Νέα
Ιαν
Να βάλουμε μία παρένθεση στο συγκεκριμένο σημείο, και να πούμε ότι πάρα πολλές επιχειρήσεις, με χιλιάδες υπολογιστές στην χώρα μας, βασίζονται στο λειτουργικό σύστημα Windows XP οπότε πολύ σύντομα θα βρίσκονται στο έλεος επιτήδειων επειδή πολύ απλά, το πρώτο τρίμηνο του 2014, η Microsoft θα πάψει να ενημερώνει και να υποστηρίζει το συγκεκριμένο λειτουργικό σύστημα. Αυτός άλλωστε είναι και ο λόγος που ο κ. Rains προειδοποίησε τους χρήστες των Windows XP.
Η επίσημη υποστήριξη των Windows XP από την Microsoft θα σταματήσει από τις 8 Απριλίου του 2014, και αυτό σημαίνει ότι πιθανοί επιτιθέμενοι – hackers, εταιρείες που κερδοσκοπούν μέσω malware – θα αποκτήσουν σημαντικό πλεονέκτημα. Είναι μάλιστα πολύ πιθανό, οι επιτιθέμενοι να αποκτούν πρόσβαση σε πληροφορίες που αφορούν σε κενά ασφαλείας του λειτουργικού συστήματος νωρίτερα από τους τελικούς χρήστες ή τις εταιρείες anti-malware και antivirus και αυτό αναμφισβήτητα τους δίνει σημαντικό πλεονέκτημα. Με πιο απλά λόγια, όταν ανακαλύπτονται κενά ασφαλείας από διάφορους χρήστες (π.χ white-hat hackers) και δημοσιοποιούνται, επειδή η Microsoft δεν θα υποστηρίζει το λειτουργικό σύστημα και δεν θα κυκλοφορεί patches για να κλείσει τα κενά ασφαλείας, οι επιτιθέμενοι θα γνωρίζουν τα κενά ασφαλείας και θα δημιουργήσουν κατάλληλα τροποποιημένο κακόβουλο λογισμικό που να τα εκμεταλλεύεται. Κάποιοι μάλιστα εκτιμούν, ότι οι “επιτήδειοι” θα βρίσκονται πάντα πολλά βήματα μπροστά από την Microsoft και θα “μαζεύουν” πληροφορίες για κενά ασφαλείας για να τα δημοσιεύουν αφότου η Microsoft διαθέσει κάποιο patch (αυτό είναι πιθανό να γίνεται ως ένα βαθμό αλλά σε καμία περίπτωση όσο συχνά πρέπει), ώστε να υπάρχει αρκετό χρόνος για τους hackers ή τις “κακόβουλες” εταιρείες να τα εκμεταλλευτούν για τους σκοπούς τους, χτυπώντας βεβαίως υπολογιστές που δεν βασίζονται σε κάποια νεώτερη έκδοση των Windows.
Επισήμως, μόλις το deadline για τον Απρίλιο του 2014 περάσει, ο κόσμος των Windows XP θα βρίσκεται σε διαρκή κίνδυνο. Βεβαίως, είναι προς όφελος της Microsoft να δημιουργήσει “φοβίες” και να περάσει το μήνυμα ότι οι χρήστες των Windows XP κινδυνεύουν από κακόβουλους, ώστε να αυξήσει σημαντικά τις πωλήσεις των Windows 7 και Windows 8, ωστόσο οι προειδοποιήσεις τις εταιρείας δεν είναι αβάσιμες. Έτσι, μπορεί να στοχεύει στο κέρδος, από την άλλη όμως δεν μπορούμε να την κατηγορήσουμε που δεν υποστηρίζει ένα απαρχαιωμένο λειτουργικό σύστημα που βγήκε στην κυκλοφορία πριν από ακριβώς δώδεκα χρόνια!
Πράγματι, τα Windows XP είναι… αρχαία πια. Κυκλοφόρησαν τον Αύγουστο του 2001 και έφτασαν στο τελικό στάδιο της εξέλιξης τους το 2008 με την έλευση του Service Pack 3. Η εταιρεία βεβαίως συνέχισε να τα διαθέτει σε εταιρείες κατασκευής υπολογιστών έως το 2009 (θα θυμάστε την… επίθεση των netbooks μία περίοδο) ωστόσο έχει εδώ και πολύ καιρό κάνει γνωστό ότι θα σταματήσει να τα υποστηρίζει από τον Απρίλιο του 2014. Άλλωστε, από τα Windows XP έως σήμερα, η εταιρεία έχει κυκλοφορήσει τρεις νεότερες εκδόσεις των Windows, που είναι σημαντικά ασφαλέστερες, τα Windows Vista, Windows 7 και Windows 8, ενώ σύντομα θα ανακοινώσει την έλευση των Windows 8.1 που σηματοδοτούν και την επαναφορά του Start Button.
Παρά την κυκλοφορία πάντως των Windows 8, τα απαρχαιωμένα Windows XP παραμένουν ιδιαίτερα δημοφιλή, και ανάλογα την χώρα και την περιοχή, οι υπολογιστές που βασίζονται σε αυτά και έχουν πρόσβαση στο Internet καλύπτουν ποσοστό από 13% έως και 30%! Αν και τα Windows 7 έχουν ξεπεράσει εδώ και καιρό αυτό το ποσοστό, τα Windows 8 για διάφορους λόγους πασχίζουν ακόμη να το φτάσουν οπότε είναι εύλογο για την Microsoft να θέλει οι χρήστες με Windows XP να μετακινηθούν σε μία πιο σύγχρονη πλατφόρμα.
Όπως είπαμε, θα κερδίσει πολλά χρήματα από κάτι τέτοιο ωστόσο όταν είναι πρωτίστως θέμα ασφάλειας πως μπορεί κάποιος να το ρισκάρει; Ειδικά οι εταιρείες με ευαίσθητα δεδομένα, και είναι πάρα πολλές στην χώρα μας, θα πρέπει οπωσδήποτε να εξασφαλίσουν την ασφάλεια. Αν και κυκλοφόρησε σχετική φημολογία που θέλει την Microsoft να επεκτείνει την ημερομηνία υποστήριξης, αυτό δεν αναμένεται να συμβεί. Ο Tim Rains υποστήριξε στην ίδια ανάρτηση, ότι ακόμα και αν οι εταιρεία του “ρίξει πολλούς πόρους” στην υποστήριξη των Windows XP και κυκλοφορεί σχεδόν σε καθημερινή βάση patches για να κλείνει κενά ασφαλείας, οι προδιαγραφές ασφαλείας των Windows XP απέχουν αρκετά από τα σύγχρονα standards και δεν έχουν θέση στο σημερινό περιβάλλον του computing, με αποτέλεσμα το λειτουργικό σύστημα να είναι ευπαθές σε επιθέσεις συγκεκριμένων τύπων.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
“Εδώ και δέκα χρόνια περίπου, εργάζομαι στον τομέα IT. Εργάστηκa ως ειδικός υποστήριξης desktop, αργότερα ως διαχειριστής δικτύων και διακομιστών και τελικώς ως διευθυντής τεχνολογίας.
Καθώς εργάστηκα σε πολλές διαφορετικές βιομηχανίες –σε εταιρείες οικονομικών, σε εταιρείες λογισμικού, μη-κερδοσκοπικούς οργανισμούς κ.ά- διαπίστωσα ότι είχαν ένα κοινό στοιχείο: όλες ήταν μικρές ή μεσαίου μεγέθους επιχειρήσεις ή αλλιώς SMBs (Small-Medium Businesses). Και ως επαγγελματίας IT, αντιμετώπισα την ίδια πρόκληση σε κάθε ένα από τους ρόλους που είχα: Οι μικρομεσαίες επιχειρήσεις έχουν ακριβώς τις ίδιες ανάγκες υποδομής με τις μεγαλύτερες επιχειρήσεις, ωστόσο δεν είχα το χρόνο, τον προϋπολογισμό ή τη κατάρτιση για να ενσωματώσω επιχειρησιακού επιπέδου τεχνολογία. Το Antivirus είναι ένα καλό παράδειγμα.
