ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Νέα

12

Δεκ

Μετά από ένα χρόνο γεμάτο παραβιάσεις μεγάλων βάσεων δεδομένων όπως των Home Depot, Sony και Sony Pictures, και ιδιαίτερα διαδεδομένα κενά ασφαλείας σε κοινόχρηστο λογισμικό (όπως το Heartleed bug στο OpenSSL και το Shellshock) είναι εύκολο να προβλέψουμε ότι η ασφάλεια στον κυβερνοχώρο θα αποτελέσει εξίσου καυτό θέμα και το έτος 2015. Η έκθεση της Sophos, Security Threat Trends 2015, αναφέρεται στις τάσεις των κυβερνοαπειλών και εξετάζει τους μεγαλύτερους κινδύνους στον ορίζοντα ενώ εξηγεί τον πραγματικό, real world, αντίκτυπο των ολοένα αναπτυσσόμενων απειλών στις επιχειρήσεις και στους καταναλωτές. Παρακάτω μπορείτε να δείτε τα 10 πράγματα που η Sophos πιστεύει ότι θα έχουν τον μεγαλύτερο αντίκτυπο στην ασφάλεια για το 2015 και μετά. 

1. Ο μετριασμός των δυνατοτήτων εκμετάλλευσης των κενών ασφαλείας μειώνει τον αριθμό των χρήσιμων αδυναμιών

Οι κυβερνοεγκληματίες για πολλά χρόνια γιόρταζαν με τα Microsoft Windows. Ευτυχώς, η Microsoft επένδυσε πολλά για να μετριάσει τις δυνατότητες/ πιθανότητες εκμετάλλευσης των κενών ασφαλείας, και αυτό κατέστησε την ανάπτυξη κώδικα για επιθέσεις πολύ πιο δύσκολη υπόθεση. Καθώς αυξάνεται η δυσκολία εκμετάλλευσης των κενών ασφαλείας, παρατηρείται στροφή των επιτιθέμενων στην κοινωνική μηχανική ενώ επιπλέον παρατηρούμε τους επιτιθέμενους να εστιάζουν σε άλλες πλατφόρμες πέρα από τα Windows. 

2. Οι επιθέσεις σε συσκευές Internet of Things από απλά proof-of-concepts έγιναν mainstream κίνδυνοι

Το 2014 διαπιστώθηκε η ύπαρξη ακόμα περισσότερων στοιχείων που δείχνουν ότι οι κατασκευαστές συσκευών για το λεγόμενο Internet of Things απέτυχαν να ενσωματώσουν βασικά πρότυπα ασφαλείας στα προϊόντα τους, και επομένως το πιθανότερο είναι οι επιθέσεις σε αυτές τις συσκευές να έχουν πολύ δυσάρεστες επιπτώσεις στον πραγματικό κόσμο. Η βιομηχανία στον τομέα της ασφάλειας είναι απαραίτητο να εξελιχθεί ώστε να διευθετήσει το ζήτημα με αυτές τις συσκευές.

3. Η κρυπτογράφηση έγινε στάνταρντ, αλλά δεν είναι και όλοι ευχαριστημένοι με αυτό

Χάρη στην μεγαλύτερη συνειδητοποίηση σε θέματα ασφάλειας και τις ανησυχίες για το ιδιωτικό απόρρητο και την ιδιωτική ζωή που οφείλονται στις αποκαλύψεις που έγιναν με την κατασκοπεία πολιτών ή και εταιρειών από κρατικές υπηρεσίες αντικατασκοπείας και πληροφοριών καθώς και από τις παραβιάσεις μεγάλων βάσεων δεδομένων, η κρυπτογράφηση επιτέλους έγινε -κάτι σαν- προεπιλογή. Ορισμένοι κρατικοί οργανισμοί όπως υπηρεσίες επιβολής του νόμου ή υπηρεσίες αντικατασκοπείας και πληροφορίων είναι δυσαρεστημένοι με τις εξελίξεις, και έχουν την πεποίθηση ότι οι επιπτώσεις στην ασφάλεια θα είναι δυσμενείς. 

4. Ακόμα πιο σημαντικές αδυναμίες σε ευρέως διαδεδομένο λογισμικό που είχαν διαφύγει της προσοχής του κλάδου της ασφάλειας την τελευταία δεκαπενταετία

Από το Heartbleed στο Shellshock, κατέστη προφανές ότι υπάρχουν σημαντικά τμήματα ανασφαλούς κώδικα που χρησιμοποιείται σε μεγάλο αριθμό συστημάτων υπολογιστών που χρησιμοποιούμε σήμερα. Τα γεγονότα του 2014 θα έχουν ως αποτέλεσμα την αύξηση του ενδιαφέροντος των κυβερνοεγκληματιών τα επόμενα χρόνια προς το λογισμικό και τους υπολογιστές που δεν είχαν λάβει υπόψη τους μέχρι πρόσφατα, οπότε οι εταιρείες θα πρέπει αναλόγως να προετοιμάσουν την στρατηγική τους.  

5. Το νομοθετικό τοπίο οδηγεί σε μεγαλύτερες αποκαλύψεις και ευθύνες, ειδικά στην Ευρώπη

Η νομοθεσία προχωράει με πιο αργούς ρυθμούς σε σχέση με την τεχνολογία και τον τομέα της ασφάλειας, αλλά οι μαζικές αλλαγές στην νομοθεσία που περιμέναμε εδώ και πολύ καιρό, έχουν σχεδόν φτάσει. Είναι πιθανό, αυτές οι αλλαγές να οδηγήσουν σε ακόμα περισσότερο προοδευτικούς νόμους προστασίας των δεδομένων και σε άλλες δικαιοδοσίες.    

6. Οι επιτιθέμενοι εστιάζουν περισσότερο στα συστήματα πληρωμών των φορητών συσκευών, ωστόσο παραμένουν προσηλωμένοι για ένα διάστημα στις περισσότερο παραδοσιακές οικονομικές απάτες 

Τα συστήματα πληρωμών μέσω φορητών συσκευών αποτέλεσαν βασικό θέμα συζήτησης το 2014 από την ώρα που η Apple προχώρησε στην σημαντική ανακοίνωση του Apple Pay. Οι εγκληματίες του κυβερνοχώρου θα ψάξουν για ελαττώματα στα συγκεκριμένα συστήματα, αλλά τα σημερινά σχέδια έχουν ορισμένα πολύ θετικά χαρακτηριστικά ασφαλείας (όπως το Touch ID στο iPhone). Αυτό σημαίνει ότι περιμένουμε τους κυβερνοεγκληματίες να συνεχίσουν για ένα σημαντικό χρονικό διάστημα να χρησιμοποιούν κλασικές μεθόδους (π.χ phishing, malware) ώστε να καταχραστούν χρηματικά ποσά από παραδοσιακές πιστωτικές ή χρεωστικές κάρτες, αφού αποτελούν ευκολότερο στόχο για την ώρα.  

7. Το χάσμα δεξιοτήτων σε παγκόσμιο επίπεδο συνεχίζει να αυξάνεται, με την ανταπόκριση σε περιστατικά ασφάλειας και την εκπαίδευση να αποτελούν βασικά σημεία εστίασης

Καθώς η τεχνολογία γίνεται όλο και σημαντικότερη στην καθημερινότητά μας και βασικός πυλώνας της παγκόσμιας οικονομίας, η έλλειψη δεξιοτήτων στον τομέα της κυβερνοασφάλειας αποκτάει ολοένα και πιο κρίσιμη σημασία και αναγνωρίζεται ευρέως από τις κυβερνήσεις και την βιομηχανία. Αυτό το χάσμα αυξάνει όλο και περισσότερο με μερικές κυβερνήσεις να προβλέπουν ότι για να καλυφθούν οι σημερινές ανάγκες σε επαγγελματίες στον χώρο της ασφάλειας θα πρέπει να περιμένουμε μέχρι το 2030. 

8. Υπηρεσίες επιθέσεων και exploit kits κάνουν την εμφάνιση τους για φορητές (και άλλες) πλατφόρμες

Τα τελευταία χρόνια του εγκλήματος στον κυβερνοχώρο έχουν στιγματιστεί από την άνοδο των προϊόντων και υπηρεσιών που έχουν καταστήσει το hacking απλή υπόθεση point-and-click. Με την αυξανόμενη δημοτικότητα των φορητών πλατφορμών (που αποθηκεύουν πολύτιμα προσωπικά δεδομένα) φαίνεται πως δεν θα αργήσουν να εμφανιστούν ακόμα περισσότερα τέτοια εργαλεία που θα εστιάζουν αποκλειστικά σε αυτού του είδους τις συσκευές. Καθώς οι συσκευές πολλαπλασιάζονται γύρω μας, ενδέχεται να διαπιστώσουμε αυτή την τάση να αποδίδει καρπούς για τους εγκληματίες του κυβερνοχώρου και για άλλες πλατφόρμες στον χώρο του Internet of Things. 

9. Το χάσμα μεταξύ των ICS/ SCADA και της πραγματικής παγκόσμιας ασφάλειας μεγαλώνει διαρκώς

Τα βιομηχανικά συστήματα ελέγχου (ICS, Industrial Control Systems) τυπικά βρίσκονται πίσω κατά 10 χρόνια περίπου ή περισσότερο από την επικρατούσα τάση όσο αφορά στην ασφάλεια. Και μιλάμε για mainstream ασφάλεια. Μέσα στα δύο επόμενα χρόνια, προβλέπεται να βγουν στην επιφάνεια ακόμα πιο σοβαρά κενά ασφαλείας και αδυναμίες που θα εκμεταλλευτούν οι επιτιθέμενοι, έχοντας διάφορα κίνητρα, από κρατικές χορηγίες έως επιθέσεις με καθαρά οικονομικά κίνητρα.   

10. Ενδιαφέρουσες δυνατότητες rootkit και bot ενδέχεται να αποτελέσουν νέους φορείς επιθέσεων

Είμαστε στην φάση αλλαγής σπουδαίων πλατφορμών και πρωτοκόλλων στα οποία βασιζόμασταν για πολύ μεγάλο χρονικό διάστημα και αυτές οι ριζικές αλλαγές αναμένεται να φέρουν στην επιφάνεια ενδιαφέροντα ελαττώματα σε επίπεδο low level, που οι κυβερνοεγκληματίες ενδεχομένως να καταφέρουν να κεφαλαιoποιήσουν. Είμαστε στο μεταίχμιο σημαντικών αλλαγών στα παλαιά πρότυπα ασφάλειας. Έχετε τον νου σας στον χώρο για το άνοιγμα παλαιών πληγών και την εμφάνιση νέων σημαντικών κενών ασφαλείας.   

Και τα παραπάνω ήταν απλώς για να πάρετε μια γεύση. Περισσότερα μπορείτε να διαβάσετε στην πλήρη έκθεση εδώ (μπορείτε να την κατεβάσετε δωρεάν και δεν απαιτείται εγγραφή). 

Διαβάστε το πρωτότυπο άρθρο, εδώ.

2

Δεκ

Οι διακομιστές φιλοξενούν μεγάλες ποσότητες ευαίσθητων δεδομένων και πληροφοριών και έχουν γίνει δημοφιλείς στόχοι για κυβερνοεγκληματίες.

Για να εξασφαλίσουν τους διακομιστές, οι διαχειριστές παραδοσιακά έπρεπε να επιλέξουν ανάμεσα σε λογισμικό ασφαλείας που προορίζεται για χρήση κυρίως σε desktop υπολογιστές και σε πολύπλοκα, ακριβά εργαλεία ασφάλειας που είναι φτιαγμένα ειδικά για servers.

Ενδεχομένως για αυτό τον λόγο τα δύο τρίτα των επαγγελματιών IT που έλαβαν μέρος στην έρευνα της Spiceworks χαρακτήρισαν την πολυπλοκότητα της μάθησης, της διαχείρισης και της διατήρησης ή συντήρησης του λογισμικού ασφαλείας για διακομιστές ως ένα σημαντικό ή πολύ σημαντικό ζήτημα που τους απασχολεί.  

Η νέα λύση Sophos Cloud Server Protection προσφέρει προστασία απέναντι σε απειλές όπως το malware, πρόληψη εισβολής σε hosts,  ασφάλεια διαδικτύου καθώς και ξεκάθαρη ορατότητα στην τρέχουσα κατάσταση ασφαλείας όλων των διαχειριζόμενων διακομιστών μέσω ενός απλού web-based interface.

Η νέα λύση της Sophos είναι επίσης το μοναδικό προϊόν ασφάλειας διακομιστών που μπορεί διαρκώς να επιβλέπει το περιβάλλον του server, να εντοπίζει νέες εφαρμογές σε συνεχή βάση και να προσαρμόζει ευφυώς τις πολιτικές για την διατήρηση της λειτουργικής αποδοτικότητας.

