ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Νέα

16

Νοέ

Back in the summer we ran a little survey on SpiceWorks and almost 400 Small and Medium Business IT managers gave us their view on the main challenges they have with their current firewall. But some of the results weren’t exactly what we were expecting.

The #1 rated issue was the lack of reporting options

insufficient-reporting35% of respondents said their firewall provides insufficient reporting and 22% also cited lack of visibility into infected machines which speaks to a lack of useful insight too. Users are hungry for bandwidth and regulatory compliance is Insufficient reporting becoming increasingly important so it’s not really surprising that IT managers crave a better view into what’s happening on their network.

What is surprising is that so few firewall vendors offer their users what they need. Compare the leading UTM/Firewall vendors and you’ll find just one who has over 1000 reports available built-into the appliance. I’ m sure you can guess who check here if you can’t!

At Sophos we prioritize reporting and in addition to the on-box reports we also offer Sophos iView our dedicated virtual reporting appliance for those that simply need more reports or want to correlate reporting across multiple appliances.

Complexity is still the enemy of security 

not-easy-to-manageWe all know IT threats are coNot easy to managemplex and the survey confirms that all too often the products designed to solve security problems are far too complex too.  

Ease of use only narrowly misses out on top spot with 34% saying its a frustration.

Adminstrators need a strong link between seeing what is happening and doing something about it.  This is essential  in security products where a weakness at one point on the network can quickly become a problem for the entire organization.

Advanced threats? We’re covered, at least we think we are!

reportingOther surprising results were hreportingow few people cited lack of protection against advanced threats and poor performance as weaknesses. We hear a lot about how traditional firewall and antivirus technologies can no longer protect against sophisticated Advanced Persistent Threats. This is seemingly a non-issue for 90% of those surveyed.  

IT managers are either confident their firewalls have the necessary protection place, like command and control detection and sandboxing, or simply have more pressing needs and don’t see advanced threats as their concern but for governments and larger enterprises to worry about.

Performance matters or does it?

poor-perfThat performance rates so lowpoor perf is possibly the biggest surprise. Performance is often a key concern for buyers when selecting a firewall with technical data, sizing guides and comparative reports providing useful guidance for buyers to select the right firewall for their needs. This result suggests the guidance and advice of channel resellers is proving effective and buyers are right-sizing their firewalls.

All in all some interesting results that suggest reporting and ease of management should be carefully looked at when selecting a replacement firewall. But maybe this is not really that surprising after all as these areas do reflect the core focus of network security managers. Without visibility into what’s happening, or the ability to quickly put protection in place an IT Manager’s life becomes very difficult.

Sophos UTM – ease of use and on-box reporting as standard

Sophos UTM is designed to be easy to use and includes extensive on-box reporting as standard – no need for additional hardware or subscriptions. Our new SG Series appliance all include a hard drive or a solid-state disk, giving you comprehensive reporting that you can access in seconds. So you can see what’s happening on your network in real-time and quickly access historical data.

Watch this short video to see it in action. On-box reporting as standard is just one of the reasons to make your next firewall a Sophos firewall.

Read the original article, here.

11

Νοέ

Dropbox usernames and passwords were leaked online this week. It’s the latest in a string of recent data breaches involving compromises of third-party websites that take advantage of password re-use to get at users’ accounts on multiple services. In 2014 alone, millions have had their private information and passwords compromised, leading to what some are calling data breach “fatigue.” Dropbox was quick to respond, denying a breach on their end while urging their users to enable tighter password security measures. Dropbox’s response was refreshing when compared to that of other major brands, such as Home Depot, which chose to communicate very little with the public, distributing only a few carefully crafted press releases.

As businesses learn to navigate their way through crisis management in the digital age, there are solutions that can mitigate risk, greatly saving these companies both dollar value and reputation value. Sophos offers a complete suite of solutions to ensure your customers’ data is safe and secure. A major component of this is our SafeGuard Encryption solution. Simply put, encryption adds the crucial layer of security in situations where a customer’s data is breached. Even if a bad guy gets hold of a user’s data, it’s utterly useless when encrypted, whether that data is at rest or in motion (e.g, being uploaded/downloaded from the cloud).

Although this breach was not due to a compromise of Dropbox itself, are you confident that your important files are safe when stored in the public cloud? In the case of cloud storage services, of which Dropbox is one of many, encryption prevents any breach, regardless of who caused it, from resulting in the loss or exposure of data. Using an encryption solution where the keys and control mechanisms are stored far from the potential points of compromise means you can control how data is stored, and manage who has access.

Learn more about SafeGuard Encryption

Sophos SafeGuard Encryption solves the major challenge of managing encryption across multiple platforms, devices, and cloud environments. Users and IT staff can share data safely between Windows, Mac and mobile devices – securing data wherever it lives and wherever it is sent. For more information about SafeGuard Encryption, get our free whitepaper Managing BitLocker With SafeGuard Enterprise (registration required).

safeguarddeployment750

Or download our Encryption Buyers Guide to learn more about how to choose the best encryption solution for your needs. You can also read interesting articles about SafeGuard Encryption, here and here.  

Read the original article, here.

9

Νοέ

Sophos announced additions to its range of SG Series firewall/UTM appliances, WiFi access points, and the availability of Sophos iView, a new dedicated virtual reporting appliance. By extending its Network Security portfolio with new entry-level and enterprise class appliances, Sophos now provides businesses of any size and the channel partners that serve them with the flexibility to consolidate their security with a complete proven solution set.

Sophos SG Series Appliances 

In April 2014 Sophos released the first of its new generation of network security appliances, the Sophos SG Series. Today, Sophos announced six additional firewall appliances, meaning that Sophos customers and partners can now choose from 12 SG Series models. As with the existing models, each uses the latest Intel multi-core technology to provide optimal performance. The new appliances include four desktop models ideal for small office deployments and two new 2U models that utilize the fastest Intel Chips and deliver extensive redundancy and customization features. Further desktop models will be available later in the year with integrated wireless connectivity, including two which support the 802.11ac standard.

stack

Sophos iView

The release of the Sophos iView virtual appliance addresses what a recent Sophos survey on Spiceworks of SMB IT managers identified as their most significant frustration with existing firewalls from any vendor – insufficient reporting. This was the number one complaint with 35 percent of respondents saying they’d like greater reporting options. With over 1,000 built-in reports, including regulatory compliance reports, Sophos iView will give IT managers the extra depth they need. Users can also build their own custom reports and dashboards, focusing on problem areas or users on their network. Available as a virtual appliance only, Sophos iView supports VMware, Hyper-V, Citrix, and KVM virtual environments.

As a dedicated reporting appliance, Sophos iView can offload reporting duties and provide a range of added capabilities such as:

  • Compliance reporting for industry standard regulations such as HIPAA, PCI, SOX, and GLBA
  • Consolidated reporting across multiple UTM firewalls for a complete view of all network traffic from a single console
  • Long-term persistent log management and storage for security and backup with convenient access for audits or forensics
  • Licensing that is based on storage requirements, with the entry level vSI-Light including 100GB of storage and the vSI-Unlimited

 

reporting

Wireless Access Points

In addition to the SG Series and iView appliances, Sophos also announced the AP 100, the first in a new generation of wireless access points that support the latest 802.11ac protocols, and an entry level access point, the AP 15. As with previous Sophos wireless access points, the new AP15 and AP100 models can be managed directly from the Sophos SG Series appliances, meaning the wireless network is tightly integrated with the firewall protection.

wap

 

You can read the original article here.

7

Νοέ

Sophos announced that it has acquired cloud-based security firm Mojave Networks of San Mateo, Calif. This acquisition will strengthen Sophos cloud-managed and appliance-based security solutions. To Sophos Cloud, an integrated cloud-managed security offering, Mojave will add a rich cloud-based web security solution. And to Sophos’ line of network security hardware it will enable hybrid deployment options (SaaS and non-SaaS) to meet diverse web security needs. An increasingly mobile workforce and an explosion of mobile devices have created a serious challenge for IT. To safeguard valuable corporate data and to secure roaming devices, Mojave’s innovative security platform provides an effective cloud-based network security solution that is easy to deploy and manage. It will allow Sophos customers to benefit by providing:

  • A cloud-based web filtering engine enabling full protection for web interactions without requiring additional on-site technology
  • Near instantaneous protection from emerging threats by supplying real-time threat intelligence from the cloud
  • A simple and intuitive management experience designed for small and mid-market enterprises or pragmatic enterprises of any size
  • A zero-compromise approach to security across Windows, Mac, iOS, and Android devices, delivering context-awareness, visibility and seamless protection whether they are on or off the corporate network

“Mojave Networks is a young innovative company that has built a leading platform right at the intersection of three cutting-edge areas of security:  cloud, web security, and mobile,” said Kris Hagerman, CEO, Sophos. “We’re dedicated to delivering security that is both powerful and comprehensive, but also simple. By integrating Mojave Networks’ technology into Sophos Cloud, we’re extending our leadership position and enhancing an offering that is already one of the fastest growing products in Sophos’ history.”

