Νέα
To Interseptor iMeter μπορεί να παρακολουθεί έως και 496 από τους παρακάτω αισθητήρες με την χρήση μόνο μίας διεύθυνσης IP.
- Ισχύς (Amps), χρησιμοποιώντας τον μοναδικό αισθητήρα IntelliAmp που διακρίνετε και στην φωτογραφία
- Τάση (Volts)
- Θερμοκρασία
- Υγρασία
- Διαρροή νερού
- Ασφάλεια (ανίχνευση άνοιγμα πόρτας ή κίνησης)
- Καπνό
Ο μοναδικός συνδυασμός των αισθητήρων που προσφέρονται σημαίνει ότι το προσωπικό IT μπορεί να αναλύσει τις σχέσεις ανάμεσα στην ισχύ, στη ροή του αέρα και στις θερμοκρασίες που αναπτύσσονται, ώστε να μπορούν να πάρουν γρήγορα αποφάσεις που αφορούν στη διαχείριση του κέντρου δεδομένων με στόχο τον έλεγχο και την μείωση του κόστους. Ο σχεδιασμός των αισθητήρων Jacarta Go-Probe επιτρέπει την εφαρμογή του πλήρες συστήματος με μηδενικό downtime.
Ο αισθητήρας intelliAmp για την παρακολούθηση της ισχύος μπορεί να συνδεθεί στο εξωτερικό καλωδίων των 16 και 32 Αμπέρ για να παρακολουθεί την ισχύ (True RMS) σε μονοφασικά racks χωρίς να είναι απαραίτητη η διακοπή της ισχύος στα συγκεκριμένα racks.
To interSeptor iMeter μπορεί είτε να ενσωματωθεί σε δικτυακά συστήματα διαχείρισης SNMP ή εναλλακτικά, μπορεί να χρησιμοποιηθεί το ισχυρό λογισμικό iMS της Jacarta, για τη παρακολούθηση, τη καταγραφή και την αναφορά των δραστηριοτήτων στον αισθητήρα iMeter. Το συνολικό πακέτο iMeter προσφέρει ένα χωρίς προβλήματα και χωρίς διακοπές τρόπο εφαρμογής μιας αποτελεσματικής και ισχυρής λύσης παρακολούθησης που μπορεί να βοηθήσει και να επηρρεάσει αποφάσεις που αφορούν στην αποδοτικότητα ενός κέντρου δεδομένων για αρκετά χρόνια.
Τα οφέλη του interSeptor iMeter:
- Αρθρωτή σχεδίαση για εύκολη εφαρμογή αλλά και για να ταιριάζει σε όλους τους προϋπολογισμούς
- Μηδενικός χρόνος εγκατάστασης
- Εύκολη και γρήγορη σύγκριση κατανάλωσης ισχύος ανάμεσα στα διαφορετικά racks ενός κέντρου δεδομένων
- Παρακολούθηση της βελτίωσης της αποδοτικότητας με την πάροδο του χρόνου
- Χρήση των αρχείων καταγραφής του iMeter ή του λογισμικού iMS για να εντοπιστούν που μπορούν να γίνουν αλλαγές για την εξοικονόμηση ενέργειας
- Παρακολούθηση και αξιολόγηση των σχέσεων μεταξύ της θερμοκρασίας, της ροής του αέρα και της κατανάλωσης ισχύος για τη βελτίωση της αποδοτικότητας του κέντρου δεδομένων
- Η συγκεκριμένη λύση εξασφαλίζει ότι, ακόμα και στην απίθανη περίπτωση της βλάβης του αισθητήρα, δεν υπάρχει κανένας λόγος διακοπής της παροχής ηλεκτρικού ρεύματος στα racks
- H ολοκληρωμένη παρακολούθηση του περιβάλλοντος και της ισχύος εξασφαλίζει ότι οι ειδοποιήσεις μπορούν να ληφθούν γρήγορα για να αποτραπεί κάποια ενδεχόμενη καταστροφή στο κέντρο δεδομένων
- Μια σειρά από πρόσθετα χαρακτηριστικά, όπως η εικονική ενσωμάτωση αισθητήρων, οι ειδοποιήσεις συναγερμού modbus, SMS και φωνής (με προαιρετικό modem) βοηθούν και εξασφαλίζουν ότι το σύστημα iMeter μπορεί να παραμετροποιηθεί ώστε να καλύπτει όλες τις απαιτήσεις παρακολούθησης της ισχύος αλλά και των περιβαντολογικών συνθηκών.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Προσφέρει user-based διαχείριση, υποβολή εκθέσεων και αδειοδοτήσεων, ενσωματώνει ασφάλεια Web για να εμποδίζεται η πρόσβαση των χρηστών σε κακόβουλες και μολυσμένες ιστοσελίδες, καθώς και νέα, policy-based χαρακτηριστικά Web Control, για να εξασφαλίζεται η ασφαλής και παραγωγική χρήση του Internet.
Η λύση Sophos Cloud είναι εύκολη στην εγκατάσταση και ιδιαίτερα απλή στη χρήση και στη διαχείριση για τους διαχειριστές IT και τους εταίρους στο κανάλι, δεδομένου της απλής, και διαισθητικής εμπειρίας χρήσης που προσφέρει.
Πρόσφατη έρευνα της Sophos που πραγματοποιήθηκε για διαχειριστές IT, επισημαίνει την ολοένα αυξανόμενη πρόκληση της ποικιλομορφίας των συσκευών που χρησιμοποιούνται στους οργανισμούς τους, και την ανάγκη να μπορούν να υποστηρίζουν Windows PCs, υπολογιστές Mac και φορητές συσκευές παράλληλα: το 78% είπαν ότι υποστηρίζουν ή στοχεύουν να υποστηρίξουν υπολογιστές Mac στα εταιρικά δίκτυα τους, ενώ το 41% βλέπει τον αριθμό των Macs να αυξάνει στα εταιρικά/ επιχειρησιακά περιβάλλοντα.
Μία μελέτη επίσης της IDC έδειξε ότι το 25% των μικρομεσαίων επιχειρήσεων χρησιμοποιούν λύσεις διαχείρισης φορητών συσκευών (MDM, Mobile Device Management) και η νούμερο ένα λύση (#1) είναι αυτή της Sophos. Παρόλα αυτά, το 75% δεν έχει ακόμη υϊοθετήσει κάποια λύση MDM και με αυτή την ανακοίνωση –Sophos Cloud- η Sophos καθιστά απλούστερη από ποτέ για τους πελάτες της, τη δυνατότητα να πάρουν τον έλεγχο των φορητών συσκευών για να εξασφαλίσουν το μέλλον τους.
Είναι σαφές πια, ότι οι οργανισμοί χρειάζονται μία ολοκληρωμένη στρατηγική για την ασφάλεια, για να υποστηρίξουν τα αιτήματα των χρηστών να επιλέγουν τη δική τους συσκευή (BYOD, Bring Your Own Device), και παράλληλα να παρέχουν στους διαχειριστές IT τη δυνατότητα να βλέπουν και να ελέγχουν σε πραγματικό χρόνο τη διακίνηση των δεδομένων, για να κρατούν τους οργανισμούς και τις εταιρείες ασφαλείς από εξελιγμένες απειλές. Η λύση Sophos Cloud αποτελεί μία απλή και αποτελεσματική λύση για τις εταιρείες IT, ώστε να αγκαλιάσουν με εμπιστοσύνη το BYOD και να υποστηρίξουν και να προστατεύσουν το ευρύ φάσμα των συσκευών που χρησιμοποιούνται στα περιβάλλοντα τους.
Βασισμένο στην ίδια δοκιμασμένη τεχνολογία που προστατεύει πάνω από 100 εκατομμύρια συσκευές σε όλο τον κόσμο, το Sophos Cloud είναι μια έξυπνη επιλογή για όλους τους οργανισμούς σε παγκόσμιο επίπεδο. Παρέχει αποτελεσματική διαχείριση φορητών συσκευών ενώ παράλληλα κρατάει την παραγωγικότητα των χρηστών σε υψηλά επίπεδα και τα εταιρικά δεδομένα ασφαλή. Οι νέες δυνατότητες Web που προσφέρει, επιτρέπουν στους διαχειριστές IT να ρυθμίζουν εύκολα και να επιβάλλουν πολιτικές συμμόρφωσης και ενισχυμένη ασφάλεια ενώ οι user-based πολιτικές μπορούν να δημιουργηθούν μία φορά και να αναπτυχθούν σε πολλαπλές ομάδες και πλατφόρμες ακολουθώντας τους χρήστες και τις συσκευές τους ακόμα και όταν βρίσκονται εκτός δικτύου. Το Sophos Cloud επίσης προσφέρει συγχρονισμό Active Directory, για να απλοποιήσει την ανάπτυξη και τη διαχείριση χρηστών και ομάδων χρηστών.
“Η IDC προβλέπει ότι η συνεχιζόμενη ώθηση της παραγωγικότητας SMB, θα οδηγήσει κατά κόρον στην υϊοθέτηση του σύννεφου και των φορητών συσκευών. Στις ΗΠΑ για παράδειγμα το 1/3 των μικρών επιχειρήσεων και σχεδόν τα 3/4 των επιχειρήσεων μεσαίου μεγέθους χρησιμοποιούν το σύννεφο, και αυτά τα ποσοστά θα συνεχίσουν να αυξάνονται” αναφέρει ο Raymond Boggs, Αντιπρόεδρος Ερευνών της IDC. “Το Sophos Cloud μπορεί να βοηθήσει στη διαχείριση της ασφάλειας υπολογιστών Windows, Mac και κινητών συσκευών, κάτι που είναι ιδιαίτερα σημαντικό, δεδομένης της πολυμορφίας των συσκευών – θα μπορούσαμε να πούμε του χάος που επικρατεί- που εντοπίζονται στα περιβάλλοντα των μικρομεσαίων επιχειρήσεων. Οι user-based δυνατότητες διαχείρισης που προσφέρει είναι κατάλληλες για μικρές και μεσαίες επιχειρήσεις που αναζητούν μία λύση για να ασφαλίσουν τους χρήστες των εταιρικών συσκευών ή του εξοπλισμού BYOD που διαθέτουν. Το Sophos Cloud είναι επίσης μια χρήσιμη πηγή για τους συνεργάτες στο κανάλι, για να ανεβάσουν επίπεδο στην προσπάθεια στήριξης των ομάδων IT με περιορισμένους πόρους και των SMB πελατών τους”.