Όταν εργάστηκα σε ένα εκπαιδευτικό, μη-κερδοσκοπικό οργανισμό, είχαμε περίπου διακόσιους χρήστες και ένα περιβάλλον που άλλαζε γρήγορα. Είχαμε μαθητές που ποιος ξέρει τι έκαναν με τους υπολογιστές στις τάξεις τους, περιορισμένης ταχύτητας γραμμή Internet που πολλές φορές έφτανε στα όρια της από άτομα που παρακολουθούσαν online videos σε ώρες αιχμής και ένα Εκτελεστικό Διευθυντή που ήθελε να χρησιμοποιεί το BlackBerry του για να εργαστεί.
Είχα εμπειρία από τεχνολογίες ελέγχου συσκευών, συστημάτων πρόληψης εισβολών τύπου HIPS (Host-Based Intrusion Prevention Systems), από φιλτράρισμα διαδικτυακού περιεχομένου ή από διαχείριση φορητών συσκευών. Αλλά ποιος είχε το χρόνο ή τα χρήματα για να κάνει τη σχετική έρευνα, να αποκτήσει, να μάθει, να διαμορφώσει ή να διαχειριστεί καθένα από τα παραπάνω αυτά συστήματα;
Όπως οι περισσότεροι επαγγελματίες IT που εργάζονται σε μικρο-μεσαίες επιχειρήσεις, είχα μία επιλογή: να επιχειρήσω να ενσωματώσω μία ή περισσότερες πολύπλοκες επιχειρησιακές λύσεις με το καλύτερο τρόπο που θα έβρισκα ή θα μπορούσα να συμβιβαστώ στο τομέα των χαρακτηριστικών και στο θέμα της ενσωμάτωσης επιλέγοντας ένα σύμφυρμα από προϊόντα που έχουν αναπτυχθεί ειδικά για μικρομεσαίες επιχειρήσεις. Με αυτό τον τρόπο όμως θα έπρεπε να αποχαιρετίσω τον συγχρονισμό Active Directory και το HIPS, και να καλωσορίσω ξεχωριστές λύσεις για διαδικτυακό φιλτράρισμα, για antivirus και τη διαχείριση φορητών συσκευών!
Δεν υπερβάλλω λέγοντας πως αν κάποιος μου έδειχνε το Sophos Cloud τότε, θα πίστευα ότι μου κάνει πλάκα και πως πρόκειται για πρωταπριλιάτικη φάρσα. Χωρίς διακομιστή και κονσόλα για την εγκατάσταση και την ρύθμιση; Τεχνολογία επιχειρησιακού επιπέδου που είναι εύκολη στη χρήση και οικονομική; Με τα πάντα ενσωματωμένα σε ένα μοναδικό, ενστικτώδες περιβάλλον εργασίας; Εννοείται ότι κάτι τέτοιο ήταν απίστευτο για την εποχή. Αλλά για να είμαι απολύτως δίκαιος, κάτι τέτοιο δεν ήταν δυνατό να γίνει εκείνη την εποχή που εργαζόμουν ως επαγγελματίας ΙΤ. Αλλά σήμερα, είναι!
Το Sophos Cloud προσφέρει όλα όσα χρειάζεστε για να διαχειριστείτε την ασφάλεια όλων των συσκευών τελικού χρήστη του οργανισμού σας, είτε είναι φορητές, είτε Windows, είτε Mac. Από τη διαχείριση συσκευών έως στο HIPS, από το συγχρονισμό Active Directory έως στο φιλτράρισμα περιεχομένου στο Διαδίκτυο, όλα βρίσκονται εκεί.
Και το σπουδαιότερο; Έχει σχεδιαστεί για να σας προσφέρει επιχειρησιακού επιπέδου ασφάλεια με την απλότητα που έχει κάνει τη Sophos γνωστή παγκοσμίως. Και είναι τόσο καλό, που με κάνει να εύχομαι να εργαζόμουν πάλι στο χώρο του IT.
Δοκιμάστε το σήμερα. Σε 60 δευτερόλεπτα θα είστε έτοιμοι με το δοκιμαστικό προϊόν των 30 ημερών. Δείτε αυτό το video και θα καταλάβετε τι εννοώ”.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Τους τελευταίους 12 μήνες, η Sophos Labs έχει δει μία ανησυχητική επιτάχυνση στην ανάπτυξη malware για Android συσκευές. Σήμερα υπάρχουν περισσότερες από 650.000 διαφορετικές εκδοχές Android malware, παρουσιάζοντας αύξηση 600% σε σχέση με τον περασμένο Ιανουάριο.
Στο παρακάτω Infographic, μπορείτε να δείτε την πορεία του Android malware και τους σπουδαιότερους σταθμούς στην εξέλιξη του την τελευταία δεκαετία, από την γέννηση του έως σήμερα.
Έκθεση για τις απειλές στην ασφάλεια των φορητών συσκευών
Έχουν περάσει 10 χρόνια από τότε που πρωτοεμφανίστηκε το πρώτο mobile malware. Για να επισημάνουν αυτή την… αμφίβολη επέτειο, στη Sophos Labs δημιούργησαν την πρώτη Έκθεση για τις Απειλές στην Ασφάλεια των Φορητών συσκευών. Όσοι το επιθυμείτε μπορείτε να κατεβάσετε την έκθεση από εδώ, για να διαβάσετε σχετικά με την εξέλιξη των απειλών στις φορητές συσκευές, αλλά και να μάθετε τους καλύτερους τρόπους για να προστατεύσετε τον εαυτό σας και τον οργανισμό σας.
Αποκτήστε την δωρεάν εφαρμογή: Sophos Mobile Security for Android
Το Sophos Mobile Security app είναι μία ισχυρή αλλά ελαφριά εφαρμογή που προστατεύει τις συσκευές Android χωρίς να θυσιάζεται η απόδοση ή η αυτονομία της μπαταρίας. Συνδυάζοντας ενημερωμένη έως και στο τελευταίο λεπτό νοημοσύνη, «σκανάρει» τις εφαρμογές καθώς τις εγκαθιστάτε. Άλλα χαρακτηριστικά της εφαρμογής περιλαμβάνουν privacy advisor (συμβουλές σχετικά με την ιδιωτικότητα), encryption (κρυπτογράφηση), προστασία κάθε εφαρμογής με κωδικό κ.ά. Η Sophos έχει λάβει πολλά βραβεία και εξαιρετικά reviews για το Sophos Mobile Security app, το οποίο έχει κατέβει περισσότερες από 100.000 φορές από το Google Play.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
H κορυφαία λίστα του CRN αναδεικνύει με τον καλύτερο και πιο απτό τρόπο τις πλέον σημαντικές προσωπικότητες στην βιομηχανία της πληροφορικής και οι οποίες υπηρετούν μεσαίες αγορές και μεσαίου μεγέθους πελάτες. Ο κατάλογος αυτός έχει σχεδιαστεί για να προβάλλει τους επαγγελματίες που οδηγούν τις εξελίξεις σε ένα από τα πιο σημαντικά τμήματα της βιομηχανία σήμερα. Τα στελέχη αυτά αναδεικνύονται από στελέχη, από συναδέλφους, πελάτες και συνεργάτες, με βάση τις ισχυρές σχέσεις που έχουν δημιουργήσει με πελάτες, για την ηγετική φυσιογνωμία τους, για την στρατηγική σκέψη και τις άριστες λύσεις που επιδεικνύουν. Ο κ. Valentine ανακηρύχτηκε επίσης “top disrupter” στην λίστα με τα 25 στελέχη που “ταρακούνησαν” την βιομηχανία IT το τρέχον έτος.
Ο Kris Hagerman, Διευθύνων Σύμβουλος της Sophos, είπε, “Ο Mike έχει στην Sophos λιγότερο από ένα χρόνο, αλλά έχει ήδη κάνει τεράστιο αντίκτυπο. Ως αρχιτέκτονας και ως οδηγός της “Πρώτης στο Κανάλι” στρατηγικής πωλήσεων, ο Mike επέτρεψε στην Sophos να κάνει μεγάλα βήματα για να λειτουργήσει καλύτερα και να δημιουργήσει πιο στενές σχέσεις με το κανάλι από ποτέ. Ο Mike είναι γνωστός στο κανάλι ως ένας μεγάλος ηγέτης, διαφημιστής και νικητής. Είμαστε ενθουσιασμένοι που έχουμε τον Mike στην Sophos και στην κορυφαία παγκόσμια ομάδα πωλήσεων μας, και αυτή η αναγνώριση από το CRN και τους εταίρους μας αποτελεί μία ακόμη απόδειξη ότι έχουμε γίνει η κορυφαία επιλογή για να προσφέρουμε πλήρη ασφάλεια χωρίς πολυπλοκότητα“.
