USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
USB-meghajtók blokkolása Eszköz típusok Online üzlet Letöltések Blog Twitter

Jó hírek az otthoni felhasználók számára: Ingyenes My Endpoint Protector a CoSoSys-tól

Már régebben szó esett a My Endpoint Protector-ról, a CoSoSys felhő alapú megoldásáról, mely lehetővé teszi a számítógépek végpontjainak ellenőrzését és menedzsmentjét a hálózaton belül. A jó hír az, hogy személyes használatra a My Endpoint Protector ingyenessé vált.
“Az adatvesztések elkerülése végett a kereskedelmi szektorban használt biztonsági megoldások száma rohamosan növekszik, de úgy gondoljuk, hogy az egyéni felhasználóknak is szükségük van biztonságra, ezért figyelmükbe ajánljuk ingyenes megoldásunkat, mellyel megvédhetik személyes adataikat és védekezhetnek a hordozható eszközök jelentette fenyegetések ellen”, nyilatkozta a CoSoSys CEO-ja, Roman Foeckl.
Lehet felmerül a kérdés, hogy miért jó ellenőrízni a hordozható eszközöket és az ezeken keresztül történő adatáramlásokat. Nagyon egyszerű: mert el akarjuk kerülni, hogy a számítógépünkre vírusok kerüljenek gyerekünk pendrivejáról vagy egyszerűen tudni szeretnénk milyen fájlokat másolnak családtagjaink különböző hordozható tárolóeszközökre.
Természetesen a My Endpoint Protector sok egyéb funkcióval is rendelkezik: hozzáférési jogokat lehet meghatározni minden hordozható eszközre, le lehet tiltani a végpontokat, melyeken adatok szivároghatnak ki megelőzvén a vírusfertőzéseket is.
Nehéz használni a My Endpoint Protectort?
Egyáltalán nem: bárhonnan kezelni lehet az eszközöket, nem kell szervert telepíteni, nem csak PC-n hanem Macbookon is fut és bármilyen hordozható eszközt felismer, legyen az: pendrive, memóriakártya, kártyaolvasó, Mp3, ZIP, CD/DVD, digitális fényképezőgép, Okostelefon, BalckBerry, iPhone, iPad, iPod, külső HDD, Bluetooth vagy nyomtató.
Összefoglalóként elmondható, hogy a CoSoSys My Endpoint Protector ingyenes verzióját használva nyugodt lehet, hogy senki sem másol majd adatokat az ön jóváhagyása nélkül és nyomon követheti a számítógépen végbemenő adatmozgásokat.
Élvezze az ingyenes szolgáltatást és védje meg végpontjait!
A My Endpoint Protector ingyenes verziójának letöltésére kattintson az alábbi linkre:
http://www.fileparade.com/listing/78162/my-endpoint-protector

banner-magenta-epp.jpg

Letartoztatták a Butterfly botnet alkotóját

August 3rd, 2010 by zoran (0) Adatvédelem,bizalmas adatok

Iserdo néven ismert 23 éves fiatalembert tartozttak le a hatóságok azzal a váddal, hogy ő hozta létre a Butterfly botnetet. Iserdot, aki szlovén állampolgár, Mariborban fogták el a hatóságok.
A Butterflyt az Interneten értékesítették 650$ és 2000$ közötti áron. Segítségével számos vírust és botnetet lehet fejleszteni, melyeket bizalmas adatok megszerzéséhez lehet használni. Számos pénzügyi és kormányzati intézmény, valamint több millió magántulajdonban levő cég esett áldozatul ennek a botnetnek.
Ahhoz, hogy felfedezzék a vezsélyes botnet alkotóját, a nemzetközi hatóságok és az FBI 2 céggel dolgozott együtt: Panda Security és  Defence Intelligence. Ezek csaknem 2 évig kellett tanulmányozzák a forráskódot, míg lényeges információkat tudtak adni az alkotóról.
Bíztató látni, ahogy a magánvállalatok törekszenek megfékezni a hackereket és a kiberbűnözést. Reméljük, hogy egyre több cég követi példájukat és felveszik a harcot a virtuális térben történő bűncselekményekkel.

