ΠΡΟΪΟΝΤΑ

Νέα

24

Ιούλ

Η τελευταία έκθεση για το τέταρτο τρίμηνο της περασμένης χρονιάς, 2014 DDoS Trends and Analysis Report, της Corero, επισημαίνει ότι οι εταιρείες και οι διάφοροι οργανισμοί έρχονται αντιμέτωποι με απόπειρες επιθέσεων DDoS σε ανησυχητική συχνότητα.

Οι πελάτες της Corero, για παράδειγμα, αντιμετωπίζουν έως και τέσσερις επιθέσεις DDoS της ημέρα – έως και 351 επιθέσεις DDoS το τρίμηνο.

Αυτό που θα βρείτε ενδεχομένως ιδιαίτερα ενδιαφέρον, είναι ότι το 96% των επιθέσεων DDoS που βιώνουν δεν έχουν διάρκεια μεγαλύτερη των 30 λεπτών ενώ το 73% των επιθέσεων κράτησε λιγότερο από 5 λεπτά σε διάρκεια. Αυτό είναι το είδος των επιθέσεων που ενδέχεται να προκαλέσουν ή μη, μία πραγματική διακοπή στην εύρυθμη λειτουργία των υπηρεσιών, και αποτελούν σίγουρα μία ενόχληση για τις ομάδες IT, αφού ενδεχομένως κρύβουν ακόμα πιο σκοτεινές δραστηριότητες.  

Με αυτές τις στατιστικές κατά νου, η CEO της Corero, Ashley Stephenson πραγματοποίησε μία έρευνα στην πρόσφατη εκδήλωση CISO and Analyst Roundtable που πραγματοποιήθηκε στο Λονδίνο, ζητώντας από μία μεγάλη ομάδα ηγετών στους τομείς της Δικτυακής Ασφάλειας και της Ασφάλειας Πληροφορικής, να εκφράσουν την άποψη τους σχετικά με τις επιθέσεις DDoS και το αντίκτυπο που έχουν στις επιχειρήσεις και στις δουλειές τους. 

Η Ashley ρώτησε το πάνελ ως προς το επίπεδο της δραστηριότητας DDoS που βλέπουν οι ερωτηθέντες στα δίκτυα που είναι υπεύθυνοι, λαμβάνοντας υπόψη τέσσερις βασικές κατηγορίες DDoS:

Directed DDoS: Κίνηση επίθεσης που στοχεύει άμεσα στα δίκτυα του οργανισμού ή στις υπηρεσίες. Οι συγκεκριμένες επιθέσεις έχουν στόχο να προκαλέσουν διακοπή της λειτουργίας της ιστοσελίδας ή της υπηρεσίας, συμπεριλαμβανομένης της υποβάθμισης των λειτουργιών της επιχείρησης.

Indirect DDoS: Σχεδιασμένες για να εκμεταλλεύονται τους εσωτερικούς πόρους ενός οργανισμού ή επιχείρησης με στόχο να επιτεθούν σε άλλους φορείς στο Internet. Ορισμένα παραδείγματα “έμμεσων” επιθέσεων DDoS περιλαμβάνουν αιτήματα NTP mon_getlist, αναδρομικές αιτήσεις DNS, μηνύματα εντοπισμού SSDP, αιτήσεις Microsoft SQL Server Resolution Protocol, και μολυσμένους και σε botnet υπολογιστές στο εσωτερικό των επιχειρήσεων και οργανισμών.  

Profiling/ Probing/ Scanning DDoS: Οι επιτιθέμενοι σχεδιάζουν να δοκιμάσουν ή να χαρτογραφήσουν τους δικτυακούς πόρους ενός οργανισμού ή μίας επιχείρησης, συμπεριλαμβάνοντας τις άμυνες τους. Αυτές οι επιθέσεις ανίχνευσης προορίζονται για την συλλογή στοιχείων που αφορούν σε ευπάθειες και κενά ασφάλειας για την δημιουργία ενός προφίλ “εκμεταλλευσιμότητας” που ενδεχομένως θα χρησιμοποιηθεί σε κάποια μελλοντική επίθεση.

Smokescreen/ Confusion/ Obfuscation DDoS: Οι συγκεκριμένες επιθέσεις έχουν στόχο τον αντιπερισπασμό, με στόχο να κρύψουν μία εισβολή ή κάποια προσπάθεια hacking που ενδεχομένως να συνδέονται με απόπειρες μόλυνσης ή παραβίασης.

Η πλειοψηφία των ερωτηθέντων στο πάνελ, συμφώνησε ότι έχει δει και τις τέσσερις κατηγορίες επιθέσεων στα δίκτυα τους με τον αριθμό των περιστατικών να παρουσιάζει αυξητικές τάσεις, κάτι που οδηγεί σε πρόσθετη ανησυχία σχετικά με την εξάλειψη τέτοιων τύπων δραστηριοτήτων στα δίκτυα τους. Ως αποτέλεσμα, οι περισσότεροι από αυτούς ξεκίνησαν να περιλαμβάνουν στρατηγικές άμυνας DDoS στους προϋπολογισμούς για την ασφάλεια τους ως απαραίτητο στοιχείο της γραμμής άμυνας τους για να διαχειριστούν τους κινδύνους που συνδέονται με τις επιθέσεις DDoS.

Από το πάνελ στην εκδήλωση CISO and Analyst Roundtable, αλλά και από τις καθημερινές παρατηρήσεις της Corero, είναι πια προφανές ότι σχεδόν κάθε οργανισμός ή εταιρεία που βασίζεται στο Internet για την άσκηση των επιχειρηματικών της δραστηριοτήτων, θα πρέπει να λάβει τα απαραίτητα μέτρα για την προστασία της από τις επιθέσεις DDoS.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

22

Ιούλ

Ενδεχομένως να προσέξατε ότι η ομάδα του OpenSSL ανακοίνωσε πριν από κάποιες μέρες, και πιο συγκεκριμένα στις 6 Ιουλίου 2015, ότι θα διέθετε στους χρήστες μία κρίσιμης σημασίας ενημέρωση για την πλατφόρμα. Η ενημέρωση, πράγματι, διατέθηκε στις 9 Ιουλίου 2015 και αντιμετώπιζε ένα bug με την ονομασία OpenSSL CVE-2015-1793 (Certificate Verification). 

Ευτυχώς, το bug δεν είχε τόσο μεγάλες επιπτώσεις όσες νόμιζαν τουλάχιστον κάποιοι σε θέματα ασφαλείας. Παρόλα αυτά ήταν ένα κρίσιμης σημασίας bug. Εκμεταλλευόμενοι το πρόβλημα, κάποιοι απατεώνες θα μπορούσαν να σας παρασύρουν ή να σας ανακατευθύνουν σε μία ψευδή ή μολυσμένη ιστοσελίδα (ή σε κάποιον email server ή σε οποιαδήποτε υπηρεσία Internet που χρησιμοποιεί TLS/ SSL για την ασφάλεια) και να σας κάνουν με ένα τέχνασμα να νομίζετε ότι έχετε βρεθεί κάπου νόμιμα και με ασφάλεια. Όπως ενδεχομένως θα γνωρίζετε, τα TLS/ SSL βασίζονται σε μία “αλυσίδα εμπιστοσύνης” που έχει σχηματιστεί με κρυπτογραφικά πιστοποιητικά. Αυτή η αλυσίδα των πιστοποιητικών σας διαβεβαιώνει ότι ο δικτυακός τόπος που επισκέπτεστε ανήκει πραγματικά στην εταιρεία ή στον οργανισμό που περιμένατε. 

Με το τελευταίο bug στο OpenSSL όμως, ένας απατεώνας θα μπορούσε να είναι σε θέση να δημιουργήσει ένα πιστοποιητικό χρησιμοποιώντας την ονομασία κάποιου άλλου, και στην συνέχεια θα μπορούσε να ξεγελάσει την διαδικασία επαλήθευσης του πιστοποιητικού χωρίς να ενεργοποιήσει κάποια προειδοποίηση, ακόμα και αν το πιστοποιητικό δεν είχε την υπογραφή κάποιου έμπιστου CA. Κάτι τέτοιο κάνει εφικτή μία επίθεση man-in-the-middle (MITM) όπου ένας απατεώνας μπορεί να είναι σε θέση να παρακολουθεί την κίνηση δεδομένων, για παράδειγμα σε μία ιστοσελίδα κοινωνικής δικτύωσης, και στην συνέχεια να σας τροφοδοτήσει με μία ψεύτικη σελίδα login με ένα ψεύτικο πιστοποιητικό HTTPS, και ακολούθως να σας πείσει να δώσετε τον κωδικό πρόσβασης σας, επειδή πολύ απλά οι διάφορες προειδοποιήσεις που θα έπρεπε να εμφανιστούν για να αποφευχθεί η απάτη phishing δεν θα εμφανίζονταν ποτέ. Αν και οι κίνδυνοι παραμένουν μεγάλοι, εντούτοις το συγκεκριμένο bug δεν δίνει στους κυβερνοεγκληματίες την δυνατότητα να κλέψουν δεδομένα ή να εισβάλουν στους διακομιστές σας απευθείας. 

Τι γίνεται τώρα με τα προϊόντα της Sophos; Τα καλά νέα είναι ότι τα προϊόντα της Sophos δεν επηρεάζονται και δεν βρίσκονται σε κίνδυνο εξαιτίας του συγκεκριμένου bug. Μόνο μία pre-release Beta έκδοση του Sophos Management Communication System (MCS 3.0.0 Beta), ένα στοιχείο που χρησιμοποιείται από τα προϊόντα Sophos Cloud και UTM Endpoint περιλαμβάνει μία προβληματική έκδοση του OpenSSL. Παρόλα αυτά, το Management Communication System δεν περιλαμβάνει το συγκεκριμένο τμήμα του κώδικα του OpenSSL που αφορά στην επαλήθευση πιστοποιητικού, οπότε δεν επηρεάζεται από το σχετικό σφάλμα. Παρόλα αυτά, στα μέσα Αυγούστου, αναμένεται η ενημέρωση του MCS 3 Beta με την τελευταία έκδοση του OpenSSL. Σε όλες τις άλλες οικογένειες προϊόντων της Sophos δεν χρησιμοποιείται το OpenSSL ή όταν χρησιμοποιείται, δεν πρόκειται για κάποια έκδοση του λογισμικού που επηρεάζεται από το bug. 

Για περισσότερες πληροφορίες για το bug μπορείτε να επισκεφτείτε τις ιστοσελίδες μας παρακάτω.

Μάθετε περισσότερα για το OpenSSL CVE-2015-1793 (Naked Security) 

Δείτε τις τελευταίες πληροφορίες υποστήριξης της Sophos (KBA)

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

20

Ιούλ

Τον προηγούμενο μήνα η Array εντάχθηκε στο πρόγραμμα Intel Network Builders, το οποίο εργάζεται για την επιτάχυνση της μετάβασης στο Software-Defined Networking (SDN) και στο Network Functions Virtualization (NFV). Μέχρι την ώρα που γράφονταν αυτές οι γραμμές κειμένου, το οικοσύστημα περιλαμβάνει περισσότερους από 150 προμηθευτές/ μέλη καθώς και μία αυξανόμενη λίστα από οργανισμούς τελικών χρηστών.

Η συμμετοχή στο πρόγραμμα της Intel είναι ένα ακόμα σημαντικό ορόσημο που αποδεικνύει την δέσμευση της Array στο NFV (ενδεχομένως θα θυμάστε ότι πέρυσι η Array εντάχθηκε στο OPNFV Project ως ασημένιο ιδρυτικό μέλος). Με αυτό τον τρόπο επιπλέον, δίνεται έμφαση στην δέσμευση της Array στην CPU-based αρχιτεκτονική –ενάντια στην εξάρτηση στα ASICs- η οποία και κάνει την διαφορά στα προϊόντα και συστήματα διάθεσης εφαρμογών (Application Delivery Controller) και ασφαλούς πρόσβασης  (Secure Access Gateway) της εταιρείας, και επομένως ωφελεί τους συνεργάτες και τους πελάτες της.

Τα ASICs ήρθαν στο προσκήνιο πριν από μερικά χρόνια, όταν οι επεξεργαστές γενικής χρήσης και τα λειτουργικά συστήματα εκείνης της εποχής δεν ήταν σε θέση να προσφέρουν την απαιτούμενη απόδοση για την επεξεργασία των ολοένα αυξανόμενου φόρτου κίνησης στα δίκτυα. Όπως με κάθε σχεδιαστική επιλογή ωστόσο, υπάρχουν –και παραμένουν- αρκετά μειονεκτήματα σε μία προσέγγιση που βασίζεται σε ASICs. Τα ASICs έρχονται μαζί με υψηλότερα κόστη στην κατασκευή, που μεταφράζονται τυπικά σε μεγαλύτερο κόστος παραγωγής ενώ τα διάφορα σφάλματα και προβλήματα στο λογισμικό μπορεί να είναι αρκετά πολύπλοκα για να επιλυθούν. Αυτοί οι δύο παράγοντες συνδυασμένοι έχουν ως αποτέλεσμα το μεγαλύτερο διάστημα στην αγορά για νέα χαρακτηριστικά, νέες δυνατότητες και διορθώσεις σφαλμάτων στο λογισμικό.