Σχόλια από το κανάλι της Sophos
“Η συνεργασία μας με την Sophos μας επιτρέπει να παρέχουμε ολοκληρωμένες λύσεις ασφάλειας για τους πελάτες, τα κέντρα δεδομένων και το σύννεφο. Είμαστε ενθουσιασμένοι για την ηγεσία και τις κατευθύνσεις που παρέχει ο Mike στην Sophos“, δήλωσε ο Stephen Perciballi, Security Category Leader, Datacenter Group, της Softchoice.
“Η δέσμευση της Sophos στο κανάλι είναι εντυπωσιακή. Έχει ένα εξαιρετικό πρόγραμμα συνεργατών και μία άριστη και άξια IT πρόταση στον τομέα της ασφάλειας, με τη βραβευμένη λύση ασφάλειας της εταιρείας που είναι απλή στην εφαρμογή και απλή στην χρήση. Σε συνδυασμό με την αποφασιστικότητά της να βοηθήσει τους εταίρους της όπως είμαστε εμείς, όπως για παράδειγμα στην ανάπτυξη της επιχείρησής μας, η Sophos κρατάει την υπόσχεση της να προσφέρει άμεσα” είπε ο Jez Turner, Sales Director, Foursys. Η εταιρεία Foursys είναι ειδικός στον τομέα των λύσεων ασφάλειας πληροφορικής, με εμπειρία άνω των 16 ετών και με πάνω από 900 πελάτες στο Ηνωμένο Βασίλειο .
Ιαν
Μέσα από την κοινή επιχειρησιακή σχέση, οι δύο πλευρές στοχεύουν να ανταποκριθούν στην αυξανόμενη ζήτηση για SSL αλλά και σε άλλες απαιτήσεις για ψηφιακά πιστοποιητικά στην περιοχή μέσω μιας σειράς από ειδικές επιχειρηματικές λύσεις, που καλύπτουν κάθε ανάγκη ή απαίτηση.
Σύμφωνα με την εταιρεία ερευνών NetCraft, οι απαιτήσεις για ασφάλεια SSL στην Σκανδιναβική χερσόνησο παρουσιάζουν τρομερή αύξηση της τάξης του 55%. Η GlobalSign συνεργάζεται με την TrustZone πολλά χρόνια τώρα ενθαρρύνοντας τις βέλτιστες πρακτικές στην ασφάλεια ιστοσελίδων στην επικράτεια, εκδίδοντας περισσότερα από 11.000 πιστοποιητικά SSL μέσω της TrustZone, αριθμός που αντιστοιχεί σε επιτάχυνση του ρυθμού αύξησης της αγοράς σε πάνω από το 100%.
Η συνεργασία των δύο εταιρειών, καταδεικνύει την δέσμευση τους να εργαστούν μαζί για να ενθαρρύνουν τους πελάτες να επωφεληθούν από την ηγετική τους θέση στην βιομηχανία των λύσεων ασφαλείας SSL και βεβαίως από την παροχή υψηλού επιπέδου εξυπηρέτησης, το οποίο παρέχεται σε τοπικό επίπεδο από την εταιρεία TrustZone.
Οι δύο οργανισμοί ένωσαν τις δυνάμεις τους για να εξυπηρετήσουν καλύτερα και πιο συγκεκριμένα την αγορά των επιχειρήσεων ενώ επιπλέον εισάγουν τις λύσεις GlobalSign Managed SSL και Enterprise PKI (ePKI) στο πορτφόλιο των παροχών και λύσεων της TrustZone, ενεργοποιώντας την προηγμένη και on-demand διαχείριση μίας σειράς από ψηφιακά πιστοποιητικά.
Η επεκτασιμότητα και οι δυνατότητες κλιμάκωσης που προσφέρουν οι δύο λύσεις, δίνουν την δυνατότητα σε μεγάλες επιχειρήσεις να βελτιώσουν σημαντικά την ροή εργασιών τους, μειώνοντας παράλληλα το κόστος και τον χρόνο που τυπικά σχετίζονται με την διαχείριση των ψηφιακών πιστοποιητικών SSL και PKI.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ιαν
Παρακάτω παραθέτουμε μερικές συμβουλές και ιδέες για το πώς θα μπορούσατε να χρησιμοποιήσετε προϊόντα της Sophos για να διατηρήσετε την ασφάλεια σε συστήματα Windows XP κατά τη διάρκεια της μεταβατικής περιόδου και ωσότου αποφασίσετε να τα παροπλίσετε.
1. Τρέξτε το Sophos Endpoint
Με το Sophos endpoint έχετε στη διάθεση σας το βραβευμένο Anti-malware Scanner της Sophos, αλλά επιπλέον παίρνετε και το σύστημα πρόληψης μη εξουσιοδοτημένης παρείσδυσης υπολογιστών (Host Intrusion Prevention System, HIPS), το σύστημα ελέγχου εφαρμογών (Application Control) καθώς και το εργαλείο αξιολόγησης patch (Patch Assessment, αν έχετε τη σχετική άδεια χρήσης).
- Η χρήση του HIPS είναι εύκολη και δεν απαιτεί ιδιαίτερη εργασία από μέρους σας. Το HIPS είναι ενεργοποιημένο εξ’ ορισμού. Ειδικοί ασφαλείας στη SophosLabs βελτιώνουν διαρκώς τους κανόνες ανίχνευσης για το HIPS ώστε να εξασφαλίσουν ότι θα ανιχνεύει και θα αποκλείει την εκμετάλλευση νέων τρωτών σημείων ή ευπαθειών.
- Με τη χρήση του Application Control, μειώνετε το «εύρος» της απειλής περαιτέρω, μπλοκάροντας χιλιάδες εφαρμογές από το να τρέξουν στο σύστημα. Ενώ είστε σε αυτό, φροντίστε να απεγκαταστήσετε όποιο λογισμικό δεν είναι απολύτως απαραίτητο στα συστήματα με Windows XP που έχετε στη διάθεση σας.
- Η προστασία τελικού σημείου είναι επίσης διαθέσιμη μέσω του Patch Assessment. Χρησιμοποιήστε το εργαλείο για να εντοπίσετε τυχόν ευάλωτο λογισμικό στους υπολογιστές σας με Windows XP. Patches που απουσιάζουν θα αναφέρονται σε λίστα, και με σειρά προτεραιότητας, ξεκινώντας από το πιο κρίσιμο (που αξιοποιείται από κυβερνοεγκληματίες). Έτσι είναι εύκολο για εσάς να αποφασίσετε από πού να ξεκινήσετε.
2. Χρησιμοποιήστε το Sophos Client Firewall
Αν και πολλοί παραβλέπουν αυτή τη δυνατότητα, με ένα client firewall μπορείτε να κλειδώσετε πραγματικά ένα μηχάνημα στο βαθμό που θέλετε εσείς – σε σημείο μάλιστα να το καταστήσετε σχεδόν άχρηστο αν το επιθυμείτε.
- “Εκπαιδεύστε” το τείχος προστασίας (firewall) να επιτρέπει τη κίνηση από και προς τις γνωστές και καλές για εσάς διεργασίες
- Μπορείτε επίσης να διαχειριστείτε την ICMP αίτηση για να σταματήσει το σύστημα να ανταποκρίνεται σε αιτήματα Ping
Μάθετε περισσότερα για τα προϊόντα της Sophos
Τα παραπάνω είναι μερικές από τις κορυφαίες τεχνολογίες που θα πρέπει να λάβετε υπόψη σας για τα συστήματα Windows XP που έχουν απομείνει στην επιχείρηση σας. Υπάρχουν πολλά περισσότερα που μπορείτε επίσης να εκμεταλλευτείτε, όπως τα Device Control, Data Control, Web Control καθώς και Full-Disk Encryption – τα οποία παίζουν όλα ρόλο στην ασφάλεια τελικού σημείου. Μπορείτε βεβαίως να πάτε ένα βήμα παραπέρα, για να αναλάβετε το πλήρη έλεγχο του δικτύου στην επιχείρηση σας χρησιμοποιώντας τις δικτυακές συσκευές της Sophos, από τη σειρά UTM ή τη σειρά SG. Οι απαιτήσεις φυσικά θα ποικίλουν. Σε κάθε περίπτωση όμως, η Sophos έχει το προϊόν που μπορεί να σας βοηθήσει να μείνετε ασφαλείς, και είναι όσο το δυνατόν απλούστερο στην εφαρμογή και στην εγκατάσταση του.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Βεβαίως, αυτό είναι μάλλον η… “2η πράξη”, αφού την προηγούμενη εβδομάδα, όπως αναφέραμε και στην εισαγωγή, ο SEA είχε καταφέρει να “χακάρει” (ή να “χακέψει” για άλλους) τόσο τον λογαριασμό του Skype στο Twitter, όσο και τους λογαριασμούς της ίδιας υπηρεσίας στα Facebook και WordPress (πιθανόν, μοιράζονταν τον ίδιο κωδικό).
