονται το Sophos Endpoint, συμπεριλαμβανομένων πολλών χιλιάδων μικρών και μεσαίων επιχειρήσεων. Με το Sophos Endpoint, επωφελείστε από:
- Προσιτή προστασία από απειλές | Κυβερνοασφάλεια επιχειρησιακού επιπέδου που είναι οικονομικά αποδοτική για οργανισμούς και επιχειρήσεις κάθε μεγέθους.
- Γρήγορη και εύκολη εγκατάσταση | Εγκαταστήστε και ξεκινήστε με απλή, μια κι έξω εγκατάσταση – συμπεριλαμβανομένης της αυτόματης απεγκατάστασης του antivirus της Kaspersky με την εκτέλεση του πρόγράμματος εγκατάστασης του Sophos Endpoint.
- Απλή διαχείριση και δημιουργία αναφορών | Μία ενιαία κονσόλα ελέγχου στο νέφος για ειδοποιήσεις ασφαλείας, δημιουργία αναφορών και διαχείριση. Οι συνιστώμενες ρυθμίσεις ασφαλείας ενεργοποιούνται αυτόματα με την εγκατάσταση του Sophos Endpoint -δεν απαιτείται πολύπλοκη διαμόρφωση.
Η απαγόρευση των προϊόντων Kaspersky στις ΗΠΑ αποτελεί ευκαιρία για να αναβαθμίσετε τις άμυνες σας. Οι ομάδες ασφάλειας IT σε όλο τον κόσμο αναζητούν λύσεις αντικατάστασης που προσφέρουν την καλύτερη δυνατή προστασία και χρηστικότητα και παράλληλα τη λιγότερη δυνατή επιβάρυνση στη διαχείριση. Η μετάβαση στο Sophos Endpoint σας δίνει τη δυνατότητα να αξιοποιήσετε μία ανώτερη προστασία με πρόσθετες δυνατότητες και οφέλη που δεν διαθέτουν άλλες λύσεις, όπως:
- Προσαρμοστικές άμυνες | Οι πρώτες στον κλάδο δυναμικές άμυνες που προσαρμόζονται αυτόματα ως απάντηση στις hands-on-keyboard επιθέσεις, μειώνοντας την επιφάνεια επίθεσης και σταματώντας τους προηγμένους αντιπάλους στα χνάρια τους. Παρακολουθήστε αυτή τη γρήγορη επίδειξη.
- Απομακρυσμένη προστασία από ransomware | Η Sophos παρέχει την πιο ισχυρή άμυνα τερματικών συσκευών μηδενικής επαφής κατά του απομακρυσμένου ransomware. Οι εναλλακτικές λύσεις ασφάλειας τερματικών συσκευών (endpoint security), συμπεριλαμβανομένων των Microsoft, CrowdStrike και SentinelOne, δεν μπορούν να σας προστατεύσουν από αυτή την ολοένα και πιο διαδεδομένη απειλή.
- Αυτοματοποιημένος έλεγχος υγείας λογαριασμού | Οι λανθασμένες ρυθμίσεις πολιτικής μπορούν να θέσουν σε κίνδυνο τη στάση ασφαλείας σας. Ο έλεγχος υγείας λογαριασμού εντοπίζει αποκλίσεις στη στάση ασφαλείας και επικίνδυνες ρυθμίσεις, επιτρέποντας στους διαχειριστές να αποκαθιστούν τα προβλήματα με ένα απλό κλικ.
Μάθετε περισσότερα για τα πλεονεκτήματα της Sophos σε σύγκριση με τις άλλες λύσεις κυβερνοασφάλειας και παρακολουθήστε αυτό το βίντεο επισκόπησης για να μάθετε περισσότερα.
Κορυφαία βαθμολογία από πελάτες, αναλυτές και ανεξάρτητους δοκιμαστές στον κλάδο
Δεν χρειάζεται να ακούσετε τι λέμε εμείς! Οι πελάτες έχουν ανακηρύξει τη Sophos ως επιλογή πελατών στην έρευνα «Gartner® Peer Insights™ Customers’ Choice for Endpoint Protection Platforms 2024» για τρίτη συνεχή χρονιά. Η Sophos ξεχωρίζει με εντυπωσιακή βαθμολογία πελατών 4,8/5 (από τις 30 Απριλίου 2024) και τον υψηλότερο αριθμό ανεξάρτητων κριτικών που έχουν επαληθευτεί από την Gartner από οποιονδήποτε προμηθευτή.
