Ugrás a fő tartalomra

2011 legnagyobb biztonsági fenyegetései

Hekkertámadások, hatástalan titkosítás, sebezhető virtualizáció és felhő, kémkedő mobil eszközök és védtelen közösségi hálózatok.

Többek között ezek szerepelnek a NETASQ, a legnagyobb európai tűzfalgyártó vállalat által közzétett 2011-es esztendőben várható IT-biztonsági fenyegetések listájában.


Elvékonyodó vállalati határvonal: ahogy az információs rendszerek egyre nyíltabbá válnak és nő a mobil munkavégzők száma, úgy teremtenek a különböző céges adatbázisokhoz, belső és külső hálózati funkciókhoz való hozzáférési pontok és a felhőbe költöztetett szolgáltatások újabb és újabb támadási lehetőséget.

A titkosítás újra felfedezése: egy olyan világban, ahol bizalmas, diplomáciai találkozók jegyzőkönyve vagy titkos katonai feljegyzések bárki számára elérhetők a WikiLeaks oldalán, ott a dokumentumok megóvásának új szemléletére van szükség.
A munkavállalók egyre kiválóbb fényképezőgéppel ellátott okostelefonjai ellen semmilyen titkosítás nem jelent hatékony megoldást, a bizalmas dokumentumok védelmére mégis egyre nagyobb szükség van.

A hekkertámadások továbbra is a vezető hírek között szerepelnek: ironikusan február 8-án, a biztonságos internet napján hozták nyilvánosságra, hogy a NASDAQ tőzsdei hálózatába több alkalommal zavartalanul hatoltak be ismeretlenek egy kémprogram segítségével, és nagyvállalati vezetők bizalmas tárgyalásaiba hallgathattak bele. A cyberbűnözők motivációja a pénzügyi és katonai indítékoktól egyre gyakrabban tolódik el az ideológiai és politikai indokok irányába.

Felhőbiztonság: A költségkímélő felhőszolgáltatások legfontosabb előnye, hogy bármikor, bárhonnan elérhetővé teszi a vállalat belső információit. Minél sokszínűbb szolgáltatásokról beszélünk, annál nagyobb kihívást jelent a biztonság kérdése, például a felhasználók hozzáférésének kezelése vagy a jogosultságok kiosztása. Az egyre fokozódó versenyben egyre kisebb nyereséghányaddal rendelkező felhőszolgáltatók a különböző ügyfelek adatait egy rendszerben tárolják, így a titkosításra és a hálózatok rendkívül szigorú védelmére kell hangsúlyt fektetni.

A virtualizációs megoldások rohamos terjedésének köszönhető biztonsági sebezhetőségek a támadások új formáit képezik. Az egy fizikai eszközön futó különféle, nyilvános és belső szolgáltatásokat egyaránt nyújtó virtuális számítógépek komplex – a hypervisortól az operációs rendszerig terjedő – biztonsági veszélyforrást jelentenek.

A többféle, megerősített hitelesítési megoldás telepítése továbbra is kiemelten fontos biztonsági terület marad. A felhasználónév és jelszó kombinációja már régóta nem nyújt elegendő védelmet az információs rendszerekhez való biztonságos hozzáféréshez. A jelszavas védelem mellett a gyorsan változó/egyszeri jelszavak, a mágneskártyák, a biometrikus azonosítók és az aszimmetrikus kulcsok használata növelheti a biztonsági szintet.

Az okostelefonok és táblagépek terjedésével tovább nő az ilyen eszközöket megcélzó kémprogramok és trójai szoftverek okozta károk mértéke. Biztonsági szempontból arra érdemes figyelmet fordítani, hogy a központi szoftverboltokból letölthető alkalmazások a tudtunk nélkül milyen adatokhoz próbálnak meg hozzáférni és milyen információkat gyűjtenek be rólunk.

A közösségi hálózatok gyors terjedését kihasználni szándékozó vállalatok számára ezek a szolgáltatások zártságukból és kezdetlegességükből adódóan soha nem tapasztalt biztonsági problémákat és előre nem látható támadási felületeket jelentenek.

Megjegyzések

Népszerű bejegyzések ezen a blogon

Windows jelszó feltörése parancssorból

Ha egy PC-t többen használnak, általában jelszavas belépéssel  védik beállításaikat, adataikat. Ez a védelem azonban gyakorlatilag semmit sem ér, segédprogram nélkül is bárki megváltoztathatja, törölheti azt. A módszer bemutatásával nem szeretnénk mindenkiből hackert faragni, csupán arra hívjuk fel a figyelmet, hogy mennyire sebezhető ez a “biztonsági” megodás. Tételezzük fel, hogy saját jelszavunk nem jut eszünkbe vagy egy családtagunk kért meg, hogy segítünk kitörölni, megváltoztatni elfelejtett jelszavát. A művelethez nincs szükség semmilyen segédprogramra, a Windows parancssorát fogjuk csak használni. A teendők pontos leírását itt lehet elolvasni. (Közben 5 másodpercre megjelenik egy hirdetési oldal, amiről a jobb felső sarokban található Skip Ad gombra kattintva lehet továbbjutni.)

9 éves diplomás rendszermérnök

A kilencéves macedón Marko Csalaszan átvette rendszermérnöki diplomáját Ljubljanában a Microsoft szlovén főmenedzserétől, Matej Potokartól, ezzel a világ legfiatalabb informatikus szakértője lett. A csodagyerek, akit a macedón, a horvát, a szlovén és az amerikai média is a számítógép Mozartjának titulál, négyéves korában már tökéletesen beszélt angolul.     A cnet.com amerikai internetes portálnak elmondta, hogy nem szereti a számítógépes játékokat, inkább a barátaival focizik. Naponta 4-10 órát is dolgozik számítógépén. Legújabb elgondolását próbálja megvalósítani, vagyis azt, hogyan lehet a nagyfelbontású (HD) tévéjeleket a viszonylag lassú (DSL) internetkapcsolattal továbbítani.     Marko szeretne az Egyesült Államokba utazni és közel lakni a Microsoft bázisához, ezt azzal indokolta, hogy Amerikában a legfejlettebb az információs technológia. Előtte mindenesetre a szüleivel közösen egy olyan magániskolát nyitott szülőhelyén, Szkopjéban, ahol speciális sz...

Ismét új buszok Budapesten

Újabb 15 vadonatúj szóló MAN Lion's City A21 típusú autóbusz kezdte meg a munkát Budapesten, ezzel már 88-ra nőtt az idén nyáron forgalomba állított új járművek száma. A Fővárosi Önkormányzat döntése alapján a Budapesti Közlekedési Központ (BKK) megrendelésére idén nyáron forgalomba állított autóbuszokkal az elmúlt időszak egyik legjelentősebb fejlesztése történt a fővárosi járműparkkal kapcsolatban.   2017. szeptember 1-jén újabb 15 vadonatúj MAN Lion's City A21 típusú autóbuszt állított forgalomba a VT-Arriva Kft. Az akadálymentes szóló járművek a dél-budai és a dél-pesti vonalakon járnak. A flottabővítés lehetővé teszi, hogy további elöregedett, magaspadlós autóbuszokat vonjanak ki a forgalomból, ilyen járművekkel már jellemzően csak a munkanapi csúcsforgalmi időszakokban lehet találkozni.   Az idei nyár folyamán összesen 88 vadonatúj autóbusszal bővült a főváros járműparkja. A VT-Arriva Kft. 45 MAN Lion's City A21 járművet , a BKV Zrt. pedig 43 Mercedes...