Σύμφωνα με το μέλος του SEA, Syrian Eagle, η Microsoft πήρε αυτό που της άξιζε επειδή διοχετεύει δεδομένα χρηστών στην Αμερικανική κυβέρνηση αλλά και σε άλλες κυβερνήσεις. Ο SEA θα δημοσιοποιήσει σχετικές αποδείξεις για τους ισχυρισμούς του είπε στο Mashable το μέλος του Συριακού Ηλεκτρονικού Στρατού.
Πιο συγκεκριμένα, το μέλος του SEA ισχυρίζεται ότι η Microsoft παρακολουθεί και καταγράφει δεδομένα από λογαριασμούς email και τα πουλάει στην Αμερικανική αντικατασκοπεία και σε άλλες κυβερνήσεις. Παρόλα αυτά παραδέχτηκε πως η Microsoft δεν είναι εχθρός του SEA, ωστόσο αυτό που κάνει, ότι “πουλάει πληροφορίες” δηλαδή επηρεάζει την λειτουργία του SEA.
Το Σάββατο που μας πέρασε το hacking group κατέλαβε τους λογαριασμούς @MSFTnews και @XboxSupport στο Twitter, αναρτώντας διάφορα μηνύματα και χρησιμοποιώντας το hashtag “SEA”. Ένα από μηνύματα έλεγε, “Μην χρησιμοποιείτε τα Microsoft emails (Hotmail, Outlook), Παρακολουθούν τους λογαριασμούς σας και πουλούν τα δεδομένα σε κυβερνήσεις”.
Η Microsoft “πήρε πίσω τους λογαριασμούς” και τα μηνύματα του SEA δεν είναι πια “on air”. Ένας εκπρόσωπος της εταιρείας έκανε την εξής δήλωση στο The Register: “Η Microsoft είναι ενήμερη για τις στοχευμένες κυβερνοεπιθέσεις που έπληξαν προσωρινά τους λογαριασμούς Xbox Support και Microsoft News στο Twitter. Οι λογαριασμοί επανήλθαν στην αρχική κατάσταση τους γρήγορα και επιβεβαιώνουμε ότι κανένα προσωπικό δεδομένων χρηστών δεν τέθηκε σε κίνδυνο”.

Οι επιτιθέμενοι ανάρτησαν στο Twitter ένα screenshot που δείχνει την… “κατάληψη” του The Official Microsoft Blog στο blogs.technet.com. Η Microsoft δεν εξέδωσε ανακοίνωση για την συγκεκριμένη επίθεση, ωστόσο σύμφωνα με το Mashable, η επίθεση έγινε αντιληπτή και επιβεβαιώνεται από τους δημοσιογράφους του ότι η “κατάληψη” κράτησε περίπου μία ώρα.
Το defacement στην ιστοσελίδα της Microsoft, δείχνει επίσης πολλαπλά μηνύματα τύπου “Syrian Army Was Here”. H Microsoft έχει βεβαίως τον έλεγχο πια της ιστοσελίδας της.

Όσο αφορά στις κατηγορίες του Συριακού Ηλεκτρονικού Στρατού, ένας εκπρόσωπος της εταιρείας Microsoft δήλωσε στο Mashable: “Διερευνούμε διαρκώς ζητήματα και είμαστε επικεντρωμένοι στην προστασία των εργαζομένων μας και του εταιρικού δικτύου μας.
Η Microsoft μερικές φορές υποχρεούται να συμμορφώνεται με την έννομη τάξη και με κυβερνήσεις σε όλο των κόσμο παρέχοντας δεδομένα χρηστών μόνο σε συγκεκριμένες, στοχευμένες περιπτώσεις μετά από σχετική δικαστική εντολή”.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Οι μοντέρνοι περιηγητές ή αν θέλετε, φυλλομετρητές ιστοσελίδων (web browsers πιο… απλά), είναι ώριμα και σύνθετα προϊόντα και παρά τους… διογκωμένους πια αριθμούς έκδοσης (ο Firefox έφτασε την έκδοση…24) και τις καθυστερήσεις στις ανανεώσεις τους, το σύνολο των χαρακτηριστικών τους εξελίσσεται σε πολύ αργούς ρυθμούς.
Η επιλογή του σωστού web browser δεν είναι πια θέμα του τι μπορεί να κάνει το λογισμικό, αλλά αν μπορεί ή όχι, να κάνει τα πράγματα που περιμένουμε αρκετά γρήγορα, με ασφάλεια και με σεβασμό στην ιδιωτική μας ζωή.
Η δημοσκόπηση που πραγματοποιήσαμε προσέφερε την δυνατότητα στους αναγνώστες να ψηφίσουν ανάμεσα στις έξι δημοφιλέστερες εφαρμογές περιήγησης στο Internet, δηλαδή ανάμεσα στους Chrome, Firefox, Internet Explorer, Opera και Chromium και ρωτήσαμε ποιον web browser εμπιστεύεστε περισσότερο.
Ο Mozilla Firefox, ο απόγονος του NSCA Mosaic και του Netscape Navigator είναι ο αδιαμφισβήτητος νικητής. Συγκέντρωσε μάλιστα διπλάσιο αριθμό ψήφων από τον δεύτερο στην σειρά αντίπαλο του, τον Google Chrome, και εξαπλάσιο σχεδόν αριθμό ψήφων από τον βετεράνο Internet Explorer.
Τα αποτελέσματα μάλιστα είναι ακόμα πιο εμφατικά, αν σκεφτείτε πόσοι άνθρωποι χρησιμοποιούν κάθε έναν από αυτούς τους web browsers.
Παρακάτω μπορείτε να δείτε ένα διάγραμμα που δείχνει τον αριθμό των ψήφων που αντιστοιχούν σε κάθε browser, καθώς και τον αριθμό των pageviews ανά μοναδικό άρθρο από καθέναν από αυτούς τους web browsers που για την ίδια χρονική περίοδο. Επειδή ο διαχωρισμός ανάμεσα στον Chrome και στον Chromium δεν μπορεί να γίνει, όπως μπορείτε να διαπιστώσετε, τα αποτελέσματα είναι συνδυαστικά. Στην άλλη εικόνα μπορείτε να δείτε την αντιστοίχιση των ψήφων, σε σχέση με τα pageviews.

Όπως μπορείτε και οι ίδιοι να δείτε, ο Opera ήταν ο μοναδικός browser που είχε περισσότερες ψήφους εμπιστοσύνης σε σχέση με τους χρήστες του.
Κάποιος, θα μπορούσε να πει για τον Opera, ότι έχει “λίγους, αλλά πιστούς χρήστες” και αν και το ποσοστό του δεν είναι υψηλό, μπορούμε να πούμε ότι είναι σταθερότατο και για καιρό θα παραμείνει μία σταθερή εναλλακτική πρόταση.
Η κακή εικόνα του Internet Explorer είναι αξιοσημείωτη, αλλά μάλλον δεν αποτελεί έκπληξη, δεδομένου ότι συχνά επιβάλλεται στους χρήστες λόγω εταιρικής πολιτικής. Αυτό που αξίζει να σημειωθεί, είναι η σημαντική διαφορά ανάμεσα στα προϊόντα των Mozilla και Google. Και οι δύο web browsers έχουν καθιερωθεί και αποτελούν γνωστά projects ανοικτού κώδικα ενώ τρέχουν και οι δύο σε λειτουργικά συστήματα Windows, Mac και Linux, σε αντίθεση με τους Internet Explorer και Safari που πηγαίνουν πακέτο με το λειτουργικό σύστημα.