“Αν ο συμβιβασμός desktop υπολογιστών είναι σαν να κλέβεις πορτοφόλι, τότε το hacking ενός server είναι σαν να κλέβεις τράπεζα” είπε ο Bill Licchini, Ανώτερος Αντιπρόεδρος και Γενικός Διευθυντής του τμήματος Sophos Cloud. “Οι σημερινές επιχειρήσεις χρειάζονται την πλέον σύγχρονη και up-to-date προστασία και το Sophos Cloud Server Protection δίνει στο υπερφορτωμένο από υποχρεώσεις προσωπικό IT μία καινοτόμα, υψηλής απόδοσης και εύκολης στην διαχείριση λύση για να εξασφαλίζουν περιβάλλοντα διακομιστών”.

“Ως μέρος του πρόσφατου δοκιμαστικού προγράμματος του Sophos Cloud, είχα τη δυνατότητα να δοκιμάσω την λειτουργικότητα Server Protection που προστέθηκε στο προϊόν” δήλωσε ο Scott Hartung, Διευθυντής IT στην εταιρεία The Rivett Group. “Χρησιμοποιούμε το Sophos Cloud για να προστατεύσουμε τους υπολογιστές Windows, Mac και τις φορητές συσκευές. Μου αρέσει το γεγονός ότι η Sophos πραγματικά καταλαβαίνει την ασφάλεια διακομιστών και μπορώ να δω ότι η νέα έκδοση του Sophos Cloud θα με βοηθήσει να μειώσω τον χρόνο που απαιτείται για την συντήρηση της ασφάλειας διακομιστών”.  

“Έχουμε ανακαλύψει ότι όλο και περισσότεροι πελάτες μας προσπαθούν να υποστηρίξουν ένα διαφοροποιημένο γεωγραφικά εργατικό δυναμικό” είπε ο Pete Greco, Αντιπρόεδρος Πωλήσεων και Τεχνολογίας της Productive Corporation. “Το Sophos Cloud με Server Protection παρέχει ολοκληρωμένη εποπτεία και δυνατότητες διαχείρισης, ανεξάρτητα από το που βρίσκονται οι εργαζόμενοι ή οι συσκευές τους. Με την Sophos είμαστε σίγουροι ότι το εργατικό δυναμικό των πελατών μας είναι τόσο διαθέσιμο όσο και ασφαλές”.

Η Sophos συνεχίζει να βελτιώνει το Sophos Cloud, ώστε να προσφέρει την απλούστερη λύση ασφαλείας με την καλύτερη εμπειρία χρήσης στον κόσμο. Το Cloud UI είναι ιδιαίτερα καλοσχεδιασμένο και μοντέρνο, και η Sophos έχει βελτιώσει σημαντικά την πλοήγηση ώστε να είναι απλούστερο στην χρήση, προσφέροντας γρήγορες επιλογές για πράγματα που ενδεχομένως θα θέλατε να μπορείτε να κάνετε.

Δοκιμάστε το Sophos Cloud σήμερα, για να ενοποιήσετε την διαχείριση πολλών διαφορετικών τύπων ασφαλείας σε μία μοναδική κονσόλα και για να μπορείτε να αποκρούσετε τις πιο εξελιγμένες επιθέσεις, επειδή πολύ απλά όλες οι άμυνες σας βρίσκονται σε ένα μέρος μπροστά σας. Δοκιμάστε το Sophos Cloud δωρεάν – κάντε εγγραφή για την δοκιμαστική έκδοση των 30 ημερών σήμερα κιόλας! Δείτε ένα video για το Sophos Cloud Server Protection.

Διαβάστε το πρωτότυπο άρθρο εδώ και εδώ.

27

Νοέ

Η συγκεκριμένη λύση, συνεχίζει να προσφέρει ακόμα μεγαλύτερη αξία και προστασία ενώ παράλληλα κάνει τα πράγματα ευκολότερα για τον καθένα.

Αν δεν είστε ήδη πελάτης του Sophos UTM, τότε διαβάστε σχετικά με τους 5 μεγαλύτερους λόγους για να κάνετε την αλλαγή σε ένα καλύτερο Firewall. Δείτε επίσης αυτό το video demo για να δείτε τα νέα χαρακτηριστκά του UTM Advantage (9.3). Παρακάτω επίσης μπορείτε να διαβάσετε τις σχετικές σημειώσεις της κυκλοφορίας.

Το UTM Advantage (9.3) φέρνει δεκάδες νέα χαρακτηριστικά, συμπεριλαμβανομένων των:

  • Ισχυρότερη προστασία για τον ιστό, το ηλεκτρονικό ταχυδρομείο και WAF
  • Εξυπνότερη απόδοση WiFi και διαχείριση hotspot
  • Καλύτερη ευελιξία για ανάπτυξη/ εγκατάσταση παντού

Διαθεσιμότητα της νέας έκδοσης και χρονοδιάγραμμα διακίνησης

Η Sophos θα ξεκινήσει την διάθεση του UTM Advantage (9.3) σε τρεις βασικές φάσεις μέσα στις ερχόμενες εβδομάδες για να προσφέρει την καλύτερη δυνατή εμπειρία αναβάθμισης για όλους:

  • Φάση 1: Ξεκινάει η αρχική ενημέρωση Up2Date σε επιλεγμένους πελάτες
  • Φάση 2: Στα μέσα Νοεμβρίου, η Sophos θα ξεκινήει την γενική διάθεση του πακέτου εγκατάστασης και οι ενδιαφερόμενι θα μπορούν να το κατεβάσουν από την ιστοσελίδα FTP της εταιρείας, ενώ παράλληλα η εταιρεία θα συνεχίσει το roll-out σε επιπλέον συστήματα. Οι πελάτες της εταιρείας που θέλουν να ενημερώσουν το ταχύτερο δυνατό το UTM τους, μπορούν να εκμεταλλευτούν την χειροκίνητη εγκατάσταση. Η Sophos Θα ενημερώσει για την διάθεση του πακέτου εγκατάστασης μέσω του Sophos Blog.
  • Φάση 3: Περίπου στα μέσα Δεκεμβρίου, η Sophos θα ξεκινήσει την διάθεση και την διακίνηση του πακέτου Up2Date για όλες τις εγκαταστάσεις των πελατών της, συμπεριλαμβανομένων των περιβαλλόντων HA/Cluster.

Σημειώσεις Κυκλοφορίας του UTM 9.300

Τα σπουδαιότερα νέα χαρακτηριστικά:

  • Αναζητήσεις AV σε Πραγματικό χρόνο στην Προστασία Email

Αν και είχαν πρωτοκυκλοφορήσει με το UTM 9.2 for Web Protection, τα Live AV look-ups έρχονται τώρα και στο UTM Email Protection. Αυτή η επιλογή θα βελτιώσει τα ποσοστά ανίχνευσης κακόβουλου λογισμικού (malware) με το να συμβουλεύεται την υποδομή cloud των SophosLabs σε πραγματικό χρόνο για τυχόν ομοιότητες με απειλές. Οι αναζητήσεις που αποτυγχάνουν θα σαρώνονται από την μηχανή AV ούτως ή άλλως και ως μέρος του παγκόσμιου δικτύου feedback, δείγματα των άγνωστων αρχείων θα αποστέλλονται στην SophosLabs για εκτέλεση και βαθύτερη ανάλυση ώστε να επωφεληθεί η παγκόσμια κοινότητα ενώ παράλληλα οι πελάτες της εταιρείας αξιοποιούν τις γνώσεις που αποκτούν από τέτοια γεγονότα σε όλο τον κόσμο.

  • Κρυπτογράφηση Email SPX – Αυτο-Εγγραφή

Με το χαρακτηριστικό της αυτο-εγγραφής (self-registration), οι παραλήπτες κρυπτογραφημένου ηλεκτρονικού ταχυδρομείου SPX, μπορούν να κάνουν εγγραφή οι ίδιοι μέσω ενός online portal και εκεί θα μπορούν να δημιουργήσουν, να κάνουν reset ή να ανακτούν passwords για να αποκτούν πρόσβαση στα κρυπτογραφημένα email τους. Αυτή η δυνατότητα εξαλείφει την ανάγκη να “επικοινωνηθούν” passwords με τους παραλήπτες κρυπτογραφημένων email και τους επιτρέπει να χρησιμοποιούν το ίδιο password (το οποίο θα θυμούνται) για όλα τα κρυπτογραφημένα email. Αυτό καθιστά τη χρήση του SPX Email Encryption ευκολότερη για όλους.

  • Κρυπτογράφηση Email SPX – Υποστήριξη Συνημμένων στο Reply Portal

Οι παραλήπτες κρυπτογραφημένων email SPX είναι πια ικανοί να προσθέτουν συνημμένα όταν απαντούν με ασφάλεια στον αποστολέα, χρησιμοποιώντας το online portal SPX.

  • URL Tagging

Με το UTM 9.2, η Sophos ανακοίνωσε τη διάθεση του χαρακτηριστικού Website List όπου οι πελάτες μπορούν να προσθέτουν URLs παρακάμπτοντας την κατηγορία της ιστοσελίδας. Το URL tagging επεκτείνει το συγκεκριμένο χαρακτηριστικό, επιτρέποντας στους πελάτες να εφαρμόζουν προσαρμοσμένες ετικέτες ή επισημάνσεις σε URLs, ουσιαστικά δημιουργώντας τις δικές τους προσαρμοσμένες κατηγορίες ιστοσελίδων. Μπορούν να χρησιμοποιήσουν αυτές τις ετικέτες στην Πολιτική Ιστού (Web Policy) όπως κάνουν με τις κανονικές κατηγορίες συστήματος. Για παράδειγμα, αν ένας πελάτης έχει εφαρμόσει αυστηρή πολιτική αλλά παρόλα αυτά χρειάζεται να έχει πρόσβαση σε ιστοσελίδες πελατών που σε διαφορετική περίπτωση θα είχαν μπλοκαριστεί, μπορεί να προσθέσει τις ιστοσελίδες πελατών στην Λίστα Ιστοσελίδων (Website List), χρησιμοποιώντας την ετικέτα “Customer Sites” και στην συνέχεια να τροποποιήσει την πολιτική ώστε να επιτρέψει την πρόσβαση στην ετικέτα “Customer Sites”.

  • Ποσοστώσεις Χρόνου Περιήγησης

Πολλές εταιρειές και οργανισμοί θέλουν να επιτρέπουν στους χρήστες ένα περιορισμένο προσωπικό χρονικό διάστημα περιήγησης στο Internet κατά τη διάρκεια της ημέρας. Σε πολλές περιπτώσεις, η μείωση αυτή σε συγκεκριμένες ώρες της ημέρας είναι υπερβολικά περιοριστική. Με το νέο αυτό χαρακτηριστικό στην Προστασία Ιστού (Web Protection), οι διαχειριστές μπορούν να κατανέμουν τις ποσοστώσεις χρόνου σε συγκεκριμένες ομάδες ιστοσελίδων ή κατηγοριών ιστοσελίδων για συγκεκριμένους χρήστες ή ομάδες χρηστών. Από εκεί και πέρα, οι χρήστες μπορούν να επιλέξουν πότε θέλουν να καταναλώνουν την ποσόστωση χρόνου τους κατά τη διάρκεια της ημέρας. Όταν περιηγούνται σε μια ιστοσελίδα, θα πρέπει να προειδοποιούνται ότι πρόκειται να χρησιμοποιήσουν την ποσόστωσή τους. Όταν λήξει η ποσόστωση, θα ενημερώνονται αναλόγως. Οι διαχειριστές μπορούν να επαναφέρουν την ποσόστωση, εάν είναι απαραίτητο μέσα από την περιοχή Web Protection Helpdesk του UTM.

  • Επιλεκτική σάρωση HTTPS

Για να επιτρέψει την μεγαλύτερη ευελιξία και να παράσχει υψηλότερη απόδοση, η Sophos ενσωμάτωσει μία επιλογή για να επιτρέψει το επιλεκτικό φιλτράρισμα HTTPS. Αυτό επιτρέπει σε εταιρείες και οργανισμούς να εξισορροπήσουν τις ανάγκες τους για ασφάλεια και ορατότητα σε ορισμένη κρυπτογραφημένη κίνηση, με τις ανυσηχίες για την ιδιωτικότητα και την απόδοση που έρχονται με την αποκρυπτογράφηση όλου του περιεχομένου HTTPS. Για παράδειγμα, οι πελάτες μπορούν να επικεντρωθούν στην εκτέλεση σημαντικών σαρώσεων σε HTTPS όπως είναι (α) η δυνατότητα ανίχνευσης κακόβουλου περιεχομένου σε ιστοσελίδες που δεν έχουν κατηγοριοποιηθεί, (β) η δυνατότητα αναγνώρισης όρων αναζήτησης και η επιβολή ασφαλούς αναζήτησης για την Google και άλλες μηχανές αναζήτησης και (γ) η σάρωση της webmail κίνησης για DLP μόνο σε συγκεκριμένες ιστοσελίδες. Προηγουμένως, η αποκρυπτογράφηση HTTPS έπρεπε να ενεργοποιηθεί για όλη την κίνηση, με τις εξαιρέσεις να μπορούσαν να οριστούν μόνο για συγκεκριμένες ιστοσελίδες όπου ήταν απαραίτητο.