“Είμαστε στην ευχάριστη θέση να ανακοινώσουμε τη διάθεση του Sophos Cloud, καθώς είναι ένα ακόμη θετικό βήμα στη στρατηγική μας να χρησιμοποιήσουμε το σύννεφο για να δημιουργήσουμε νέες, καινοτόμες λύσεις απέναντι στις συνεχώς αυξανόμενες προκλήσεις ασφαλείας που αντιμετωπίζουν οι μικρές και μεσαίες επιχειρήσεις στην αγορά σήμερα” είπε ο Bill Lucchini, Αντιπρόεδρος και Γενικός Διευθυντής του τμήματος Sophos Cloud. “Το Sophos Cloud είναι μια προσφορά που διαφοροποιείται από τον ανταγωνισμό και επιτρέπει στους επαγγελματίες της πληροφορικής να απλοποιήσουν τη διαχείριση ασφαλείας, χωρίς να θυσιάζονται οι απαιτήσεις των χρηστών για χρηστικότητα και υψηλή απόδοση. Συνεχίζουμε να προσφέρουμε προϊόντα βασιζόμενοι στην επιθυμία της αγοράς για ισχυρές, απλές στη χρήση λύσεις ενάντια σε ένα διαρκώς εξελισσόμενο τοπίο απειλών. Η μοναδική ασφάλεια που προσφέρει η Sophos σε συνδυασμό με την απλότητα που προσφέρει στο σύννεφο αντηχεί με σαφήνεια τις ανάγκες των πελατών και των συνεργατών μας”.
Sophos Cloud: Ιδανικό για παρόχους λύσεων IT
Παραμένοντας συνεπές με τη δέσμευση της Sophos στους συνεργάτες της στο κανάλι, το Sophos Cloud δίνει τη δυνατότητα στους παρόχους λύσεων IT και στους εργολάβους, να προσφέρουν επιπρόσθετη αξία στους πελάτες τους. Μία ενοποιημένη web-based κονσόλα διαχείρισης που φιλοξενείται στο σύννεφο από τη Sophos, επιτρέπει τη πλήρη προστασία των χρηστών και των συσκευών τους, ενώ ένα νέο partner dashboard δίνει τη δυνατότητα στους συνεργάτες να βλέπουν και να ελέγχουν τις συνδρομές των πελατών τους, τις συσκευές και τις πολιτικές.
Το Sophos Cloud είναι ήδη διαθέσιμο. Για περισσότερες πληροφορίες καθώς και για να κατεβάσετε τη δοκιμαστική έκδοση 30 ημερών, επισκεφθείτε τη σελίδα: www.sophos.com/cloud
Ιαν
Η Sophos παρέχει σήμερα ένα βελτιστοποιημένο AMI που είναι συμβατό με τις υπηρεσίες cloud της Amazon, AWS. Με το νέο μοντέλο ωρομίσθωσης, οι πελάτες έχουν την δυνατότητα να εκμεταλλευτούν τις μεγάλες δυνατότητες εφεδρείας, κλιμάκωσης και ελαστικότητας των υπηρεσιών AWS.
Με πιο απλά λόγια, η συγκεκριμένη προσέγγιση επιτρέπει στους πελάτες να έχουν πρόσβαση και να υπερασπίζονται με ασφάλεια τους πόρους τους στο cloud με μία λύση που είναι βελτιστοποιημένη για το περιβάλλον AWS.
“Με το AWS Marketplace, οι επιχειρήσεις μπορούν να εντοπίσουν, να αγοράσουν και να αναπτύξουν λογισμικό βελτιστοποιημένο για το Amazon EC2, επιτρέποντας τους να εστιάσουν περισσότερο στο πως η επιχείρηση τους θα ξεκινήσει να φέρνει αποτελέσματα ταχύτερα και με το λιγότερο δυνατό κόστος” είπε ο Sajai Krishman, General Manager του AWS Marketplace. “Είμαστε ενθουσιασμένοι που προσθέτουμε την λύση Sophos UTM στο AWS Marketplace, αφού πιστεύουμε ότι η ωριαία μίσθωση επιτρέπει στους πελάτες μας να εκμεταλλευτούν με τον καλύτερο τρόπο αυτή την προηγμένη λύση ασφάλειας με την ελαστικότητα και την ευκολία χρήσης που επιθυμούν από το σύννεφο (cloud)” συμπλήρωσε.
“Ως έμπειρη εταιρεία παροχής υπηρεσιών ασφαλείας, γνωρίζουμε τα πάντα σχετικά με τα πλεονεκτήματα που προσφέρουν οι Amazon Web Services, ειδικά σους SMBs που έχουν υϊοθετήσει το cloud” είπε ο Angelo Comazzetto, Senior Product Manager της Sophos. “Είμαστε περήφανοι που αναπτύσσουμε πλήρεις λύσεις ασφαλείας που είναι εύκολες στην χρήση, και με αυτή την πρόταση, οι εταιρείες μπορούν να υπερασπιστούν καλύτερα τους πόρους ασφαλείας τους στο cloud με την πολυεπίπεδη λύση ασφάλειας της Sophos, Sophos UTM. Είμαστε ενθουσιασμένοι που ξεκινήσαμε και ενεργοποιήσαμε αυτή την μοναδική πρόταση στο AWS Marketplace“.
Για περισσότερες πληροφορίες σχετικά με τις προτάσεις Sophos UTM της Sophos πατήστε εδώ.
Ιαν
Ένα νέο πρόγραμμα, που οι δημιουργοί του ονόμασαν PIN Skimmer, από το Πανεπιστήμιο του Cambridge, μπορεί να μαντέψει σωστά ένα υψηλό ποσοστό των PINs χρησιμοποιώντας την κάμερα και το μικρόφωνο της συσκευής. Aπό μια δοκιμασία με 50 τετραψήφιους κωδικούς, το PIN Skimmer βρήκε περισσότερο από το 30% των κωδικών PIN μετά από 2 προσπάθειες, και πάνω από το 50% των κωδικών μετά από 5 προσπάθειες σε δύο κινητά τηλέφωνα με Android, τα Nexus S της Google και Galaxy S3 της Samsung. Από ένα σύνολο 200 οκταψήφιων PINs, το πρόγραμμα των ερευνητών ανακάλυψε περίπου το 45% των κωδικών PIN μετά από 5 προσπάθειες και το 60% εξ’ αυτών μετά από 10 προσπάθειες. Η ομάδα του πανεπιστημίου αποκάλυψε, ότι το πρόγραμμα PIN Skimmer μπορούσε να εντοπίσει τους κωδικούς PIN που εισάγετε με το ψηφιακό σας πληκτρολόγιο, χρησιμοποιώντας την κάμερα και το μικρόφωνο. Το μικρόφωνο για να ακούει τον ήχο που σχηματίζεται πατώντας τα νούμερα ή καθώς κουνάτε το κινητό, και την κάμερα για να ανιχνεύει τις κινήσεις του προσώπου σας, καθώς κοιτάτε προς το κινητό την ώρα που εισάγετε το PIN στην οθόνη αφής.
Η έρευνα πραγματοποιήθηκε για να ευαισθητοποιήσει σε σχέση με τα θέματα ασφάλειας που υπάρχουν στα smartphones, αφού στην περίπτωση που μία συσκευή μολυνθεί με κάποιο malware ή ιό, που μπορεί να κάνει κάτι τέτοιο, δηλαδή να υποκλέψει το PIN σας, ενδέχεται να εντοπίσει το PIN που χρησιμοποιείτε στις συναλλαγές σας με την τράπεζα σας ή για τις αγορές σας στο Internet κ.α.
Η ομάδα του πανεπιστημίου, στη συνέχεια έθεσε ως στόχο να ανακαλύψει πόσο αποτελεσματική θα μπορούσε να είναι μια επίθεση και κατά πόσο το μήκος του κωδικού PIN, δηλαδή ο αριθμός των ψηφίων του, θα μπορούσε να επηρεάσει τις πιθανότητες το κακόβουλο λογισμικό να ανακαλύψει τον κωδικό. Μιμούμενοι την τυπική συμπεριφορά ενός κακόβουλου λογισμικού, η λογική «stealth» αποτέλεσε την βασική αρχή του σχεδιασμού. Οι ερευνητές λοιπόν έτρεξαν αλγόριθμους επεξεργασίας εικόνας απομακρυσμένα για να ελαχιστοποιήσουν την κατανάλωση (battery drain), κάτι που θα μπορούσε να ειδοποιήσει τον χρήστη ότι κάποιο μη εξουσιοδοτημένο πρόγραμμα έτρεχε στην συσκευή του.
Ένα API εκτεθειμένο από το λειτουργικό σύστημα Android χρησιμοποιήθηκεγια να απενεργοποιήσει το LED που ανάβει σε ορισμένες συσκευές, όταν η κάμερα είναι σε χρήση. Στην συνέχεια ελήφθησαν φωτογραφίες και βίντεο από το PIN Skimmer και αποθηκεύτηκαν στο τηλέφωνο, αλλά το μέγεθος των αρχείων περιορίστηκε στα 2.5MB για να μειωθεί η πιθανότητα να ανιχτευτεί η διαδικασία. Ένα κανονικό κακόβουλο λογισμικό θα μπορούσε μάλιστα να αποκρύψει τα συγκεκριμένα αρχεία εντελώς. Ομοίως, η ερευνητική ομάδα υπέθεσε ότι η αποστολή των δεδομένων σε έναν απομακρυσμένο server θα μπορούσε επίσης να γίνει κρυφά από το χρήστη.
Οι πρόσθετες χρεώσεις δικτύου είναι ένα θέμα που συνδέεται με τη μετάδοση δεδομένων. Πολλοί χρήστες smartphone χρησιμοποιούν προγράμματα για να γνωρίζουν τις χρώσεις αλλά και για να είναι σίγουροι ότι δεν θα χρησιμοποιήσουν τα δεδομένα πέρα από κάποιο προκαθορισμένο όριο μέσα σε κάθε μηνιαία περίοδο.