Μία ακόμη διαπίστωση είναι ότι οι χρήστες του Chrome είναι μάλλον περισσότερο κυνικοί και πιο ρεαλιστές σχετικά με το που ρίχνουν την ψήφο τους. Δεν υπάρχει ξεκάθαρη απάντηση, αλλά υπάρχει η υποψία ότι σε αντίθεση με τους ισχυρισμούς της Google ότι πρόκειται για ένα προϊόν που μπορούν να εμπιστευτούν οι χρήστες, οι ισχυρισμοί της απλώς δεν είναι πειστικοί. Η μη εμπιστοσύνη στην Google, αποτελεί μεγάλο θέμα συζήτησης ανάμεσα στο σχόλια που έγιναν κάτω από την σχετική δημοσκόπηση στο site Naked Security.
Μερικά από τα σχόλια ήταν τα εξής: “Ειλικρινά εμπιστεύομαι την Google λιγότερο από όλους, δεδομένου ότι έχει πάρα πολλά σημεία δεδομένων για σύγκριση“. “Δεν εμπιστεύονται την Google καθόλου. Ως εταιρεία, είναι εντελώς αδιάφορη για την ασφάλεια ή την προστασία της ιδιωτικής ζωής μου, ειδικά αν μπορεί να βγάλει χρήματα από την πώληση προσωπικών πληροφοριών μου“.” Το να εμπιστευτείς οποιοδήποτε λογισμικό εντελώς είναι λίγο ανόητο, αλλά όποιος εμπιστεύεται ενεργά τον Chrome αξίζει ψυχολογικής μελέτης“. Οπότε πήρατε μία ιδέα για την άποψη που έχουν οι χρήστες για τον Chrome.
Φυσικά, η δημοσκόπηση του Νaked Security, δεν είναι τίποτα περισσότερο από μία online δημοσκόπηση και δεν αποτελεί επιστημονικό πείραμα. Είναι απλώς μία ένδειξη, και τίποτα περισσότερο.
Περισσότερα μπορείτε να διαβάσετε στο πρωτότυπο άρθρο, εδώ.
να αναδείξει την ασφάλεια των πληροφοριών ως την πλέον κομβική παράμετρο που πρέπει να λαμβάνεται υπόψη στην υιοθέτηση των νέων τεχνολογιών στο IT περιβάλλον. Παράλληλα, φιλοδοξεί να παρουσιάσει στους επαγγελματίες IT το τοπίο των νέων απειλών και το πώς αυτές θα αντιμετωπιστούν αποτελεσματικά μέσα από την εφαρμογή συγκεκριμένων πολιτικών και την αξιοποίηση σύγχρονων τεχνολογικών λύσεων και υπηρεσιών.
Κατά την διάρκεια του 3ου InfoCom Security θα διοργανωθούν παράλληλα Labs, με τεχνικές και πρακτικές παρουσιάσεις από ειδικούς για θέματα σχετικά με την ασφάλεια πληροφοριών, που απευθύνονται αποκλειστικά σε επαγγελματίες ΙΤ.
Πατήστε εδώ για να εγγραφείτε για την ημερίδα Infocom Security 2013
Πατήστε εδώ για να μεταβείτε στην επίσημη ιστοσελίδα του Infocom Security 2013
Ιαν
To Shellshock που ανακαλύφθηκε πρόσφατα είναι μία ευπάθεια στο Bash (Bourne Again Shell), ένα από τα πλέον δημοφιλή και πολύ-χρησιμοποιημένα shells στα λειτουργικά συστήματα Linux, UNIX και OS X. Αν και μπορεί κάποιος να εκμεταλλευτεί τη συγκεκριμένη ευπάθεια σε ορισμένες περιπτώσεις, τα καλά είναι ότι δεν μπορεί κάποιος να εκμεταλλευτεί όλες τις εκδόσεις/ εφαρμογές του Bash.
Μόνο συγκεκριμένες υπηρεσίες ή εφαρμογές μπορούν να επιτρέψουν σε ένα hacker να αξιοποιήσει για τους όποιους σκοπούς του το συγκεκριμένο κενό ασφαλείας. Διαβάστε το συγκεκριμένο άρθρο στο Naked Security που εξηγεί το κενό ασφαλείας με λεπτομέρειες.
Η Sophos εξέτασε προσεκτικά όλα τα προϊόντα της και διαπίστωσε ότι δεν μπορεί κάποιος να εκμεταλλευτεί την ευπάθεια Shellshock σε κάποιο από τα προϊόντα της Sophos. Τα συστήματα IT επίσης της εταιρείας, είτε έχουν διορθωθεί με σχετικό patch, είτε απλώς δεν είναι ευπαθή.
Για περισσότερες πληροφορίες σχετικά με το πώς το συγκεκριμένο bug επηρεάζει τα προϊόντα της Sophos, επισκεφτείτε το σχετικό άρθρο, στη σελίδα υποστήριξης της Sophos.
Πιο συγκεκριμένα πάντως, τα Sophos Email Appliance, Sophos Web Appliance, Sophos Antivirus for vShield, Sophos UTM και Sophos UTM Manager κυκλοφορούν με τα δικά τους Bash, και τα στοιχεία που έρχονται σε επαφή με το χρήστη δεν χρησιμοποιούν Bash για το τρέξιμο εντολών, με τρόπο που θα επέτρεπε σε ένα εξωτερικό επιτιθέμενο να χρησιμοποιήσει δικά του δεδομένα για να θέσει σε ενέργεια το Shellshock. Κάποια εσωτερικά στοιχεία σε ορισμένα από τα παραπάνω προϊόντα, χρησιμοποιούν Bash, αλλά μόνο για το τρέξιμο εντολών που έχουν καθοριστεί από το Sophos, και έχει με βάση δεδομένα που προέρχονται από μία εξωτερική πηγή.
Τα Sophos Anti-Virus for UNIX/ Linux και PureMessage for UNIX/ Linux δεν συμπεριλαμβάνουν κάποια έκδοση του Bash και δεν χρησιμοποιούν Bash για να τρέχουν εντολές.
Επίσης τα Sophos RED, Sophos Wireless και Sophos Cyberoam δεν περιλαμβάνουν ή χρησιμοποιούν Bash. Αντίθετα χρησιμοποιούν ένα command shell γνωστό ως Ash, που δεν περιέχει το bug με την ονομασία Shellshock.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
- Πως μοιάζει το νέο Κέντρο Διαχείρισης;
- Ποια λειτουργικά συστήματα υποστηρίζονται και ποιοι clients είναι διαθέσιμοι;
- Ποια είναι η διαφορά μεταξύ των UEFI και BIOS και γιατί χρειάζεται να το ξέρετε αυτό όταν πουλάτε ή εγκαθιστάτε το SGN;
- Μπορούμε να υποθέσουμε ότι η Native (Γηγενή) Κρυπτογράφηση είναι ίδια με το SafeGuard Enterprise Device Encryption;
- Μπορούν οι υπολογιστές Mac της Apple να διαχειρίζονται κεντρικά;
- Τι είναι και γιατί το FileVault 2 ενδέχεται να είναι απαραίτητο;
- Τι περιλαμβάνει η άδεια χρήσης SGN;
Σήμερα, ευαίσθητα δεδομένα βρίσκονται παντού, στο cloud, σε φορητές συσκευές και προσωπικούς υπολογιστές. Ο στόχος είναι η προστασία τους, χωρίς θυσίες στην απόδοση και η Sophos έχει τη λύση με το SafeGuard Enterprise 6.1, το οποίο προσφέρει κρυπτογράφηση, οπουδήποτε και αν βρίσκονται τα δεδομένα –σε υπολογιστές Windows, Mac, σε αφαιρούμενα μέσα αποθήκευσης, σε δίσκους στο δίκτυο, σε φορητές συσκευές ή στο cloud, χωρίς καμία επίπτωση στην απόδοση.
Με το SafeGuard Enterprise 6.1, η Sophos διευθετεί τα δύο μεγαλύτερα ζητήματα στην κρυπτογράφηση -την απόδοση και τη χρηστικότητα- εκμεταλλευόμενη την ενσωματωμένη κρυπτογράφηση του λειτουργικού συστήματος (Bitlocker στα Windows, FileVault 2 για Mac) για καλύτερη απόδοση και προσφέροντας multi-platform διαχείριση για όλες τις συσκευές και τα περιβάλλοντα cloud.
Θέλετε να μάθετε περισσότερα;
Σας περιμένουμε στο 4o Infocom Security όπου απαντάμε στις προκλήσεις του μέλλοντος.