Εντωμεταξύ, η Array ανέπτυξε το λειτουργικό σύστημα SpeedCore, μία επόμενης γενιάς αρχιτεκτονική λογισμικού που επιτρέπει στα προϊόντα της Array, να εκμεταλλεύονται τα πλεονεκτήματα και την εξέλιξη στους επεξεργαστές, και που εύκολα κλιμακώνεται για να καλύπτει τις ανάγκες των πολύπλοκων και των υψηλής απόδοσης δικτυακών περιβαλλόντων διάθεσης εφαρμογών.

Η τεχνολογία πολλαπλών πυρήνων SpeedCore δίνει την δυνατότητα στην Array να αξιοποιεί στο έπακρο τους επεξεργαστές γενικής χρήσης για να προσφέρει παρόμοια ή καλύτερη απόδοση από ότι οι ASIC-based αρχιτεκτονικές, με μεγαλύτερη ευελιξία και χαμηλότερο κόστος. Το CPU-based περιβάλλον SpeedCore επιτρέπει στην Array να εισαγάγει νέα χαρακτηριστικά και βελτιώσεις τάχιστα και χωρίς να χρειάζονται οι πελάτες να “ξηλώσουν” και να αντικαταστήσουν τα υπάρχοντα προϊόντα τους ή χωρίς να χρειάζεται να θέσουν τα προϊόντα τους εκτός λειτουργίας για να αναβαθμίσουν το hardware. Αντ΄αυτού, οι πελάτες της Array μπορούν να προσθέτουν χαρακτηριστικά ή εξειδικευμένες παραμετροποιήσεις και προσαρμογές με μία απλή, χωρίς διακοπές, αναβάθμιση λογισμικού.

Οι πρώιμες επιλογές της Array στον σχεδιασμό της αρχιτεκτονικής συμβάλουν επίσης σημαντικά στην μετάβαση στο NFV. Η αποδοτικότητα και η ευελιξία του SpeedCore και της CPU-based αρχιτεκτονικής θα επιτρέψει στα προϊόντα ADC και SSL VPN της Array να φιλοξενήσουν ευκολότερα το νέο μοντέλο NFV. Επιπλέον, τα προϊόντα ADC της Array έχουν υψηλή ορατότητα στις εφαρμογές επιτρέποντας τους να συλλέγουν πληροφορίες και δεδομένα σε επίπεδο εφαρμογής που μπορούν να αξιοποιηθούν για να καθοδηγήσουν τα SDN-based switch packers, βελτιώνοντας επομένως την απόδοση και την ασφάλεια.

Τέλος, το I/O είναι ένα από τα κύρια σημεία συμφόρησης των επιδόσεων κατά την εικονικοποίηση των δικτυακών λειτουργιών. Η ικανότητα της Intel να υποστηρίζει SR-IOV σε πολλαπλές πλατφόρμες/ hypervisors αποτελεί τον βασικό παράγοντα διασφάλισης ότι οι εικονικοποιημένες λειτουργίες δικτύου της Array εκτελούνται με την υψηλότερη δυνατή απόδοση και throughput.  Η πλατφόρμα εικονικοποίησης της Array (Array AVX Series) χρησιμοποιεί τις τεχνολογίες NIC και SR-IOV της Intel για να προσφέρει την πρώτη στην βιομηχανία, εγγυημένη ανά instance, απόδοση, σε μία πλατφόρμα multi-tenant.

Όπως είναι κατανοητό, οι αποφάσεις που αφορούν στην αρχιτεκτονική, και πραγματοποιούνται εγκαίρως στον κύκλο ζωής ενός προϊόντος μπορούν να έχουν τεράστια επίδραση στην απόδοση, στην ευελιξία και στην αξιοπιστία. Η προνοητικότητα της Array στην επιλογή μίας Intel-based αρχιτεκτονικής σε συνδυασμό με το πρωτοποριακό λειτουργικό σύστημα SpeedCore της εταιρείας, προσφέρει στους χρήστες των προϊόντων ADC και SSL VPN της Array ένα πλούτο παροχών και πλεονεκτημάτων. Περισσότερα για τις αρχιτεκτονικές ASIC-based ενάντια στις CPU-based αρχιτεκτονικές μπορείτε να διαβάσετε στο έγγραφο για το SpeedCore της Array. Περισσότερα επίσης για το SpeedCore OS θα βρείτε εδώ.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

18

Ιούλ

Οι άνθρωποι έχουν αρχίσει πραγματικά να αναγνωρίζουν τα μεγάλα πράγματα που κάνει η Sophos στον τομέα της ασφάλειας των φορητών συσκευών. Και δεν είναι μόνο οι αναλυτές, ο εμπορικός τύπος ή οι ανεξάρτητες εταιρείες δοκιμών – αν και είναι δεδομένο ότι τα έχουν παρατηρήσει, αλλά και το ίδιο το κανάλι έχει αρχίσει να τα αναγνωρίζει.

Ακριβώς για αυτόν τον λόγο, η Sophos είναι ιδιαίτερα περήφανη που ονομάστηκε Προμηθευτής της Χρονιάς (Vendor of the Year) στις λύσεις Διαχείρισης Επιχειρησιακής Φορητότητας (EMM, Enterprise Mobility Management) στα Integrator ICT Champion Awards 2015 – επειδή επιλέχθηκε με ψηφοφορία από το κανάλι SI (System Integrators).

Τελευταία, η Sophos έχει λάβει πολλά βραβεία για την λύση διαχείρισης επιχειρησιακής φορητότητας (EMM) της εταιρείας, το Sophos Mobile Control, συμπεριλαμβανομένης και της πεντάστερης (5-star) βαθμολογίας από το SC Magazine και κορυφαίες βαθμολογίες από το AV-Test για το Android Antivirus που προσφέρει.

Αναλυτές όπως οι Forrester και Gartner έχουν κατατάξει την Sophos στους κορυφαίους προμηθευτές στον κλάδο. Και σε μία έκθεση στον κλάδο διαπιστώθηκε ότι οι μικρές και μεσαίου μεγέθους επιχειρήσεις χρησιμοποιούν το Sophos Mobile Control περισσότερο από οποιοδήποτε άλλο προϊόν EMM, συμπεριλαμβανομένωντων προϊόντων από προμηθευτές όπως οι AirWatch και MobileIron.

Ίσως στο κανάλι να αρέσει το Sophos Mobile Control τόσο πολύ, επειδή ως ένα βραβευμένο, με υψηλές βαθμολογίες και εγκεκριμένο από μικρομεσαίες επιχειρήσεις προϊόν EMM, αποτελεί μία μεγάλη ευκαιρία για τους συνεργάτες στο κανάλι να κερδίσουν στο δυναμικό και ταχύτατα αναπτυσσόμενο χώρο της αγοράς.

Δείτε σε αυτό το video τις δυνατότητες και τα καινοτόμα χαρακτηριστικά του Sophos Mobile Control 5 ή αν θέλετε επισκεφθείτε την ιστοσελίδα της Sophos εδώ για περισσότερες πληροφορίες.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

16

Ιούλ

Η Sophos ανακοίνωσε ότι για δεύτερη συνεχόμενη χρονιά, τοποθετήθηκε στο τεταρτημόριο των “Οραματιστών” (Visionaries Quadrant) του Μαγικού Τεταρτημόριου της Gartner (Gartner’s Magic Quadrant) για τις σουίτες Διαχείρισης Επιχειρησιακής Φορητότητας (EMM, Enterprise Mobility Management). Η Sophos πιστεύει ότι τοποθετήθηκε ως Οραματιστής, επειδή έχει κατανοήσει το ταχύτατα εξελισσόμενο τοπίο φορητότητας.

Πέρα από την αναγνώριση της Gartner, η Forrester Research πρόσφατα αναγνώρισε την Sophos ως μία από τις δεκαπέντε σημαντικότερες εταιρείες στον χώρο των λύσεων Διαχείρισης Επιχειρησιακής Φορητότητας (Enterprise Mobility Management, EMM). Στην πρόσφατη συμπληρωματική έκθεση στο Forrester Wave, σημειώνονται τα “ισχυρά endpoint, encryption και EMM προϊόντα” της Sophos.

Η Sophos προσφέρει ισχυρά χαρακτηριστικά ασφαλείας για δεδομένα, εφαρμογές, λειτουργικά συστήματα και δίκτυα και ένα συναρπαστικό όραμα διαχείρισης της ασφάλειας ως ένα σύστημα, με βαθιά ολοκλήρωση μεταξύ των τεχνολογιών ασφάλειας της εταιρείας για φορητές συσκευές,  προηγμένα τελικά σημεία (endpoint, laptop, desktop), τον ιστό και τα δίκτυα.

“Η Sophos προσφέρει την πιο φιλική προς τον χρήστη ασφάλεια που ενισχύει τους εργαζομένους ενώ παράλληλα μειώνει τους κινδύνους που συνδέονται με τάσεις όπως το BYOD (Bring Your Own Device)” είπε ο Dan Schiappa, Senior Vice President και General Manager του Sophos Enduser Security Group. “Οι επιχειρήσεις μπορούν να προστατεύουν τα εταιρικά δεδομένα τους και να μεγιστοποιούν την παραγωγικότητα τους χρησιμοποιώντας κινητά τηλέφωνα. Αυτό είναι που κάνει την Sophos ελκυστική σε μικρές και μεσαίες επιχειρήσεις που δεν διαθέτουν μεγάλο προσωπικό στον τομέα IT και που έχει οδηγήσει σε 50% αύξηση στις εγκαταστάσεις του Sophos Mobile Control την περασμένη χρονιά”.

Με το νέο self-service portal επίσης, το Sophos Mobile Control 5 καθιστά την συμμόρφωση με τις επιχειρησιακές πολιτικές ασφαλείας ιδιαίτερα απλή υπόθεση, τόσο για τον διαχειριστή όσο και τους τελικούς χρήστες τόσο στο iOS 8, όσο και στις πλατφόρμες Windows Phone και Android.

Η Sophos επίσης προσφέρει προστασία anti-malware, anti-spam και προστασία στον ιστό σε συσκευές Android, καθώς και δυνατότητες διαχείρισης της πρόσβασης στο δίκτυο για να μετριάσει τους κινδύνους παραβίασης δεδομένων.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

14

Ιούλ

Μία νέα μελέτη από το Κέντρο Οικονομικών και Επιχειρησιακής Έρευνας (CEBR) διαπιστώνει ότι οι παραβιάσεις δεδομένων στην Μ. Βρετανία κοστίζουν £34 δισεκατομμύρια τον χρόνο. Η σχετική έκθεση προτείνει ότι αυτό το ποσό απαρτίζεται από £18 δισεκατομμύρια σε απώλειες εσόδων και από £16 δισεκατομμύρια σε πρόσθετα μέτρα ασφάλειας μετά την πραγματοποίηση των παραβιάσεων.  Το ίδιο συμβαίνει σε ολόκληρο τον κόσμο, και όχι μόνο στην Μ. Βρετανία.

Σύμφωνα με μία πρόσφατη μελέτη (2015) του Ponemon Institute που εκπονήθηκε από την IBM, το μέσο κόστος μίας παραβίασης δεδομένων σε ένα οργανισμό σε παγκόσμιο επίπεδο έχει φτάσει τα $3,8 εκατομμύρια – κατά μέσο όρο δηλαδή $154 για κάθε λογαριασμό που έχει παραβιαστεί. Μάλιστα, το κόστος είναι σημαντικά υψηλότερο στις ΗΠΑ και στην Γερμανία, με το κόστος να είναι $217 και $211 ανά λογαριασμό που έχει παραβιαστεί αντίστοιχα. Και αυτά είναι συγκλονιστικά νούμερα.

Βεβαίως, δεν είναι ασυνήθιστο για εταιρείες που πωλούν τις υπηρεσίες ασφαλείας στον κυβερνοχώρο όπως είναι οι Sophos και IBM να μιλούν με μεγάλα νούμερα σαν τα παραπάνω. Και σαφώς πιστεύουν, ότι είναι καλό να βλέπουν εταιρείες να επενδύουν για να γίνει κάτι με αυτό το πρόβλημα. Αλλά από την άλλη, είναι λογικό να αναρωτιέστε αν τα παραπάνω δισεκατομμύρια δαπανώνται αποτελεσματικά. Και σαν ηγέτες στον κλάδο της ασφάλειας, η Sophos διαδραματίζει κρίσιμο ρόλο στο να εξασφαλίσει ότι είναι αποτελεσματική αυτή η δαπάνη. Πρέπει να ασχοληθούμε, λέει η Sophos, με την αυξανόμενη πολυπλοκότητα αυτών των απειλών χωρίς να γίνει εισαγωγή περισσότερο σύνθετων και πολύπλοκων λύσεων, και χωρίς πρόσθετο κόστος.

