Νέα
Τι είναι το CSR;
Αν έχετε κάνει αίτηση στο παρελθόν για πιστοποιητικό SSL, το πιθανότερο είναι να σας ζητήθηκε να παρέχετε το CSR. Το CSR χρησιμοποιείται για την δημιουργία ενός public key, ενός δημόσιου κωδικού/ κλειδιού, το οποίο θα χρησιμοποιεί ο server σας για να προσδιορίζει τον εαυτό του.
Η δημιουργία ή η παραγωγή του CSR μπορεί να αποτελέσει πρόβλημα και σημαντικό εμπόδιο για όσους δεν έχουν τεχνική κατάρτιση και δεν έχουν εμπειρία από σχετικές γραμμές εντολών που απαιτούνται και που παραμένουν σήμερα μία αρκετά χρονοβόρα διαδικασία ακόμα και για τους έμπειρους χρήστες.
Η δημιουργία CSR με απλά βήματα
Το νέο εργαλείο της GlobalSign καθιστά την δημιουργία CSR για τον διακομιστή σας μία απλή διαδικασία και το μόνο που έχετε να κάνετε είναι να εισάγεται στα κατάλληλα πεδία τις πληροφορίες που απαιτούνται για το πιστοποιητικό σας (π.χ. όνομα τομέα, λεπτομέρειες οργάνωσης κ.λπ.).
Το εργαλείο θα δημιουργήσει αυτόματα τις γραμμές εντολών που απαιτούνται για τη δημιουργία του CSR για τον διακομιστή σας, έτσι ώστε να μην χρειάζεται να τις γράψετε οι ίδιοι, κάτι που όπως είπαμε εκτός από χρόνο απαιτεί και γνώσεις.

Το εργαλείο CSR tool παρέχει γραμμές εντολών για τους δημοφιλέστερους webservers της εταιρείας, συμπεριλαμβανομένων των OpenSSL, Exchange 2007, IIS και F5 Big-IP.

Συμβουλές για βέλτιστες πρακτικές
Για να εξασφαλιστεί ότι τα πιστοποιητικά SSL είναι συμβατά με τις πιο πρόσφατες βέλτιστες πρακτικές στην ασφάλεια, το CSR Tool αυτόματα και εξορισμού χρησιμοποιεί τον πλέον ασφαλή αλγόριθμο (RSA) και προσφέρει μόνο επιλογές για μήκος κλειδιών που έρχονται σε συμφωνία με τις τελευταίες κατευθυντήριες γραμμές του CA/B Forum (2048 bit minimum).
Χρήση του εργαλείου
Το εργαλείο CSR είναι διαθέσιμο σε διάφορες γλώσσες στην διεύθυνση https://csrhelp.globalsign.com και εμπεριέχει πληροφορίες υποστήριξης και FAQs για επιπλέον βοήθεια για την διαδικασία παραγωγής CSR. Ασφαλίστε την ιστοσελίδα σας με SSL με τον σωστό και εύκολο τρόπο.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Το malware στις διαφημίσεις, μόλυνε τους υπολογιστές επισκεπτών της ιστοσελίδας της Yahoo, και των χρηστών των υπηρεσιών της, για μία περίοδο που κράτησε τέσσερις μέρες την προηγούμενη εβδομάδα.
Εντωμεταξύ, ανακαλύφθηκε ότι πέρα από το γνωστό Zeus, ένα είδος malware που κλέβει στοιχεία πιστωτικών καρτών ή πληροφορίες από λογαριασμούς τραπεζών, ένα άλλο είδος κακόβουλου λογισμικού, μετέτρεπε τους υπολογιστές των επισκεπτών της Yahoo σε… «Bitcoin mining» μηχανήματα! Ουσιαστικά δηλαδή, οι υπολογιστές των χρηστών δημιουργούσαν Bitcoins για λογαριασμό κάποιου τρίτου!
Όπως ήταν αναμενόμενο για πολλούς ειδικούς, το κακόβουλο λογισμικό εκμεταλλευόταν κενά ασφαλείας στην Java, και μόλυνε υπολογιστές ανυποψίαστων χρηστών από τις 31 Δεκεμβρίου έως στις 3 Ιανουαρίου.
Η Yahoo δέχτηκε επικρίσεις γιατί δεν έκανε το παραμικρό για να βοηθήσει τους χρήστες και τους πελάτες της που έπεσαν θύματα του malware. Κατά την διάρκεια του ξεσπάσματος μολύνονταν 27000 υπολογιστές την ώρα.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο στο SlashGear.
Βεβαίως, αυτό είναι μάλλον η… “2η πράξη”, αφού την προηγούμενη εβδομάδα, όπως αναφέραμε και στην εισαγωγή, ο SEA είχε καταφέρει να “χακάρει” (ή να “χακέψει” για άλλους) τόσο τον λογαριασμό του Skype στο Twitter, όσο και τους λογαριασμούς της ίδιας υπηρεσίας στα Facebook και WordPress (πιθανόν, μοιράζονταν τον ίδιο κωδικό).
Σύμφωνα με το μέλος του SEA, Syrian Eagle, η Microsoft πήρε αυτό που της άξιζε επειδή διοχετεύει δεδομένα χρηστών στην Αμερικανική κυβέρνηση αλλά και σε άλλες κυβερνήσεις. Ο SEA θα δημοσιοποιήσει σχετικές αποδείξεις για τους ισχυρισμούς του είπε στο Mashable το μέλος του Συριακού Ηλεκτρονικού Στρατού.
Πιο συγκεκριμένα, το μέλος του SEA ισχυρίζεται ότι η Microsoft παρακολουθεί και καταγράφει δεδομένα από λογαριασμούς email και τα πουλάει στην Αμερικανική αντικατασκοπεία και σε άλλες κυβερνήσεις. Παρόλα αυτά παραδέχτηκε πως η Microsoft δεν είναι εχθρός του SEA, ωστόσο αυτό που κάνει, ότι “πουλάει πληροφορίες” δηλαδή επηρεάζει την λειτουργία του SEA.
Το Σάββατο που μας πέρασε το hacking group κατέλαβε τους λογαριασμούς @MSFTnews και @XboxSupport στο Twitter, αναρτώντας διάφορα μηνύματα και χρησιμοποιώντας το hashtag “SEA”. Ένα από μηνύματα έλεγε, “Μην χρησιμοποιείτε τα Microsoft emails (Hotmail, Outlook), Παρακολουθούν τους λογαριασμούς σας και πουλούν τα δεδομένα σε κυβερνήσεις”.
Η Microsoft “πήρε πίσω τους λογαριασμούς” και τα μηνύματα του SEA δεν είναι πια “on air”. Ένας εκπρόσωπος της εταιρείας έκανε την εξής δήλωση στο The Register: “Η Microsoft είναι ενήμερη για τις στοχευμένες κυβερνοεπιθέσεις που έπληξαν προσωρινά τους λογαριασμούς Xbox Support και Microsoft News στο Twitter. Οι λογαριασμοί επανήλθαν στην αρχική κατάσταση τους γρήγορα και επιβεβαιώνουμε ότι κανένα προσωπικό δεδομένων χρηστών δεν τέθηκε σε κίνδυνο”.

Οι επιτιθέμενοι ανάρτησαν στο Twitter ένα screenshot που δείχνει την… “κατάληψη” του The Official Microsoft Blog στο blogs.technet.com. Η Microsoft δεν εξέδωσε ανακοίνωση για την συγκεκριμένη επίθεση, ωστόσο σύμφωνα με το Mashable, η επίθεση έγινε αντιληπτή και επιβεβαιώνεται από τους δημοσιογράφους του ότι η “κατάληψη” κράτησε περίπου μία ώρα.
Το defacement στην ιστοσελίδα της Microsoft, δείχνει επίσης πολλαπλά μηνύματα τύπου “Syrian Army Was Here”. H Microsoft έχει βεβαίως τον έλεγχο πια της ιστοσελίδας της.

Όσο αφορά στις κατηγορίες του Συριακού Ηλεκτρονικού Στρατού, ένας εκπρόσωπος της εταιρείας Microsoft δήλωσε στο Mashable: “Διερευνούμε διαρκώς ζητήματα και είμαστε επικεντρωμένοι στην προστασία των εργαζομένων μας και του εταιρικού δικτύου μας.
