Νέα
Ιαν
Το SC Magazine, στο τεύχος Ιουλίου 2014 περιγράφει το Sophos Mobile Control 4.0 (SMC) ως ένα “σταθερό, επιχειρησιακού-επιπέδου προϊόν” και τονίζει ότι το SMC είναι “εύκολο στην ανάπτυξη, στη διαχείριση και με ένα τεράστιο σύνολο χαρακτηριστικών”.
Το συγκεκριμένο βραβείο δεν πρέπει να αποτελεί πάντως έκπληξη, αφού και η παλαιότερη έκδοση του Sophos Mobile Control 3.5 είχε επίσης λάβει την ανώτατη διάκριση των 5 αστέρων από το SC Magazine. Μάλιστα, η Sophos αναγνωρίστηκε ως “Οραματιστής” (Visionary) στο Gartner Magic Quadrant στη κατηγορία Enterprise Mobility Management.
Μερικά ακόμη σημεία που τονίζονται από το περιοδικό SC Magazine είναι τα παρακάτω:
1. Το SMC υποστηρίζει πρωτοβουλίες BYOD με το ειδικό self-service portal που διαθέτει οπότε και οι χρήστες μπορούν να “διαχειριστούν οι ίδιοι τις περισσότερες δραστηριότητες help-desk αν οι διαχειριστές επιλέξουν αυτό τον τρόπο”.
2. Για τη διαμόρφωση, το user provisioning και την εγγραφή συσκευών χρειάστηκαν μόνο μερικά λεπτά.
3. Το περιβάλλον χρήσης είναι πλούσιο σε χαρακτηριστικά και εύκολο στη πλοήγηση.
4. Ένα από χαρακτηριστικά που πρέπει να σημειώσουμε είναι την ενσωμάτωση antivirus και της λύσης προστασίας για την οποία η Sophos είναι γνωστή στους πελάτες της.
5. Η τεκμηρίωση υποστήριξης παρέχει “εξαιρετικές πληροφορίες για κάθε ένα από τα χαρακτηριστικά του προϊόντος” οι οποίες ήταν “ξεκάθαρες και εύκολες στη κατανόηση”.
6. Η απόδοση προς τιμή είναι καλή
H Sophos είναι ένας Οραματιστής στο χώρο του Enterprise Mobility Management.
Στο Magic Quadrant for Enterprise Mobility Management Suites 2014 της εταιρείας Gartner, η Sophos αναγνωρίστηκε ως ηγέτης στη κατηγορία Visionary Quadrant. Μάθετε τι είπε η Gartner για τη Sophos και τη λύση SMC της εταιρείας στη δωρεάν έκθεση Magic Quadrant.
Μάθετε περισσότερα για το Sophos Mobile Control
Το SMC 4.0 πηγαίνει τη προστασία δεδομένων πέρα από την πόρτα του… γραφείου σας εξασφαλίζοντας την επίμονη κρυπτογράφηση των φορητών συσκευών. Επίσης η προσθήκη ελέγχου πρόσβασης δικτύου (NAC, Network Access Control) με βάση της κατάσταση συμμόρφωσης της συσκευής καθιστά τη διαχείριση των φορητών συσκευών, τη διαχείριση του περιεχομένου και την ασφάλεια των φορητών συσκευών πιο απλή και αποτελεσματική διαδικασία.
Διαθέσιμο “on-premise” ή ως υπηρεσία, το SMC παρέχει μία απλή και διαφοροποιημένη προσέγγιση για τις μικρές και μεσαίες επιχειρήσεις και οργανισμούς να διαχειριστούν και να εξασφαλίσουν τις φορητές συσκευές, το περιεχόμενο και τις εφαρμογές τους.
Παρακολουθήστε αυτό το video για να αποκτήσετε μία εικόνα του Sophos Mobile Control ή αν θέλετε μπορείτε να κάνετε εγγραφή για να δοκιμάσετε δωρεάν το προϊόν και να διαπιστώσετε από μόνοι σας για ποιο λόγο το SMC είναι το καλύτερο προϊόν EMM για επιχειρήσεις κάθε μεγέθους.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ιαν
Σύμφωνα με τον κ. Sigbjørn Vik της Opera Software, η επίθεση έλαβε χώρα πριν μερικές μέρες και πιο συγκεκριμένα στις 19 Ιουνίου.
“Στις 19 Ιουνίου ανακαλύψαμε και σταματήσαμε μία στοχευμένη επίθεση στην εσωτερική υποδομή του δικτύου μας. Τα συστήματά μας έχουν πια καθαριστεί και δεν υπάρχουν ενδείξεις ότι τέθηκαν δεδομένα χρηστών σε κίνδυνο. Είμαστε σε συνεργασία με τις αρμόδιες αρχές για να ανακαλύψουμε την προέλευση της επίθεσης καθώς και τυχόν προεκτάσεις της. Τα στοιχεία που έχουμε συλλέξει μέχρι στιγμής δείχνουν περιορισμένο αντίκτυπο. Οι επιτιθέμενοι μπόρεσαν να αποκτήσουν ένα παλαιό τμήμα κώδικα του λογισμικού του Opera το οποίο διάθετε υπογεγραμμένο και το χρησιμοποίησαν για να υπογράψουν malware. Αυτό τους επέτρεψε να διανείμουν κακόβουλο λογισμικό το οποίο λανθασμένα φαίνεται να έχει διανείμει λογισμικό Opera, ή να είναι το πρόγραμμα περιήγησης Opera. Είναι πιθανό, μερικές χιλιάδες χρήστες του λειτουργικού συστήματος Windows, και οι οποίοι χρησιμοποίησαν τον Opera browser στις 19 Ιουνίου, να έχουν λάβει σχετική ειδοποίηση για την εγκατάσταση λογισμικού στον υπολογιστή τους, το οποίο δεν γνώριζαν ότι είναι κακόβουλο. Για να είναι ασφαλείς, θα πρέπει να εγκαταστήσουν την νέα έκδοση του Opera browser το οποίο χρησιμοποιεί νέο πιστοποιητικό υπογραφής κώδικα.”
Τα συμπεράσματα που βγάζουμε από τα παραπάνω είναι τα εξής:
- Υπήρξε εισβολή στο εσωτερικό δίκτυο της Opera
- Κλάπηκε λογισμικό με υπογεγραμμένο πιστοποιητικό
- Malware, το οποίο είχε το σχετικό υπογεγραμμένο πιστοποιητικό κυκλοφόρησε για κάποιο διάστημα ελεύθερα
- Τουλάχιστον ένα αρχείο μολύνθηκε με κακόβουλο κώδικα στον διακομιστή της Opera
- Αυτό το αρχείο, ενδέχεται να έχει κατέβει και εγκατασταθεί από τον Opera browser
- Αυτή την ώρα, το δίκτυο της Opera είναι “καθαρό”
- Ακόμα δεν έχει ξεκαθαριστεί, αν η εισβολή και εν’ τέλη το πρόβλημα έχει ξεπεραστεί.
Τα καλά νέα είναι, ότι η περίοδος που ο browser της Opera εγκαθιστούσε το κακόβουλο λογισμικό -malware- σε υπολογιστές των χρηστών, κράτησε μόλις 36 λεπτά. Το malware αναγνωρίστηκε από την εταιρεία Sophos ως Mal/Zbot-FG, το οποίο βεβαίως μπλοκάρεται από το λογισμικό της δημοφιλούς εταιρείας Security.
Τι πρέπει να κάνετε;
- Απεγκαταστήστε και εγκαταστήστε την νέα έκδοση του Opera browser
- Αναβαθμίστε το λογισμικό anti-virus που έχετε στον υπολογιστή σας με τις τελευταίες ενημερώσεις, και κάντε έλεγχο άμεσα στον υπολογιστή σας.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Όλοι πιστεύουμε (και ελπίζουμε) ότι κάποιο κακό «δεν θα συμβεί σε μας», αλλά πόσες ιστορίες τρόμου έχετε ακούσει, όπου μία μικρή, σχεδόν απαρατήρητη διαρροή μετατράπηκε σε πλημμύρα, για κλοπές ή για κάποιο ελαττωματικό τμήμα του εξοπλισμού οδήγησε σε καταστραμμένες αποθήκες με εμπόρευμα, σε απώλεια δεδομένων ή σε καταστροφή υλικού;
Το SMS Alarm General είναι ένας εξαιρετικά αποδοτικός τρόπος για να σας βοηθήσει να αποφύγετε τέτοιου είδους γεγονότα που θα μπορούσαν να είναι καταστροφικά για την… τσέπη σας ή την επιχείρησή σας.
Το SMS Alarm General μπορεί να δεχτεί και να παρακολουθεί την δραστηριότητα από έως και δύο αισθητήρες Go-Probe καθώς και ένα αισθητήρα θερμοκρασίας και είναι δυνατό να συνδεθεί με διάφορους πίνακες συναγερμού όπως πυρκαγιάς, ασφάλειας, γεννητριών, UPS, καταστολής πυρκαγιών, air-condition κ.α.
To SMS Alarm General μπορεί να χρησιμοποιηθεί για να βοηθήσει στην προστασία όλων των ειδών χώρων: από γραφεία και κέντρα δεδομένων έως καταστήματα, αποθήκες, βιομηχανικές μονάδες, σπίτια, βίλες διακοπών κ.ά.