“We are proud of the work we’ve done at Mojave to pioneer a cloud-based approach to mobile and web security that offers unrivaled protection from malicious threats, security for mobile workers, and uniform policies across platforms,” said Garrett Larsson, CEO of Mojave Networks. “As part of Sophos we can continue to pursue our vision of comprehensive security for a mobile workforce at an accelerated pace, as we take full advantage of the rapid growth of Sophos Cloud, Sophos’ world-class community of more than 15,000 partners, and Sophos’ global presence. We’re excited to join such an innovative and disruptive leader in the IT security space.”

Mojave Networks

Sophos plans to integrate Mojave Networks’ technology into its fast-growing Sophos Cloud product line in early 2015 and then later in 2015 into appliance-based network security solutions. This will allow Sophos partners to offer their customers an integrated security platform that brings together best-of-breed PC, Mac, mobile, and network protection abilities through a single cloud-based console. This represents another leap forward in delivering comprehensive protection to organizations seeking enterprise-class security without enterprise-class complexity.

You can read theoriginal article here.

6

Νοέ

InfoCom World Congress is the largest event on digital technologies in SE Europe, attracting more than 3,500 delegates per year. It successfully records and captures for many years to run the course taken and convergence happening in Technology, Informatics, Telecommunications & Media sectors. The 16th InfoCom World titled «Techonomy: Time for Synergies!» will take place on October 21, 2014 at Divani Caravel Hotel. This year’s conference takes place in a period when special emphasis is given to technology, business strategies and synergies that are now unanimously recognized as a driver for growth.

NSS could not be absent so is one of the Sponsors of the conference. Come to chat with us !!

2014-techonomy

3

Νοέ

A lot has changed since 1995, the last time a major European law was passed on the subject of data protection (the Data Protection Directive 95/46/EC). For example, mobile devices are ubiquitous, and it’s not unusual to carry two or even three at a time. Meanwhile, sensitive company data is moving outside the safety of the traditional corporate security perimeter. Employees email documents to themselves, access data from personal smartphones and tablets, and store data in the cloud. Major data breaches are commonplace today, putting customers at risk of identity theft and financial loss, and businesses at risk of losing customer and investor loyalty. European businesses are not prepared to meet regulatory requirements outlined in the EU Data Protection Regulation, due to be enacted by the EU parliament in 2015. That’s the story told by a survey of 1,500 office workers in the UK, France and Germany, conducted by Sophos. Although a large majority of poll respondents (84%) agree that stricter data protection requirements are needed, most lack confidence that their employers are compliant (77%), and many do not know what type of data protection their companies currently have in place.

During a roundtable discussion about the survey, our security experts talked about the current state of data protection and how the new requirements might impact businesses. Anthony Merry, director of product management in the data protection group at Sophos, said companies have to get a better understanding of not just what regulations require, but what data protection actually is. “Many of the companies I talk to still do not understand what data protection is, why businesses need to do it and why it is important, and that needs to change,” he said, according to ComputerWeekly.

Some of the proposed changes to the EU Data Protection Directive include huge fines for non-compliant companies in the event of a data breach — as much as 5% of global turnover, or €100m, whichever is higher. Compared to relatively lax data protection laws in the United States, such punitive laws could be seen as harmful to businesses.

However, if companies are encrypting their data — on disks, mobile devices, storage drives, and in the cloud — they don’t have to worry as much. “If data is encrypted, even if IT systems are breached, companies will not be liable under the law,” Anthony said. Unfortunately, businesses in the countries we surveyed have a long way to go to complete data protection. According to our survey, only 62% of UK companies are encrypting laptops, along with 36% in France and 56% in Germany. Encryption of mobile devices is even farther behind: 41% in the UK, compared to 21% in France and 32% in Germany.

does-your-company-encrypt-650

Learn more about data protection

Sophos SafeGuard Encryption solves the major challenge of managing encryption across multiple platforms, devices, and cloud environments. Users and IT staff can share data safely between Windows, Mac and mobile devices – securing data wherever it lives and wherever it is sent. For more information about SafeGuard Encryption, get our free whitepaper Managing BitLocker With SafeGuard Enterprise (registration required). Or download our Encryption Buyers Guide to learn more about how to choose the best encryption solution for your needs.

31

Ιαν

ένα συνέδριο στο οποίο παρίστανται κορυφαία στελέχη της βιομηχανίας κινητής τηλεφωνίας, κατασκευαστές συσκευών, πάροχοι τεχνολογίας, προμηθευτές και κάτοχοι περιεχομένου από όλο τον κόσμο.

H Ipoque είναι διαρκώς παρούσα στις μεγαλύτερες βιομηχανικές εκθέσεις και εκδηλώσεις καθώς και συνέδρια σε όλο τον κόσμο, έτσι και στο Mobile World Congress 2013 θα πραγματοποιηθεί μια πλήρης επίδειξη των προϊόντων και λύσεων της Ipoque.

25 – 28 Φεβροαυρίου 2013
Fira Gran Via, Βαρκελώνη
Booth #6E126 – Hall 6

Για περισσότερες πληροφορίες, πατήστε εδώ

15

Ιαν

εμβέλεια της λύσης Jacarta με τη χρήση αισθητήρων δόνησης με προσαρμόσιμη ευαισθησία και αισθητήρες ανίχνευσης κίνησης του αέρα, για τον προσδιορισμό προβλημάτων στον κλιματισμό.

Γενικά, το σύστημα interSeptor έχει σχεδιαστεί για εύκολη εγκατάσταση και χρήση. Οι πολλαπλοί αισθητήρες θερμοκρασίας / υγρασίας παρέχονται out-of-the-box προκειμένου να διασφαλιστεί η άμεση παρακολούθηση των χώρων. Εναλλακτικά μήκη καλωδίου είναι διαθέσιμα με όλες τους αισθητήρες της Jacarta, εφόσον απαιτείται.

Περισσότερες πληροφορίες για τους αισθητήρες θα βρείτε εδώ

15

Ιαν

Μέσα από την κοινή επιχειρησιακή σχέση, οι δύο πλευρές στοχεύουν να ανταποκριθούν στην αυξανόμενη ζήτηση για SSL αλλά και σε άλλες απαιτήσεις για ψηφιακά πιστοποιητικά  στην περιοχή μέσω μιας σειράς από ειδικές επιχειρηματικές λύσεις, που καλύπτουν κάθε ανάγκη ή απαίτηση.

Σύμφωνα με την εταιρεία ερευνών NetCraft, οι απαιτήσεις για ασφάλεια SSL στην Σκανδιναβική χερσόνησο παρουσιάζουν τρομερή αύξηση της τάξης του 55%. Η GlobalSign συνεργάζεται με την TrustZone πολλά χρόνια τώρα ενθαρρύνοντας τις βέλτιστες πρακτικές στην ασφάλεια ιστοσελίδων στην επικράτεια, εκδίδοντας περισσότερα από 11.000 πιστοποιητικά SSL μέσω της TrustZone, αριθμός που αντιστοιχεί σε επιτάχυνση του ρυθμού αύξησης της αγοράς σε πάνω από το 100%.

Η συνεργασία των δύο εταιρειών, καταδεικνύει την δέσμευση τους να εργαστούν μαζί για να ενθαρρύνουν τους πελάτες να επωφεληθούν από την ηγετική τους θέση στην βιομηχανία των λύσεων ασφαλείας SSL και βεβαίως από την παροχή υψηλού επιπέδου εξυπηρέτησης, το οποίο παρέχεται σε τοπικό επίπεδο από την εταιρεία TrustZone.

Οι δύο οργανισμοί ένωσαν τις δυνάμεις τους για να εξυπηρετήσουν καλύτερα και πιο συγκεκριμένα την αγορά των επιχειρήσεων ενώ επιπλέον  εισάγουν τις λύσεις GlobalSign Managed SSL και Enterprise PKI (ePKI) στο πορτφόλιο των παροχών και λύσεων της TrustZone, ενεργοποιώντας την προηγμένη και on-demand διαχείριση μίας σειράς από ψηφιακά πιστοποιητικά.

Η επεκτασιμότητα και οι δυνατότητες κλιμάκωσης που προσφέρουν οι δύο λύσεις, δίνουν την δυνατότητα σε μεγάλες επιχειρήσεις να βελτιώσουν σημαντικά την ροή εργασιών τους, μειώνοντας παράλληλα το κόστος και τον χρόνο που τυπικά σχετίζονται με την διαχείριση των ψηφιακών πιστοποιητικών SSL και PKI.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

15

Ιαν

Αν και παρέχει εξαιρετική κάλυψη χώρων παρακολούθησης κατά την διάρκεια της ημέρας, η JCAM-IR είναι εξοπλισμένη με υπέρυθρες για να ικανοποιήσει ανάγκες επιχειρήσεων που επιθυμούν να εφαρμόσουν 24ωρη παρακολούθηση.