Η Microsoft μερικές φορές υποχρεούται να συμμορφώνεται με την έννομη τάξη και με κυβερνήσεις σε όλο των κόσμο παρέχοντας δεδομένα χρηστών μόνο σε συγκεκριμένες, στοχευμένες περιπτώσεις μετά από σχετική δικαστική εντολή”.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ο James Lyne, Επικεφαλής του Τμήματος Έρευνας για την Ασφάλεια της Sophos δήλωσε σχετικά: “Η Sophos συνεργάζεται με την κυβέρνηση για τη στήριξη της πρωτοβουλίας Cyber Streetwise, επειδή πιστεύουμε ότι είναι επιτακτική ανάγκη για τους καταναλωτές και τις μικρές επιχειρήσεις να αναλάβουν δράση για να προστατεύσουν τους εαυτούς τους online” και συμπλήρωσε: “Οι καταναλωτές και οι μικρομεσαίες επιχειρήσεις βρίσκουν νέους τρόπους να αλληλεπιδρούν online, αλλά και μέσω μίας μεγαλύτερης γκάμας συσκευών, ωστόσο αυτή η βελτιωμένη τεχνολογία έρχεται μαζί με κίνδυνους. Η SophosLabs βρίσκει πάνω από 30.000 νέες μολυσμένες ιστοσελίδες που διαδίδουν κακόβουλο λογισμικό σε καθημερινή βάση και σε αντίθεση με ότι πιστεύεται γενικώς, η πλειοψηφία -περίπου το 80%- πρόκειται για νόμιμες ιστοσελίδες μικρών επιχειρήσεων που έχουν “χακαριστεί. Επομένως είναι ζωτικής σημασίας ζήτημα, οι μικρές επιχειρήσεις να μάθουν τουλάχιστον τα βασικά, και τα σωστά βεβαίως, σχετικά με την ασφάλεια στο διαδίκτυο, από την εγκατάσταση προστασίας από ιούς και την τακτική ενημέρωση και την επιδιόρθωση του λογισμικού, την χρήση σύνθετων κωδικών πρόσβασης και την προστασία των δεδομένων τους”.
Ο δικτυακός τόπος Cyber Streetwise –www.cyberstreetwise.com– προσφέρει ποικιλία διαδραστικών ενημερώσεων και συμβουλών για τις μικρομεσαίες επιχειρήσεις και τους καταναλωτές για να αποκτήσουν αμερόληπτα τις απαραίτητες γνώσεις σχετικά με την προστασία τους στο Internet. Η Sophos, που καιρό τώρα παρέχει τεχνογνωσία σχετικά με θέματα ασφάλειας και περιεχόμενο στην ιστοσελίδα Cyberstreetwise οδηγεί επίσης τους επισκέπτες από την δικιά της ιστοσελίδα – www.sophos.com/cyber-street – στην ιστοσελίδα Cyber Streetwise.
O James Lyne της Sophos συνέχισε: “Εκείνοι που δεν παίρνουν βασικά μέτρα ασφαλείας αφήνουν τους εαυτούς τους να είναι εκτεθειμένοι σε επιτιθέμενους που είναι ικανοί να εγκαταστήσουν σιωπηλά κακόβουλο κώδικα στα συστήματα τους, χωρίς την άδεια τους. Είμαστε περήφανοι που κληθήκαμε να στηρίξουμε και να δώσουμε περιεχόμενο στην ιστοσελίδα Cyber Streetwise , η οποία θα παίξει ζωτικό ρόλο στην ενθάρρυνση των επιχειρήσεων και των καταναλωτών να υιοθετήσουν πιο ασφαλείς συμπεριφορές online και να αναλάβουν δράση ενάντια στους εγκληματίες του κυβερνοχώρου βελτιώνοντας την διαδικτυακή ασφάλεια τους”.

Η Cyber Streetwise προτρέπει τους ανθρώπους να λάβουν πέντε μέτρα, προκειμένου να προστατεύσουν τον εαυτό τους και τους άλλους από τους εγκληματίες του κυβερνοχώρου:
1. Xρησιμοποιείτε ισχυρούς κωδικούς πρόσβασης που μπορείτε να τους θυμόσαστε
2. Εγκαταστήστε λογισμικό antivirus σε νέες συσκευές
3. Ελέγξτε τις ρυθμίσεις απορρήτου στα κοινωνικά δίκτυα
4. Ψωνίστε με ασφάλεια online – εξασφαλίστε πρώτα όμως ότι τα online καταστήματα λιανικής είναι ασφαλεί
5. Κατεβάστε ενημερώσεις λογισμικού και patches, όταν σας ζητηθεί
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ο Πρόεδρος και Διευθύνων Σύμβουλος της Sophons, Kris Hagerman είπε σχετικά: “Η Sophos είναι ενθουσιασμένη που εντάσσεται μαζί με τους υπόλοιπους ηγέτες της τεχνολογίας που αποκαλούν την Silicon Valley σπίτι τους. Μια σημαντική παρουσία στη Silicon Valley, μας δίνει την χρυσή ευκαιρία να επωφεληθούμε από τις τάσεις της τεχνολογίας και τις ευκαιρίες συνεργασίας που αφθονούν στον συγκεκριμένο τομέα.
Η Silicon Valley είναι ένα διάσημο παγκόσμιο κέντρο για ιδέες και καινοτομίες που αλλάζουν το τεχνολογικό τοπίο, για κορυφαία ταλέντα και στρατηγικές συνεργασίες που θα βοηθήσει την Sophos να εισέλθει στο επόμενο επίπεδο ανάπτυξης”.
Ο Mike Valentine, Ανώτερος αντιπρόεδρος των Παγκόσμιων Πωλήσεων και το κανάλι της Sophos, δήλωσε: “H Sophos είναι μια παγκόσμια εταιρεία με παγκόσμια εμβέλεια. Λαμβάνοντας υπόψη τη στρατηγική στον τομέα των πωλήσεων “To Κανάλι Πρώτα”, είναι σημαντικό να έχουμε μια ισχυρή φυσική παρουσία στις περιοχές που θα οδηγήσουν σε μεγαλύτερες ευκαιρίες. Αυτός είναι ο λόγος που επεκταθήκαμε στην Bay Area, προσθέτοντας ένα σημαντικό γραφείο στα άλλα 40 γραφεία που διατηρούμε σε όλο τον κόσμο. Η Sophos χτίζει ένα ηγετικό πρόγραμμα για το κανάλι στην αγορά, και συνεχώς προσλαμβάνει ή ενεργοποιεί κορυφαίους εταίρους για να ενταχθούν στην ομάδα μας. Αυτό το νέο γραφείο είναι μία ακόμη απόδειξη για την αύξηση των επενδύσεων μας στην αγορά της ασφάλειας πληροφορικής στην Βόρεια Αμερική”.
Παράλληλα, η “μηχανή” ανάπτυξης προϊόντων της Sophos συνεχίζει με αμείωτους ρυθμούς. Η εταιρεία ανακοίνωσε πρόσφατα το Sophos Cloud, μία εύκολη στην εγκατάσταση και απλή στην διαχείριση υπηρεσία cloud που αφορά στην προστασία “endpoint”. Η τελευταία έκδοση του Sophos Mobile Control παρέχει κορυφαία διαχείριση φορητών συσκευών (MDM, mobile device management), επιτρέποντας σε οργανισμούς όλων των μεγεθών να χρησιμοποιούν φορητές συσκευές όπως είναι οι iPhone, iPad, Android και Windows Phone συσκευές, για να κάνουν τη δουλειά τους – απλά, με ασφάλεια και αξιοπιστία.
Η εταιρεία συνεχίζει επίσης να προσελκύει κορυφαία ταλέντα της βιομηχανίας, συμπεριλαμβανομένης της John Keenan στην θέση του Αντιπροέδρου των Πωλήσεων στην Βόρεια Αμερική, της Mary Winfield στην θέση της Ανώτερου Αντιπροέδρου στον τομέα της Υποστήριξης και του Dan Schiappa ως Ανώτερου Αντιπροέδρου και Γενικού Διευθυντή του τμήματος Ασφάλειας για τους τελικούς χρήστες της Sophos.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
To Interseptor iMeter μπορεί να παρακολουθεί έως και 496 από τους παρακάτω αισθητήρες με την χρήση μόνο μίας διεύθυνσης IP.
- Ισχύς (Amps), χρησιμοποιώντας τον μοναδικό αισθητήρα IntelliAmp που διακρίνετε και στην φωτογραφία
- Τάση (Volts)
- Θερμοκρασία
- Υγρασία
- Διαρροή νερού
- Ασφάλεια (ανίχνευση άνοιγμα πόρτας ή κίνησης)
- Καπνό
Ο μοναδικός συνδυασμός των αισθητήρων που προσφέρονται σημαίνει ότι το προσωπικό IT μπορεί να αναλύσει τις σχέσεις ανάμεσα στην ισχύ, στη ροή του αέρα και στις θερμοκρασίες που αναπτύσσονται, ώστε να μπορούν να πάρουν γρήγορα αποφάσεις που αφορούν στη διαχείριση του κέντρου δεδομένων με στόχο τον έλεγχο και την μείωση του κόστους. Ο σχεδιασμός των αισθητήρων Jacarta Go-Probe επιτρέπει την εφαρμογή του πλήρες συστήματος με μηδενικό downtime.
Ο αισθητήρας intelliAmp για την παρακολούθηση της ισχύος μπορεί να συνδεθεί στο εξωτερικό καλωδίων των 16 και 32 Αμπέρ για να παρακολουθεί την ισχύ (True RMS) σε μονοφασικά racks χωρίς να είναι απαραίτητη η διακοπή της ισχύος στα συγκεκριμένα racks.

To interSeptor iMeter μπορεί είτε να ενσωματωθεί σε δικτυακά συστήματα διαχείρισης SNMP ή εναλλακτικά, μπορεί να χρησιμοποιηθεί το ισχυρό λογισμικό iMS της Jacarta, για τη παρακολούθηση, τη καταγραφή και την αναφορά των δραστηριοτήτων στον αισθητήρα iMeter. Το συνολικό πακέτο iMeter προσφέρει ένα χωρίς προβλήματα και χωρίς διακοπές τρόπο εφαρμογής μιας αποτελεσματικής και ισχυρής λύσης παρακολούθησης που μπορεί να βοηθήσει και να επηρρεάσει αποφάσεις που αφορούν στην αποδοτικότητα ενός κέντρου δεδομένων για αρκετά χρόνια.