Ώρα 12:30 – 14:15 στην 2η ενότητα «Ευφυείς Λύσεις για την Προστασία των Πληροφοριών»
Μάθετε τα Balance και MAX Routers μπορούν να συνεργαστούν για «άσπαστα» VPNs
Η Balance σειρά χρησιμοποιεί την τεχνολογία Peplink SpeedFusion για να ενσωματώνεται αρμονικά με τα MAX cellular routers για να προσφέρει ασταμάτητα VPNs σε μια ευρεία ποικιλία εφαρμογών. Για να δείτε πώς, επισκεφθείτε τις ενημερωμένες ιστοσελίδες για τα Balance routers και τα “Unbreakable” VPNs.
Γεμάτες με χρήσιμα διαγράμματα και τεχνολογικές επισημάνσεις, είναι ένας εξαιρετικός τρόπος να μάθετε περισσότερα για τις γρήγορες, αξιόπιστες και οικονομικά προσιτές λύσεις της Peplink για το λιανεμπόριο, τις επιχειρήσεις, την δημόσια ασφάλεια και πολλά άλλα.

Μπορείτε να διαβάσετε περισσότερα εδώ.
Ιαν
Σύμφωνα με μία πρόσφατη έρευνα της βιομηχανίας, το 80% των Android apps εμφανίζουν τουλάχιστον μία επικίνδυνη συμπεριφορά. Εξίσου ανησυχητικό στατιστικό στοιχείο που προκύπτει από σχετική έρευνα της βιομηχανίας του είδους, είναι ότι οι χρήστες δεν διαθέτουν στην φορητή συσκευή τους την πιο πρόσφατη έκδοση του Android (και αυτό ισοδυναμεί με ποσοστό μεγαλύτερο του 90% των ενεργών χρηστών) και έτσι οι συσκευές τους είναι ευάλωτες σε γνωστούς κινδύνους από γνωστά exploits, με αποτέλεσμα την αύξηση των μολύνσεων τύπου malware των συστημάτων με Android έως και κατά 600%. Για να βοηθήσει στην πρόληψη των κινδύνων αυτών, η εταιρεία Sophos παρουσίασε την τελευταία έκδοση της δωρεάν εφαρμογής ασφαλείας για συσκευές Android, Sophos Mobile Security 3.0, που είναι μία πλήρως εξοπλισμένη εφαρμογή mobile security (προστασία από malware, δυνατότητα ρύθμισης της συμπεριφοράς κάθε εφαρμογής ξεχωριστά κ.α.) καθώς και anti-virus εφαρμογή.
Τι περιλαμβάνει το Sophos Mobile Security 3.0 app;
- Προστασία εφαρμογών: Προστατεύει την έναρξη των επιλεγμένων εφαρμογών με έναν κωδικό πρόσβασης, που σημαίνει ότι μπορείτε να αφήσετε άλλους να χρησιμοποιούν το τηλέφωνό σας χωρίς να διακινδυνεύσει η ασφάλεια των δεδομένων σας, και ειδικά όσοι διαθέτετε στο κινητό σας εταιρικά δεδομένα. Μπορείτε να προστατεύσετε τις ρυθμίσεις σας ή το Google Play app και οποιαδήποτε άλλη εφαρμογή που έχετε εγκατεστημένη.
- Ταχύτερη σάρωση: Βελτιώνει σημαντικά την ταχύτητα σάρωσης εκμεταλλευόμενη την ισχύ των multi-core συσκευών Android
- Προστασία κατά την περιήγηση στο web (το χαρακτηριστικό αυτό περιλαμβάνεται τώρα και στην δωρεάν έκδοση): Αποκλείει την πρόσβαση σε κακόβουλες ή ιστοσελίδες, που έχουν στόχο το phishing ή να εγκαταστήσουν malware στην συσκευή σας ώστε να μπορείτε να έχετε πρόσβαση στο Internet χωρίς έγνοιες
“Αν οι κίνδυνοι από το malware στην συσκευή Android σας δεν είναι αρκετοί, τότε θα πρέπει να λάβετε υπόψη σας τον κίνδυνο να χάσετε την συσκευή σας ή να σας την κλέψουν αφού αυτό είναι ένα τεράστιο θέμα. Μόνο στις ΗΠΑ, χάνονται ή κλέβονται περισσότερα από 100 κινητά το λεπτό” δήλωσε ο Thomas Lippert, ανώτερος διευθυντής προϊόντων για mobile συσκευές της Sophos. “To Mobile malware οδηγεί σε απώλεια δεδομένων και μη αναμενόμενα ζητήματα κόστους, ενώ η πραγματική απώλεια της συσκευής και η κλοπή οδηγεί σε δυνητικά πολύ χειρότερα ζητήματα. Είτε έτσι είτε αλλιώς, είναι επιτακτική ανάγκη για τους χρήστες να διασφαλίσουν την προστασία των συσκευών τους. Και εμείς παρέχουμε αυτή την προστασία δωρεάν“.
Η εφαρμογή Sophos Mobile Security προσφέρεται δωρεάν μέσω του Google Play και μπορείτε να την κατεβάσετε από εδώ. Σε αυτό το σημείο να αναφέρουμε ότι προαιρετικά, η Sophos Mobile Security μπορεί να ενσωματωθεί στην ναυαρχίδα της εταιρείας Sophos Mobile Control, κάτι που διευκολύνει ιδιαίτερα τους διαχειριστές σε εταιρικά περιβάλλοντα. Για περισσσότερες πληροφορίες σχετικά με τα προϊόντα της εταιρείας Sophos για φορητές συσκευές, επισκεφτείτε την σελίδα μας εδώ.
Ιαν
Στις επιθέσεις phishing, οι επιτήδειοι συχνά επιχειρούν να ξεγελάσουν ή να χαλκεύσουν τη διεύθυνση της πηγής των μηνυμάτων ηλεκτρονικού ταχυδρομείου τους, παριστάνοντας ότι είναι κάποιοι που δεν είναι, για να ξεγελάσουν τα συστήματα anti-spam και τους χρήστες. Τα frameworks Sender Policy Framework (SPF) και DomainKeys Identified Email (DKIM) σχεδιάστηκαν ειδικά για την αντιμετώπιση αυτού του ζητήματος, βοηθώντας τους νόμιμους αποστολείς μηνυμάτων ηλεκτρονικού ταχυδρομείου να αποδεικνύουν ότι τα μηνύματα τους δεν είναι πλαστά.
Τώρα, μπορείτε να εφαρμόσετε κανόνες anti-spam στην Email Appliance της Sophos που δρουν στη περίπτωση της παρουσίας ή της απουσίας επικύρωσης SPF ή DKIM ενώ μπορείτε ακόμη και προσθέσετε τη δική σας υπογραφή DKIM παρέχοντας ένα επιπλέον επίπεδο εμπιστοσύνης στα εξερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου που προέρχονται από την επιχείρηση ή τον οργανισμό σας.
Όπως ήταν αναμενόμενο, και επειδή έχουμε να κάνουμε με μία συσκευή της Sophos, η εφαρμογή κανόνων πολιτικής SPF ή DKIM δεν θα μπορούσε να είναι απλούστερη. Με μερικά μόνο κλικ, μπορείτε πολύ εύκολα να προσθέσετε επικύρωση αποστολέα χρησιμοποιώντας τα συγκεκριμένα frameworks στα δικά σας κριτήρια αξιολόγησης spam.
Αλλά τα καλά νέα δεν είναι μόνο τα παραπάνω. Με την έκδοση v3.8 της Email Appliance της Sophos, ενεργοποιήθηκε δυνατότητα “μπαλαντέρ” για την επιλογή sub-domains για “Επιλεγμένους Χρήστες” και “Προσαρμοσμένες Ομάδες” κατά τον καθορισμό της πολιτικής σας αλλά και μερικές ακόμη βελτιώσεις.
Η νέα έκδοση περιλαμβάνει επιπλέον ένα διορθωτικό patch για την ευπάθεια “OpenSSL man-in-the-middle”. Μπορείτε να διαβάσετε σχετικά με τη νέα έκδοση και τις ενημερώσεις εδώ.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Με την έκδοση 6.1 του SafeGuard Enterprise, η Sophos διευθετεί τα δύο μεγαλύτερα ζητήματα στην κρυπτογράφηση -την απόδοση και τη χρηστικότητα- εκμεταλλευόμενη την γηγενή και ενυπάρχουσα κρυπτογράφηση του λειτουργικού συστήματος για καλύτερη απόδοση και προσφέροντας multi-platform διαχείριση για όλες τις συσκευές και τα περιβάλλοντα cloud.