Παρόλο που το 95% των οργανισμών και εταιρειών ουσιαστικά εμπίπτουν στην κατηγορία του μικρού και μεσαίου μεγέθους επιχειρήσεων, σχεδόν οι περισσότερες λύσεις ασφαλείας έχουν σχεδιαστεί για μεγάλες επιχειρήσεις, και ως εκ τούτου είναι συχνά περισσότερο πολύπλοκες για τις περιορισμένες σε πόρους μικρομεσαίες επιχειρήσεις.

Πολύ συχνά, βλέπουμε μικρομεσαίες επιχειρήσεις να χρησιμοποιούν πολλαπλά προϊόντα που λειτουργούν ξεχωριστά για να εξολοθρεύσουν ξεχωριστά στοιχεία μίας απειλής. Προϊόντα που δεν έχουν ούτε τον χρόνο, ούτε την τεχνική κατάρτιση και τεχνογνωσία για να διαχειριστούν σωστά. Και το αποτέλεσμα είναι μία λιγότερο αποτελεσματική ασφάλεια, με αποτέλεσμα αρκετοί υπεύθυνοι και ιθύνοντες εταιρειών, να θέτουν τους διαχειριστές IT και τους προϋπολογισμούς τους υπό αυστηρότερο έλεγχο.

Ακριβώς για αυτόν τον λόγο η Sophos συμβουλεύει τις επιχειρήσεις που συνεργάζεται να σκεφτούν την ασφάλεια με ένα περισσότερο συνεκτικό τρόπο, παρά να εξαπλώνονται σε νέα, διαφορετικά προϊόντα, κάτι που αυξάνει την πολυπλοκότητα, χωρίς να εξασφαλίζει την αποτελεσματικότητα, κάθε φορά που εμφανίζεται μία νέα απειλή. Τι εννοούμε όταν λέμε “συνεκτικό”;  Λοιπόν, για να αντιμετωπιστούν οι σύνθετες απειλές, απαιτούνται προϊόντα ασφαλείας που μπορούν να λειτουργήσουν μαζί σαν ένα σύστημα – για την προστασία του κάθε τελικού χρήστη και των εταιρικών δεδομένων, σε όλα τα σημεία ενός δικτύου.

Οι μικρομεσαίες επιχειρήσεις χρειάζονται λύσεις ασφαλείας που εξελίσσονται διαρκώς με την ενσωμάτωση νέων τεχνολογιών προστασία στα υπάρχοντα μέσα και στις κονσόλες τους και που μοιράζονται την ευφυΐα και τις πολιτικές κατά μήκος των διάφορων σημείων προστασίας. Πολύ συχνά, οι παραβιάσεις ασφαλείας είναι αποτέλεσμα ενός απλού λάθους, μία παράβλεψης που οι κυβερνοεγκληματίες πάντα σπεύδουν τάχιστα να εκμεταλλευτούν. Οι εταιρείες, μπορούν να μειώσουν αυτό το ρίσκο, με ένα πλαίσιο ασφάλειας που είναι ολοκληρωμένο, συντονισμένο και συγκειμένο (context-aware). Και όπως έχει σημειώσει στο παρελθόν η Sophos, κάτι τέτοιο είναι κρίσιμης σημασίας για τις μικρομεσαίες επιχειρήσεις, που συνήθως δεν διαθέτουν εξειδικευμένο προσωπικό ασφάλειας IT.

Ουσιαστικά, αυτή η συνεκτική (joined-up) προσέγγιση θα μειώσει τα κόστη και θα βελτιώσει την ασφάλεια παράλληλα, απλώς επειδή θα απαιτεί την προμήθεια, την ανάπτυξη, την διαχείριση και τελικά την συντήρηση λιγότερων προϊόντων.

Λογικά, αυτό ακούγεται οικείο σε εσάς, αφού ακριβώς αυτή είναι και η προσέγγιση της Sophos κατά την ανάπτυξη προϊόντων. Όπου και όποτε είναι δυνατόν, η Sophos ενσωματώνει λειτουργίες ασφαλείας σε όλα τα σημεία για να βελτιώσει την ασφάλεια συνολικά. Εξαιρετικά παραδείγματα για τον τρόπο που η ασφάλεια της Sophos είναι συγχρονισμένη και συνεπής σε όλα τα σημεία περιλαμβάνουν τον συγχρονισμό επιβολής πολιτικών Web+Endpoint, την διαχείριση πρόσβασης δικτύου Mobile Device Management + Firewall , την ενσωμάτωση κρυπτογράφησης και λιστών διαχείρισης περιεχομένου Email DLP+Endpoint καθώς και Next-Gen Enduser τεχνολογίες όπως είναι το Malicious Traffic Detection.

Η Sophos συνεχίζει βεβαίως να αναπτύσσει νέες τεχνολογίες που θα πάνε τα πράγματα ένα βήμα παραπέρα, ένα πραγματικά συνδεδεμένο σύστημα ασφάλειας firewall και endpoint που απλοποιεί την πρόληψη, την ανίχνευση και την αντιμετώπιση του προηγμένου malware και των στοχευμένων επιθέσεων. Η συγκεκριμένη τεχνολογία θα διαμοιράζεται contextual πληροφορίες μεταξύ του endpoint και του firewall χρησιμοποιώντας το Network/ Endpoint Security Heartbeat. Το εγχείρημα ονομάζεται Galileo, και η Sophos ανυπομονεί να το τελειοποιήσει, για να μοιραστεί με τους πελάτες της τον τρόπο λειτουργίας του.

Και ένα τελευταίο: δεν αρκεί να έχετε τα σωστά προϊόντα ασφαλείας στις σωστές θέσεις. Χρειάζεται επίσης μόρφωση και κατάρτιση για να βοηθήσετε τους εργαζομένους σας να καταλάβουν τα απλά βήματα που μπορούν να κάνουν για να ασφαλίσουν τον εαυτό τους αλλά και την επιχείρηση που εργάζονται.

Οπότε ίσως είναι καλό να σκεφτούμε όλοι, και να ενεργήσουμε με περισσότερο συνεκτικό τρόπο. Επενδύοντας έξυπνα στην εκπαίδευση του προσωπικού αλλά και σε προϊόντα που λειτουργούν καλύτερα μαζί, μπορούμε να δούμε περισσότερες επιχειρήσεις να μειώνουν τον κίνδυνο των παραβιάσεων ενώ παράλληλα αποφεύγοντας κάποια από τα κόστη.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

25

Ιούν

Εξυπηρετώντας περισσότερους από 27.000 φοιτητές και 2.500 καθηγητές και εργαζόμενους, το Πανεπιστήμιο του Σαν Κάρλος (USC) στο Σεμπού, στις Φιλιππίνες, είναι το κορυφαίο Πανεπιστήμιο στο Σεμπού και ένα από τα 10 κορυφαία πανεπιστήμια της χώρας. Καθώς το USC συνέχισε να επεκτείνεται με περισσότερους χρήστες και συσκευές να συνδέονται στο δίκτυο, η κατανάλωση bandwidth (εύρους ζώνης) αποτέλεσε ζήτημα – κάτι που είχε ως αποτέλεσμα να μειωθεί η ασφάλεια στο δίκτυο, καθώς πολλά χαρακτηριστικά ασφαλείας δεν μπορούσαν να ενεργοποιηθούν. Με προσωπικό μόλις εννέα ατόμων, η ομάδα IT του Πανεπιστημίου βρέθηκε μπροστά από μία σειρά από περιστατικά ασφαλείας, συμπεριλαμβανομένου και του hacking της ιστοσελίδας του Πανεπιστημίου κατά καιρούς. Το USC χρειαζόταν μία ισχυρή, απλή στην διαχείριση και φιλική προς τους διαθέσιμους πόρους λύση ασφάλειας που να ανταποκρινόταν στις απαιτήσεις του. Αντί να ανανεώσουν τις προηγούμενες λύσεις τους, κάτι που θα στοίχιζε περισσότερο από όσο είχαν αρχικά καταβάλει για αυτά, το USC άρχισε να ψάχνει για μια απλή λύση για την ασφάλεια από ένα και μόνο προμηθευτή που θα μπορούσε να εμπιστευτεί την ασφάλεια του δικτύου, του Internet και των διακομιστών email του καθώς και των 2.800 σταθμών εργασίας. “Ήμασταν πάντα σε αναζήτηση μίας μοναδικής μάρκας που θα μπορούσε να τα κάνει όλα και τελικά καταφέραμε να τα βρούμε στην ισχυρή προστασία ασφαλείας της Sophos, στην εύκολη συντήρηση, και στην φιλική προς τον χρήστη εγκατάσταση – και όλα με χαμηλό συνολικό κόστος κτήσης” δήλωσε η Rhea Rowena Rivera , επικεφαλής των τμημάτων Διαχείρισης Πληροφοριών Δυναμικού και Υπηρεσιών Τεχνικής υποστήριξης και Δικτύωσης του Πανεπιστημίου του Σαν Κάρλος.Η Sophos και ο τοπικός εταίρος της All Links Trading βοήθησε το USC να κάνει την μετάβαση εύκολα σε μια σουίτα από συσκευές Sophos UTM για να ασφαλίσει τους διακομιστές Internet και ηλεκτρονικού ταχυδρομείου και να διαχειριστεί τις εφαρμογές στο Internet καθώς και να κάνει την μετάβαση στο Endpoint Protection της εταιρείας για να ασφαλίσει τους επιτραπέζιους υπολογιστές απέναντι στις εξελιγμένες απειλές και στην απώλεια δεδομένων. Πριν, το USC χρειαζόταν να ελέγχει ξεχωριστές λύσεις για την προστασία της κίνησης στο διαδίκτυο και την διαχείριση της κυκλοφορίας στο Τοπικό Δίκτυο (LAN). Με μία συσκευή Sophos SG 650 UTM, το Πανεπιστήμιο του Σαν Κάρλος έχει την ικανότητα να προστατεύει και να ενισχύει την απόδοση του bandwidth (εύρος ζώνης) των δημόσιων web servers της πανεπιστημιούπολης, το τοπικό δίκτυο και το ασύρματο δίκτυο WiFi. Μέσω του UTM, η ομάδα IT του Πανεπιστημίου του Σαν Κάρλος έχει την κεντρική διαχείριση για να επιβάλει τις πολιτικές ασφάλειας σε δύο πανεπιστημιουπόλεις, ενώ παράλληλα διατηρεί το εύρος ζώνης για να κρατήσει το προσωπικό και τους φοιτητές παραγωγικούς. Και με το ενιαίο περιβάλλον διαχείρισης της Sophos, τα λεπτομερή αρχεία καταγραφής και τις λειτουργίες αναφοράς, υπάρχει μια σαφής πορεία όσον αφορά στο μελλοντικό roadmap του Πανεπιστημίου για να συγκεντρώσει την διαχείριση και των πέντε πανεπιστημιουπόλεων, στο βασικό κέντρο δεδομένων τους. Ακριβώς όπως και στην περίπτωση του Πανεπιστημίου του Σαν Κάρλος (USC), υπάρχουν πολλοί οργανισμοί και εταιρείες όλων των μεγεθών με δαπανηρά συστήματα ασφαλείας που δεν ανταποκρίνονται στις τρέχουσες ή στις μελλοντικές ανάγκες τους. Κατεβάστε την μελέτη του Πανεπιστήμιου του Σαν Κάρλος για να μάθετε περισσότερα για τον τρόπο που οι λύσεις της Sophos μπορούν να προσφέρουν απλή αλλά ολοκληρωμένη και πλήρη ασφάλεια καθώς και χαμηλό κόστος κτήσης για τον οργανισμό ή την εταιρεία σας. Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

24

Ιούν

Το web filtering ήταν κάποτε ιδιαίτερα απλό – τα τμήματα IT μπορούσαν να μπλοκάρουν ακατάλληλες κατηγορίες ιστοσελίδων όπως για ενήλικους, για τζόγο ή πιθανόν και κοινωνικής δικτύωσης, και τέλειωναν την δουλειά.

Πρόσφατα ωστόσο, οι κυβερνοεγκληματίες έχουν κινήσει να μολύνουν μεγάλο αριθμό χρηστών στον ιστό παραβιάζοντας και μολύνοντας καθόλα νόμιμες ιστοσελίδες που πιθανόν τα τμήματα IT δεν θέλουν να μπλοκάρουν με αυστηρές πολιτικές πλοήγησης στο Internet.

