USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
USB-meghajtók blokkolása Eszköz típusok Online üzlet Letöltések Blog Twitter

Bebizonyosodott, hogy támadás érte az amerikai katonaság informatikai rendszert

Az Egyesült Államok katonai számítógépeit fenyegető legnagyobb biztonsági rés 2008-ban jött létre, amikor egy külföldi titkos ügynöknek sikerült pendrive-ot csatlakoztatni egy számítógéphez, ezzel megfertőzve a rendszer számítógépeit, többek között a Központi Parancsnokságon lévőket is, melyeket az iraki és afganisztáni harcok felügyeletére használtak.
“A pendrive-ot Közép-Keleten elhelyezkedő amerikai katonai bázisban lévő laptophoz csatlakoztatták, ahonnan az adatok át lettek irányítva egy idegen kezekben lévő szerverre”, mondta William J. Lynn 3., a védelmi minisztérium titkárhelyettese.
A fertőzést egy rosszindulatú program okozta, melynek célja a katonaság terveit ismeretlen ellenség kezébe juttatni. Bár a 2008-ban történt incidens megjelent a nemzetközi sajtóban, a hivatalos visszaigazolásra csak most került sor a William J. Lynn által írt cikkben, mely a Foreign Affairs legutóbbi kiadásában jelent meg.
Az esemény bekövetkezte után a Pentagon “Buckshot Yankee” nevezetű ellentámadásba kezdett és Lynn szerint ez az Egyesült Államok cyber-védelmi stratégiájánk egy alapvetően fontos pontja. Bár eredetileg a Védelmi Minisztérium betiltotta a hordozható eszközök használatát, a tilalmat később megváltoztatták.
Lynn rámutat arra, hogy a 15.000 hálózat és 7 millió számítástechnikai eszköz segítségével végbemenő katonai kummunikáció védelme nehéz feladat és “egy tucat programozó, ha egy biztonsági rést talál, képes hatni az Egyesült Államok globális logisztikai hálózatára, ellopni az operatív terveket vagy megakadályozni a fegyverek eljutását egyik pontból a másikba”.
A katonaság cyber-védelmi erőfeszítései egyetlen szervezetbe összpontosultak, US Cyber Command, melyet Keith Alexander tábornok vezetett. Ez a divizió viszont csak az államelnök parancsára lép működésbe, azonban a jelenlegi jogszabályok szerint a polgári rendszerek védelme a Honvédelmi Minisztérium feladatkörébe tartozik.
Az említett incidens bizonyítja, hogy a legbiztonságosabb számítógép-hálózatok is ki vannak téve a malware programokkal fertőzött hordozható eszközök fenyegetésének. A megoldás nem a végpontok és adatáramlás teljes letiltásában rejlik, hanem ezek ellenőrzött és biztonságos használatában.

banner-copy-green-epp.jpg

Egy lopott laptop 24.000 brit állampolgár adatát veszélyezteti

Gondoltam, hogy a biztonsági réseket büntető bírságok növelése ösztönözni fogja a vállalatokat ügyfeleik bizalmas adatainak magasabb szintű védelmére. De a dolgok nem ilyen egyszerűek.
Nemrég, az A4 Training cégtől egy laptopot loptak el, mely 24.000 brit állampolgár személyes adatát tartalmazta. A laptopon lévő adatok nem voltak titkosítva.
A kereskedelmi társaság képvislői szerint az adatok nem tartalmaztak banki adatokat és illegális használatuk valószínűsége elég alacsony. Ugyanakkor a vállalat elnézést kért az incidensért és biztosította az érintett személyeket, hogy intézkedéseket fognak hozni adataik megvédése érdekében.
Eddigi ismereteink szerint az adatokat még nem sikerült visszaszerezni.

banner-wood.jpg

Ellopott laptop 12.500 páciens személyes adatát veszélyezteti

Shands HealthCare nemrég bejelentette, hogy mintegy 12.500 páciens személyes orvosi adata lett ellopva januárban egy laptoppal együtt, mely bizalmas adatokat tartalmazott. Ahogy szinte mindíg történni szokott, a hardver tárolókon lévő adatok egyáltalán nem voltak titkosítva.

Az ellopott adatok neveket, címeket, orvosi bejegyzési számokat és orvosi eljárási kódokat, valamint 650 személy társadalombiztosítási számát is tartalmazzák. Eddigi ismeretek szerint, szerencsére nincs jel az adatokkal való visszaélésről. Remélhetőleg a tolvaj személyes használat céljából lopta el a notebookot vagy csak azért, hogy pénzt szerezzen az eladásából.

A kellemetlen helyzet után megtették az első intézkedéseket is: az alkalmazottak képzésben részesültek és rendszerszintű titksoítást vezettek be az adatszivárgások elkerülésére.

Reméljük, hogy az új rendszer működik is, mert a Gainesville.com szerint, a biztonsági réseken keresztüli szivárgás mely veszélyezteti a páciensek adatait, visszatérő szokás a Shandsnél.

banner-wood.jpg

Eszközök biztonsága

Laptopok és PC-k biztonsága: Intelligens tevékenység!

Az utóbbi időben nagyon sok hír jelent meg fontos információkat tartalmazó berendezések lopásáról, szerver hackelésről, új “gadget”-ok biztonsági veszélyeiről (pl. iPad). Az ember azt hiheti, hogy a biztonsági cégek egyebet se csinálnak, csak ujjal mutatnak az újonnan megjelent “cool” eszközök fenyegetéseire. A sok történetből, amelyek közül néhányat a twitteren is megosztottam veletek, arra következtethetünk, hogy a biztonság nem más mint egy kétfejú sárkány, amely kiöli a szórakozást a technológiából.