Τα οφέλη του interSeptor iMeter:
- Αρθρωτή σχεδίαση για εύκολη εφαρμογή αλλά και για να ταιριάζει σε όλους τους προϋπολογισμούς
- Μηδενικός χρόνος εγκατάστασης
- Εύκολη και γρήγορη σύγκριση κατανάλωσης ισχύος ανάμεσα στα διαφορετικά racks ενός κέντρου δεδομένων
- Παρακολούθηση της βελτίωσης της αποδοτικότητας με την πάροδο του χρόνου
- Χρήση των αρχείων καταγραφής του iMeter ή του λογισμικού iMS για να εντοπιστούν που μπορούν να γίνουν αλλαγές για την εξοικονόμηση ενέργειας
- Παρακολούθηση και αξιολόγηση των σχέσεων μεταξύ της θερμοκρασίας, της ροής του αέρα και της κατανάλωσης ισχύος για τη βελτίωση της αποδοτικότητας του κέντρου δεδομένων
- Η συγκεκριμένη λύση εξασφαλίζει ότι, ακόμα και στην απίθανη περίπτωση της βλάβης του αισθητήρα, δεν υπάρχει κανένας λόγος διακοπής της παροχής ηλεκτρικού ρεύματος στα racks
- H ολοκληρωμένη παρακολούθηση του περιβάλλοντος και της ισχύος εξασφαλίζει ότι οι ειδοποιήσεις μπορούν να ληφθούν γρήγορα για να αποτραπεί κάποια ενδεχόμενη καταστροφή στο κέντρο δεδομένων
- Μια σειρά από πρόσθετα χαρακτηριστικά, όπως η εικονική ενσωμάτωση αισθητήρων, οι ειδοποιήσεις συναγερμού modbus, SMS και φωνής (με προαιρετικό modem) βοηθούν και εξασφαλίζουν ότι το σύστημα iMeter μπορεί να παραμετροποιηθεί ώστε να καλύπτει όλες τις απαιτήσεις παρακολούθησης της ισχύος αλλά και των περιβαντολογικών συνθηκών.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Η Info-Tech εξέτασε εταιρείες ADC που στόχος τους είναι η επίλυση προβλημάτων που αφορούν στο downtime των servers λόγω της αύξησης της κίνησης μίας ιστοσελίδας και την πρόληψη ενάντια σε κακόβουλες επιθέσεις εταιρικών συστημάτων.
Η σειρά APV των ελεγκτών ADC της Array Networks προσφέρει μια απρόσκοπτη εμπειρία στον τελικό χρήστη, ενώ παράλληλα βοηθάει στην πρόληψη απέναντι σε κακόβουλες επιθέσεις και διαρροές δεδομένων. Τα πλούσια σε χαρακτηριστικά προϊόντα ADC της Array, οι κορυφαίες τιμές, η απόδοση και η εξαιρετική φήμη της εταιρείας στην εξυπηρέτηση και την υποστήριξη των πελατών της, την καθιστούν ως μία ασυναγώνιστη πρόσθετη αξία για τις επιχειρήσεις .
Η Array Networks βοηθά τις επιχειρήσεις να αντιμετωπίσουν τις προκλήσεις της παροχής εφαρμογών στα δυναμικά περιβάλλοντα δικτύων των σύγχρονων επιχειρήσεων. Η Array έχει περισσότερους από 5.000 πελάτες σε όλο τον κόσμο, συμπεριλαμβανομένων μεγάλων επιχειρήσεων, πάροχων υπηρεσιών, κυβερνητικών οργανισμών αλλά και οργανισμών στον τομέα της υγείας, τον χρηματοπιστωτικό τομέα, εταιρειών ασφάλισης ζωής και εκπαιδευτικών ιδρυμάτων. Οι οργανισμοί στρέφονται στην Array για να κλιμακώσουν με οικονομικό τρόπο την απόδοση, τη διαθεσιμότητα και την ασφάλεια των εφαρμογών και των δεδομένων τους σε δυναμικά περιβάλλοντα δικτύων, στο σύννεφο αλλά και σε mobile περιβάλλοντα .
“Είναι τιμή μας αυτή η αναγνώριση ως πρωτοπόροι στην αγορά ADC” δήλωσε ο Michael Zhao, Πρόεδρος και Διευθύνων Σύμβουλος της Array Networks. “Η Array βελτιώνει την ασφάλειας των επιχειρήσεων και την διαχείριση της κίνησης και θα συνεχίσει να αναπτύσσει λύσεις δικτύωσης παροχής εφαρμογών που ανταποκρίνονται στις απαιτήσεις των πελατών της” συμπλήρωσε.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Υποστηρίζονται όλοι οι GSM πάροχοι στην Ευρώπη ενώ εφόσον δεν είναι διαθέσιμο δίκτυο 4G LTE, υποστηρίζονται όλα τα δίκτυα 3G. Πιο συγκκριμένα υποστηρίζονται οι τεχνολογίες και οι μπάντες 4G LTE (Band 1/3/7/8/20), WCDMA, HSDPA, HSUP, HSPA+ και DC-HSPA+ (900/2100 MHz)
Με ενσωματωμένη υποστήριξη PepVPN, το Balance 30 LTE μπορεί να μετατραπεί σε ένα ταχύτατο και ασφαλές endpoint, παρέχοντας, εύκολο και επιχειρησιακού επιπέδου VPN οπουδήποτε. Διαθέτει τέσσερις θύρες Gigabit Ethernet καθώς και δύο WAN.

Περισσότερα μπορείτε να διαβάσετε στο πρωτότυπο άρθρο εδώ.
Μόλις η Microsoft σταματήσει επίσημα την υποστήριξη για τα Windows XP την λεγόμενη “Patch Tuesday” τον Απρίλιο, που θα είναι και η τελευταία ενημέρωση ασφάλειας για το παλαιό λειτουργικό σύστημα της, δεν θα υπάρξουν άλλες, νέες ενημερώσεις ασφαλείας, διορθώσεις ή επιλογές υποστήριξης ή τεχνικές ενημερώσεις περιεχομένου από τη Microsoft.
Αυτό σημαίνει ότι οι χρήστες των Windows XP, ακόμα και εκείνοι με προστασία anti-malware από τη Microsoft ή οι προμηθευτές λογισμικού ασφαλείας, θα αντιμετωπίσουν μεγάλους κινδύνους ασφαλείας μετά το τέλος της υποστήριξης. Όπως δήλωσε και η Microsoft στην ανακοίνωσή της: “Η έρευνά μας δείχνει ότι η αποτελεσματικότητα των λύσεων anti-malware όταν έχει λήξη η υποστήριξη λειτουργικών συστημάτων είναι περιορισμένη”.
Για να ελαφρύνει το βάρος της αναβάθμισης, η Sophos θα υποστηρίξει επίσημα τα Windows XP Service Pack 2 και 3 μέχρι τουλάχιστον έως στις 30 Σεπτεμβρίου του 2015 ενώ το λειτουργικό σύστημα Windows Server 2003 μέχρι τουλάχιστον έως στις 31 Ιανουαρίου του 2017. Δείτε την πλήρη λίστα με τις πλατφόρμες που υποστηρίζει η Sophos εδώ.
Η αναβάθμιση σε νεότερα λειτουργικά συστήματα των Windows προκαλεί πολλά προβλήματα σε εξειδικευμένα συστήματα, συμπεριλαμβανομένων των συστημάτων point-of-sale (POS), των ιατροτεχνολογικών προϊόντων ή ακόμα και των ΑΤΜ.
Για εκείνους που χρησιμοποιούν “ενσωματωμένες” εκδόσεις των Windows XP σε εξειδικευμένο εξοπλισμό, σας προτείνουμε την απομόνωση αυτών των μηχανών και τον περιορισμό της πρόσβασης σε μη βασικές λειτουργίες χρησιμοποιώντας τις δυνατότητες ελέγχου των εφαρμογών που περιέχουν τα νέας γενιάς firewalls.
Στις περισσότερες περιπτώσεις όμως θα λέγαμε ότι ήρθε η ώρα για αναβάθμιση. Ως ειδικός Naked Security Paul Ducklin γράφει , όλο το anti-malware υποστήριξης της Microsoft δεν έχει πραγματικά αλλάξει πολύ . Όπως γράφει και ο ειδικούς σε θέματα ασφάλειας του Naked Security, Paul Ducklin: “Τα Windows XP θα πέσουν επίσημα από την άκρη του κόσμου τον Απρίλιο του 2014, όταν και η Microsoft θα σταματήσει την υποστήριξη”.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Σε αυτό το απλό infographic, μαθαίνουμε τι σημαίνει UTM για τη Sophos, ενώ εξηγείται πως ενώ η UTM έχει ομοιότητες με τα NGFW, εντούτοις διαφέρουν σε ορισμένους πολύ σπουδαίους τομείς. Μπορεί κάποιοι να χρησιμοποιούν τους δύο αυτούς όρους εναλλακτικά, οφείλουμε να επισημάνουμε όμως, ότι υπάρχουν βασικές διαφορές μεταξύ τους.