Στην πραγματικότητα, η SophosLabs ανιχνεύει 20000 με 40000 κακόβουλες διευθύνσεις URL καθημερινά – με το 80% από αυτές να αποτελούν μολυσμένες και παραβιασμένες νόμιμες ιστοσελίδες. Το φιλτράρισμα ιστοσελίδων (web filtering) λοιπόν που μπλοκάρει μόνο τις πραγματικά κακόβουλες ιστοσελίδες δεν επαρκεί για την ασφάλεια των χρηστών από τις απειλές του Internet (web-borne).

Όπως εξηγεί ο υπεύθυνος του τμήματος έρευνας ασφαλείας της Sophos σε παγκόσμιο επίπεδο James Lynn σε αυτό το video, οι κυβερνοεγκληματίες μπορούν να μολύνουν χρήστες του Internet αυτομάτως μέσω drive-by download.

Οπότε πως μπορείς να κρατήσεις ασφαλείς τους χρήστες στο Internet και παράλληλα να τους επιτρέψεις να παραμείνουν παραγωγικοί καθώς κάνουν την δουλειά τους;

Παρακάτω θα βρείτε μερικές συμβουλές για καλύτερη ασφάλεια στον ιστό

  1. Πέρα από την λύση φιλτραρίσματος διευθύνσεων URL που μπλοκάρει  γνωστές κακόβουλες ιστοσελίδες, βεβαιωθείτε ότι εκτελείτε βαθιά σάρωση (deep scanning) της κίνησης (κυκλοφορίας) στο Internet ώστε να παρέχετε προφύλαξη απέναντι σε παραβιασμένες νόμιμες ιστοσελίδες.  Το reputation filtering σε πραγματικό χρόνο σας προστατεύει από νέες κακόβουλες ιστοσελίδες από την στιγμή που θα βρεθούν online.
  2. Βεβαιωθείτε επίσης ότι προστατεύετε τους χρήστες όταν βρίσκονται εκτός γραφείου. Μία λύση UTM είναι ένας οικονομικός και αποδοτικός τρόπος για να παρέχετε προστασία σε τοπικές τοποθεσίες. Για όσους εργάζονται στο σπίτι ή για τους εργαζόμενους που ταξιδεύουν, χρησιμοποιήστε μία λύση ασφαλείας endpoint που ενσωματώνει την επιβολή της πολιτικής ιστού και την σάρωση περιεχομένου ιστού απευθείας στους φορητούς υπολογιστές σας.
  3. Διατηρήστε το λογισμικό endpoint και το λειτουργικό σύστημα/ εφαρμογές ενημερωμένα για να προστατευτείτε από drive-by downloads που εκμεταλλεύονται το ευάλωτο λογισμικό και τις ευάλωτες εφαρμογές. Περιορίστε τον αριθμό των Internet browsers, των εφαρμογών και των plugins στον οργανισμό ή στην εταιρείας σε ένα τυποποιημένο σύνολο και επιβάλλετε την χρήση τους ως πολιτική.

7 Θανάσιμα IT Αμαρτήματα

Μάθετε περισσότερα για την ασφάλεια ιστού με το να ρίξετε μια ματιά στην ιστοσελίδα της Sophos, 7 Deadly IT Sins. Εκεί θα βρείτε εξηγήσεις και ερμηνείες για διάφορα λάθη στην ασφάλεια που κάνουν οι εταιρείες και οργανισμοί, καθώς και διάφορα videos, whitepapers και άλλες δωρεάν πληροφορίες για να σας βοηθήσουν να τα διορθώσετε.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

22

Ιούν

Πριν από περίπου ένα χρόνο, η βιομηχανία της τεχνολογίας και οι πελάτες των εταιρειών που δραστηριοποιούνται στον χώρο ταρακουνήθηκαν από την αποκάλυψη μίας νέας και δυνητικά ιδιαίτερα σοβαρής ευπάθειας στο OpenSSL. Η ευπάθεια, που της δόθηκε η ονομασία Heartbleed ή αλλιώς CVE-2014-0160, επηρεάζει δημοφιλείς εκδόσεις του OpenSSL που δεν διαχειρίζονται σωστά τα πακέτα επέκτασης heartbeat. Αυτό έχει ως αποτέλεσμα να είναι εφικτή η μη εξουσιοδοτημένη αποκάλυψη ευαίσθητων πληροφοριών από την μνήμη servers ή clients μέσω πακέτων δεδομένων που ενεργοποιούν μια ευπάθεια buffer over-read, γνωστή και ως ευπάθεια Heartbleed.

Οι ελεγκτές διάθεσης / παράδοσης εφαρμογών και οι gateways ασφαλούς πρόσβασης της Array Networks, χρησιμοποιούν την ιδιόκτητη στοίβα SSL της Array και έτσι δεν επηρεάζονται από την  ευπάθεια Heartbleed. Πολλά ανταγωνιστικά προϊόντα ωστόσο βασίζονται στο OpenSSL και οι αντίστοιχοι κατασκευαστές τους έκαναν αγώνα δρόμου για να εφαρμόσουν επιδιορθώσεις λογισμικού και να προστατεύσουν τους πελάτες τους.

Έχοντας πλήρη γνώση τώρα, κάτι που εξασφαλίστηκε με το πέρασμα ενός χρόνου από την ανακοίνωση του Heartbleed, τι έχει αλλάξει και τι μάθαμε;

  1. To Heartbleed δεν ήταν το πρώτο, ούτε το τελευταίο. Υπήρξαν πολλαπλές ανακοινώσεις για ευπάθειες στο OpenSSL πριν το Heartbleed, καθώς και κατά το τελευταίο έτος.  Είχαμε ανακοινώσεις για Man-in-the-middle (CVE-2014-0224) και ClientHello (CVE-2015-0291) αλλά για μια ακόμη φορά, οι σειρές συσκευών SSL VPN και ADC (ελεγκτές διάθεσης εφαρμογών) της Array, AG Series και APV Series δεν ήταν ευάλωτες στις ευπάθειες εξαιτίας της ιδιόκτητης στοίβας SSL της εταιρείας. Για την ευπάθεια FREAK (CVE-2015-0204), μόνο ορισμένα από τα προϊόντα της Array επηρεάστηκαν (κάποιων ADCs και SSL VPNs που βρίσκονταν στο στάδιο end-of-sale καθώς και κάποιων λειτουργιών στους ελεγκτές βελτιστοποίησης WAN, aCelera). Για να αντιμετωπιστούν και να μετριαστούν αυτές οι ευπάθειες, έγιναν διαθέσιμες νέες εκδόσεις λογισμικού για τα προϊόντα αυτά που είναι διαθέσιμα στην ιστοσελίδα υποστήριξης της Array.
  2. Η ασφάλεια είναι νοοτροπία, δεν είναι χαρακτηριστικό. Για τo ίδιο το SSL/TLS, καθώς και άλλα στοιχεία στην δικτύωση διάθεσης εφαρμογών, υπήρξαν ανακοινώσεις για ευπάθειες το τελευταίο έτος. Παρόλα αυτά, ως εταιρεία SSL, η Array τρώει και αναπνέει ασφάλεια. Από την αρχή, υπήρξε φανατική υπέρμαχος της κατάργησης αχρείαστων χαρακτηριστικών και loopholes στο λογισμικό της για την βελτίωση τόσο της ασφάλειας όσο και της απόδοσης. Αυτή η νοοτροπία στην ασφάλεια απέδωσε τα αναμενόμενα με την ευπάθεια Bash (CVE-2014-6271 et al.) για παράδειγμα, επειδή οι σειρές Array APV και AG Series δεν είναι εκτεθειμένες στην ευπάθεια Bash για απομακρυσμένη πρόσβαση.
  3. Kάποιοι web και application servers εξακολουθούν να είναι ευάλωτοι στο Heartbleed. Η εταιρεία του κλάδου της ασφάλειας Venafi εξέδωσε πρόσφατα μία έκθεση, στην οποία διαπιστώνεται ότι από τον Απρίλιο του 2015, σχεδόν τα τρία τέταρτα των επιχειρήσεων Global 2000, έχουν συστήματα με δημόσιο προσανατολισμό που παραμένουν ευάλωτα.  Ο κύριος λόγος που επικαλείται η έκθεση για αυτό, είναι η ελλιπής αποκατάσταση, συνήθως από την παράλειψη της αντικατάστασης των κλειδιών SSL και των πιστοποιητικών. Σημειώστε ότι η προσθήκη μίας συσκευής διάθεσης εφαρμογής που είναι Heartbleed-proof όπως ένα μοντέλο από την APV Series της Array, παρέχει πρόσθετο επίπεδο ασφάλειας, παρέχοντας παράλληλα εξισορρόπηση φόρτου (load balancing), εκφόρτωση SSL (SSL offloading) και άλλες λειτουργίες που βελτιώνουν την απόδοση των διακομιστών και των εφαρμογών.
  4. Η φύση των κακόβουλων επιθέσεων έχει αλλάξει. Κατά την χαραυγή του Internet, ως επί το πλείστον υπήρχαν παιδικά scripts και “αθώες” επιθέσεις. Τώρα όμως, έχουμε να κάνουμε με τεράστιες κακόβουλες επιθέσεις, από εγκληματικές οργανώσεις (ακόμα και από έθνη-κράτη) που έχουν στόχο την κλοπή προσωπικών οικονομικών και τραπεζικών δεδομένων και πληροφοριών, ευαίσθητων εταιρικών και κυβερνητικών πληροφοριών ή που έχουν στόχο ακόμα και την υποδομή ενός έθνους. Τα πάντα αφορούν στο χρήμα τώρα, ή στην πρόκληση πραγματικής ζημιάς, και το διακύβευμα είναι πολύ υψηλό.

Και ενώ το OpenSSL είναι ένας πιθανός φορέας των επιθέσεων, το Heartbleed και άλλες ευπάθειες στο OpenSSL δείχνουν μία νέα πραγματικότητα για τους επαγγελματίες στον τομέα IT: Θα πρέπει να παραμένουν πάντα προσεκτικοί, να είναι πάντα σε εγρήγορση και πάντα επιμελείς στην προστασία των δικτύων που διαχειρίζονται ενάντια στις κακόβουλες επιθέσεις.

Ας είμαστε προσεκτικοί.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιούν

Η Sophos είναι στην ευχάριστη θέση να ανακοινώσει ότι η σειρά συσκευών UTM, Sophos SG Series, αναγνωρίστηκε από το κοινό του SC Magazine, ως η καλύτερη λύση στην κατηγορία Best UTM Solution στα Ευρωπαϊκά Βραβεία 2015 του SC Magazine. Η ανακοίνωσε έγινε στις 2 Ιουνίου, κατά την παρουσίαση των βραβείων στο The Ballroom, στο Grosvenor House (Park Lane) στο Λονδίνο.

Είμαστε ευχαριστημένοι που η σειρά μας SG Series UTM έπιασε την κορυφή στα SC Magazine Awards. Είναι μεγάλη τιμή να κερδίζεις αυτό το βραβείο και δείχνει ότι τα χαρακτηριστικά και τα μοντέλα που προσθέτουμε στην σειρά SG Series, όπως τα νέα μοντέλα με ενσωματωμένη ασύρματη δικτύωση WiFi 802.11ac, έχουν καταστήσει την Sophos πραγματικό ηγέτη στην αγορά UTM Firewall” είπε ο Chris Weeds, Director στο τμήμα Product Marketing της Sophos. “Η ομάδα ασφάλειας δικτύων μας μπορεί δικαιωματικά να είναι περήφανη για το επίτευγμα της, αλλά τα εύσημα πηγαίνουν επίσης και στους συνεργάτες και στους πελάτες μας, των οποίων οι απόψεις και οι συμβουλές μας βοηθούν να συνεχίσουμε να δημιουργούμε εξαιρετικά προϊόντα” συμπλήρωσε.

Να σημειώσουμε σε αυτό το σημείο, ότι η SG Series UTM της Sophos βραβεύτηκε με πέντε αστέρια και από το PC Pro Magazine, το οποίο την πρόσθεσε στην A-List των προϊόντων.

Κάθε χρόνο, εκατοντάδες προϊόντα καταχωρούνται στις κατηγορίες Excellence Awards: Threat Solutions. Κάθε προϊόν κρίνεται από μία αντιπροσωπευτική ομάδα ανθρώπων, που προέρχεται από το αναγνωστικό κοινό του SC Magazine, το οποίο αποτελείται από μικρές, μεσαίες και μεγάλες επιχειρήσεις από όλες τις κάθετες αγορές, συμπεριλαμβανομένων οικονομικών υπηρεσιών, κυβερνητικών οργανισμών, εκπαιδευτικών οργανισμών, από τους τομείς του λιανικού εμπορίου και της υγείας καθώς και από άλλους τομείς.  Οι προϊοντικές συμμετοχές, περιορίζονται σε μία μικρή ομάδα με τα καλύτερα προϊόντα, προτού περάσουν από μία ιδιαίτερα αυστηρή διαδικασία αξιολόγησης για να καθοριστεί ο νικητής κάθε κατηγορίας.