Για το σκοπό αυτό, η έκθεση προτείνει ότι ένα κανονικό Trojan πιθανώς θα ξεκινούσε την μετάδοση των δεδομένων μόλις το κινητό συνδεόταν σε κάποιο δίκτυο WiFi. Οι ερευνητές ανακάλυψαν επίσης, ότι σε αντίθεση με το αναμενόμενο, ένα μεγάλου μήκους PIN ήταν ευκολότερο να σπάσει από ένα μικρότερο! Αυτό το απροσδόκητο αποτέλεσμα αποδόθηκε στο γεγονός ότι το μεγαλύτερο PIN έδωσε στο πρόγραμμα περισσότερες πληροφορίες για να εργαστεί και αυτό αύξησε την ακρίβειά του.
Ένας από τους συγγραφείς της έκθεσης, ο καθηγητής Ross Anderson έγραψε: Η εργασία μας δείχνει ότι δεν είναι αρκετό για το πρόγραμμα ηλεκτρονικού πορτοφολιού που χρησιμοποιείτε, να ασφαλίζει την οθόνη ή να κλειδώνει το επιταχυνσιόμετρο ή το γυροσκόπιο. Θα πρέπει να απενεργοποιήσετε ή να κλειδώσετε την κάμερα όταν χρησιμοποιείτε το ηλεκτρονικό πορτοφόλι σας ή όταν κάνετε συναλλαγές.
Όσον αφορά στη μείωση των κινδύνων που τίθενται από μια τέτοια επίθεση, ο καθηγητής Anderson πρότεινε ο χρήστης να απενεργοποιεί βασικά στοιχεία του κινητού του, όταν γράφει το PIN στην οθόνη του, όπως για παράδειγμα το μικρόφωνο, την κάμερα ή τα ηχεία, ωστόσο παραδέχτηκε ότι κάτι τέτοιο θα μείωνε σημαντικά την λειτουργικότητα της συσκευής.
Αντ’ αυτού, προτείνει την χρήση βιομετρικών χαρακτηριστικών, όπως την αναγνώριση προσώπου ή την χρήση αναγνώστη δαχτυλικού αποτυπώματος όταν βεβαίως αυτές οι δυνατότητες υπάρχουν στο κινητό σας.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Το Πανεπιστήμιο του Kent, στην έρευνα που πραγματοποίησε σχετικά με την ασφάλεια στον κυβερνοχώρο διαπίστωσε ότι ο υπολογιστής ενός στους τρίαντα (1/30) χρήστες είχε πληγεί από το γνωστό ransomware CryptoLocker. Το 40% από τους χρήστες αναγκάστηκε μάλιστα να καταβάλει τα λύτρα. Στην έρευνα του Πανεπιστημίου του Kent επίσης γίνεται γνωστό, ότι το πρόβλημα με το ransomware είναι πολύ μεγαλύτερο από όσο γνωρίζαμε, αφού 1 στους 10 χρήστες συνολικά έχει πέσει θύμα τέτοιου κακόβουλου λογισμικού.
Η έρευνα οργανώθηκε από το Διεπιστημονικό Κέντρο Ερευνών του Πανεπιστημίου του Kent για την ασφάλεια στον κυβερνοχώρο, και την ομάδα που ηγήθηκε της έρευνας αποτελούσαν ψυχολόγοι και επιστήμονες στον τομέα των υπολογιστών, και διεξήχθη με τη χρήση της πλατφόρμας Google Consumer Surveys.
Καθώς οι συντάκτες της έκθεσης ζητούν από τους αναγνώστες τους να βρίσκονται σε επαγρύπνηση, αξίζει να αναφέρουμε ότι η έρευνα κάλυψε ένα σχετικά μικρό αριθμό ανθρώπων – μόλις λίγους περισσότερους από 1500 ενήλικους στη Βρετανία. Ο μικρός βεβαίως αριθμός δείγματος, αφήνει ανοικτή τη πόρτα για σκεπτικισμό και ανακρίβειες για διάφορους λόγους (π.χ συμπεριλαμβανομένης μίας προκατάληψης σχετικά με το δείγμα, λόγω του είδους των ανθρώπων που ανταποκρίνονται να πάρουν μέρος σε έρευνες online), ωστόσο τα αποτελέσματα της έρευνας φαίνεται να είναι αρκετά δραματικά για να μην είναι κάτι περισσότερο από μια ανωμαλία.
Άλλα στοιχεία που συλλέχθηκαν από την έρευνα φαίνεται πως ήταν αρκετά προβλέψιμα. Περίπου τα δύο τρίτα από εμάς αισθάνονται ότι βρίσκονται σε κίνδυνο από το έγκλημα στον κυβερνοχώρο, και σε ποσοστό λίγο πάνω από το 25%, έχουμε πέσει θύμα κάποιου είδους «κυβερνο-εξαρτώμενου εγκλήματος» κατά το τελευταίο έτος, είτε από malware (11,9%), είτε από phishing (7,3%). Επίσης 1 στους 10 από εμάς, έχει πέσει θύμα εκφοβισμού, θύμα παρενόχλησης ή ακόμα και καταδίωξης online.
Αν το ποσοστό μολύνσεων από malware σας φαίνεται λίγο υψηλότερο από αυτό που βλέπουμε συνήθως σε έρευνες του είδους, είναι γιατί στα ποσοστά περιλαμβάνεται το CryptoLocker, και άλλα είδη ransomware.
Το 9.7% των ερωτηθέντων απάντησε ότι είχε μολυνθεί από κάποιο είδος ransomware, με το CryptoLocker να κατονομάζεται συγκεκριμένα, και να αποτελεί το 1/3 των μολύνσεων που αναφέρθηκαν συνολικά στην έρευνα.
Το CryptoLocker είναι ένα υψηλού κινδύνου κακόβουλο λογισμικό, το οποίο κρυπτογραφεί τα δεδομένα του χρήστη. Αφού μολύνει τον υπολογιστή, δημιουργεί ένα μοναδικό κλειδί σε κάποιον server, που μπορεί να χρησιμοποιηθεί για την αποκρυπτογράφηση των αρχείων του υπολογιστή. Το κλειδί είναι μοναδικό για τον υπολογιστή που έχει μολυνθεί. Στα θύματα, δίνεται διορία 72 ωρών για να καταβάλουν λύτρα (περίπου 300 ευρώ). Μόλις καταβληθούν, το πρόγραμμα θα δώσει στον χρήστη το κλειδί για να αποκρυπτογραφήσει τα αρχεία.
Τα στοιχεία της έρευνας έχουν πάντα ένα πρόβλημα. Είναι τόσο ακριβή όσο και η γνώση (και η ειλικρίνεια) των ατόμων που συμμετείχαν σε αυτή. Το malware, ως επί το πλείστον, έχει στόχο να μην αποκαλύπτει την παρουσία του στα θύματα του. Τις περισσότερες φορές «κάνει τη δουλειά του» στο παρασκήνιο, αθέατο στο χρήστη. Επομένως, αν κάποιος ρωτήσει κάποιον άλλο αν έχει πέσει θύμα κακόβουλου λογισμικού πως μπορεί να είναι σίγουρος για την απάντηση; Αν η απάντηση για παράδειγμα είναι ένα ισχυρό, και σαφές “όχι”, δεν θα πρέπει να αντιμετωπίζεται με σκεπτικισμό; Πως θα μπορούσε κάποιος να ξέρει πραγματικά;
Σε αντίθεση με τα περισσότερα malware όμως, το Cryptolocker ή άλλα ransomware του είδους δεν κρύβουν την παρουσία τους. Μάλιστα στις προθέσεις των εγκληματιών είναι να κάνουν όσο γίνεται πιο απλό και κατανοητό για τα θύματα τους, ότι έχουν μολυνθεί. Οπότε θα μπορούσαμε να πούμε, ότι δεν παρατηρείται κάποια αλλαγή στο συνολικό επίπεδο του malware που κυκλοφορεί, αλλά μία αλλαγή στον τρόπο που φαίνεται στο ευρύ κοινό.
Σύμφωνα με την έρευνα, λίγοι περισσότεροι από το 1/3 των ανθρώπων που έλαβαν μέρος είχαν εγκατεστημένο κάποιο firewall. Λιγότεροι επίσης από τους μισούς είχαν κάποια ενημερωμένη εφαρμογή anti-malware στον υπολογιστή τους ενώ λίγοι λιγότεροι από το 1/3 χρησιμοποιούσαν «κατάλληλους και σωστούς» κωδικούς πρόσβασης.
Είναι πολύ πιθανό, αυτή η ορατότητα που επιδεικνύει το malware του είδους, να ευαισθητοποιήσει το ευρύ κοινό ώστε να δώσει μεγαλύτερη προσοχή στους κινδύνους που ελλοχεύουν online, στο malware και άλλες ηλεκτρονικές απειλές.
Προς το παρόν, φαίνεται πως επί το πλείστον αγνοούμε ή βρισκόμαστε ακόμη σε φάση άρνησης, ωσότου κάτι πραγματικά επικίνδυνο μολύνει τον υπολογιστή μας και κρυπτογραφήσει τα δεδομένα μας απαιτώντας λύτρα.
Το ότι πληρώνουν πολλοί άνθρωποι αυτά τα λύτρα, δεν αποτελεί έκπληξη επίσης. Φαίνεται πως όπως συμβαίνει και με άλλα βασικά μέτρα ασφάλειας, η σωστή φύλαξη και το backup των πολύτιμων αρχείων μας αποτελεί σπάνιο πράγμα. Ανάμεσα στα θύματα που αναγκάζονται να πληρώσουν λύτρα -πέρα από απλούς ανθρώπους- είναι αστυνομικά τμήματα, δικηγορικά γραφεία και άλλες μικρές επιχειρήσεις όπου απλές, βασικές πρακτικές ασφαλείας όπως είναι η δημιουργία αντιγράφων ασφαλείας είναι πολύ πιθανό να απουσιάζουν.