100.000 smartphone-t fertőzött meg egy botnet féreg

A hackerek is fejlődnek és a mobil szférába költöznek. Vírusok által próbálják átvenni az irányítást az intelligens hordozható eszközök felett. A kínai  NetQin Mobile Mobile Security Inc. 4 vírust fedezett fel (ShadowSrv.A, FC.Downsis.A, BIT.N és MapPlug.A), mely a mobiltelefonokon lévő játékokba voltak elrejtve  “Free World Cup VOD” név alatt. Ha a felhasználó letöltötte, a hackerek azonnal átvették az eszköz feletti elenőrzést.
A vírusok az S60 3 vagy 5 operációs rendszereket használó mobil eszközöket célozzák meg és terjedésük a botnetekéhez hasonló. A vírusok törlik a felhaználó által küldött üzenetet és helyette rosszindulatú üzeneteket küldenek a telefonkönyvben lévő kapcsolatoknak, ami magasabb telefonszámlához vezet.
Legyünk figyelmesek ezekre a veszélyekre. Ne kattintsunk SMS-ben kapott linkekre, főleg ha a küldő ismeretlen. Elveszíthetjük a telefon feletti irányítást és magasabb számlákat fogunk fizetni.

Adatvédelem

Mit is jelent az adatvédelem? A wikipédia szerint: az összegyűjtött adatvagyon sérthetetlenségét, integritását, használhatóságát és bizalmasságát lehetővé tevő technológiák és szervezési módszerek összessége.

Most vegyük szépen sorban.
Az összegyűjtött adatvagyon egy vállalat esetében lehet ügyfelek listája, szerződések, tervek, javaslatok, kutatás-fejlesztés eredményei, alkalmazottak személyes adatai, stb. Ahhoz, hogy megőrízzük az adatok sérthetetlenségét, ezek nem szabad kikerüljenek a vállalatból. Az adatintegritás valójában azt jelenti, hogy az adat nem módosulhat két ok miatt: rosszindulat (támadások, helytelen kezelés) és üzemzavar (átviteli hibák, merevlemez sérülés) miatt. Az adatokat csak azon személyek kéne használják, akiknek joguk van ehhez. Ha az adatok illetéktelen személyek kezébe kerülnek elvesztik bizalmas voltukat.

De milyen technológiákkal és szervezési módszerekkel lehet mindezeket elérni? Legkönnyebb speciálisan erre a célra kifejlszetett szoftvert használni. Az ilyen szoftver ellenőrzi a végpontokat és bejegyez minden adatmozgást, ami a hálózaton belül történik. A szotfverrel jogokat lehet meghatározni számítógépre, felhasználóra vagy hordozható eszközre és ezek aktivításuk nyomon követhető. Ha valaki pl. vírusos nem engedélyezett eszközt próbal csatlakoztatni a hálózathoz, a szoftver nem fogja engedélyezni a használatát, így a kártevők nem hatolnak be a számítógépbe és nem veszélyeztethetik az adatokat. Extrém esetben a hálózati végpontok teljesen letilthatók.

Ezek a szotfverek nem túl drágák, viszont nagyon hatásosak, amikor adatvédelemről van szó.

Legyünk figyelmesek az ajándékba kapott pendrive-okkal. Befertőzhetik a számítógépünket!

Jó dolog ajándékot kapni, de néha az ajándék nem az aminek kinéz. A MI5, a Sunday Times által, figyelmezteti a vezetőket, hogy óvakodjanak az ajándékba kapott tárgyak használatától. Kína és más országok célpontjai leginkább a brit vezetők. “Kínai vállalatoknál tett látogatások során lehet USB eszközöket vagy kamerákat kaptatok ajándékba. Voltak esetek, amikor ezen ajándékok trójai vírusokat vagy egyéb fertőzéseket tartalmaztak.”

banner-sky.jpg

Ha ilyen pendrive-ot csatalakoztattok olyan számítógéphez, melynek végpontjai nem védettek, pl. Endpoint Protector 2009 által, a trójai befertőzi a PC-t és megnyit egy hátsó kaput, mely megkönnyíti az adatlopást és adatszivárgást. A szabványos vírusvédelmi meglodásoknak hetekbe is telhet, míg a személyreszabott trójai vírusok fertőzését felismeri. Az egyetlen mód a védekezésre, hogy lezárjuk azokat az USB eszközöket, amelyekben nem bízunk meg és amelyek hálózatunk biztonságát veszélyeztethetik.