Ποιότητα εικόνας JCAM-IR

Κρίσιμη σημασία για την επιτυχημένη εφαρμογή οποιασδήποτε στρατηγική επιτήρησης της ασφάλειας είναι η ποιότητα της εικόνας από τις κάμερες που χρησιμοποιούνται. Η JCAM-IR είναι μια HD κάμερα fixed-lens με αισθητήρα 2 Megapixels που σας επιτρέπει να στριμάρετε video με ανάλυση έως 1080p με 30 καρέ το δευτερόλεπτο αν το επιθυμείτε. Η αναγνώριση προσώπου μπορεί να επιτευχθεί σε κανονικές συνθήκες φωτισμού μέχρι και σε απόσταση 10 μέτρων. Η JCAM-IR έχει εμβέλεια σε συνθήκες χαμηλού φωτισμού ή σκοταδιού έως 10 μέτρα.

Συναγερμοί JCAM-IR

Μόλις ανιχνευτεί κίνηση από την JCAM-IR, τότε μπορεί να καταγράψει videos και φωτογραφίες, πριν και κατά την διάρκεια του event, τα οποία μπορεί να στείλει με email. Τα video μπορούν να αποθηκευτούν είτε στην κάρτα microSD που είναι ενσωματωμένη στην κάμερα, είτε σε ένα PC που είναι συνδεδεμένο στο δίκτυο. Η εγγραφή video και η λήψη φωτογραφιών μπορούν να ενεργοποιηθούν είτε χειροκίνητα, είτε εφόσον ανιχνευτεί κίνηση ή κάποιο γεγονός, χρησιμοποιώντας τον προαιρετικό αισθητήρα Jacarta Go-Probe, ο οποίος μπορεί να ανιχνεύσει διαρροή νερού, φωτιά, άνοιγμα πόρτας κ.α.

JCAM-IR 2

JCAM-IR 3

Μπορείτε να κατεβάσετε την μπροσούρα από εδώ.

15

Ιαν

Η Peplink επαλήθευσε και επιβεβαίωσε ότι όλα τα προϊόντα της δεν επηρεάζονται από αυτό το ζήτημα ευπάθειας – συμπεριλαμβανομένων των σειρών Balance, MAX, FusionHub, AP One / Pro, Surf και των οικογενειών των Device Connector. 

Όσον αφορά στις online υπηρεσίες, είτε δεν έχουν πληγεί ή η εταιρεία ήταν σε θέση να εφαρμόσει όλα τα μέτρα για την πλήρη επίλυση του ζητήματος.

Δεν απαιτείται καμία λήψη μέτρων από τη μεριά σας, ως πελάτες. 

Ευχαριστούμε για τη προσοχή σας

Δείτε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Ποια είναι η φιλοσοφία σας και οι στόχοι στους οποίους προσβλέπετε;

Η φιλοσοφία της Sophos είναι να κρατάμε τα πράγματα, και επομένως και την ασφάλεια, όσο πιο απλά γίνεται. Αυτό ξεκινάει από την σουίτα UTM (Unified Threat Management) και φτάνει ως τον τελικό χρήστη με τα προϊόντα Endpoint Security, κάνοντας την διαχείριση και την ρύθμιση τους απλή. Όταν οι λύσεις ασφαλείας είναι απλές στην χρήση, οι πελάτες μας απολαμβάνουν υψηλότερο επίπεδο ασφάλειας. Αυτό είναι το όραμα που μας κινητοποιεί ως εταιρείας. Η ασφάλεια, όσο απλή γίνεται. Επίσης δεν πιστεύουμε στον εκφοβισμό των πελατών μας, είναι αρκετά έξυπνοι για να γνωρίζουν πόσο σπουδαία είναι η ανάγκη για ασφάλεια.

H Sophos προσφέρει το συγκεκριμένο όραμα μέσα από αφοσιωμένους υπαλλήλους που έχουν εμπειρία στον παγκόσμιο χώρο της ασφάλειας και ένα ειδικό κανάλι που ανανεώνεται διαρκώς μέσω των μηχανικών μας και του προσωπικού μας που αναλαμβάνει τις πωλήσεις και οι οποίοι ενδιαφέρονται προσωπικά για την επιτυχία του. Το αφοσιωμένο προσωπικό μας, το κανάλι, οι συνεργάτες και οι πελάτες μας είναι το κλειδί της επιτυχίας μας. Είμαστε όλοι εν τέλει στην ίδια ομάδα!

Πως μπορεί κάποιος να ξέρει πόσα να ξοδέψει για να καταστήσει την επιχείρηση του ασφαλή;

Καλή και δύσκολη αυτή η ερώτηση. Δεν υπάρχει ξεκάθαρη απάντηση εδώ πέρα από την δυνατότητα να εξοπλιστεί όσο καλύτερα μπορεί με όσα ορίζει ο προϋπολογισμός. Το πιο ενδιαφέρον εδώ θα ήταν να απαντήσουμε στο ερώτημα πως μπορούμε να δημιουργήσουμε τον προϋπολογισμό της ασφάλειας. Εδώ είναι που εισέρχεται και η πιστοποίηση ISO27001 / 2, για να δημιουργήσει μία διαδικασία αξιολόγησης που εξετάζει τα δεδομένα και τα περιουσιακά στοιχεία πληροφοριών που υπάρχουν.

Όταν μια εταιρεία γνωρίζει ποια είναι τα περιουσιακά της στοιχεία, τότε μπορούμε να έχουμε μία πρώτη εκτίμηση για τους κινδύνους, τις ευπάθειες, τους τρόπους εκμετάλλευσης αλλά και την ζημιά που μπορεί να υπάρξει ως αποτέλεσμα κάποιας επίθεσης. Μετά από αυτή τη διαδικασία, μπορούμε να έχουμε μία καλή εικόνα για τους τρόπους αλλά και το κόστος που θα απαιτηθεί για να περιορίσουμε όλους αυτούς τους κινδύνους.

Τι μπορούμε να περιμένουμε από τις υπηρεσίες cloud της Sophos στο εγγύς μέλλον;

Αυτό που μας οδηγεί είναι να προσθέτουμε νέες λειτουργίες βελτιώνοντας παράλληλα αυτές που υπάρχουν ήδη στο Sophos cloud, αλλά με αργό και μεθοδικό τρόπο, ώστε να παραμείνουμε πιστοί στο όραμα μας για απλούστερη ασφάλεια. Κάθε νέο βήμα που κάνουμε φέρνει όλο και περισσότερο από την κοινώς αποδεκτή και βραβευμένη τεχνολογία μας στο νέο σύστημα διανομής, στο “σύννεφο”.

Αυτό βεβαίως δεν σημαίνει ότι θα απομακρυνθούμε από τις πωλήσεις βασικών λύσεων. Είμαι ενθουσιασμένοι από τον δρόμο που έχει πάρει το cloud, με εξαιρετικές αναφορές και συνολικά μία ιδιαίτερα απλή στην χρήση κονσόλα διαχείρισης που διαθέτει όλα τα χαρακτηριστικά και τα στοιχεία που ένας πελάτης ή συνεργάτης μας θα χρειαζόταν, με βάση την πολυετή εμπειρία μας στην αγορά.

Πως προσεγγίζετε το τοπίο συνεργατών σας στην Ελλάδα;

Κάναμε ιδιαίτερα απλό το να μπορεί κάποιος να συνεργαστεί μαζί μας, χάρη σε ένα ευέλικτο και γενναιόδωρο πρόγραμμα συνεργατών, το οποίο προσφέρεται μέσα από την δημιουργία άριστων σχέσεων των αποκλειστικών συνεργατών μας με το κανάλι. Και φυσικά μέσα από την συνεργασία μας με δραστήριους συνεργάτες διανομείς όπως είναι η NSS στην Ελλάδα.

Αν και εργαζόμαστε με περισσότερους από 12.000 συνεργάτες, θα νιώσετε ότι σας υποστηρίζουμε σε κάθε βήμα του δρόμου. Γιατί εργαζόμαστε σκληρά για να μάθουμε εσάς και την εταιρεία ή τον οργανισμό σας. Όταν συνεργάζεστε μαζί μας, σας βοηθάμε να εντοπίσετε ευκαιρίες για να διατηρήσετε και να αυξήσετε την πελατεία σας και να αυξήσετε τα κέρδη σας. Φυσικά θα ανταμειφθείτε μέσα από την πρόταση προστασία εγγραφής, από τα ελκυστικά περιθώρια κέρδους, και τα κοινά, ηγετικά προγράμματα νέας γενιάς.