Πως λειτουργεί το SMS Alarm General;
To SMS Alarm General αποτελείται από ένα modem quad-band και μία ολοκληρωμένη διαμόρφωση της Jacarta με ειδικό λογισμικό για ειδοποιήσεις ενώ παρέχει δυνατότητα σύνδεσης έως και δύο αισθητήρων Go-Probe και ενός αισθητήρα θερμοκρασίας. Στην συνέχεια, μόλις ο χρήστης συνδέσει μία κάρτα SIM και τους σχετικούς αισθητήρες, η διαμόρφωση των μηνυμάτων συναγερμού και των τηλεφώνων επικοινωνίας στο SMS Alarm General μπορεί να πραγματοποιηθεί με την αποστολή μηνυμάτων κειμένου (SMS text). Ο γενικός συναγερμός θα απαντήσει για να αναγνωρίσει κάθε ένα από τα μηνύματα, επιβεβαιώνοντας ότι οι απαιτούμενες εντολές έχουν διαμορφωθεί και είναι έτοιμες. Μόλις ρυθμιστεί, θα παρακολουθεί συνεχώς την κατάσταση των αισθητήρων και θα ειδοποιεί στους καταχωρημένους και διαμορφωμένους αριθμούς κινητής τηλεφωνίας, όταν ανιχνεύει κάποια κατάσταση συναγερμού. Μπορεί να αποστείλει σχετικά μηνύματα σε έως και πέντε τηλεφωνικούς αριθμούς.
Εκτός από τις προειδοποιήσεις, το SMS Alarm General μπορεί να αποστείλει ένα μήνυμα κειμένου σχετικά με την κατάσταση και το status σε καθημερινή βάση, ενώ επιπλέον ο χρήστης μπορεί να ελέγχει εξ’ αποστάσεως την κατάσταση των αισθητήρων οποιαδήποτε στιγμή με την αποστολή ενός μηνύματος κειμένου (SMS) στο SMS Alarm General.
Μπορείτε να κατεβάσετε την σχετική μπροσούρα από εδώ.
Ιαν
Η ευπάθεια Heartbleed είναι κάτι που οι χρήστες OpenSSL πρέπει να λάβουν σοβαρά υπόψη τους, επειδή επιτρέπει σε κάποιο κακόβουλο –αντίπαλο- να αποσπάσει δεδομένα από τμήματα της μνήμης του web server.
Τα δεδομένα του είδους, μπορούν να περιλαμβάνουν ευαίσθητο υλικό, όπως το private key του server, αλλά δεν περιορίζονται σε αυτό, αφού όσα δεδομένα βρίσκονται στη μνήμη του server βρίσκονται σε κίνδυνο, συμπεριλαμβανομένων και των ευαίσθητων δεδομένων των πελατών επίσης. Μάλιστα, το Heartbleed bug δεν περιορίζεται στους web servers, αφού είστε σε κίνδυνο ακόμα και αν χρησιμοποιείτε VPN που βασίζεται στο SSL και το οποίο με τη σειρά του χρησιμοποιεί το OpenSSL.
Η πρόσβαση σε τέτοια ευαίσθητης φύσης δεδομένα δημιουργεί μία σοβαρή ευπάθεια επειδή οι επιτιθέμενοι μπορούν να τη χρησιμοποιήσουν για να αποκωδικοποιήσουν επικοινωνίες στο παρελθόν, –όταν δεν έχει ρυθμιστεί το Perfect Forward Secrecy, PFS- να κλέψουν κρίσιμης σημασίας δεδομένα και στην περίπτωση του “συμβιβασμού” του ιδιωτικού κλειδιού (private key), δυνατότητα για τον επιτιθέμενο να πάρει υπό τον έλεγχο του τον σχετικό server.
Συστάσεις και λύση προβλήματος
Συνιστούμε σε όσους χρησιμοποιούν το OpenSSL να:
- Βεβαιωθούν για το ποια έκδοση του OpenSSL χρησιμοποιούν και να αναβαθμίσουν τα συστήματα τους με τη κατάλληλη ενημέρωση κώδικα από το OpenSSL.
- Να κάνουν αίτηση για επανέκδοση (με νέο ιδιωτικό κλειδί-private key) του πιστοποιητικού SSL που είχαν εγκαταστήσει σε servers που επηρεάζονται από το Heartbleed bug, να εγκαταστήσουν το νέο πιστοποιητικό και στην συνέχεια να ζητήσουν την ανάκληση του παλαιού πιστοποιητικού.
- Να χρησιμοποιήσουν το εργαλείο SSL Configuration Checker tool της GlobalSign για να δοκιμάσουν εκ’ νέου τον server τους για την ευπάθεια Heartbleed
H GlobalSign προσφέρει δωρεάν επανεκδόσεις στους άμεσους πελάτες της, οπότε αν είστε πελάτης της GlobalSign που έχει επηρεαστεί από το Heartbleed bug, παρακαλούμε επισκεφτείτε το κέντρο υποστήριξης για οδηγίες σχετικά με την επανέκδοση του SSL Certificate.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Μόλις πραγματοποιηθεί υπέρβαση των ορίων, το σύστημα interSeptor θα σας προειδοποιήσει σχετικά. Το ίδιο ισχύει και για άλλους αισθητήρες που αφορούν στην ασφάλεια, στην τάση, στον καπνό, σε ξηρές συνθήκες κ.ά.
Το ίδιο ισχύει και για άλλους αισθητήρες που αφορούν στην ασφάλεια, στην τάση, στον καπνό, σε ξηρές συνθήκες κ.ά.
Όσο αφορά στον ανιχνευτή νερού συγκεκριμένα, χρησιμοποιεί ένα ειδικά σχεδιασμένο καλώδιο για να ανιχνεύσει την παρουσία υγρασίας σε οποιοδήποτε σημείο κατά το μήκος του καλωδίου. Η μονάδα ανίχνευσης νερού θα παράγει μια ηχητική ειδοποίηση κατά την ανίχνευση και στην συνέχει θα αποστείλει σχετικό σήμα στο σύστημα interSeptor για να ξεκινήσει τη διαδικασία συναγερμού .
Θέλετε ένα παράδειγμα; Φτάνετε στο χώρο εργασίας τη Δευτέρα για να ανακαλύψετε μια ίντσα του νερού σε ένα κρίσιμης σημασίας χώρο στο δάπεδο.
Φυσικά μπορείτε να εγκαταστήσετε γρήγορα ένα σύστημα ανίχνευσης διαρροών για την προστασία από μελλοντικές περιπτώσεις αλλά δεν θα ήταν καλύτερα αν το σύστημα είχε τεθεί ήδη σε εφαρμογή; Θα μπορούσατε να είχατε εξοικονομήσει χρόνο και χρήμα; Θα μπορούσε ενδεχομένως να είχε σωθεί κρίσιμης σημασίας εξοπλισμός; Θα μπορούσε το προσωπικό να έχει ξοδέψει περισσότερο χρόνο σε πιο σημαντικά θέματα;
Η απάντηση στα ερωτήματα αυτά είναι, φυσικά, ΝΑΙ! Υπάρχει ένα εύκολο στην εγκατάσταση, σύστημα ανίχνευσης διαρροών με τα εξής χαρακτηριστικά:
- Μέχρι 30m καλώδιο ανίχνευσης διαρροών
- Απροβλημάτιστη και εύκολη εγκατάσταση
- Απομακρυσμένη πρόσβαση μέσω Web
- Δωρεάν τεχνική υποστήριξη μέσω τηλεφώνου και e-mail
- 60 – ημερών εγγύηση επιστροφής χρημάτων
- 2ετή εγγύηση ανταλλαγής
Ιαν
Η Info-Tech εξέτασε εταιρείες ADC που στόχος τους είναι η επίλυση προβλημάτων που αφορούν στο downtime των servers λόγω της αύξησης της κίνησης μίας ιστοσελίδας και την πρόληψη ενάντια σε κακόβουλες επιθέσεις εταιρικών συστημάτων.
Η σειρά APV των ελεγκτών ADC της Array Networks προσφέρει μια απρόσκοπτη εμπειρία στον τελικό χρήστη, ενώ παράλληλα βοηθάει στην πρόληψη απέναντι σε κακόβουλες επιθέσεις και διαρροές δεδομένων. Τα πλούσια σε χαρακτηριστικά προϊόντα ADC της Array, οι κορυφαίες τιμές, η απόδοση και η εξαιρετική φήμη της εταιρείας στην εξυπηρέτηση και την υποστήριξη των πελατών της, την καθιστούν ως μία ασυναγώνιστη πρόσθετη αξία για τις επιχειρήσεις .
Η Array Networks βοηθά τις επιχειρήσεις να αντιμετωπίσουν τις προκλήσεις της παροχής εφαρμογών στα δυναμικά περιβάλλοντα δικτύων των σύγχρονων επιχειρήσεων. Η Array έχει περισσότερους από 5.000 πελάτες σε όλο τον κόσμο, συμπεριλαμβανομένων μεγάλων επιχειρήσεων, πάροχων υπηρεσιών, κυβερνητικών οργανισμών αλλά και οργανισμών στον τομέα της υγείας, τον χρηματοπιστωτικό τομέα, εταιρειών ασφάλισης ζωής και εκπαιδευτικών ιδρυμάτων. Οι οργανισμοί στρέφονται στην Array για να κλιμακώσουν με οικονομικό τρόπο την απόδοση, τη διαθεσιμότητα και την ασφάλεια των εφαρμογών και των δεδομένων τους σε δυναμικά περιβάλλοντα δικτύων, στο σύννεφο αλλά και σε mobile περιβάλλοντα .