Αυτές οι ελλείψεις, μπορεί να ήταν κρυμμένες στο παρελθόν, αλλά τώρα εξαναγκάζονται να βγουν στο προσκήνιο, και ένα τέτοιο σοκ, ίσως κάνει τους ανθρώπους να δώσουν τη σωστή προτεραιότητα στις ανάγκες που αφορούν στην ασφάλεια τους.
Μερικές προτάσεις για να αντιμετωπίσετε με επιτυχία το malware και άλλες ηλεκτρονικές απειλές είναι οι παρακάτω:
- Να κρατάτε συχνά αντίγραφα ασφαλείας των πολύτιμων δεδομένων σας
- Να χρησιμοποιείτε εφαρμογή anti-virus που έχετε ενημερωμένη
- Να έχετε ενημερωμένο το λειτουργικό σύστημα και το λογισμικό σας με patches
- Ελέγξτε τα δικαιώματα πρόσβασης στους φακέλους ή τους σκληρούς δίσκους που διαμοιράζεστε σε δίκτυο
- Μην δίνεται δικαιώματα διαχειριστή στους λογαριασμούς που χρησιμοποιείτε αν δεν είναι απαραίτητο
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ. Περισσότερες πληροφορίες για το CryptoLocker θα βρείτε εδώ.
Ιαν
Το SC Magazine, στο τεύχος Ιουλίου 2014 περιγράφει το Sophos Mobile Control 4.0 (SMC) ως ένα “σταθερό, επιχειρησιακού-επιπέδου προϊόν” και τονίζει ότι το SMC είναι “εύκολο στην ανάπτυξη, στη διαχείριση και με ένα τεράστιο σύνολο χαρακτηριστικών”.
Το συγκεκριμένο βραβείο δεν πρέπει να αποτελεί πάντως έκπληξη, αφού και η παλαιότερη έκδοση του Sophos Mobile Control 3.5 είχε επίσης λάβει την ανώτατη διάκριση των 5 αστέρων από το SC Magazine. Μάλιστα, η Sophos αναγνωρίστηκε ως “Οραματιστής” (Visionary) στο Gartner Magic Quadrant στη κατηγορία Enterprise Mobility Management.
Μερικά ακόμη σημεία που τονίζονται από το περιοδικό SC Magazine είναι τα παρακάτω:
1. Το SMC υποστηρίζει πρωτοβουλίες BYOD με το ειδικό self-service portal που διαθέτει οπότε και οι χρήστες μπορούν να “διαχειριστούν οι ίδιοι τις περισσότερες δραστηριότητες help-desk αν οι διαχειριστές επιλέξουν αυτό τον τρόπο”.
2. Για τη διαμόρφωση, το user provisioning και την εγγραφή συσκευών χρειάστηκαν μόνο μερικά λεπτά.
3. Το περιβάλλον χρήσης είναι πλούσιο σε χαρακτηριστικά και εύκολο στη πλοήγηση.
4. Ένα από χαρακτηριστικά που πρέπει να σημειώσουμε είναι την ενσωμάτωση antivirus και της λύσης προστασίας για την οποία η Sophos είναι γνωστή στους πελάτες της.
5. Η τεκμηρίωση υποστήριξης παρέχει “εξαιρετικές πληροφορίες για κάθε ένα από τα χαρακτηριστικά του προϊόντος” οι οποίες ήταν “ξεκάθαρες και εύκολες στη κατανόηση”.
6. Η απόδοση προς τιμή είναι καλή
H Sophos είναι ένας Οραματιστής στο χώρο του Enterprise Mobility Management.
Στο Magic Quadrant for Enterprise Mobility Management Suites 2014 της εταιρείας Gartner, η Sophos αναγνωρίστηκε ως ηγέτης στη κατηγορία Visionary Quadrant. Μάθετε τι είπε η Gartner για τη Sophos και τη λύση SMC της εταιρείας στη δωρεάν έκθεση Magic Quadrant.
Μάθετε περισσότερα για το Sophos Mobile Control
Το SMC 4.0 πηγαίνει τη προστασία δεδομένων πέρα από την πόρτα του… γραφείου σας εξασφαλίζοντας την επίμονη κρυπτογράφηση των φορητών συσκευών. Επίσης η προσθήκη ελέγχου πρόσβασης δικτύου (NAC, Network Access Control) με βάση της κατάσταση συμμόρφωσης της συσκευής καθιστά τη διαχείριση των φορητών συσκευών, τη διαχείριση του περιεχομένου και την ασφάλεια των φορητών συσκευών πιο απλή και αποτελεσματική διαδικασία.
Διαθέσιμο “on-premise” ή ως υπηρεσία, το SMC παρέχει μία απλή και διαφοροποιημένη προσέγγιση για τις μικρές και μεσαίες επιχειρήσεις και οργανισμούς να διαχειριστούν και να εξασφαλίσουν τις φορητές συσκευές, το περιεχόμενο και τις εφαρμογές τους.
Παρακολουθήστε αυτό το video για να αποκτήσετε μία εικόνα του Sophos Mobile Control ή αν θέλετε μπορείτε να κάνετε εγγραφή για να δοκιμάσετε δωρεάν το προϊόν και να διαπιστώσετε από μόνοι σας για ποιο λόγο το SMC είναι το καλύτερο προϊόν EMM για επιχειρήσεις κάθε μεγέθους.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ιαν
Σύμφωνα με τον κ. Sigbjørn Vik της Opera Software, η επίθεση έλαβε χώρα πριν μερικές μέρες και πιο συγκεκριμένα στις 19 Ιουνίου.
“Στις 19 Ιουνίου ανακαλύψαμε και σταματήσαμε μία στοχευμένη επίθεση στην εσωτερική υποδομή του δικτύου μας. Τα συστήματά μας έχουν πια καθαριστεί και δεν υπάρχουν ενδείξεις ότι τέθηκαν δεδομένα χρηστών σε κίνδυνο. Είμαστε σε συνεργασία με τις αρμόδιες αρχές για να ανακαλύψουμε την προέλευση της επίθεσης καθώς και τυχόν προεκτάσεις της. Τα στοιχεία που έχουμε συλλέξει μέχρι στιγμής δείχνουν περιορισμένο αντίκτυπο. Οι επιτιθέμενοι μπόρεσαν να αποκτήσουν ένα παλαιό τμήμα κώδικα του λογισμικού του Opera το οποίο διάθετε υπογεγραμμένο και το χρησιμοποίησαν για να υπογράψουν malware. Αυτό τους επέτρεψε να διανείμουν κακόβουλο λογισμικό το οποίο λανθασμένα φαίνεται να έχει διανείμει λογισμικό Opera, ή να είναι το πρόγραμμα περιήγησης Opera. Είναι πιθανό, μερικές χιλιάδες χρήστες του λειτουργικού συστήματος Windows, και οι οποίοι χρησιμοποίησαν τον Opera browser στις 19 Ιουνίου, να έχουν λάβει σχετική ειδοποίηση για την εγκατάσταση λογισμικού στον υπολογιστή τους, το οποίο δεν γνώριζαν ότι είναι κακόβουλο. Για να είναι ασφαλείς, θα πρέπει να εγκαταστήσουν την νέα έκδοση του Opera browser το οποίο χρησιμοποιεί νέο πιστοποιητικό υπογραφής κώδικα.”
Τα συμπεράσματα που βγάζουμε από τα παραπάνω είναι τα εξής:
- Υπήρξε εισβολή στο εσωτερικό δίκτυο της Opera
- Κλάπηκε λογισμικό με υπογεγραμμένο πιστοποιητικό
- Malware, το οποίο είχε το σχετικό υπογεγραμμένο πιστοποιητικό κυκλοφόρησε για κάποιο διάστημα ελεύθερα
- Τουλάχιστον ένα αρχείο μολύνθηκε με κακόβουλο κώδικα στον διακομιστή της Opera
- Αυτό το αρχείο, ενδέχεται να έχει κατέβει και εγκατασταθεί από τον Opera browser
- Αυτή την ώρα, το δίκτυο της Opera είναι “καθαρό”
- Ακόμα δεν έχει ξεκαθαριστεί, αν η εισβολή και εν’ τέλη το πρόβλημα έχει ξεπεραστεί.
Τα καλά νέα είναι, ότι η περίοδος που ο browser της Opera εγκαθιστούσε το κακόβουλο λογισμικό -malware- σε υπολογιστές των χρηστών, κράτησε μόλις 36 λεπτά. Το malware αναγνωρίστηκε από την εταιρεία Sophos ως Mal/Zbot-FG, το οποίο βεβαίως μπλοκάρεται από το λογισμικό της δημοφιλούς εταιρείας Security.
Τι πρέπει να κάνετε;
- Απεγκαταστήστε και εγκαταστήστε την νέα έκδοση του Opera browser
- Αναβαθμίστε το λογισμικό anti-virus που έχετε στον υπολογιστή σας με τις τελευταίες ενημερώσεις, και κάντε έλεγχο άμεσα στον υπολογιστή σας.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Όλοι πιστεύουμε (και ελπίζουμε) ότι κάποιο κακό «δεν θα συμβεί σε μας», αλλά πόσες ιστορίες τρόμου έχετε ακούσει, όπου μία μικρή, σχεδόν απαρατήρητη διαρροή μετατράπηκε σε πλημμύρα, για κλοπές ή για κάποιο ελαττωματικό τμήμα του εξοπλισμού οδήγησε σε καταστραμμένες αποθήκες με εμπόρευμα, σε απώλεια δεδομένων ή σε καταστροφή υλικού;
Το SMS Alarm General είναι ένας εξαιρετικά αποδοτικός τρόπος για να σας βοηθήσει να αποφύγετε τέτοιου είδους γεγονότα που θα μπορούσαν να είναι καταστροφικά για την… τσέπη σας ή την επιχείρησή σας.
Το SMS Alarm General μπορεί να δεχτεί και να παρακολουθεί την δραστηριότητα από έως και δύο αισθητήρες Go-Probe καθώς και ένα αισθητήρα θερμοκρασίας και είναι δυνατό να συνδεθεί με διάφορους πίνακες συναγερμού όπως πυρκαγιάς, ασφάλειας, γεννητριών, UPS, καταστολής πυρκαγιών, air-condition κ.α.
