Νέα
Ιαν
Τα personal cloud drives της WD, My Cloud διατίθεται τώρα και στην Κίνα σε χωρητικότητες των 2 TB, 3 TB και 4 TB, επιτρέποντας στους καταναλωτές να οργανώνουν, να συγκεντρώνουν και να ασφαλίζουν το ψηφιακό περιεχόμενο από όλους τους υπολογιστές τους και τα κινητά τους τηλέφωνα έχοντας πρόσβαση σε αυτά τα αρχεία από οποιαδήποτε συσκευή και από οπουδήποτε στον κόσμο.
Η υψηλής απόδοσης και τεσσάρων θέσεων (4-bay) λύση NAS (Network Attached Storage) της WD, My Cloud EX4 διατίθενται στην Κίνα “χωρίς σκληρούς δίσκους” ή με σκληρούς δίσκους και σε χωρητικότητες των 8 TB, 12 TB ή 16TB ικανότητες παρέχοντας σε δημιουργικούς επαγγελματίες, σε επαγγελματίες-καταναλωτές και σε ομάδες εργασίας έναν αξιόπιστο τρόπο για να σώζουν ή να διαμοιράζονται δεδομένα, να δημιουργούν αντίγραφα ασφαλείας, να “στριμάρουν” ή να διαχειρίζονται τεράστιες ποσότητες ψηφιακών δεδομένων. Η υπηρεσία Baidu Yun είναι ο κορυφαίος πάροχος υπηρεσιών δημόσιας αποθήκευσης στο σύννεφο (στο “cloud”) με περισσότερους από 100 εκατομμύρια χρήστες.
Καταναλωτές και επιχειρήσεις αποθηκεύουν περιεχόμενο στο Baidu Yun για εύκολη πρόσβαση και κοινή χρήση από οποιονδήποτε υπολογιστή ή κινητή συσκευή από οπουδήποτε στον κόσμο. Η συνεργασία μεταξύ της WD και της Baidu θα επιτρέψει στους Κινέζους πελάτες να διαχειρίζονται το λογαριασμό τους στο Baidu Yun μεταφέροντας αρχεία εύκολα μεταξύ του My Cloud ή της συσκευής My Cloud EX4 που έχουν στην διάθεση τους και στο Baidu Yun χρησιμοποιώντας τις εφαρμογές (apps) My Cloud της WD από τα Android ή iOS κινητά ή tablets τους.
Οι πελάτες επίσης της Baidu και της WD θα είναι επίσης σε θέση να δημιουργούν αντίγραφα ασφαλείας του περιεχόμενό τους που έχουν τοπικά στο Baidu Yun, καθώς και να κρατάνε εφεδρικό αντίγραφο του λογαριασμού τους Baidu Yun τοπικά στο μέσο αποθήκευση που χρησιμοποιούν χάρη στο λογισμικό WD SmartWare Pro.
“Η ανάπτυξη της Baidu και οι υπηρεσίες δημόσιας αποθήκευσης στο σύννεφο της εταιρείας υπήρξαν θεαματικές. Είναι μεγάλη ευχαρίστηση να συνεργαστούμε μαζί τους”, δήλωσε ο Jim Welsh, executive vice president, Branded Products and worldwide sales της WD. “Η ενσωμάτωση του Baidu Yun με τις πλατφόρμες προσωπικού χώρου αποθήκευσης δεδομένων στο σύννεφο και εξωτερικών μέσων αποθήκευσης της WD προσφέρει στους κοινούς πελάτες μας το καλύτερο όλων των κόσμων – τη δυνατότητα να κρατούν το περιεχόμενο ασφαλές στο σπίτι, ενώ παράλληλα κρατούν αντίγραφα ασφαλείας και μοιράζονται περιεχόμενο με τους φίλους τους στο Baidu Yun”.
“H Baidu έχει ως στόχο να παρέχει τον καλύτερο τρόπο για να έχουν πρόσβαση οι χρήστες στο πολύτιμο περιεχόμενο τους, ανεξάρτητα από τη θέση τους” δήλωσε ο Χου Zhenyu, Chief architect του Baidu Yun . “Η WD είναι ένας ηγέτης στις λύσεις τοπικής αποθήκευσης υψηλής χωρητικότητας, και η ένταξη των δημόσιων υπηρεσιών αποθήκευσης του σύννεφου μας με την πλατφόρμα της WD δίνει στους πελάτες μας μια εντυπωσιακή λύση υβριδικής αποθήκευσης στο σύννεφο – το καλύτερο και των δύο κόσμων, και της δημόσιας αποθήκευσης στο σύννεφο και της προσωπικής αποθήκευσης στο σύννεφο”.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Στον κλάδο της ασφάλειας IT, μερικές φορές θεωρούμε δεδομένο ότι εκείνοι που επιδιώκουμε να προστατεύσουμε γνωρίζουν ποιες είναι οι απειλές και κατανοούν τον τρόπο λειτουργίας. Είναι χρήσιμο να θυμόμαστε ότι μπορούμε να ενισχύσουμε την ασφάλεια καθενός μέσω της βελτίωσης της εκπαίδευσης και της κατάρτισης.
Στο πνεύμα του διαμοιρασμού της γνώσης που έχουμε, θα θέλαμε να σας δείξουμε ένα αρκετά μεγάλο infographic που εξηγεί σε οπτική μορφή πώς λειτουργεί μια επίθεση στο web. Όπως μπορείτε να δείτε στο παρακάτω infographic, μια επίθεση στον ιστό πραγματοποιείται σε πέντε στάδια, και όλη αυτή η διαδικασία διαρκεί λιγότερο από ένα δευτερόλεπτο.
Το διαδίκτυο είναι η νούμερο ένα πηγή malware [ο όρος προκύπτει από τον συνδυασμό των λέξεων “malicious” (κακόβουλο) και “software” (λογισμικό)], και η πλειοψηφία αυτών των απειλών malware προέρχονται από αυτό που ονομάζεται “drive-by download”.
Τα 5 στάδια μιας επίθεσης στον ιστό
Ο όρος “drive-by download” περιγράφει πώς το κακόβουλο λογισμικό μπορεί να μολύνει τον υπολογιστή σας απλά με την επίσκεψη σας σε μια ιστοσελίδα που εκτελεί κακόβουλο κώδικα (Στάδιο 1: Σημείο εισόδου).
Τις περισσότερες φορές, αυτές είναι νόμιμες ιστοσελίδες που έχουν παραβιαστεί για να σας ανακατευθύνουν σε κάποια άλλη ιστοσελίδα που ελέγχεται από τους hackers (Στάδιο 2: Διανομή).
Οι σημερινοί κυβερνοεγκληματίες χρησιμοποιούν εξελιγμένες μορφές malware, που περιέχονται σε ένα “exploit kit” που μπορεί να εντοπίσει μια ευπάθεια στο λογισμικό σας, ανάμεσα σε χιλιάδες πιθανά κενά ασφαλείας.
Όταν το πρόγραμμα περιήγησής σας ανακατευθύνεται στο site που φιλοξενεί ένα τέτοιο exploit kit, αυτό διερευνά το είδος του λειτουργικού συστήματος που χρησιμοποιείτε, τον web browser και άλλο λογισμικό που έχετε εγκατεστημένο (όπως τον PDF reader σας ή κάποιον video player) για να εντοπίσει ένα πιθανό κενό ασφαλείας και κάποια ευπάθεια που μπορεί να εκμεταλλευτεί για να επιτεθεί (Στάδιο 3: Εκμετάλλευση).
Έχετε στο νου σας, ότι αν δεν εφαρμόζετε τις ενημερώσεις ασφαλείας στο λειτουργικό σας σύστημα και στο λογισμικό όπως είναι οι εφαρμογές που χρησιμοποιείται, θα είστε απροστάτευτοι απέναντι σε αυτά τα exploits.
Μόλις το exploit kit εντοπίσει μια ευπάθεια, εδώ είναι που ξεκινάει το Στάδιο 4 και επομένως η μόλυνση του συστήματος σας (Στάδιο 4: Μόλυνση). Στο στάδιο της μόλυνσης μίας επίθεσης, το exploit kit κατεβάζει αυτό που είναι γνωστό ως “payload”, και το οποίο είναι το κακόβουλο λογισμικό που εγκαθίσταται στον υπολογιστή σας.
Τέλος στο πέμπτο στάδιο έχουμε την εκτέλεση (Στάδιο 5 : Εκτέλεση) που το κακόβουλο λογισμικό, το malware δηλαδή, κάνει αυτό που σχεδιάστηκε εξαρχής για να κάνει, και που στην πλειονότητα των περιπτώσεων είναι να βγάλει –με διάφορους τρόπους- λεφτά για τους κυρίους του.
Ένα malware γνωστό και ως Zbot μπορεί να αποκτήσει πρόσβαση στο e-mail ή στους τραπεζικούς λογαριασμούς σας. Ένας άλλος τύπος “payload” που ονομάζεται ransomware, μπορεί να κρατήσει ως όμηρους τα αρχεία σας (χρησιμοποιώντας κρυπτογράφηση) μέχρι να πληρώσετε ένα σημαντικό ποσό, για να τα απελευθερώσει.
Ασφαλίστε το Web
Τέτοιου είδους επιθέσεις συμβαίνουν διαρκώς. Ωστόσο δεν χρειάζεται να πέσετε θύμα τους. Κατεβάστε τη λίστα μας με τεχνολογία, εργαλεία και τακτικές για να προστατευτείτε αποτελεσματικά στο Internet και ανακαλύψτε πως μπορείτε να προστατεύσετε τον οργανισμό ή την επιχείρηση σας από επιθέσεις malware βήμα με βήμα. Μπορείτε επίσης να διαβάσετε το whitepaper μας “Five Stages of a Web Malware Attack”, που εξηγεί πως λειτουργεί το malware και σας προσφέρει συμβουλές για να σας βοηθήσουν να το αντιμετωπίσετε.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Η εταιρεία δήλωσε ότι οι επιτιθέμενοι απέκτησαν πρόσβαση στους μεμονωμένους αυτούς λογαριασμούς με τον παραδοσιακό τρόπο – καταφέρνοντας να αποκτήσουν τα διαπιστευτήρια σύνδεσης των θυμάτων (ενδεχομένως οι δράστες να είχαν “μαντέψει” κωδικούς, επειδή ήταν ιδιαίτερα απλοί, να είχαν δοκιμάσει τεχνικές “social engineering ή μπορεί οι χρήστες να είχαν πέσει θύματα phishing).