Το SafeGuard Enterprise καταφέρνει να δώσει τη λύση στη μεγάλη πρόκληση της διαχείρισης της κρυπτογράφησης σε πολλαπλές πλατφόρμες, συσκευές και περιβάλλοντα cloud. Χρήστες και προσωπικό IT είναι πλέον σε θέση να μοιράζονται δεδομένα με ασφάλεια μεταξύ υπολογιστών Windows, Mac και φορητών συσκευών – εξασφαλίζοντας τα δεδομένα οπουδήποτε και αν βρίσκονται, οπουδήποτε και αν αποστέλλονται.
Η διαχείριση πολλαπλών συσκευών δεν σημαίνει πλέον και διαχείριση πολλαπλών κονσολών, και επομένως οι ομάδες IT μπορούν να εμπιστευτούν και να αγκαλιάσουν πλήρως τη κρυπτογράφηση για την υποστήριξη των χρηστών τους. Η προσέγγιση της Sophos στην κρυπτογράφηση επιτρέπει στους χρήστες να εργάζονται με ασφάλεια και όπως το επιθυμούν – διαμοιραζόμενοι αρχεία μεταξύ χρηστών, συνεργατών και των πελάτων τους μέσω των υπηρεσιών cloud και μέσω των συσκευών που χρησιμοποιούν.
Η Sophos είναι η μοναδική εταιρεία που προσφέρει γηγενή κρυπτογράφηση της συσκευής, κρυπτογράφηση στο σύννεφο, σε κινητά, σε αφαιρούμενες συσκευές καθώς και κρυπτογράφηση κατά το διαμοιρασμό αρχείων σε μία μοναδική λύση κεντρικής διαχείρισης, παρέχοντας απαράμιλλη ασφάλεια, επιδόσεις καθώς και διαισθητική εμπειρία χρήσης.
Τι νέο προσφέρει το SafeGuard Enterprise 6.1
- Με το SafeGuard Enterprise μπορείτε να διαχειριστείτε τη μέθοδο κρυπτογράφησης BitLocker της Microsoft για Windows ή το FileVault 2 για υπολογιστές Mac.
- Χάρη στην υποστήριξη για τα Windows 8 καθώς και με την κρυπτογράφηση σε επίπεδο αρχείων ή σκληρών δίσκων για Mac, το SafeGuard καλύπτει περισσότερα λειτουργικά συστήματα και πλατφόρμες από ποτέ άλλοτε.
- Η απλοποιημένη δημιουργία keyring παρέχει απρόσκοπτη, κεντρική διαχείριση. Με τη νέα έκδοση, εξοικονομείται χρόνος χάρη στον τρόπο δημιουργίας keyring, που δεν απαιτεί επανάληψη εισόδου (login).
- Χρήση μίας ενιαίας κονσόλας για την διαχείριση της κρυπτογράφησης ολόκληρων δίσκων, αφαιρούμενων μέσων αποθήκευσης, διαμοιραζόμενων αρχείων ή αποθηκευμένων δεδομένων στο σύννεφο.
- Η πλήρως ενημερωμένη κατάσταση ασφαλείας για ολες τις συσκευές, με δυνατότητες δημιουργιας εκθέσεων ελέγχου, επιτρέπει στον χρήστη να παρακολουθεί και να επιβάλλει τη συμμόρφωση στις εσωτερικές πολιτικές και τους εξωτερικούς κανονισμούς.
Μπορείτε να κάνετε εγγραφή για μία δοκιμή 30 ημερών εδώ.
Ιαν
Η υπηρεσία Sophos Cloud είναι μία εύκολη στη χρήση υπηρεσία ασφαλείας που παρέχει ουσιαστική προστασία απέναντι στις προηγμένες απειλές του σήμερα.
Αυτή η πρώτη έκδοση του Sophos Cloud παρέχει προστασία “endpoint“. Εύκολο στην εγκατάσταση και απλό στη διαχείριση, το Sophos Cloud δίνει στους συνεργάτες της Sophos και στους διαχειριστές IT σε επιχειρήσεις όλων των μεγεθών την ικανότητα να διαχειρίζονται και να διατηρούν ασφάλεια “τελικού σημείου” (endpoint) για να προστατεύσουν όλους τους χρήστες, ανεξάρτητα από τη φυσική τοποθεσία, μέσω της συγκεκριμένης cloud-based υπηρεσίας.
Με την υπηρεσία Sophos Cloud, η Sophos έκανε το πρώτο βήμα στην επιθετική στρατηγική της εταιρείας να καταστήσει συμβατό με το σύννεφο το σύνολο του χαρτοφυλακίου της. Επιπλέον, η Sophos θα συνεχίσει να καινοτομεί και να επεκτείνει το “on- prem” λογισμικό ασφαλείας της εταιρείας, ώστε να προσφέρει στους επαγγελματίες διάφορες επιλογές για το πως θα διαχειριστούν καλύτερα την ασφάλεια IT στο περιβάλλον τους .
O Kris Hagerman, Διευθύνων Σύμβουλος της Sophos, δήλωσε: “Το Sophos Cloud είναι η απάντηση μας στον συνεχή αγώνα που δίνουν οι ομάδες IT και στις προκλήσεις που αντιμετωπίζουν για να προστατεύσουν και να διασφαλίσουν την ασφάλεια των επιχειρήσεων τους. Αυτές οι ομάδες IT μπορεί να είναι τόσο μικρές, όσο ένα και μόνο πρόσωπο, αλλά οι συνεχείς απειλές και τοι προκλήσεις που αντιμετωπίζουν θα μπορούσαν να καταστρέψουν έναν στρατό. Ερχόμαστε με ένα προϊόν που θα τους βοηθήσει αποτελεσματικά στον αγώνα τους, και είμαστε ενθουσιασμένοι που προσφέρουμε το Sophos Cloud – αυτό θα είναι και η βασική στρατηγική προτεραιότητα μας, για να εκτελέσουμε το όραμά μας που είναι να προσφέρουμε τη καλύτερη στον κόσμο παροχή πλήρους και ισχυρής ασφάλεια IT σε μικρές και μεσαίες επιχειρήσεις καθώς και σε οργανισμούς κάθε μεγέθους που επιθυμούν να απλοποιήσουν τις λειτουργίες ασφάλειας τους“.
Η κονσόλα διαχείρισης φιλοξενείται από το Cloud Sophos, και έτσι δεν είναι απαραίτητο να “στηθεί” σε κάποιον server ενώ η υπηρεσία μπορεί να αναπτυχθεί άμεσα, παρέχοντας πλήρη κάλυψη σε θέματα ασφάλειας παντού και με τον πιο απλό τρόπο. Η υπηρεσία Sophos Cloud προσφέρει όλη την απαραίτητη προστασία που χρειάζεται ένα τελικό σημείο σε μια επιχείρηση χωρίς την πολυπλοκότητα που παραδοσιακά συνδέεται με την διαχείριση της ασφάλειας. Η υπηρεσία είναι επίσης σύμφωνη με τον στόχο της Sophos και την δέσμευση της να είναι η “Πρώτη στο Κανάλι“.
“Η ικανότητα να διαχειριζόμαστε την ασφάλειά μας μέσω της υπηρεσίας Sophos Cloud μας επιτρέπει να διαχειριζόμαστε καλύτερα τους πόρους μας και μας δίνει τη δυνατότητα να αξιοποιήσουμε αποτελεσματικότερα το χρόνο και τα χρήματά μας. Ήταν πολύ εύκολο για εμάς να εφαρμόσουμε την υπηρεσία και ενσωματώθηκε απρόσκοπτα στο περιβάλλον μας” δήλωσε ο David Fox, IT Consultant της εταιρείας Neptune Terminals.
“Οι μικρές και μεσαίες επιχειρήσεις, αντιμετωπίζουνε μεγάλες προκλήσεις ιδίως στον τομέα της ασφάλειας IT. Αποτελούν στόχους και πρέπει να χρησιμοποιούν τις καλύτερες πρακτικές ασφαλείας, ενώ παράλληλα διαθέτουν περιορισμένους πόρους” δήλωσε ο Charles Kolodg, Αντιπρόεδρος Έρευνας για την IDC. “Η υπηρεσία Sophos Cloud είναι μια ευπρόσδεκτη προσθήκη. Τα χαρακτηριστικά της μπορούν να αφαιρέσουν την πολυπλοκότητα που συνδέεται με τη διαχείριση της ασφάλειας επιτρέποντας έτσι σεμικρές και μεσαίες επιχειρήσεις να βελτιώσουν σημαντικά την ασφάλεια τους, χωρίς ωστόσο να χρειάζεται να επενδύσουν πολλούς πόρους“.