  • Υποστήριξη για το SG 1xx Wireless Hardware

Η νέα αυτή διάθεση προσθέτει υποστήριξη στα νέα Wireless μοντέλα της σειράς SG 1xx που η Sophos αναμένετα να παρουσιάσει αργότερα μέσα στην χρονιά.

  • Βελτιώσεις Hotspot

Με την νέα διάθεση οι δυνατότητες στα σημεία ασύρματου δικτύου πρόσβασης στο Internet (hotspot) βελτιώνονται με μερικά νέα χαρακτηριστικά. Καταρχήν η Sophos δημιούργησε ένα νέο interface για την επικοινωνία με το λογισμικό διαχείρισης ξενοδοχείων της Micros Fidelio μέσω του πρωτοκόλου FIAS που χρησιμοποιεί. Επίσης ενσωμάτωσε υποστήριξη HTTPS στις σελίδες εισόδου σε σημεία ασύρματου δικτύου πρόσβασης στο Internet ενώ επιπλέον τα σημεία αυτά ασύρματης πρόσβασης (hotspots) μπορούν να παραμετροποιηθούν κατά τρόπο multi-tenant περιορίζοντας την επιλογή “Allowed Users” με βάση ανά-hotspot.

  • Υποστήριξη Πολλαπλών Γεφυρών

Οι περισσότερo προηγμένες διαμορφώσεις firewall μπορούν να επιλυθούν επιτρέποντας περισσότερες από μία γέφυρες δικτύου. Με την συγκεκριμένη έκδοση του λογισμικού παρέχεται υποστήριξη για πολλαπλές γέφυρες. Με την εισαγωγή αυτού του χαρακτηριστικού, η Sophos παράλληλα “καθάρισε” τις επιλογές παραμετροποίησης στο UTM WebAdmin μετακινώντας την διαμόρφωση/ ρύθμιση γέφυρας απευθείας στο παράθυρο εργασιών με τις διεπαφές (interface pane) ώστε να επιτρέψει τον φιλικό προς τον χρήστη και ευκολότερο χειρισμό όλων των πτυχών της παραμετροποίησης του interface.

Άλλα χρήσιμα χαρακτηριστικά

  • VLAN DHCP και Tagging

Η Sophos αφαίρεσε κάποιους περιορισμούς γύρω από τα VLANs για να τα καταστήσει ευκολότερα στην διαχείριση. Τώρα ο χρήστης μπορεί να επιτρέψει DHCP σε interfaces VLAN ενώ μπορεί να προσαρμόζει ετικέτες ή να αφαιρεί ετικέτες (να κάνει tag ή untag) σε interfaces του ίδιου hardware.

  • Ανίχνευση True-File-Type

Στον web και mail proxy, η Sophos ελέγχει τα συμπιεσμένα αρχεία (zip, rar κ.ά) για να ανιχνεύσει τους τύπους των αρχείων που βρίσκονται στο εσωτερικό τους. Αυτό επιτρέπει στην πολεπίπεδη εφαρμογή πολιτικής βασισμένης σε τύπους αρχείων που περιλαμβάνονται μέσα σε ένα συμπιεσμένο αρχείο παρά στο γενικευμένο μπλοκάρισμα των συμπιεσμένων αρχείων.

  • Ασφαλή πρόσβαση στην υποστήριξη πελατών της Sophos στο UTM με ένα κλικ

Επειδή οι τοποθεσίες πελατειακής υποστήριξης της Sophos σε παγκόσμιο επίπεδο αυξάνουν συνεχώς και διαθέτουν διαφορετικό εύρος IP αποτελει μερικές φορές πρόκληση η ενεργοποίηση της πρόσβασης στην Υποστήριξη της Sophos (Sophos Support) στο UTM μέσω WebAdmin και SSH. Ως αποτέλεσμα, η Sophos ενσωματώσε ένα χαρακτηριστικό που επιτρέπει στους διαχειριστές να ενεργοποιήσουν εύκολα την πρόσβαση στο UTM από το τμήμα Υποστήριξης της Sophos κατόπιν αιτήματος με μόνο ένα κλικ.

  • Λίστες Allow/Block στο WAF

Για το Web Application Firewall, η Sophos πρόσθεσε υποστήριξη λιστών ελέγχου πρόσβασης για να επιτρέπονται ή να μπλοκάρονται εύρη (ή δέσμες) διευθύνσεων IP.

  • Επεκτάσεις Μπαλαντέρ στο WAF

Εξαιρέσεις για εσωτερικούς διακομιστές επιτρέπουν τώρα τη χρήση μπαλαντέρ στη μέση της διεύθυνσης διακομιστή.
Αυτό επιτρέπει στους διαχειριστές να προσθέτουν εύκολα εξαιρέσεις για πολλαπλούς διακομιστές, εξαλείφοντας αποτελεσματικά την ανάγκη να διατηρούν μεγάλους καταλόγους ή λίστες ελέγχου πρόσβασης στο WebAdmin.

Διαβάστε το πρωτότυπο άρθρο, εδώ.

25

Νοέ

Αυτές οι απλές στην ανάπτυξη, αλλά πολύ ισχυρές λύσεις προσφέρουν ασφάλεια φορητών συσκευών και κινητών για επιχειρήσεις οποιουδήποτε μεγέθους. Οι επαγγελματίες στον τομέα IT θα μπορούν πλέον να επιτρέπουν στους υπαλλήλους τους να επωφεληθούν από όλα όσα έχει να προσφέρει η πλατφόρμα Android χωρίς να θέτουν σε κίνδυνο ευαίσθητα δεδομένα (όπως είναι τα δεδομένα ή η πνευματική ιδιοκτησία της εταιρείας που εργάζονται).

Σύμφωνα με την εταιρεία Nielsen, οι χρήστες κινητών ξοδεύουν τώρα 30 επιπλέον ώρες τον μήνα στο κινητό τους (ή στο tablet) από ότι στους φορητούς υπολογιστές, και οι κυβερνοεγκληματίες έχουν αρχίσει να το προσέχουν αυτό. Η SophosLabs εντόπισε πάνω από 1 εκατομμύριο νέα και μοναδικά στελέχη malware στο Android αλλά και πιθανές ανεπιθύμητες εφαρμογές (PUAs) μόνο για τις αρχές του 2014.

Το κακόβουλο λογισμικό έχει αυξηθεί κατά 1800% στην πλατφόρμα του Android τα τελευταία δύο χρόνια, και με μεγάλη διαφορά είναι η ταχύτερα αναπτυσσόμενη -από οποιαδήποτε άλλη- πλατφόρμα επίθεσης.

Οι αποστολές κινητών τηλεφώνων και tablets θα φτάσουν τις δύο δισεκατομμύρια αυτό το έτος με το 85% να αφορά σε συσκευές που βασίζονται στην πλατφόρμα Android, και το 75% των εφαρμογών που είναι εγκατεστημένες σε αυτές τις συσκευές να αποτυγχάνουν σε βασικές δοκιμές ασφαλείας.

Με ένα μείγμα συσκευών εταιρικής ιδιοκτησίας και συσκευών που ανήκουν σε εργαζόμενους να χρησιμοποιείται σε επιχειρήσεις οπουδήποτε και οποτεδήποτε, οι εταιρείες και οργανισμοί απαιτούν σαφώς μια πιο ολοκληρωμένη προσέγγιση στην ασφάλεια φορητών συσκευών. Και εδω είναι που έρχεται η Sophos.

Η Sophos προσφέρει ολοκληρωμένη προστασία

Το Sophos Cloud προσφέρει τώρα υποστήριξη Android, φιλοξενώντας μία κεντρική κονσόλα για τη διαχείριση τόσο των επιτραπέζιων και φορητών υπολογιστών όσο και κινητών τηλεφώνων ή tablets. Με μια απλούστερη προσέγγιση που έχει ως επίκεντρο τον χρήστη, βοηθάει να διατηρήσει τις εταιρικές πληροφορίες ασφαλείς προσφέροντας διάφορες δυνατότητες διαχείρισης φορητών συσκευών όπως είναι το απομακρυσμένο κλείδωμα, η απομακρυσμένη διαγραφή δεδομένων, επαναφορά κωδικού πρόσβασης, προστασία από κλοπή, διαμόρφωση Wi-Fi διαμόρφωση καθώς και βοήθεια εγκατάστασης λογαριασμού Microsoft Exchange.

Το Sophos Mobile Security φέρνει νέα ισχυρή μηχανή antivirus καθώς και τεχνολογία προστασίας web στην πλατφόρμα του Android. Χωρίς να μειώνει την απόδοση της συσκευής και χωρίς να μειώνει τη ζωή της μπαταρίας, αυτή η ισχυρή μηχανή παρέχει ολοκληρωμένη προστασία από το κακόβουλο λογισμικό. Μάλιστα, η Sophos έλαβε ένα τέλειο ποσοστό 100% στην ανίχνευση malware στην πλατφόρμα Android σε πρόσβατη συγκριτική δοκιμή (AV-Test).

Η Sophos είναι ο μοναδικός προμηθευτής επιχειρησιακής διαχείρισης φορητών συσκευών που προσφέρει ενσωματωμένες δυνατότητες προστασίας από ιούς και φιλτραρίσματος ιστοσελίδων χωρίς να βασίζεται σε λογισμικό τρίτων.

Επιπλέον, μόνο η Sophos προσφέρει μια κεντρικά διαχειριζόμενη λύση ασφαλείας για φορητές συσκευές που βασίζεται στο σύννεφο και που είναι συμβατή με τις πλατφόρμες Windows, Mac, iOS και Android, παρέχοντας απλή και απόλυτη ασφάλεια για επιχειρήσεις όλων των μεγεθών.

Η Sophos ανακοίνωσε επίσης το νέο Sophos Anti-Malware SDK για τη πλατφόρμα Android, το οποίο περιλαμβάνει τον πυρήνα της μηχανής antivirus της Sophos. Τώρα οι τηλεπικοινωνιακοί πάροχοι, οι εταιρείες κινητής τηλεφωνίας και άλλοι προμηθευτές IT μπορούν να ενσωματώσουν την τεχνολογία anti-malware της Sophos για Android στα κινητά που προσφέρουν. ¨

Με τον αριθμό των ιών και άλλων δειγμάτων malware που εισέρχονται απρόσκλητα από φορητές συσκευές σε εταιρικά δίκτυα να αυξάνεται διαρκώς, είναι σπουδαιότερο από ποτέ να αναπτύξετε μία τεχνολογία διαχείρισης και ασφάλειας για να εξασφαλίσετε ότι τα ευαίσθητα εταιρικά δεδομένα θα παραμείνουν ασφαλή και δεν θα πέσουν σε λάθος χέρια.

“Η τεχνολογία Mobile Security της Sophos μας βοηθάει να παραμείνουμε ασφαλείς και προστατευμένοι από απώλειες δεδομένων και απρόβλεπτες δαπάνες χωρίς να μειώνεται η απόδοση του προσωπικού” σχολίασε ο Josh Moore, μηχανικός δικτύων στο Νοσοκομείο FF Thomson. “Λαμβάνουμε προστασία όσο και λειτουργικότητα από την Sophos” συμπλήρωσε.

“H Sophos έχει αυξήσει τον έλεγχο πάνω σε διάφορες φορητές συσκευές, συμπεριλαμβανομένων των Android συσκευών που έχουμε αναπτύξει” είπε ο David Bridgman, Διαχειριστής Ασφάλειας IT στο Πανεπιστήμιο Northcentral”. Με την πιο σύγχρονη και πρόσφατη έκδοση, το πιο αξιοσημείωτο όφελος πέρα από την πρόσθετη ασφάλεια που παρέχει είναι ότι δεν παρατηρήσαμε διαφορά στην εμπειρία χρήσης”.