Η εταιρεία αναλυτών IDC αξιολογεί τον τρόπο με τον οποίο οι λύσεις ασφάλειας τερματικών συσκευών ανταποκρίνονται στις ανάγκες των πελατών και ανακήρυξε τη Sophos ως «Leader» στην έρευνα IDC MarketScape 2024 for Modern Endpoint Security for Small and Midsized Businesses (Σύγχρονη Ασφάλεια Τερματικών Συσκευών για Μικρές και Μεσαίες Επιχειρήσεις). Σύμφωνα με την αξιολόγηση της IDC MarketScape, «η Sophos αποτελεί μια εξαιρετική επιλογή για τις μικρές επιχειρήσεις και ιδίως για εκείνες με μεγάλες απαιτήσεις επιχειρησιακής ασφάλειας που έχουν ελάχιστη έως καθόλου τεχνογνωσία εσωτερικά σε θέματα ασφάλειας».
Δείτε το ευρύ φάσμα των επιδοκιμασιών και των αξιολογήσεων από τρίτους.
Μήπως έφτασε η ώρα να αναβαθμίσετε σε μια πλήρως διαχειριζόμενη υπηρεσία ασφαλείας;
Η κυβερνοασφάλεια γίνεται τόσο πολύπλοκη που πολλές μικρές και μεσαίες επιχειρήσεις δεν μπορούν να ακολουθήσουν. Η αντικατάσταση των προϊόντων antivirus της Kaspersky θα μπορούσε να αποτελέσει μία εξαιρετική ευκαιρία για να εξετάσετε το ενδεχόμενο να επωφεληθείτε από μια διαχειριζόμενη υπηρεσία ασφάλειας 24/7.
Η υπηρεσία Sophos Managed Detection and Response (MDR), την οποία εμπιστεύονται περισσότεροι από 23.000 οργανισμοί παγκοσμίως, σας επιτρέπει να μειώσετε τους κινδύνους αλλά και το κόστος που σχετίζεται με τα δυνητικά καταστροφικά συμβάντα ασφαλείας. Επιπλέον, όλες οι συνδρομές Sophos MDR περιλαμβάνουν το προϊόν Sophos Endpoint στην στάνταρντ τιμή.
Μάθετε περισσότερα για το Sophos Endpoint στην ιστοσελίδα της Sophos.
Πηγή: Sophos
Το Sophos Firewall v20 MR2 περιλαμβάνει σημαντικές βελτιώσεις, όπως έναν συναρπαστικό νέο βοηθό δημιουργίας αντιγράφων ασφαλείας και επαναφοράς/αποκατάστασης, βελτιώσεις καθολικής σύνδεσης (SSO) Active Directory και βελτιστοποιήσεις στην προστασία Ιστού.
Βοηθός δημιουργίας αντιγράφων ασφαλείας και επαναφοράς
Ο νέος βοηθός δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του Sophos Firewall επιτρέπει την εύκολη επαναφορά αντιγράφων ασφαλείας των ρυθμίσεων του τείχους προστασίας σε μια διαφορετική συσκευή τείχους προστασίας με ευέλικτες δυνατότητες χαρτογράφησης/αντιστοίχισης διεπαφής.
Έτσι, γίνεται απλούστερη η διαδικασία αναβάθμισης από τη σειρά Sophos Firewall XG στη σειρά XGS, η διαδικασία αναβάθμισης οποιουδήποτε μοντέλου της σειράς XGS σε οποιοδήποτε άλλο μοντέλο της σειράς XGS ή ακόμη και τη μετάβαση από ή προς το λογισμικό ή σε εικονικές συσκευές.
Αυτό σημαίνει επίσης ότι μπορείτε εύκολα να μεταφέρετε διασυνδέσεις σε θύρες υψηλότερης ταχύτητας στο νέο ή αναβαθμισμένο τείχος προστασίας σας.
Μπορείτε επίσης να γίνετε δημιουργικοί και να εξάγετε ένα πρότυπο διαμόρφωσης από μια εικονική συσκευή και ακολούθως να το επαναφέρετε σε πολλαπλές εικονικές εγκαταστάσεις ή εγκαταστάσεις υλικού για να απλοποιήσετε τις επαναλαμβανόμενες διαμορφώσεις.

Υπάρχουν μερικές βασικές προϋποθέσεις ή προ-απαιτούμενα για να επωφεληθείτε πλήρως από τον νέο αυτόν βοηθό:
- Τα αντίγραφα ασφαλείας των συσκευών της σειράς XG θα πρέπει να ληφθούν με τη χρήση της έκδοσης v19.5 MR4, v20 ή μεταγενέστερων εκδόσεων.