“Ως οργανισμός που ειδικεύεται στον τομέα της πληροφορικής και των υπηρεσιών ασφαλείας, η M3Corp είχε μια πολύτιμη συνεργασία με την Sophos για περισσότερο από 4 χρόνια. Η υπηρεσία Sophos Cloud θα μας βοηθήσει να επεκτείνουμε την συνεργασία μας για να προσφέρουμε Ασφάλεια στο σύννεφο που είναι εύκολη στην εγκατάσταση και στη διαχείριση, ενώ παρέχει την πιο αποτελεσματική και οικονομική λύση ασφάλειας για όλους τους πελάτες μας σε όλη τη Βραζιλία. Η συνεργασία της M3Corp με την Sophos εξασφαλίζει ότι οι πελάτες μας θα είναι πλήρως προστατευμένοι από όλους τους τύπους απειλών” δήλωσε ο Antonio Mocelim, Διευθυντής Πωλήσεων της εταιρείας M3Corp.
Διαθεσιμότητα
Η υπηρεσία Sophos Cloud είναι ήδη διαθέσιμη. Η δοκιμαστική έκδοση 30 ημερών είναι διαθέσιμη στην ιστοσελίδα: www.sophos.com/cloud
Ιαν
Σύμφωνα με τον κ. Sigbjørn Vik της Opera Software, η επίθεση έλαβε χώρα πριν μερικές μέρες και πιο συγκεκριμένα στις 19 Ιουνίου.
“Στις 19 Ιουνίου ανακαλύψαμε και σταματήσαμε μία στοχευμένη επίθεση στην εσωτερική υποδομή του δικτύου μας. Τα συστήματά μας έχουν πια καθαριστεί και δεν υπάρχουν ενδείξεις ότι τέθηκαν δεδομένα χρηστών σε κίνδυνο. Είμαστε σε συνεργασία με τις αρμόδιες αρχές για να ανακαλύψουμε την προέλευση της επίθεσης καθώς και τυχόν προεκτάσεις της. Τα στοιχεία που έχουμε συλλέξει μέχρι στιγμής δείχνουν περιορισμένο αντίκτυπο. Οι επιτιθέμενοι μπόρεσαν να αποκτήσουν ένα παλαιό τμήμα κώδικα του λογισμικού του Opera το οποίο διάθετε υπογεγραμμένο και το χρησιμοποίησαν για να υπογράψουν malware. Αυτό τους επέτρεψε να διανείμουν κακόβουλο λογισμικό το οποίο λανθασμένα φαίνεται να έχει διανείμει λογισμικό Opera, ή να είναι το πρόγραμμα περιήγησης Opera. Είναι πιθανό, μερικές χιλιάδες χρήστες του λειτουργικού συστήματος Windows, και οι οποίοι χρησιμοποίησαν τον Opera browser στις 19 Ιουνίου, να έχουν λάβει σχετική ειδοποίηση για την εγκατάσταση λογισμικού στον υπολογιστή τους, το οποίο δεν γνώριζαν ότι είναι κακόβουλο. Για να είναι ασφαλείς, θα πρέπει να εγκαταστήσουν την νέα έκδοση του Opera browser το οποίο χρησιμοποιεί νέο πιστοποιητικό υπογραφής κώδικα.”
Τα συμπεράσματα που βγάζουμε από τα παραπάνω είναι τα εξής:
- Υπήρξε εισβολή στο εσωτερικό δίκτυο της Opera
- Κλάπηκε λογισμικό με υπογεγραμμένο πιστοποιητικό
- Malware, το οποίο είχε το σχετικό υπογεγραμμένο πιστοποιητικό κυκλοφόρησε για κάποιο διάστημα ελεύθερα
- Τουλάχιστον ένα αρχείο μολύνθηκε με κακόβουλο κώδικα στον διακομιστή της Opera
- Αυτό το αρχείο, ενδέχεται να έχει κατέβει και εγκατασταθεί από τον Opera browser
- Αυτή την ώρα, το δίκτυο της Opera είναι “καθαρό”
- Ακόμα δεν έχει ξεκαθαριστεί, αν η εισβολή και εν’ τέλη το πρόβλημα έχει ξεπεραστεί.
Τα καλά νέα είναι, ότι η περίοδος που ο browser της Opera εγκαθιστούσε το κακόβουλο λογισμικό -malware- σε υπολογιστές των χρηστών, κράτησε μόλις 36 λεπτά. Το malware αναγνωρίστηκε από την εταιρεία Sophos ως Mal/Zbot-FG, το οποίο βεβαίως μπλοκάρεται από το λογισμικό της δημοφιλούς εταιρείας Security.
Τι πρέπει να κάνετε;
- Απεγκαταστήστε και εγκαταστήστε την νέα έκδοση του Opera browser
- Αναβαθμίστε το λογισμικό anti-virus που έχετε στον υπολογιστή σας με τις τελευταίες ενημερώσεις, και κάντε έλεγχο άμεσα στον υπολογιστή σας.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ιαν
Best in Biz Awards, το μοναδικό πρόγραμμα ανεξάρτητης βράβευσης επιχειρήσεων με κριτές μέλη του τύπου και αναλυτές της βιομηχανίας.
To Arkeia Network Backup Suite αποτελεί τη γραμμή λύσεων της Arkeia Software για αντίγραφα ασφαλείας και επαναφοράς συστημάτων από καταστροφή. Τα προϊόντα της Arkeia είναι διαθέσιμα σε μορφή λογισμικού, υλισμικού και εικονικής μηχανής. Η Arkeia παρέχει λύσεις προστασίας σε εικονικό και φυσικό περιβάλλον και διαχειρίζεται αντίγραφα ασφαλείας σε δίσκο, κασσέτα και στο σύννεφο.
Για περισσότερες πληροφορίες επιλέξτε εδώ
Ιαν
νέα εφαρμογή “Router Utility”. Όποτε και όπου επιθυμείτε, η εφαμογή Router Utility σας παρέχει μια εικόνα της παρούσας κατάστασης της συσκευής σας, της χρήσης του εύρους ζώνης (bandwidth) και άλλων. Η εφαρμογή υποστηρίζει επιπλέον παροχή ειδοποιήσεων για μεταβολές στην κατάσταση της συσκευής ή στην απόδοση της, συμβάλλοντας σημαντικά στην αποτροπή πιθανών προβλημάτων.
Περισσότερες πληροφορίες θα βρείτε εδώ
Ιαν
την εφαρμογή δικτυακών στοιχείων επίγνωσης (awareness), προσαρμόσιμων και διαμορφώσιμων μέσω λογισμικού για δίκτυα επόμενης γενιάς.
Η διαχείριση του εύρους ζώνης (bandwidth) χρησιμοποιώντας DPI (Deep Packet Inspection) είναι ένα σχετικά νέο πεδίο για τις επιχειρήσεις και τους παρόχους. Η τεχνολογία της Ipoque μπορεί να βοηθήσει στην επίλυση πολλών ζητημάτων που προκύπτουν από τον ολοένα αυξανόμενο αριθμό χρηστών άρα και την αυξημένη κίνηση δεδομένων με μεγάλη ποικιλία νέων εφαρμογών. Το PRX Traffic Manager ανιχνεύει τις εφαρμογές αυτές με ένα συνδυασμό DPI επιπέδου 7 και ανάλυσης της συμπεριφοράς της κυκλοφορίας των δεδομένων. Το σύστημα υποστηρίζει όλα τα σημαντικά πρωτόκολλα όπως το peer-to-peer (P2P) για την ανταλλαγή αρχείων, την ανταλλαγή άμεσων μηνυμάτων (IM), media streaming και διαδικτυακών υπηρεσιών τηλεφωνίας μέσω διαδικτύου (VoIP) κα. Επίσης, εξασφαλίζεται η ολοκληρωμένη διαχείριση της ποιότητας των παρεχόμενων υπηρεσιών (QoS) που επιτρέπει τον καθορισμό προτεραιοτήτων, τη βελτιστοποίηση και τη διαμόρφωση διαφορετικών επιπέδων κυκλοφορίας των δεδομένων.
Επιλέξτε εδώ για να παρακολουθήσετε το webinar