To SMS Alarm General μπορεί να χρησιμοποιηθεί για να βοηθήσει στην προστασία όλων των ειδών χώρων: από γραφεία και κέντρα δεδομένων έως καταστήματα, αποθήκες, βιομηχανικές μονάδες, σπίτια, βίλες διακοπών κ.ά.
Πως λειτουργεί το SMS Alarm General;
To SMS Alarm General αποτελείται από ένα modem quad-band και μία ολοκληρωμένη διαμόρφωση της Jacarta με ειδικό λογισμικό για ειδοποιήσεις ενώ παρέχει δυνατότητα σύνδεσης έως και δύο αισθητήρων Go-Probe και ενός αισθητήρα θερμοκρασίας. Στην συνέχεια, μόλις ο χρήστης συνδέσει μία κάρτα SIM και τους σχετικούς αισθητήρες, η διαμόρφωση των μηνυμάτων συναγερμού και των τηλεφώνων επικοινωνίας στο SMS Alarm General μπορεί να πραγματοποιηθεί με την αποστολή μηνυμάτων κειμένου (SMS text). Ο γενικός συναγερμός θα απαντήσει για να αναγνωρίσει κάθε ένα από τα μηνύματα, επιβεβαιώνοντας ότι οι απαιτούμενες εντολές έχουν διαμορφωθεί και είναι έτοιμες. Μόλις ρυθμιστεί, θα παρακολουθεί συνεχώς την κατάσταση των αισθητήρων και θα ειδοποιεί στους καταχωρημένους και διαμορφωμένους αριθμούς κινητής τηλεφωνίας, όταν ανιχνεύει κάποια κατάσταση συναγερμού. Μπορεί να αποστείλει σχετικά μηνύματα σε έως και πέντε τηλεφωνικούς αριθμούς.
Εκτός από τις προειδοποιήσεις, το SMS Alarm General μπορεί να αποστείλει ένα μήνυμα κειμένου σχετικά με την κατάσταση και το status σε καθημερινή βάση, ενώ επιπλέον ο χρήστης μπορεί να ελέγχει εξ’ αποστάσεως την κατάσταση των αισθητήρων οποιαδήποτε στιγμή με την αποστολή ενός μηνύματος κειμένου (SMS) στο SMS Alarm General.
Μπορείτε να κατεβάσετε την σχετική μπροσούρα από εδώ.
Ιαν
Η ευπάθεια Heartbleed είναι κάτι που οι χρήστες OpenSSL πρέπει να λάβουν σοβαρά υπόψη τους, επειδή επιτρέπει σε κάποιο κακόβουλο –αντίπαλο- να αποσπάσει δεδομένα από τμήματα της μνήμης του web server.
Τα δεδομένα του είδους, μπορούν να περιλαμβάνουν ευαίσθητο υλικό, όπως το private key του server, αλλά δεν περιορίζονται σε αυτό, αφού όσα δεδομένα βρίσκονται στη μνήμη του server βρίσκονται σε κίνδυνο, συμπεριλαμβανομένων και των ευαίσθητων δεδομένων των πελατών επίσης. Μάλιστα, το Heartbleed bug δεν περιορίζεται στους web servers, αφού είστε σε κίνδυνο ακόμα και αν χρησιμοποιείτε VPN που βασίζεται στο SSL και το οποίο με τη σειρά του χρησιμοποιεί το OpenSSL.
Η πρόσβαση σε τέτοια ευαίσθητης φύσης δεδομένα δημιουργεί μία σοβαρή ευπάθεια επειδή οι επιτιθέμενοι μπορούν να τη χρησιμοποιήσουν για να αποκωδικοποιήσουν επικοινωνίες στο παρελθόν, –όταν δεν έχει ρυθμιστεί το Perfect Forward Secrecy, PFS- να κλέψουν κρίσιμης σημασίας δεδομένα και στην περίπτωση του “συμβιβασμού” του ιδιωτικού κλειδιού (private key), δυνατότητα για τον επιτιθέμενο να πάρει υπό τον έλεγχο του τον σχετικό server.
Συστάσεις και λύση προβλήματος
Συνιστούμε σε όσους χρησιμοποιούν το OpenSSL να:
- Βεβαιωθούν για το ποια έκδοση του OpenSSL χρησιμοποιούν και να αναβαθμίσουν τα συστήματα τους με τη κατάλληλη ενημέρωση κώδικα από το OpenSSL.
- Να κάνουν αίτηση για επανέκδοση (με νέο ιδιωτικό κλειδί-private key) του πιστοποιητικού SSL που είχαν εγκαταστήσει σε servers που επηρεάζονται από το Heartbleed bug, να εγκαταστήσουν το νέο πιστοποιητικό και στην συνέχεια να ζητήσουν την ανάκληση του παλαιού πιστοποιητικού.
- Να χρησιμοποιήσουν το εργαλείο SSL Configuration Checker tool της GlobalSign για να δοκιμάσουν εκ’ νέου τον server τους για την ευπάθεια Heartbleed
H GlobalSign προσφέρει δωρεάν επανεκδόσεις στους άμεσους πελάτες της, οπότε αν είστε πελάτης της GlobalSign που έχει επηρεαστεί από το Heartbleed bug, παρακαλούμε επισκεφτείτε το κέντρο υποστήριξης για οδηγίες σχετικά με την επανέκδοση του SSL Certificate.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Μόλις πραγματοποιηθεί υπέρβαση των ορίων, το σύστημα interSeptor θα σας προειδοποιήσει σχετικά. Το ίδιο ισχύει και για άλλους αισθητήρες που αφορούν στην ασφάλεια, στην τάση, στον καπνό, σε ξηρές συνθήκες κ.ά.
Το ίδιο ισχύει και για άλλους αισθητήρες που αφορούν στην ασφάλεια, στην τάση, στον καπνό, σε ξηρές συνθήκες κ.ά.
Όσο αφορά στον ανιχνευτή νερού συγκεκριμένα, χρησιμοποιεί ένα ειδικά σχεδιασμένο καλώδιο για να ανιχνεύσει την παρουσία υγρασίας σε οποιοδήποτε σημείο κατά το μήκος του καλωδίου. Η μονάδα ανίχνευσης νερού θα παράγει μια ηχητική ειδοποίηση κατά την ανίχνευση και στην συνέχει θα αποστείλει σχετικό σήμα στο σύστημα interSeptor για να ξεκινήσει τη διαδικασία συναγερμού .
Θέλετε ένα παράδειγμα; Φτάνετε στο χώρο εργασίας τη Δευτέρα για να ανακαλύψετε μια ίντσα του νερού σε ένα κρίσιμης σημασίας χώρο στο δάπεδο.
Φυσικά μπορείτε να εγκαταστήσετε γρήγορα ένα σύστημα ανίχνευσης διαρροών για την προστασία από μελλοντικές περιπτώσεις αλλά δεν θα ήταν καλύτερα αν το σύστημα είχε τεθεί ήδη σε εφαρμογή; Θα μπορούσατε να είχατε εξοικονομήσει χρόνο και χρήμα; Θα μπορούσε ενδεχομένως να είχε σωθεί κρίσιμης σημασίας εξοπλισμός; Θα μπορούσε το προσωπικό να έχει ξοδέψει περισσότερο χρόνο σε πιο σημαντικά θέματα;
Η απάντηση στα ερωτήματα αυτά είναι, φυσικά, ΝΑΙ! Υπάρχει ένα εύκολο στην εγκατάσταση, σύστημα ανίχνευσης διαρροών με τα εξής χαρακτηριστικά:
- Μέχρι 30m καλώδιο ανίχνευσης διαρροών
- Απροβλημάτιστη και εύκολη εγκατάσταση
- Απομακρυσμένη πρόσβαση μέσω Web
- Δωρεάν τεχνική υποστήριξη μέσω τηλεφώνου και e-mail
- 60 – ημερών εγγύηση επιστροφής χρημάτων
- 2ετή εγγύηση ανταλλαγής
Ιαν
Η Info-Tech εξέτασε εταιρείες ADC που στόχος τους είναι η επίλυση προβλημάτων που αφορούν στο downtime των servers λόγω της αύξησης της κίνησης μίας ιστοσελίδας και την πρόληψη ενάντια σε κακόβουλες επιθέσεις εταιρικών συστημάτων.
Η σειρά APV των ελεγκτών ADC της Array Networks προσφέρει μια απρόσκοπτη εμπειρία στον τελικό χρήστη, ενώ παράλληλα βοηθάει στην πρόληψη απέναντι σε κακόβουλες επιθέσεις και διαρροές δεδομένων. Τα πλούσια σε χαρακτηριστικά προϊόντα ADC της Array, οι κορυφαίες τιμές, η απόδοση και η εξαιρετική φήμη της εταιρείας στην εξυπηρέτηση και την υποστήριξη των πελατών της, την καθιστούν ως μία ασυναγώνιστη πρόσθετη αξία για τις επιχειρήσεις .
Η Array Networks βοηθά τις επιχειρήσεις να αντιμετωπίσουν τις προκλήσεις της παροχής εφαρμογών στα δυναμικά περιβάλλοντα δικτύων των σύγχρονων επιχειρήσεων. Η Array έχει περισσότερους από 5.000 πελάτες σε όλο τον κόσμο, συμπεριλαμβανομένων μεγάλων επιχειρήσεων, πάροχων υπηρεσιών, κυβερνητικών οργανισμών αλλά και οργανισμών στον τομέα της υγείας, τον χρηματοπιστωτικό τομέα, εταιρειών ασφάλισης ζωής και εκπαιδευτικών ιδρυμάτων. Οι οργανισμοί στρέφονται στην Array για να κλιμακώσουν με οικονομικό τρόπο την απόδοση, τη διαθεσιμότητα και την ασφάλεια των εφαρμογών και των δεδομένων τους σε δυναμικά περιβάλλοντα δικτύων, στο σύννεφο αλλά και σε mobile περιβάλλοντα .