“Είναι τιμή μας αυτή η αναγνώριση ως πρωτοπόροι στην αγορά ADC” δήλωσε ο Michael Zhao, Πρόεδρος και Διευθύνων Σύμβουλος της Array Networks. “Η Array βελτιώνει την ασφάλειας των επιχειρήσεων και την διαχείριση της κίνησης και θα συνεχίσει να αναπτύσσει λύσεις δικτύωσης παροχής εφαρμογών που ανταποκρίνονται στις απαιτήσεις των πελατών της” συμπλήρωσε.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Αναμφισβήτητα, η WD κατασκευάζει μερικές από τις καλύτερες δικτυακές συσκευές (appliances) αντιγράφων ασφαλείας στον κόσμο, οι οποίες είναι ιδανικές για μικρές ή μεσαίες επιχειρήσεις που επιθυμούν αξιόπιστες, εύκολες στη διαχείριση, χωρίς απαιτήσεις στη συντήρηση και οικονομικές λύσεις ασφαλούς κεντρικής αποθήκευσης και διαχείρισης δεδομένων.
Η WD ετοίμασε μία εκπληκτική καλοκαιρινή προσφορά για περιορισμένο χρονικό διάστημα –έως στις 21 Σεπτεμβρίου 2014. Για περιορισμένο χρονικό διάστημα λοιπόν, οι συσκευές WD Arkeia έρχονται “πακέτο” με όλες τις άδειες χρήσης λογισμικού, αξίας €12.000!
Η γνωστή εταιρεία προτρέπει τους διαχειριστές να “αλλάξουν” σε μία WD Arkeia appliance, και μαζί θα λάβουν όλες τις άδειες χρήσης για ιδιαίτερα δημοφιλείς οδηγούς (agents) λογισμικού, χωρίς επιπλέον κόστος.
Το πακέτο (bundle) WD Arkeia Appliance κοστίζει έως και 50% λιγότερο σε σχέση με ότι προσφέρει ο ανταγωνισμός και περιλαμβάνει τα παρακάτω:
- Λογισμικό, hardware και ένα χρόνο συντήρηση
- Οδηγούς εικονικοποίησης: VMWare και MS Hyper-V
- Οδηγούς για Novel GroupWise και eDirectory / NetIQ
- Οδηγούς για MySQL, PostgreSQL και Oracle
- Οδηγούς για hot-backup της Microsoft: MS SQL, Exchange, Active Directory και SharePoint
- Άδεια χρήσης υβριδικού (hybrid-cloud) συγχρονισμού αντιγράφων ασφαλείας
- Κρυπτογράφηση (χωρίς περιορισμό)
- Δυνατότητα αποκατάστασης από καταστροφή
- Δυνατότητα απομακρυσμένης αποθήκευσης και δυνατότητα διαμοιρασμού δεδομένων
H WD Arkeia προσφέρει έξι συνολικά μοντέλα συσκευών αντιγράφων ασφαλείας, συμπεριλαμβανομένων τόσο λύσεων desktop όσο και rackmount. Δείτε τη πλήρη γκάμα των συσκευών εδώ.
Η προσφορά ισχύει έως στις 21 Σεπτεμβρίου του 2014. Περισσότερα θα βρείτε στη διεύθυνση που ακολουθεί: http://info.arkeia.com/emea/bundle
Όσο αφορά στον εξοπλισμό GPS του πανάκριβου γιωτ, τα σήματα που λάμβανε ήταν αυθεντικά και κάθε φορά που έδινε σχετική αναφορά για κάποια παρέκκλιση από την προκαθορισμένη πορεία, το πλήρωμα πραγματοποιούσε σχετικές διορθώσεις στην πορεία του. Μόνο που τα σήματα που λάμβανε δεν ήταν αυθεντικά, και βεβαίως το πλοίο δεν βρισκόταν εντός πορείας.
Τα σήματα στην πραγματικότητα αποστέλλονταν από το πάνω κατάστρωμα του White Rose και πιο συγκεκριμένα από τους φοιτητές της σχολής μηχανικών Cockrell του Πανεπιστημίου του Τέξας, Jahshan Bhatti και Ken Pesyna. Μία ομάδα από την σχολή ήταν προσκεκλημένοι ενώ το White Rose σάλπαρε από το Μονακό για την Ρόδο, στην Ελλάδα και στην Μεσόγειο θάλασσα.
Χρησιμοποιώντας ένα μπλε κουτί, σε μέγεθος ενός χαρτοφύλακα, το δίδυμο των φοιτητών κατάφεραν να “ξεγελάσουν” (χρησιμοποίησαν κάποια τεχνική spoofing) τα σήματα GPS του πλοίο, αποστέλλωντας παραποιημένα/ ψεύτικα σήματα, τα οποία σταδιακά υπερίσχυαν των αυθεντικών σημάτων του GPS ωσότου απέκτησαν τον πλήρη έλεγχο του γιωτ. Αυτή δεν ήταν η πρώτη φορά που οι σπουδαστές επιχείρησαν κάτι τέτοιο.
Πέρυσι, είχαν καταφέρει να λάβουν τον πλήρη έλεγχο ενός επιχειρησιακού μη επανδρωμένου αεροπλάνου (drone) του αμερικάνικου ναυτικού, χρησιμοποιώντας παρόμοιο εξοπλισμό αξίας $1000 μετά από πρόσκληση του Υπουργείου Εσωτερικής Ασφάλειας των Ηνωμένων Πολιτειών. Τότε, υπό την καθοδήγηση του αναπληρωτή καθηγητή τους, Todd Humphreys, ο οποίος εργάζεται πια για το Τμήμα Αεροδιαστημικής Μηχανικής και Μηχανολογίας των Ηνωμένων Πολιτειών είχαν καταφέρει να πραγματοποιήσουν hacking στα συστήματα του μη επανδρωμένου αεροσκάφους και να αποκτήσουν τον πλήρη έλεγχο του!
Και οι δύο επιχειρήσεις, και στο μη επανδρωμένο αεροσκάφος όσο και στο γιωτ, σχεδιάστηκαν για να ρίξουν φως στους κινδύνους που ελλοχεύουν από τέτοιου είδους επιθέσεις στην πλοήγηση σκαφών κάθε τύπου και βεβαίως στην πειρατεία. Αποτελούν απόδειξη ότι τεχνικές spoofing μπορούν να αποτελέσουν σοβαρή απειλή για τα θαλάσσια σκάφη αλλά και άλλα είδη μεταφορικά μέσα. Αυτό σημαίνει, ότι πρέπει να αυξηθούν τα μέτρα ασφαλείας, ώστε hackers να μην μπορούν να αποκτήσουν τον έλεγχο αεροσκαφών για παράδειγμα που θα μπορούσαν να ρίξουν κυριολεκτικά στα… κεφάλια μας!
Επιστρέφοντας στο θέμα μας, οι μαθητές αφότου είχαν αποκτήσει τον έλεγχο του συστήματος πλοήγησης του πλοίου, σχεδίασε να το εξαναγκάσει να ακολουθήσει μία νέα πορεία, με πολύ λεπτούς χειρισμούς, που τοποθετούσαν το γιωτ μερικές μοίρες εκτός της αρχικής του πορείας. Όταν το σύστημα πλοήγησης του πλοίου, ανίχνευσε την απόκλιση, ειδοποίησε το πλήρωμα να διορθώσει την πορεία, ωστόσο αυτό δεν ήταν παρά μία απάτη. Το πλήρωμα, στην ουσία αντί να πραγματοποιεί διορθώσεις, έβαζε το πλοίο εκτός πορείας! Δείτε ένα video που δημιούργησαν οι σπουδαστές σχετικά με την επίθεση εδώ.
Διαβάστε το πρωτότυπο άρθρο, εδώ.
Ιαν
“Η πιστοποίηση αυτή αποτελεί ένα κρίσιμο βήμα προς τη μελλοντική ανάπτυξη της LogPoint. Θα μας δώσει τη δυνατότητα να αξιοποιήσουμε σημαντικές ευκαιρίες με τις κυβερνητικές αρχές, στους τομείς της ασφάλειας και των πληροφοριών καθώς και με τις μεγάλες εταιρείες σε παγκόσμιο επίπεδο” δήλωσε ο Jesper Zerlang , Διευθύνων Σύμβουλος της LogPoint . “Είμαστε πολύ ενθουσιασμένοι για τη συνεργασία μας με την Boeing , που θα ανυψώσει την πλατφόρμα LogPoint στην κορυφή (Tier 1) της αγοράς στην αγορά και θα μας τοποθετήσει αυτομάτως μεταξύ των καλύτερων λύσεων ασφάλειας SIEM για επιχειρήσεις”.
Η Boeing θα βοηθήσει την LogPoint στην προετοιμασία της πλατφόρμας SIEM για την αξιολόγηση των Κοινών Κριτηρίων για την Ασφάλεια Πληροφορικής, με σκοπό να λάβει την πιστοποίηση Evaluation Assurance Level 3 (Πιστοποιητικό Αξιολόγησης Επιπέδου 3) πριν από τα μέσα του 2014. Η πιστοποίηση αυτή αποτελεί συχνά προϋπόθεση για συμβάσεις ασφαλείας στον κυβερνοχώρο τόσο σε χώρες του ΝΑΤΟ όσο και στον υπόλοιπο κόσμο. Η απόκτηση της θα κάνει την LogPoint τη μοναδική εταιρεία ασφάλειας κυβερνοχώρου από την Δανία που ανταποκρίνεται στο εν’ λόγω πρότυπο – και μία από τις ελάχιστες παγκοσμίως.
“Βιώνουμε μια δραματικά αυξανόμενη ζήτηση για βελτίωση στην ασφάλεια δικτύων, καθώς ο αριθμός των επιτυχημένων επιθέσεων σε δίκτυα σε παγκόσμιο επίπεδο δυστυχώς, αυξάνεται. Μία αποτελεσματική λύση SIEM αποτελεί έναν από τους ακρογωνιαίους λίθους για αποτελεσματική ασφάλεια στα δίκτυα επιχειρήσεων, όχι μόνο για να βελτιώσει τους τομείς παρακολούθησης και έγκαιρης ανίχνευσης των παραβιάσεων, αλλά και να αποτελέσει απάντηση στην ολοένα αυξανόμενη ζήτηση για συμμόρφωση με τους κανονισμούς σε πολλές χώρες σε όλο τον κόσμο” συμπλήρωσε ο Jesper Zerlang.