Όπως εξηγείται και στο infographic παρακάτω, ως τείχη προστασίας επόμενης γενιάς ορίζουμε τα τυπικά firewalls που όμως είναι ευφυή σε επίπεδο εφαρμογής και ενισχυμένα με δυνατότητες πρόληψης ενάντια σε εισβολές από παρείσακτους. Από την άλλη πλευρά, τα συστήματα UTM περιλαμβάνουν όλα τα παραπάνω χαρακτηριστικά ενός νέας γενιάς τείχους προστασίας ωστόσο διαθέτει και κάποιες πρόσθετες τεχνολογίες, όπως είναι οι ασφάλεια ηλεκτρονικού ταχυδρομείου, φιλτράρισμα URL, ασύρματη ασφάλεια, τείχος προστασίας για online εφαρμογές και εικονικά ιδιωτικά δίκτυα (VPN). Υπό αυτή την οπτική, θα λέγαμε ότι τα χαρακτηριστικά ενός νέας γενιάς τοίχου προστασίας -Next-Gen FireWall- είναι ένα υποσύνολο, και αποτελούν απλώς μερικά από τα συστατικά των συστημάτων UTM.
Οδηγός διαχειριστή στα συστήματα UTM και στα Next-Gen FireWalls
Τα συστήματα UTM είναι από τα πιο ευρέως χρησιμοποιούμενα εργαλεία στο οπλοστάσιο της ασφάλειας πληροφοριών. Η έννοια της Ενοποιημένης Διαχείρισης Απειλών είναι πολύ ελκυστική: πολλαπλές κρίσιμες τεχνολογίες ασφαλείας, βρίσκονται ενσωματωμένες σε μια ενιαία πλατφόρμα, που παρέχεται από έναν μοναδικό προμηθευτή.
Οι διαχειριστές IT που αξιολογούν συστήματα UTM χρειάζονται καθορισμένα με σαφήνεια κριτήρια για να επιλέξουν τη σωστή προστασία για τον οργανισμό ή την εταιρεία τους. Μπορεί να αναρωτηθούν: Είναι μια λύση UTM η σωστή επιλογή για τον οργανισμό μου; Ποια χαρακτηριστικά ασφαλείας είναι τα σημαντικότερα; Ποια άλλα ζητήματα θα πρέπει να ληφθούν υπόψη (όπως για παράδειγμα η ευκολία διαχείρισης και υποστήριξης απομακρυσμένων χρηστών);
Για τις σχετικές απαντήσεις στις παραπάνω ερωτήσεις αλλά και σε πολλές περισσότερες κατεβάστε δωρεάν τον οδηγό A Manager’s Guide to Unified Threat Management and Next-Gen Firewalls (απαιτείται εγγραφή).
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Μία ερευνήτρια της SophosLabs, η Anna Szalay, έκανε μία ενδιαφέρουσα ανακάλυψη πρόσφατα: Πρόκειται για ένα νέου είδους malware για συσκευές Android, που βρίσκει τρόπο να εισχωρήσει χρησιμοποιώντας ένα κενό ασφάλειας στη δυνατότητα εντοπισμού σφαλμάτων USB, η οποία όταν είναι ενεργοποιημένη, παρέχει την δυνατότητα στους προγραμματιστές να τροποποιούν τις συσκευές Android που έχουν στην διάθεση τους. Ο ειδικός σε θέματα ασφάλειας στο Naked Security, Paul Ducklin, αναφέρει ότι αυτό το είδος του malware μπορεί να υποκλέψει μηνύματα κειμένου –SMS- για να κλέψει στοιχεία από τραπεζικές συναλλαγές.
Ο Paul Ducklin εξηγεί στην ανάρτηση του: η υποκλοπή μηνυμάτων κειμένου –SMSes- από ένα κινητό τηλέφωνο Android, ενδεχομένως θα δώσει στους επιτιθέμενους τη δυνατότητα να έχουν πρόσβαση σε λογαριασμούς email ή σε τραπεζικούς λογαριασμούς.
Απατεώνες θέλουν να μολύνουν την συσκευή σας με malware το οποίο ξέρει τον τρόπο για να υποκλέψει εισερχόμενα μηνύματα SMS και να ανακατευθύνει το περιεχόμενο τους αλλού. Μπορείτε να δείτε που πηγαίνει το πράγμα: το malware για φορητές συσκευές διαβάζει τα SMSes πριν από εσάς, και κλέβει σημαντικά στοιχεία όπως τους κωδικούς 2FA (Two-Factor Authentication) που αποστέλλονται από τον πάροχο email ή την τράπεζα σας δίνοντας στους κυβερνοεγκληματίες την δυνατότητα να έχουν πρόσβαση στον λογαριασμό σας, παρά την ύπαρξη του επιπλέον επίπεδου προστασίας.
Η SophosLabs ανιχνεύει το malware υποκλοπής SMS ως Andr/FakeKRB-H. Όπως εξηγεί ο Ducklin, το malware εγκαθίσταται στην φορητή συσκευή Android σας με μία σταδιακή διαδικασία που ξεκινάει από τη μόλυνση του Windows υπολογιστή σας με ένα πανούργο malware, το οποίο τρυπώνει μέσω της σύνδεσης USB μεταξύ της Android συσκευής σας και του υπολογιστή. Το “βοηθητικό” malware είναι ένας downloader που ανιχνεύεται από τη SophosLabs ως Troj/DwnlAPK-A.

Αν συνδέσετε το Android smartphone σας σε ένα PC που έχει μολυνθεί από το Troj/DwnlAPK-A, το κακόβουλο λογισμικό θα τρυπώσει με το πρόσχημα ότι πρόκειται για αρχεία -υποτίθεται “καθαρά”- που επιτρέπουν την πλήρη USB συνδεσιμότητα μεταξύ του υπολογιστή και των συσκευών Samsung ή LG. Μόλις εγκατασταθεί ο downloader στο PC σας, φορτώνει το κακόβουλο malware στην συσκευή σας, μεταμφιεζόμενο σε μία εφαρμογή που μιμείται το Google Play Store, αλλά έχει την ονομασία Google App Store.
Μέχρι να βρουν τρόπο οι κυβερνοεγκληματίες να φέρουν το κακόβουλο πακέτο Android (APK file) στο Play store, δεν μπορείτε να το εγκαταστήσετε στον υπολογιστή σας, εκτός και αν έχετε αλλάξει τις εξ’ ορισμού ρυθμίσεις στην συσκευή σας, όπως τη δυνατότητα εγκατάστασης εφαρμογών off-market και από άγνωστες πηγές.

Υπάρχει πάντως και άλλος τρόπος, να έχουν όπως είπαμε ενεργοποιηθεί οι Επιλογές για Προγραμματιστές (Developer Options) και στη συνέχεια το Android Debugging, η δυνατότητα δηλαδή low-level πρόσβασης στη συσκευή μέσω USB, χρησιμοποιώντας το χαρακτηριστικό που είναι γνωστό ως ADB (Android Debug Bridge).
Κλείνοντας, να πούμε ότι το παραπάνω αποτελεί μία καλή υπενθύμιση ότι οι κακοί, συνεχίζουν να εφευρίσκουν τρόπους για να θέσουν σε κίνδυνο την ασφάλεια μας και να κλέψουν τα πολύτιμα στοιχεία μας.
Ιαν
“Οι Sophos και Cyberoam δημιούργησαν ένα νικηφόρο συνδυασμό την κατάλληλη στιγμή, στις κατάλληλες αγορές προϊόντων και σε όλες τις ενδεδεγμένες γεωγραφικές περιοχές”, δήλωσε ο Kris Hagerman, Διευθύνων Σύμβουλος της Sophos. “Η Cyberoam έχει χτίσει ισχυρή υπόληψη ως μια επιθετική, ευέλικτη και καινοτόμος εταιρεία στην αγορά της ασφάλειας δικτύων, και όπως και η Sophos, έχει πρόσεγγιση τύπου “το κανάλι- πρώτα” ενώ έχει τη φήμη ότι προσφέρει κορυφαίες υπηρεσίες και υποστήριξη. Η εξαγορά επεκτείνει και επιταχύνει το roadmap μας στον τομέα της ασφάλειας δικτύων για να μεγαλώσουμε την παρουσία μας στις λύσεις Ενιαίας Διαχείρισης Απειλών (UTM), στη προηγμένη προστασία από απειλές , στην ασύρματη ασφάλεια και στα Νέας Γενιάς Τείχη προστασίας, που είναι μερικές από τις ταχύτερα αναπτυσσόμενες αγορές συνολικά της πληροφορικής. Αυτό επίσης δείχνει ότι συνεχίζουμε να εστιάζουμε στην παροχή συναρπαστικών ευκαιριών ανάπτυξης στους συνεργάτες και στους πελάτες μας”.
Για περισσότερες πληροφορίες σχετικά με την εξαγορά, πατήστε εδώ.
Η εταιρεία Cyberoam, ιδρύθηκε το 1999 και έδρα στην Αχμενταμπάντ στην πολιτεία Γκουτζαράτ της Ινδίας και είναι γνωστή για τα καινοτόμα προϊόντα της, την ποιότητα και την παγκόσμιας κλάσης εξυπηρέτηση πελατών. Η εταιρεία έχει περισσότερους από 65.000 πελάτες, περισσότερους από 550 εργαζόμενους και λόγω της ισχυρής εστίασης της στο κανάλι, έχει δημιουργήσει ένα δίκτυο από 5500 συνεργάτες, και είναι ιδιαίτερα ισχυρή στην Ινδία, στην Μέση Ανατολή και στην Αφρική.