Ο Tony Morbin, Editor in Chief του SC Magazine δήλωσε: “Είναι πιο σημαντικό από ποτέ να αναγνωρίσουμε τις ακούραστες προσπάθειες των αντρών και γυναικών σε όλο τον κόσμο που εργάζονται για να καταπολεμήσουν αυτές τις απειλές και να προσφέρουν ασφάλεια στον κυβερνοχώρο. Η SG Series UTM της Sophos είναι ένα σημαντικό επίτευγμα, που δείχνει την αφοσίωση της Sophos στην καινοτομία και στην προστασία ενάντια στο σημερινό διαρκώς μεταβαλλόμενο τοπίο των απειλών”.

Όσον αφορά στα Ευρωπαϊκά Βραβεία του SC Magazine, είναι γνωστά ως από τα πιο σημαντικά βραβεία για τους επαγγελματίες και τα προϊόντα στον χώρο της ασφάλειας IT (Information Technology).  Τα βραβεία αναγνωρίζουν τις καλύτερες λύσεις, υπηρεσίες και επαγγελματίες που εργάζονται χωρίς σταματημό για να αμυνθούν ενάντια στο συνεχώς μεταβαλλόμενο τοπίο των απειλών στην σημερινή αγορά. Για περισσότερες πληροφορίες καθώς και την λεπτομερή λίστα των κατηγοριών και των νικητών στα βραβεία, πατήστε εδώ.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

10

Ιούν

Παρακάτω και σε πρώτο πρόσωπο, γράφει ο Bill Lucchini, Senior Vice President και General Manager, του τμήματος Sophos Cloud απευθυνόμενους στους πελάτες και στους συνεργάτες της Sophos. Πρόσφατα, ανακοινώσαμε ότι εξαγοράσαμε την Reflexion Networks. Θα ήθελα να πω ότι ήμουν έξυπνος κατά την αναζήτηση και την εύρεση της τέλειας εταιρείας ασφαλείας ηλεκτρονικού ταχυδρομείου που βασίζεται στο σύννεφο για να μας βοηθήσει να επιταχύνουμε το Sophos Cloud.

Θα ήθελα να πω κάτι τέτοιο, αλλά η αλήθεια είναι ότι οι περισσότεροι προσπαθούσαν να μου μιλήσουν για την Reflexion από τότε που εντάχθηκα στο δυναμικό της Sophos το 2013. Είχα πωλητές να με ρωτούν για εκείνους, συνεργάτες να λένε τα καλύτερα λόγια και product managers να με ενθαρρύνουν να τους ρίξω μια ματιά. Τελικά, αντί να με περιγράψω ως έξυπνο, το… κουφός θα ήταν πιο ακριβές.

Καθώς ξεκίνησα να γνωρίζω τον David Hughes και την ομάδα του στην Reflexion τον τελευταίο χρόνο, άρχισα να ενθουσιάζομαι όλο και περισσότερο για όλα όσα μπορούμε να κάνουμε μαζί. Είναι μία πολύ ισχυρή ομάδα καθώς και ένας σπουδαίος χώρος.

Το ηλεκτρονικό ταχυδρομείο (email) είναι ένας σημαντικός φορέας απειλών, επιτρέποντας στο malware να εισέλθει μέσα στο δίκτυο και ευαίσθητα δεδομένα να βγουν από αυτό. Η κυβερνοεγκληματίες εξαρτώνται από το spam έως ένα απλό και αποτελεσματικό τρόπο για να διαδώσουν τις απειλές malware. Σε μία προσπάθεια να παρακάμψουν και να ξεφύγουν από τα φίλτρα anti-spam, οι κυβερνοεγκληματίες παράγουν τεράστιες ποσότητες από δαύτο – και το spam αυτή την περίοδο αποτελεί το 70% όλων των emails, σύμφωνα με την SophosLabs.

Η ομάδα της Reflexion ζει και αναπνέει emails σε καθημερινή βάση. Είναι όλος ο κόσμος τους και είναι ειδικοί στο θέμα. Με τον συνδυασμό αυτής της ομάδας με την υπάρχουσα εξειδίκευση και πραγματογνωμοσύνη από τις δικές μας επιχειρήσεις με τις email appliances και το Sophos Cloud, θα μας βοηθήσει πραγματικά να διπλασιάσουμε την ασφάλεια ηλεκτρονικού ταχυδρομείου. Επίσης μιλούν την γλώσσα μας: πρώτα το cloud, πρώτα το κανάλι, απλότητα στον σχεδιασμό, διαφανείς επικοινωνίες, εξαιρετική υποστήριξη. Μας ταιριάζουν.

Δεν είναι μόνο ένα εξαιρετικό ταίριασμα για την Sophos όμως, είναι μία εξαιρετική ευκαιρία και για τους πελάτες και τους συνεργάτες της Reflexion. Με τον συνδυασμό των δύο εταιρειών, θα είμαστε σε θέση να επιταχύνουμε την πρόοδο στο όραμα της Reflexion καθώς και να φέρουμε την ασφάλεια email στο Sophos Cloud.

Είμαστε στην ευχάριστη θέση να καλοσωρίσουμε τους συνεργάτες της Reflexion στην Sophos και είμαστε ενθουσιασμένοι σχετικά με την επιχείρηση που μπορούμε να δημιουργήσουμε μαζί.

Περισσότερες λεπτομέρειες για την εξαγορά, θα βρείτε στο σχετικό δελτίο τύπου ενώ περισσότερες πληροφορίες για τα προϊόντα της Reflexion θα βρείτε στην ιστοσελίδα τους.

O Bill Lucchini, που έγραψε την σχετική ανάρτηση στο blog της εταιρείας, είναι ο Senior Vice President και General Manager, του τμήματος Sophos Cloud.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

9

Ιούν

Η Sophos ανακοίνωσε ότι εξαγόρασε την εταιρεία Reflexion Networks Inc. ηγέτη στην βασισμένη στο σύννεφο ασφάλεια ηλεκτρονικού ταχυδρομείου, στην αρχειοθέτηση, στην κρυπτογράφηση ηλεκτρονικού ταχυδρομείου και στις υπηρεσίες επιχειρησιακής συνέχειας.

Η εξαγορά θα επιτρέψει στην Sophos να προσθέσει cloud-based ασφάλεια ηλεκτρονικού ταχυδρομείου στο Sophos Cloud, την ενιαία, ολοκληρωμένη και βασισμένη στο σύννεφο κονσόλα διαχείρισης της εταιρείας. Μαζί, οι Reflexion και Sophos θα προσφέρουν ασφάλεια ηλεκτρονικού ταχυδρομείου επιχειρησιακής κλάσης σε μία οικονομική και απλή στην διαχείριση λύση.

Η Reflexion Networks προσφέρει ένα ολοκληρωμένο χαρτοφυλάκιο τεχνολογιών ασφάλειας ηλεκτρονικού ταχυδρομείου που βασίζονται στο σύννεφο και που βοηθούν τους οργανισμούς και τις επιχειρήσεις να καλύψουν τις ανάγκες τους για ασφαλείς επικοινωνίες. Το Reflexion Total Control μπλοκάρει το spam και τους ιούς πριν καν εισέλθουν στο επιχειρησιακό δίκτυο.

Οι υπηρεσίες επίσης αρχειοθέτησης, εξεύρεσης και ανάκτησης επιτρέπουν τις δυνατότητες ταχείας αναζήτησης και επανόρθωσης, ενώ οι υπηρεσίες κρυπτογράφησης εξασφαλίζουν ότι οι επικοινωνίες ηλεκτρονικού ταχυδρομείου μπορούν να διαβαστούν μόνο από τους προοριζόμενους παραλήπτες. Επιπλέον η Reflexion προσφέρει υπηρεσίες επιχειρησιακής συνέχειας για να εξασφαλιστούν οι αδιάλειπτες επικοινωνίες των επιχειρήσεων σε περίπτωση κάποιας διακοπής ρεύματος ή κάποιου άλλου ατυχούς γεγονότος.

Το Sophos Cloud, η διάθεση του οποίου ξεκίνησε στα μέσα του 2013, προσφέρει ασφάλεια τελικού σημείου, διαχείριση και ασφάλεια φορητών συσκευών, ασφάλεια διακομιστών και whitelisting εφαρμοφών μέσω μίας ενιαίας, ολοκληρωμένης κονσόλας που βασίζεται στο σύννεφο.

“Η πλατφόρμα Reflexion έχει δημιουργηθεί από την αρχή έως στο τέλος για να τρέχει στο σύννεφο σε κλίμακα και θα δυναμώσει και θα επιταχύνει τις δυνατότητες μας να προσφέρουμε προστασία ηλεκτρονικού ταχυδρομείου όπου και όποτε το θέλει ο πελάτης” σχολίασε ο Bill Lucchini, Senior Vice President του Sophos Cloud Security Group. “Καθώς θα ενσωματώσουμε την συγκεκριμένη τεχνολογία στο Sophos Cloud, θα συμπληρώσει ιδανικά την Sophos Secure Email Appliance δίνοντας στους επαγγελματίες IT την επιλογή για μία λύση που θα βασίζεται στο σύνολο ή για μία λύση on-premise. Είμαστε ενθουσιασμένη για τις ευκαιρίες που φέρνει αυτό και καλοσωρίζουμε την ομάδα της Reflexion Networks στην Sophos”.

Βασισμένη στο Woburn, στην Μασσαχουσέτη, στις ΗΠΑ, η Reflexion Networks έχει περισσσότερους από 17.000 πελάτες στον κόσμο και περισσότεροι από 2000 πάροχοι υπηρεσιών (MSPs, Managed Service Providers) πωλούν τις υπηρεσίες cloud της εταιρείας κάθε μήνα.

“Η Reflexion ταιριάζει απόλυτα στην Sophos επειδή όπως και εμείς το μοντέλο των πωλήσεων της είναι 100% κανάλι” πρόσθεσε η Kendra Krause, Vice President of Global Channels, Sales της Sophos. “Οι λύσεις που έχει αναπτύξει η Reflexion Networks φέρνουν ευκαιρίες στους συνεργάτες και εταίρους της Sophos να προσφέρουν νέες υπηρεσίες στην ιδιαίτερα ελκυστική αναπτυσσόμενη αγορά της βασισμένης στο σύννεφο ασφάλειας ηλεκτρονικού ταχυδρομείου, και οι εταίροι και συνεργάτες της Reflexion έχουν την δυνατότητα να επεκτείνουν τις προσφορές ασφαλείας εκμεταλλευόμενοι το μεγάλο προϊοντικό χαρτοφυλάκιο ασφαλείας της Sophos” συμπλήρωσε.

“Στην Reflexion Networks πάντα είχαμε πάθος με την εξυπηρέτηση της τεράστιας παγκόσμιας αγοράς των μικρών και μεσαίων επιχειρήσεων με εύκολες στην χρήση υπηρεσίες που προσφέρονται μέσω MSPs” σχολίασε ο David Hughes, CEO της Reflexion Networks. “Η Sophos μοιράζεται το όραμα μας, και έχει την παγκόσμια εμβέλεια και την δέσμευση των εταίρων και των συνεργατών της για να κάνει κάτι τέτοιο πραγματικότητα. Δεν θα μπορούσαμε να είμαστε περισσότερο ενθουσιασμένοι με την ένταξη μας στην ομάδα της Sophos”.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

4

Ιούν

Δύο σπουδαίες διακρίσεις σαν αυτές την ίδια εβδομάδα, δείχνουν ότι η λύση UTM της Sophos είναι πραγματικός ηγέτης και οδηγεί τις εξελίξεις στην αγορά, ενώ είναι ένας νικήτης και ιδανική περίπτωση για οργανισμούς και επιχειρήσεις κάθε μεγεθους.

Στην εκδήλωση των SC Awards Europe 2015, που πραγματοποιήθηκε αυτή την εβδομάδα για να συμπέσει με το Ευρωπαϊκό Συνέδριο Infosecurity (Infosecurity Europe Conference), η SG Series της Sophos κέρδισε στην κατηγορία Best UTM, νικώντας άλλους υποψηφίους όπως της Fortinet, της Check Point και της Barracuda.