Φυσικά, δεν είναι μόνο οι κινηματογραφικοί αστέρες ή οι τραγουδιστές που έχουν ευαίσθητα δεδομένα στο iPhone ή στο iPad τους – εργαζόμενοι έχουν συχνά αποθηκευμένα εταιρικά δεδομένα στη συσκευή της Apple που χρησιμοποιούν ενώ οικιακοί χρήστες, και όχι απαραίτητα επαγγελματίες, ενδεχομένως να έχουν προσωπικές φωτογραφίες ή video αποθηκευμένα στη συσκευή iOS που έχουν στη κατοχή τους (και η οποία αυτόματα κάνει backup τα δεδομένα τους στην υπηρεσία iCloud της Apple και επομένως, τα δεδομένα συνεχίζουν να υπάρχουν στο “σύννεφο” ακόμα και αν έχουν διαγραφτεί από τη συσκευή).
Έχοντας κατά νου τα παραπάνω, μοιραζόμαστε μαζί σας τρεις συμβουλές για να κρατήσετε τις φωτογραφίες, τα βίντεο και τα δεδομένα σας ασφαλή:
1. Χρησιμοποιήστε ένα ισχυρό κωδικό πρόσβασης (password)
Η πρώτη συμβουλή είναι ιδιαίτερα απλή – είναι σημαντικό να βεβαιωθείτε ότι χρησιμοποιείτε ένα ισχυρό, μοναδικό password για τον λογαριασμό iCloud που έχετε, ειδικά αν δεν χρησιμοποιείτε και δεν έχετε ενεργοποιήσει την δυνατότητα επαλήθευσης δύο βημάτων για το iCloud (two-step verification).
Για να κάνετε κάτι τέτοιο, επιλέξτε ένα κωδικό αρκετά μεγάλο –το λιγότερο 14 χαρακτήρων- αποφεύγοντας να χρησιμοποιήσετε κανονικές λέξεις, και χρησιμοποιώντας εναλλαγές ανάμεσα σε κεφαλαία γράμματα, σε αριθμούς ή σύμβολα (π.χ Ak13$@^o)kLs6$).
Αν έχετε πρόβλημα να θυμηθείτε ένα τόσο πολύπλοκο κωδικό, χρησιμοποιήστε μία εφαρμογή διαχείρισης passwords (password manager).
Βεβαιωθείτε, ότι για κάθε υπηρεσία ή ιστοσελίδα ή λογαριασμό που χρησιμοποιείτε έχετε ορίσει μοναδικό κωδικό πρόσβασης για κάθε περίπτωση. Αυτό είναι ιδιαίτερα σημαντικά, αφού αν κάποιος αποκτήσει πρόσβαση σε έναν από τους λογαριασμούς σας, θα έχει πρόσβαση μόνο σε αυτόν, και όχι σε όλους τους υπόλοιπους που έχετε στη διάθεση σας.
2. Περιορίστε όσα κάνετε backup στο iCloud
Τώρα είναι η κατάλληλη ώρα, για να ελέγξετε τι ακριβώς γίνεται backup στον λογαριασμό σας στο iCloud. Βρείτε το “Settings” (Ρυθμίσεις) στην συσκευή iOS που έχετε και στη συνέχεια επιλέξτε “iCloud”. Από εκεί, μπορείτε να δείτε μία λίστα με όλες τις εφαρμογές που έχει στη συσκευή σας, τα δεδομένα των οποίων γίνονται backup στο iCloud. Μπορείτε με τον σχετικό “διακόπτη”, να ενεργοποιήσετε ή να απενεργοποιήσετε τη διαδικασία δημιουργίας αντιγράφου ασφαλείας στο iCloud για κάθε εφαρμογή ξεχωριστά. Θα χρειαστεί να αποφασίσετε σε ποιες εφαρμογές και τι, θέλετε να κάνουν backup στο iCloud (π.χ μπορείτε να αποφασίσετε να μην γίνονται οι φωτογραφίες σας backup στο iCloud, αλλά να θέλετε τα email, διάφορα έγγραφα ή δεδομένα να γίνονται backup).
Σε κάθε περίπτωση θα πρέπει να ζυγίσετε το ρίσκο που υπάρχει αν χάσετε την συσκευή σας, αν σας την κλέψουν ή αν κατά λάθος χαλάσει σε κάποια πτώση και βεβαίως στη περίπτωση που κάποιος κλέψει τα στοιχεία σας και εισέλθει στο λογαριασμό σας στο iCloud χωρίς να το ξέρετε. Υπάρχει βεβαίως και η δυνατότητα να…
3. Απενεργοποιήστε το iCloud και προχωρήστε σε τοπικό backup
Αν τελικά αποφασίσετε ότι το ρίσκο κάποιος να “χακάρει” (ή “χακέψει”, όπως θέλετε πείτε το) τον λογαριασμό σας στο iCloud είναι σημαντικότερο από τις ευκολίες αναμφισβήτητα που προσφέρει η υπηρεσία, τότε ενδεχομένως να σκεφτείτε το ενδεχόμενο να διαγράψετε το λογαριασμό σας. Το να κάνετε κάτι τέτοιο είναι ιδιαίτερα απλό.
Εντοπίστε τις “Ρυθμίσεις” (Settings) στη συσκευή iOS που έχετε στη κατοχή σας και επιλέξτε iCloud. “Σκρολάρετε” μέχρι το τέλος στην οθόνη σας και εκεί θα βρείτε την επιλογή για να διαγράψετε το λογαριασμό σας (Delete Account, Διαγραφή Λογαριασμού).
Φυσικά, αυτό σημαίνει ότι δεν θα μπορείτε να κρατάτε αντίγραφα ασφαλείας για τα δεδομένα της συσκευής σας στο iCloud. Αυτό όμως δεν σημαίνει ότι δεν έχετε εναλλακτική λύση. Ευτυχώς, παρέχεται αυτή η δυνατότητα μέσω της εφαρμογής iTunes στον υπολογιστή σας. Για να κάνετε backup χρησιμοποιώντας το iTunes προχωρήστε στα παρακάτω βήματα:
1) Σιγουρέψτε ότι ο υπολογιστής σας διαθέτει τη τελευταία έκδοση του iTunes
2) Συνδέστε τη συσκευή iOS που έχετε στη κατοχή σας
3) Επιλέξτε File, μετά Devices και στη συνέχεια Back up.
Αν τελικώς επιλέξετε να κάνετε backup τη συσκευή σας με αυτό τον τρόπο, θα πρέπει να θυμάστε να το κάνετε όσο πιο συχνά μπορείτε (π.χ δύο φορές την εβδομάδα ή τουλάχιστον μία φορά την εβδομάδα).
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Η εταιρεία επίσης αν και σχετικά πιστή στον προγραμματισμό της, δεν παρέχει συγκεκριμένες ημερομηνίες οπότε το καλύτερο πράγμα που έχετε να κάνετε είναι να θυμόσαστε στο… περίπου. Οι αναβαθμίσεις της εταιρείας γίνονται γύρω στα μέσα του Φεβρουαρίου, του Ιουνίου και του Οκτωβρίου. Σήμερα, 18 Ιουνίου 2013, έχουμε μία σπουδαία ενημέρωση για την Java και όσοι την έχετε εγκατεστημένη στους υπολογιστές σας θα πρέπει να προβείτε στις σχετικές ενέργειες για να αποκτήσετε την τελευταία έκδοση. Η Oracle έχει δημοσιεύσει μία σχετική ανακοίνωση για όσες νέες διορθώσεις και “patches” φέρνει η τελευταία έκδοση της Java χωρίς ωστόσο να εισέλθει σε λεπτομέρειες –μάλλον για λόγους ασφαλείας- οπότε και δεν μπορούμε να τις σχολιάσουμε ή να τις εξετάσουμε λεπτομερώς.
Σύμφωνα λοιπόν με την σχετική ανακοίνωση, η εταιρεία κατάφερε να “κλείσει” περισσότερα από 40 κενά ασφαλείας, εκ’ των οποίων αν εξαιρέσουμε τρία, τα περισσότερα είναι τύπου RCE, δηλαδή Remote Control Execution κενά ασφαλείας, που σημαίνει με πολύ απλά λόγια, ότι τα κενά ασφαλείας μπορούν να επιτρέψουν σε κάποιον κακόβουλο χρήστη ή σε κακόβουλες ιστοσελίδες να εκτελέσουν κώδικα στον υπολογιστή μας εξ’ αποστάσεως. Αυτό, με ακόμα πιο απλά λόγια σημαίνει ότι θα μπορούσατε να μολυνθείτε από malware, ακόμα και αν απλώς… σερφάρατε online!
Για να προστατευτείτε από ένα τέτοιο ενδεχόμενο, χρειάζεται να κάνετε δύο πράγματα:
· Εγκαταστήστε την τελευταία έκδοση της Java και βεβαίως τις τελευταίες αναβαθμίσεις και patches που έχει διαθέσει η εταιρεία. Ενεργοποιήστε για παν ενδεχόμενη την αυτόματη ενημέρωση αν θέλετε από τον σχετικό πίνακα ελέγχου της σχετική εφαρμογής (Java Control Panel).
· Απενεργοποιήστε την Java από τον browser σας (www.java.com/en/download/help/disable_browser.xml). Με αυτό τον τρόπο θα είστε απολύτως ασφαλείς αφού οι web-based εφαρμογές που βασίζονται σε Java δεν θα μπορούν να τρέξουν καθόλου.
Πατήστε εδώ για να δείτε το πρωτότυπο άρθρο.
Το σύστημα πιστοποίησης, βασίζεται σε ένα ειδικό μηχανισμό με ένα μεταλλικό δαχτυλίδι και ένα ιδιαίτερα ευαίσθητο αισθητήρα 500ppi που “διαβάζει” τα δαχτυλικό αποτύπωμα του χρήστη. Οι φήμες για ένα τέτοιο σύστημα ταυτοποίησης/ πιστοποίησης είχαν ξεκινήσει από πολύ παλιά, σχεδόν από το 2009, ωστόσο το ενδιαφέρον της εταιρείας για κάτι τέτοιο επιβεβαιώθηκε μετά και την εξαγορά της εταιρείας AuthenTec το περασμένο καλοκαίρι. Όπως είναι φανερό, η τελική επιβεβαίωση ήρθε με την μορφή του iPhone 5S. Σύμφωνα με την Apple ο αισθητήρας:
“χρησιμοποιεί ένα ειδικό capacitive αισθητήρα, που στην ουσία, μπορεί να λάβει μία ιδιαίτερα υψηλής ανάλυσης εικόνα του δαχτυλικού αποτυπώματος του χρήστη, από τις υποδερμικές στοιβάδες της επιδερμίδας. Στην συνέχεια αναλύει την πληροφορία με ιδιαίτερα υψηλή ακρίβεια και λεπτομέρεια“.