Οι υψηλής απόδοσης συσκευές UTM και Next Generation Firewall της Cyberoam, βασίζονται όπως και οι λύσεις UTM της Sophos σε παρόμοια Intel- based αρχιτεκτονική, και παρέχουν προηγμένες τεχνολογίες που θα συμπληρώσουν και θα επεκτείνουν το σύνολο του χαρτοφυλακίου των λύσεων δικτυακής ασφαλείας της Sophos. Μερικές από αυτές τις τεχνολογίες περιλαμβάνουν τη μηχανή αναφορών (εκθέσεων) iView, διαχείριση εφαρμογών, user-based πολιτικές δικτύου, εξελιγμένες δυνατότητες νέας γενιάς firewall και προηγμένη προστασία από απειλές.
O Hemal Patel, ο Διευθύνων Σύμβουλος της Cyberoam δήλωσε: “Μαζί, οι Sophos και Cyberoam σχηματίζουν μία ισχυρότατη οντότητα στον τομέα της δικτυακής ασφάλειας. Οι επιχειρήσεις μας στην ασφάλεια δικτύων, μεγαλώνουν με σημαντικά ταχύτερο ρυθμό από την αγορά οπότε η ένωση των δυνάμεων μας θα μας επιτρέψει να παρουσιάσουμε ακόμα μεγαλύτερες καινοτομίες και περισσότερη αξία στην αγορά. Η παγκόσμια παρουσία μας, η δέσμευση στο κανάλι και το πλήρες χαρτοφυλάκιο ασφαλείας κάνουν ακόμα πιο σαφείς τις διαφορές που έχουμε με τον ανταγωνισμό. Είμαστε πολύ ευχαριστημένη που ενταχθήκαμε στην ομάδα της Sophos”.
Η εξαγορά προάγει την θέση της Sophos στον τομέα της δικτυακής ασφάλειας, ένα στρατηγικό τομέα ανάπτυξης για την εταιρεία και ένα κεντρικό στοιχείο της συνολικής στρατηγικής της στον τομέα της ασφάλειας. Η Sophos συνδυάζει κορυφαίες τεχνολογίες ασφάλειας τελικού σημείου, φορητών συσκευών, κρυπτογράφησης και προστασίας δεδομένων, ηλέκτρονικού ταχυδρομείου, διαδικτύου, διακομιστών και δικτύων που όλες είναι επικεντρωμένες στις μικρομεσαίες επιχειρήσεις καθώς και σε πραγματιστικές επιχειρήσεις οποιουδήποτε μεγέθους – και παρέχονται εξ’ ολοκλήρου μέσα από το κανάλι. Μαζί, οι Sophos και Cyberoam θα αριθμούν περισσότερους από 2.200 υπαλλήλους, με περισσότερους από 600 επικεντρωμένους στην ασφάλεια δικτύων, και περισσότερους από 350 στην Έρευνα και στην Ανάπτυξη.
Σύμφωνα με την εταιρεία ερευνών IDC Research, η αγορά της ασφάλειας δικτύων ανήλθε σε 7.9 δισεκατομμύρια δολάρια το 2012. Η αγορά UTM αποτελούσε τα 2.7 δισεκατομμύρια δολάρια από την αγορά και αποτελεί το ταχύτερα αναπτυσσόμενο κομμάτι της με ανάπτυξη που αγγίζει το 21%. Στην πρόσφατη λίστα Gartner Magic Quadrant για την Ενοποιημένη Διαχείριση Απειλών, η Sophos αναγνωρίστηκε ως “Ηγέτης” (Leader) ενώ η Cyberoam ως “Οραματιστής” (Visionary).
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Με την έκδοση 6.1 του SafeGuard Enterprise, η Sophos διευθετεί τα δύο μεγαλύτερα ζητήματα στην κρυπτογράφηση -την απόδοση και τη χρηστικότητα- εκμεταλλευόμενη την γηγενή και ενυπάρχουσα κρυπτογράφηση του λειτουργικού συστήματος για καλύτερη απόδοση και προσφέροντας multi-platform διαχείριση για όλες τις συσκευές και τα περιβάλλοντα cloud.
Το SafeGuard Enterprise καταφέρνει να δώσει τη λύση στη μεγάλη πρόκληση της διαχείρισης της κρυπτογράφησης σε πολλαπλές πλατφόρμες, συσκευές και περιβάλλοντα cloud. Χρήστες και προσωπικό IT είναι πλέον σε θέση να μοιράζονται δεδομένα με ασφάλεια μεταξύ υπολογιστών Windows, Mac και φορητών συσκευών – εξασφαλίζοντας τα δεδομένα οπουδήποτε και αν βρίσκονται, οπουδήποτε και αν αποστέλλονται.
Η διαχείριση πολλαπλών συσκευών δεν σημαίνει πλέον και διαχείριση πολλαπλών κονσολών, και επομένως οι ομάδες IT μπορούν να εμπιστευτούν και να αγκαλιάσουν πλήρως τη κρυπτογράφηση για την υποστήριξη των χρηστών τους. Η προσέγγιση της Sophos στην κρυπτογράφηση επιτρέπει στους χρήστες να εργάζονται με ασφάλεια και όπως το επιθυμούν – διαμοιραζόμενοι αρχεία μεταξύ χρηστών, συνεργατών και των πελάτων τους μέσω των υπηρεσιών cloud και μέσω των συσκευών που χρησιμοποιούν.
Η Sophos είναι η μοναδική εταιρεία που προσφέρει γηγενή κρυπτογράφηση της συσκευής, κρυπτογράφηση στο σύννεφο, σε κινητά, σε αφαιρούμενες συσκευές καθώς και κρυπτογράφηση κατά το διαμοιρασμό αρχείων σε μία μοναδική λύση κεντρικής διαχείρισης, παρέχοντας απαράμιλλη ασφάλεια, επιδόσεις καθώς και διαισθητική εμπειρία χρήσης.
Τι νέο προσφέρει το SafeGuard Enterprise 6.1
- Με το SafeGuard Enterprise μπορείτε να διαχειριστείτε τη μέθοδο κρυπτογράφησης BitLocker της Microsoft για Windows ή το FileVault 2 για υπολογιστές Mac.
- Χάρη στην υποστήριξη για τα Windows 8 καθώς και με την κρυπτογράφηση σε επίπεδο αρχείων ή σκληρών δίσκων για Mac, το SafeGuard καλύπτει περισσότερα λειτουργικά συστήματα και πλατφόρμες από ποτέ άλλοτε.
- Η απλοποιημένη δημιουργία keyring παρέχει απρόσκοπτη, κεντρική διαχείριση. Με τη νέα έκδοση, εξοικονομείται χρόνος χάρη στον τρόπο δημιουργίας keyring, που δεν απαιτεί επανάληψη εισόδου (login).
- Χρήση μίας ενιαίας κονσόλας για την διαχείριση της κρυπτογράφησης ολόκληρων δίσκων, αφαιρούμενων μέσων αποθήκευσης, διαμοιραζόμενων αρχείων ή αποθηκευμένων δεδομένων στο σύννεφο.
- Η πλήρως ενημερωμένη κατάσταση ασφαλείας για ολες τις συσκευές, με δυνατότητες δημιουργιας εκθέσεων ελέγχου, επιτρέπει στον χρήστη να παρακολουθεί και να επιβάλλει τη συμμόρφωση στις εσωτερικές πολιτικές και τους εξωτερικούς κανονισμούς.
Μπορείτε να κάνετε εγγραφή για μία δοκιμή 30 ημερών εδώ.
Τους τελευταίους 12 μήνες, η Sophos Labs έχει δει μία ανησυχητική επιτάχυνση στην ανάπτυξη malware για Android συσκευές. Σήμερα υπάρχουν περισσότερες από 650.000 διαφορετικές εκδοχές Android malware, παρουσιάζοντας αύξηση 600% σε σχέση με τον περασμένο Ιανουάριο.
Στο παρακάτω Infographic, μπορείτε να δείτε την πορεία του Android malware και τους σπουδαιότερους σταθμούς στην εξέλιξη του την τελευταία δεκαετία, από την γέννηση του έως σήμερα.
Έκθεση για τις απειλές στην ασφάλεια των φορητών συσκευών
Έχουν περάσει 10 χρόνια από τότε που πρωτοεμφανίστηκε το πρώτο mobile malware. Για να επισημάνουν αυτή την… αμφίβολη επέτειο, στη Sophos Labs δημιούργησαν την πρώτη Έκθεση για τις Απειλές στην Ασφάλεια των Φορητών συσκευών. Όσοι το επιθυμείτε μπορείτε να κατεβάσετε την έκθεση από εδώ, για να διαβάσετε σχετικά με την εξέλιξη των απειλών στις φορητές συσκευές, αλλά και να μάθετε τους καλύτερους τρόπους για να προστατεύσετε τον εαυτό σας και τον οργανισμό σας.