Οι κριτές είπαν ότι η SG Series και το λογισμικό Sophos UTM “παρείχαν ένα εξαίσιο σύνολο χαρακτηριστικών που μπορεί να ενεργοποιήσει τις εταιρείες κάθε μεγέθους ή δομής να λειτουργούν τις επιχειρήσεις τους με ασφάλεια και σιγουριά”, κάτι που είναι δύσκολο να αρνηθεί κάποιος για την προσφορά της Sophos αν λάβει υπόψη του τα χαρακτηριστικά και τα αποτελέσματα στις επιδόσεις.

Και σαν να μην ήταν αυτό αρκετό, οι συσκευές της SG Series της Sophos έλαβαν επίσης πέντε αστέρια (5-star A-list) από το βρετανικό περιοδικό PC Pro Magazine. Το βραβείο προέκυψε από μία εις βάθος αξιολόγηση ενός από τα νέα μοντέλα της σειράς με ενσωματωμένη ασύρματη δικτύωση –την συσκευή SG 115w- που πραγματοποιήθηκε σε βάθος χρόνου έξι μηνών.

Ο reviewer έβαλε δύσκολες δοκιμασίες και έτρεξε την συσκευή στα όρια της αποδίδοντας εξαιρετικά καλά καταλήγοντας στο συμπέρασμα ότι: “Όλα συνθέτουν μία συσκευή που τα κάνει όλα σωστά σχεδόν σε οποιοδήποτε επίπεδο: η εύκολη ανάπτυξη/ εγκατάσταση, η μεγάλη γκάμα χαρακτηριστικών και η δελεαστική τιμή καθιστούν την SG 115w την τέλεια επιλογή για μικρομεσαίες επιχειρήσεις”.

Μπορείτε να διαβάσετε την σχετική αξιολόγηση εδώ.

Η ομάδα προϊόντων δικτυακής ασφάλειας της Sophos είναι δικαίως περήφανη για τα επιτεύγματα αυτά, αλλά τα εύσημα πηγαίνουν επίσης και στους συνεργάτες και τους πελάτες μας. Χωρίς το εξαιρετικό feedback που παρείχαν στην Sophos, ενδεχομένως η εταιρεία να μην ήταν σε θέση να κατασκευάσει προϊόντα με τόσο καλή υποδοχή και που κάνουν αυτό που υπόσχονται, την ασφάλεια δηλαδή, απλή υπόθεση. Η Sophos ευχαριστεί όλους όσους βοήθησαν, μέσα και έξω από αυτήν, για να γίνουν όλα αυτά πραγματικότητα.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

31

Μάι

Την προηγούμενη εβδομάδα, στο ετήσιο συνέδριο της Sophos, EMEA Partner Conference στην Ρώμη, το οποίο παρακολούθησαν περισσότεροι από 400 συνεργάτες της εταιρείας, βρέθηκε προσκεκλημένος ως ομιλητής ο Reinhold Messner, ένας πραγματικός πρωτοπόρος, που πραγματοποίησε την πρώτη solo ανάβαση στην κορυφή Έβερεστ χωρίς συμπληρωματικό οξυγόνο.

Ο Reinhold Messner είναι μία φυσιογνωμία που εμπνέει. Έχει αναρριχηθεί σε όλες, και στις 14 κορυφές 8000 μέτρων του πλανήτη. Επίσης είναι συγγραφέας, πολιτικός και επιχειρηματίας. 

Η ομιλία του, έρχεται σε συνάρτηση με όσα θέλει να πραγματοποιήσει η Sophos, που επίσης είναι πρωτοπόρος σε πολλά πράγματα, όπως στο ότι ήταν η πρώτη εταιρεία στον κόσμο, που παρουσίασε τις νέες συσκευές UTM της SG Series, SG 125w και SG 135w που ενσωματώνουν ασύρματη δικτύωση WiFi 802.11ac. 

Βεβαίως θα αναρωτηθείτε: “Διάβασα για το Έβερεστ, αλλά γιατί το 802.11ac είναι τόσο καλό νέο είπαμε;” Η απάντηση είναι απλή, επειδή είναι πολύ ταχύτερο. 

Επειδή το wireless είναι ένα μέσο διαμοιρασμού, το υψηλότερης απόδοσης πρότυπο 802.11ac είναι η καλύτερη επιλογή για “πυκνοκατοικημένα” περιβάλλοντα, όπως τα δημόσια σημεία πρόσβασης (hotspots) ή οι αίθουσες συνεδριάσεων με πολλούς wireless clients (tablets, notebooks κ.ά) και smartphones. 

Το νέο standard αυξάνει το θεωρητικό throughput στα 1,3Gbps – τρεις φορές περισσότερο από αυτό του πρότυπου ασύρματης δικτύωσης 802.11n, αν και στον πραγματικό κόσμο, το πιθανότερο είναι να δείτε τις ταχύτητες να διπλασιάζονται. Αυτό σημαίνει ότι αν είστε συνεργάτης ή πελάτης της Sophos, τότε μπορείτε να έχετε όση ασφάλεια επιθυμείτε από τις λύσεις UTM της εταιρείας, και μάλιστα με πρόσβαση στο ταχύτερο WiFi πρότυπο επίσης. 

Θα πρέπει να έχετε υπόψη σας, ότι το πρότυπο 802.11ac λειτουργεί μόνο στην μπάντα 5GHz, και αυτό σημαίνει ότι ένα Access Point (AP) είναι χαμηλότερης ζώνης σε σύγκριση με αυτή των 2,4GHz. Παρόλα αυτά, το γεγονός ότι η μπάντα των 5,0GHz είναι σε “πιο ήσυχο” εύρος ζώνης και υπάρχουν λιγότερες παρεμβολές σε συνδυασμό με την χρήση “beamforming” για την ανίχνευση της θέσης των συσκευών και ενισχύει το σήμα προς την κατεύθυνση τους, καλύπτει και με το παραπάνω μειονεκτήματα όπως το βάθος διαπερατότητας, η μεγαλύτερη απορρόφηση κ.ά. Οι παλαιότερης τεχνολογίας clients μπορούν επίσης να καθυστερούν το δίκτυο σημαντικά, και για αυτό προτείνεται η χρήση διαφορετικού SSID για τέτοιους clients. 

 

Όπως ο Reinhold Messner, και άλλοι πρωτοπόροι, δεν σταματήσαμε στην αντιμετώπιση μίας μόνο πρόκλησης. Η υποστήριξη 802.11ac πάει παραπέρα από τις νέες ολοκληρωμένες appliances.

Η Sophos επέκτεινε την γκάμα των WiFi Access Points που προσφέρει με τέσσερα νέα μοντέλα που ενσωματώνουν το πρότυπο WiFi 802.11ac μεταξύ των οποίων και ένα μοντέλο για εξωτερική χρήση, που είναι ενισχυμένο για να αντέχει στις κακουχίες και στις αλλαγές του καιρού (χαμηλές θερμοκρασίες κ.λπ). 

Η στενή ολοκλήρωση του WiFi με την ασφάλεια δεν θέλει και πολύ σκέψη – και με τις νέες προτάσεις της SG Series μπορείτε να προσφέρετε στους χρήστες σας καλύτερη εμπειρία WiFi και ταυτόχρονα να εξαλείψετε το δράμα τις ρύθμισης και της ασφάλειας του WiFi.

Για περισσότερες πληροφορίες σχετικά με τις συσκευές Sophos SG Series UTM/Firewall, συμπεριλαμβανομένων και των μοντέλων με τον ενσωματωμένο ελεγκτή ασύρματης δικτύωσης καθώς και την πλήρη γκάμα των Access Points επισκεφτείτε την ιστοσελίδα: sophos.com/utm.

SG 125w/135w Desktop Firewalls with 802.11ac Wi-Fi 

Η προσθήκη των νέων μοντέλων με ενσωματωμένη ασύρματη δικτύωση, σημαίνει ότι οι πελάτες μπορούν τώρα να επιλέξουν από δεκαέξι συνολικά μοντέλα της σειράς SG, συμπεριλαμβανομένων και τεσσάρων με ενσωματωμένες δυνατότητες Wi-Fi:

  • SG 105w and SG 115w με ενσωματωμένες δυνατότητες 802.11n
  • SG 125w and SG 135w με ενσωματωμένες δυνατότητες 802.11ac 

Νέα Sophos Wi-Fi Access Points 

Όλα τα Access Points της Sophos έχουν κατασκευαστεί με επιχειρησιακής κλάσης chipsets WiFi 802.11n και 802.11AC, με ειδικά κατασκευασμένες κεραίες (custom designed), πρόσθετη CPU και μνήμη. Το νέο  AP 100 802.11ac Access Point της Sophos προσφέρει τρεις φορές την απόδοση των προκατόχων του, αλλά έχει την ίδια ανταγωνιστική τιμή. Τα νέα προϊόντα είναι:

  • AP 55 series – 2 νέα μοντέλα desktop και ceiling mount, 2×2 MIMO, 2 radios
  • AP 100  – 3 νέα μοντέλα, είναι όλα επιχειρησιακής κλάσης 802.11ac με 3×3 MIMO και 2 radios: AP 100 desktop/wall-mount και AP 100X, προδιαγραφών IP67 για εξωτερική χρήση
  • AP 100C, ceiling mount που μοιάζει με ανιχνευτής καπνού

Όπως και με τα προηγούμενα Access Points της Sophos, η διαχείριση των νέων μοντέλων AP μπορεί να πραγματοποιηθεί απευθείας από τις συσκευές SG Series της Sophos.

Περισσότερες πληροφορίες σχετικά με τις συσκευές UTM/ Firewall της SG Series της Sophos συμπεριλαμβανομένων και των μοντέλων με τον ενσωματωμένο ασύρματο ελεγκτή καθώς και την πλήρη γκάμα των Access Points της εταιρείας θα βρείτε εδώ

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

30

Μάι

Η εταιρεία Logpoint διέθεσε μία νέα αναβάθμιση ασφαλείας. Η αναβάθμιση, καλύπτει ένα αριθμό από fixes για ευπάθειες και κενά ασφαλείας στο λειτουργικό σύστημα Linux, πάνω στο οποίο τρέχει η λύση SIEM της Logpoint. 

Η αναβάθμιση ασφαλείας είναι διαθέσιμη μέσα από την ιστοσελίδα πελατών της εταιρείας (Customer Site)  και θα πρέπει να εγκατασταθεί μέσω του “Security Updates” στις Ρυθμίσεις (Settings) στο περιβάλλον εργασίας (UI). 

Αν υπάρχουν ερωτήσεις, μην διστάσετε να επικοινωνήσετε με την Logpoint – μπορείτε να απευθυνθείτε στο τμήμα/ εταιρεία που είναι υπεύθυνο για την περιοχή σας ή απευθείας στην ομάδα υποστήριξης της Logpoint.   

Το LogPoint επιτρέπει το συσχετισμό των γεγονότων και την δημιουργία αναφορών σχετικά με τις κρίσιμες λειτουργίες των συστημάτων. Αυτό επιτρέπει τη συγκέντρωση δεδομένων κατανοώντας τί ακριβώς βρίσκεται πίσω από τις πολλαπλές καταγραφές που δημιουργούνται από όλα τα συστήματα υποδομών και τις επιχειρησιακές εφαρμογές.

Το LogPoint παρέχει μια πλούσια πλατφόρμα ανάλυσης με αναφορές σε πραγματικό χρόνο για τις υποδομές και τις κρίσιμες επιχειρησιακές εφαρμογές, επιτρέποντας την αποτελεσματική διαχείριση και συνεχή αξιολόγηση της ασφάλειας αλλά και της συμμόρφωσής σε πρότυπα ποιότητας.

 

28

Μάι

Η Sophos ανακοίνωσε ότι το Sophos Cloud ενσωματώνει πια Application Whitelisting και Anti-Malware για να προσφέρει στις πιεσμένες ομάδες IT του σήμερα, Προηγμένη Προστασία Διακομιστή. Η εταιρεία ανακοίνωσε την διάθεση αυτού του νέου προϊόντος προηγμένης προστασίας διακομιστών που συνδυάζει τεχνολογίες whitelisting και anti-malware σε ένα μοναδικό, εύκολο στην χρήση, προϊόν. 

To Sophos Cloud Server Protection Advanced έρχεται ολοκληρωμένο με server application whitelisting μαζί με anti-malware για να προσφέρει single-click server lockdown χρησιμοποιώντας την απλή, ενστικτώδη κονσόλα διαχείρισης του Sophos Cloud που κάνει απλή την ανάπτυξη/ εγκατάσταση, διαχείριση και συντήρηση. 

Με το “κλείδωμα” μίας γνωστής-καλής διαμόρφωσης του διακομιστή, και με την ενσωμάτωση αυτόματη εμπιστοσύνης για γνωστούς, καλούς updaters και linked DLLs, το Sophos Cloud Server Protection Advanced μειώνει δραματικά τον χρόνο που απαιτείται από την διαχείριση για το “lock down” πολλαπλών servers από εβδομάδες, σε μερικά λεπτά, με την απλοποίηση της διαμόρφωσης και επιτρέποντας μόνο σε εγκεκριμένες ή whitelisted εφαρμογές να τρέξουν. 