- Τα αντίγραφα ασφαλείας των συσκευών της σειράς XGS πρέπει να ληφθούν με τη χρήση της συγκεκριμένης έκδοσης: v20 MR2 (ή μεταγενέστερη)
Το παρακάτω βίντεο καλύπτει λεπτομερέστερα τις προϋποθέσεις και τον τρόπο χρήσης του νέου βοηθού:
Μπορείτε επίσης να ελέγξετε τη συμβατότητα των συσκευών των οποίων σχεδιάζετε να δημιουργήσετε αντίγραφα ασφαλείας/αποκαταστήσετε και να δείτε την ακριβή διαμόρφωση των θυρών (συμπεριλαμβανομένων των διαθέσιμων μονάδων Flexi Port) χρησιμοποιώντας ένα νέο εργαλείο που είναι διαθέσιμο στη διεύθυνση https://docs.sophos.com/nsg/sophos-firewall/reference/backup_restore/port_mapping/en-us/.

Πρόσθετες βελτιώσεις στο Sophos Firewall v20 MR2
- Το Active Directory Single Sign-on παρέχει τώρα βελτιωμένη υποστήριξη για καταστάσεις αποτυχίας υψηλής διαθεσιμότητας
- Το Active Directory Single Sign-on προσθέτει υποστήριξη για την εκτέλεση της χειραψίας Kerberos/NTLM μέσω HTTP ή HTTPS για μία περισσότερη διαφανή εμπειρία SSO όταν επιβάλλεται το HSTS
- Η απόδοση της διαδικτυακής προστασίας (Προστασίας Ιστού) βελτιώθηκε με τη μείωση του φόρτου στο σύστημα όταν επιβάλλεται το SafeSearch, οι περιορισμοί του YouTube, ο τομέας σύνδεσης του Google App ή οι περιορισμοί των μισθωτών (tenants) Azure AD
- Οι δυνατότητες προσαρμογής της κωδικοποίησης/κρυπτογράφησης (cipher) της Διαδικτυακής Προστασίας (Web Protection) σας επιτρέπει πλέον να επιτύχετε την καλύτερη δυνατή ισορροπία για το δίκτυό σας μεταξύ της συμβατότητας κωδικοποίησης/κρυπτογράφησης, της ασφάλειας και της συμμόρφωσης ελέγχου
Πως να αποκτήσετε το υλικολογισμικό (firmware) και την τεκμηρίωση
Το Sophos Firewall OS v20 MR2 αποτελεί μία δωρεάν ενημέρωση/αναβάθμιση για όλους τους πελάτες με άδεια χρήσης του Sophos Firewall και καλό είναι να εφαρμοστεί σε όλες τις υποστηριζόμενες συσκευές τείχους προστασίας το συντομότερο δυνατό για να διασφαλίσετε ότι έχετε όλες τις τελευταίες επιδιορθώσεις ασφάλειας, αξιοπιστίας και απόδοσης.
Με τη νέα έκδοση υλικολογισμικού ακολουθείται η τυπική διαδικασία ενημέρωσης της Sophos. Μπορείτε να κατεβάσετε χειροκίνητα το SFOS v20 MR2 από το Sophos Central και να προχωρήσετε στην ενημέρωση ανά πάσα στιγμή. Διαφορετικά, μπορείτε να περιμένετε να διατεθεί σε όλες τις συνδεδεμένες συσκευές τις επόμενες εβδομάδες. Θα εμφανιστεί μία ειδοποίηση στην τοπική σας συσκευή ή στην κονσόλα διαχείρισης Sophos Central μόλις η ενημέρωση είναι διαθέσιμη, επιτρέποντάς σας να προγραμματίσετε την ενημέρωση όπως κρίνετε αναγκαίο.
Το Sophos Firewall OS v20 MR2 είναι μια πλήρως υποστηριζόμενη αναβάθμιση από όλες τις προηγούμενες εκδόσεις v20, v19.5 και v19.0. Ανατρέξτε στην καρτέλα Πληροφορίες Αναβάθμισης στις σημειώσεις έκδοσης για περισσότερες λεπτομέρειες.
Η πλήρης τεκμηρίωση του προϊόντος είναι διαθέσιμη στο διαδίκτυο και εντός του προϊόντος.
Πηγή: Sophos