Αποκτήστε την δωρεάν εφαρμογή: Sophos Mobile Security for Android
Το Sophos Mobile Security app είναι μία ισχυρή αλλά ελαφριά εφαρμογή που προστατεύει τις συσκευές Android χωρίς να θυσιάζεται η απόδοση ή η αυτονομία της μπαταρίας. Συνδυάζοντας ενημερωμένη έως και στο τελευταίο λεπτό νοημοσύνη, «σκανάρει» τις εφαρμογές καθώς τις εγκαθιστάτε. Άλλα χαρακτηριστικά της εφαρμογής περιλαμβάνουν privacy advisor (συμβουλές σχετικά με την ιδιωτικότητα), encryption (κρυπτογράφηση), προστασία κάθε εφαρμογής με κωδικό κ.ά. Η Sophos έχει λάβει πολλά βραβεία και εξαιρετικά reviews για το Sophos Mobile Security app, το οποίο έχει κατέβει περισσότερες από 100.000 φορές από το Google Play.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Sophos Mobile Control
Προστατεύοντας ήδη εκατομμύρια φορητών συσκευών και κινητά σε δεκάδες χιλιάδες λογαριασμούς πελατών, η τελευταία έκδοση του Sophos Mobile Control (SMC) διαθέτει μια νέα web-based κονσόλα διαχείρισης που μπορεί να αναπτυχθεί, είτε on-premise είτε ως εύκολη στη χρήση υπηρεσία (service) για τη διαχείριση, τη προστασία και την ασφάλεια των δεδομένων.
Παρέχει αποτελεσματική διαχείριση των κινητών συσκευών για τον έλεγχο όσων έχουν πρόσβαση σε εταιρικά συστήματα και δίκτυα. Χρησιμοποιώντας το Sophos Mobile Control, οι ομάδες IT μπορούν να επιβάλλουν εξίσου τη συμμόρφωση προς τους κανονισμούς καθώς και προς στις εταιρικές πολιτικές εξασφαλίζοντας πλήρως την ασφάλεια των δεδομένων της συσκευής, χωρίς πολυπλοκότητα. Το Sophos Mobile Control υποστηρίζει τα λειτουργικά συστήματα Windows Phone 8, Android και iOS 7, που είναι το πιο πρόσφατο λειτουργικό σύστημα της Apple.
Σε μία πρόσφατη έρευνα της IDC, σημειώνεται ότι το 24% των οργανώσεων SMB (Small Medium Business) χρησιμοποιούν σήμερα μια λύση MDM για να ελέγχουν και να διαχειρίζονται τις φορητές συσκευές τους και τα κινητά τηλέφωνα. Η μελέτη αναγνώρισε ότι το Sophos Mobile Control αποτελεί την πλέον χρησιμοποιούμενη λύση MDM μεταξύ των συμμετεχόντων στην έρευνα με ποσοστό 25%. Επιπλέον, τον περασμένο μήνα, η Sophos ονομάστηκε ηγέτης στο Gartner Magic Quadrant που αφορούσε σε Endpoint Protection πλατφόρμες, και πρόσφατα έλαβε μια θετική κριτική από το 451 Group.
«Είμαστε ενθουσιασμένοι από τη συνεχιζόμενη υϊοθέτηση των δικών μας λύσεων MDM. Όπως επιβεβαιώνεται και από την έκθεση της IDC, οι ευκαιρίες στην αγορά είναι τεράστιες, και το Sophos Mobile Control βρίσκεται ήδη στην κορυφή των λύσεων του είδους» δήλωσε ο Dan Schiappa, Senior Vice President και General Manager του EndUser Protection Group της Sophos. «Καθώς οι οργανισμοί κοιτάζουν πως να καθορίσουν και να βελτιώσουν τις πολιτικές BYOD για να είναι συμμορφωμένες με κανονισμούς και άλλα θέματα συμμόρφωσης, η Sophos συνεχίζει να είναι ένας αξιόπιστος πάροχος λύσεων προστασίας τελικών σημείων, δικτύων και διακομιστών».
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ένα τομέας που αυξάνεται σημαντικά η δημοτικότητα του ανάμεσα στους χρήστες, είναι η ασφάλεια. Ο εξοπλισμός στα Κέντρα Δεδομένων και στα Δωμάτια Διακομιστών είναι ιδιαίτερα πολύτιμος, και η πληροφορία που αποθηκεύεται σε αυτά τα περιβάλλονται είναι πολλές φορές ανεκτίμητης αξίας.
Οι λύσεις της Jacarta μπορούν να παρακολουθούν αυτούς τους χώρους, ενισχύοντας την ασφάλεια με μία σειρά από τρόπους χρησιμοποιώντας διάφορους αισθητήρες και προϊόντα.
Αισθητήρας ασφάλειας – Ο βασικός αισθητήρας ασφαλείας της Jacarta, είναι ένας τύπος μαγνητικού αισθητήρα που μπορεί να χρησιμοποιηθεί για να αποστείλει ένα μήνυμα συναγερμού στην περίπτωση που ανοίξει μία πόρτα ή κάποιο παράθυρο.
Αισθητήρας κραδασμών – Ο αισθητήρας κραδασμών, προσαρμόζεται σε γυάλινες επιφάνειες και πόρτες, όταν υπάρχει περίπτωση να ανοίξουν δια της βίας. Μόλις ανιχνευθεί κραδασμός ή δόνηση, ο αισθητήρας θα ενεργοποιήσει ένα συναγερμό.
Αισθητήρας υπέρυθρων – Χρησιμοποιώντας τεχνολογία υπέρυθρων, ο αισθητήρας PIR θα ειδοποιήσει τους χρήστες για κίνηση στον περιβάλλοντα χώρο που παρακολουθείται
Ο αισθητήρας ασφάλειας, ο αισθητήρας κραδασμών και ο αισθητήρας υπέρυθρων (PIR) αποτελούν μέρος της γκάμας αισθητήρων Go-Probe της Jacarta, και επομένως είναι συμβατοί με όλες τις συσκευές ελέγχου και παρακολούθησης της εταιρείας. Αν θέλετε να δείτε την πλήρη γκάμα των αισθητήρων Go-Probe πατήστε εδώ.
JCAM IR IP Camera – Η εγκατάσταση ενός συστήματος παρακολούθησης μπορεί να είναι επωφελής με ποικίλους τρόπους. Εκτός από τον αποτρεπτικό φυσικό ρόλο της, μία IP Camera μπορεί να χρησιμοποιηθεί για την παρακολούθηση των δραστηριοτήτων του προσωπικού και την παροχή αποδεικτικών στοιχείων για εγκληματική δραστηριότητα. Η JCAM IR IP Camera εξοπλίζεται με μία σειρά από βασικά χαρακτηριστικά όπως νυχτερινή όραση και ανίχνευση κίνησης. Αν θέλετε να μάθετε περισσότερα για το προϊόν της εταιρείας, πατήστε εδώ.
Το Πανεπιστήμιο του Kent, στην έρευνα που πραγματοποίησε σχετικά με την ασφάλεια στον κυβερνοχώρο διαπίστωσε ότι ο υπολογιστής ενός στους τρίαντα (1/30) χρήστες είχε πληγεί από το γνωστό ransomware CryptoLocker. Το 40% από τους χρήστες αναγκάστηκε μάλιστα να καταβάλει τα λύτρα. Στην έρευνα του Πανεπιστημίου του Kent επίσης γίνεται γνωστό, ότι το πρόβλημα με το ransomware είναι πολύ μεγαλύτερο από όσο γνωρίζαμε, αφού 1 στους 10 χρήστες συνολικά έχει πέσει θύμα τέτοιου κακόβουλου λογισμικού.
Η έρευνα οργανώθηκε από το Διεπιστημονικό Κέντρο Ερευνών του Πανεπιστημίου του Kent για την ασφάλεια στον κυβερνοχώρο, και την ομάδα που ηγήθηκε της έρευνας αποτελούσαν ψυχολόγοι και επιστήμονες στον τομέα των υπολογιστών, και διεξήχθη με τη χρήση της πλατφόρμας Google Consumer Surveys.
Καθώς οι συντάκτες της έκθεσης ζητούν από τους αναγνώστες τους να βρίσκονται σε επαγρύπνηση, αξίζει να αναφέρουμε ότι η έρευνα κάλυψε ένα σχετικά μικρό αριθμό ανθρώπων – μόλις λίγους περισσότερους από 1500 ενήλικους στη Βρετανία. Ο μικρός βεβαίως αριθμός δείγματος, αφήνει ανοικτή τη πόρτα για σκεπτικισμό και ανακρίβειες για διάφορους λόγους (π.χ συμπεριλαμβανομένης μίας προκατάληψης σχετικά με το δείγμα, λόγω του είδους των ανθρώπων που ανταποκρίνονται να πάρουν μέρος σε έρευνες online), ωστόσο τα αποτελέσματα της έρευνας φαίνεται να είναι αρκετά δραματικά για να μην είναι κάτι περισσότερο από μια ανωμαλία.
Άλλα στοιχεία που συλλέχθηκαν από την έρευνα φαίνεται πως ήταν αρκετά προβλέψιμα. Περίπου τα δύο τρίτα από εμάς αισθάνονται ότι βρίσκονται σε κίνδυνο από το έγκλημα στον κυβερνοχώρο, και σε ποσοστό λίγο πάνω από το 25%, έχουμε πέσει θύμα κάποιου είδους «κυβερνο-εξαρτώμενου εγκλήματος» κατά το τελευταίο έτος, είτε από malware (11,9%), είτε από phishing (7,3%). Επίσης 1 στους 10 από εμάς, έχει πέσει θύμα εκφοβισμού, θύμα παρενόχλησης ή ακόμα και καταδίωξης online.