Το απλό one-click lockdown βάζει τον διακομιστή (server) σε κατάσταση default/ deny και επομένως μόνο εγκεκριμένες ή εφαρμογές που βρίσκονται σε white list μπορούν να τρέξουν στο σύστημα. Με ενσωματωμένο anti-malware, HIPS και whitelisting, το Sophos Cloud Protection Advanced βελτιώνει συνολικά την ασφάλεια, και μπορεί περισσότερο αποτελεσματικά να αποτρέψει επιθέσεις zero-day, ειδικότερα επιθέσεις περιεχομένου ή επιθέσεις που βασίζονται στην μνήμη και που τυπικά έχουν στόχο τους διακομιστές και μπορούν να παρακάμψουν προϊόντα που απλώς χρησιμοποιούν μόνο το whitelisting. 

Οι διακομιστές αποτελούν τα βασικά εργαλεία κάθε επιχείρησης ή οργανισμού, για την αποθήκευση ευαίσθητων δεδομένων, για την διευκόλυνση των επικοινωνιών και για την εκτέλεση διάφορων επιχειρησιακών διαδικασιών” δήλωσε ο John Shaw, Αντιπρόεδρος του τμήματος Product Management στην Sophos. “Με τέτοιου επιπέδου ολοκλήρωση, οι διαχειριστές IT σε μικρές ή μεσαίες επιχειρήσεις και οργανισμούς μπορούν εύκολα να αναβαθμίσουν την ασφάλεια σε κρίσιμης σημασίας servers με Windows –είτε ως λύση on-premise, είτε στο cloud- και να παρεμποδίσουν επιθέσεις χωρίς να χρειάζεται να δαπανήσουν εβδομάδες ή μήνες διαμόρφωσης, δοκιμών και ανάπτυξης εφαρμογών που είναι whitelisted” συμπλήρωσε. 

 

Προηγουμένως, τα προϊόντα προστασίας διακομιστών “lockdown” έμεναν αχρησιμοποίητα από την μικρομεσαία αγορά, λόγω της πολυπλοκότητας της ρύθμισης/ διαμόρφωσης τους, βάζοντας την τεχνολογία σε μη ευκόλως προσβάσιμη θέση για όλους εκτός από τις πλούσιες σε πόρους εταιρείες και επιχειρήσεις. 

Με την νέα προσέγγιση της Sophos, όχι μόνο το lockdown των servers είναι εύκολο στην ρύθμιση/ διαμόρφωση από την μικρομεσαία αγορά, αλλά επιπλέον μειώνει και τις ανησυχίες για τις επιπτώσεις στην απόδοση και στην διαθεσιμότητα. Η απόδοση διακομιστή είναι βελτιστοποιημένη με την χρήση μίας “no-overhead” whitelisting προσέγγισης που μπλοκάρει και αποκλείει κάθε επίθεση χωρίς η σάρωση να απαιτεί πολλούς πόρους. Η διαθεσιμότητα διακομιστή μεγιστοποιείται μέσω των διαδικασιών διαμόρφωσης και quick setup  που αυτοματοποιεί την χρονοβόρα και χειροκίνητη οικοδόμηση της whitelist. 

 

Το Sophos Cloud Server Advanced Protection είναι ιδιαίτερα εύκολο στην εφαρμογή, ιδιαίτερα αποδοτικό σε πόρους και αξιόπιστο κατά την προστασία διακομιστών με λειτουργικά συστήματα Windows Server. Το έχουμε ήδη δοκιμάσει με επιτυχία και είμαστε ενθουσιασμένοι με την καινούρια λειτουργικότητα. Στην DICOM εκτιμούμε την συνεργασία μας με την Sophos και ανυπομονούμε να προσθέσουμε το Sophos Cloud Server Advanced στο χαρτοφυλάκιο των λύσεων μας” δήλωσε ο Maik Luehrs, Τεχνικός Σύμβουλος της dicom Computer Vertriebs GesmbH. 

Το Sophos Cloud ενεργοποιεί την απλούστερη και αποτελεσματικότερη διαχείριση της ασφάλειας, με μία ολοκληρωμένη κονσόλα διαχείρισης που βασίζεται στο σύννεφο (cloud-based). Αυτό το απλό “διάφανο” περιβάλλον χρήσης, παρέχει ορατότητα σε όλους τους χρήστες, δείχνοντας όλες τις συσκευές τους καθώς και το καθεστώς προστασίας σε κάθε μία από αυτές. Για περισσότερες πληροφορίες επισκεφτείτε την ιστοσελίδα www.sophos.com/servers

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

26

Μάι

Η Sophos ανακοίνωσε την άμεση διαθεσιμότητα των πρώτων και μοναδικών συσκευών στην αγορά UTM με ενσωματωμένο WiFi τύπου 802.11ac. Η νέα σειρά SG και πιο συγκεκριμένα τα μοντέλα SG 125W και SG 135W ενσωματώνουν ασύρματη πρόσβαση “σφιχτά” συνδεδεμένη με  προστασία firewall για να επιτρέψει στις μικρές και μεσαίες επιχειρήσεις (SMB) να εκμεταλλευτούν τα οφέλη στην απόδοση που προσφέρει το WiFi 802.11ac, συμπεριλαμβανομένης της εξυπνότερης απόδοσης και της καλύτερης διαχείρισης των ασύρματων σημείων πρόσβασης (hotspots). 

Η Sophos επίσης επέκτεινε την γκάμα των WiFi Access Points με τέσσερες νέες εκδόσεις desktop και “ceiling mount” που εκμεταλλεύονται το πρότυπο WiFi 802.11ac καθώς και το AP 100X, ένα νέο μοντέλο για εξωτερική χρήση που επίσης προσφέρει WiFi 802.11ac. Τόσο τα ενσωματωμένα όσο και τα ξεχωριστά AP (Access Points) είναι διαχειριζόμενα απευθείας από τις συσκευές της σειράς Sophos SG. 

Στοιχεία που δημοσιεύθηκαν από την IDC αποκαλύπτουν ότι το νέο πρότυπο WiFi 802.11ac είναι η κινητήρια δύναμη της ανάπτυξης στην επιχειρησιακή αγορά WLAN, και δείχνουν αισθητά ταχύτερους ρυθμούς υιοθέτησης σε σύγκριση με την μετάβαση στο πρότυπο WiFi 802.11n. Μια πρόσφατη έρευνα, που διενεργήθηκε από την Sophos μεταξύ επαγγελματιών πληροφορικής στην ιστοσελίδα Spiceworks, αντανακλά αυτή την τάση, με πάνω από το ένα τρίτο των ερωτηθέντων (31%) να έχουν είτε ήδη αναπτύξει υλικό 802.11ac ή να σχεδιάζει να αναπτύξει/ εγκαταστήσει μέσα στους επόμενους 12 μήνες. Οι βασικοί παράγοντες για την ανάπτυξη του συγκεκριμένου hardware είναι η προσδοκία της βελτίωσης της απόδοσης throughput (37%) και η καλύτερη ασύρματη κάλυψη (26%). 

Πολλές επιχειρήσεις υϊοθετούν το πρότυπο WiFi 802.11ac για να επεκτείνουν την ικανότητα WiFi τους και να συμβαδίσουν με τις αυξανόμενες απαιτήσεις των χρηστών με πολλαπλές φορητές συσκευές, και την ολοένα αυξανόμενη χρήση εφαρμογών που απαιτούν όλο και περισσότερο bandwidth” λέει ο Bryan Barney, Ανώτερος Αντιπρόεδρος και Γενικός Διευθυντής της Ασφάλειας Δικτύων της Sophos. “Με την νέα UTM, επιτρέπουμε στους διαχειριστές δικτύων να προσφέρουν καλύτερη εμπειρία Wi-Fi στους χρήστες τους, και την ίδια στιγμή να εξαλείψουν το δράμα από την διαμόρφωση/ ρύθμιση και την ασφάλεια Wi-Fi”. 

Πολλοί από τους πελάτες μας έχουν περιορισμένους πόρους, και η ενσωμάτωση της ασύρματης προστασίας με το τείχος προστασίας ελευθερώνει το προσωπικό των πελατών μας από τη διαχείριση μίας επιπρόσθετης και ακριβής ασύρματης λύσης επιχειρησιακής κλάσης” λέει ο Sam Heard, Πρόεδρος της Data Integrity Services. “Έχουμε δοκιμάσει τη συσκευή SG στα γραφεία μας και είμαστε συνολικά εντυπωσιασμένοι. Αυτή είναι η ασύρματη λύση που περιμέναμε. Τώρα που Sophos έχει ενσωματώσει 802.11ac στη σειρά SG, θα είμαστε σε θέση να προσφέρουμε στους πελάτες μας υψηλής ασφάλειας Wi-Fi και το καλύτερο διαθέσιμο throughput. Ανυπομονούμε να προσφέρουμε τέτοιου επιπέδου ασφάλεια στους πελάτες μας“.

SG 125w/135w Desktop Firewalls with 802.11ac Wi-Fi 

Οι παραπάνω συσκευές desktop firewall είναι διαθέσιμες με ή και χωρίς ενσωματωμένη ασύρματη δικτύωση. Η προσθήκη των νέων μοντέλων με ενσωματωμένη ασύρματη δικτύωση, σημαίνει ότι οι πελάτες μπορούν τώρα να επιλέξουν από δεκαέξι συνολικά μοντέλα της σειράς SG, συμπεριλαμβανομένων και τεσσάρων με ενσωματωμένες δυνατότητες Wi-Fi:

  • SG 105w and SG 115w με ενσωματωμένες δυνατότητες 802.11n
  • SG 125w and SG 135w με ενσωματωμένες δυνατότητες 802.11ac 

Νέα Sophos Wi-Fi Access Points 

Όπως και με τα προηγούμενα Access Points της Sophos, η διαχείριση των νέων μοντέλων AP μπορεί να πραγματοποιηθεί απευθείας από τις συσκευές SG Series της Sophos. Όλα τα Access Points της Sophos έχουν κατασκευαστεί με επιχειρησιακής κλάσης chipsets WiFi 802.11n και 802.11AC, με ειδικά κατασκευασμένες κεραίες (custom designed), πρόσθετη CPU και μνήμη. Το νέο  AP 100 802.11ac Access Point της Sophos προσφέρει τρεις φορές την απόδοση των προκατόχων του, αλλά έχει την ίδια ανταγωνιστική τιμή. Τα νέα προϊόντα είναι:

  • AP 55 series – 2 νέα μοντέλα desktop και ceiling mount, 2×2 MIMO, 2 radios
  • AP 100  – 3 νέα μοντέλα, είναι όλα επιχειρησιακής κλάσης 802.11ac με 3×3 MIMO και 2 radios: AP 100 desktop/wall-mount και AP 100X, προδιαγραφών IP67 για εξωτερική χρήση
  • AP 100C, ceiling mount που μοιάζει με ανιχνευτής καπνού

Οι πελάτες μας κοιτάζουν να βεβαιωθούν ότι τα περιβάλλοντα τους είναι ασφαλή και εύκολα στην διαχείριση. Επειδή τα νέα μοντέλα Access Point της Sophos είναι εύκολα διαχειριζόμενα απευθείας από τις συσκευές (appliances) της σειράς SG, πιστεύουμε ότι αυτό είναι το επόμενο λογικό βήμα για τους πελάτες μας για να ενσωματώσουν την ασφάλεια τους” δήλωσε ο Todd O’Bert, Πρόεδρος  και Διευθύνων Σύμβουλος της Productive Corporation. 

Περισσότερες πληροφορίες σχετικά με τις συσκευές UTM/ Firewall της SG Series της Sophos συμπεριλαμβανομένων και των μοντέλων με τον ενσωματωμένο ασύρματο ελεγκτή καθώς και την πλήρη γκάμα των Access Points της εταιρείας θα βρείτε εδώ

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

25

Μάι

Πρόσφατα, η Sophos πραγματοποίησε μία έρευνα και ρώτησε αρκετούς επαγγελματίες IT αν έχουν εγκατεστημένη κάποια εφαρμογή antivirus στους servers τους. Οι απαντήσεις που έδωσαν προκάλεσαν έκπληξη. 

Από τους 486 επαγγελματίες στον τομέα της πληροφορικής (administrators κ.ά) που συμμετείχαν στην έρευνα,  μόλις οι 284 από αυτούς (58%) δήλωσαν ότι τρέχουν antivirus, τόσο σε servers με Windows όσο και σε servers με Linux. Οι υπόλοιποι είπαν ότι δεν ασχολούνται με το θέμα του antivirus στους servers τους με Linux (34%) ή ότι δεν έτρεχαν καθόλου antivirus στους servers τους (8%). 