“Αρκετά πάνω από το ήμισυ του συνόλου των εφαρμογών σε κινητά αποτυγχάνουν στα βασικά μέτρα ασφάλειας και αυτά τα απογοητευτικά στοιχεία είναι σε άνοδο” δήλωσε ο Dan Schiappa, Ανώτερος Αντιπρόεδρος και Γενικός Διευθυντής του τμήματος Τελικού Χρήστη της Sophos. “Οι κίνδυνοι αυξάνονται σε καθημερινή βάση και είμαστε υπερήφανοι που προσφέρουμε την πιο ολοκληρωμένη ασφάλεια φορητών συσκευών για επιχειρήσεις ώστε να κρατήσουν τις εμπιστευτικές πληροφορίες και τα δεδομένα τους ασφαλή και μακριά από λάθος χέρια”.

Παρακολουθήστε το σχετικό video για τη λύση Sophos Android Security τώρα

Διαβάστε το πρωτότυπο άρθρο, εδώ.

20

Νοέ

Τα αποτελέσματα για το τρίτο τρίμηνο της χρονιάς, που περιλαμβάνει τον μήνα Ιούλιο, τον Αύγουστο και τον Σεπτέμβριο ακολουθούν παρακάτω. Η Spampionchip, δηλαδή το σύνολο των χωρών που ευθύνονται για την προέλευση του spam, είναι μία ξεκάθαρη απόδειξη ότι ενώ το spam είναι ένα παγκόσμιο πρόβλημα, η πρόληψη ξεκινάει από το σπίτι μας. Και αυτό γιατί το περισσότερο spam προέρχεται από τα λεγόμενα “ζόμπι”, δηλαδή υπολογιστές –σαν αυτόν που έχουμε στο γραφείο μας- που είναι μολυσμένοι με malware, και οι οποίοι ελέγχονται από κυβερνοεγκληματίες που μπορεί να βρίσκονται στην άλλη άκρη του κόσμου, και πιθανόν να βρίσκονται. Και όλα αυτά την ώρα που ο χρήστης του υπολογιστή έχει πλήρη άγνοια για την μόλυνση στο PC του ενδεχομένως.  

Για παράδειγμα, η SophosLabs υπολόγισε ότι ένας μόνο μολυσμένος υπολογιστής έστειλε περισσότερα από 5 εκατομμύρια μηνύματα spam σε μια εβδομάδα, προωθώντας παράνομα ένα ολοένα μεταβαλλόμενο κοκτέϊλ από σκιερά και αμφιλεγόμενα προϊόντα και υπηρεσίες, στέλνοντας παράλληλα προς τα έξω επισυναπτόμενο malware στα μηνύματα ηλεκτρονικού ταχυδρομείου.

Καθώς η SophosLabs παρακολουθεί την προέλευση του spam, την ίδια ώρα χαρτογραφεί και την θέση των υπολογιστών ζόμπι στον κόσμο. Καθώς πλησιάζει ο Μήνας Ευαισθητοποίησης στην Κυβερνοασφάλεια, ήρθε η ώρα όλοι οι χρήστες να γίνουν μέρος της λύσης, και για αυτά προσκαλούνται να συμμετέχουν στην εκστρατεία εξολόθρευσης των ζόμπι μαζί με την Sophos.

Το μόνο πράγμα που έχει να κάνει ο χρήστης είναι να κατεβάσει το δωρεάν εργαλείο αφαίρεσης ιών της Sophos (Virus Removal Tool) για να ελέγξει ότι ο υπολογιστής του δεν είναι μολυσμένος. Τόσο απλό!

Αν θέλετε να διαβάσετε την ανάλυση των αποτελεσμάτων της Spampionship, δεν έχετε παρά να πατήσετε εδώ για να κατευθυνθείτε στην ιστοσελίδα Naked Security της Sophos. Την ανάλυση κάνει ο Paul Ducklin, ειδικός σε θέματα ασφαλείας της Sophos.  

Τα Highlights της Spampionship για το τρίτο τρίμηνο του 2014

Το να βρίσκεσαι ψηλά στην κατάταξη στο πρωτάθλημα δεν είναι αναμφισβήτητα καλό, και σημαίνει ότι βρίσκεσαι ψηλά στην κλίμακα των ανθρώπων που βάζουν τα προσωπικά δεδομένα, τα οικονομικά τους δεδομένα ή ακόμα και την ταυτότητα τους σε κίνδυνο.

Η Spampionship είναι ένα πρωτάθλημα που όλοι θέλουν να βρίσκονται όσο γίνεται χαμηλότερα στην κατάταξη, όσο πιο κοντά στην τελευταία θέση ή στον… υποβιβασμό. Παρακάτω μπορείτε να δείτε τα αποτελέσματα με τις χώρες που είναι πρωταθλήτριες στο spam για το τρίτο τρίμηνο του 2014.

Οι χώρες που βρίσκονται στη “Βρώμικη Ντουζίνα”

Η μέτρηση του spam με βάση τον όγκο ανά χώρα είναι λίγο άδικη, επειδή οι χώρες με μεγάλο πληθυσμό όπως η Κίνα ή με εξαιρετική δικτυακή υποδομή όπως οι Ηνωμένες Πολιτείες της Αμερικής αναγκαστικά βρίσκονται στην κορυφή της λίστας.

Τα πράγματα είναι πιο δίκαια –και πιο ενδιαφέροντα- όταν ο όγκος του spam κάθε χώρας διαιρεθεί με τον κατά προσέγγιση πληθυσμό της. 

2014-q3-dirty-dozen-by-pop-eng-640

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

16

Νοέ

Back in the summer we ran a little survey on SpiceWorks and almost 400 Small and Medium Business IT managers gave us their view on the main challenges they have with their current firewall. But some of the results weren’t exactly what we were expecting.

The #1 rated issue was the lack of reporting options

insufficient-reporting35% of respondents said their firewall provides insufficient reporting and 22% also cited lack of visibility into infected machines which speaks to a lack of useful insight too. Users are hungry for bandwidth and regulatory compliance is Insufficient reporting becoming increasingly important so it’s not really surprising that IT managers crave a better view into what’s happening on their network.

What is surprising is that so few firewall vendors offer their users what they need. Compare the leading UTM/Firewall vendors and you’ll find just one who has over 1000 reports available built-into the appliance. I’ m sure you can guess who check here if you can’t!

At Sophos we prioritize reporting and in addition to the on-box reports we also offer Sophos iView our dedicated virtual reporting appliance for those that simply need more reports or want to correlate reporting across multiple appliances.

Complexity is still the enemy of security 

not-easy-to-manageWe all know IT threats are coNot easy to managemplex and the survey confirms that all too often the products designed to solve security problems are far too complex too.  

Ease of use only narrowly misses out on top spot with 34% saying its a frustration.

Adminstrators need a strong link between seeing what is happening and doing something about it.  This is essential  in security products where a weakness at one point on the network can quickly become a problem for the entire organization.

Advanced threats? We’re covered, at least we think we are!

reportingOther surprising results were hreportingow few people cited lack of protection against advanced threats and poor performance as weaknesses. We hear a lot about how traditional firewall and antivirus technologies can no longer protect against sophisticated Advanced Persistent Threats. This is seemingly a non-issue for 90% of those surveyed.  

IT managers are either confident their firewalls have the necessary protection place, like command and control detection and sandboxing, or simply have more pressing needs and don’t see advanced threats as their concern but for governments and larger enterprises to worry about.

Performance matters or does it?

poor-perfThat performance rates so lowpoor perf is possibly the biggest surprise. Performance is often a key concern for buyers when selecting a firewall with technical data, sizing guides and comparative reports providing useful guidance for buyers to select the right firewall for their needs. This result suggests the guidance and advice of channel resellers is proving effective and buyers are right-sizing their firewalls.

All in all some interesting results that suggest reporting and ease of management should be carefully looked at when selecting a replacement firewall. But maybe this is not really that surprising after all as these areas do reflect the core focus of network security managers. Without visibility into what’s happening, or the ability to quickly put protection in place an IT Manager’s life becomes very difficult.

Sophos UTM – ease of use and on-box reporting as standard

Sophos UTM is designed to be easy to use and includes extensive on-box reporting as standard – no need for additional hardware or subscriptions. Our new SG Series appliance all include a hard drive or a solid-state disk, giving you comprehensive reporting that you can access in seconds. So you can see what’s happening on your network in real-time and quickly access historical data.

Watch this short video to see it in action. On-box reporting as standard is just one of the reasons to make your next firewall a Sophos firewall.

Read the original article, here.

11

Νοέ

Dropbox usernames and passwords were leaked online this week. It’s the latest in a string of recent data breaches involving compromises of third-party websites that take advantage of password re-use to get at users’ accounts on multiple services. In 2014 alone, millions have had their private information and passwords compromised, leading to what some are calling data breach “fatigue.” Dropbox was quick to respond, denying a breach on their end while urging their users to enable tighter password security measures. Dropbox’s response was refreshing when compared to that of other major brands, such as Home Depot, which chose to communicate very little with the public, distributing only a few carefully crafted press releases.

As businesses learn to navigate their way through crisis management in the digital age, there are solutions that can mitigate risk, greatly saving these companies both dollar value and reputation value. Sophos offers a complete suite of solutions to ensure your customers’ data is safe and secure. A major component of this is our SafeGuard Encryption solution. Simply put, encryption adds the crucial layer of security in situations where a customer’s data is breached. Even if a bad guy gets hold of a user’s data, it’s utterly useless when encrypted, whether that data is at rest or in motion (e.g, being uploaded/downloaded from the cloud).

Although this breach was not due to a compromise of Dropbox itself, are you confident that your important files are safe when stored in the public cloud? In the case of cloud storage services, of which Dropbox is one of many, encryption prevents any breach, regardless of who caused it, from resulting in the loss or exposure of data. Using an encryption solution where the keys and control mechanisms are stored far from the potential points of compromise means you can control how data is stored, and manage who has access.

Learn more about SafeGuard Encryption

Sophos SafeGuard Encryption solves the major challenge of managing encryption across multiple platforms, devices, and cloud environments. Users and IT staff can share data safely between Windows, Mac and mobile devices – securing data wherever it lives and wherever it is sent. For more information about SafeGuard Encryption, get our free whitepaper Managing BitLocker With SafeGuard Enterprise (registration required).

safeguarddeployment750

Or download our Encryption Buyers Guide to learn more about how to choose the best encryption solution for your needs. You can also read interesting articles about SafeGuard Encryption, here and here.  

Read the original article, here.

9

Νοέ

Sophos announced additions to its range of SG Series firewall/UTM appliances, WiFi access points, and the availability of Sophos iView, a new dedicated virtual reporting appliance. By extending its Network Security portfolio with new entry-level and enterprise class appliances, Sophos now provides businesses of any size and the channel partners that serve them with the flexibility to consolidate their security with a complete proven solution set.

Sophos SG Series Appliances 

In April 2014 Sophos released the first of its new generation of network security appliances, the Sophos SG Series. Today, Sophos announced six additional firewall appliances, meaning that Sophos customers and partners can now choose from 12 SG Series models. As with the existing models, each uses the latest Intel multi-core technology to provide optimal performance. The new appliances include four desktop models ideal for small office deployments and two new 2U models that utilize the fastest Intel Chips and deliver extensive redundancy and customization features. Further desktop models will be available later in the year with integrated wireless connectivity, including two which support the 802.11ac standard.

stack

Sophos iView

The release of the Sophos iView virtual appliance addresses what a recent Sophos survey on Spiceworks of SMB IT managers identified as their most significant frustration with existing firewalls from any vendor – insufficient reporting. This was the number one complaint with 35 percent of respondents saying they’d like greater reporting options. With over 1,000 built-in reports, including regulatory compliance reports, Sophos iView will give IT managers the extra depth they need. Users can also build their own custom reports and dashboards, focusing on problem areas or users on their network. Available as a virtual appliance only, Sophos iView supports VMware, Hyper-V, Citrix, and KVM virtual environments.

As a dedicated reporting appliance, Sophos iView can offload reporting duties and provide a range of added capabilities such as:

  • Compliance reporting for industry standard regulations such as HIPAA, PCI, SOX, and GLBA
  • Consolidated reporting across multiple UTM firewalls for a complete view of all network traffic from a single console
  • Long-term persistent log management and storage for security and backup with convenient access for audits or forensics
  • Licensing that is based on storage requirements, with the entry level vSI-Light including 100GB of storage and the vSI-Unlimited

 

reporting

Wireless Access Points

In addition to the SG Series and iView appliances, Sophos also announced the AP 100, the first in a new generation of wireless access points that support the latest 802.11ac protocols, and an entry level access point, the AP 15. As with previous Sophos wireless access points, the new AP15 and AP100 models can be managed directly from the Sophos SG Series appliances, meaning the wireless network is tightly integrated with the firewall protection.

wap

 

You can read the original article here.