Η πλατφόρμα SIEM της Logpoint χρησιμοποιείται σε περισσότερους από 250 οργανισμούς στην Ευρώπη, συμπεριλαμβανομένων μεγάλων και μεσαίου μεγέθους επιχειρήσεων σε όλους τους τομείς της βιομηχανίας, καθώς και από δημόσιες αρχές, που κυμαίνονται από δήμους ως κυβερνητικούς οργανισμούς και κρατικές αρχές. Η LogPoint είναι παρούσα με γραφεία σε όλες τις σκανδιναβικές χώρες, στην Γερμανία και στο Ηνωμένο Βασίλειο και επί του παρόντος επεκτείνεται σε μια σειρά από άλλες ευρωπαϊκές αγορές. Η LogPoint είναι από την φύση της μία partner-centric εταιρεία και αναπτύσσει τις λύσεις της μέσω ενός δικτύου πιστοποιημένων συνεργατών, ISPs και system integrators σε ολόκληρη την Ευρώπη .
Η LogPoint είναι μια ευρωπαϊκή, με έδρα την Κοπεγχάγη, εταιρεία ασφάλειας πληροφοριακών συστημάτων που παρέχει λύσεις ασφάλειας SIEM για εταιρικά δίκτυα. Η τεχνολογία LogPoint είναι μια προηγμένη πλατφόρμα SIEM (Ασφάλεια Πληροφοριών και Διαχείρισης Συμβάντων) που παρέχει σε πραγματικό χρόνο παρακολούθηση και διαχείριση συμβάντων που αφορούν στην ασφάλεια από δίκτυα, συσκευές ασφαλείας, συστήματα και εφαρμογές, καθώς και τη διαχείριση αρχείων καταγραφής, ανάλυσης και υποβολής εκθέσεων συμμόρφωσης .
Μπορείτε να διαβάσετε την επίσημη ανακοίνωση της εταιρείας εδώ.
Ιαν
Η νέα έκδοση περιλαμβάνει τις παρακάτω βελτιώσεις:
- Νέοι wizards για εγκατάσταση και απεγκατάσταση βήμα-βήμα ενός ή πολλαπλών κεντρικών σαρωτών.
- Ο wizard εγκατάστασης επίσης υποστηρίζει την ανάθεση στατικών διευθύνσεων IP στους σαρωτές.
- Δυνατότητα για τους κεντρικούς σαρωτές να λαμβάνουν ενημερώσεις για το προϊόν αυτόματα από τη Sophos, εξαλείφοντας την ανάγκη για εγκαταστάσεις νέων εκδόσεων του προϊόντος χειροκίνητα.
- Περισσότερο επιλεκτικές ειδοποιήσεις μέσω ηλεκτρονικού ταχυδρομείου, ώστε οι διαχειριστές να επικεντρώνοντας στις πιο κρίσιμης σημασίας πληροφορίες.
- Νέο εργαλείο γραμμής εντολών, για τη δημιουργία αναφορών συμμόρφωσης που δείχνουν ποιοι είναι οι εικονικοί επισκέπτες που προστατεύονται και από ποιους κεντρικούς σαρωτές.
Αν χρησιμοποιείτε ήδη το Sophos Antivirus for vShield, μπορείτε να κατεβάσετε τη νέα έκδοση από την ιστοσελίδα MySophos download. Αν δεν έχετε ακόμη την εμπειρία της ταχύτητας και της ευκολίας που προσφέρει το agentless scanning για το περιβάλλον VMWare σας, κατεβάστε τη δοκιμαστική έκδοση των 30 ημερών σήμερα.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Η McAfee μπορεί να είναι τεράστια, αλλά αυτό δεν σημαίνει ότι είναι καλύτερη. Αν κοιτάξετε τις ανεξάρτητες δοκιμές και τις αξιολογήσεις, η Sophos βρίσκεται στη κορυφή. Προμηθευτείτε τον Οδηγό Αγοράς Endpoint της εταιρείας, για να διαπιστώσετε από μόνοι σας και να αξιολογήσετε οι ίδιοι τα προϊόντα προστασίας τελικού σημείου.
Ο συγκεκριμένος οδηγός σας δείχνει τη θέση της Sophos σε σχέση με τη McAfee και άλλες εταιρείες ασφαλείας στους τομείς της απόδοσης, της προστασίας, της ευκολίας διαχείρισης καθώς και της υποστήριξης πελατών.
Καλύτερη απόδοση
Η προστασία τελικού σημείου δεν πρέπει να είναι σε βάρος της αποδοτικότητας των χρηστών. Σε πρόσφατη δοκιμή αξιολόγησης από την ανεξάρτητη εταιρεία AV-Comparatives, η Sophos Endpoint Protection είχε τη καλύτερη επίδοση (χαμηλότερη είναι και καλύτερη) και επομένως τη μικρότερη επίπτωση στην απόδοση του συστήματος. Αυτό σημαίνει ότι το λογισμικό της εταιρείας είχε τις μικρότερες επιπτώσεις στη ταχύτητα ενός υπολογιστή κατά τη διάρκεια που πραγματοποιεί εργασίες όπως η εκκίνηση προγραμμάτων και το άνοιγμα αρχείων.
Όπως μπορείτε να δείτε και στο διάγραμμα παρακάτω, η Sophos έχει τις λιγότερες επιπτώσεις στην απόδοση στη βιομηχανία, ενώ η McAffe είναι από τις τελευταίες εταιρείες στη κλίμακα. Σε αυτή τη σύγκριση, το χαμηλότερο σκορ σημαίνει και καλύτερη απόδοση.
Η Sophos παρέχει την προστασία που χρειάζονται οι χρήστες και η εταιρείες χωρίς να τους επιβραδύνει.
Καλύτερη προστασία
Όταν επιλέγετε τη Sophos, επιλέγετε τη καλύτερη προστασία ενάντια στο malware. Όπως μπορείτε να δείτε στο διάγραμμα του Info-Tech που περιλαμβάνεται στην έκθεση του γκρουπ, Vendor Landscape: Endpoint Anti-Malware, σχετικά με το τοπίο στη βιομηχανία της ασφάλειας, η Sophos έχει αρκετά υψηλότερη θέση από τη McAffe, κάτι που σημαίνει ότι η Sophos, όχι μόνο διαθέτει λογισμικό που επηρεάζει λιγότερο την συνολική απόδοση ενός υπολογιστή, αλλά προσφέρει και καλύτερη προστασία ενάντια στο malware σε σχέση με τη McAfee.
Αυτό επίσης αποδεικνύει το τρόπο που η στρατηγική της Sophos για ολοκληρωμένη προστασία, η ισχυρή θέση της στην αγορά και η φήμη της ως εταιρεία που δημιουργεί τάσεις στη βιομηχανία, αφήνει τη McAfee πίσω της.
Το Info-Tech Research Group τοποθέτει τη Sophos στους Πρωταθλητές τα τελευταία τρία χρόνια, αναγνωρίζοντας την ανωτερότητα των προϊόντων της και βασιζόμενη στα χαρακτηριστικά που προσφέρουν, στο πόσο οικονομικά είναι, πόσο εύχρηστα είναι, καθώς και στην αρχιτεκτονική τους.
Επιπλέον, το Info-Tech αξιολογεί τις εταιρείες για τη βιωσιμότητα, τη στρατηγική, την επιρροή τους και το κανάλι.
Ταχύτατη και στους Macs
Παρακάτω μπορείτε να διαβάσετε τι λέει ένας χρήστης από το LowEndMac.com σχετικά με το Sophos Endpoint Antivirus:
“Σε σχέση με άλλες σουίτες antivirus για Windows, μπορείς να καταλάβεις πολύ εύκολα τη διαφορά στην απόδοση υπολογιστή, και το πως καταναλώνουν τους πόρους του υπολογιστή με ορισμένες από αυτές κυριολεκτικά να γονατίζουν υπολογιστές. Πως τα πηγαίνει η Sophos συγκριτικά; Τρέχω Sophos στον MacBook μου χρονολογίας 2009 με Mavericks για περισσότερο από μία εβδομάδα και δεν έχω αντιληφθεί μείωση στην απόδοση αποό τότε που έκανα την εγκατάσταση”. Διαβάστε περισσότερα σχετικά με το συγκεκριμένο review εδώ.
Οδηγός Αγοράς Endpoint
Δείτε τη θέση της Sophos σε σύγκριση με άλλες εταιρείες ασφαλείας. Πατήστε το σύνδεσμο εδώ, για να κατεβάσετε τον Endpoint Buyers Guide.
Δοκιμάστε τη Sophos
Ο καλύτερος τρόπος για να διαπιστώσετε την απόδοση των προϊόντων της Sophos είναι να τα δοκιμάσετε. Είναι πολύ εύκολο να κατεβάσετε το δοκιμαστική έκδοση του Endpoint Antivirus. Μπορείτε να επιλέξετε την έκδοση on-premise ή την έκδοση για ανάπτυξη στο cloud, και να ξεκινήσετε τις δοκιμές σας από σήμερα.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ορισμένα μάλιστα, ταξιδεύουν συχνά στο εξωτερικό για επαγγελματικούς λόγους, και δεν είναι λίγοι εκείνοι που έχουν χρησιμοποιήσει εξωτερικό φορτιστή για να επαναφορτίσουν την συσκευή τους. Και εδώ είναι το σημείο που επισημαίνουμε στο συγκεκριμένο άρθρο μας.