Πέρα από την χρήση του για να ξεκλειδώνει ο χρήστης το κινητό τηλέφωνο, ο αισθητήρας μπορεί να εγκρίνει αγορές από το App Store της Apple. Ο αισθητήρας δαχτυλικού αποτυπώματος δεν είναι κάτι νέο στην σημερινή βιομηχανία. Χρησιμοποιήθηκε ευρέως σε business-oriented laptops από τις Dell, Lenovo και Toshiba, ενώ έχει χρησιμοποιηθεί και στο παρελθόν από την Motorola σε κάποιο μοντέλο Atrix αλλά και από την Microsoft που πουλάει ένα τέτοιο ξεχωριστό scanner. Οι τρόποι χρήσης του ωστόσο ήταν περισσότερο παραδοσιακοί. Να τονίσουμε ότι πολλές εφαρμογές και password managers ή εξωτερικές συσκευές fingerprint reader όπως αυτός της Microsoft χρησιμοποιούσαν το Windows Biometric Framework καθώς και άλλους κορυφαίους password managers.
Τα δαχτυλικά αποτυπώματα αποτελούν μία ιδιαίτερα διαδεδομένη τεχνική βιομετρικής πιστοποίησης – πιο διαδεδομένη από την αναγνώριση προσώπου. Παλαιότερα πάντως αποδείχτηκε ότι δεν ήταν ιδιαίτερα αξιόπιστη μέθοδος, την οποία συνόδευαν πολλά ζητήματα ασφάλειας, αν και οι ύποπτες ατέλειες δεν αποδεικνύονταν πάντα. Όπως και να έχει, αρκετοί αισθητήρες ανάγνωσης δαχτυλικών αποτυπωμάτων έχουν αποδειχτεί προβληματικοί και ευάλωτοι σε τεχνικές spoofing. Επίσης τα δαχτυλικά αποτυπώματα δεν είναι κάποιο…μυστικό, αλλά αφήνουμε ίχνη τους οπουδήποτε και αν πάμε. Όσο και να προσπαθήσουμε να μην αφήσουμε, πάντα υπάρχει το ενδεχόμενο να μείνει πίσω κάποιο ίχνος. Υπάρχουν τρόποι να αντιγραφεί κάποιο δαχτυλικό αποτύπωμα, από μία υψηλής ανάλυσης φωτογραφία έως στην δημιουργία εκμαγείων – χάρη σε ειδικούς μετρητές υφών, θερμοκρασιών ή ακόμα και παλμών – που θα βοηθήσουν στην δημιουργία μίας τεχνητής επιφάνειας από ζελατίνη που να διαθέτει το δαχτυλικό αποτύπωμα. Πόσο δύσκολα θα είναι για κάποιους να καταφέρουν να “σπάσουν” το κλείδωμα αναγνώρισης της Apple παραμένει άγνωστο. Πάντως, υπάρχουν τρομεροί κίνδυνοι αν χρησιμοποιηθούν δαχτυλικά αποτυπώματα ως μέθοδος πρόσβασης σε online υπηρεσίες λέει ο Bruce Schneier, ειδικός σε θέματα ασφαλείας και ο μεγαλύτερος είναι ο πειρασμός της αποθήκευσης των δαχτυλικών αποτυπωμάτων σε μία κεντρική βάση δεδομένων. Σε αντίθεση με ένα κωδικό ασφαλείας (password), αν κάποιος κλέψει το βιομετρικό σας αποτύπωμα, δεν μπορείτε εύκολα να το… αλλάξετε ή να το εξαφανίσετε, αλλιώς θα πρέπει να ενεργήσετε με τρόπο… μεσαιωνικό στα δάχτυλα σας, όπως να ρίξετε οξύ, να αφαιρέσετε το δέρμα ή να χρησιμοποιήσετε γυαλόχαρτο!
Οπότε, όπως περιμέναμε, τα συγκεκριμένα δεδομένα, δεν αποθηκεύονται σε κάποιον διακομιστή της Apple ή σε κάποια online database αλλά παραμένουν αποθηκευμένα τοπικά στο iPhone. Όπως η Apple έκανε γνωστό, αποθηκεύονται κρυπτογραφημένα στο A7 chip της εταιρείας, και η πρόσβαση σε αυτά πραγματοποιείται μόνο από το σύστημα του αισθητήρα και από πουθενά αλλού. Όπως είναι φυσιολογικό, η συγκεκριμένη περιοχή στο A7 chip αλλά και το σύστημα του αισθητήρα , θα αποτελέσουν τους πρώτους στόχους διάφορων hackers που θα προσπαθήσουν για διάφορους λόγους να τα “συμβιβάσουν”.
Φυσικά, η Apple δεν είναι η μοναδική εταιρεία που κοιτάζει προς αυτή την κατεύθυνση, αφού η Samsung αλλά και άλλες εταιρείες όπως η HTC, σύντομα θα έχουν τις δικές τους προτάσεις. Στο συγκεκριμένο σημείο αξίζει να αναφέρουμε ότι η Samsung ήταν μεγάλος πελάτης της AuthenTec πριν αυτή εξαγοραστεί από την Apple. Υπάρχουν πάντως και άλλοι οργανισμοί ή συμμαχίες που έχουν στόχο την δημιουργία ενός παγκοσμίου μηχανισμού πιστοποίησης με την χρήση δαχτυλικών αποτυπωμάτων ή άλλων βιομετρικών χαρακτηριστικών που θα μπορούσαν να εξασφαλίσουν ένα ασφαλές μέλλον για τις online – και όχι μόνο – συναλλαγές. Για παράδειγμα, η FIDO Alliance, είναι μία τέτοια συμμαχία και απαρτίζεται από τις εταιρείες Google, PayPal αλλά και τις Lenovo, LG ενώ πρόσφατα προστέθηκε και το όνομα της BlackBerry.
Φυσικά, δεν περιμένουμε την Apple να προσχωρήσει στην συγκεκριμένη συμμαχία ωστόσο ακόμα και αν κυριαρχήσουν, αυτά τα δύο συστήματα – αποκλείεται να μην περιμένουμε κάτι αντίστοιχο και από την Microsoft – τότε είναι πολύ εύκολο, ότι η βιομετρική πιστοποίηση/ ταυτοποίηση είναι ένα gamechanger χαρακτηριστικό. Από ότι φαίνεται, το Touch ID και οι όμοιοι του, θα παίξουν μεγάλο ρόλο στο μέλλον.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Τι είναι το CSR;
Αν έχετε κάνει αίτηση στο παρελθόν για πιστοποιητικό SSL, το πιθανότερο είναι να σας ζητήθηκε να παρέχετε το CSR. Το CSR χρησιμοποιείται για την δημιουργία ενός public key, ενός δημόσιου κωδικού/ κλειδιού, το οποίο θα χρησιμοποιεί ο server σας για να προσδιορίζει τον εαυτό του.
Η δημιουργία ή η παραγωγή του CSR μπορεί να αποτελέσει πρόβλημα και σημαντικό εμπόδιο για όσους δεν έχουν τεχνική κατάρτιση και δεν έχουν εμπειρία από σχετικές γραμμές εντολών που απαιτούνται και που παραμένουν σήμερα μία αρκετά χρονοβόρα διαδικασία ακόμα και για τους έμπειρους χρήστες.
Η δημιουργία CSR με απλά βήματα
Το νέο εργαλείο της GlobalSign καθιστά την δημιουργία CSR για τον διακομιστή σας μία απλή διαδικασία και το μόνο που έχετε να κάνετε είναι να εισάγεται στα κατάλληλα πεδία τις πληροφορίες που απαιτούνται για το πιστοποιητικό σας (π.χ. όνομα τομέα, λεπτομέρειες οργάνωσης κ.λπ.).
Το εργαλείο θα δημιουργήσει αυτόματα τις γραμμές εντολών που απαιτούνται για τη δημιουργία του CSR για τον διακομιστή σας, έτσι ώστε να μην χρειάζεται να τις γράψετε οι ίδιοι, κάτι που όπως είπαμε εκτός από χρόνο απαιτεί και γνώσεις.
Το εργαλείο CSR tool παρέχει γραμμές εντολών για τους δημοφιλέστερους webservers της εταιρείας, συμπεριλαμβανομένων των OpenSSL, Exchange 2007, IIS και F5 Big-IP.
Συμβουλές για βέλτιστες πρακτικές
Για να εξασφαλιστεί ότι τα πιστοποιητικά SSL είναι συμβατά με τις πιο πρόσφατες βέλτιστες πρακτικές στην ασφάλεια, το CSR Tool αυτόματα και εξορισμού χρησιμοποιεί τον πλέον ασφαλή αλγόριθμο (RSA) και προσφέρει μόνο επιλογές για μήκος κλειδιών που έρχονται σε συμφωνία με τις τελευταίες κατευθυντήριες γραμμές του CA/B Forum (2048 bit minimum).
Χρήση του εργαλείου
Το εργαλείο CSR είναι διαθέσιμο σε διάφορες γλώσσες στην διεύθυνση https://csrhelp.globalsign.com και εμπεριέχει πληροφορίες υποστήριξης και FAQs για επιπλέον βοήθεια για την διαδικασία παραγωγής CSR. Ασφαλίστε την ιστοσελίδα σας με SSL με τον σωστό και εύκολο τρόπο.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Το ειδικό αυτό υποσύστημα της Sophos μπορεί να ανιχνεύσει, να απομονώσει και να διαγράψει κακόβουλο λογισμικό (malware), πριν αυτό πολλαπλασιαστεί και δημιουργήσει πρόβλημα σε ένα δίκτυο. Αυτό είναι εφικτό κατά την αυτόματη σάρωση που εκτελείται κατά την ανάγνωση ή την εγγραφή αρχείων. Η τελευταία έκδοση των συστημάτων της NetApp περιλαμβάνει το υποσύστημα ανίχνευσης ιών της Sophos εσωτερικά, και έτσι δεν υπάρχει πλέον ανάγκη εξωτερικών διακομιστών για αυτό το σκοπό.
Το Sophos Antivirus for NetApp 3.0 προσθέτει υποστήριξη επίσης σε C-mode Data ONTAP και clustering. Επιτρέπει σε πολλαπλούς filers (επιχειρησιακά συστήματα δικτυακής αποθήκευσης αρχείων) να συνδεθούν σε ένα μοναδικό διακομιστή scanner είτε σε C-mode είτε στο πιο παραδοσιακό 7-mode.
Η νέα αυτή έκδοση φέρνει επίσης σημαντικές βελτιώσεις στο τομέα της αξιοπιστίας και της σταθερότητας καθώς και υποστήριξη στα λειτουργικά συστήματα Windows Server 2012 και Windows Server 2012 R2.
Το Sophos Antivirus for NetApp 3.0 κυκλοφόρησε σε όλες τις αγγλόφωνες περιοχές στις 13 Μαΐου ενώ στις υπόλοιπες περιοχές θα κυκλοφορήσει στις 7 Ιουνίου. Ένημερωμένο datasheet καθώς και νέο περιεχόμενο στο internet αναμένεται να διατεθούν με το λανσάρισμα του προϊόντος.