7

Νοέ

Sophos announced that it has acquired cloud-based security firm Mojave Networks of San Mateo, Calif. This acquisition will strengthen Sophos cloud-managed and appliance-based security solutions. To Sophos Cloud, an integrated cloud-managed security offering, Mojave will add a rich cloud-based web security solution. And to Sophos’ line of network security hardware it will enable hybrid deployment options (SaaS and non-SaaS) to meet diverse web security needs. An increasingly mobile workforce and an explosion of mobile devices have created a serious challenge for IT. To safeguard valuable corporate data and to secure roaming devices, Mojave’s innovative security platform provides an effective cloud-based network security solution that is easy to deploy and manage. It will allow Sophos customers to benefit by providing:

  • A cloud-based web filtering engine enabling full protection for web interactions without requiring additional on-site technology
  • Near instantaneous protection from emerging threats by supplying real-time threat intelligence from the cloud
  • A simple and intuitive management experience designed for small and mid-market enterprises or pragmatic enterprises of any size
  • A zero-compromise approach to security across Windows, Mac, iOS, and Android devices, delivering context-awareness, visibility and seamless protection whether they are on or off the corporate network

“Mojave Networks is a young innovative company that has built a leading platform right at the intersection of three cutting-edge areas of security:  cloud, web security, and mobile,” said Kris Hagerman, CEO, Sophos. “We’re dedicated to delivering security that is both powerful and comprehensive, but also simple. By integrating Mojave Networks’ technology into Sophos Cloud, we’re extending our leadership position and enhancing an offering that is already one of the fastest growing products in Sophos’ history.”

“We are proud of the work we’ve done at Mojave to pioneer a cloud-based approach to mobile and web security that offers unrivaled protection from malicious threats, security for mobile workers, and uniform policies across platforms,” said Garrett Larsson, CEO of Mojave Networks. “As part of Sophos we can continue to pursue our vision of comprehensive security for a mobile workforce at an accelerated pace, as we take full advantage of the rapid growth of Sophos Cloud, Sophos’ world-class community of more than 15,000 partners, and Sophos’ global presence. We’re excited to join such an innovative and disruptive leader in the IT security space.”

Mojave Networks

Sophos plans to integrate Mojave Networks’ technology into its fast-growing Sophos Cloud product line in early 2015 and then later in 2015 into appliance-based network security solutions. This will allow Sophos partners to offer their customers an integrated security platform that brings together best-of-breed PC, Mac, mobile, and network protection abilities through a single cloud-based console. This represents another leap forward in delivering comprehensive protection to organizations seeking enterprise-class security without enterprise-class complexity.

You can read theoriginal article here.

6

Νοέ

InfoCom World Congress is the largest event on digital technologies in SE Europe, attracting more than 3,500 delegates per year. It successfully records and captures for many years to run the course taken and convergence happening in Technology, Informatics, Telecommunications & Media sectors. The 16th InfoCom World titled «Techonomy: Time for Synergies!» will take place on October 21, 2014 at Divani Caravel Hotel. This year’s conference takes place in a period when special emphasis is given to technology, business strategies and synergies that are now unanimously recognized as a driver for growth.

NSS could not be absent so is one of the Sponsors of the conference. Come to chat with us !!

2014-techonomy

3

Νοέ

A lot has changed since 1995, the last time a major European law was passed on the subject of data protection (the Data Protection Directive 95/46/EC). For example, mobile devices are ubiquitous, and it’s not unusual to carry two or even three at a time. Meanwhile, sensitive company data is moving outside the safety of the traditional corporate security perimeter. Employees email documents to themselves, access data from personal smartphones and tablets, and store data in the cloud. Major data breaches are commonplace today, putting customers at risk of identity theft and financial loss, and businesses at risk of losing customer and investor loyalty. European businesses are not prepared to meet regulatory requirements outlined in the EU Data Protection Regulation, due to be enacted by the EU parliament in 2015. That’s the story told by a survey of 1,500 office workers in the UK, France and Germany, conducted by Sophos. Although a large majority of poll respondents (84%) agree that stricter data protection requirements are needed, most lack confidence that their employers are compliant (77%), and many do not know what type of data protection their companies currently have in place.

During a roundtable discussion about the survey, our security experts talked about the current state of data protection and how the new requirements might impact businesses. Anthony Merry, director of product management in the data protection group at Sophos, said companies have to get a better understanding of not just what regulations require, but what data protection actually is. “Many of the companies I talk to still do not understand what data protection is, why businesses need to do it and why it is important, and that needs to change,” he said, according to ComputerWeekly.

Some of the proposed changes to the EU Data Protection Directive include huge fines for non-compliant companies in the event of a data breach — as much as 5% of global turnover, or €100m, whichever is higher. Compared to relatively lax data protection laws in the United States, such punitive laws could be seen as harmful to businesses.

However, if companies are encrypting their data — on disks, mobile devices, storage drives, and in the cloud — they don’t have to worry as much. “If data is encrypted, even if IT systems are breached, companies will not be liable under the law,” Anthony said. Unfortunately, businesses in the countries we surveyed have a long way to go to complete data protection. According to our survey, only 62% of UK companies are encrypting laptops, along with 36% in France and 56% in Germany. Encryption of mobile devices is even farther behind: 41% in the UK, compared to 21% in France and 32% in Germany.

does-your-company-encrypt-650

Learn more about data protection

Sophos SafeGuard Encryption solves the major challenge of managing encryption across multiple platforms, devices, and cloud environments. Users and IT staff can share data safely between Windows, Mac and mobile devices – securing data wherever it lives and wherever it is sent. For more information about SafeGuard Encryption, get our free whitepaper Managing BitLocker With SafeGuard Enterprise (registration required). Or download our Encryption Buyers Guide to learn more about how to choose the best encryption solution for your needs.

31

Ιαν

ένα συνέδριο στο οποίο παρίστανται κορυφαία στελέχη της βιομηχανίας κινητής τηλεφωνίας, κατασκευαστές συσκευών, πάροχοι τεχνολογίας, προμηθευτές και κάτοχοι περιεχομένου από όλο τον κόσμο.

H Ipoque είναι διαρκώς παρούσα στις μεγαλύτερες βιομηχανικές εκθέσεις και εκδηλώσεις καθώς και συνέδρια σε όλο τον κόσμο, έτσι και στο Mobile World Congress 2013 θα πραγματοποιηθεί μια πλήρης επίδειξη των προϊόντων και λύσεων της Ipoque.

25 – 28 Φεβροαυρίου 2013
Fira Gran Via, Βαρκελώνη
Booth #6E126 – Hall 6

Για περισσότερες πληροφορίες, πατήστε εδώ

15

Ιαν

εμβέλεια της λύσης Jacarta με τη χρήση αισθητήρων δόνησης με προσαρμόσιμη ευαισθησία και αισθητήρες ανίχνευσης κίνησης του αέρα, για τον προσδιορισμό προβλημάτων στον κλιματισμό.

Γενικά, το σύστημα interSeptor έχει σχεδιαστεί για εύκολη εγκατάσταση και χρήση. Οι πολλαπλοί αισθητήρες θερμοκρασίας / υγρασίας παρέχονται out-of-the-box προκειμένου να διασφαλιστεί η άμεση παρακολούθηση των χώρων. Εναλλακτικά μήκη καλωδίου είναι διαθέσιμα με όλες τους αισθητήρες της Jacarta, εφόσον απαιτείται.

Περισσότερες πληροφορίες για τους αισθητήρες θα βρείτε εδώ

15

Ιαν

Από τους 2.000 ερωτηθέντες που συμμετείχαν στην έρευνα σε παγκόσμιο επίπεδο το 58% επιβεβαίωσε ότι τα ανώτερα στελέχη και η διοίκηση δεν θεωρούν ότι οι επιθέσεις στον κυβερνοχώρο αποτελούν σημαντικό κίνδυνο για την επιχείρησή τους. Παρόλα αυτά, οι επιπτώσεις στην υποδομή και στα περιουσιακά στοιχεία καθώς και τα γενικότερα προβλήματα που δημιουργούν οι επιθέσεις βρέθηκαν να έχουν κοστίσει στις μικρομεσαίες επιχειρήσεις κατά μέσο όρο 1.608.111 δολάρια τους τελευταίους 12 μήνες!

Η έρευνα  που χρηματοδοτήθηκε από την Sophos, προσδιόρισε ότι όσο μεγαλύτερη ήταν η θέση του στελέχους μίας επιχείρησης που έπρεπε να πάρει αποφάσεις για την ασφάλεια, τόσο μεγαλύτερη ήταν η αβεβαιότητα σχετικά με την σοβαρότητα μίας ενδεχόμενης απειλής.   

“Η κλίμακα των απειλών τρομοκρατικών επιθέσεων στον κυβερνοχώρο μεγαλώνει κάθε μέρα”, δήλωσε ο Gerhard Eschelbeck, Chief Technology Officer της Sophos  και συμπλήρωσε “Αυτή η έρευνα δείχνει ότι πολλές μικρομεσαίες επιχειρήσεις αδυνατούν να εκτιμήσουν τους πιθανούς κινδύνους και τις ενδεχόμενες ζημιές που μπορεί να έχουν από το να μην υιοθετούν μία ισχυρή άμυνα για το τμήμα IT τους που να τους ταιριάζει”.

Σύμφωνα με την έρευνα , υπάρχουν τρεις κύριες προκλήσεις που αποτρέπουν την υιοθέτηση μιας ισχυρής πολιτικής ασφάλειας από μία εταιρεία: αποτυχία να δώσουν προτεραιότητα στην ασφάλεια (44%), ανεπαρκής προϋπολογισμός (42%) και έλλειψη εμπειρογνωμοσύνης μέσα στην εταιρεία (33%). Σε πολλές μικρομεσαίες επιχειρήσεις δεν υπάρχει υπεύθυνος ασφάλειας που σημαίνει ότι τέτοιες αποφάσεις αναγκαστικά εισέρχονται στην αρμοδιότητα του CIO.

“Σήμερα σε μικρές και μεσαίες επιχειρήσεις, ο CIO είναι συχνά ο μόνος “αξιωματικός πληροφοριών” ο οποίος διαχειρίζεται πολλαπλές και όλο και πιο πολύπλοκες ευθύνες στο πλαίσιο της επιχείρησης είπε ο Eschelbeck. “Ωστόσο, αυτοί οι OIOs δεν μπορούν να κάνουν τα πάντα από μόνοι τους και όσο οι υπάλληλοι ζητούν πρόσβαση σε κρίσιμες εφαρμογές, συστήματα και υλικά από μία μεγάλη ποικιλία κινητών συσκευών, φαίνεται ότι συχνά ο τομέας της ασφάλειας παραμερίζεται”.

Η μελέτη επίσης αποκαλύπτει την αβεβαιότητα που υπάρχει γύρω από πολιτικές τύπου “Bring Your Own Device” και η χρήση του cloud είναι πιθανόν να συμβάλλει στην πιθανότητα κυβερνοεπιθέσεων. Το 77% των ερωτηθέντων, δήλωσε ότι η χρήση εφαρμογών cloud και υπηρεσιών υποδομών IT θα αυξηθεί ή θα παραμείνει η ίδια το ερχόμενο έτος ωστόσο το ένα τέταρτο των ερωτηθέντων δήλωσαν ότι δεν ήξεραν αν αυτό θα μπορούσε να επηρεάσει την ασφάλεια.

Ομοίως, το 69% είπε ότι η πρόσβαση από κινητό σε σημαντικές επιχειρηματικές εφαρμογές θα αυξηθεί το επόμενο έτος , παρά το γεγονός ότι οι μισοί από αυτούς πιστεύουν ότι θα μειώσει την πολιτική και τα μέτρα ασφάλειας.
“Οι μικροί και μεσαίου μεγέθους οργανισμοί, απλά δεν μπορούν να αντέξουν οικονομικά να αγνοήσουν την ασφάλεια”, δήλωσε ο Larry Ponemon , πρόεδρος του Ινστιτούτου Ponemon . “Χωρίς αυτή υπάρχει μεγαλύτερη πιθανότητα οι νέες τεχνολογίες να αντιμετωπίσουν επιθέσεις στον κυβερνοχώρο και αυτό είναι πιο πιθανό να κοστίσει σημαντικά ποσά στις επιχειρήσεις. Οι CIOs είναι υπό πίεση για να εφαρμόσουν νέες τεχνολογίες που προσφέρουν ένα ευέλικτο και αποτελεσματικό τρόπο εργασίας, ωστόσο αυτή η φιλοδοξία δεν πρέπει να υπερισχύει της ασφάλειας. Η βιομηχανία πρέπει να αναγνωρίσει τους πιθανούς κινδύνους από τη μη λήψη μέτρων  ασφάλειας στον κυβερνοχώρο σοβαρά και να δημιουργήσει συστήματα υποστήριξης για τη βελτίωση της ασφάλειας στις SMBs”.