“Είναι τιμή μας αυτή η αναγνώριση ως πρωτοπόροι στην αγορά ADC” δήλωσε ο Michael Zhao, Πρόεδρος και Διευθύνων Σύμβουλος της Array Networks. “Η Array βελτιώνει την ασφάλειας των επιχειρήσεων και την διαχείριση της κίνησης και θα συνεχίσει να αναπτύσσει λύσεις δικτύωσης παροχής εφαρμογών που ανταποκρίνονται στις απαιτήσεις των πελατών της” συμπλήρωσε.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Αναμφισβήτητα, η WD κατασκευάζει μερικές από τις καλύτερες δικτυακές συσκευές (appliances) αντιγράφων ασφαλείας στον κόσμο, οι οποίες είναι ιδανικές για μικρές ή μεσαίες επιχειρήσεις που επιθυμούν αξιόπιστες, εύκολες στη διαχείριση, χωρίς απαιτήσεις στη συντήρηση και οικονομικές λύσεις ασφαλούς κεντρικής αποθήκευσης και διαχείρισης δεδομένων.
Η WD ετοίμασε μία εκπληκτική καλοκαιρινή προσφορά για περιορισμένο χρονικό διάστημα –έως στις 21 Σεπτεμβρίου 2014. Για περιορισμένο χρονικό διάστημα λοιπόν, οι συσκευές WD Arkeia έρχονται “πακέτο” με όλες τις άδειες χρήσης λογισμικού, αξίας €12.000!
Η γνωστή εταιρεία προτρέπει τους διαχειριστές να “αλλάξουν” σε μία WD Arkeia appliance, και μαζί θα λάβουν όλες τις άδειες χρήσης για ιδιαίτερα δημοφιλείς οδηγούς (agents) λογισμικού, χωρίς επιπλέον κόστος.
Το πακέτο (bundle) WD Arkeia Appliance κοστίζει έως και 50% λιγότερο σε σχέση με ότι προσφέρει ο ανταγωνισμός και περιλαμβάνει τα παρακάτω:
- Λογισμικό, hardware και ένα χρόνο συντήρηση
- Οδηγούς εικονικοποίησης: VMWare και MS Hyper-V
- Οδηγούς για Novel GroupWise και eDirectory / NetIQ
- Οδηγούς για MySQL, PostgreSQL και Oracle
- Οδηγούς για hot-backup της Microsoft: MS SQL, Exchange, Active Directory και SharePoint
- Άδεια χρήσης υβριδικού (hybrid-cloud) συγχρονισμού αντιγράφων ασφαλείας
- Κρυπτογράφηση (χωρίς περιορισμό)
- Δυνατότητα αποκατάστασης από καταστροφή
- Δυνατότητα απομακρυσμένης αποθήκευσης και δυνατότητα διαμοιρασμού δεδομένων
H WD Arkeia προσφέρει έξι συνολικά μοντέλα συσκευών αντιγράφων ασφαλείας, συμπεριλαμβανομένων τόσο λύσεων desktop όσο και rackmount. Δείτε τη πλήρη γκάμα των συσκευών εδώ.
Η προσφορά ισχύει έως στις 21 Σεπτεμβρίου του 2014. Περισσότερα θα βρείτε στη διεύθυνση που ακολουθεί: http://info.arkeia.com/emea/bundle
Όσο αφορά στον εξοπλισμό GPS του πανάκριβου γιωτ, τα σήματα που λάμβανε ήταν αυθεντικά και κάθε φορά που έδινε σχετική αναφορά για κάποια παρέκκλιση από την προκαθορισμένη πορεία, το πλήρωμα πραγματοποιούσε σχετικές διορθώσεις στην πορεία του. Μόνο που τα σήματα που λάμβανε δεν ήταν αυθεντικά, και βεβαίως το πλοίο δεν βρισκόταν εντός πορείας.
Τα σήματα στην πραγματικότητα αποστέλλονταν από το πάνω κατάστρωμα του White Rose και πιο συγκεκριμένα από τους φοιτητές της σχολής μηχανικών Cockrell του Πανεπιστημίου του Τέξας, Jahshan Bhatti και Ken Pesyna. Μία ομάδα από την σχολή ήταν προσκεκλημένοι ενώ το White Rose σάλπαρε από το Μονακό για την Ρόδο, στην Ελλάδα και στην Μεσόγειο θάλασσα.
Χρησιμοποιώντας ένα μπλε κουτί, σε μέγεθος ενός χαρτοφύλακα, το δίδυμο των φοιτητών κατάφεραν να “ξεγελάσουν” (χρησιμοποίησαν κάποια τεχνική spoofing) τα σήματα GPS του πλοίο, αποστέλλωντας παραποιημένα/ ψεύτικα σήματα, τα οποία σταδιακά υπερίσχυαν των αυθεντικών σημάτων του GPS ωσότου απέκτησαν τον πλήρη έλεγχο του γιωτ. Αυτή δεν ήταν η πρώτη φορά που οι σπουδαστές επιχείρησαν κάτι τέτοιο.
Πέρυσι, είχαν καταφέρει να λάβουν τον πλήρη έλεγχο ενός επιχειρησιακού μη επανδρωμένου αεροπλάνου (drone) του αμερικάνικου ναυτικού, χρησιμοποιώντας παρόμοιο εξοπλισμό αξίας $1000 μετά από πρόσκληση του Υπουργείου Εσωτερικής Ασφάλειας των Ηνωμένων Πολιτειών. Τότε, υπό την καθοδήγηση του αναπληρωτή καθηγητή τους, Todd Humphreys, ο οποίος εργάζεται πια για το Τμήμα Αεροδιαστημικής Μηχανικής και Μηχανολογίας των Ηνωμένων Πολιτειών είχαν καταφέρει να πραγματοποιήσουν hacking στα συστήματα του μη επανδρωμένου αεροσκάφους και να αποκτήσουν τον πλήρη έλεγχο του!
Και οι δύο επιχειρήσεις, και στο μη επανδρωμένο αεροσκάφος όσο και στο γιωτ, σχεδιάστηκαν για να ρίξουν φως στους κινδύνους που ελλοχεύουν από τέτοιου είδους επιθέσεις στην πλοήγηση σκαφών κάθε τύπου και βεβαίως στην πειρατεία. Αποτελούν απόδειξη ότι τεχνικές spoofing μπορούν να αποτελέσουν σοβαρή απειλή για τα θαλάσσια σκάφη αλλά και άλλα είδη μεταφορικά μέσα. Αυτό σημαίνει, ότι πρέπει να αυξηθούν τα μέτρα ασφαλείας, ώστε hackers να μην μπορούν να αποκτήσουν τον έλεγχο αεροσκαφών για παράδειγμα που θα μπορούσαν να ρίξουν κυριολεκτικά στα… κεφάλια μας!
Επιστρέφοντας στο θέμα μας, οι μαθητές αφότου είχαν αποκτήσει τον έλεγχο του συστήματος πλοήγησης του πλοίου, σχεδίασε να το εξαναγκάσει να ακολουθήσει μία νέα πορεία, με πολύ λεπτούς χειρισμούς, που τοποθετούσαν το γιωτ μερικές μοίρες εκτός της αρχικής του πορείας. Όταν το σύστημα πλοήγησης του πλοίου, ανίχνευσε την απόκλιση, ειδοποίησε το πλήρωμα να διορθώσει την πορεία, ωστόσο αυτό δεν ήταν παρά μία απάτη. Το πλήρωμα, στην ουσία αντί να πραγματοποιεί διορθώσεις, έβαζε το πλοίο εκτός πορείας! Δείτε ένα video που δημιούργησαν οι σπουδαστές σχετικά με την επίθεση εδώ.
Διαβάστε το πρωτότυπο άρθρο, εδώ.
Ιαν
“Η πιστοποίηση αυτή αποτελεί ένα κρίσιμο βήμα προς τη μελλοντική ανάπτυξη της LogPoint. Θα μας δώσει τη δυνατότητα να αξιοποιήσουμε σημαντικές ευκαιρίες με τις κυβερνητικές αρχές, στους τομείς της ασφάλειας και των πληροφοριών καθώς και με τις μεγάλες εταιρείες σε παγκόσμιο επίπεδο” δήλωσε ο Jesper Zerlang , Διευθύνων Σύμβουλος της LogPoint . “Είμαστε πολύ ενθουσιασμένοι για τη συνεργασία μας με την Boeing , που θα ανυψώσει την πλατφόρμα LogPoint στην κορυφή (Tier 1) της αγοράς στην αγορά και θα μας τοποθετήσει αυτομάτως μεταξύ των καλύτερων λύσεων ασφάλειας SIEM για επιχειρήσεις”.
Η Boeing θα βοηθήσει την LogPoint στην προετοιμασία της πλατφόρμας SIEM για την αξιολόγηση των Κοινών Κριτηρίων για την Ασφάλεια Πληροφορικής, με σκοπό να λάβει την πιστοποίηση Evaluation Assurance Level 3 (Πιστοποιητικό Αξιολόγησης Επιπέδου 3) πριν από τα μέσα του 2014. Η πιστοποίηση αυτή αποτελεί συχνά προϋπόθεση για συμβάσεις ασφαλείας στον κυβερνοχώρο τόσο σε χώρες του ΝΑΤΟ όσο και στον υπόλοιπο κόσμο. Η απόκτηση της θα κάνει την LogPoint τη μοναδική εταιρεία ασφάλειας κυβερνοχώρου από την Δανία που ανταποκρίνεται στο εν’ λόγω πρότυπο – και μία από τις ελάχιστες παγκοσμίως.
“Βιώνουμε μια δραματικά αυξανόμενη ζήτηση για βελτίωση στην ασφάλεια δικτύων, καθώς ο αριθμός των επιτυχημένων επιθέσεων σε δίκτυα σε παγκόσμιο επίπεδο δυστυχώς, αυξάνεται. Μία αποτελεσματική λύση SIEM αποτελεί έναν από τους ακρογωνιαίους λίθους για αποτελεσματική ασφάλεια στα δίκτυα επιχειρήσεων, όχι μόνο για να βελτιώσει τους τομείς παρακολούθησης και έγκαιρης ανίχνευσης των παραβιάσεων, αλλά και να αποτελέσει απάντηση στην ολοένα αυξανόμενη ζήτηση για συμμόρφωση με τους κανονισμούς σε πολλές χώρες σε όλο τον κόσμο” συμπλήρωσε ο Jesper Zerlang.