Για να μάθετε περισσότερα μπορείτε να επισκεφτείτε την ιστοσελίδα Sophos for Network Storage ή να κατεβάσετε τη δωρεάν δοκιμαστική έκδοση.
Αν είστε πελάτης και έχετε άδεια για κάποιο από αυτά τα προϊόντα, μπορείτε να κατεβάσετε το Sophos Antivirus for NetApp 3.0 από την ιστοσελίδα MySophos.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Η λύση, που ενσωματώνει την Nominum Network Security Solution με την Sophos Secure Surfing Service (S4), θα επιτρέψει στους φορείς παροχής υπηρεσιών δικτύου και μεγάλα επιχειρησιακά δίκτυα να προσφέρουν προηγμένες DNS-based in-network δυνατότητες προστασίας που μπορούν να ανιχνεύουν, να προειδοποιήσουν τους φορείς εκμετάλλευσης δικτύων ή τελικούς χρήστες και να αναχαιτίσουν δραστηριότητες κακόβουλου λογισμικού όπως ιούς, spyware, ransomware, adware, spam, bot / botnets, και κακόβουλα domains και διευθύνσεις URL.
Η κοινή αυτή λύση, παρέχει μια πολύ αποτελεσματική, επεκτάσιμη και αποτελεσματική δικτυακή πλατφόρμα για παρόχους υπηρεσιών και επιχειρισιακά δίκτυα. Με τη σειρά τους, οι πάροχοι και τα δίκτυα μπορούν να προσφέρουν αυξημένα επίπεδα ασφάλειας στους πελάτες και καταναλωτές ή στις επιχειρήσεις που συνεργάζονται χωρίς να είναι απαραίτητη η προμήθεια λογισμικού ή κάποιας συσκευής για τον τελικό χρήστη ή για νέο δικτυακό εξοπλισμό. Χρησιμοποιώντας ένα DNS-based, ελαφρύ, multi-network, multi-end πρωτόκολλο, η λύση αυτή είναι διαθέσιμη τόσο για “fixed” (xDSL, καλωδιακή, NBN ) όσο και για ασύρματα δίκτυα προσφέρουν προστασία για υπολογιστές, tablets, smartphones, ασύρματα dongles, κονσόλες παιχνιδιών καθώς και για κάθε IP-enabled συσκευή (π.χ τηλεοράσεις, media players κ.α).
“Η Sophos παρέχει νοημοσύνη ενάντια σε κάθε είδους απειλή στα προϊόντα δικτύου, στις gateways καθώς και σε προϊόντα για τους τελικούς χρήστες. Η συνεργασία μας με την Nomimum, επεκτείνη την νοημοσύνη στο επίπεδο DNS, προσφέροντας ασφάλεια στο κέντρο των επιχειρήσεων ενός δικτύου” είπε ο Stuart Fisher, Managing Director, Sophos APAC. “Η SophosLabs εντοπίζει περισσότερα από 30.000 κακόβουλες διαδικτυακές διευθύνσεις σε καθημερινή βάση. Βάζοντας την σχετκή νοημοσύνη στο επίπεδο DNS στην εξίσωση, τότε η λύση της κοινοπραξίας Nominum-Sophos προσφέρει την μέγιστη δυνατή ασφάλεια για όλους τους χρήστες δικτύου”.
“Και οι δύο εταιρείες είναι ιδιαίτερα αποφασισμένες να κάνουν το Διαδίκτυο πιο ασφαλές, ένα πιο ασφαλές μέρος για τους χρήστες. Λαμβάνοντας υπόψη την πρόσθετη αξία που θα φέρει αυτή η συνεργασία σε βασικές αγορές όπως η Αυστραλία, η Νέα Ζηλανδία, η Σιγκαπούρη, η περιοχή ASEAN, η Κίνα και η Ινδία, αναμένουμε να δούμε πολύ υψηλά επίπεδα υϊοθέτησης της λύσης μας”.
“Συνδυάζοντας το οικοσύστημα συνεργατών μας, οι Sophos και Nominum μπορούν να παρέχουν αυξημένη προστασία στους χρήστες του Διαδικτύου σε πολλαπλές πλατφόρμες”, δήλωσε ο Brian McElroy, Αντιπρόεδρος Επιχειρηματικής Ανάπτυξης της εταιρείας Nominum . “Μια κοινή Nominum-Sophos λύση ασφάλειας προσφέρει προστασία in-network σε σχεδόν πραγματικό χρόνο (zero day), όπως συμβαίνει με την λύση Nominum Content Block που τροφοδοτείται από την Interpol η οποία έχει υϊοθετηθεί από τους παρόχους Internet στην Αυστραλία, και προστατεύει τους χρήστες από περιεχόμενο παιδικής σεξουαλικής εκμετάλλευσης . Η προσθήκη της νέας αυτής πολιτικής και της προστασίας in-network από κακόβουλο λογισμικό και άλλου είδους απειλές είναι απολύτως λογική” συμπλήρωσε ο κος. McElroy.
Φανταστείτε ένα εκπληκτικό σύστημα που μπορεί να σας ειδοποιεί όταν αρχίζει να βρέχει – και αυτό όχι μόνο για να πάρετε την ομπρέλα μαζί σας πριν βγείτε – αλλά να συντονίσει την κατάσταση βάζοντας περισσότερα τρένα για το μετρό για να καλυφθούν οι ανάγκες των επιπλέον επιβατών, να παρακολουθεί τις καφετέριες για να εξασφαλίσει ότι υπάρχει επαρκής ποσότητα καφέ για να καλυφθούν ανάγκες ή ακόμα και να ειδοποίησει όταν ένα μηχάνημα αυτόματης πώλησης χρειάζεται να επανεκκίνηση. Πρόκειται για ένα εργαλείο που σας δίνει μια κατατοπιστική εικόνα μίας τεράστιας και πολύπλοκης υποδομής, σε συνδυασμό με την απαραίτητη νοημοσύνη για να επανεξετάζει και να κατανοεί τι συμβαίνει στην επιχείρηση, σε ένα οργανισμό, σε μία τεραστίων διαστάσεων υποδομή. Αυτό δεν είναι πάντως απλώς SIEM (Security Information and Event Management), αυτό σημαίνει LogPoint.
SIEM – ή αλλιώς Ασφάλεια Πληροφοριών και Διαχείριση συμβάντων.
Τι σημαίνει SIEM λοιπόν; Μεταφορικά μιλώντας, το SIEM είναι η IT (Information Technology) έκδοση του κλειστού κυκλώματος τηλεόρασης (CCTV ). Με λίγα λόγια πρόκειται για ένα σύστημα παρακολούθησης όλων των δεδομένων σε ένα ολόκληρο τοπίο IT, για να καλυφθούν συμβάντα εισβολών, εποπτεία και διορατικότητα δραστηριοτήτων καθώς και αναφορές σχετικά με τη σωστή λειτουργία του συστήματος.
Το πρώτο σύστημα CCTV
Αρχικά αναπτύχθηκε το 1930 για την παρακολούθηση της εκτόξευσης πυραύλων, ώστοσο το σύστημα CCTV άρχισε να χρησιμοποιείται και για την απομακρυσμένη παρακολούθηση ανθρώπων και εξοπλισμού στη δεκαετία του 1970. Τότε βεβαίως αποτελούσε ένα βασικό σύστημα και δεν μπορούσε να καταγράψει ή να αναπαράγει εικόνες και video. Αν δεν παρακολουθούσατε ζωντανά, τότε ένα σπουδαίο γεγονός θα μπορούσε πολύ απλά να χαθεί.
Αρχεία καταγραφής
Τα συστήματα IT μπορούν να δημιουργήσουν αρχεία καταγραφής για κάθε δραστηριότητα, είτε πρόκειται για αμιγώς ενημερωτικά αρχεία είτε πρόκειται για βλάβες ή ακόμα και επιτυχημένες δραστηριότητες. Τα αρχεία καταγραφής μπορούν επίσης να μας δείξουν ποιος ήταν αυτός που πραγματοποίησε κάποια συγκεκριμένη δραστηριότητα, το χρονικό σημείο που πραγματοποίησε την δραστηριότητα κ.ά. Ένα κρίσιμης σημασίας ζήτημα είναι ότι τα αρχεία καταγραφής αποθηκεύονται τοπικά σε κάθε σύστημα, και εκτός και αν κάποιος καθίσει να ελέγξει το καθένα από τα αρχεία καταγραφής και κάθε σύστημα, είναι σχεδόν αδύνατο να βρει τα πάντα. Ακριβώς όπως και στα πρώτα συστήματα CCTV, εκτός και αν παρακολουθούσε αυτά τα αρχεία καταγραφής σε πραγματικό χρόνο, το σημαντικό γεγονός θα μπορούσε να χαθεί.
Το CCTV εξελίσσεται
Το CCTV εξελίχθηκε σημαντικά καθ ‘όλη τη δεκαετία του ’80 αλλά και του ’90, αποκτώντας έτσι τη δυνατότητα να καταγράφει και να αναπαράγει βίντεο ανθρώπων και των δραστηριοτήτων τους – και τα συγκεκριμένα στοιχεία θα μπορούσαν στη συνέχεια να χρησιμοποιηθούν για έρευνα και ποινική δίωξη εντός των δικαστηρίων. Σιγά, σιγά, κάμερες CCTV άρχισαν να εμφανίζονται παντού. Σήμερα, υπάρχουν 207.431 κάμερες CCTV που καλύπτουν μεγάλο ποσοστό της πόλης του Λονδίνου – ενώ το ίδιο συμβαίνει και στις περισσότερες ευρωπαϊκές πόλεις .
Διαχείριση αρχείων καταγραφής συμβάντων (Logs)
Αυτή είναι η βάση για το λογισμικό διαχείρισης καταγραφής συμβάτων, από το οποίο εξελίχθηκε το SIEM. Πρόκειται για ειδικό λογισμικό που δίνει τη δυνατότητα συλλογής αρχείων καταγραφής συμβάντων όλης της υποδομής, και αφορά στην συγκέντρωση τους και στην χρονοσήμανση τους για περαιτέρω ανάλυση. Αυτό προσφέρει την καλύτερη εικόνα για το πώς συνέβη “το έγκλημα ” και που και πως έλαβε χώρα, ποιος και με ποιον τρόπο συμμετείχε, και πώς μπορεί να προληφθεί μία παρόμοια εγκληματική δραστηριότητα στο μέλλον. Αλλά αυτό δεν είναι ακόμα το SIEM, όπως το γνωρίζουμε σήμερα.
Σύγχρονο σύστημα CCTV
Το σύστημα CCTV αναπτύχθηκε με μεγάλη ταχύτητα τον 21ο αιώνα. Όχι μόνο μπορεί να καταγράφει τώρα και να αποθηκεύει δεδομένα από εκατοντάδες χιλιάδες κάμερες, μπορεί επίσης να αναγνωρίσει πινακίδες αυτοκινήτων και ακόμη και τα πρόσωπα – και επιτρέπει σε πραγματικό χρόνο την αποστολή ειδοποιήσεων που μπορεί να :
• Σταλούν στους φορείς έκτακτης ανάγκης.