Η μελέτη αφορούσε μικρές και μεσαίες επιχειρήσεις στις Ηνωμένες Πολιτείες, στο Ηνωμένο Βασίλειο, στη Γερμανία και στην Ασία-Ειρηνικό (Αυστραλία, Ινδία, Κίνα και Σιγκαπούρη) για να υπάρξει μία καλύτερη κατανόηση του τρόπου που τέτοιοι οργανισμοί διαχειρίζονται τους κινδύνους στην ασφάλεια και τις επιθέσεις τρομοκρατίας. Τα βασικά ευρήματα της μελέτης περιλαμβάνουν:

  • Το 58% των ερωτηθέντων λένε ότι η διοίκηση/ διαχείριση δεν βλέπει τις επιθέσεις στον κυβερνοχώρο ως ένα σημαντικό κίνδυνο.
  • Το ένα τρίτο των ερωτηθέντων παραδέχθηκε ότι δεν είναι σίγουρο αν κάποια επίθεση στον κυβερνοχώρο έχει συμβεί τους τελευταίους 12 μήνες ενώ το 42%  των ερωτηθέντων δήλωσε ότι η οργάνωσή τους έχουν υποστεί τουλάχιστον μια επίθεση στον κυβερνοχώρο τους τελευταίους 12 μήνες.
  • Οι ερωτηθέντες στην πιο υψηλόβαθμες θέσεις έχουν την μεγαλύτερη αβεβαιότητα σχετικά με τις απειλές για τους οργανισμούς τους, κάτι που αποτελεί ένδειξη ότι όσο περισσότερο είναι απομακρυσμένο το από την ημερήσια, καθημερινή αντιμετώπιση των απειλών για την ασφάλεια, τόσο λιγότερο είναι ενημερωμένο για τη σοβαρότητα της κατάστασης και την ανάγκη να δοθεί η σχετική προτεραιότητα.
  • Οι CISOs και τα ανώτερα διοικητικά στελέχη σπάνια συμμετέχουν στη λήψη αποφάσεων σχετικά με τις προτεραιότητες που αφορούν στην ασφάλεια. Αν και το 32% λέει ότι ο CIO είναι υπεύθυνος για τον καθορισμό των προτεραιοτήτων, το 31% λέει ότι όχι.
  • To 44% των ερωτηθέντων λένε ότι η ασφάλεια IT δεν αποτελεί προτεραιότητα. Ως απόδειξη, το 42% λέει ότι ο προϋπολογισμός τους δεν είναι επαρκής για την επίτευξη μιας αποτελεσματικής πολιτικής ασφάλειας. Επιδεινώνοντας το πρόβλημα, μόνο το 26% του προσωπικού ΙΤ στην επιχείρηση τους έχει επαρκείς γνώσεις.
  • Οι ερωτηθέντες εκτιμούν ότι το κόστος της διακοπής της κανονικής λειτουργίας της επιχείρησης τους είναι πολύ υψηλότερο από το κόστος των ζημιών ή της κλοπής των περιουσιακών στοιχείων και των βλαβών στις υποδομές IT.
  • Οι υπηρεσίες BYOD και οι φορητές συσκευές θεωρούνται επίσης πολύ περισσότερο κίνδυνος για την ασφάλεια παρά η χρήση των cloud εφαρμογών και υπηρεσιών υποδομής  IT. Ωστόσο, οι ανησυχίες αυτές δεν αποτρέπουν την εκτεταμένη χρήση και την υιοθέτηση των κινητών συσκευών, ειδικά των προσωπικών συσκευών.

Η αβεβαιότητα σχετικά με τη στρατηγική ασφαλείας της εταιρείας τους και οι απειλές που αντιμετωπίζουν ποικίλλει στη βιομηχανία:

  • Οι ερωτηθέντες στις χρηματοπιστωτικές υπηρεσίες – έχουν μεγαλύτερη εμπιστοσύνη και αυτοπεποίθηση, κάτι που πιθανώς μπορεί να αποδοθεί στις πολυάριθμες δικλείδες ασφαλείας για την  προστασία των δεδομένων και τους κανονισμούς που ισχύουν.
  • Ο τομέας της τεχνολογίας έχει επίσης περισσότερες γνώσεις, και αυτό πιθανόν να οφείλεται στην τεχνογνωσία που υπάρχει σε αυτούς τους οργανισμούς.
  • Στην λιανική, στην εκπαίδευση και στην έρευνα, στην ψυχαγωγία και στα μέσα ενημέρωσης έχουν το υψηλότερο επίπεδο ανασφάλειας και αβεβαιότητας σχετικά με τη στρατηγική ασφαλείας της εταιρείας τους καθώς και τις απειλές που αντιμετωπίζουν.

Συστάσεις:

  • Οι οργανισμοί θα πρέπει να συγκεντρώσουν πόρους για την παρακολούθηση της κατάστασης της ασφάλειας τους , προκειμένου να παίρνουν έξυπνες αποφάσεις. Ενώ αξιολογούν το που στέκονται στον τομέα της ασφάλειας, οι οργανισμοί παράλληλα θα πρέπει να επικεντρωθεί στην παρακολούθηση, στην υποβολή εκθέσεων και στην προληπτική ανίχνευση τρομοκρατικών απειλών.
  • Καθιέρωση των βέλτιστων πρακτικών ασφαλείας στα κινητά και στις υπηρεσίες BYOD. Ο προσεκτικός σχεδιασμός και η εφαρμογή μίας στρατηγικής για τα κινητά ώστε να μην έχουν επίπτωση στη συνολική στάση ασφαλείας τους.
  • Οι οργανισμοί θα πρέπει να αναζητήσουν τρόπους για να γεφυρωθεί το χάσμα που δημιουργείται από την έλλειψη των επαγγελματιών και των ειδικών στον τομέα της ασφάλειας πληροφοριών. Θα πρέπει να σκεφτούν τρόπους για να απελευθερώσουν χρόνο και πόρους στην εταιρεία ή επιχείρηση, συμπεριλαμβανομένης μίας κίνησης προς τις τεχνολογίες cloud, προς κάποιους συμβούλους ασφαλείας καθώς και σε εύκολα διαχειρίσιμες λύσεις.
  • Καλό θα ήταν οι οργανισμοί και επιχειρήσεις να αξιολογήσουν το κόστος των επιθέσεων στον κυβερνοχώρο, συμπεριλαμβανομένης της απώλειας παραγωγικότητας που προκαλείται από ένα downtime. Η στενή συνεργασία με τα ανώτερα διοικητικά στελέχη για την ασφάλεια στον κυβερνοχώρο αποτελεί προτεραιότητα ενώ θα πρέπει να γίνουν επενδύσεις σε λύσεις που να αποκαθιστούν την κανονική επιχειρηματική δραστηριότητα πιο γρήγορα ώστε να απολαμβάνουν υψηλή απόδοση επένδυσης .
  • Οργανισμοί σε όλους τους τομείς παραβιάζονται συχνά και οι κανονισμοί είναι συχνά η αρχή για την σωστή ασφάλεια σε ένα δίκτυο. Καλό θα ήταν να εξεταστεί η δυνατότητα ενοποιημένης διαχείρισης της ασφάλειας, για να αποκτηθεί μία πιο σαφής εικόνα των απειλών, που θα βοηθήσουν την επιχείρηση να εστιάσει στις προβληματικές περιοχές.

 

Ένα πλήρες αντίγραφο της μελέτης του Ινστιτούτου Ponemon: “Το Ρίσκο μίας Αβέβαιης Στρατηγικής Ασφαλείας”, είναι διαθέσιμο εδώ.

15

Ιαν

Δυστυχώς, αυτές οι εταιρείες δεν παρέχουν πλήρη κρυπτογράφηση end-to-end, και υπάρχουν πολλά κενά που η NSA ή εγκληματίες του κυβερνοχώρου μπορούν να παρακάμψουν και να αποφύγουν. 

Αυτός είναι ο λόγος για τον οποίο μια λύση κρυπτογράφησης που προστατεύει τα δεδομένα παντού -σε μηνύματα ηλεκτρονικού ταχυδρομείου, στο δίσκο τοπικά ή στο σύννεφο- είναι απαραίτητη σήμερα. Στο συγκεκριμένο βίντεο, η Sophos εξηγεί πως μπορούμε να απολαμβάνουμε παράλληλα ασφάλεια και υψηλές επιδόσεις παράλληλα, αλλά και το πώς μπορούμε να διαχειριστούμε την εγγενή –ενσωματωμένη- κρυπτογράφηση σε Macs ή Windows PCs για να προστατεύσουμε τα δεδομένα μας όπου και αν βρίσκονται.  

O James Lyne, Eπικεφαλής παγκόσμιας έρευνας για την ασφάλεια της Sophos, εξηγεί ότι πολλές εταιρείες δεν χρησιμοποιούν κρυπτογράφηση για το φόβο της επιβράδυνσης –τη μείωση της απόδοσης- στους χρήστες τους. Με τη Sophos, όπως λέει ο James Lyne, οι χρήστες δεν χρειάζεται να ανησυχούν μήπως η κρυπτογράφηση επηρρεάσει την απόδοση. 

Χάρη στο SafeGuard Enterprise της Sophos, παρέχεται η λύση στη μεγάλη πρόκληση της διαχείρισης της κρυπτογράφησης σε πολλαπλές πλατφόρμες, συσκευές και περιβάλλοντα cloud. Χρήστες και προσωπικό IT μπορούν πολύ εύκολα να μοιράζονται δεδομένα με ασφάλεια μεταξύ Windows, Mac και φορητές συσκευές – ασφαλίζοντας τα δεδομένα, όπου και αν βρίσκονται, όποτε αποστέλλονται.

Τι νέο υπάρχει στο SafeGuard Enterprise 6.1

  • Με το SafeGuard Enterprise μπορείτε να διαχειριστείτε το Microsoft BitLocker για τα Windows ή το Apple FileVault 2 για Mac από μία κονσόλα.
  • Τώρα παρέχεται υποστήριξη για τα Windows 8 καθώς και κρυπτογράφηση αρχείων και δίσκων σε Macs. Το SafeGuard καλύπτει τα περισσότερα λειτουργικά συστήματα και πλατφόρμες.
  • Απλοποιημένη δημιουργία “keyring” (μπρελόκ) σας παρέχει απρόσκοπτη, κεντρική διαχείριση. Με τη νέα έκδοση, μπορείτε να εξοικονομήσετε χρόνο με τη δημιουργία “keyring” από τη Sophos, που δεν απαιτεί την επανάληψη του login.
  • Διαχειριστείτε κεντρικά τη πλήρη κρυπτογράφηση του δίσκου καθώς και τη κρυπτογράφηση αρχείων, όπου τα δεδομένα αποθηκεύονται είτε σε αφαιρούμενα μέσα, είτε σε κοινόχρηστους φακέλους στο δίκτυο ή ακόμα και στο cloud.
  • Λάβετε up-to-date (πλήρως ενημερωμένη) κατάσταση ασφαλείας για όλες τις συσκευές σας με εκθέσεις και αναφορές που σας επιτρέπει να παρακολουθείτε και να επιβάλλεται τη συμμόρφωση με εσωτερικές πολιτικές και εξωτερικούς κανονισμούς.

Για περισσότερες πληροφορίες σχετικά με το πώς να διαχειριστείτε τη κρυπτογράφηση τοπικά για Windows PCs με SafeGuard Enterprise, μπορείτε να κατεβάσετε δωρεάν το whitepaper της Sophos, Managing BitLocker with SafeGuard Enterprise (απαιτείται εγγραφή ) από εδώ. Μην παραλείψετε να δείτε το video εδώ.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Η έκθεση βασίζεται σε μία εκτίμηση της δυνατότητας μίας εταιρείας να εκτελεί και να ολοκληρώνει το όραμα της. Η Sophos είναι η μοναδική εταιρεία που βρίσκεται στη θέση Ηγέτη σε τρεις κρίσιμους τομείς της ασφάλειας: στο τομέα Unified Threat Management (UTM), στο τομέα Mobile Data Protection καθώς και στο τομέα των Endpoint Protection Platforms.

“Πιστεύουμε ότι είναι προνόμιο να απολαμβάνουμε την αναγνώριση της Gartner. Η δυναμική του επιχειρησιακού τομέα UTM της εταιρείας μας είναι πραγματικά συναρπαστική” δήλωσε ο Bryan Barney, Γενικός Διευθυντής του Τομέα Δικτυακής Ασφάλειας της Sophos.