Olvasd el a teljes cikket, mely egy Ian Fleming regényhez hasonlít, pedig igaz történet.

DHS jelentés a Conficker vírus megfékezésére irányuló globális erőfeszítésekről

DHS (Department of Homeland Security S.U.A.) egy hónap múlva egy jelentést fog közzétenni, melyben elemzi a legnagyobb kibernetikai bitonsági fenyegetésekre irányuló globális erőfeszítéseket.
A Conficker vírus 2008 novemberében kezdte el fertőzni a számítógépeket és jelenleg 4 és 7 millió közötti szémítógépen élősködik. Egy algoritmust használ, mely pontosan kiszámolja, hogy az Interneten hol találhatók az utasítások, melyeket végre kell hajtson.

Ahhoz, hogy megállítsák a vírus terjedését és minimalizálják negatív hatásait, a biztonság területén aktíváló magán szektor egy ad hoc munkacsoportot hozott létre. Bár a vírus későbbi változatai mind bonyolultabbak és nehezebben ellenőrízhetők lettek, a Conficker Working Group módszerei hatásosnak bizonyultak és a létrejött kapcsolatok modellként tekinthetők más hasonló fenyegetések esetén is. Az említett modell érvénybe lépett a Mariposa botnet megjelenésekor is, melyet nagyon rövid idő alatt megsemmisítettek és 6 hét után a letartóztatások is megtörténtek.
Bár jelenleg nem érezteti jelenlétét, a Conficker még mindíg létezik és jelentős károkat okozhat világviszonylatban. Conficker Working Group sikeresnek bizonyult a tanulási tapasztalat és a magán szektor együttműkődésének szempontjából, ha nem is érte el végső célját, hogy egészen kiölje a vírust.
A tagok szerint a csoportnak nem volt hierarchikus felépítése vagy hivatalos vezetője, hanem mindenki a közös jóért dolgozott. Mára, a Conficker Working Group tevékenysége nem annyira intenzív, de azért vannak találkozók és heti webkonferenciák, melyek célja a vírus megjelnéséért felelős személyek azonosítása, valamint megoldást találni a vírus ellenőrzésére.

Biztonsági megoldások MAC USB meghajtóknak? Endpoint Protector!

Endpoint Protector szoftver védi a cégek bizalmas adatait és ellenőrzi az alkalmazottak által másolt adatokat. Ezen kívül lehetővé teszi, hogy a rendszergazdák jogokat adjanak a felhasználóknak a perifériák felett vagy letiltsák ezek használatát. A fehér lista alapú alkalmazás védi az érzékeny adatokat az illetéktelen másolás ellen.

Az Endpoint Protector Windows és Linux környezetben működik (szerver), míg a kliens MAC és Windows-al is kompatibilis.

MAC Endpoint Protector-ról több információt itt lehet olvasni: http://www.cososys.com/support/pdf/datasheet/Data_Sheet_Endpoint_Protector_CoSoSys_HU.pdf

Conficker/Down

Másnévem downup, olyan vírus, amelyet biztos senki sem szeretne megtalálni a hálozatában, amikor az antivírus segítégével szkenneli a számítógépeket. SANS szerint, a legfontosabb és legismertebb IT biztonsági training-eket szolgáltató cég, az utóbbi 6 hónapban a Conficker féreg vagy annak változatai a buffer overflow támadások 90%-áért felelős, írja a Microsoft MS O8-O67 biztonsági közleményében. A wikipédia szerint a vírus kb. 10 millió számítógépen van jelen, több mint 200 országban.