Αν το ποσοστό μολύνσεων από malware σας φαίνεται λίγο υψηλότερο από αυτό που βλέπουμε συνήθως σε έρευνες του είδους, είναι γιατί στα ποσοστά περιλαμβάνεται το CryptoLocker, και άλλα είδη ransomware.
Το 9.7% των ερωτηθέντων απάντησε ότι είχε μολυνθεί από κάποιο είδος ransomware, με το CryptoLocker να κατονομάζεται συγκεκριμένα, και να αποτελεί το 1/3 των μολύνσεων που αναφέρθηκαν συνολικά στην έρευνα.
Το CryptoLocker είναι ένα υψηλού κινδύνου κακόβουλο λογισμικό, το οποίο κρυπτογραφεί τα δεδομένα του χρήστη. Αφού μολύνει τον υπολογιστή, δημιουργεί ένα μοναδικό κλειδί σε κάποιον server, που μπορεί να χρησιμοποιηθεί για την αποκρυπτογράφηση των αρχείων του υπολογιστή. Το κλειδί είναι μοναδικό για τον υπολογιστή που έχει μολυνθεί. Στα θύματα, δίνεται διορία 72 ωρών για να καταβάλουν λύτρα (περίπου 300 ευρώ). Μόλις καταβληθούν, το πρόγραμμα θα δώσει στον χρήστη το κλειδί για να αποκρυπτογραφήσει τα αρχεία.
Τα στοιχεία της έρευνας έχουν πάντα ένα πρόβλημα. Είναι τόσο ακριβή όσο και η γνώση (και η ειλικρίνεια) των ατόμων που συμμετείχαν σε αυτή. Το malware, ως επί το πλείστον, έχει στόχο να μην αποκαλύπτει την παρουσία του στα θύματα του. Τις περισσότερες φορές «κάνει τη δουλειά του» στο παρασκήνιο, αθέατο στο χρήστη. Επομένως, αν κάποιος ρωτήσει κάποιον άλλο αν έχει πέσει θύμα κακόβουλου λογισμικού πως μπορεί να είναι σίγουρος για την απάντηση; Αν η απάντηση για παράδειγμα είναι ένα ισχυρό, και σαφές “όχι”, δεν θα πρέπει να αντιμετωπίζεται με σκεπτικισμό; Πως θα μπορούσε κάποιος να ξέρει πραγματικά;
Σε αντίθεση με τα περισσότερα malware όμως, το Cryptolocker ή άλλα ransomware του είδους δεν κρύβουν την παρουσία τους. Μάλιστα στις προθέσεις των εγκληματιών είναι να κάνουν όσο γίνεται πιο απλό και κατανοητό για τα θύματα τους, ότι έχουν μολυνθεί. Οπότε θα μπορούσαμε να πούμε, ότι δεν παρατηρείται κάποια αλλαγή στο συνολικό επίπεδο του malware που κυκλοφορεί, αλλά μία αλλαγή στον τρόπο που φαίνεται στο ευρύ κοινό.
Σύμφωνα με την έρευνα, λίγοι περισσότεροι από το 1/3 των ανθρώπων που έλαβαν μέρος είχαν εγκατεστημένο κάποιο firewall. Λιγότεροι επίσης από τους μισούς είχαν κάποια ενημερωμένη εφαρμογή anti-malware στον υπολογιστή τους ενώ λίγοι λιγότεροι από το 1/3 χρησιμοποιούσαν «κατάλληλους και σωστούς» κωδικούς πρόσβασης.
Είναι πολύ πιθανό, αυτή η ορατότητα που επιδεικνύει το malware του είδους, να ευαισθητοποιήσει το ευρύ κοινό ώστε να δώσει μεγαλύτερη προσοχή στους κινδύνους που ελλοχεύουν online, στο malware και άλλες ηλεκτρονικές απειλές.
Προς το παρόν, φαίνεται πως επί το πλείστον αγνοούμε ή βρισκόμαστε ακόμη σε φάση άρνησης, ωσότου κάτι πραγματικά επικίνδυνο μολύνει τον υπολογιστή μας και κρυπτογραφήσει τα δεδομένα μας απαιτώντας λύτρα.
Το ότι πληρώνουν πολλοί άνθρωποι αυτά τα λύτρα, δεν αποτελεί έκπληξη επίσης. Φαίνεται πως όπως συμβαίνει και με άλλα βασικά μέτρα ασφάλειας, η σωστή φύλαξη και το backup των πολύτιμων αρχείων μας αποτελεί σπάνιο πράγμα. Ανάμεσα στα θύματα που αναγκάζονται να πληρώσουν λύτρα -πέρα από απλούς ανθρώπους- είναι αστυνομικά τμήματα, δικηγορικά γραφεία και άλλες μικρές επιχειρήσεις όπου απλές, βασικές πρακτικές ασφαλείας όπως είναι η δημιουργία αντιγράφων ασφαλείας είναι πολύ πιθανό να απουσιάζουν.
Αυτές οι ελλείψεις, μπορεί να ήταν κρυμμένες στο παρελθόν, αλλά τώρα εξαναγκάζονται να βγουν στο προσκήνιο, και ένα τέτοιο σοκ, ίσως κάνει τους ανθρώπους να δώσουν τη σωστή προτεραιότητα στις ανάγκες που αφορούν στην ασφάλεια τους.
Μερικές προτάσεις για να αντιμετωπίσετε με επιτυχία το malware και άλλες ηλεκτρονικές απειλές είναι οι παρακάτω:
- Να κρατάτε συχνά αντίγραφα ασφαλείας των πολύτιμων δεδομένων σας
- Να χρησιμοποιείτε εφαρμογή anti-virus που έχετε ενημερωμένη
- Να έχετε ενημερωμένο το λειτουργικό σύστημα και το λογισμικό σας με patches
- Ελέγξτε τα δικαιώματα πρόσβασης στους φακέλους ή τους σκληρούς δίσκους που διαμοιράζεστε σε δίκτυο
- Μην δίνεται δικαιώματα διαχειριστή στους λογαριασμούς που χρησιμοποιείτε αν δεν είναι απαραίτητο
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ. Περισσότερες πληροφορίες για το CryptoLocker θα βρείτε εδώ.
Ιαν
Η νέα έκδοση περιλαμβάνει τις παρακάτω βελτιώσεις:
- Νέοι wizards για εγκατάσταση και απεγκατάσταση βήμα-βήμα ενός ή πολλαπλών κεντρικών σαρωτών.
- Ο wizard εγκατάστασης επίσης υποστηρίζει την ανάθεση στατικών διευθύνσεων IP στους σαρωτές.
- Δυνατότητα για τους κεντρικούς σαρωτές να λαμβάνουν ενημερώσεις για το προϊόν αυτόματα από τη Sophos, εξαλείφοντας την ανάγκη για εγκαταστάσεις νέων εκδόσεων του προϊόντος χειροκίνητα.
- Περισσότερο επιλεκτικές ειδοποιήσεις μέσω ηλεκτρονικού ταχυδρομείου, ώστε οι διαχειριστές να επικεντρώνοντας στις πιο κρίσιμης σημασίας πληροφορίες.
- Νέο εργαλείο γραμμής εντολών, για τη δημιουργία αναφορών συμμόρφωσης που δείχνουν ποιοι είναι οι εικονικοί επισκέπτες που προστατεύονται και από ποιους κεντρικούς σαρωτές.
Αν χρησιμοποιείτε ήδη το Sophos Antivirus for vShield, μπορείτε να κατεβάσετε τη νέα έκδοση από την ιστοσελίδα MySophos download. Αν δεν έχετε ακόμη την εμπειρία της ταχύτητας και της ευκολίας που προσφέρει το agentless scanning για το περιβάλλον VMWare σας, κατεβάστε τη δοκιμαστική έκδοση των 30 ημερών σήμερα.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Δυστυχώς, αυτές οι εταιρείες δεν παρέχουν πλήρη κρυπτογράφηση end-to-end, και υπάρχουν πολλά κενά που η NSA ή εγκληματίες του κυβερνοχώρου μπορούν να παρακάμψουν και να αποφύγουν.
Αυτός είναι ο λόγος για τον οποίο μια λύση κρυπτογράφησης που προστατεύει τα δεδομένα παντού -σε μηνύματα ηλεκτρονικού ταχυδρομείου, στο δίσκο τοπικά ή στο σύννεφο- είναι απαραίτητη σήμερα. Στο συγκεκριμένο βίντεο, η Sophos εξηγεί πως μπορούμε να απολαμβάνουμε παράλληλα ασφάλεια και υψηλές επιδόσεις παράλληλα, αλλά και το πώς μπορούμε να διαχειριστούμε την εγγενή –ενσωματωμένη- κρυπτογράφηση σε Macs ή Windows PCs για να προστατεύσουμε τα δεδομένα μας όπου και αν βρίσκονται.