Ερευνητές ισχυρίζονται ότι έκαμψαν τις δικλείδες ασφάλειας για όλες τις συσκευές iOS της Apple, χρησιμοποιώντας ένα “κακόβουλο” φορτιστή!
Πρόκειται για μία ιδιαίτερα απλή συσκευή, που μπορεί να θέσει σε κίνδυνο τα δεδομένα που έχετε στο iPhone σας, μέσα σε ένα λεπτό από τη σύνδεση. Μάλιστα, για να ολοκληρώσει την κακόβουλη εργασία του, δεν είναι απαραίτητο το iPhone να είναι “Jailbroken”, δηλαδή να το έχετε κάνει “jailbreak”, ούτε απαιτεί “είσοδο” από το χρήστη του τηλεφώνου.
Το παραπάνω αποτελεί μία μικρή περίληψη, ενός keynote που θα παραθέσει η ομάδα ερευνητών από το Georgia Institute of Technology, στο γνωστό συνέδριο για θέματα ασφαλείας, Black Hat USA.
Ο σχετικός τρόπος επίθεσης ονομάζεται “Mactans” και καταφέρνει να πλήξει ακόμα και τις συσκευές που είναι πλήρως ενημερωμένες με την τελευταία έκδοση του iOS. Χάρη στην συγκεκριμένη επίθεση, ο κακόβουλος χρήστης μπορεί να πλήξει και να μολύνει το κινητό τηλέφωνο με το λογισμικό της αρεσκείας του, και μάλιστα να μην γίνει αντιληπτός αφού η επίθεση μπορεί και “κρύβει” κάποιες εφαρμογές της Apple, χρησιμοποιώντας πολύπλοκες τεχνικές.
Οι ερευνητές, από το Georgia Institute of Technology, λένε ότι κατασκεύασαν τον κακόβουλο φορτιστή τους σε ελάχιστο χρόνο και με πολύ χαμηλό προϋπολογισμό, χρησιμοποιώντας έναν μεγέθους πιστωτικής κάρτας Beagleboard υπολογιστή!
Την επόμενη φορά που θα δείτε ελεύθερους σταθμούς φόρτισης σε αεροδρόμια, σε εμπορικά κέντρα ή σε άλλους δημόσιους χώρους, ξανασκεφτείτε το πριν τους χρησιμοποιήσετε για να φορτίσετε το κινητό σας. Αν και το παραπάνω, είναι ένα ακραίο σενάριο, υπάρχουν τρόποι για να σας ξεγελάσουν επιτήδειοι. Καλύτερα να έχετε πάρει τα μέτρα σας.
Διαβάστε εδώ, το πρωτότυπο άρθρο.
Υπάρχουν αποδεικτικά στοιχεία ότι οι επιτιθέμενοι ήταν σε θέση να αποκτήσουν πρόσβαση στην σελίδα του Facebook αλλά και στο blog τύπου WordPress που διατηρεί η διαχειριστική ομάδα του Skype, που σημαίνει ότι οι κωδικοί πρόσβασης ήταν όμοιοι ή ότι κατάφεραν να έχουν πρόσβαση σε μηνύματα ηλεκτρονικού ταχυδρομείου κάποιων εργαζομένων στο Skype.
Αυτό πάντως δεν ήταν καθόλου τυχαίο, αφού το FBI είχε δημοσιοποιήσει σχετική προειδοποίηση για την παραμονή των Χριστουγέννων σε οργανισμούς μέσων μαζικής ενημέρωσης για νέο κύμα των επιθέσεων phishing και hacking που σχετίζονται με τον Συριακό Ηλεκτρονικό Στρατό.
Το Skype έχει περισσότερα από τρία εκατομμύρια ακόλουθους στο Twitter, κάτι που δείχνει ότι οι επιτιθέμενοι θα μπορούσαν να χρησιμοποιήσουν κακόβουλους συνδέσμους (links) για να οδηγήσουν κόσμο σε κακόβουλες ιστοσελίδες και επικίνδυνο περιεχόμενο, με αποτέλεσμα τα πράγματα να ήταν πολύ χειρότερα. Αυτό που θα θέλαμε να μάθουμε είναι γιατί ένα εταιρικό προφίλ σε social media με πάνω από τρία εκατομμύρια ακόλουθους δεν χρησιμοποιούσε έλεγχο ταυτότητας δύο παραγόντων.
Νωρίτερα μέσα στο έτος, το Twitter είχε ανακοινώσει και ενσωματώσει μια βελτιωμένη λύση ταυτοποίησης δύο παραγόντων σε απάντηση σε προηγούμενες επιθέσεις του SEA.
Το WordPress επίσης προσφέρει δύο παράγοντες ελέγχου ταυτότητας και το Facebook υποστηρίζει την σχετική δυνατότητα σχεδόν δύο χρόνια τώρα, και όλα αυτά σε μια προσπάθεια να αποτραπεί αυτό ακριβώς το είδος της επίθεση.
Η Microsoft θα έπρεπε να μας εξηγήσει για πιο λόγο δεν χρησιμοποίησε αυτές τις λύσεις που θα μπορούσαν να είχαν αποτρέψει την επίθεση, που κόστισε ευτυχώς μόνο στο όνομα και στον… εγωισμό της. Η ευθύνη τέτοιων μεγάλων οργανισμών που έχουν εκατομμύρια ακόλουθους θα έπρεπε να κάνουν ότι είναι δυνατόν για να εξασφαλίσουν τα προφίλ τους. Αυτό είναι ένα μάθημα για τους υπόλοιπους από εμάς. Επωφεληθείτε από το δίχτυ ασφαλείας που προσφέρει η ταυτοποίηση δύο παραγόντων όποτε είναι δυνατόν.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
“Οι νέες συσκευές Sophos SG Series είναι οι ταχύτερες UTM και Next-Gen Firewall appliances που έχουμε κατασκευάσει ποτέ”, δήλωσε ο Guenter Junk, Senior Vice President και General Manager του Network Security Group της Sophos. “Τρέχουν τη τελευταία έκδοση του λειτουργικού συστήματος μας, 9.2, και έχουν βελτιστοποιηθεί για να λαμβάνουν τα μέγιστα από τις τελευταίες καινοτομίες απόδοσης της Intel για να εξασφαλίσουν ότι οι πελάτες και οι συνεργάτες μας θα απολαμβάνουν ένα ασυναγώνιστο συνδυασμό απόδοσης και προστασίας”.
Η νέα σειρά SG περιλαμβάνει μοντέλα που μπορούν να καλύψουν μεγάλο εύρος αναγκών, από μικρά γραφεία, έως μεγάλες, κατανεμημένες επιχειρήσεις. Οι 1U appliances είναι ήδη διαθέσιμες στην αγορά και αποτελούνται από τα mid-range μοντέλα 200, 300 και 400. Όλα τους προσφέρουν πάνω από 10 Gbit/sec firewall throughput για να διαχειρίζονται εύκολα τις απαιτήσεις για πολυεπίπεδη προστασία . Η σειρά SG αποτελεί την 6η γενιά των security gateways της Sophos και έχουν βασιστεί στην αρχιτεκτονική της Intel, που επιτρέπει στους πελάτες της Sophos να επωφεληθούν άμεσα από τις βελτιστοποιήσεις στην απόδοση και στην προστασία. Οι νέες appliances εκμεταλλευόνται τεχνολογίες της Intel, συμπεριλαμβανομένων υψηλής ταχύτητας interfaces για LAN, υψηλής χωρητικότητας solid state drives (SSDs) καθώς και επιτάχυνση AES-NI στο hardware.
“Με τη χρήση της αρχιτεκτονικής της Intel, η Sophos ήταν σε θέση να εκμεταλλευτεί την αύξηση στην απόδοση των επεξεργαστών Intel Core 4ης γενιάς που μπορέσαμε να προσφέρουμε, οι οποίοι με τη σειρά τους παρέχουν βελτιωμένη αρχιτεκτονική επεξεργασίας λογισμικού” είπε ο Bob Ghaffari, Διευθυντής του τμήματος Communications and Storage Infrastructure της Intel. “Η Sophos κατάφερε να δει δραματικές βελτιώσεις στην απόδοση ξεκλειδώνοντας τις δυνατότητες των επεξεργαστών Core της Intel για να λαμβάνουν ταχύτατες, έξυπνες αποφάσεις” συμπλήρωσε.
Η σειρά SG “τρέχει” τη τελευταία έκδοση του λειτουργικού συστήματις της Sophos, UTM 9.2, το οποίο διαθέτει πάνω από 150 βελτιώσεις , συμπεριλαμβανομένων των Advanced Threat Protection και λειτουργικότητα SPX Email Encryption. Σχεδιασμένη να τρέχει σε αρχιτεκτονική Intel, η έκδοση UTM 9.2, μπορεί να χρησιμοποιηθεί και σε Intel συμβατούς διακομιστές ως εικονικά appliances αλλά και στο cloud χρησιμοποιώντας το Amazon Web Services .
O Bruce Kneece , Chief Technology Officer στην Convergent Information Security Solutions, δήλωσε: “Η ομάδα μας συμμετείχε ενεργά στο δοκιμαστικό πρόγραμμα UTM 9.2. Από την αρχή μας άρεσε αυτό που είδαμε – πρόσθετη απόδοση και απλότητα σε όλους τους τομείς. Όταν τρέχει η έκδοση 9.2 στο hardware της σειράς SG έχουμε ένα πραγματικό νικητή. Είναι εύκολη υπόθεση να προτείνουμε το προϊόν στους πελάτες μας”.
Πρόσθετες πληροφορίες σχετικά με τα χαρακτηριστικά των appliances Sophos SG Series καθώς και τις δικτυακές λύσεις ασφάλειας της Sophos είναι διαθέσιμες στη διεύθυνση: www.sophos.com/accelerated.