• Αποσταλούν στην αστυνομία – π.χ. όταν συγκεκριμένα άτομα εισέρχονται σε μια πόλη ή περιοχή όπου υπάρχει απαγόρευση.
• Παρακολουθεί και να ειδοποιεί για ύποπτη συμπεριφορά και κινήσεις, όπως συμβαίνει με τον έλεγχο του πλήθους, ελέγχοντας για άτομα που περιφέρονται άσκοπα στο δρόμο, ελέγχοντας σημεία που είναι στόχοι κλοπής ή ταραξίες που εισέρχονται σε ένα μπαρ.
SIEM
Όπως και το σύγχρονο CCTV, το LogPoint είναι η πιο προηγμένη μορφή SIEM σήμερα και έχει την δυνατότητα να παρακολουθεί εκατομμύρια αρχεία καταγραφής κάθε δευτερόλεπτο, από κάθε συσκευή σε μια υποδομή, ανιχνεύονται πρότυπα και μοτίβα καταγραφής συμβάντων, όπως αυτά εξελίσσονται.
Το LogPoint μπορεί:
• Να προσφέρει τακτικές αναφορές για γενικές δραστηριότητες .
• Να προσδιορίζει σημεία συμφόρησης και να παρακολουθεί την σωστή λειτουργία οποιασδήποτε υποδομής IT.
• Να αναπαράγει γεγονότα και να προσδιορίσει πότε, τι και ποιος συμμετείχε – παρέχοντας αποδεικτικά στοιχεία για ποινικές διώξεις .
• Να βοηθήσει στην πρόληψη γεγονότων και ατυχημάτων στο μέλλον .
• Να ειδοποιήσει τους διαχειριστές σχετικά με απειλές κατά της ασφάλειας καθώς και για αστοχίες του συστήματος – πριν καν αυτές συμβούν.
Το LogPoint είναι το καλύτερο SIEM, απλά. Μπορεί εύκολα να διασυνδεθεί ακόμα και με τα ποιο παραδοσιακά πληροφοριακά συστήματα, αφού μπορεί να συσχετίσει στοιχεία από αρχεία συμβάντων (logs) με πληροφορίες από δομημένες πηγές δεδομένων, όπως βάσεις δεδομένων ρυθμίσεων (CMDB), βάσεις δεδομένων κοινωνικής ασφάλισης, ιατρικών αρχείων, οικονομικών συστημάτων και πολλών άλλων. Οι εφαρμογές είναι απλά απεριόριστες.
Ιαν
“Οι Sophos και Cyberoam δημιούργησαν ένα νικηφόρο συνδυασμό την κατάλληλη στιγμή, στις κατάλληλες αγορές προϊόντων και σε όλες τις ενδεδεγμένες γεωγραφικές περιοχές”, δήλωσε ο Kris Hagerman, Διευθύνων Σύμβουλος της Sophos. “Η Cyberoam έχει χτίσει ισχυρή υπόληψη ως μια επιθετική, ευέλικτη και καινοτόμος εταιρεία στην αγορά της ασφάλειας δικτύων, και όπως και η Sophos, έχει πρόσεγγιση τύπου “το κανάλι- πρώτα” ενώ έχει τη φήμη ότι προσφέρει κορυφαίες υπηρεσίες και υποστήριξη. Η εξαγορά επεκτείνει και επιταχύνει το roadmap μας στον τομέα της ασφάλειας δικτύων για να μεγαλώσουμε την παρουσία μας στις λύσεις Ενιαίας Διαχείρισης Απειλών (UTM), στη προηγμένη προστασία από απειλές , στην ασύρματη ασφάλεια και στα Νέας Γενιάς Τείχη προστασίας, που είναι μερικές από τις ταχύτερα αναπτυσσόμενες αγορές συνολικά της πληροφορικής. Αυτό επίσης δείχνει ότι συνεχίζουμε να εστιάζουμε στην παροχή συναρπαστικών ευκαιριών ανάπτυξης στους συνεργάτες και στους πελάτες μας”.
Για περισσότερες πληροφορίες σχετικά με την εξαγορά, πατήστε εδώ.
Η εταιρεία Cyberoam, ιδρύθηκε το 1999 και έδρα στην Αχμενταμπάντ στην πολιτεία Γκουτζαράτ της Ινδίας και είναι γνωστή για τα καινοτόμα προϊόντα της, την ποιότητα και την παγκόσμιας κλάσης εξυπηρέτηση πελατών. Η εταιρεία έχει περισσότερους από 65.000 πελάτες, περισσότερους από 550 εργαζόμενους και λόγω της ισχυρής εστίασης της στο κανάλι, έχει δημιουργήσει ένα δίκτυο από 5500 συνεργάτες, και είναι ιδιαίτερα ισχυρή στην Ινδία, στην Μέση Ανατολή και στην Αφρική.
Οι υψηλής απόδοσης συσκευές UTM και Next Generation Firewall της Cyberoam, βασίζονται όπως και οι λύσεις UTM της Sophos σε παρόμοια Intel- based αρχιτεκτονική, και παρέχουν προηγμένες τεχνολογίες που θα συμπληρώσουν και θα επεκτείνουν το σύνολο του χαρτοφυλακίου των λύσεων δικτυακής ασφαλείας της Sophos. Μερικές από αυτές τις τεχνολογίες περιλαμβάνουν τη μηχανή αναφορών (εκθέσεων) iView, διαχείριση εφαρμογών, user-based πολιτικές δικτύου, εξελιγμένες δυνατότητες νέας γενιάς firewall και προηγμένη προστασία από απειλές.
O Hemal Patel, ο Διευθύνων Σύμβουλος της Cyberoam δήλωσε: “Μαζί, οι Sophos και Cyberoam σχηματίζουν μία ισχυρότατη οντότητα στον τομέα της δικτυακής ασφάλειας. Οι επιχειρήσεις μας στην ασφάλεια δικτύων, μεγαλώνουν με σημαντικά ταχύτερο ρυθμό από την αγορά οπότε η ένωση των δυνάμεων μας θα μας επιτρέψει να παρουσιάσουμε ακόμα μεγαλύτερες καινοτομίες και περισσότερη αξία στην αγορά. Η παγκόσμια παρουσία μας, η δέσμευση στο κανάλι και το πλήρες χαρτοφυλάκιο ασφαλείας κάνουν ακόμα πιο σαφείς τις διαφορές που έχουμε με τον ανταγωνισμό. Είμαστε πολύ ευχαριστημένη που ενταχθήκαμε στην ομάδα της Sophos”.
Η εξαγορά προάγει την θέση της Sophos στον τομέα της δικτυακής ασφάλειας, ένα στρατηγικό τομέα ανάπτυξης για την εταιρεία και ένα κεντρικό στοιχείο της συνολικής στρατηγικής της στον τομέα της ασφάλειας. Η Sophos συνδυάζει κορυφαίες τεχνολογίες ασφάλειας τελικού σημείου, φορητών συσκευών, κρυπτογράφησης και προστασίας δεδομένων, ηλέκτρονικού ταχυδρομείου, διαδικτύου, διακομιστών και δικτύων που όλες είναι επικεντρωμένες στις μικρομεσαίες επιχειρήσεις καθώς και σε πραγματιστικές επιχειρήσεις οποιουδήποτε μεγέθους – και παρέχονται εξ’ ολοκλήρου μέσα από το κανάλι. Μαζί, οι Sophos και Cyberoam θα αριθμούν περισσότερους από 2.200 υπαλλήλους, με περισσότερους από 600 επικεντρωμένους στην ασφάλεια δικτύων, και περισσότερους από 350 στην Έρευνα και στην Ανάπτυξη.
Σύμφωνα με την εταιρεία ερευνών IDC Research, η αγορά της ασφάλειας δικτύων ανήλθε σε 7.9 δισεκατομμύρια δολάρια το 2012. Η αγορά UTM αποτελούσε τα 2.7 δισεκατομμύρια δολάρια από την αγορά και αποτελεί το ταχύτερα αναπτυσσόμενο κομμάτι της με ανάπτυξη που αγγίζει το 21%. Στην πρόσφατη λίστα Gartner Magic Quadrant για την Ενοποιημένη Διαχείριση Απειλών, η Sophos αναγνωρίστηκε ως “Ηγέτης” (Leader) ενώ η Cyberoam ως “Οραματιστής” (Visionary).
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Αν είστε ένας από αυτούς, τότε το πιθανότερο είναι να χάνετε τις τελευταίες εξελίξεις στους τομείς της λειτουργικότητας, της προστασίας από προηγμένες απειλές, του ελέγχου εφαρμογών και του VPN έως στους τομείς του mobile NAC (Network Access Control), και της προστασίας τελικού σημείου και ηλεκτρονικού ταχυδρομείου.
Υπάρχουν πολλοί λόγοι για να συμπεριλάβετε τη λύση της Sophos στις επιλογές σας για το επόμενο σας Firewall. Παρακάτω υπάρχουν πέντε σπουδαίοι λόγοι:
1) Στη Sophos κρατάμε τα πράγματα απλά. Το firewall είναι ιδιαίτερα εύκολο στην ανάπτυξη, στη διαχείρηση και στη χρήση – ποτέ δεν θα χρειαστεί να διαμορφώσετε χρησιμοποιώντας τη γραμμή εντολών ξανά.
2) Μπορείτε να απολαμβάνετε αστραπιαία ταχύτητα. Οι συσκευές της σειράς SG κατατροπώνουν τον ανταγωνισμό σε ανεξάρτητες δοκιμές. Αλλά αν το προτιμάτε μπορείτε να επιλέξετε τη λύση του λογισμικού, την εικονική ή την βασισμένη στο σύννεφο λύση της εταιρείας.
3) Τα πάντα βρίσκονται σε ένα πακέτο. Προσφέρονται όλα τα επόμενης γενιάς χαρακτηριστικά firewall ενώ επιπλέον θα βρείτε χαρακτηριστικά email, endpoint και mobile που δεν θα βρείτε πουθενά αλλού.
4) Η δυνατότητα reporting είναι ενσωματωμένη. Οι λεπτομερείς αναφορές έρχονται ως στάνταρντ, και είναι αποθηκευμένες τοπικά σε ενσωματωμένο σκληρό δίσκο. Δεν απαιτούνται ξεχωριστές συσκευές ή εργαλεία.
5) Επιπλέον η Sophos έχει ανακυρηχθεί τρεις φορές ηγέτης στην έρευνα της Gartner, Magic Quandrant. Κανείς άλλος πάροχος λύσεων firewall δεν μπορεί να το ισχυριστεί αυτό πέρα από τη Sophos. Οπότε μπορείτε να είστε σίγουροι, ότι λαμβάνετε αποδεδειγμένη τεχνολογία που μπορείτε να εμπιστευτείτε από ένα ηγέτη στους τομεις του UTM, Endpoint και Mobile Data Protection.