A rendszergazdáknak van néhány lehetőségük, amellyel elég könnyen felfedezhetik ha a PC Conficker-el fertőzött és létezik néhány ingyenes alkalmazás is a rendszerből való távolításra. A gond az, hogy az újabb változatoknál a vírus letiltja azokhoz az oldalakhoz a hozzáférést, amelyekről frissíteni lehet a Windows-t vagy a használt antivírust.

Ha egy számítógép Conficker vírussal fertőzött a következőképpen lehet megtudni: ha bármilyen oldalt megtudsz nyitni a Microsoft vagy a nagy antivírus gyártók oldalain kívül, azt jelenti, hogy a számítógep Conficker vagy valami hasonló vírussal fertőzött.

A vírust kilehet írtani, ha egy másik személy letölti az Internetről a féreg eltávolítására való verziót és elküldi e-mailen a fertőzött számítógépnek. Megtörténhet, hogy szükséges újranevezni a fájlt, ha ez a Conficker szót tartalmazza.

Amikor vállalati hálózatokról van szó, nehezebben lehet felfedezni a Conficker létezését. Ha már telepítve lett egy számítógépre, a Microsoft patch saját verzióját alkalmazza, annak a sebezhetőség javítására, amelyet elejétől fogva kihasznált és így az antivírus képtelen felfedezni.

Hogyan előzhetjük meg a megjelenését? A féreg főképpen a hordozható adattároló eszközökön (pl. USB stick) keresztül terjed, ezért az USB stick-ek ellnőrzése vagy letiltása csökkentheti a megjelnés veszélyét.

Kerüld el a hálózatban terjedő malware-okat

Ha azon rendszergazdák közé tartozol, akik fertőzetlenül, tisztán szeretik tartani a hálózatot, akkor a következő sorok neked szólnak.

A több ezer eurós megoldások, amelyek a hálózatot kéne védjék külső támadások esetén, rég idejét múlták. Ha megkérdeznénk az IT-biztonsági szakértőket, hogy melyek a malware-ok terjedésének főbb forrásai, több mint valószínő, hogy a következő válaszokat kapnánk: spam, e-mail, weboldal és a hordozható eszközök. Ha van egy akármi (vírus, malware, féreg) elleni megoldásotok, vessetek egy pillantást a log-okra és jelentésekre. Észrevehető, hogy nagyon sok esetben a “nem kívánt vendégek” hordozható eszközökön keresztül jöttek be. Ez a Windows “Auto Play” funkciójának köszönhető, mely ellenőrzi a fájlok típusát, hogy tudja milyen alkalmazást használjon a megnyitásukhoz.

Eképpen a malware-ok futtatásra kerülnek minden alkalommal, amikor egy USB stick-et vagy más hordozható eszközt csatlakoztatunk a géphez. Különböző gyártók próbáltak javítani a helyzeten és olyan megoldásokat fejlesztettek ki, amelyekkel védeni lehet a PC-ket és Notebook-okat. A megoldás segítségével minden egyes csatlakoztatott hordozható eszköz ellenőrízhető, engedélyezhető vagy letiltható egy egyszerű felület használatával.

Arról, hogy hogyan válassz magadnak megfelelő megoldást, egy következő bejegyzésben olvashatsz.

Malware és trójai vírus a HTC Android telefonon

March 17th, 2010 by zoran (0) Adatvédelem,adatszivárgás,bizalmas adatok

A Panda Security kijelentette, hogy egyik kutatójuk malware típusú programot fedezett fel a HTC Android telefonon. Antivírusuk az autorun.inf és autorun.exe fájlokat malwareként észleli.

A kutató a következőket nyilatkozta: Egy gyors pillantást vetve rájöttem, hogy a telefon fertőzött és a fertőzés minden számítógépre átterjed, amelyhez a telefont csatlakoztatják.

Valószínú, hogy a telefonon levő program a Mariposa botnettel és egy trójai Conficker vírussal van kapcsolatban, mely ellopja a felhasználók jelszavát.

Több információt az Appmodo blogon lehet olvasni.