Η πλατφόρμα SIEM της Logpoint χρησιμοποιείται σε περισσότερους από 250 οργανισμούς στην Ευρώπη, συμπεριλαμβανομένων μεγάλων και μεσαίου μεγέθους επιχειρήσεων σε όλους τους τομείς της βιομηχανίας, καθώς και από δημόσιες αρχές, που κυμαίνονται από δήμους ως κυβερνητικούς οργανισμούς και κρατικές αρχές. Η LogPoint είναι παρούσα με γραφεία σε όλες τις σκανδιναβικές χώρες, στην Γερμανία και στο Ηνωμένο Βασίλειο και επί του παρόντος επεκτείνεται σε μια σειρά από άλλες ευρωπαϊκές αγορές. Η LogPoint είναι από την φύση της μία partner-centric εταιρεία και αναπτύσσει τις λύσεις της μέσω ενός δικτύου πιστοποιημένων συνεργατών, ISPs και system integrators σε ολόκληρη την Ευρώπη .
Η LogPoint είναι μια ευρωπαϊκή, με έδρα την Κοπεγχάγη, εταιρεία ασφάλειας πληροφοριακών συστημάτων που παρέχει λύσεις ασφάλειας SIEM για εταιρικά δίκτυα. Η τεχνολογία LogPoint είναι μια προηγμένη πλατφόρμα SIEM (Ασφάλεια Πληροφοριών και Διαχείρισης Συμβάντων) που παρέχει σε πραγματικό χρόνο παρακολούθηση και διαχείριση συμβάντων που αφορούν στην ασφάλεια από δίκτυα, συσκευές ασφαλείας, συστήματα και εφαρμογές, καθώς και τη διαχείριση αρχείων καταγραφής, ανάλυσης και υποβολής εκθέσεων συμμόρφωσης .
Μπορείτε να διαβάσετε την επίσημη ανακοίνωση της εταιρείας εδώ.
Ιαν
Η νέα έκδοση περιλαμβάνει τις παρακάτω βελτιώσεις:
- Νέοι wizards για εγκατάσταση και απεγκατάσταση βήμα-βήμα ενός ή πολλαπλών κεντρικών σαρωτών.
- Ο wizard εγκατάστασης επίσης υποστηρίζει την ανάθεση στατικών διευθύνσεων IP στους σαρωτές.
- Δυνατότητα για τους κεντρικούς σαρωτές να λαμβάνουν ενημερώσεις για το προϊόν αυτόματα από τη Sophos, εξαλείφοντας την ανάγκη για εγκαταστάσεις νέων εκδόσεων του προϊόντος χειροκίνητα.
- Περισσότερο επιλεκτικές ειδοποιήσεις μέσω ηλεκτρονικού ταχυδρομείου, ώστε οι διαχειριστές να επικεντρώνοντας στις πιο κρίσιμης σημασίας πληροφορίες.
- Νέο εργαλείο γραμμής εντολών, για τη δημιουργία αναφορών συμμόρφωσης που δείχνουν ποιοι είναι οι εικονικοί επισκέπτες που προστατεύονται και από ποιους κεντρικούς σαρωτές.
Αν χρησιμοποιείτε ήδη το Sophos Antivirus for vShield, μπορείτε να κατεβάσετε τη νέα έκδοση από την ιστοσελίδα MySophos download. Αν δεν έχετε ακόμη την εμπειρία της ταχύτητας και της ευκολίας που προσφέρει το agentless scanning για το περιβάλλον VMWare σας, κατεβάστε τη δοκιμαστική έκδοση των 30 ημερών σήμερα.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Η McAfee μπορεί να είναι τεράστια, αλλά αυτό δεν σημαίνει ότι είναι καλύτερη. Αν κοιτάξετε τις ανεξάρτητες δοκιμές και τις αξιολογήσεις, η Sophos βρίσκεται στη κορυφή. Προμηθευτείτε τον Οδηγό Αγοράς Endpoint της εταιρείας, για να διαπιστώσετε από μόνοι σας και να αξιολογήσετε οι ίδιοι τα προϊόντα προστασίας τελικού σημείου.
Ο συγκεκριμένος οδηγός σας δείχνει τη θέση της Sophos σε σχέση με τη McAfee και άλλες εταιρείες ασφαλείας στους τομείς της απόδοσης, της προστασίας, της ευκολίας διαχείρισης καθώς και της υποστήριξης πελατών.
Καλύτερη απόδοση
Η προστασία τελικού σημείου δεν πρέπει να είναι σε βάρος της αποδοτικότητας των χρηστών. Σε πρόσφατη δοκιμή αξιολόγησης από την ανεξάρτητη εταιρεία AV-Comparatives, η Sophos Endpoint Protection είχε τη καλύτερη επίδοση (χαμηλότερη είναι και καλύτερη) και επομένως τη μικρότερη επίπτωση στην απόδοση του συστήματος. Αυτό σημαίνει ότι το λογισμικό της εταιρείας είχε τις μικρότερες επιπτώσεις στη ταχύτητα ενός υπολογιστή κατά τη διάρκεια που πραγματοποιεί εργασίες όπως η εκκίνηση προγραμμάτων και το άνοιγμα αρχείων.
Όπως μπορείτε να δείτε και στο διάγραμμα παρακάτω, η Sophos έχει τις λιγότερες επιπτώσεις στην απόδοση στη βιομηχανία, ενώ η McAffe είναι από τις τελευταίες εταιρείες στη κλίμακα. Σε αυτή τη σύγκριση, το χαμηλότερο σκορ σημαίνει και καλύτερη απόδοση.
Η Sophos παρέχει την προστασία που χρειάζονται οι χρήστες και η εταιρείες χωρίς να τους επιβραδύνει.
Καλύτερη προστασία
Όταν επιλέγετε τη Sophos, επιλέγετε τη καλύτερη προστασία ενάντια στο malware. Όπως μπορείτε να δείτε στο διάγραμμα του Info-Tech που περιλαμβάνεται στην έκθεση του γκρουπ, Vendor Landscape: Endpoint Anti-Malware, σχετικά με το τοπίο στη βιομηχανία της ασφάλειας, η Sophos έχει αρκετά υψηλότερη θέση από τη McAffe, κάτι που σημαίνει ότι η Sophos, όχι μόνο διαθέτει λογισμικό που επηρεάζει λιγότερο την συνολική απόδοση ενός υπολογιστή, αλλά προσφέρει και καλύτερη προστασία ενάντια στο malware σε σχέση με τη McAfee.
Αυτό επίσης αποδεικνύει το τρόπο που η στρατηγική της Sophos για ολοκληρωμένη προστασία, η ισχυρή θέση της στην αγορά και η φήμη της ως εταιρεία που δημιουργεί τάσεις στη βιομηχανία, αφήνει τη McAfee πίσω της.
Το Info-Tech Research Group τοποθέτει τη Sophos στους Πρωταθλητές τα τελευταία τρία χρόνια, αναγνωρίζοντας την ανωτερότητα των προϊόντων της και βασιζόμενη στα χαρακτηριστικά που προσφέρουν, στο πόσο οικονομικά είναι, πόσο εύχρηστα είναι, καθώς και στην αρχιτεκτονική τους.
Επιπλέον, το Info-Tech αξιολογεί τις εταιρείες για τη βιωσιμότητα, τη στρατηγική, την επιρροή τους και το κανάλι.
Ταχύτατη και στους Macs
Παρακάτω μπορείτε να διαβάσετε τι λέει ένας χρήστης από το LowEndMac.com σχετικά με το Sophos Endpoint Antivirus:
“Σε σχέση με άλλες σουίτες antivirus για Windows, μπορείς να καταλάβεις πολύ εύκολα τη διαφορά στην απόδοση υπολογιστή, και το πως καταναλώνουν τους πόρους του υπολογιστή με ορισμένες από αυτές κυριολεκτικά να γονατίζουν υπολογιστές. Πως τα πηγαίνει η Sophos συγκριτικά; Τρέχω Sophos στον MacBook μου χρονολογίας 2009 με Mavericks για περισσότερο από μία εβδομάδα και δεν έχω αντιληφθεί μείωση στην απόδοση αποό τότε που έκανα την εγκατάσταση”. Διαβάστε περισσότερα σχετικά με το συγκεκριμένο review εδώ.
Οδηγός Αγοράς Endpoint
Δείτε τη θέση της Sophos σε σύγκριση με άλλες εταιρείες ασφαλείας. Πατήστε το σύνδεσμο εδώ, για να κατεβάσετε τον Endpoint Buyers Guide.
Δοκιμάστε τη Sophos
Ο καλύτερος τρόπος για να διαπιστώσετε την απόδοση των προϊόντων της Sophos είναι να τα δοκιμάσετε. Είναι πολύ εύκολο να κατεβάσετε το δοκιμαστική έκδοση του Endpoint Antivirus. Μπορείτε να επιλέξετε την έκδοση on-premise ή την έκδοση για ανάπτυξη στο cloud, και να ξεκινήσετε τις δοκιμές σας από σήμερα.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ορισμένα μάλιστα, ταξιδεύουν συχνά στο εξωτερικό για επαγγελματικούς λόγους, και δεν είναι λίγοι εκείνοι που έχουν χρησιμοποιήσει εξωτερικό φορτιστή για να επαναφορτίσουν την συσκευή τους. Και εδώ είναι το σημείο που επισημαίνουμε στο συγκεκριμένο άρθρο μας.
Ερευνητές ισχυρίζονται ότι έκαμψαν τις δικλείδες ασφάλειας για όλες τις συσκευές iOS της Apple, χρησιμοποιώντας ένα “κακόβουλο” φορτιστή!