Και όλα αυτά τα εξαιρετικά στοιχεία, έρχονται συσκευασμένα σε μία ταχύτατη, εύκολη στη χρήση λύση. Για να μάθετε περισσότερα αλλά και να δείτε από μόνοι σας ποια είναι η θέση μας σε σχέση με τον ανταγωνισμό επισκεφτείτε την ιστοσελίδα: sophos.com/firewall.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Η νέα σειρά αποτελείται από τέσσερα rack-mount μοντέλα, με μεγαλύτερες χωρητικότητες σκληρών δίσκων, με ισχυρότερους επεξεργαστές, αυξημένη μνήμη καθώς και ενσωματωμένους δίσκους στερεάς κατάστασης – solid state drives – χάρη στους οποίους οι χρόνοι δημιουργίας αντίγραφων ασφαλείας μειώνονται δραστικά ενώ επιπλέον επιταχύνεται η διαδικασία ανάκτησης δεδομένων.
To συνοδευτικό λογισμικό WD Arkeia v10.1, προσφέρει νέα υποστήριξη στην τεχνολογία “seed and feed” για να υποστηρίζει επιπλέον και hybrid cloud backups (υβριδικά αντίγραφα ασφαλείας στο σύννεφο). Αυτό το χαρακτηριστικό, επιτρέπει στις εταιρείες να μετακινούν τα backups τους offsite μέσω συγχρονισμού αντιγράφων ασφαλείας (network replication), πάρα μέσω αποστολής tapes.
Οι νέες εφαρμογές 4ης γενιάς της WD Arkeia προσφέρουν:
• Αυξημένες ταχύτητες backup και ανάκτησης δεδομένων: Τα νέα χαρακτηριστικά συμπεριλαμβάνουν ενσωματωμένα LTO5 tape drives, διάφορες αναβαθμίσεις επεξεργαστή με έως και 2 εξαπύρηνους Intel Xeon, ενσωματωμένα SSDs για συγκεκριμένα μοντέλα καθώς και μνήμη έως και 96GB για εξαιρετικές ταχύτητες backup και ανάκτησης δεδομένων, που αφορούν είτε σε αρχεία, είτε σε disk images. Η τεχνολογία Progressive Deduplication που αποτελεί μία πατενταρισμένη τεχνολογία της Arkeia, επιταχύνει σημαντικά την διαδικασία backup με το να συμπιέζει τα δεδομένα στους τοπικούς υπολογιστές πριν μεταφέρει τα δεδομένα μέσω υποδομών LAN ή WAN.
• Υψηλή χωρητικότητα αποθήκευσης δεδομένων: Η χωρητικότητα διπλασιάζεται σε σχέση με την τρίτη γενιά και αγγίζει – raw – τα 48TB διαμορφωμένης σε συστοιχία RAID 6.
• Ευκολία χρήσης: Χάρη στην βελτιωμένη έκδοση του λογισμικού της WD Arkeia, v10.1 που προσφέρεται με την νέα γενιά συσκευών, και περιλαμβάνει on-board wizard, η διαδικασία της εγκατάστασης των appliances είναι μία γραμμική, και απλή σχετικά διαδικασία.
• Αξιόπιστο storage: Όλες οι νέες applicances της WD Arkeia, είναι εξοπλισμένες με τους κορυφαίες, enterprise-class σκληρούς δίσκους WD RE, για μέγιστη αξιοπιστία και ανθεκτικότητα.
• Απλοποιημένο, offsite storage, χωρίς tapes: Η έκδοση v10.1 του λογισμικού της WD Arkeia, επεκτείνει την υποστήριξη για hybrid cloud backups, σε όλες τις appliances Network Backup της WD Arkeia. Οι δυνατότητες επίσης “seek and feed” επιτρέπουν στους διαχειριστές να υποβοηθήσουν το network replication των backup sets offsite χρησιμοποιώντας σκληρούς δίσκους συνδεδεμένους μέσω USB για να μεταφέρουν αρχικά μεγάλου μεγέθους backup sets καθώς και να ορίσουν το μέγεθος του WAN bandwidth για το νυχτερινό και σταδιακό replication των backups.
Η τέταρτη γενιά των Network Backup Appliances της WD Arkeia αποτελείται από τα μοντέλα RA4300, RA4300T, RA5300 και RA6300, τα οποία θα είναι διαθέσιμα από τον Ιούλιο του 2013 με κόστος που ξεκινάει από τα $9900.
Ιαν
Στις παρατηρήσεις της έκθεσης που υποστηρίζουν την θέση που έλαβε η Array στην κατάταξη, αναλυτές της IDC επισημαίνουν ότι η λύση βελτιστοποίησης WAN της εταιρείας έχει «αυξήσει τις πιθανότητες για την Array να κερδίσει μεγάλα συμβόλαια και να τοποθετηθει ως ένας πάροχος λύσεων end-to-end στον χώρο ADC”.
Σύμφωνα με την IDC, οι λόγοι που καθιστούν την θέση της Array στην αγορά της Ινδίας ως ηγετική, συμπεριλαμβάνουν την ικανότητα της να κλείσει συμφωνίες στις προσοδοφόρες αγορές των κυβερνητικών και των τραπεζικών και χρηματοπιστωτικών υπηρεσιών (BFSI), καθώς και στη δυνατότητα της να προσφέρει ολιστικές λύσεις ADC και WAN με ειδική κοστολόγηση στους πιθανούς πελάτες. Παρά το γεγονός ότι η Cisco εξακολουθεί να οδηγεί – λόγω του μεγάλου όγκου πωλήσεων ελεγκτών βελτιστοποίησης WAN – η Array θα αποτελέσει το αντίπαλο δέος χάρη στην συνεχιζόμενη ανάπτυξη της στον χώρο των ελεγκτών βελτιστοποίησης WAN .
Ο κ. Shibu Paul, Country Manager της Array Networks δήλωσε: “Η IDC είναι μια σεβαστή αρχή παρακολούθησης των αγορών που η Array εξυπηρετεί, ενώ παράλληλα η τοπική ομάδα της IDC στην Ινδία έχει μια υψηλή κατανόηση των προμηθευτών, των συνεργατών και των πελατών στο χώρο της παροχής εφαρμογών δικτύωσης. Η ομάδα της Array έχει εργαστεί ακούραστα για να εξυπηρετήσει τους πελάτες μας, να βοηθήσει τους συνεργάτες μας και να βελτιστοποιήσουμε τις προσφορές μας, και είμαι εξαιρετικά ευτυχής που βλέπω τις προσπάθειες μας να αποδίδουν καρπούς, όπως αντικατοπτρίζεται και από την νέα έκθεση της IDC για την αγορά”.
“Πέρα από το κερδίζει ολοένα και περισσότερο έδαφος στην αγορά Enterprise βασιζόμενη στην σουίτα λύσεων παροχής εφαρμογών δικτύωσης, η Array ανοίγει νέες ευκαρίες με την σειρά των software appliances της εταιρείας που μπορούν να φιλοξενηθούν σε κάθε εικονικοποιημένο (virtualized) διακομιστή ξεπερνώντας τα εμπόδια των τιμών και προσφέροντας περισσότεροι οικονομικές λύσεις στις μικρομεσαίες επιχειρήσεις”, δήλωσε με την σειρά του ο Manoj Iyer, αναλυτής της IDC για τη επιχειρησιακή δικτύωση στην Ινδία . “Χάρη στην δυνατότητα να υποστηρίξει ένα ευρύ φάσμα πελατών και χάρη στην go-to-market στρατηγική που εστιάζει στην εκπαίδευση των εταίρων της, στην εξισορρόπηση φορτίου, στις WAN βελτιστοποιήσεις, στο επιχειρησιακό mobility, στην υψηλή διαθεσιμότητα, στις λύσεις BYOD και επιτάχυνσης εφαρμογών που προσφέρει, η Array είναι σε θέση να αυξήσει περαιτέρω το μερίδιο της στην αγορά της παροχής εφαρμογών δικτύωσης”.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Πιο συγκεκριμένα, η επιβάρυνση της λειτουργίας πολλαπλών σαρωτών antivirus ταυτόχρονα σε ένα μοναδικό host μπορεί να επηρρεάσει σημαντικά τόσο την απόδοση όσο και την κλιμάκωση. Εντωμεταξύ, οι συνεχείς εκκινήσεις, διακοπές και κλωνοποιήσεις των εικονικών μηχανών μπορούν να αφήσουν απροστάτευτα τα συστήματα.
Μία νέα επίσημη αναφορά της Sophos διερευνά τις συγκεκριμένες προκλήσεις και παρουσιάζει δύο αποτελεσματικές προσεγγίσεις στην ασφάλεια των εικονικών μηχανών, χωρίς να θυσιάζεται η απόδοση: antivirus χωρίς agent και βελτιστοποιημένη για εικονικοποίηση ασφάλεια endpoint.
Οι ταυτόχρονες on-demand ή προγραμματισμένες σαρώσεις, μπορούν να οδηγήσουν σε αυτό που ονομάζεται “καταιγίδα σάρωσης”, αυξάνοντας τη χρήση πόρων και μειώνοντας την απόδοση του συστήματος.
Οι καταιγίδες σάρωσης συμβαίνουν όταν οι πόροι ενός host “υπερκαταναλώνονται” από πολλές εικονικές μηχανές που κάνουν antivirus scans ταυτόχρονα. Επειδή κάθε virtual machine που εμπλέκεται έχει πανομοιότυπη συμπεριφορά απαιτώντας πολλαπλές λειτουργίες εισόδου/ εξόδου (I/O) και μεγάλη ισχύ από τη κεντρική μονάδα επεξεργασίας, η διακίνηση των δεδομένων αλλά και ο χρόνος απόκρισης του συστήματος μπορούν να επιβραδυνθούν σημαντικά. Ακόμα και μία κατά τα άλλα ταχύτατη SAN ή κάποια τοπική συστοιχία αποθήκευσης δεδομένων μπορεί να επηρεαστεί από τον μεγάλο όγκο των ταυτόχρονων αιτήσεων ανάγνωσης δεδομένων.
Το whitepaper της Sophos καλύπτει επίσης το πώς να επιλέξετε τη καλύτερη προσέγγιση και το σωστό προϊόν της Sophos για τις ανάγκες σας (Sophos Antivirus for vShield, Sophos Server Protection ή Sophos Endpoint Antivirus).
Κατεβάστε το whitepaper της Sophos “Two Great Ways to Protect Your Virtual Machines From Malware” για να μάθετε περισσότερα σχετικά με το πώς να προσφέρετε υψηλή απόδοση και ασφάλεια στο εικονικό κέντρο δεδομένων σας (απαιτείται εγγραφή).
