USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

Nő az adatvédelem szerepe

Ha eddig a kereskedelemi társaságok mindent megtettek alkalamazásaik és szervereik védelmére, 2010-ben a kis- és középvállalatok egyre több titkosítási és DLP (Data Leakage Prevention) megoldást fognak alkalmazni. Ebből arra következtethetünk, hogy az adatok a cég legfontosabb tőkéjét jelentik, ezért megfelelően kell védeni, különösen, ha mozgásban lévő adatkoról beszélünk, melyek könnyen elveszthetők vagy ellophatók.

Éppen ezért ösztönözzük az adatvédelmi rendszerek használatát és felhívjuk a figyelmet azokra a veszteségekre, melyek az ellenőrízetlen eszközök használatából származhatnak.

banner-house-pink-sie.jpg

Vállalati számítógépek USB meghajtóinak letiltása

A cégek bizalmas adatai gyakran veszélybe kerülnek, mivel a felhasználók ellenőrízetlenül használják őket. Legtöbb esetben figyelmetlenség miatt, de vannak helyzetek, amikor az alkalmazott elhagyja a céget és másolatot készít az érzékeny adatokról, melyeket ez USB stickre tesz. Mit kezdenek ezekkel az adatokkal? Saját vállalkozást indítanak, átállnak a versenytársakhoz vagy eladják őket.

Számos megoldás létezik az adatok kiszivárogtatására, de a felmérések szerint a leginkább használtak a papírra való nyomtatás, CD/DVD-re való írás, USB stickek, bluetooth, stb.

Ezek az adatmásolási módszerek, nem hagynak nyomokat, így a cég nem kaphatja el a tettest. A biztonsági felelősöknek egyetlen egy módjuk van megakadályozni az adatvesztést és adatlopást: olyan program telepítése, mely letiltja azokat a meghajtókat, melyeken adatokat lehet kiszivárogtatni.

Az Endpoint Protectorhoz hasonló szoftverek segítségével a felhasználóknak másolási jogokat lehet adni és átlehet venni a cégen belüli adatmozgás feletti kontrollt. Az alkalmazottaknak megengedhetjük, hogy adatokat másoljanak a számítógépről a hordozható eszközökre vagy fordítva, adhatunk nekik olvasási jogot vagy letilthatjuk egészen a hordozható eszközök használatát. Ezen kívül ha Endpoint Protector mellett Easy Lock-ot is használunk, akkor a hordozható eszközökre másolt adatokat titkosíthatjuk is.

Legyünk óvatosak cégünk adataival és ne bízzuk őket bárkire.

2,8 milliárd USB eszközt fognak eladni 2010-ben

A szakértők szerint 2010-ben az USB perifériákat használók száma robbanászerűen fog növekedni. Becsléseik szerint 2,8 milliárd ilyen eszközt fognak eladni világszerte. Ez azt jelenti, hogy a világ népességének körülbelül a fele hasonló hordozható eszköztfog birtokolni. Képzeljük csak el azt az óriási adatmennyiséget.

Ennek a globális szintű mobilitásnak számos előnye van, de egyidőben kockázatokkal is jár: az eszközök elvesztése vagy lopása, ami nagy adatvesztéshez vezet. Ezért a szakértők azt tanácsolják, hogy az USB eszközökön tárolt adatokat titksítsuk, attól függetlenül, hogy ezek szakmai vagy személyes adatok.

Franciaországban a vállalatok nem foglalkoznak a bizalmas adatok megvédésével

Egy tanulmány, melyet a Redshift végzett a bizalmas adatok megvédéséről, kimutatja, hogy a francia vállalatok 55%-a nem használ semmilyen megoldást, hogy megelőzzék érzékeny adataik elvesztését.
Azon vállalatok közül, melyek védik adataikat, 27%-a használ eszköz ellenőrző megoldást, 38%-a szűri az USB eszközökre másolt fájlokat, 33%-a szűri az e-mailen elküldött fájlokat, 18%-a ellenőrzi a papírra nyomtatott adatokat, míg alig 11%-a ellenőrzi az okostelefonokra vagy PDA-kra másolt fájlokat.
A számok azt mutatják, hogy a vállalatok még nem fektetnek hangsúlyt a legnagyobb erősségükre, az információra. Azonban a nemrég elfogadott jogszabály, mely kötelezi a cégeket, hogy közzétegyék adatszivárgásaikat egy újabb ok arra, hogy a cégek adatvédelmi megoldásokat használjanak.

Legyünk figyelmesek az ajándékba kapott pendrive-okkal. Befertőzhetik a számítógépünket!