Από ότι φαίνεται, υπάρχουν πολλοί που πιστεύουν ότι δεν χρειάζονται antivirus στους διακομιστές τους που τρέχουν Linux επειδή το malware δεν αποτελεί πρόβλημα στο Linux ή επειδή το antivirus θα επηρεάσει την απόδοση των διακομιστών τους. 

Δυστυχώς, και στις δύο περιπτώσεις κάνουν λάθος. Το malware, είναι γεγονός πως υπάρχει πραγματικά στο Linux – κυβερνοεγκληματίες συχνά καταλαμβάνουν και παίρνουν υπό τον έλεγχο τους διακομιστές με Linux τους οποίους χρησιμοποιούν για την εξάπλωση του spam και του malware τους. Επίσης, με την σωστή προστασία antivirus, η απόδοση των διακομιστών δεν υποφέρει, και δεν πέφτει επίσης.  

Sophos Antivirus για Linux 

Μία αντίρρηση που έχουν αρκετοί για την εγκατάσταση κάποιας προστασίας από ιούς είναι ότι μπορεί να επηρεάσει την απόδοση του συστήματος. Ευτυχώς, το Sophos Antivirus για Linux έχει πολύ μικρό αποτύπωμα και αμελητέα επίδραση στην ταχύτητα του συστήματος.

Στην πραγματικότητα, δεν θα ξέρετε ότι υπάρχει – εκτός βεβαίως και αν ανιχνεύσει και μπλοκάρει κάποια απειλή από τον να μολύνει το σύστημα σας ή και να εξαπλωθεί στους σταθμούς εργασίας των χρηστών σας. Και το καλύτερο; Το Sophos Antivirus for Linux είναι διαθέσιμο τώρα ΔΩΡΕΑΝ. Απλώς δοκιμάστε το. 

“Κλειδώστε” τους servers σας με το Sophos Cloud 

Το Sophos Cloud είναι η μοναδική λύση που προσφέρει προσφέρει cloud-managed προστασία server, ενσωματωμένη με εξελιγμένο anti-malware, HIPS και server application whitelisting/ lockdown. Με ένα απλό πάτημα ενός πλήκτρου, μπορείτε να “κλειδώσετε” τους διακομιστές σας σε ασφαλή κατάσταση. 

Το Sophos Cloud αναγνωρίζει αυτόματα τις εφαρμογές server σας και προσαρμόζεται στις εγκαταστάσεις/ ρυθμίσεις σας καθώς και στις ρυθμίσεις διαχείρισης. Δείτε αυτό το ιδιαίτερα ενδιαφέρον video

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

22

Μάι

Θα λέγαμε πως είναι ασφαλές να ισχυριστούμε πως καμία εταιρεία στον κόσμο δεν θα ήθελε να καταλήξει σαν την Target, την Sony Pictures ή την Anthem. Και οι τρεις εταιρείες αποτέλεσαν θύματα hacking και υπέστησαν τεράστιες, μαζικές παραβιάσεις δεδομένων με πολύ σημαντικό κόστος – από πρόστιμα και νομικά έξοδα, έως απώλειες στην φήμη τους και απώλειες πελατών. 

Όσο περνάει ο καιρός, όλο και περισσότερο οι επιχειρήσεις αναγνωρίζουν ότι η πρόληψη απώλειας δεδομένων απαιτεί πολυεπίπεδη ασφάλεια, από την προστασία των ίδιων των δεδομένων έως στην προστασία των συσκευών που βρίσκονται αποθηκευμένα και των ανθρώπων που έχουν πρόσβαση σε αυτά. 

Η κρυπτογράφηση των δεδομένων είναι απολύτως απαραίτητη για την διατήρηση της ασφάλειας των δεδομένων, καθώς μετακινούνται από το ένα μέρος στο άλλο. Επειδή η πληροφορία μπορεί να διαβαστεί μόνο από εκείνους που έχουν την δυνατότητα να την αποκρυπτογραφήσουν, τα δεδομένα είναι ουσιαστικά άχρηστα αν χαθούν ή κλαπούν. 

Θανάσιμο Αμάρτημα IT #6 – Μη κρυπτογραφημένα αρχεία – Δείτε το video

Αυτό, είναι ένα από τα θανάσιμα αμαρτήματα στον τομέα IT, η μη-κρυπτογράφηση των αρχείων και των δεδομένων. Στο συγκεκριμένο, ολιγόλεπτο video, ο Επικεφαλής του Ερευνητικού κέντρου Ασφαλείας της Sophos σε παγκόσμιο επίπεδο, James Lyne, εξηγεί γιατί τόσοι πολλοί οργανισμοί και επιχειρήσεις υφίστανται τις συνέπειες των παραβιάσεων δεδομένων και πως μπορούν να προστατευτούν ενάντια στις απώλειες δεδομένων χρησιμοποιώντας τεχνικές κρυπτογράφησης δεδομένων και διαχωρισμού της δικτυακής υποδομής.

Όπως εξηγεί ο James Lyne, οι επιχειρήσεις χρειάζονται λύσεις ασφαλείας με δυνατότητες επιλεκτικής και αυτόματης κρυπτογράφησης ευαίσθητων δεδομένων κατά πολιτική, κατά χρήστη, ή κατά ομάδων χρηστών. Επίσης μπορείτε να δείτε τον κ. Lyne να επιδεικνύει τον τρόπο που ένας επιτιθέμενος μπορεί εύκολα να μεταπηδάει από τον έναν μολυσμένο (συμβιβασμένο) υπολογιστή στον άλλον με σκοπό να κλέψει εμπιστευτικά αρχεία. 

Τα 7 Θανάσιμα Αμαρτήματα στον τομέα ΙΤ

Μάθετε περισσότερα σχετικά με την κρυπτογράφηση, επισκεπτόμενοι την ιστοσελίδα της Sophos, 7 Deadly IT Sins (7 Θανάσιμα Αμαρτήματα IT). Εκεί θα βρείτε επεξηγήσεις για τα πιο συχνά λάθη που κάνουν οι οργανισμοί και οι επιχειρήσεις στον τομέα της ασφάλειας, μαζί με επεξηγηματικά videos, whitepapers και άλλες δωρεάν πληροφορίες για να τα διορθώσετε. 

Διαβάστε το πρωτότυπο άρθρο εδώ.

18

Μάι

Έχουν περάσει περίπου δέκα χρόνια από τότε που αρχίσαμε να βλέπουμε απειλές σε φορητές συσκευές και κινητά τηλέφωνα, και πολλά έχουν αλλάξει στα χρόνια που έχουν μεσολαβήσει. Η σύντομη ιστορία των απειλών στις φορητές συσκευές πηγαίνει πίσω στο 2004, όταν εμφανίστηκε και ο πρώτος ιός για κινητά, με την ονομασία Cabir, που έκανε επιθέσεις σε κινητά με λειτουργικό σύστημα Symbian.  

Σε περίπτωση που νομίζατε ότι οι συσκευές της Apple με λειτουργικό σύστημα iOS έχουν ανοσία, οι συσκευές που είναι jailbroken (σπασμένες) αποτελούν ώριμους στόχους για ιούς και σκουλήκια σαν ατά που εμφανίστηκαν το 2009 με τις ονομασίες Ikee και Duh. 

Από το 2010,  το malware για Android έχει κυριαρχήσει στην σκηνή των απειλών για φορητές συσκευές, κάτι που είναι απολύτως λογικό αφού το Android αντιπροσωπεύει περισσότερο από το 80% της αγοράς των φορητών συσκευών/ smartphones σε παγκόσμιο επίπεδο.

Έως σήμερα, η SophosLabs έχει δει 1,5 εκατομμύρια δείγματα malware για Android –ο αριθμός είναι αρκετά μικρότερος από τις απειλές για Windows, αλλά ο ρυθμός ανάπτυξης επιταχύνει ραγδαία. 

Ακόμα και αν ο κίνδυνος του Android malware είναι σχετικά μικρός στις Δυτικές χώρες, κακόβουλες εφαρμογές βρήκαν τον τρόπο να διεισδύσουν στο online store Google Play πολλές φορές από το 2011, όταν και με την επίθεση DroidDream είδαμε περισσότερες από 50 εφαρμογές να περιέχουν ένα root exploit που βρήκε τον δρόμο για το επίσημο online κατάστημα για συσκευές Android της Google. 

Εντωμεταξύ, εκατομμύρια χρήστες Android στην αγορά της Κίνας χρησιμοποιούν online καταστήματα για εφαρμογές τρίτων όπως είναι οι Mobogenie, ένα online store με μεγάλη ιστορία προβλημάτων με αυτόματο κατέβασμα εφαρμογών χωρίς την συγκατάθεση του χρήστη.  

Ευρύτερες ευπάθειες του Android όπως το MasterKey (που ανακαλύφθηκε το 2013) δεν έχουν αξιοποιηθεί ακόμα από εγκληματίες λέει ο Σύμβουλος Ασφάλειας της Sophos, Chester Wisniewski. Παρόλα αυτά, εκατομμύρια χρήστες του Android βρίσκονται σε κίνδυνο αν οι εγκληματίες αποφασίσουν να εκμεταλλευτούν ως όπλα αυτά τα exploits. 

Επί του παρόντος, η πλειονότητα του Android malware αφορά στην εξαπάτηση των χρηστών από κυβερνοεγκληματίες για να κατεβάζουν από μόνοι τους κακόβουλες εφαρμογές, οπότε σιγουρευτείτε ότι έχετε εγκατεστημένο (ή και οι χρήστες) ένα antivirus για Android και παραμείνετε στο Google Play όσο περισσότερο γίνεται, και αποφύγετε “σπασμένες” (rooted) συσκευές. 

Δεν είναι όμως μόνο οι συσκευές Android που χρειάζεται να φροντίζετε, όπως εξήγησε ο Chester Wisniewski σε πρόσφατο συνέδριο RSA συγκρίνοντας την ασφάλεια όλων των μεγάλων πλατφορμών για smartphones. Όπως είπε, το Android και το iOS είναι ισόπαλα όσον αφορά στις προεπιλεγμένες ρυθμίσεις ασφαλείας τους, αλλά κανένα τους είναι τέλειο. Τα smartphones με λειτουργικό σύστημα Windows Phone επίσης έχουν κάποιες επικίνδυνες προεπιλεγμένες ρυθμίσεις συμπεριλαμβανομένης της αυτόματης σύνδεσης σε ασύρματα δίκτυα WiFi. 

Καθώς οι απειλές στις φορητές συσκευές και στα smartphones εξακολουθούν να ωριμάζουν, οι ποσότητες των δεδομένων που συλλέγουν οι φορητές συσκευές –και η έλλειψη ελέγχου σχετικά με το ποιός έχει πρόσβαση στα συγκεκριμένα δεδομένα- είναι οι μεγαλύτερες απειλές για την ιδιωτικότητα και την ασφάλεια των σημερινών απλών χρηστών. 

Infographic. Το Χρονοδιάγραμμα των Απειλών για Φορητές συσκευές 

Η Sophos δημιούργησε ένα χρονοδιάγραμμα των απειλών για φορητές συσκευές που πηγαίνει πίσω στο χρόνο έως στο 2004. Σε καμία περίπτωση δεν μπορεί να θεωρηθεί ολοκληρωμένο και πλήρες, αλλά μπορεί να δώσει μία πολύ ιδέα στους χρήστες για τον τρόπο που έχουν εξελιχθεί οι απειλές του είδους σε σύντομο χρονικό διάστημα.

Για να κατεβάσετε το σχετικό PDF του Infographic κάντε κλικ πάνω στην εικόνα. Πολλά περισσότερα πράγματα για τις απειλές στα smartphones και στις φορητές συσκευές θα βρείτε στο βραβευμένο blog της Sophos, Naked Security. 

Ασφάλεια φορητών συσκευών από την Sophos 

Η προστασία της επιχείρησης σας από απειλές φορητών συσκευών είναι ιδιαίτερα απλή υπόθεση με το Sophos Mobile Control (SMC). Με το να ασφαλίζει συσκευές, περιεχόμενο και εφαρμογές με user-centric προσέγγιση, το SMC απλοποιεί την συμμόρφωση με την επιχειρησιακή πολιτική ασφαλείας κατά μήκος των iOS 8, Windows Phone ή Android συσκευών.

Το Sophos Mobile Control επίσης διαχειρίζεται το Sophos Mobile Security για να προσφέρει δυνατότητες anti-malware στις συσκευές Android. Δείτε το σχετικό video για περισσότερες πληροφορίες για το Sophos Mobile Control ή επισκεφτείτε την ιστοσελίδα sophos.com/mobile

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.