Ez viszont távol áll a valóságtól. A hatékony biztonság intelligens tevékenységeket feltételez: vegyük észre mi történhet a jövőben és előzzük meg azt, mialatt a többieket hagyjuk szórakozni. Hajlamosak vagyunk elfeledni ezt, pedig ez a PC-k és laptopok biztonságának célja, illetve a biztonság célja általában. Ipod-okat, iPad-okat, színes USB stick-eket, netbook-okat, okostelefonokat mind használni kell, ha segítenek munkánkat és életünket könnyebbé tenni. Használni lehet otthon, irodában, utazáskor, a lenyég az, hogy tudjuk milyen kockázatokat feltételeznek és ezek megelőzési módját.
A biztonsági szakértők mindíg csak a rosszra, a bajra összpontosítanak.
High_angle_view_1dae.jpg

Az ok egyszerű: ha a cégek és az emberek nem félnek a következményektől, hajlamosak figyelmen kívül hagyni a veszélyeket. Sokan így gondolkoznak: “nem történhet meg pont nekem”. A sok negatív példa tehát azért van, hogy ráébresszenek a veszélyekre, viszont ez nem kéne árnyékot vessen az IT biztonság igazi céljára: életünket jobbá és biztonságosabbá tegye.

USB eszközök fenyegetik a cégek informatikai biztonságát

Közismert, hogy az alkalmazottak nem csak a cégeken belül, hanem ezeken kívül is használják a hordozható adattároló eszközöket. Ez természetes, ha figyelembe vesszük kis térfogatukat, nagy adattároló képességeiket és könnyű csatlakoztatásukat bármely számítógéphez.

De figyelembe kell venni a kockázatokat is, melyeknek kitesszük magunkat a hordozható eszközök (laptop, külső HHD, USB stick, Smartphone, BalckBerry, Bluetooth, Ipod) használatakor.

Jelentős kockázat a hordozható adattároló eszközök elvesztése (vagy lopásuk). Például, majdnem 900 laptopot lopnak el hetente a párizsi Charles de Gaulle  repülőtéren, míg világviszonlyatban 53 másodpercenként lopnak el egy laptopot (Dell által végzett tanulmány szerint).

Egy másik említendő kockázat az USB stick-ekkel kapcsolatos. Ezek malware programokat tartalmazhatnak, melyek átmásolhatják az adatokat a merevlemezről a stick-re (a folyamat neve podslurping). Fordítva is érvényes, a számítógép másolatot készít az USB stick-en levő adatokról.

A cégek bizalmas adatainak integritásának a megvédésére a következő minimális intézkedéseket kell megtegyék: olyan megoldás használata, mely ellenőrzi a számítógéphálózathoz csatlakoztatott perifériákat (a rendszergazdának lehetősége legyen engedélyezni vagy letiltani egyes eszközöket) és a hordozható eszközökre másolt adatok titkosítása.

A CERTA és CNIL is tett egyéb javaslatok az utazó adatok védelmére.

Védd meg adataid!

Nem csak a vállalatok kell megvédjék bizalmas adataikat. Az adatvesztés a héköznapi felhasználókat is kellemtlenül érintheti.
Én személyesen nem akarom, hogy mások is elolvassák a laptopomon vagy USB stick-en tárolt információkat. Különböző projekteken dolgozom és nem szeretném ha ellopnák munkám eredményét.

Éppen ezért egy szoftver segítségével védem a számítógépemet és a laptopomat, hogy csak az általam engedélyezett eszközöket lehessen csatlakoztatni. Én vagyok az egyedüli aki meghatározza, hogy milyen perifériák csatlakozhatnak a számítógépemhez.

Ami az USB eszközöket illeti, egy olyan szoftvert használók, mely a sticken levő adatokat titkosítja. Eképpen, ha el is veszítem az USB sticket, senki sem fogja tudni leolvasni a rajta tárolt információkat.

Védd meg adataid!

banner-magenta-sie.jpg

Laptop biztonság

Akár vállalati, akár személyes laptopról beszélünk, az elvesztésük vagy ellopásuk, komoly gondot okozhat a tulajdonosnak. Ezeken bizalmas adatok vannak tárolva, mint például ügyfelek listája, devizák, programok forráskódjai vagy termelési titkok.
Ha ilyen típusú adatok a versenytársak kezébe kerülnek, a következmények drámaik lehetnek.
Ennek elkerülése végett, titkosítani lehet a laptopon tárolt adatokat vagy hitelesíteni a csatlakozni kívánó felhasználókat. A két megoldás kiegészítheti egymást.
A titkosítást illetően, olyan programot kell használni, mely fejlett algoritmusokon alapszik. Ajánlatos AES-t használni, mely magas szintű védelmet biztosít, de lehet RC2, IDEA, GOST, RC5 vagy Blowfish is.
A programnak titkosítani kell a vállalat informatikai rendszerének adatait, de ugyanakkor a hordozható adattároló eszközök (CD, DVD, USB stick, ZIP, stb.) ellen is védelmet kell nyújtania.
Egyes merevlemezek integrált titkosítási rendszerrel rendelkeznek, de a partíciókhoz való hozzáféréshez a felhasználó azonosítása szükséges.
Egy másik intézkedés a biztonság javítása érdekében, egy jó jelszó használata. Ez legalább 8 karaktert kell tartalmazzon: egy nagybetűt, egy kisbetűt, egy speciális karaktert és talán a legfontosabb, hogy időnként cserélni kell. Ez történhet háromhavonta vagy minden szesszió megnyitásakor egy kis számológép, USB stick vagy memóriakártya formájú kulcs segítségével, mely statikus vagy dinamikus jelszavat képes generálni.
Elmondhatjuk, hogy azon laptopok, melyek esetében alkalmazták a fent említett biztonsági eljárásokat, kíváló védelemben részesülnek.