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Τα προϊόντα επιχειρησιακής διαχείρισης φορητών συσκευών της Sophos, καλύπτουν όλες τις τελευταίες φορητές πλατφόρμες, για προστασία δεδομένων που δεν μένει στάσιμη στον… όροφο του γραφείου σας, αλλά που οι χρήστες έχουν μαζί τους διαρκώς. Επιπλέον, η Sophos ανακοίνωσε ότι κέρδισε τη διάκριση του Ηγέτη, στο Gartner Magic Quadrant στη κατηγορία Enterprise Mobility Management, κάτι ιδιαίτερα σπουδαίο.
Τι είναι διαθέσιμο στο Sophos Mobile Control 4.0;
Το SMC προσφέρει μία μεγάλη γκάμα από χαρακτηριστικά επιχειρησιακής διαχείρισης φορητών συσκευών στα οποία περιλαμβάνονται:
- Κεντρική διαχείριση των φορητών συσκευών, του περιεχόμενου και των εφαρμογών, με προσέγγιση τύπου user-centric
- Ισχυρή προστασία ασφάλειας με ενσωματωμένα χαρακτηριστικά anti-malware και web filtering
- Διαχείριση mobile περιεχομένου και μεμονωμένη κρυπτογράφηση αρχείων, εξασφαλίζοντας την κρυπτογράφηση χωρίς συμβιβασμούς στις συσκευές σας
- Μειωμένο ρίσκο παραβίασης δεδομένων, χάρη στον ενσωματωμένο Έλεγχο Πρόσβασης Δικτύου (Network Access Control).
- Εύκολη εγκατάσταση και διαχείριση με τιμολόγηση που βασίζεται στους χρήστες, και που απλοποιεί τον προϋπολογισμό σας
Highlights
- Η χρήση μίας απλής κονσόλας στο web που είναι βασισμένη σε ρόλους (role-based)
- Η προώθηση (push) πολιτικών και εφαρμογών OTA (Over-The-Air)
- Ανάθεση πολιτικών με βάση τις ομάδες Active Directory των χρηστών
- Συχνός έλεγχος συμμόρφωσης συσκευών
- Δυνατότητα εντοπισμού, κλειδώματος και διαγραφής συσκευών εξ’ αποστάσεως (remotely)
- Διασφάλιση mobile περιεχομένου σε συσκευές iOS
- Φιλτράρισμα ιστοσελίδων ανά κατηγορία σε συσκευές Android
Μπορείτε να επιλέξετε εγκατάσταση/ ανάπτυξη on-premise ή SaaS ενώ υπάρχει και η δυνατότητα συνδρομής με το Sophos Cloud.
Μάθετε περισσότερα για τα εκπληκτικά χαρακτηριστικά του Sophos Mobile Control ή προχωρήστε σε εγγραφή για μία δωρεάν δοκιμή. Επίσης μάθετε με ποιο τρόπο η Sophos προσφέρει ασφάλεια στους πελάτες της, που είναι απλώς η καλύτερη.
Μπορείτε να διαβάσετε περισσότερα στο πρωτότυπο άρθρο, εδώ.
Η έρευνα της παγκοσμίου φήμης εταιρείας, αξιολόγησε χιλιάδες διευθύνσεις URL οργανισμών και εταιρειών που έχουν εφαρμόσει τον μηχανισμό ελέγχου GlobalSign SSL Configuration Checker, αφού είναι πολλές οι εταιρείες που επιθυμούν να αξιολογηθεί η αντοχή και η ποιότητα των ρυθμίσεων SSL που έχουν πραγματοποιήσει.
Τα στατιστικά στοιχεία της GlobalSign αποκαλύπτουν, ότι το πρώτο τρίμηνο του 2013, περισσότερες από 6000 επιχειρήσεις και οργανισμοί χρησιμοποίησαν το εργαλείο της GlobalSign για να αξιολογήσει την αποτελεσματικότητα του SSL στις ιστοσελίδες τους, ενώ 269 από αυτές, ζήτησαν και έλαβαν σχετική καθοδήγηση από την GlobalSign, για την βελτίωση, και την ενίσχυση της ασφάλειας των ιστοχώρων τους, κάτι που πραγματοποιήθηκε μέσα σε διάστημα μερικών λεπτών.
Οι κάτοχοι ιστοσελίδων που θα επισκεφτείτε τον ιστοχώρο για το GlobalSign SSL Configuration Checker που τροφοδοτείται από τα Qualys SSL Labs, μπορείτε στο σχετικό πεδίο, να γράψετε την διεύθυνση του ιστοχώρου που σας ενδιαφέρει και να ανακαλύψετε τα “τρωτά” του σημεία, ενώ παράλληλα θα λάβετε και την σχετική βαθμολογία [A (η κορυφαία βαθμολογία), B, C, D, E ή F].
Το σύστημα βαθμολόγησης έχει τρία βήματα. Πρώτον, το πιστοποιητικό SSL του site εξετάζεται για να επιβεβαιώσει ότι είναι αξιόπιστο και έγκυρο. Εάν ένας διακομιστής αποτύχει, σε αυτό το βήμα δίνεται αυτόματα μηδενική βαθμολογία. Στη συνέχεια, η διαμόρφωση του διακομιστή δοκιμάζεται σε τρία σημεία: 1) υποστήριξη πρωτοκόλλου, 2) ανταλλαγή κλειδιού και 3) η υποστήριξη κρυπτογράφησης. Τέλος, μια βαθμολογία μεταξύ 0 και 100 αποδίδεται στο site. Η κλίμακα ταξινόμησης έχει ως εξής:
• βαθμός ≥ 80 ισούται με A
• 65 ≤ βαθμός ≤ 79 ισούται με B
• 50 ≤ βαθμός ≤ 64 ισούται με C
• 35 ≤ βαθμός ≤ 49 ισούται με D
• 20 ≤ βαθμός ≤ 34 ισούται με E
• βαθμός <20 ισούται με F
Η έρευνα αποκάλυψε ότι το 50% των επιχειρήσεων και οργανισμών που χρησιμοποίησαν το εργαλείο SSL Configuration Checker της GlobalSign, αύξησαν την ασφάλεια των ιστοσελίδων τους σε 30 λεπτά ή λιγότερο! Το 15% βελτίωσε την ασφάλεια τους από Β, C, D ή F σε βαθμό Α σε λιγότερο από δύο ώρες!
Ξεχωριστά στατιστικά στοιχεία για τις 269 ιστοσελίδες που βελτιώθηκαν:
• 172 ιστοσελίδες βελτίωσαν την ασφάλεια τους σε βαθμό A (κατά 63%)
• 113 ιστοσελίδες από ασφάλεια με βαθμολογία F βελτίωσαν σε Α, Β, ή Γ (κατά 42%)
• 95 ιστοσελίδες βελτιώθηκαν από ασφάλεια Β σε Α (35%)
Επιπρόσθετα, η GlobalSign δοκίμασε την ασφάλεια των Top 100 ιστοσελίδων σύμφωνα με τα στοιχεία της Alexa και τα αποτελέσματα αποκαλύπτονται από το παρακάτω διάγραμμα:
Πατήστε εδώ για να δείτε το πρωτότυπο άρθρο
Ιαν
Συμπληρωματικά – και πέρα από την υποστήριξη του iOS 7 – η Sophos ανακοίνωσε μία ενημέρωση για τους πελάτες της, για να μπορούν να διαχειριστούν τα νέα “business” χαρακτηριστικά της νέας έκδοσης του λειτουργικού της Apple, μέσα από μία εύκολη στον χειρισμό web-based κονσόλα της Sophos, την οποία μπορούν να αποκτήσουν ως SaaS (Software as a Service) ή on-premise.
Σύμφωνα με την εταιρεία δημοσκοπήσεων Gartner, το Apple iOS 7 περιλαμβάνει πολλές περισσότερες βελτιώσεις που αφορούν σε επιχειρήσεις από οποιαδήποτε άλλη αναβάθμιση του λειτουργικού, από την εποχή του iOS 4.0, η οποία ξεκίνησε να προσφέρει σε developers Mobile Device Management APIs.
Η έκδοση 3.6 του Sophos Mobile Control, ενεργοποιεί τις επιχειρήσεις οποιουδήποτε μεγέθους να προστατεύσουν τα επιχειρησιακά τους δεδομένα με πολλές νέες βελτιστοποιήσεις που περιλαμβάνουν:
- Διαχωρισμό των εταιρικών και προσωπικών δεδομένων
- VPN ανά εφαρμογή
- Νέο πρόγραμμα ογκοχρέωσης (VPP)
- Διαχείριση εφαρμογών εξ’ αποστάσεως
“Το Sophos Mobile Control επιτρέπει την εύκολη διαχείριση των υπάρχοντων συσκευών ενώ παράλληλα μπορείτε να προσθέτετε νέες συσκευές με ασφάλεια στον οργανισμό σας” λέει ο Jeri Sample, IT Manager του Κέντρου Υγείας Meadville Medical Center, που βρίσκεται στο Meadville της Pensylvania των ΗΠΑ.
“Είναι πολύ σπουδαίο για εμάς να κρατάμε τα δεδομένα των ασθενών μας ασφαλή. Με δυνατότητα ταχείας ανάπτυξης/ εγκατάστασης, με εύκολη διαχείριση και ολοκληρωμένη ορατότητα, το SMC της Sophos είναι η σωστή επιλογή για το προσωπικό και τους ασθενείς μας” συμπλήρωσε ο κος. Sample.
“Οι φορητές συσκευές στο χώρο εργασίας είναι ο κανόνας και όχι η εξαίρεση” δήλωσε ο John Shaw, Αντιπρόεδρος για τα προϊόντα Ασφάλειας που απευθύνονται σε τελικούς χρήστες της Sophos. “Το Sophos Mobile Control παρέχει εύκολες ρουτίνες εγκατάστασης, ανάπτυξης και διαχείρισης φορητών συσκευών παρέχοντας την απαραίτητη ασφάλεια ώστε οι εργαζόμενοι να είναι ευτυχισμένοι με την δουλειά τους και παραγωγικοί, ενώ παράλληλα μειώνει τον φόρτο εργασίας του τμήματος IT και επιπλέον παρέχει στους IT Managers την αυτοπεποίθηση που χρειάζονται γνωρίζοντας ότι τα δεδομένα της επιχείρησης τους είναι ασφαλή. Πιστεύουμε ότι το iOS 7 είναι ένα τεράστιο βήμα προς τα εμπρός για να μπορούν οι προσωπικές συσκευές να χρησιμοποιούνται με ασφάλεια στον χώρο εργασίας, και είμαστε στην ευχάριστη θέση να μπορούμε να επεκτείνουμε αυτά τα οφέλη στους συνεργάτες και στους πελάτες μας“.