Πρόκειται για μία ιδιαίτερα απλή συσκευή, που μπορεί να θέσει σε κίνδυνο τα δεδομένα που έχετε στο iPhone σας, μέσα σε ένα λεπτό από τη σύνδεση. Μάλιστα, για να ολοκληρώσει την κακόβουλη εργασία του, δεν είναι απαραίτητο το iPhone να είναι “Jailbroken”, δηλαδή να το έχετε κάνει “jailbreak”, ούτε απαιτεί “είσοδο” από το χρήστη του τηλεφώνου.
Το παραπάνω αποτελεί μία μικρή περίληψη, ενός keynote που θα παραθέσει η ομάδα ερευνητών από το Georgia Institute of Technology, στο γνωστό συνέδριο για θέματα ασφαλείας, Black Hat USA.
Ο σχετικός τρόπος επίθεσης ονομάζεται “Mactans” και καταφέρνει να πλήξει ακόμα και τις συσκευές που είναι πλήρως ενημερωμένες με την τελευταία έκδοση του iOS. Χάρη στην συγκεκριμένη επίθεση, ο κακόβουλος χρήστης μπορεί να πλήξει και να μολύνει το κινητό τηλέφωνο με το λογισμικό της αρεσκείας του, και μάλιστα να μην γίνει αντιληπτός αφού η επίθεση μπορεί και “κρύβει” κάποιες εφαρμογές της Apple, χρησιμοποιώντας πολύπλοκες τεχνικές.
Οι ερευνητές, από το Georgia Institute of Technology, λένε ότι κατασκεύασαν τον κακόβουλο φορτιστή τους σε ελάχιστο χρόνο και με πολύ χαμηλό προϋπολογισμό, χρησιμοποιώντας έναν μεγέθους πιστωτικής κάρτας Beagleboard υπολογιστή!
Την επόμενη φορά που θα δείτε ελεύθερους σταθμούς φόρτισης σε αεροδρόμια, σε εμπορικά κέντρα ή σε άλλους δημόσιους χώρους, ξανασκεφτείτε το πριν τους χρησιμοποιήσετε για να φορτίσετε το κινητό σας. Αν και το παραπάνω, είναι ένα ακραίο σενάριο, υπάρχουν τρόποι για να σας ξεγελάσουν επιτήδειοι. Καλύτερα να έχετε πάρει τα μέτρα σας.
Διαβάστε εδώ, το πρωτότυπο άρθρο.
Υπάρχουν αποδεικτικά στοιχεία ότι οι επιτιθέμενοι ήταν σε θέση να αποκτήσουν πρόσβαση στην σελίδα του Facebook αλλά και στο blog τύπου WordPress που διατηρεί η διαχειριστική ομάδα του Skype, που σημαίνει ότι οι κωδικοί πρόσβασης ήταν όμοιοι ή ότι κατάφεραν να έχουν πρόσβαση σε μηνύματα ηλεκτρονικού ταχυδρομείου κάποιων εργαζομένων στο Skype.
Αυτό πάντως δεν ήταν καθόλου τυχαίο, αφού το FBI είχε δημοσιοποιήσει σχετική προειδοποίηση για την παραμονή των Χριστουγέννων σε οργανισμούς μέσων μαζικής ενημέρωσης για νέο κύμα των επιθέσεων phishing και hacking που σχετίζονται με τον Συριακό Ηλεκτρονικό Στρατό.
Το Skype έχει περισσότερα από τρία εκατομμύρια ακόλουθους στο Twitter, κάτι που δείχνει ότι οι επιτιθέμενοι θα μπορούσαν να χρησιμοποιήσουν κακόβουλους συνδέσμους (links) για να οδηγήσουν κόσμο σε κακόβουλες ιστοσελίδες και επικίνδυνο περιεχόμενο, με αποτέλεσμα τα πράγματα να ήταν πολύ χειρότερα. Αυτό που θα θέλαμε να μάθουμε είναι γιατί ένα εταιρικό προφίλ σε social media με πάνω από τρία εκατομμύρια ακόλουθους δεν χρησιμοποιούσε έλεγχο ταυτότητας δύο παραγόντων.
Νωρίτερα μέσα στο έτος, το Twitter είχε ανακοινώσει και ενσωματώσει μια βελτιωμένη λύση ταυτοποίησης δύο παραγόντων σε απάντηση σε προηγούμενες επιθέσεις του SEA.
Το WordPress επίσης προσφέρει δύο παράγοντες ελέγχου ταυτότητας και το Facebook υποστηρίζει την σχετική δυνατότητα σχεδόν δύο χρόνια τώρα, και όλα αυτά σε μια προσπάθεια να αποτραπεί αυτό ακριβώς το είδος της επίθεση.
Η Microsoft θα έπρεπε να μας εξηγήσει για πιο λόγο δεν χρησιμοποίησε αυτές τις λύσεις που θα μπορούσαν να είχαν αποτρέψει την επίθεση, που κόστισε ευτυχώς μόνο στο όνομα και στον… εγωισμό της. Η ευθύνη τέτοιων μεγάλων οργανισμών που έχουν εκατομμύρια ακόλουθους θα έπρεπε να κάνουν ότι είναι δυνατόν για να εξασφαλίσουν τα προφίλ τους. Αυτό είναι ένα μάθημα για τους υπόλοιπους από εμάς. Επωφεληθείτε από το δίχτυ ασφαλείας που προσφέρει η ταυτοποίηση δύο παραγόντων όποτε είναι δυνατόν.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
“Οι νέες συσκευές Sophos SG Series είναι οι ταχύτερες UTM και Next-Gen Firewall appliances που έχουμε κατασκευάσει ποτέ”, δήλωσε ο Guenter Junk, Senior Vice President και General Manager του Network Security Group της Sophos. “Τρέχουν τη τελευταία έκδοση του λειτουργικού συστήματος μας, 9.2, και έχουν βελτιστοποιηθεί για να λαμβάνουν τα μέγιστα από τις τελευταίες καινοτομίες απόδοσης της Intel για να εξασφαλίσουν ότι οι πελάτες και οι συνεργάτες μας θα απολαμβάνουν ένα ασυναγώνιστο συνδυασμό απόδοσης και προστασίας”.
Η νέα σειρά SG περιλαμβάνει μοντέλα που μπορούν να καλύψουν μεγάλο εύρος αναγκών, από μικρά γραφεία, έως μεγάλες, κατανεμημένες επιχειρήσεις. Οι 1U appliances είναι ήδη διαθέσιμες στην αγορά και αποτελούνται από τα mid-range μοντέλα 200, 300 και 400. Όλα τους προσφέρουν πάνω από 10 Gbit/sec firewall throughput για να διαχειρίζονται εύκολα τις απαιτήσεις για πολυεπίπεδη προστασία . Η σειρά SG αποτελεί την 6η γενιά των security gateways της Sophos και έχουν βασιστεί στην αρχιτεκτονική της Intel, που επιτρέπει στους πελάτες της Sophos να επωφεληθούν άμεσα από τις βελτιστοποιήσεις στην απόδοση και στην προστασία. Οι νέες appliances εκμεταλλευόνται τεχνολογίες της Intel, συμπεριλαμβανομένων υψηλής ταχύτητας interfaces για LAN, υψηλής χωρητικότητας solid state drives (SSDs) καθώς και επιτάχυνση AES-NI στο hardware.
“Με τη χρήση της αρχιτεκτονικής της Intel, η Sophos ήταν σε θέση να εκμεταλλευτεί την αύξηση στην απόδοση των επεξεργαστών Intel Core 4ης γενιάς που μπορέσαμε να προσφέρουμε, οι οποίοι με τη σειρά τους παρέχουν βελτιωμένη αρχιτεκτονική επεξεργασίας λογισμικού” είπε ο Bob Ghaffari, Διευθυντής του τμήματος Communications and Storage Infrastructure της Intel. “Η Sophos κατάφερε να δει δραματικές βελτιώσεις στην απόδοση ξεκλειδώνοντας τις δυνατότητες των επεξεργαστών Core της Intel για να λαμβάνουν ταχύτατες, έξυπνες αποφάσεις” συμπλήρωσε.
Η σειρά SG “τρέχει” τη τελευταία έκδοση του λειτουργικού συστήματις της Sophos, UTM 9.2, το οποίο διαθέτει πάνω από 150 βελτιώσεις , συμπεριλαμβανομένων των Advanced Threat Protection και λειτουργικότητα SPX Email Encryption. Σχεδιασμένη να τρέχει σε αρχιτεκτονική Intel, η έκδοση UTM 9.2, μπορεί να χρησιμοποιηθεί και σε Intel συμβατούς διακομιστές ως εικονικά appliances αλλά και στο cloud χρησιμοποιώντας το Amazon Web Services .
O Bruce Kneece , Chief Technology Officer στην Convergent Information Security Solutions, δήλωσε: “Η ομάδα μας συμμετείχε ενεργά στο δοκιμαστικό πρόγραμμα UTM 9.2. Από την αρχή μας άρεσε αυτό που είδαμε – πρόσθετη απόδοση και απλότητα σε όλους τους τομείς. Όταν τρέχει η έκδοση 9.2 στο hardware της σειράς SG έχουμε ένα πραγματικό νικητή. Είναι εύκολη υπόθεση να προτείνουμε το προϊόν στους πελάτες μας”.
Πρόσθετες πληροφορίες σχετικά με τα χαρακτηριστικά των appliances Sophos SG Series καθώς και τις δικτυακές λύσεις ασφάλειας της Sophos είναι διαθέσιμες στη διεύθυνση: www.sophos.com/accelerated.
Ιαν
ενοποιημένης ασφάλειας, που σας παρέχει πληροφορίες για να πετύχετε πλήρη προστασία με πολύ εύκολη διαχείριση.
Στο έντυπο του οδηγού αγοράς της Sophos μπορείτε να:
- Κατανοήσετε τις λειτουργίες ενός σύγχρονου συστήματος UTM.
- Συγκρίνετε τα διάφορα χαρακτηριστικά και να προσδιορίσετε το κατάλληλο σύστημα για το δίκτυο σας.
- Βρείτε απαντήσεις σε πολλά ερωτήματα που έχετε για το σύστημα ενοποιημένης περιμετρικής ασφάλειας της Sophos, το Sophos UTM.
Μπορείτε να βρείτε τον οδηγό αγοράς της Sophos εδώ