Σας υποστηρίζουμε, επίσης, προσφέροντας σύγχρονη κατάρτιση και πιστοποιήσεις, έτσι ώστε οι πωλήσεις σας και τις τεχνικές ομάδες να είναι πλήρως καταρτισμένες με τις τελευταίας γενιάς λύσεις μας. Η προσέγγισή μας είναι μοναδική, και είμαστε 100% αφοσιωμένοι και επικεντρωμένοι στο κανάλι. Εμείς επενδύουμε συνεχώς σε σχέσεις με τους εταίρους μας. Και είναι αποστολή μας να βοηθήσουμε την επιχείρησή σας να ανθίσει.

15

Ιαν

To Interseptor iMeter μπορεί να παρακολουθεί έως και 496 από τους παρακάτω αισθητήρες με την χρήση μόνο μίας διεύθυνσης IP.

  • Ισχύς (Amps), χρησιμοποιώντας τον μοναδικό αισθητήρα IntelliAmp που διακρίνετε και στην φωτογραφία
  • Τάση (Volts)
  • Θερμοκρασία
  • Υγρασία
  • Διαρροή νερού
  • Ασφάλεια (ανίχνευση άνοιγμα πόρτας ή κίνησης)
  • Καπνό

Ο μοναδικός συνδυασμός των αισθητήρων που προσφέρονται σημαίνει ότι το προσωπικό IT μπορεί να αναλύσει τις σχέσεις ανάμεσα στην ισχύ, στη ροή του αέρα και στις θερμοκρασίες που αναπτύσσονται, ώστε να μπορούν να πάρουν γρήγορα αποφάσεις που αφορούν στη διαχείριση του κέντρου δεδομένων με στόχο τον έλεγχο και την μείωση του κόστους. Ο σχεδιασμός των αισθητήρων Jacarta Go-Probe επιτρέπει την εφαρμογή του πλήρες συστήματος με μηδενικό downtime.

Ο αισθητήρας intelliAmp  για την παρακολούθηση της ισχύος μπορεί να συνδεθεί στο εξωτερικό καλωδίων των 16 και 32 Αμπέρ για να παρακολουθεί την ισχύ (True RMS) σε μονοφασικά racks χωρίς να είναι απαραίτητη η διακοπή της ισχύος στα συγκεκριμένα racks.

interSeptor iMeter 2

To interSeptor iMeter  μπορεί είτε να ενσωματωθεί σε δικτυακά συστήματα διαχείρισης SNMP ή εναλλακτικά, μπορεί να χρησιμοποιηθεί το ισχυρό λογισμικό iMS της Jacarta, για τη παρακολούθηση, τη καταγραφή και την αναφορά των δραστηριοτήτων στον αισθητήρα iMeter. Το συνολικό πακέτο iMeter προσφέρει ένα χωρίς προβλήματα και χωρίς διακοπές τρόπο εφαρμογής μιας αποτελεσματικής και ισχυρής λύσης παρακολούθησης  που μπορεί να βοηθήσει και να επηρρεάσει αποφάσεις που αφορούν στην αποδοτικότητα ενός κέντρου δεδομένων για αρκετά χρόνια.

iMS Consumption Grid 1

iMS Consumption Grid 2

iMS Consumption Grid 3

 

Τα οφέλη του interSeptor iMeter:

  • Αρθρωτή σχεδίαση για εύκολη εφαρμογή αλλά και για να ταιριάζει σε όλους τους προϋπολογισμούς
  • Μηδενικός χρόνος εγκατάστασης
  • Εύκολη και γρήγορη σύγκριση κατανάλωσης ισχύος ανάμεσα στα διαφορετικά racks ενός κέντρου δεδομένων
  • Παρακολούθηση της βελτίωσης της αποδοτικότητας με την πάροδο του χρόνου
  • Χρήση των αρχείων καταγραφής του iMeter ή του λογισμικού iMS για να εντοπιστούν που μπορούν να γίνουν αλλαγές για την εξοικονόμηση ενέργειας
  • Παρακολούθηση και αξιολόγηση των σχέσεων μεταξύ της θερμοκρασίας, της ροής του αέρα και της κατανάλωσης ισχύος για τη βελτίωση της αποδοτικότητας του κέντρου δεδομένων
  • Η συγκεκριμένη λύση εξασφαλίζει ότι, ακόμα και στην απίθανη περίπτωση της βλάβης του αισθητήρα, δεν υπάρχει κανένας λόγος διακοπής της παροχής ηλεκτρικού ρεύματος στα racks
  • H ολοκληρωμένη παρακολούθηση του περιβάλλοντος και της ισχύος εξασφαλίζει ότι οι ειδοποιήσεις μπορούν να ληφθούν γρήγορα για να αποτραπεί κάποια ενδεχόμενη καταστροφή στο κέντρο δεδομένων
  • Μια σειρά από πρόσθετα χαρακτηριστικά, όπως η εικονική ενσωμάτωση αισθητήρων, οι ειδοποιήσεις συναγερμού modbus, SMS και φωνής (με προαιρετικό modem) βοηθούν και εξασφαλίζουν ότι το σύστημα iMeter μπορεί να παραμετροποιηθεί ώστε να καλύπτει όλες τις απαιτήσεις παρακολούθησης της ισχύος αλλά και των περιβαντολογικών συνθηκών.

iMS iReport

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Προσφέρει user-based διαχείριση, υποβολή εκθέσεων και αδειοδοτήσεων, ενσωματώνει ασφάλεια Web για να εμποδίζεται η πρόσβαση των χρηστών σε κακόβουλες και μολυσμένες ιστοσελίδες, καθώς και νέα, policy-based χαρακτηριστικά Web Control, για να εξασφαλίζεται η ασφαλής και παραγωγική χρήση του Internet.

Η λύση Sophos Cloud είναι εύκολη στην εγκατάσταση και ιδιαίτερα απλή στη χρήση και στη διαχείριση για τους διαχειριστές IT και τους εταίρους στο κανάλι, δεδομένου της απλής, και διαισθητικής εμπειρίας χρήσης που προσφέρει.  

Πρόσφατη έρευνα της Sophos που πραγματοποιήθηκε για διαχειριστές IT,  επισημαίνει την ολοένα αυξανόμενη πρόκληση της ποικιλομορφίας των συσκευών που χρησιμοποιούνται στους οργανισμούς τους, και την ανάγκη να μπορούν να υποστηρίζουν Windows PCs, υπολογιστές Mac και φορητές συσκευές παράλληλα: το 78% είπαν ότι υποστηρίζουν ή στοχεύουν να υποστηρίξουν υπολογιστές Mac στα εταιρικά δίκτυα τους, ενώ το 41% βλέπει τον αριθμό των Macs να αυξάνει στα εταιρικά/ επιχειρησιακά περιβάλλοντα.  

Μία μελέτη επίσης της IDC έδειξε ότι το 25% των μικρομεσαίων επιχειρήσεων χρησιμοποιούν λύσεις διαχείρισης φορητών συσκευών (MDM, Mobile Device Management) και η νούμερο ένα λύση (#1) είναι αυτή της Sophos. Παρόλα αυτά, το 75% δεν έχει ακόμη υϊοθετήσει κάποια λύση MDM και με αυτή την ανακοίνωση –Sophos Cloud- η Sophos καθιστά απλούστερη από ποτέ για τους πελάτες της, τη δυνατότητα να πάρουν τον έλεγχο των φορητών συσκευών για να εξασφαλίσουν το μέλλον τους.

Είναι σαφές πια, ότι οι οργανισμοί χρειάζονται μία ολοκληρωμένη στρατηγική για την ασφάλεια, για να υποστηρίξουν τα αιτήματα των χρηστών να επιλέγουν τη δική τους συσκευή (BYOD, Bring Your Own Device), και παράλληλα να παρέχουν στους διαχειριστές IT τη δυνατότητα να βλέπουν και να ελέγχουν σε πραγματικό χρόνο τη διακίνηση των δεδομένων, για να κρατούν τους οργανισμούς και τις εταιρείες ασφαλείς από εξελιγμένες απειλές. Η λύση Sophos Cloud αποτελεί μία απλή και αποτελεσματική λύση για τις εταιρείες IT, ώστε να αγκαλιάσουν με εμπιστοσύνη το BYOD και να υποστηρίξουν και να προστατεύσουν το ευρύ φάσμα των συσκευών που χρησιμοποιούνται στα περιβάλλοντα τους.  