Περισσότερα μπορείτε να διαβάσετε στην ιστοσελίδα: http://www.sophos.com/mobile.
Το malware στις διαφημίσεις, μόλυνε τους υπολογιστές επισκεπτών της ιστοσελίδας της Yahoo, και των χρηστών των υπηρεσιών της, για μία περίοδο που κράτησε τέσσερις μέρες την προηγούμενη εβδομάδα.
Εντωμεταξύ, ανακαλύφθηκε ότι πέρα από το γνωστό Zeus, ένα είδος malware που κλέβει στοιχεία πιστωτικών καρτών ή πληροφορίες από λογαριασμούς τραπεζών, ένα άλλο είδος κακόβουλου λογισμικού, μετέτρεπε τους υπολογιστές των επισκεπτών της Yahoo σε… «Bitcoin mining» μηχανήματα! Ουσιαστικά δηλαδή, οι υπολογιστές των χρηστών δημιουργούσαν Bitcoins για λογαριασμό κάποιου τρίτου!
Όπως ήταν αναμενόμενο για πολλούς ειδικούς, το κακόβουλο λογισμικό εκμεταλλευόταν κενά ασφαλείας στην Java, και μόλυνε υπολογιστές ανυποψίαστων χρηστών από τις 31 Δεκεμβρίου έως στις 3 Ιανουαρίου.
Η Yahoo δέχτηκε επικρίσεις γιατί δεν έκανε το παραμικρό για να βοηθήσει τους χρήστες και τους πελάτες της που έπεσαν θύματα του malware. Κατά την διάρκεια του ξεσπάσματος μολύνονταν 27000 υπολογιστές την ώρα.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο στο SlashGear.
Διαθέσιμο είτε on premise είτε as-a-service, το Sophos Mobile Control παρέχει μια απλή και διαφοροποιημένη προσέγγιση για τις μικρές και μεσαίες επιχειρήσεις και οργανισμούς για να διαχειρίζονται και να εξασφαλίζουν τις φορητές συσκευές, το περιεχόμενο και τις εφαρμογές.
Η νέα λύση της Sophos βοηθά τους επαγγελματίες IT να υλοποιήσουν με αυτοπεποίθηση πολιτικές BYOD (Bring Your Own Device) στα επιχειρησιακά περιβάλλοντα και παρέχει στους χρήστες την ευελιξία που χρειάζονται για να παραμείνουν παραγωγικοί και συνάμα ασφαλείς. Υποστηρίζει συσκευές iOS, Android και Windows Phone 8.
Για να μάθετε περισσότερα σχετικά με το SMC 4.0, δείτε το σχετικό βίντεο.
SMC 4.0: Κρυπτογράφηση φορητών συσκευών, Ολοκληρωμένη Ασφάλεια με επίκεντρο τον Χρήστη
Το SMC 4.0 παρέχει μία απλή, απροβλημάτιστη και ολοκληρωμένη προσέγγιση όσο αφορά στην προστασία των φορητών συσκευών. Με Mobile Content Management (Διαχείριση Περιεχομένου Φορητών συσκευών) για συσκευές iOS, το Sophos Mobile Control είναι η μόνη λύση ΕΜΜ που προσφέρει κρυπτογράφηση σε επίπεδο αρχείου, για την προστασία των δεδομένων στο γραφείο ή όταν βρίσκεστε σε κίνηση.
Το SMC παρέχει επίσης ενσωματωμένη ασφάλεια απέναντι σε κακόβουλο λογισμικό (malware) και κακόβουλες ιστοσελίδες για Android συσκευές, οι οποίες αντιπροσωπεύουν το 80% των λειτουργικών συστημάτων για smartphones στον κόσμο, αλλά και την πλειοψηφία των απειλών κακόβουλου λογισμικού σε φορητές συσκευές. Ο αριθμός των μοναδικών απειλών τύπου malware που έχει διαπιστώσει η SophosLabs ότι υπάρχουν σήμερα έχει φτάσει σχεδόν τις 900.000 και αυξάνεται με ταχείς ρυθμούς.
Με την προστασία internet για Android, οι διαχειριστές IT μπορούν να επιλέξουν κατηγορίες ιστοσελίδων, για να ελέγξουν τη πρόσβαση και να μπλοκάρουν τη κλοπή δεδομένων ή τις ακατάλληλες ιστοσελίδες. Το Sophos Mobile Control 4.0 προσφέρει μοναδική ολοκλήρωση με τις λύσεις Sophos UTM, Checkpoint και Cisco για να προσφέρει έλεγχο της πρόσβασης στο δίκτυο.
Συσκευές που έχουν “συμβιβαστεί” (έχουν παραβιαστεί, είναι μολυσμένες κ.ά) παραμένουν απομονωμένες από το εταιρικό δίκτυο, για την προστασία των περιουσιακών στοιχείων του οργανισμού από mobile malware (κακόβουλο λογισμικό για φορητές συσκευές). Η “με επίκεντρο τον χρήστη” ανάπτυξη του Sophos Mobile Control, η ευκολία διαχείρισης και το χαμηλό κόστος, απλοποιεί σε μεγάλο βαθμό το administration. Με μια διαισθητική web-based κονσόλα διαχείρισης, οι administrators μπορούν να παρέχουν στους χρήστες τους ένα self-service portal για να αλλάζουν κωδικούς πρόσβασης, να καταχωρούν συσκευές και να αναφέρουν συσκευές που έχουν χαθεί ή κλαπεί.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Ενισχυμένη ομάδα στο κανάλι
Η Sophos πρόσφατα ενίσχυσε την ομάδα του καναλιού με τους διορισμούς της Kendra Krause, ως επικεφαλή για το κανάλι της Αμερικής και της Karen Delaney, ως επικεφαλή του καναλιού στην Αυστραλία και στη Νέα Ζηλανδία.
Πριν από την Sophos, η Krause αποτέλεσε Αντιπρόεδρος Channel Sales and Operations της Fortinet. Έχει διατελέσει καθήκοντα επικεφαλή στα κανάλια πωλήσεων και marketing στις εταιρείες SonicWALL, WatchGuard και CDW. Η Delaney αποτέλεσε την αιχμή του δόρατος σε στρατηγικές που αφορούν στον κανάλι στις εταιρείες IBM , Acer και Dell/ SonicWALL . Από την ένταξή της στην εταιρεία, έχει παίξει πρωταγωνιστικό ρόλο στο να κάνει τις Distribution Central και Connector Systems τους πρώτους διανομείς και συνεργάτες της Sophos στην Αυστραλία και Νέα Ζηλανδία
Βραβεία αναγνώρισης
Η Sophos έχει λάβει σημαντικά βραβεία και αναγνωρίσεις τόσο για την ομάδα της εταιρείας στο κανάλι όσο και για τα προγράμματα καναλιού. Μεταξύ των σπουδαιότερων τιμιτικών διακρίσεων για την Sophos φέτος ήταν τα CRN UK’s Channel Sales & Marketing Award (το Πρόγραμμα Συνεργατών της Sophos ανακυρήχθηκε το καλύτερο στην Μεγάλη Βρετανία. Το συγκεκριμένο βραβείο αναγνωρίζει και επιβραβεύει τα επιτεύγματα των ατόμων αλλά και των ομάδων που είναι υπεύθυνα για να γινει το κανάλι IT στο Ηνωμένο Βασίλειο τόσο επιτυχημένο), CRN’s 2013 Top Women of the Channel (Διάφορες ηγετικές προσωπικότητες της Sophos ήταν ανάμεσα σε αυτές που τιμήθηκαν: η Kendra Krause, Vice President of Americas Channel Sales, η Amy Gelpey, Senior Channel Marketing Manager και η Regina Vignone, Director of Sales), CRN’s Power 100 Most Powerful Women of the Channel (Η Kendra Krause ήταν ανάμεσα στις κορυφαίες γυναίκες της λίστας των εκτελεστικών διευθυντριών που αναγνωρίστηκαν για τα επιτεύγματα τους στο κανάλι), CRN’s 2013 5-Star Partner Rating (ύψιστη βαθμολογία 5-Star Partner Program για τα στοιχεία, την υποστήριξη που παρέχονται στα προγράμματα συνεργασίας στο κανάλι) καθώς και το βραβείο CDW με την Sophos να αναγνωρίζεται ως Sapphire Partner of the Year για το έτος 2012.
Αναγνώριση για το Sophos UTM
Η εταιρεία επίσης διακρίθηκε στην έκθεση CRN 2013 Annual Report Card (ARC). Στην διάσημη μελέτη που θεωρείται σημείο αναφοράς για τη μέτρηση της αριστείας στον χώρο της κοινότητας της πληροφορικής αναγνωρίζει τους κορυφαίους εταίρους πωλητές στον κλάδο.
Στην Sophos απονεμήθηκαν οι υψηλότερες τιμητικές διακρίσεις για την καινοτομία των προϊόντων της στην κατηγορία Συσκευές Ασφάλειας Δικτύου κατηγορία για την λύση Ενοποιημένη Διαχείριση Απειλών (UTM), το γνωστό Sophos UTM. Οι νικητές ανακοινώθηκαν ζωντανά στην δεξίωση των βραβείων, την Τρίτη 20 Αυγούστου του 2013, στην εκδήλωση XChange 2013 που πραγματοποιήθηκε στην Ουάσιγκτον των Ηνωμένων Πολιτειών.
“Στην Sophos, κάθε χρονιά είναι η χρονιά του εταίρου και συνεργάτη, αλλά φέτος πιο συγκεκριμένα, αποδείξαμε την δέσμευση μας προς το κανάλι, από την φιλοξενία των μεγαλύτερων συνεδρίων για τους εταίρους στην ιστορία μας έως στο “game changing” πρόγραμμα MSP που δημιουργήσαμε για τους εταίρους μας. Το κανάλι είναι αυτό που μας ενδιαφέρει πρωτίστως” είπε ο Mike Valentine, Senior Vice President, Worldwide Sales της Sophos. “Προσφέρουμε στους συνεργάτες μας την πιο πλήρη και οικονομική πρόταση στον τομέα της Ασφάλειας, η οποία έχει αποδειχτεί, και έχει βραβευτεί, και επιπλέον είναι ιδιαίτερα απλή στην χρήση ενώ συνδυάζεται με το πλέον ισχυρό πρόγραμμα για το κανάλι. Και με το επιθετικό μας roadmap που θα προσφέρει ένα ιδιαίτερα εντυπωσιακό σύνολο προτάσεων, είμαστε πολύ ενθουσιασμένοι που θα προσφέρουμε στους συνεργάτες μας ακόμη περισσότερη αξία στους επόμενους μήνες για να συνεχίσουμε να τους βοηθάμε να αυξήσουν τα κέρδη τους” συμπλήρωσε”.
Για να μάθετε περισσότερα για το Sophos Partner Program, επσικεφτείτε την σελίδα: http://www.sophos.com/en-us/partners.aspx.