Ιαν
ενοποιημένης ασφάλειας, που σας παρέχει πληροφορίες για να πετύχετε πλήρη προστασία με πολύ εύκολη διαχείριση.
Στο έντυπο του οδηγού αγοράς της Sophos μπορείτε να:
- Κατανοήσετε τις λειτουργίες ενός σύγχρονου συστήματος UTM.
- Συγκρίνετε τα διάφορα χαρακτηριστικά και να προσδιορίσετε το κατάλληλο σύστημα για το δίκτυο σας.
- Βρείτε απαντήσεις σε πολλά ερωτήματα που έχετε για το σύστημα ενοποιημένης περιμετρικής ασφάλειας της Sophos, το Sophos UTM.
Μπορείτε να βρείτε τον οδηγό αγοράς της Sophos εδώ
H Sophos ανακοίνωσε ότι για άλλη μια φορά βρίσκεται στην λίστα των “Leaders” της Gartner για το έτος 2013 με τίτλο “Magic Quadrant for Mobile Data Protection.” Τα συμπεράσματα βασίζονται στην βαθιά γνώση της Gartner που έχει για την αγορά, στην εκτίμηση της θέσης μίας εταιρείας στην αγορά, στη στρατηγική της εταιρείας και στην πληρότητα του οράματος κάθε εταιρείας εντός της βιομηχανίας Mobile Data Protection (MDP).
Τα προϊόντα MDP ορίζονται ως προϊόντα που προσφέρουν προστασία κατά την πρόσβαση σε ευαίσθητα δεδομένα σε συστήματα αποθήκευσης σε φορητούς υπολογιστές, σε αφαιρούμενα μέσα, σε υπολογιστές desktop και servers και σε φορητές συσκευές κάθε είδους. Οι αγοραστές θέλουν κοινές πολιτικές για την προστασία τους σε πολλαπλές πλατφόρμες, με ελάχιστο κόστος υποστήριξης καθώς και αποδεδειγμένη προστασία.
Σύμφωνα με την Gartner, οι Ηγέτες (Leaders) βρίσκονται στην πρώτη γραμμή της δημιουργίας και της πώλησης προϊόντων προστασίας δεδομένων φορητών συσκευών και κινητής τηλεφωνίας που έχουν κατασκευαστεί για χρήση σε εταιρικά και επιχειρησιακά περιβάλλοντα. Οι απαιτήσεις που είναι αναγκαίες για να είναι κάποιος ηγέτης, περιλαμβάνει ένα μακροπρόθεσμο roadmap, που έρχεται σε συνάρτηση με το όραμα της Gartner για τις αναπτυσσόμενες ανάγκες των πελατών στην αγορά. Οι προμηθευτές που περιλαμβάνονται στο συγκεκριμένο “quadrant” οδηγούν τις εξελίξεις φέρνοντας σε δύσκολη θέση το προσωπικό πωλήσεων των ανταγωνιστών τους, αναγκάζοντας τις άλλες εταιρείες να ακολουθήσουν το παράδειγμα τους. Τα προϊόντα επίσης MDP που προσφέρουν είναι γνωστά στους πελάτες και βρίσκονται συχνά σε καταλόγους RFP.
“Το ότι βρισκόμαστε στην λίστα των ηγέτιδων εταιρειών τα τελευταία εννέα χρόνια αποτελεί απόδειξη ότι οι προϊοντικές ομάδες μας, συνεχίζουν να προσφέρουν καινοτόμα προϊόντα κρυπτογράφησης και προστασίας δεδομένων” δήλωσε ο John Shaw, Αντιπρόεδρος των προϊόντων ασφαλείας για τελικούς χρήστες της Sophos. “Το επιθετικό μας roadmap, σε συνδυασμό με τα σχέδιά μας για να καταστήσουμε ακόμη πιο απλή για τις μικρές και μεσαίες επιχειρήσεις την διαδικασία να προστατεύουν τα δεδομένα τους με το να κρυπτογραφούν με αόρατο τρόπο τους φυσικούς δίσκους, τα αρχεία τους, τον χώρο στο σύννεφο καθώς και αρχεία από τις φορητές συσκευές μας τοποθετεί σε μία θέση που εγγυάται ακόμα μεγαλύτερη επιτυχία στους μήνες και στα χρόνια που έρχονται“.
Η εταιρεία Sophos προσφέρει κορυφαίες λύσεις για να βοηθήσει τους οργανισμούς να προστατεύσουν κρίσιμα περιουσιακά στοιχεία. Η σουίτα Sophos SafeGuard Enterprise προστατεύει τα δεδομένα σε επιτραπέζιους υπολογιστές, φορητούς υπολογιστές, σε αφαιρούμενα μέσα, κοινόχρηστα αρχεία καθώς και τα δεδομένα στο σύννεφο με αποδεδειγμένη ασφάλεια, που βασίζεται σε πρότυπη κρυπτογράφηση καθιστώντας επιπλέον την διαχείριση μία απλή διαδικασία, χρησιμοποιώντας μία κεντρική κονσόλα.
Η Sophos ανακοίνωσε επίσης πρόσφατα το Sophos Mobile Control 3.5, την τελευταία έκδοση της βραβευμένης λύσης διαχείρισης (MDM, Mobile Device Management) φορητών συσκευών, η οποία τώρα υποστηρίζει και το iOS 7. Είναι διαθέσιμο τόσο on-premise αλλά και ως as-a -service, και καθιστά την διαχείριση, τον έλεγχο και την ασφάλεια των φορητών συσκευών για μικρές και μεσαίες επιχειρήσεις απλή, και εγγυημένη υπόθεση.
Η Sophos επίσης είναι “Leader” στην έκθεση “2013 Magic Quadrant για την Ενοποιημένη Διαχείριση Απειλών” της Gartner.
Υποστηρίζονται όλοι οι GSM πάροχοι στην Ευρώπη ενώ εφόσον δεν είναι διαθέσιμο δίκτυο 4G LTE, υποστηρίζονται όλα τα δίκτυα 3G. Πιο συγκκριμένα υποστηρίζονται οι τεχνολογίες και οι μπάντες 4G LTE (Band 1/3/7/8/20), WCDMA, HSDPA, HSUP, HSPA+ και DC-HSPA+ (900/2100 MHz)
Με ενσωματωμένη υποστήριξη PepVPN, το Balance 30 LTE μπορεί να μετατραπεί σε ένα ταχύτατο και ασφαλές endpoint, παρέχοντας, εύκολο και επιχειρησιακού επιπέδου VPN οπουδήποτε. Διαθέτει τέσσερις θύρες Gigabit Ethernet καθώς και δύο WAN.
Περισσότερα μπορείτε να διαβάσετε στο πρωτότυπο άρθρο εδώ.
Όταν ανακοινώθηκαν οι νέες συσκευές της σειράς SG, η Sophos ανακοίνωσε με περηφάνια ότι είναι ιδιαίτερα γρήγορες – από τις ταχύτερες στον κόσμο- ενσωματώνοντας νέους επεξεργαστές, ταχύτερους οδηγούς SSD (solid state drives) κ.ά. Τώρα, η Sophos μπορεί και το αποδεικνύει χάρη σε μετρήσεις αξιολόγησης που είδαν το φως της δημοσιότητας.
Πιο συγκεκριμένα, η ανεξάρτητη εταιρεία δοκιμών Miercom πραγματοποίησε ορισμένες πολύ αυστηρές δοκιμές στη σειρά Sophos SG Series μαζί με μερικές ανταγωνιστικές συσκευές (appliances) άλλων κατασκευαστών. Παλαιότερα, η Sophos μοιράστηκε μέσω της ιστοσελίδας της ορισμένα στοιχεία από τις δοκιμές της Miercom, ωστόσο μόλις πρόσφατα η εταιρεία, μετά το πέρας των εξαντλητικών δοκιμών ,έδωσε περισσότερα στοιχεία για τα τεστ που πραγματοποίησε στη δημοσιότητα.
Η αναφορά περιλαμβάνει μετρήσεις απόδοσης (throughput) για Firewall, Firewall και Application Control καθώς και Firewall και IPS (Intrusion Prevention System). Η Miercom επίσης πραγματοποίησε σχετική δοκιμή για να διαπιστώσει πόσες νέες συνδέσεις TCP μπορούν να πραγματοποιηθούν ανά δευτερόλεπτο από κάθε συσκευή.
Στη δοκιμή που αφορά στο Firewall, οι συσκευές της σειράς SG της Sophos ήταν τόσο γρήγορες που δεν έφτασαν καν τα όρια τους, επιτρέποντας στη κίνηση των δεδομένων να πραγματοποιείται με άνεση στο μέγιστο όριο των 3Gbps.
Η Miercom αναγκάστηκε να εγκαταστήσει ένα επιπλέον άρθρωμα με περισσότερες θύρες και να τρέξει δεδομένα και προς τις δύο κατευθύνσεις προκειμένου να φτάσει τις συσκευές της Sophos στα όρια τους.
“Η εταιρεία Miercom δήλωσε μετά το τέλος των δοκιμών: “ Οι appliances της σειράς SG της Sophos απέδειξαν ότι είναι οι καλύτερες στις δοκιμές απόδοσης που πραγματοποιήσαμε ανάμεσα σε άλλες κορυφαίες προϊοντικές λύσεις UTM της αγοράς”.