Βασισμένο στην ίδια δοκιμασμένη τεχνολογία που προστατεύει πάνω από 100 εκατομμύρια συσκευές σε όλο τον κόσμο, το Sophos Cloud είναι μια έξυπνη επιλογή για όλους τους οργανισμούς σε παγκόσμιο επίπεδο. Παρέχει αποτελεσματική διαχείριση φορητών συσκευών ενώ παράλληλα κρατάει την παραγωγικότητα των χρηστών σε υψηλά επίπεδα και τα εταιρικά δεδομένα ασφαλή. Οι νέες δυνατότητες Web που προσφέρει, επιτρέπουν στους διαχειριστές IT να ρυθμίζουν εύκολα και να επιβάλλουν πολιτικές συμμόρφωσης και ενισχυμένη ασφάλεια ενώ οι user-based πολιτικές μπορούν να δημιουργηθούν μία φορά και να αναπτυχθούν σε πολλαπλές ομάδες και πλατφόρμες ακολουθώντας τους χρήστες και τις συσκευές τους ακόμα και όταν βρίσκονται εκτός δικτύου. Το Sophos Cloud επίσης προσφέρει συγχρονισμό Active Directory, για να απλοποιήσει την ανάπτυξη και τη διαχείριση χρηστών και ομάδων χρηστών.   

“Η IDC προβλέπει ότι η συνεχιζόμενη ώθηση της παραγωγικότητας SMB, θα οδηγήσει κατά κόρον στην υϊοθέτηση του σύννεφου και των φορητών συσκευών. Στις ΗΠΑ για παράδειγμα το 1/3 των μικρών επιχειρήσεων και σχεδόν τα 3/4 των επιχειρήσεων μεσαίου μεγέθους χρησιμοποιούν το σύννεφο, και αυτά τα ποσοστά θα συνεχίσουν να αυξάνονται” αναφέρει ο Raymond Boggs, Αντιπρόεδρος Ερευνών της IDC. “Το Sophos Cloud μπορεί να βοηθήσει στη διαχείριση της ασφάλειας υπολογιστών Windows, Mac και κινητών συσκευών, κάτι που είναι ιδιαίτερα σημαντικό, δεδομένης της πολυμορφίας των συσκευών – θα μπορούσαμε να πούμε του χάος που επικρατεί- που εντοπίζονται στα περιβάλλοντα των μικρομεσαίων επιχειρήσεων. Οι user-based δυνατότητες διαχείρισης που προσφέρει είναι κατάλληλες για μικρές και μεσαίες επιχειρήσεις που αναζητούν μία λύση για να ασφαλίσουν τους χρήστες των εταιρικών συσκευών ή του εξοπλισμού BYOD που διαθέτουν. Το Sophos Cloud είναι επίσης μια χρήσιμη πηγή για τους συνεργάτες στο κανάλι, για να ανεβάσουν επίπεδο στην προσπάθεια στήριξης των ομάδων IT με περιορισμένους πόρους και των SMB πελατών τους”.

“Είμαστε στην ευχάριστη θέση να ανακοινώσουμε τη διάθεση του Sophos Cloud, καθώς είναι ένα ακόμη θετικό βήμα στη στρατηγική μας να χρησιμοποιήσουμε το σύννεφο για να δημιουργήσουμε νέες, καινοτόμες λύσεις απέναντι στις συνεχώς αυξανόμενες προκλήσεις ασφαλείας που αντιμετωπίζουν οι μικρές και μεσαίες επιχειρήσεις στην αγορά σήμερα” είπε ο Bill Lucchini, Αντιπρόεδρος και Γενικός Διευθυντής του τμήματος Sophos Cloud. “Το Sophos Cloud είναι μια προσφορά που  διαφοροποιείται από τον ανταγωνισμό και επιτρέπει στους επαγγελματίες της πληροφορικής να απλοποιήσουν τη διαχείριση ασφαλείας, χωρίς να θυσιάζονται οι απαιτήσεις των χρηστών για χρηστικότητα και υψηλή απόδοση. Συνεχίζουμε να προσφέρουμε προϊόντα βασιζόμενοι στην επιθυμία της αγοράς για ισχυρές, απλές στη χρήση λύσεις ενάντια σε ένα διαρκώς εξελισσόμενο τοπίο απειλών. Η μοναδική ασφάλεια που προσφέρει η Sophos σε συνδυασμό με την απλότητα που προσφέρει στο σύννεφο αντηχεί με σαφήνεια τις ανάγκες των πελατών και των συνεργατών μας”.

Sophos Cloud: Ιδανικό για παρόχους λύσεων IT

Παραμένοντας συνεπές με τη δέσμευση της Sophos στους συνεργάτες της στο κανάλι, το Sophos Cloud δίνει τη δυνατότητα στους παρόχους λύσεων IT και στους εργολάβους, να προσφέρουν επιπρόσθετη αξία στους πελάτες τους.  Μία ενοποιημένη web-based κονσόλα διαχείρισης που φιλοξενείται στο σύννεφο από τη Sophos, επιτρέπει τη πλήρη προστασία των χρηστών και των συσκευών τους, ενώ ένα νέο partner dashboard δίνει τη δυνατότητα στους συνεργάτες να βλέπουν και να ελέγχουν τις συνδρομές των πελατών τους, τις συσκευές και τις πολιτικές. 

Το Sophos Cloud είναι ήδη διαθέσιμο. Για περισσότερες πληροφορίες καθώς και για να κατεβάσετε τη δοκιμαστική έκδοση 30 ημερών, επισκεφθείτε τη σελίδα: www.sophos.com/cloud

15

Ιαν

Η Sophos παρέχει σήμερα ένα βελτιστοποιημένο AMI που είναι συμβατό με τις υπηρεσίες cloud της Amazon, AWS. Με το νέο μοντέλο ωρομίσθωσης, οι πελάτες έχουν την δυνατότητα να εκμεταλλευτούν τις μεγάλες δυνατότητες εφεδρείας, κλιμάκωσης και ελαστικότητας των υπηρεσιών AWS.

Με πιο απλά λόγια, η συγκεκριμένη προσέγγιση επιτρέπει στους πελάτες να έχουν πρόσβαση και να υπερασπίζονται με ασφάλεια τους πόρους τους στο cloud με μία λύση που είναι βελτιστοποιημένη για το περιβάλλον AWS.

Με το AWS Marketplace, οι επιχειρήσεις μπορούν να εντοπίσουν, να αγοράσουν και να    αναπτύξουν λογισμικό βελτιστοποιημένο για το Amazon EC2, επιτρέποντας τους να εστιάσουν περισσότερο στο πως η επιχείρηση τους θα ξεκινήσει να φέρνει αποτελέσματα ταχύτερα και με το λιγότερο δυνατό κόστος” είπε ο Sajai Krishman, General Manager του AWS Marketplace. “Είμαστε ενθουσιασμένοι που προσθέτουμε την λύση Sophos UTM στο AWS Marketplace, αφού πιστεύουμε ότι η ωριαία μίσθωση επιτρέπει στους πελάτες μας να εκμεταλλευτούν με τον καλύτερο τρόπο αυτή την προηγμένη λύση ασφάλειας με την ελαστικότητα και την ευκολία χρήσης που επιθυμούν από το σύννεφο (cloud)” συμπλήρωσε.

Ως έμπειρη εταιρεία παροχής υπηρεσιών ασφαλείας,  γνωρίζουμε τα πάντα σχετικά με τα πλεονεκτήματα που προσφέρουν οι Amazon Web Services, ειδικά σους SMBs που έχουν υϊοθετήσει το cloud” είπε ο Angelo Comazzetto, Senior Product Manager της Sophos. “Είμαστε περήφανοι που αναπτύσσουμε πλήρεις λύσεις ασφαλείας που είναι εύκολες στην χρήση, και με αυτή την πρόταση, οι εταιρείες μπορούν να υπερασπιστούν καλύτερα τους πόρους ασφαλείας τους στο cloud με την πολυεπίπεδη λύση ασφάλειας της Sophos, Sophos UTM. Είμαστε ενθουσιασμένοι που ξεκινήσαμε και ενεργοποιήσαμε αυτή την μοναδική πρόταση στο AWS Marketplace“.

Για περισσότερες πληροφορίες σχετικά με τις προτάσεις Sophos UTM της Sophos πατήστε εδώ.

15

Ιαν

Ένα νέο πρόγραμμα, που οι δημιουργοί του ονόμασαν PIN Skimmer, από το Πανεπιστήμιο του Cambridge, μπορεί να μαντέψει σωστά ένα υψηλό ποσοστό των PINs χρησιμοποιώντας την κάμερα και το μικρόφωνο της συσκευής. Aπό μια δοκιμασία με 50 τετραψήφιους κωδικούς, το PIN Skimmer βρήκε περισσότερο από το 30% των κωδικών PIN μετά από 2 προσπάθειες, και πάνω από το 50% των κωδικών μετά από 5 προσπάθειες σε δύο κινητά τηλέφωνα με Android, τα Nexus S της Google και Galaxy S3 της Samsung. Από ένα σύνολο 200 οκταψήφιων PINs, το πρόγραμμα των ερευνητών ανακάλυψε περίπου το 45% των κωδικών PIN μετά από 5 προσπάθειες και το 60% εξ’ αυτών μετά από 10 προσπάθειες. Η ομάδα του πανεπιστημίου αποκάλυψε, ότι το πρόγραμμα PIN Skimmer μπορούσε να εντοπίσει τους κωδικούς PIN που εισάγετε με το ψηφιακό σας πληκτρολόγιο, χρησιμοποιώντας την κάμερα και το μικρόφωνο. Το μικρόφωνο για να ακούει τον ήχο που σχηματίζεται πατώντας τα νούμερα ή καθώς κουνάτε το κινητό, και την κάμερα για να ανιχνεύει τις κινήσεις του προσώπου σας, καθώς κοιτάτε προς το κινητό την ώρα που εισάγετε το PIN στην οθόνη αφής. 