Jó dolog ajándékot kapni, de néha az ajándék nem az aminek kinéz. A MI5, a Sunday Times által, figyelmezteti a vezetőket, hogy óvakodjanak az ajándékba kapott tárgyak használatától. Kína és más országok célpontjai leginkább a brit vezetők. “Kínai vállalatoknál tett látogatások során lehet USB eszközöket vagy kamerákat kaptatok ajándékba. Voltak esetek, amikor ezen ajándékok trójai vírusokat vagy egyéb fertőzéseket tartalmaztak.”

banner-sky.jpg

Ha ilyen pendrive-ot csatalakoztattok olyan számítógéphez, melynek végpontjai nem védettek, pl. Endpoint Protector 2009 által, a trójai befertőzi a PC-t és megnyit egy hátsó kaput, mely megkönnyíti az adatlopást és adatszivárgást. A szabványos vírusvédelmi meglodásoknak hetekbe is telhet, míg a személyreszabott trójai vírusok fertőzését felismeri. Az egyetlen mód a védekezésre, hogy lezárjuk azokat az USB eszközöket, amelyekben nem bízunk meg és amelyek hálózatunk biztonságát veszélyeztethetik.

Olvasd el a teljes cikket, mely egy Ian Fleming regényhez hasonlít, pedig igaz történet.

A vállalatokank ösztönözni kell az USB stickek használatát, de csak biztonságos környezetben

April 16th, 2010 by zoran (0) adatszivárgás,Adatvédelem,bizalmas adatok

A technológia fejlődése a vállalatok költségmegtakarításában is fontos szerepet játszik. A mai bizonytalan pénzügyi helyzetben az infrastruktúrával és hardver eszközökkel kapcsolatos költségek csökkentése nem csak berhuázást, hanem munkahelyek fenntartását is jelenti.
A virtualizáció lehetővé teszi, hogy a hordozható adattárolókat (pl. USB stick) PC-ké alakítsuk át, így kisebb helyet foglalnak és hordozhatóak is. Ez pénzmegtakarítást jelent olyan vállalatoknál, ahol az alkalmazottak állandó mozgásban vannak. De az efféle virtualizált stickek kis méretük miatt nagyon könnyen elveszthetők vagy ellophatók. Ezért a vállalatok meg kell tegyék a szükséges biztonsági intézkedéseket, hogy megvédjék a pendrive-okon tárolt információkat. Az adatokat erős algoritmussal kell titkosítani és a hozzáférés csak jelszó által legyen lehetséges.
A mobilitás növeli a vállalat versenyképességét, de ez rémálomba is fordulhat ha az adatokat nem megfelelően védettek, mert a bizalmas adatok kiszivároghatnak és ez nagy pénzügyi veszteségekhez vezet.
Következtetésképpen elmondható, hogy ajánlatos virtualizált hordozható eszközöket használni, mert ez serketni a vállalat termelékenységét, de csak biztonságos környezetben.

Új fenyegetés az adatbiztonságra nézve: a virtualizáció

Egy alkalmazott USB stickének átalakítása hordozható számítógéppé nagy előnyt jelent a mobilitást igénylő vállalatoknak, de nem csak ezek élvezhetik a technológia fejlődését. A hackerek is kihasználják majd a lehetőséget, hogy egész adatlopási malware rendszert telepítsenek egy kis USB stickre. A sticket a vállalati számítógép USB meghajtójához csatlakoztatva a hackereknek érzékeny adatokhoz, bizalmas információkhoz, számlaszámokhoz és jelszavakhoz lesz hozzáférésük.

A jó hír az, hogy létezik megoldás ilyen fajta fenyegetések ellen, melyek a technológia fejlődésével folymatosan növekednek. Az eszközellenőrzésre szánt programok védik a vállalat bizalmas adatait adatlopás ellen.

Ezek a szoftverek lehetővé teszik az ismeretlen eszközök letiltását, melyeket a hálózathoz probálnak csatlakoztatni. A nem engedélyezett eszközök csatlakoztatási kísérlete bejegyzésre kerül és a kompetens személyek jelentést kapnak veszélyes hardvereszközök csatlakoztatása esetén. A cégek ki kell használják az új technológiákat, melyek növelhetik termelékenységüket, de ugyanakkor hatásosan kell védekezzenek a bűnügyi kísérletek ellen is.

Conficker/Down

Másnévem downup, olyan vírus, amelyet biztos senki sem szeretne megtalálni a hálozatában, amikor az antivírus segítégével szkenneli a számítógépeket. SANS szerint, a legfontosabb és legismertebb IT biztonsági training-eket szolgáltató cég, az utóbbi 6 hónapban a Conficker féreg vagy annak változatai a buffer overflow támadások 90%-áért felelős, írja a Microsoft MS O8-O67 biztonsági közleményében. A wikipédia szerint a vírus kb. 10 millió számítógépen van jelen, több mint 200 országban.