O James Lyne, Eπικεφαλής παγκόσμιας έρευνας για την ασφάλεια της Sophos, εξηγεί ότι πολλές εταιρείες δεν χρησιμοποιούν κρυπτογράφηση για το φόβο της επιβράδυνσης –τη μείωση της απόδοσης- στους χρήστες τους. Με τη Sophos, όπως λέει ο James Lyne, οι χρήστες δεν χρειάζεται να ανησυχούν μήπως η κρυπτογράφηση επηρρεάσει την απόδοση.
Χάρη στο SafeGuard Enterprise της Sophos, παρέχεται η λύση στη μεγάλη πρόκληση της διαχείρισης της κρυπτογράφησης σε πολλαπλές πλατφόρμες, συσκευές και περιβάλλοντα cloud. Χρήστες και προσωπικό IT μπορούν πολύ εύκολα να μοιράζονται δεδομένα με ασφάλεια μεταξύ Windows, Mac και φορητές συσκευές – ασφαλίζοντας τα δεδομένα, όπου και αν βρίσκονται, όποτε αποστέλλονται.
Τι νέο υπάρχει στο SafeGuard Enterprise 6.1
- Με το SafeGuard Enterprise μπορείτε να διαχειριστείτε το Microsoft BitLocker για τα Windows ή το Apple FileVault 2 για Mac από μία κονσόλα.
- Τώρα παρέχεται υποστήριξη για τα Windows 8 καθώς και κρυπτογράφηση αρχείων και δίσκων σε Macs. Το SafeGuard καλύπτει τα περισσότερα λειτουργικά συστήματα και πλατφόρμες.
- Απλοποιημένη δημιουργία “keyring” (μπρελόκ) σας παρέχει απρόσκοπτη, κεντρική διαχείριση. Με τη νέα έκδοση, μπορείτε να εξοικονομήσετε χρόνο με τη δημιουργία “keyring” από τη Sophos, που δεν απαιτεί την επανάληψη του login.
- Διαχειριστείτε κεντρικά τη πλήρη κρυπτογράφηση του δίσκου καθώς και τη κρυπτογράφηση αρχείων, όπου τα δεδομένα αποθηκεύονται είτε σε αφαιρούμενα μέσα, είτε σε κοινόχρηστους φακέλους στο δίκτυο ή ακόμα και στο cloud.
- Λάβετε up-to-date (πλήρως ενημερωμένη) κατάσταση ασφαλείας για όλες τις συσκευές σας με εκθέσεις και αναφορές που σας επιτρέπει να παρακολουθείτε και να επιβάλλεται τη συμμόρφωση με εσωτερικές πολιτικές και εξωτερικούς κανονισμούς.
Για περισσότερες πληροφορίες σχετικά με το πώς να διαχειριστείτε τη κρυπτογράφηση τοπικά για Windows PCs με SafeGuard Enterprise, μπορείτε να κατεβάσετε δωρεάν το whitepaper της Sophos, Managing BitLocker with SafeGuard Enterprise (απαιτείται εγγραφή ) από εδώ. Μην παραλείψετε να δείτε το video εδώ.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Ανεπτυγμένη από τη SophosLabs, η νέα προσέγγιση Sophos UTM συγκεντρώνει πολλές τεχνολογίες μαζί για να εντοπίζονται ταχύτατα και να απομονώνονται μολυσμένοι υπολογιστές (clients) για να εμποδιστεί η επικοινωνία με κακόβουλους command & control hosts.
Η τελευταία έκδοση, φέρνει προστασία botnet καθώς και cloud-based sandboxing επεκτείνοντας την υπάρχουσα πολυεπίπεδη προστασία Firewall, Web, Email και Endpoint της λύσης Sophos UTM (Unified Threat Management). Αυτό επεκτείνει τη δέσμευση της Sophos και στις μικρές και μεσαίες επιχειρήσεις, παρέχοντας πρόσβαση σε προηγμένη προστασία χωρίς τη πολυπλοκότητα και το κόστος που συνήθως σχετίζονται με τη λειτουργικότητα αυτού του είδους και επιπέδου.
“Τα αρχικά στάδια των στοχευμένων επιθέσεων μπορεί συχνά να περνούν απαρατήρητα από τα συστήματα ασφαλείας που δεν ελέγχουν την εισερχόμενη και εξερχόμενη κίνηση. Για τους οργανισμούς με περιορισμένους πόρους για το τμήμα IT τους, η επένδυση σε χρόνο και χρήμα για μια ειδική λύση ATP που μπορεί να ανιχνεύσει αυτές τις πρώτες ενδείξεις, δεν είναι κάτι ρεαλιστικό, δεδομένου του πόσο “πονηρό”, πολύπλοκο και ταχέως αναπτυσσόμενο μπορεί να είναι αυτό το είδος της κίνησης δεδομένων ”, λέει ο Chris Kraft, Αντιπρόεδρος στη Διαχείριση Προϊόντων της Sophos. “Αυτό είναι που θέλαμε να αλλάξουμε. Σήμερα, με μερικά απλά κλικ, οι χρήστες λαμβάνουν προηγμένη προστασία χωρίς να χρειάζεται να είναι οι ίδιοι ειδικοί σε θέματα ασφάλειας ή να απαιτείται πλήρης απασχόληση”.
Η νέα έκδοση βελτιώνει επίσης σημαντικά τη ταχύτητα της σάρωσης ασφαλείας, με τα αρχικά δεδομένα να δείχνουν ότι η νέα βελτιστοποιημένη απόδοση IPS διπλασιάζει τη ταχύτητα throughput στα περιβάλλοντα δοκιμής. Τα modules για e-mail, Web και Network Protection περιλαμβάνουν σημαντικές βελτιώσεις όπως τις εξής:
- Απλοποιημένη κρυπτογράφηση e-mail και DLP – Η τεχνολογία Sophos SPX εξαλείφει την ανάγκη για ξεχωριστή Υποδομή Δημόσιου Κλειδιού καθώς η policy-based DLP λύση μπορεί να ενεργοποιήσει την αυτόματη κρυπτογράφηση
- Ευφυέστερο Web Control – Το βελτιωμένο policy setup επιτρέπει τον λεπτομερή έλεγχο χρήσης ενώ το διαφανές web filtering της κίνησης https παρέχει απρόσκοπτη προστασία
- Mobile Access Control – Ενισχύει την ασφάλεια Wi-Fi και VPN, συνδυάζοντας το Sophos UTM με λειτουργικότητα Mobile Device Management μαζί στο Sophos Mobile Control
- Βελτιστοποιημένη Απόδοση IPS – Ευφυείς διαδικασίες και διαχείριση μοτίβων προσφέρουν ενισχυμένες ταχύτητες σάρωσης για να εμποδίσουν με υψηλή ταχύτητα τις επιθέσεις στο δίκτυο και να εμποδίσουν τις παραβιάσεις
- Προστασία Botnet/Command & Control – Η λύση Sophos Advanced Threat Protection εντοπίζει και μπλοκάρει μολυσμένους υπολογιστές που επικοινωνούνε διακομιστές που «σερβίρουν» και ελέγχουν malware
“Η αγορά UTM είναι μία από τις πλέον ανταγωνιστικές στον τομέα της ασφάλεια. Πολυάριθμες λειτουργίες και εφαρμογές έχουν προστεθεί τα τελευταία χρόνια, και όλο και περισσότερο βλέπουμε λύσεις που παρέχουν πιο αποτελεσματική ασφάλεια και καλύτερη απόδοση” δήλωσε ο John Grady, Διευθυντής Έρευνας στον τομέα Ασφάλεια Προϊόντων και Υπηρεσιών της IDC. “Αυτή η τελευταία έκδοση από τη Sophos συνεχίζει να απλοποιεί σύνθετες τεχνολογίες. Η κρυπτογράφηση ηλεκτρονικού ταχυδρομείου SPX είναι ένα παράδειγμα μίας τέτοιας λύσης, και αποτελεί μία διαφοροποιημένη προσέγγιση σε σχέση με τις λύσεις UTM άλλων εταιρειών”.
“Οι μαθητές είναι έξυπνοι και πάντα βρίσκουν τρόπους να παρακάμψουν την ασφάλεια, οπότε τα σχολεία έχουν πάντα ανάγκη αποτελεσματικότερων τρόπων για να διαχειρίζονται την πρόσβαση στο Internet και να μπλοκάρουν ακατάλληλο περιεχόμενο” δήλωσε ο Bart Wilson, Διευθυντής Υποστήριξης Συστημάτων της TwoTrees Technologies LLC, μίας εταιρείας που συνεργάζεται με τη Sophos. “Η λύση UTM 9.2 είναι ένα τεράστιο βήμα προς τα εμπρός για την επίλυση αυτού του προβλήματος. Με τη προσθήκη της κίνησης https στη δυνατότητα web filtering με διαφανή τρόπο, η Sophos θα βοηθήσει τους πελάτες μας να ξαναπάρει τον έλεγχο, ειδικά αφότου τόσοι πολλοί μαθητές περιηγούνται στο Internet χρησιμοποιώντας κινητές συσκευές”.
Για πρόσθετες πληροφορίες σχετικά με όλα τα χαρακτηριστικά της λύσης Sophos UTM 9.2 καθώς και επιπλέον πληροφορίες σχετικά με τις δικτυακές λύσεις ασφάλειας της Sophos, επισκεφθείτε την Ασφάλεια Δικτύων, παρακολουθήστε τα videos για τη λύση UTM ή δείτε τα blogs της Sophos σχετικά με τη λύση UTM.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.