Η έρευνα πραγματοποιήθηκε για να ευαισθητοποιήσει σε σχέση με τα θέματα ασφάλειας που υπάρχουν στα smartphones, αφού στην περίπτωση που μία συσκευή μολυνθεί με κάποιο malware ή ιό, που μπορεί να κάνει κάτι τέτοιο, δηλαδή να υποκλέψει το PIN σας, ενδέχεται να εντοπίσει το PIN που χρησιμοποιείτε στις συναλλαγές σας με την τράπεζα σας ή για τις αγορές σας στο Internet κ.α.
Η ομάδα του πανεπιστημίου, στη συνέχεια έθεσε ως στόχο να ανακαλύψει πόσο αποτελεσματική θα μπορούσε να είναι μια επίθεση και κατά πόσο το μήκος του κωδικού PIN, δηλαδή ο αριθμός των ψηφίων του, θα μπορούσε να επηρεάσει τις πιθανότητες το κακόβουλο λογισμικό να ανακαλύψει τον κωδικό. Μιμούμενοι την τυπική συμπεριφορά ενός κακόβουλου λογισμικού, η λογική «stealth» αποτέλεσε την βασική αρχή του σχεδιασμού. Οι ερευνητές λοιπόν έτρεξαν αλγόριθμους επεξεργασίας εικόνας απομακρυσμένα για να ελαχιστοποιήσουν την κατανάλωση (battery drain), κάτι που θα μπορούσε να ειδοποιήσει τον χρήστη ότι κάποιο μη εξουσιοδοτημένο πρόγραμμα έτρεχε στην συσκευή του.

Ένα API εκτεθειμένο από το λειτουργικό σύστημα Android χρησιμοποιήθηκεγια να απενεργοποιήσει το LED που ανάβει σε ορισμένες συσκευές, όταν η κάμερα είναι σε χρήση. Στην συνέχεια ελήφθησαν φωτογραφίες και βίντεο από το PIN Skimmer και αποθηκεύτηκαν στο τηλέφωνο, αλλά το μέγεθος των αρχείων περιορίστηκε στα 2.5MB για να μειωθεί η πιθανότητα να ανιχτευτεί η διαδικασία. Ένα κανονικό κακόβουλο λογισμικό θα μπορούσε μάλιστα να αποκρύψει τα συγκεκριμένα αρχεία εντελώς. Ομοίως, η ερευνητική ομάδα υπέθεσε ότι η αποστολή των δεδομένων σε έναν απομακρυσμένο server θα μπορούσε επίσης να γίνει κρυφά από το χρήστη.

Οι πρόσθετες χρεώσεις δικτύου είναι ένα θέμα που συνδέεται με τη μετάδοση δεδομένων. Πολλοί χρήστες smartphone χρησιμοποιούν προγράμματα για να γνωρίζουν τις χρώσεις αλλά και για να είναι σίγουροι ότι δεν θα χρησιμοποιήσουν τα δεδομένα πέρα από κάποιο προκαθορισμένο όριο μέσα σε κάθε μηνιαία περίοδο.

Για το σκοπό αυτό, η έκθεση προτείνει ότι ένα κανονικό Trojan πιθανώς θα ξεκινούσε την μετάδοση των δεδομένων μόλις το κινητό συνδεόταν σε κάποιο δίκτυο WiFi. Οι ερευνητές ανακάλυψαν επίσης, ότι σε αντίθεση με το αναμενόμενο, ένα μεγάλου μήκους PIN ήταν ευκολότερο να σπάσει από ένα μικρότερο! Αυτό το απροσδόκητο αποτέλεσμα αποδόθηκε στο γεγονός ότι το μεγαλύτερο PIN έδωσε στο πρόγραμμα περισσότερες πληροφορίες για να εργαστεί και αυτό αύξησε την ακρίβειά του.

Ένας από τους συγγραφείς της έκθεσης, ο καθηγητής Ross Anderson έγραψε: Η εργασία μας δείχνει ότι δεν είναι αρκετό για το πρόγραμμα ηλεκτρονικού πορτοφολιού που χρησιμοποιείτε, να ασφαλίζει την οθόνη ή να κλειδώνει το επιταχυνσιόμετρο ή το γυροσκόπιο. Θα πρέπει να απενεργοποιήσετε ή να κλειδώσετε την κάμερα όταν χρησιμοποιείτε το ηλεκτρονικό πορτοφόλι σας ή όταν κάνετε συναλλαγές.

Όσον αφορά στη μείωση των κινδύνων που τίθενται από μια τέτοια επίθεση, ο καθηγητής Anderson πρότεινε ο χρήστης να απενεργοποιεί βασικά στοιχεία του κινητού του, όταν γράφει το PIN στην οθόνη του, όπως για παράδειγμα το μικρόφωνο, την κάμερα ή τα ηχεία, ωστόσο παραδέχτηκε ότι κάτι τέτοιο θα μείωνε σημαντικά την λειτουργικότητα της συσκευής.

Αντ’ αυτού, προτείνει την χρήση βιομετρικών χαρακτηριστικών, όπως την αναγνώριση προσώπου ή την χρήση αναγνώστη δαχτυλικού αποτυπώματος όταν βεβαίως αυτές οι δυνατότητες υπάρχουν στο κινητό σας.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Το Πανεπιστήμιο του Kent, στην έρευνα που πραγματοποίησε σχετικά με την ασφάλεια στον κυβερνοχώρο διαπίστωσε ότι ο υπολογιστής ενός στους τρίαντα (1/30) χρήστες είχε πληγεί από το γνωστό ransomware CryptoLocker. Το 40% από τους χρήστες αναγκάστηκε μάλιστα να καταβάλει τα λύτρα. Στην έρευνα του Πανεπιστημίου του Kent επίσης γίνεται γνωστό, ότι το πρόβλημα με το ransomware είναι πολύ μεγαλύτερο από όσο γνωρίζαμε, αφού 1 στους 10 χρήστες συνολικά έχει πέσει θύμα τέτοιου κακόβουλου λογισμικού.

Η έρευνα οργανώθηκε από το Διεπιστημονικό Κέντρο Ερευνών του Πανεπιστημίου του Kent για την ασφάλεια στον κυβερνοχώρο, και την ομάδα που ηγήθηκε της έρευνας αποτελούσαν ψυχολόγοι και επιστήμονες στον τομέα των υπολογιστών, και διεξήχθη με τη χρήση της πλατφόρμας Google Consumer Surveys.

Καθώς οι συντάκτες της έκθεσης ζητούν από τους αναγνώστες τους να βρίσκονται σε επαγρύπνηση, αξίζει να αναφέρουμε ότι η έρευνα κάλυψε ένα σχετικά μικρό αριθμό ανθρώπων – μόλις λίγους περισσότερους από 1500 ενήλικους στη Βρετανία. Ο μικρός βεβαίως αριθμός δείγματος, αφήνει ανοικτή τη πόρτα για σκεπτικισμό και ανακρίβειες για διάφορους λόγους (π.χ συμπεριλαμβανομένης μίας προκατάληψης σχετικά με το δείγμα, λόγω του είδους των ανθρώπων που ανταποκρίνονται να πάρουν μέρος σε έρευνες online), ωστόσο τα αποτελέσματα της έρευνας φαίνεται να είναι αρκετά δραματικά για να μην είναι κάτι περισσότερο από μια ανωμαλία.

Άλλα στοιχεία που συλλέχθηκαν από την έρευνα φαίνεται πως ήταν αρκετά προβλέψιμα. Περίπου τα δύο τρίτα από εμάς αισθάνονται ότι βρίσκονται σε κίνδυνο από το έγκλημα στον κυβερνοχώρο, και σε ποσοστό λίγο πάνω από το 25%, έχουμε πέσει θύμα κάποιου είδους «κυβερνο-εξαρτώμενου εγκλήματος» κατά το τελευταίο έτος, είτε από malware (11,9%), είτε από phishing (7,3%). Επίσης 1 στους 10 από εμάς, έχει πέσει θύμα εκφοβισμού, θύμα παρενόχλησης ή ακόμα και καταδίωξης online.