Αν θέλετε να δείτε από μόνοι σας τα αποτελέσματα της συγκριτικής δοκιμής, κατεβάστε το σχετικό αρχείο σε μορφή PDF από εδώ ή πατήστε στην προηγούμενη εικόνα. Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Με την σειρά τους, όλες αυτές οι πληροφορίες φαίνεται πως είναι ευάλωτες σε αιτήσεις της κυβέρνησης, οποιασδήποτε κυβέρνησης ή εισαγγελικής αρχής, που μπορεί να ζητήσει πληροφορίες για τα δεδομένα σας. Αν έχετε κάποιο κινητό για παράδειγμα με λειτουργικό σύστημα Android, τότε στις “Ρυθμίσεις” του συστήματος, θα μπορείτε να εντοπίσετε την επιλογή “Backup & Reset”. Στο παρακάτω screenshot μπορείτε να δείτε πως μοιάζει η σχετική “επιλογή”, αν και στην συγκεκριμένη περίπτωση, όπως μπορείτε να δείτε είναι απενεργοποιημένη.
Οι περισσότεροι χρήστες πάντως, έχουν την συγκεκριμένη επιλογή ενεργοποιημένη, επειδή όπως είπαμε, είναι ιδιαίτερα βολική. Η ιδέα, πίσω από το συγκεκριμένο χαρακτηριστικό, είναι ότι στην περίπτωση που χάσετε την συσκευή σας ή σας την κλέψουν ή πολύ απλά αν καταστεί μη λειτουργική από κάποια πτώση, μπορείτε ανά πάσα στιγμή να επαναφέρετε όλα τα δεδομένα σας, πολύ εύκολα σε μία νέα συσκευή. Σε ποια δεδομένα αναφερόμαστε; Από τις επαφές σας, τις τηλεφωνικές κλήσεις και τα μηνύματα σας έως στις εφαρμογές που έχετε κατεβάσει αλλά και τα επίπεδα που έχετε φτάσει για παράδειγμα στο παιχνίδι Angry Birds! Όπως καταλάβατε, αφορά στα πάντα. Έτσι, η Google διατηρεί στους διακομιστές της μία σειρά από πληροφορίες και δεδομένα δικά σας, για να επαναφέρετε το κινητό σας τηλέφωνο στην αρχική του κατάσταση χωρίς ιδιαίτερο κόπο. Αν σκεφτείτε να την απενεργοποιήσετε, τότε θα δείτε το παρακάτω μήνυμα:
Οπότε πόσο μεγάλο ρίσκο είναι να πάρετε μία τέτοια απόφαση; Δεν είναι και ιδιαίτερα παρακινδυνευμένη, και δεν έχει σχέση με αυτό που συνέβη πρόσφατα με την εφαρμογή του Tumblr για τις συσκευές iOS. Στην περίπτωση της εφαρμογής Tumblr, οι υπεύθυνοι ασφάλειας της εταιρείας δεν φρόντισαν να ασφαλίσουν – π.χ να κρυπτογραφήσουν – την μετάδοση δεδομένων όπως του password σας και άλλων προσωπικών δεδομένων και πληροφοριών με αποτέλεσμα, κάποιος να μπορούσε εύκολα από το… καφενείο της γειτονιάς σας, να σας υποκλέψει το password ή άλλα προσωπικά σας δεδομένα σχετικά εύκολα. Βεβαίως τώρα έχουν επιδιορθώσει το πρόβλημα, ωστόσο καταλάβατε περίπου τι εννοούμε. Στην περίπτωση του Android, τα πράγματα δεν είναι έτσι. Τα δεδομένα σας, έχουν κρυπτογραφηθεί κατά την μεταφορά τους στους διακομιστές (servers) της Google, ενώ και το αντίγραφο ασφαλείας που κρατάει η Google είναι πιθανότατα κρυπτογραφημένο. Υπό αυτή την έννοια, μπορεί να αισθάνεστε ασφαλής. Αυτό ωστόσο δεν σημαίνει ότι τα δεδομένα σας είναι απρόσιτα από κάποιον άλλον εκτός από εσάς. Όπως είπαμε, τα δεδομένα σας έπρεπε να είναι κατά τέτοιο τρόπο “τακτοποιημένα”, ώστε εφόσον το ζητήσετε να είναι πάντα διαθέσιμα στην νέα σας συσκευή (ακόμα και ο κωδικός για το WiFi σας αποθηκεύεται και μπορεί να ανακτηθεί) χωρίς να μπείτε στον κόπο να κάνετε εγκατάσταση από την αρχή τα πάντα στην συσκευή σας. Και αυτή την ευκολία είναι που τελικώς οι χρήστες είναι σε θέση να ανταλλάξουν έναντι της ασφάλειας των δεδομένων τους.
Ας υποθέσουμε τώρα, ότι για παράδειγμα η Εφορία, η Αστυνομία ή κάποια άλλη κυβερνητική οργάνωση ζητήσει (πιθανόν να απαιτείται ένταλμα ή εισαγγελική εντολή) τα δεδομένα σας από την Google – μπορεί να αφορά το password στο ιδιωτικό σας ασύρματο δίκτυο στο σπίτι. Πως το βλέπετε, θα ήταν κακό κάτι τέτοιο; Πιθανότατα ναι, πολύ, τόσο για εσάς όσο και για τους υπόλοιπους. Ηθελημένα ή μη, θα έχετε δώσει πρόσβαση στα προσωπικά δίκτυα, και επομένως στα δεδομένα, όλων των φίλων σας που έχετε αποθηκεύσει στο κινητό σας τηλέφωνο. Βλέπετε, δεν είναι μόνο μία προσωπική σας υπόθεση αυτό.
Η μοναδική λύση, είναι να κρυπτογραφείτε τα πάντα, ώστε τα δεδομένα σας να είναι μόνο για τα δικά σας μάτια. Δυστυχώς, δεν υπάρχει ακόμη τρόπος να κάνετε κάτι τέτοιο χωρίς την χρήση κάποιου κωδικού πρόσβασης, και έτσι δεν πρέπει με κανένα τρόπο να ξεχάσετε το password σας, γιατί σε διαφορετική περίπτωση δεν θα μπορείτε να ανακτήσετε τα δεδομένα ή τα αρχεία σας. Αυτό είναι το δίλλημα που αντιμετωπίζουμε όλοι. Θα προτιμούσατε να έχετε οι ίδιοι την ευθύνη για το κλειδί των προσωπικών σας δεδομένων – και των φίλων σας για παράδειγμα – ή αν θέλετε το ψηφιακό ισοδύναμο για το κλειδί του αυτοκινήτου σας για παράδειγμα ή προτιμάτε να έχετε “ανοιχτή” μία κερκόπορτα για τα δεδομένα σας ή και άλλων ανθρώπων για χάρη της ευκολίας;
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ιαν
Από τους 2.000 ερωτηθέντες που συμμετείχαν στην έρευνα σε παγκόσμιο επίπεδο το 58% επιβεβαίωσε ότι τα ανώτερα στελέχη και η διοίκηση δεν θεωρούν ότι οι επιθέσεις στον κυβερνοχώρο αποτελούν σημαντικό κίνδυνο για την επιχείρησή τους. Παρόλα αυτά, οι επιπτώσεις στην υποδομή και στα περιουσιακά στοιχεία καθώς και τα γενικότερα προβλήματα που δημιουργούν οι επιθέσεις βρέθηκαν να έχουν κοστίσει στις μικρομεσαίες επιχειρήσεις κατά μέσο όρο 1.608.111 δολάρια τους τελευταίους 12 μήνες!
Η έρευνα που χρηματοδοτήθηκε από την Sophos, προσδιόρισε ότι όσο μεγαλύτερη ήταν η θέση του στελέχους μίας επιχείρησης που έπρεπε να πάρει αποφάσεις για την ασφάλεια, τόσο μεγαλύτερη ήταν η αβεβαιότητα σχετικά με την σοβαρότητα μίας ενδεχόμενης απειλής.
“Η κλίμακα των απειλών τρομοκρατικών επιθέσεων στον κυβερνοχώρο μεγαλώνει κάθε μέρα”, δήλωσε ο Gerhard Eschelbeck, Chief Technology Officer της Sophos και συμπλήρωσε “Αυτή η έρευνα δείχνει ότι πολλές μικρομεσαίες επιχειρήσεις αδυνατούν να εκτιμήσουν τους πιθανούς κινδύνους και τις ενδεχόμενες ζημιές που μπορεί να έχουν από το να μην υιοθετούν μία ισχυρή άμυνα για το τμήμα IT τους που να τους ταιριάζει”.
Σύμφωνα με την έρευνα , υπάρχουν τρεις κύριες προκλήσεις που αποτρέπουν την υιοθέτηση μιας ισχυρής πολιτικής ασφάλειας από μία εταιρεία: αποτυχία να δώσουν προτεραιότητα στην ασφάλεια (44%), ανεπαρκής προϋπολογισμός (42%) και έλλειψη εμπειρογνωμοσύνης μέσα στην εταιρεία (33%). Σε πολλές μικρομεσαίες επιχειρήσεις δεν υπάρχει υπεύθυνος ασφάλειας που σημαίνει ότι τέτοιες αποφάσεις αναγκαστικά εισέρχονται στην αρμοδιότητα του CIO.
“Σήμερα σε μικρές και μεσαίες επιχειρήσεις, ο CIO είναι συχνά ο μόνος “αξιωματικός πληροφοριών” ο οποίος διαχειρίζεται πολλαπλές και όλο και πιο πολύπλοκες ευθύνες στο πλαίσιο της επιχείρησης είπε ο Eschelbeck. “Ωστόσο, αυτοί οι OIOs δεν μπορούν να κάνουν τα πάντα από μόνοι τους και όσο οι υπάλληλοι ζητούν πρόσβαση σε κρίσιμες εφαρμογές, συστήματα και υλικά από μία μεγάλη ποικιλία κινητών συσκευών, φαίνεται ότι συχνά ο τομέας της ασφάλειας παραμερίζεται”.