“Πιο συγκεκριμένα, μέσα στο έτος ανακοινώσαμε τη κυκλοφορία των νέων appliances της σειράς SG, τις ταχύτερες συσκευές UTM που έχουμε κατασκευάσει ενώ επεκτείναμε την προστασία UTM που προσφέρουμε με cloud-based sandboxing, με ενσωματωμένη τη δυνατότητα διαχείρισης φορητών συσκευών ενώ ενσωματώσαμε ιδιαίτερα απλή στη χρήση κρυπτογράφηση ηλεκτρονικού ταχυδρομείου. Οι μικρότερες επιχειρήσεις χρειάζονται αποτελεσματική ασφάλεια που επιπλέον είναι εύκολη στη χρήση και αυτό είναι ακριβώς που προσφέρουμε. Αυτός είναι άλλωστε και ο λόγος που βλέπουμε όλο και περισσότερους συνεργάτες και πελάτες να αλλάζουν σε Sophos για τις ανάγκες UTM και Next-Gen Firewall που έχουν” συμπλήρωσε ο κ. Bryan Barney.

Στο τελευταίο τρίμηνο, μεταξύ Απριλίου και Ιουνίου του 2014, η Sophos κατέγραψε 27% αύξηση στις πωλήσεις UTM και 33% αύξηση σε νέους πελάτες UTM. Αυτό αποδεικνύει τη σημαντική αύξηση των ποσοστών της εταιρείας στην αγορά σε σχέση με αυτά των αντιπάλων της.

Η επιχείρηση δικτυακής ασφάλειας της Sophos αντιπροσωπεύει πλέον χρεώσεις 150 εκατομμυρίων δολαρίων, με εκπληκτική ανάπτυξη στις αγορές της Ευρώπης και της Μέσης Ανατολής, της Βόρειας Αμερικής και της αγοράς της Ασίας και του Ειρηνικού, μεταξύ άλλων περιοχών.

Επιπλέον, η στρατηγική της εταιρείας να εστιάζει “πρώτα στο κανάλι” συνεχίζει να αποδίδει με επιτυχία, κάτι που φαίνεται και από τις αρκετές νέες στρατηγικές συνεργασίες που πέτυχε στο κανάλι, όπως είναι η συμφωνία διανομής με την εταιρεία Ingram Micro στη Βόρεια Αμερική.

Η Sophos αριθμεί τώρα περισσότερους από 25.000 συνεργάτες στην αγορά UTM σε παγκόσμιο επίπεδο με τον αριθμό των συνεργατών της να παρουσιάζει αύξηση 20% σε ετήσια βάση.

Σύμφωνα με τη Gartner, “το Leaders quadrant αντιπροσωπεύει εταιρείες που βρίσκονται στη πρώτη γραμμή της ανάπτυξης και της πώλησης προϊόντων UTM που έχουν κατασκευαστεί για τις απαιτήσεις των μικρομεσαίων επιχειρήσεων. Οι απαιτήσεις που είναι απαραίτητες για την ηγεσία στην αγορά, περιλαμβάνουν ένα ευρύ φάσμα μοντέλων που να καλύπτουν τις διαφορετικές απαιτήσεις των μεσαίου μεγέθους επιχειρήσεων, να υποστηρίζονται πολλαπλά χαρακτηριστικά και να προσφέρουν δυνατότητες διαχείρισης και reporting που είναι εύκολες στη χρήση. Οι προμηθευτές σε αυτή την έκθεση, οδηγούν τις εξελίξεις στην αγορά με το να προσφέρουν νέα χαρακτηριστικά προστασίας και ασφάλειας ενώ παράλληλα προσφέρουν τη δυνατότητα στους χρήστες να τα αναπτύξουν χωρίς επιπλέον κόστος και χωρίς να επηρρεάζουν σημαντικά την εμπειρία του τελικού χρήστη ή να αυξάνουν τα βάρη επιπλέον στέλεχωσης -για παράδειγμα του τμήματος IT- των επιχειρήσεων. Αυτές οι εταιρείες έχουν επίσης καλό ιστορικό στο να αποφεύγουν τα κενά ασφαλείας και τις ευπάθειες στα προϊόντα τους. Κοινά χαρακτηριστικά περιλαμβάνουν την αξιοπιστία, τη αδιάκοπη υψηλή απόδοση ενώ παράλληλα τα προϊόντα τους διαθέτουν διαισθητικό, σχεδόν ενστικτώδες, περιβάλλον χρήσης για τη παραμετροποίηση και τη διαχείριση”.

Μπορείτε να κατεβάσετε τη πλήρη έκθεση εδώ. Επίσης μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

15

Ιαν

Με την σειρά τους, όλες αυτές οι πληροφορίες φαίνεται πως είναι ευάλωτες σε αιτήσεις της κυβέρνησης, οποιασδήποτε κυβέρνησης ή εισαγγελικής αρχής, που μπορεί να ζητήσει πληροφορίες για τα δεδομένα σας. Αν έχετε κάποιο κινητό για παράδειγμα με λειτουργικό σύστημα Android, τότε στις “Ρυθμίσεις” του συστήματος, θα μπορείτε να εντοπίσετε την επιλογή “Backup & Reset”. Στο παρακάτω screenshot μπορείτε να δείτε πως μοιάζει η σχετική “επιλογή”, αν και στην συγκεκριμένη περίπτωση, όπως μπορείτε να δείτε είναι απενεργοποιημένη.   

Οι περισσότεροι χρήστες πάντως, έχουν την συγκεκριμένη επιλογή ενεργοποιημένη, επειδή όπως είπαμε, είναι ιδιαίτερα βολική. Η ιδέα, πίσω από το συγκεκριμένο χαρακτηριστικό, είναι ότι στην περίπτωση που χάσετε την συσκευή σας ή σας την κλέψουν ή πολύ απλά αν καταστεί μη λειτουργική από κάποια πτώση, μπορείτε ανά πάσα στιγμή να επαναφέρετε όλα τα δεδομένα σας, πολύ εύκολα σε μία νέα συσκευή. Σε ποια δεδομένα αναφερόμαστε; Από τις επαφές σας, τις τηλεφωνικές κλήσεις και τα μηνύματα σας έως στις εφαρμογές που έχετε κατεβάσει αλλά και τα επίπεδα που έχετε φτάσει για παράδειγμα στο παιχνίδι Angry Birds! Όπως καταλάβατε, αφορά στα πάντα. Έτσι, η Google διατηρεί στους διακομιστές της μία σειρά από πληροφορίες και δεδομένα δικά σας, για να επαναφέρετε το κινητό σας τηλέφωνο στην αρχική του κατάσταση χωρίς ιδιαίτερο κόπο. Αν σκεφτείτε να την απενεργοποιήσετε, τότε θα δείτε το παρακάτω μήνυμα:

android 2

Οπότε πόσο μεγάλο ρίσκο είναι να πάρετε μία τέτοια απόφαση; Δεν είναι και ιδιαίτερα παρακινδυνευμένη, και δεν έχει σχέση με αυτό που συνέβη πρόσφατα με την εφαρμογή του Tumblr για τις συσκευές iOS. Στην περίπτωση της εφαρμογής Tumblr, οι υπεύθυνοι ασφάλειας της εταιρείας δεν φρόντισαν να ασφαλίσουν – π.χ να κρυπτογραφήσουν – την μετάδοση δεδομένων όπως του password σας και άλλων προσωπικών δεδομένων και πληροφοριών με αποτέλεσμα, κάποιος να μπορούσε εύκολα από το… καφενείο της γειτονιάς σας, να σας υποκλέψει το password ή άλλα προσωπικά σας δεδομένα σχετικά εύκολα. Βεβαίως τώρα έχουν επιδιορθώσει το πρόβλημα, ωστόσο καταλάβατε περίπου τι εννοούμε. Στην περίπτωση του Android, τα πράγματα δεν είναι έτσι. Τα δεδομένα σας, έχουν κρυπτογραφηθεί κατά την μεταφορά τους στους διακομιστές (servers) της Google, ενώ και το αντίγραφο ασφαλείας που κρατάει η Google είναι πιθανότατα κρυπτογραφημένο. Υπό αυτή την έννοια, μπορεί να αισθάνεστε ασφαλής. Αυτό ωστόσο δεν σημαίνει ότι τα δεδομένα σας είναι απρόσιτα από κάποιον άλλον εκτός από εσάς. Όπως είπαμε, τα δεδομένα σας έπρεπε να είναι κατά τέτοιο τρόπο “τακτοποιημένα”, ώστε εφόσον το ζητήσετε να είναι πάντα διαθέσιμα στην νέα σας συσκευή (ακόμα και ο κωδικός για το WiFi σας αποθηκεύεται και μπορεί να ανακτηθεί) χωρίς να μπείτε στον κόπο να κάνετε εγκατάσταση από την αρχή τα πάντα στην συσκευή σας. Και αυτή την  ευκολία είναι που τελικώς οι χρήστες είναι σε θέση να ανταλλάξουν έναντι της ασφάλειας των δεδομένων τους.
Ας υποθέσουμε τώρα, ότι για παράδειγμα η Εφορία, η Αστυνομία ή κάποια άλλη κυβερνητική οργάνωση ζητήσει (πιθανόν να απαιτείται ένταλμα ή εισαγγελική εντολή) τα δεδομένα σας από την Google – μπορεί να αφορά το password στο ιδιωτικό σας ασύρματο δίκτυο στο σπίτι. Πως το βλέπετε, θα ήταν κακό κάτι τέτοιο; Πιθανότατα ναι, πολύ, τόσο για εσάς όσο και για τους υπόλοιπους. Ηθελημένα ή μη, θα έχετε δώσει πρόσβαση στα προσωπικά δίκτυα, και επομένως στα δεδομένα, όλων των φίλων σας που έχετε αποθηκεύσει στο κινητό σας τηλέφωνο. Βλέπετε, δεν είναι μόνο μία προσωπική σας υπόθεση αυτό.

Η μοναδική λύση, είναι να κρυπτογραφείτε τα πάντα, ώστε τα δεδομένα σας να είναι μόνο για τα δικά σας μάτια. Δυστυχώς, δεν υπάρχει ακόμη τρόπος να κάνετε κάτι τέτοιο χωρίς την χρήση κάποιου κωδικού πρόσβασης, και έτσι δεν πρέπει με κανένα τρόπο να ξεχάσετε το password σας, γιατί σε διαφορετική περίπτωση δεν θα μπορείτε να ανακτήσετε τα δεδομένα ή τα αρχεία σας. Αυτό είναι το δίλλημα που αντιμετωπίζουμε όλοι. Θα προτιμούσατε να έχετε οι ίδιοι την ευθύνη για το κλειδί των προσωπικών σας δεδομένων – και των φίλων σας για παράδειγμα – ή αν θέλετε το ψηφιακό ισοδύναμο για το κλειδί του αυτοκινήτου σας για παράδειγμα ή προτιμάτε να έχετε “ανοιχτή” μία κερκόπορτα για τα δεδομένα σας ή και άλλων ανθρώπων για χάρη της ευκολίας;

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

15

Ιαν

Ο γερουσιαστής Mark Leno ανακοίνωσε το προτεινόμενο νομοσχέδιo, λέγοντας μεταξύ άλλων: «Ένας από τους κορυφαίους καταλύτες για την εγκληματικότητα στους δρόμους πολλών πόλεων της Καλιφόρνια είναι οι κλοπές smartphones, και αυτά τα εγκλήματα γίνονται ολοένα και πιο βίαια. Δεν μπορούμε να συνεχίσουμε να αγνοούμε την ικανότητά μας να αξιοποιήσουμε την υπάρχουσα τεχνολογία για να σταματήσουμε τους κλέφτες κινητών τηλεφώνων. Είναι καιρός να δράσουμε ενάντια σε αυτή τη σοβαρή απειλή για τη δημόσια ασφάλεια στις κοινότητες μας».

Η Ομοσπονδιακή Επιτροπή Επικοινωνιών αναφέρει ότι οι κλοπές κινητών τηλεφώνων αποτελούν το 30-40% του συνόλου των ληστειών σε όλη την επικράτεια των Ηνωμένων Πολιτειών, και είναι ένα έγκλημα που κόστισε σε πολίτες των ΗΠΑ πάνω από 30 δισεκατομμύρια δολάρια μόνο για το έτος 2012 .
Στη πολιτεία της Καλιφόρνια, την πολιτεία δηλαδή του γερουσιαστή Leno, οι κλοπές κινητών τηλεφώνων είναι ακόμη πιο διαδεδομένες, αντιπροσωπεύοντας πάνω από το 50% των ληστειών σε δρόμους. Το Λος Άντζελες από μόνο του έχει δει αύξηση 12% στις κλοπές smartphone το τελευταίο έτος.