Αν το ποσοστό μολύνσεων από malware σας φαίνεται λίγο υψηλότερο από αυτό που βλέπουμε συνήθως σε έρευνες του είδους, είναι γιατί στα ποσοστά περιλαμβάνεται το CryptoLocker, και άλλα είδη ransomware.

Το 9.7% των ερωτηθέντων απάντησε ότι είχε μολυνθεί από κάποιο είδος ransomware, με το CryptoLocker να κατονομάζεται συγκεκριμένα, και να αποτελεί το 1/3 των μολύνσεων που αναφέρθηκαν συνολικά στην έρευνα.  

Το CryptoLocker είναι ένα υψηλού κινδύνου κακόβουλο λογισμικό, το οποίο κρυπτογραφεί τα δεδομένα του χρήστη. Αφού μολύνει τον υπολογιστή, δημιουργεί ένα μοναδικό κλειδί σε κάποιον server, που μπορεί να χρησιμοποιηθεί για την αποκρυπτογράφηση των αρχείων του υπολογιστή. Το κλειδί είναι μοναδικό για τον υπολογιστή που έχει μολυνθεί. Στα θύματα, δίνεται διορία 72 ωρών για να καταβάλουν λύτρα (περίπου 300 ευρώ). Μόλις καταβληθούν, το πρόγραμμα θα δώσει στον χρήστη το κλειδί για να αποκρυπτογραφήσει τα αρχεία.

Τα στοιχεία της έρευνας έχουν πάντα ένα πρόβλημα. Είναι τόσο ακριβή όσο και η γνώση (και η ειλικρίνεια) των ατόμων που συμμετείχαν σε αυτή. Το malware, ως επί το πλείστον, έχει στόχο να μην αποκαλύπτει την παρουσία του στα θύματα του. Τις περισσότερες φορές «κάνει τη δουλειά του» στο παρασκήνιο, αθέατο στο χρήστη.  Επομένως, αν κάποιος ρωτήσει κάποιον άλλο αν έχει πέσει θύμα κακόβουλου λογισμικού πως μπορεί να είναι σίγουρος για την απάντηση; Αν η απάντηση για παράδειγμα είναι ένα ισχυρό, και σαφές “όχι”, δεν θα πρέπει να αντιμετωπίζεται με σκεπτικισμό; Πως θα μπορούσε κάποιος να ξέρει πραγματικά;

Σε αντίθεση με τα περισσότερα malware όμως, το Cryptolocker ή άλλα ransomware του είδους δεν κρύβουν την παρουσία τους. Μάλιστα στις προθέσεις των εγκληματιών είναι να κάνουν όσο γίνεται πιο απλό και κατανοητό για τα θύματα τους, ότι έχουν μολυνθεί. Οπότε θα μπορούσαμε να πούμε, ότι δεν παρατηρείται κάποια αλλαγή στο συνολικό επίπεδο του malware που κυκλοφορεί, αλλά μία αλλαγή στον τρόπο που φαίνεται στο ευρύ κοινό.

Σύμφωνα με την έρευνα, λίγοι περισσότεροι από το 1/3 των ανθρώπων που έλαβαν μέρος είχαν εγκατεστημένο κάποιο firewall. Λιγότεροι επίσης από τους μισούς είχαν κάποια ενημερωμένη εφαρμογή anti-malware στον υπολογιστή τους ενώ λίγοι λιγότεροι από το 1/3 χρησιμοποιούσαν «κατάλληλους και σωστούς» κωδικούς πρόσβασης.

Είναι πολύ πιθανό, αυτή η ορατότητα που επιδεικνύει το malware του είδους, να ευαισθητοποιήσει το ευρύ κοινό ώστε να δώσει μεγαλύτερη προσοχή στους κινδύνους που ελλοχεύουν online, στο malware και άλλες ηλεκτρονικές απειλές.

Προς το παρόν, φαίνεται πως επί το πλείστον αγνοούμε ή βρισκόμαστε ακόμη σε φάση άρνησης, ωσότου κάτι πραγματικά επικίνδυνο μολύνει τον υπολογιστή μας και κρυπτογραφήσει τα δεδομένα μας απαιτώντας λύτρα. 

Το ότι πληρώνουν πολλοί άνθρωποι αυτά τα λύτρα, δεν αποτελεί έκπληξη επίσης. Φαίνεται πως όπως συμβαίνει και με άλλα βασικά μέτρα ασφάλειας, η σωστή φύλαξη και το backup των πολύτιμων αρχείων μας αποτελεί σπάνιο πράγμα. Ανάμεσα στα θύματα που αναγκάζονται να πληρώσουν λύτρα -πέρα από απλούς ανθρώπους- είναι αστυνομικά τμήματα, δικηγορικά γραφεία και άλλες μικρές επιχειρήσεις όπου απλές, βασικές πρακτικές ασφαλείας όπως είναι η δημιουργία αντιγράφων ασφαλείας είναι πολύ πιθανό να απουσιάζουν.

Αυτές οι ελλείψεις, μπορεί να ήταν κρυμμένες στο παρελθόν, αλλά τώρα εξαναγκάζονται να βγουν στο προσκήνιο, και ένα τέτοιο σοκ, ίσως κάνει τους ανθρώπους να δώσουν τη σωστή προτεραιότητα στις ανάγκες που αφορούν στην ασφάλεια τους.

Μερικές προτάσεις για να αντιμετωπίσετε με επιτυχία το malware και άλλες ηλεκτρονικές απειλές είναι οι παρακάτω:

  • Να κρατάτε συχνά αντίγραφα ασφαλείας των πολύτιμων δεδομένων σας
  • Να χρησιμοποιείτε εφαρμογή anti-virus που έχετε ενημερωμένη
  • Να έχετε ενημερωμένο το λειτουργικό σύστημα και το λογισμικό σας με patches
  • Ελέγξτε τα δικαιώματα πρόσβασης στους φακέλους ή τους σκληρούς δίσκους που διαμοιράζεστε σε δίκτυο
  • Μην δίνεται δικαιώματα διαχειριστή στους λογαριασμούς που χρησιμοποιείτε αν δεν είναι απαραίτητο

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ. Περισσότερες πληροφορίες για το CryptoLocker θα βρείτε εδώ.

15

Ιαν

Το SC Magazine, στο τεύχος Ιουλίου 2014 περιγράφει το Sophos Mobile Control 4.0 (SMC) ως ένα “σταθερό, επιχειρησιακού-επιπέδου προϊόν” και τονίζει ότι το SMC είναι “εύκολο στην ανάπτυξη, στη διαχείριση και με ένα τεράστιο σύνολο χαρακτηριστικών”.

Το συγκεκριμένο βραβείο δεν πρέπει να αποτελεί πάντως έκπληξη, αφού και η παλαιότερη έκδοση του Sophos Mobile Control 3.5 είχε επίσης λάβει την ανώτατη διάκριση των 5 αστέρων από το SC Magazine. Μάλιστα, η Sophos αναγνωρίστηκε ως “Οραματιστής” (Visionary) στο Gartner Magic Quadrant στη κατηγορία Enterprise Mobility Management.

Μερικά ακόμη σημεία που τονίζονται από το περιοδικό SC Magazine είναι τα παρακάτω:

1. Το SMC υποστηρίζει πρωτοβουλίες BYOD με το ειδικό self-service portal που διαθέτει οπότε και οι χρήστες μπορούν να “διαχειριστούν οι ίδιοι τις περισσότερες δραστηριότητες help-desk αν οι διαχειριστές επιλέξουν αυτό τον τρόπο”.  
2. Για τη διαμόρφωση, το user provisioning και την εγγραφή συσκευών χρειάστηκαν μόνο μερικά λεπτά.
3. Το περιβάλλον χρήσης είναι πλούσιο σε χαρακτηριστικά και εύκολο στη πλοήγηση.
4. Ένα από χαρακτηριστικά που πρέπει να σημειώσουμε είναι την ενσωμάτωση antivirus και της λύσης προστασίας για την οποία η Sophos είναι γνωστή στους πελάτες της.
5. Η τεκμηρίωση υποστήριξης παρέχει “εξαιρετικές πληροφορίες για κάθε ένα από τα χαρακτηριστικά του προϊόντος” οι οποίες ήταν “ξεκάθαρες και εύκολες στη κατανόηση”.
6. Η απόδοση προς τιμή είναι καλή

H Sophos είναι ένας Οραματιστής στο χώρο του Enterprise Mobility Management.

Στο Magic Quadrant for Enterprise Mobility Management Suites 2014 της εταιρείας Gartner, η Sophos αναγνωρίστηκε ως ηγέτης στη κατηγορία Visionary Quadrant. Μάθετε τι είπε η Gartner για τη Sophos και τη λύση SMC της εταιρείας στη δωρεάν έκθεση Magic Quadrant.