Η μελέτη επίσης αποκαλύπτει την αβεβαιότητα που υπάρχει γύρω από πολιτικές τύπου “Bring Your Own Device” και η χρήση του cloud είναι πιθανόν να συμβάλλει στην πιθανότητα κυβερνοεπιθέσεων. Το 77% των ερωτηθέντων, δήλωσε ότι η χρήση εφαρμογών cloud και υπηρεσιών υποδομών IT θα αυξηθεί ή θα παραμείνει η ίδια το ερχόμενο έτος ωστόσο το ένα τέταρτο των ερωτηθέντων δήλωσαν ότι δεν ήξεραν αν αυτό θα μπορούσε να επηρεάσει την ασφάλεια.
Ομοίως, το 69% είπε ότι η πρόσβαση από κινητό σε σημαντικές επιχειρηματικές εφαρμογές θα αυξηθεί το επόμενο έτος , παρά το γεγονός ότι οι μισοί από αυτούς πιστεύουν ότι θα μειώσει την πολιτική και τα μέτρα ασφάλειας.
“Οι μικροί και μεσαίου μεγέθους οργανισμοί, απλά δεν μπορούν να αντέξουν οικονομικά να αγνοήσουν την ασφάλεια”, δήλωσε ο Larry Ponemon , πρόεδρος του Ινστιτούτου Ponemon . “Χωρίς αυτή υπάρχει μεγαλύτερη πιθανότητα οι νέες τεχνολογίες να αντιμετωπίσουν επιθέσεις στον κυβερνοχώρο και αυτό είναι πιο πιθανό να κοστίσει σημαντικά ποσά στις επιχειρήσεις. Οι CIOs είναι υπό πίεση για να εφαρμόσουν νέες τεχνολογίες που προσφέρουν ένα ευέλικτο και αποτελεσματικό τρόπο εργασίας, ωστόσο αυτή η φιλοδοξία δεν πρέπει να υπερισχύει της ασφάλειας. Η βιομηχανία πρέπει να αναγνωρίσει τους πιθανούς κινδύνους από τη μη λήψη μέτρων ασφάλειας στον κυβερνοχώρο σοβαρά και να δημιουργήσει συστήματα υποστήριξης για τη βελτίωση της ασφάλειας στις SMBs”.
Η μελέτη αφορούσε μικρές και μεσαίες επιχειρήσεις στις Ηνωμένες Πολιτείες, στο Ηνωμένο Βασίλειο, στη Γερμανία και στην Ασία-Ειρηνικό (Αυστραλία, Ινδία, Κίνα και Σιγκαπούρη) για να υπάρξει μία καλύτερη κατανόηση του τρόπου που τέτοιοι οργανισμοί διαχειρίζονται τους κινδύνους στην ασφάλεια και τις επιθέσεις τρομοκρατίας. Τα βασικά ευρήματα της μελέτης περιλαμβάνουν:
- Το 58% των ερωτηθέντων λένε ότι η διοίκηση/ διαχείριση δεν βλέπει τις επιθέσεις στον κυβερνοχώρο ως ένα σημαντικό κίνδυνο.
- Το ένα τρίτο των ερωτηθέντων παραδέχθηκε ότι δεν είναι σίγουρο αν κάποια επίθεση στον κυβερνοχώρο έχει συμβεί τους τελευταίους 12 μήνες ενώ το 42% των ερωτηθέντων δήλωσε ότι η οργάνωσή τους έχουν υποστεί τουλάχιστον μια επίθεση στον κυβερνοχώρο τους τελευταίους 12 μήνες.
- Οι ερωτηθέντες στην πιο υψηλόβαθμες θέσεις έχουν την μεγαλύτερη αβεβαιότητα σχετικά με τις απειλές για τους οργανισμούς τους, κάτι που αποτελεί ένδειξη ότι όσο περισσότερο είναι απομακρυσμένο το από την ημερήσια, καθημερινή αντιμετώπιση των απειλών για την ασφάλεια, τόσο λιγότερο είναι ενημερωμένο για τη σοβαρότητα της κατάστασης και την ανάγκη να δοθεί η σχετική προτεραιότητα.
- Οι CISOs και τα ανώτερα διοικητικά στελέχη σπάνια συμμετέχουν στη λήψη αποφάσεων σχετικά με τις προτεραιότητες που αφορούν στην ασφάλεια. Αν και το 32% λέει ότι ο CIO είναι υπεύθυνος για τον καθορισμό των προτεραιοτήτων, το 31% λέει ότι όχι.
- To 44% των ερωτηθέντων λένε ότι η ασφάλεια IT δεν αποτελεί προτεραιότητα. Ως απόδειξη, το 42% λέει ότι ο προϋπολογισμός τους δεν είναι επαρκής για την επίτευξη μιας αποτελεσματικής πολιτικής ασφάλειας. Επιδεινώνοντας το πρόβλημα, μόνο το 26% του προσωπικού ΙΤ στην επιχείρηση τους έχει επαρκείς γνώσεις.
- Οι ερωτηθέντες εκτιμούν ότι το κόστος της διακοπής της κανονικής λειτουργίας της επιχείρησης τους είναι πολύ υψηλότερο από το κόστος των ζημιών ή της κλοπής των περιουσιακών στοιχείων και των βλαβών στις υποδομές IT.
- Οι υπηρεσίες BYOD και οι φορητές συσκευές θεωρούνται επίσης πολύ περισσότερο κίνδυνος για την ασφάλεια παρά η χρήση των cloud εφαρμογών και υπηρεσιών υποδομής IT. Ωστόσο, οι ανησυχίες αυτές δεν αποτρέπουν την εκτεταμένη χρήση και την υιοθέτηση των κινητών συσκευών, ειδικά των προσωπικών συσκευών.
Η αβεβαιότητα σχετικά με τη στρατηγική ασφαλείας της εταιρείας τους και οι απειλές που αντιμετωπίζουν ποικίλλει στη βιομηχανία:
- Οι ερωτηθέντες στις χρηματοπιστωτικές υπηρεσίες – έχουν μεγαλύτερη εμπιστοσύνη και αυτοπεποίθηση, κάτι που πιθανώς μπορεί να αποδοθεί στις πολυάριθμες δικλείδες ασφαλείας για την προστασία των δεδομένων και τους κανονισμούς που ισχύουν.
- Ο τομέας της τεχνολογίας έχει επίσης περισσότερες γνώσεις, και αυτό πιθανόν να οφείλεται στην τεχνογνωσία που υπάρχει σε αυτούς τους οργανισμούς.
- Στην λιανική, στην εκπαίδευση και στην έρευνα, στην ψυχαγωγία και στα μέσα ενημέρωσης έχουν το υψηλότερο επίπεδο ανασφάλειας και αβεβαιότητας σχετικά με τη στρατηγική ασφαλείας της εταιρείας τους καθώς και τις απειλές που αντιμετωπίζουν.
Συστάσεις:
- Οι οργανισμοί θα πρέπει να συγκεντρώσουν πόρους για την παρακολούθηση της κατάστασης της ασφάλειας τους , προκειμένου να παίρνουν έξυπνες αποφάσεις. Ενώ αξιολογούν το που στέκονται στον τομέα της ασφάλειας, οι οργανισμοί παράλληλα θα πρέπει να επικεντρωθεί στην παρακολούθηση, στην υποβολή εκθέσεων και στην προληπτική ανίχνευση τρομοκρατικών απειλών.
- Καθιέρωση των βέλτιστων πρακτικών ασφαλείας στα κινητά και στις υπηρεσίες BYOD. Ο προσεκτικός σχεδιασμός και η εφαρμογή μίας στρατηγικής για τα κινητά ώστε να μην έχουν επίπτωση στη συνολική στάση ασφαλείας τους.
- Οι οργανισμοί θα πρέπει να αναζητήσουν τρόπους για να γεφυρωθεί το χάσμα που δημιουργείται από την έλλειψη των επαγγελματιών και των ειδικών στον τομέα της ασφάλειας πληροφοριών. Θα πρέπει να σκεφτούν τρόπους για να απελευθερώσουν χρόνο και πόρους στην εταιρεία ή επιχείρηση, συμπεριλαμβανομένης μίας κίνησης προς τις τεχνολογίες cloud, προς κάποιους συμβούλους ασφαλείας καθώς και σε εύκολα διαχειρίσιμες λύσεις.
- Καλό θα ήταν οι οργανισμοί και επιχειρήσεις να αξιολογήσουν το κόστος των επιθέσεων στον κυβερνοχώρο, συμπεριλαμβανομένης της απώλειας παραγωγικότητας που προκαλείται από ένα downtime. Η στενή συνεργασία με τα ανώτερα διοικητικά στελέχη για την ασφάλεια στον κυβερνοχώρο αποτελεί προτεραιότητα ενώ θα πρέπει να γίνουν επενδύσεις σε λύσεις που να αποκαθιστούν την κανονική επιχειρηματική δραστηριότητα πιο γρήγορα ώστε να απολαμβάνουν υψηλή απόδοση επένδυσης .
- Οργανισμοί σε όλους τους τομείς παραβιάζονται συχνά και οι κανονισμοί είναι συχνά η αρχή για την σωστή ασφάλεια σε ένα δίκτυο. Καλό θα ήταν να εξεταστεί η δυνατότητα ενοποιημένης διαχείρισης της ασφάλειας, για να αποκτηθεί μία πιο σαφής εικόνα των απειλών, που θα βοηθήσουν την επιχείρηση να εστιάσει στις προβληματικές περιοχές.
Ένα πλήρες αντίγραφο της μελέτης του Ινστιτούτου Ponemon: “Το Ρίσκο μίας Αβέβαιης Στρατηγικής Ασφαλείας”, είναι διαθέσιμο εδώ.