Εάν η νομοθεσία για το «διακόπτη θανάτου» περάσει, οι πάροχοι θα είναι σε θέση να στείλουν ένα μήνυμα από απόσταση σε οποιαδήποτε συσκευή που έχει αναφερθεί ότι έχει χαθεί ή κλαπεί. Αυτό το μήνυμα θα προκαλέσει καταστήσει την συσκευή μη λειτουργική (θα την κάνει «τούβλο» ή θα την «μπρικάρει» όπως λένε αρκετοί νέοι σήμερα, χρησιμοποιώντας μία έκφραση που προέρχεται από το «brick») και ουσιαστικά άχρηστη, οπότε και θα την καταστήσει μία πολύ λιγότερο ελκυστική επιλογή για τους επίδοξους κλέφτες.

Με ελάχιστες εξαιρέσεις, τα περισσότερα τηλέφωνα δεν προσφέρουν καμία μορφή εξ’ αποστάσεως απενεργοποίησης και επομένως τα καθιστά ιδιαίτερα ελκυστικά για τους κλέφτες που μπορούν να τα αρπάζουν και να τα πωλούν σε πολύ σύντομο χρονικό διάστημα. Υπάρχουν σχετικές υπηρεσίες όπως το Find My Phone της Apple, το My Xperia της Sony και άλλες, ωστόσο το μεγαλύτερο μέρος του κόσμου είτε αγνοεί την ύπαρξη τους ή δεν ξέρει πως να τις χρησιμοποιήσεις. Ίσως οι πάροχοι δώσουν την λύση στο ζήτημα. 

Kill Switch 2

Ένας κατασκευαστής που προσφέρει σχετική απενεργοποίηση είναι η Apple, αν και ο Gascón θα ήθελε να δει το χαρακτηριστικό να είναι εξ’ ορισμού προεπιλεγμένο και να λειτουργεί και να μην αποτελεί μια επιλογή για τον χρήστη: «Η Apple θα πρέπει να επαινεθεί για το δρόμο που άνοιξε και τις προσπάθειες που κάνει για την προστασία των πελατών της, αλλά είναι ακόμη πολύ νωρίς για να πω πόσο αποτελεσματική είναι η λύση που προσφέρει. Μέχρι να ενεργοποιηθεί το κλείδωμα εξ’ ορισμού, πολλοί ιδιοκτήτες iPhone δεν θα έχουν ενεργοποιημένη την λύση. Αυτό θέτει τους χρήστες iPhone σε κίνδυνο καθώς οι κλέφτες δεν μπορούν να διακρίνουν τις συσκευές που έχουν τη δυνατότητα ενεργοποιημένη και εκείνες που δεν την έχουν.»

Ο Gascón, μαζί με το Γενικό Εισαγγελέα της Νέας Υόρκης Eric Schneiderman, ζήτησαν από τους κατασκευαστές κινητών τηλεφώνων να προτείνουν μεθόδους περιορισμού της κλοπής των smartphones. Αφού παρουσίασε τις εταιρείες τεχνολογίας που έχουν προθεσμία έως στον Ιούνιο του 2014, ο Gascón είπε: «Εκτιμώ τις προσπάθειες που πολλοί κατασκευαστές κάνουν, αλλά η προθεσμία που έχει συμφωνηθεί πλησιάζει και οι περισσότεροι δεν έχουν προτείνει κάποια τεχνολογική λύση. Οι Καλιφορνέζοι συνεχίζουν να αποτελούν θύματα με ανησυχητικό ρυθμό, και αυτή η νομοθεσία θα αναγκάσει τη βιομηχανία να καταστήσει την ασφάλεια των πελατών τους προτεραιότητα.

Το νομοσχέδιο θα παρουσιαστεί επίσημα τον Ιανουάριο του 2014.

Οι φίλοι που διαθέτουν Android συσκευές, μπορούν πάντως να εγκαταστήσουν στο κινητό τους την δωρεάν Antivirus and Security app της Sophos η οποία περιλαμβάνει τα ακόλουθα χαρακτηριστικά:

  • Υποστηρίζει απομακρυσμένες εντολές για Σβήσιμο δεδομένων, Κλείδωμα, Συναγερμός, Εντοπισμό,
  • Επαναφορά κωδικού πρόσβασης και Μήνυμα προς αυτόν που βρήκε το κινητό.
  • Επιπλέον αναφέρει την τοποθεσία της συσκευής, πριν εξαντληθεί η μπαταρία ενώ ειδοποιεί τον κάτοχο του κινητού αν αντικαταστάθηκε η κάρτα SIM.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Με την πρόσφατη ανακοίνωση του λειτουργικού μας συστήματος UTM 9.2, επιταχύναμε το σύστημα πρόληψης -μη εξουσιοδοτημένης- παρείσδυσης (Intrusion Prevention System, IPS), και για να το καταφέρουμε, κάναμε αλλαγές στην βασική μηχανή, και εργαστήκαμε για να κάνουμε το σύστημα IPS εξυπνότερο με νέα, βελτιστοποιημένα σετ κανόνων εξ’ ορισμού.  Έχουμε ήδη λάβει πολύ καλές αναφορές από πελάτες και συνεργάτες σχετικά με την αύξηση στην ταχύτητα που βλέπουν.

Δεν είναι όμως μόνο το λογισμικό που μπορεί να δώσει ώθηση στις επιδόσεις -είναι προφανές ότι το hardware στο οποίο τρέχει το λογισμικό παίζει εξίσου σημαντικό ρόλο. Για αυτό ανακοινώσαμε μερικές νέες security gateway appliances που ονομάζουμε SG Series appliances. Οι appliances της σειράς SG είναι οι ταχύτερες που έχουμε κατασκευάσει ποτέ. Όταν ξεκινήσαμε το project της ανανέωσης των συσκευών του είδους, θα ήμασταν ευχαριστημένοι αν πετυχαίναμε αύξηση της ταχύτητας κατά 50%, και ελπίζαμε πως θα είμαστε σε θέση να διπλασιάσουμε την ταχύτητα. Όταν η ομάδα των μηχανικών μας έτρεξε τα μετρο-προγράμματα μας (benchmarks tests) τα αποτελέσματα ήταν εντυπωσιακά – η νέα σειρά SG ήταν έως και τέσσερις φορές ταχύτερη από ότι οι appliances της προηγούμενης σειράς.  

Είναι εξαιρετικό να νικάς τον εαυτό σου, και αυτό που είχες κατορθώσει παλαιότερα, αλλά για εμάς η πραγματική ερώτηση ήταν πως θα τα πάνε σε συγκριτική δοκιμή. Πως θα τα πήγαιναν σε σχέση με τον ανταγωνισμό;

Οπότε και ζητήσαμε από την Miercom Labs, μία εγνωσμένης αξίας εταιρείας δοκιμών, να πραγματοποιήσει σχετικές δοκιμές. Τα αποτελέσματα ήταν απόδειξη ότι φτιάξαμε μερικές appliances που θα παρέχουν στους πελάτες της Sophos και στους συνεργάτες τον καλύτερο λόγο απόδοσης/ τιμή στην αγορά.

Το πρώτο γράφημα δείχνει μία σύγκριση που αφορά στο firewall throughput. Είναι πολύ σημαντικό να επισημάνουμε εδώ ότι τα αποτελέσματα δεν προέρχονται χρησιμοποιώντας κάποιο high-end box που στοχεύει στην αγορά χιλιάδων χρηστών. Προέρχονται από ένα μοντέλο mid-range, και πιο συγκεκριμένα το SG 210, που έρχεται με εξαιρετική τιμή, που κάθε επιχείρηση μπορεί να αντέξει οικονομικά.

Αυτό το πλεονέκτημα στην απόδοση δεν παρατηρείται μόνο στην ωμή απόδοση του Firewall. Το γράφημα παρακάτω δείχνει αποτελέσματα με το Application Control ενεργοποιημένο, ένα βασικό συστατικό των επόμενης γενιάς Firewalls. Όπως μπορείτε να δείτε, η σκληρή δουλειά μας απέδωσε και εδώ για τα καλά.

miercom-app-control

Όπως θα γνωρίζετε, η Sophos έχει μεγάλη κληρονομιά στην ανίχνευση ιών και εδώ η τεχνογνωσία μας φαίνεται πραγματικά. Απλώς κοιτάξτε τους αριθμούς στη σάρωση με το AV (AntiVirus) στο διάγραμμα παρακάτω.

miercom-av-proxy

Στο συγκεκριμένο τεστ συγκρίνεται το AV proxy scanning, το οποίο είναι ευρέως γνωστό ως η πιο αποτελεσματική μέθοδος σάρωσης, αφού ελέγχει ολόκληρο το σύνολο του αρχείου, χωρίς να “κόβει δρόμο”, ακολουθώντας τακτικές συντόμευσης της διαδικασίας. Όπως μπορείτε να δείτε, δεν μπορούν όλοι να κάνουν κάτι τέτοιο με ταχύτητα, ενώ κάποιοι άλλοι δεν προσφέρουν καθόλου αυτή τη δυνατότητα.

Η πλήρης έκθεση της Miercom Labs θα δημοσιευτεί σύντομα, ωστόσο τώρα που ανακοινώσαμε την νέα σειρά appliances SG Series, θέλαμε να μοιραστούμε μαζί σας τα σπουδαία αποτελέσματα που βλέπουμε. Καθώς επεκτείνουμε την SG Series και βελτιστοποιούμε το λογισμικό, αναμένεται να δούμε ακόμα ταχύτερη, ακόμα καλύτερη προστασία.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Ο Jack Whitten, έγραψε για το σημαντικό κενό ασφαλείας – hijacking a facebook account using SMS – στο προσωπικό του blog στις 23 Μαϊου, ωστόσο το Facebook διόρθωσε τον κώδικα και “έκλεισε” το κενό ασφαλείας στις 28 του ίδιου μήνα.

Το exploit ενεργοποιείται εφόσον παραποιήσεις τον τρόπο που το Facebook χειρίζεται τις αναβαθμίσης στα κινητά τηλέφωνα μέσω μηνυμάτων SMS. Όπως είναι, εξηγεί ο Whitten, το Facebook δίνει την δυνατότητα στους χρήστες να συνδέσουν τον λογαριασμό τους στο Facebook με τον τηλεφωνικό αριθμό τους. Εφόσον το κάνουν, οι χρήστες μπορούν να δέχονται ενημερώσεις μέσω SMS ενώ επιπλέον μπορούν να κάνουν log-in στον λογαριασμό τους, χρησιμοποιώντας τον τηλεφωνικό τους αριθμό αντί για την διεύθυνση email τους.

Ο Whitten ανακάλυψε, ότι αποστέλλωντας το γράμμα F σε Facebook SMS κώδικα – που είναι 32665 στην Μ.Βρετανία – το Facebook, απαντούσε αποστέλλωντας πίσω στον χρήστη ένα κωδικό επαλλήθευσης 8 χαρακτήρων.

Με το που καταχωρούσες των 8-ψήφιο κωδικό στο πεδίο ενεργοποίησης και τροποποιώντας το profile_id στοιχεία στην φόρμα fbMobileConfirmationForm, το Facebook έστελνε μία τιμή _user που ήταν διαφορετική από την profile_id που είχε ήδη τροποποιήσει το Whitten!

facebook2 hijack2

Σύμφωνα με τον ερευνητή ασφαλείας, κάτι τέτοιο στην συνέχεια μπορούσε να οδηγήσει σε επανέγκριση αφότου στάλθηκε η αίτηση, αλλά αυτό, λέει ο Whitten, μπορούσε να το κάνει χρησιμοποιώντας το δικό του password, αντί να είναι απαραίτητο να χρειάζεται να μαντέψει το password του στόχου του. Μετά από αυτό το σημείο, το Facebook έστελνε μία επιβεβαίωση μέσω SMS. Από εκεί και πέρα, σύμφωνα με τον Whitten, ο παρείσακτος θα μπορούσε να αιτηθεί για ένα νέο password που αφορά στον λογαριασμό του χρήστη που έχει βάλει στόχο, πάλι μέσω SMS. Φυσικά, από εκεί και πέρα, ο επιτιθέμενος είχε όλα τα δικαιώματα του λογαριασμού του ανυποψίαστου χρήστη.

facebook2 hijack3


Αφότου γνωστοποιήθηκε το περιστατικό στην ομάδα ασφάλειας του Facebook, έκλεισε το κενό, με το να μην αποδέχεται παραμέτρους profile_id από τους χρήστες.

Το Facebook αντάμειψε τον ερευνητή με το ποσό των $20.000, κόστος ελάχιστο σε σχέση με όσα θα μπορούσαν να είχαν συμβεί και βεβαίως γραφτεί για την ασφάλεια των δεδομένων των χρηστών του.

Πατήστε εδώ για να διαβάσετε το πρωτότυπο άρθρο.