Μάθετε περισσότερα για το Sophos Mobile Control

Το SMC 4.0 πηγαίνει τη προστασία δεδομένων πέρα από την πόρτα του… γραφείου σας εξασφαλίζοντας την επίμονη κρυπτογράφηση των φορητών συσκευών. Επίσης η προσθήκη ελέγχου πρόσβασης δικτύου (NAC, Network Access Control) με βάση της κατάσταση συμμόρφωσης της συσκευής καθιστά τη διαχείριση των φορητών συσκευών, τη διαχείριση του περιεχομένου και την ασφάλεια των φορητών συσκευών πιο απλή και αποτελεσματική διαδικασία.

Διαθέσιμο “on-premise” ή ως υπηρεσία, το SMC παρέχει μία απλή και διαφοροποιημένη προσέγγιση για τις μικρές και μεσαίες επιχειρήσεις και οργανισμούς να διαχειριστούν και να εξασφαλίσουν τις φορητές συσκευές, το περιεχόμενο και τις εφαρμογές τους.

Παρακολουθήστε αυτό το video για να αποκτήσετε μία εικόνα του Sophos Mobile Control ή αν θέλετε μπορείτε να κάνετε εγγραφή για να δοκιμάσετε δωρεάν το προϊόν και να διαπιστώσετε από μόνοι σας για ποιο λόγο το SMC είναι το καλύτερο προϊόν EMM για επιχειρήσεις κάθε μεγέθους.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

15

Ιαν

Σύμφωνα με τον κ. Sigbjørn Vik της Opera Software, η επίθεση έλαβε χώρα πριν μερικές μέρες και πιο συγκεκριμένα στις 19 Ιουνίου

Στις 19 Ιουνίου ανακαλύψαμε και σταματήσαμε μία στοχευμένη επίθεση στην εσωτερική υποδομή του δικτύου μας. Τα συστήματά μας έχουν πια καθαριστεί και δεν υπάρχουν ενδείξεις ότι τέθηκαν δεδομένα χρηστών σε κίνδυνο. Είμαστε σε συνεργασία με τις αρμόδιες αρχές για να ανακαλύψουμε την προέλευση της επίθεσης καθώς και τυχόν προεκτάσεις της.  Τα στοιχεία που έχουμε συλλέξει μέχρι στιγμής δείχνουν περιορισμένο αντίκτυπο. Οι επιτιθέμενοι μπόρεσαν να αποκτήσουν ένα παλαιό τμήμα κώδικα του λογισμικού του Opera το οποίο διάθετε υπογεγραμμένο και το χρησιμοποίησαν για να υπογράψουν malware. Αυτό τους επέτρεψε να διανείμουν κακόβουλο λογισμικό το οποίο λανθασμένα φαίνεται να έχει διανείμει λογισμικό Opera, ή να είναι το πρόγραμμα περιήγησης Opera. Είναι πιθανό, μερικές χιλιάδες χρήστες του λειτουργικού συστήματος Windows, και οι οποίοι χρησιμοποίησαν τον Opera browser στις 19 Ιουνίου, να έχουν λάβει σχετική ειδοποίηση για την εγκατάσταση λογισμικού στον υπολογιστή τους, το οποίο δεν γνώριζαν ότι είναι κακόβουλο. Για να είναι ασφαλείς, θα πρέπει να εγκαταστήσουν την νέα έκδοση του Opera browser το οποίο χρησιμοποιεί νέο πιστοποιητικό υπογραφής κώδικα.

Τα συμπεράσματα που βγάζουμε από τα παραπάνω είναι τα εξής: 

  • Υπήρξε εισβολή στο εσωτερικό δίκτυο της Opera
  • Κλάπηκε λογισμικό με υπογεγραμμένο πιστοποιητικό
  • Malware, το οποίο είχε το σχετικό υπογεγραμμένο πιστοποιητικό κυκλοφόρησε για κάποιο διάστημα ελεύθερα
  • Τουλάχιστον ένα αρχείο μολύνθηκε με κακόβουλο κώδικα στον διακομιστή της Opera
  • Αυτό το αρχείο, ενδέχεται να έχει κατέβει και εγκατασταθεί από τον Opera browser
  • Αυτή την ώρα, το δίκτυο της Opera είναι “καθαρό”
  • Ακόμα δεν έχει ξεκαθαριστεί, αν η εισβολή και εν’ τέλη το πρόβλημα έχει ξεπεραστεί.

 

Τα καλά νέα είναι, ότι η περίοδος που ο browser της Opera εγκαθιστούσε το κακόβουλο λογισμικό -malware- σε υπολογιστές των χρηστών, κράτησε μόλις 36 λεπτά. Το malware αναγνωρίστηκε από την εταιρεία Sophos ως Mal/Zbot-FG, το οποίο βεβαίως μπλοκάρεται από το λογισμικό της δημοφιλούς εταιρείας Security. 

Τι πρέπει να κάνετε;

  • Απεγκαταστήστε και εγκαταστήστε την νέα έκδοση του Opera browser
  • Αναβαθμίστε το λογισμικό anti-virus που έχετε στον υπολογιστή σας με τις τελευταίες ενημερώσεις, και κάντε έλεγχο άμεσα στον υπολογιστή σας. 

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

15

Ιαν

Όλοι πιστεύουμε (και ελπίζουμε) ότι κάποιο κακό «δεν θα συμβεί σε μας», αλλά πόσες ιστορίες τρόμου έχετε ακούσει, όπου μία μικρή, σχεδόν απαρατήρητη διαρροή μετατράπηκε σε πλημμύρα, για κλοπές ή για κάποιο ελαττωματικό τμήμα του εξοπλισμού οδήγησε σε καταστραμμένες αποθήκες με εμπόρευμα, σε απώλεια δεδομένων ή σε καταστροφή υλικού;

Το SMS Alarm General είναι ένας εξαιρετικά αποδοτικός τρόπος για να σας βοηθήσει να αποφύγετε τέτοιου είδους γεγονότα που θα μπορούσαν να είναι καταστροφικά για την… τσέπη σας ή την επιχείρησή σας.

Το SMS Alarm General μπορεί να δεχτεί και να παρακολουθεί την δραστηριότητα από έως και δύο αισθητήρες Go-Probe καθώς και ένα αισθητήρα θερμοκρασίας και είναι δυνατό να συνδεθεί με διάφορους πίνακες συναγερμού όπως πυρκαγιάς, ασφάλειας, γεννητριών, UPS, καταστολής πυρκαγιών, air-condition κ.α.

To SMS Alarm General μπορεί να χρησιμοποιηθεί για να βοηθήσει στην προστασία όλων των ειδών χώρων: από γραφεία και κέντρα δεδομένων έως καταστήματα, αποθήκες, βιομηχανικές μονάδες, σπίτια, βίλες διακοπών κ.ά. 

Πως λειτουργεί το SMS Alarm General;

To SMS Alarm General αποτελείται από ένα modem quad-band και μία ολοκληρωμένη διαμόρφωση της Jacarta με ειδικό λογισμικό για ειδοποιήσεις ενώ παρέχει δυνατότητα σύνδεσης έως και δύο αισθητήρων Go-Probe και ενός αισθητήρα θερμοκρασίας. Στην συνέχεια, μόλις ο χρήστης συνδέσει μία κάρτα SIM και τους σχετικούς αισθητήρες, η διαμόρφωση των μηνυμάτων συναγερμού και των τηλεφώνων επικοινωνίας στο SMS Alarm General μπορεί να πραγματοποιηθεί με την αποστολή μηνυμάτων κειμένου (SMS text). Ο γενικός συναγερμός θα απαντήσει για να αναγνωρίσει κάθε ένα από τα μηνύματα, επιβεβαιώνοντας ότι οι απαιτούμενες εντολές έχουν διαμορφωθεί και είναι έτοιμες. Μόλις ρυθμιστεί, θα παρακολουθεί συνεχώς την κατάσταση των αισθητήρων και θα ειδοποιεί στους καταχωρημένους και διαμορφωμένους αριθμούς κινητής τηλεφωνίας, όταν ανιχνεύει κάποια κατάσταση συναγερμού. Μπορεί να αποστείλει σχετικά μηνύματα σε έως και πέντε τηλεφωνικούς αριθμούς.

Εκτός από τις προειδοποιήσεις, το SMS Alarm General μπορεί να αποστείλει ένα μήνυμα κειμένου σχετικά με την κατάσταση και το status σε καθημερινή βάση, ενώ επιπλέον ο χρήστης μπορεί να ελέγχει εξ’ αποστάσεως την κατάσταση των αισθητήρων οποιαδήποτε στιγμή με την αποστολή ενός μηνύματος κειμένου (SMS) στο SMS Alarm General. 

SMS Alarm General 2 

Μπορείτε να κατεβάσετε την σχετική μπροσούρα από εδώ.