A rendszergazdáknak van néhány lehetőségük, amellyel elég könnyen felfedezhetik ha a PC Conficker-el fertőzött és létezik néhány ingyenes alkalmazás is a rendszerből való távolításra. A gond az, hogy az újabb változatoknál a vírus letiltja azokhoz az oldalakhoz a hozzáférést, amelyekről frissíteni lehet a Windows-t vagy a használt antivírust.

Ha egy számítógép Conficker vírussal fertőzött a következőképpen lehet megtudni: ha bármilyen oldalt megtudsz nyitni a Microsoft vagy a nagy antivírus gyártók oldalain kívül, azt jelenti, hogy a számítógep Conficker vagy valami hasonló vírussal fertőzött.

A vírust kilehet írtani, ha egy másik személy letölti az Internetről a féreg eltávolítására való verziót és elküldi e-mailen a fertőzött számítógépnek. Megtörténhet, hogy szükséges újranevezni a fájlt, ha ez a Conficker szót tartalmazza.

Amikor vállalati hálózatokról van szó, nehezebben lehet felfedezni a Conficker létezését. Ha már telepítve lett egy számítógépre, a Microsoft patch saját verzióját alkalmazza, annak a sebezhetőség javítására, amelyet elejétől fogva kihasznált és így az antivírus képtelen felfedezni.

Hogyan előzhetjük meg a megjelenését? A féreg főképpen a hordozható adattároló eszközökön (pl. USB stick) keresztül terjed, ezért az USB stick-ek ellnőrzése vagy letiltása csökkentheti a megjelnés veszélyét.

Eszközök biztonsága

Laptopok és PC-k biztonsága: Intelligens tevékenység!

Az utóbbi időben nagyon sok hír jelent meg fontos információkat tartalmazó berendezések lopásáról, szerver hackelésről, új “gadget”-ok biztonsági veszélyeiről (pl. iPad). Az ember azt hiheti, hogy a biztonsági cégek egyebet se csinálnak, csak ujjal mutatnak az újonnan megjelent “cool” eszközök fenyegetéseire. A sok történetből, amelyek közül néhányat a twitteren is megosztottam veletek, arra következtethetünk, hogy a biztonság nem más mint egy kétfejú sárkány, amely kiöli a szórakozást a technológiából.

Ez viszont távol áll a valóságtól. A hatékony biztonság intelligens tevékenységeket feltételez: vegyük észre mi történhet a jövőben és előzzük meg azt, mialatt a többieket hagyjuk szórakozni. Hajlamosak vagyunk elfeledni ezt, pedig ez a PC-k és laptopok biztonságának célja, illetve a biztonság célja általában. Ipod-okat, iPad-okat, színes USB stick-eket, netbook-okat, okostelefonokat mind használni kell, ha segítenek munkánkat és életünket könnyebbé tenni. Használni lehet otthon, irodában, utazáskor, a lenyég az, hogy tudjuk milyen kockázatokat feltételeznek és ezek megelőzési módját.
A biztonsági szakértők mindíg csak a rosszra, a bajra összpontosítanak.
High_angle_view_1dae.jpg

Az ok egyszerű: ha a cégek és az emberek nem félnek a következményektől, hajlamosak figyelmen kívül hagyni a veszélyeket. Sokan így gondolkoznak: “nem történhet meg pont nekem”. A sok negatív példa tehát azért van, hogy ráébresszenek a veszélyekre, viszont ez nem kéne árnyékot vessen az IT biztonság igazi céljára: életünket jobbá és biztonságosabbá tegye.

Hogyan számolható ki az Endpoint Protector 2009-be való befektetés megtérülése

Nyilvánvaló, hogy az adatlopások és szivárgások pénzügyi veszteségekhez vezetnek, ezért a cégek minden tőlük telhetőt megtesznek ezek elkerülésére.

Az adatlopás megelőzésével foglalkozó szakemberek egy eszközt készítettek, mely kiszámolja a pénzösszeget, melyet a cég megtakaríthat, ha megfelelő szoftvert használ a hordozható adattároló eszközök ellnőrzésére.
Az online elérhető eszköz neve Return on Investment Calculator és segítségével kiszámolható a cég vesztesége az USB meghajtók biztonságának csökkenése esetén.
A számításokat a hálózat nagyságának és egyéb vállalat specifikus tényezők függvényében végzi.

Számold ki mennyit nyerhetsz egy jó befektetés esetén!