2024.április.24. szerda.

EUROASTRA – az Internet Magazin

Független válaszkeresők és oknyomozók írásai

Több mint testőr: védelem a kibertámadások ellen

3 perc olvasás
<!--[if gte mso 9]><xml> 1024x768 </xml><![endif]--> <p><span class="inline inline-left"><a href="/node/114233"><img class="image image-preview" src="/files/images/Image3_437.jpg" border="0" width="471" height="279" /></a></span>Folyamatosan érkeznek a hírek a legkülönfélébb kibertámadásokról. Csak az elmúlt hónapban célkeresztbe került <a href="https://www.theguardian.com/technology/2017/jun/25/parliament-cyber-attack-hits-fewer-than-90-email-accounts">több brit parlamenti képviselő</a>, a <a href="http://www.bbc.com/news/education-40288548">University College London</a> (UCL), az <a href="http://fortune.com/2017/06/08/al-jazeera-cyber-attack/">Al Jazeera médiahálózat</a>, a <a href="https://www.forbes.com/sites/peterlyon/2017/06/22/cyber-attack-at-honda-stops-production-after-wannacry-worm-strikes/#7bd27c0f5e2b">Honda egyik gyára</a>, a <a href="https://www.bloomberg.com/news/articles/2017-06-28/maersk-has-shut-down-some-systems-to-help-contain-cyber-attack-j4gojbu7">világ legnagyobb konténerszállító vállalata</a> és az <a href="http://www.independent.co.uk/news/world/europe/ukraine-cyber-attack-hackers-national-bank-state-power-company-airport-rozenko-pavlo-cabinet-a7810471.html">ukrán nemzeti bank</a> az állami áramszolgáltatóval és a repülőtérrel együtt, emellett <a href="http://index.hu/gazdasag/2017/06/29/petya_zsarolovirus_magyar_ceg_leallas">több magyar vállalat is áldozatul esett</a> egy zsarolóvírusnak. Ez is azt mutatja, hogy napjainkban mindennél fontosabb a felkészülés a legrosszabbra. A hatékony védekezés alapja a legtöbb vállalatnál egy olyan fejlett biztonsági információ- és eseménykezelő (SIEM) szoftver, mint amilyen például a NetIQ <a href="https://www.netiq.com/products/sentinel/">Sentinel</a>, amelynek legújabb kiadása nemrégiben jelent meg.

image3 437Folyamatosan érkeznek a hírek a legkülönfélébb kibertámadásokról. Csak az elmúlt hónapban célkeresztbe került több brit parlamenti képviselő, a University College London (UCL), az Al Jazeera médiahálózat, a Honda egyik gyára, a világ legnagyobb konténerszállító vállalata és az ukrán nemzeti bank az állami áramszolgáltatóval és a repülőtérrel együtt, emellett több magyar vállalat is áldozatul esett egy zsarolóvírusnak. Ez is azt mutatja, hogy napjainkban mindennél fontosabb a felkészülés a legrosszabbra. A hatékony védekezés alapja a legtöbb vállalatnál egy olyan fejlett biztonsági információ- és eseménykezelő (SIEM) szoftver, mint amilyen például a NetIQ Sentinel, amelynek legújabb kiadása nemrégiben jelent meg.

image3 437Folyamatosan érkeznek a hírek a legkülönfélébb kibertámadásokról. Csak az elmúlt hónapban célkeresztbe került több brit parlamenti képviselő, a University College London (UCL), az Al Jazeera médiahálózat, a Honda egyik gyára, a világ legnagyobb konténerszállító vállalata és az ukrán nemzeti bank az állami áramszolgáltatóval és a repülőtérrel együtt, emellett több magyar vállalat is áldozatul esett egy zsarolóvírusnak. Ez is azt mutatja, hogy napjainkban mindennél fontosabb a felkészülés a legrosszabbra. A hatékony védekezés alapja a legtöbb vállalatnál egy olyan fejlett biztonsági információ- és eseménykezelő (SIEM) szoftver, mint amilyen például a NetIQ Sentinel, amelynek legújabb kiadása nemrégiben jelent meg.

„Mivel a kiberbűnözők támadási módszerei összetettek, sokfélék és folyamatosan változnak, természetesen nincs százszázalékos védelem, a kockázatok azonban minimalizálhatók. Alapvető elem a védelmi rendszerben egy SIEM szoftver, például a Sentinel használata, amely képes a trendek és rendellenességek automatikus észlelésére és az esetleges behatolási kísérletek azonosítására, sőt, szükség esetén a válaszlépéseket is automatikusan megteszi a támadások gyors elhárítása érdekében" – mutatott rá Hargitai Zsolt, a NetIQ Novell SUSE Magyarországi Képviselet üzletfejlesztési vezetője.

A Sentinel folyamatos, 24 órás megfigyelést biztosítva összegyűjti, valamint elemzi a naplófájlokat és eseményeket, ez alapján azonnal tudja észlelni és elhárítani az esetleges támadásokat. A megoldás a biztonsági előírásokon túl a megfelelőségi szabályok betartásának követésére, ellenőrzésére és igazolására is képes a valós idejű riportkészítésnek köszönhetően.

A legújabb, 8.1-es kiadásban már többfaktoros hitelesítés is alkalmazható a felhasználói felületen, ezáltal még erősebb a védelem. A friss változat további irányítópultok használatát és testre szabását is lehetővé teszi a Threat Response Dashboard mellett, amely csoportokba rendezi az értesítéseket státusz, illetékes személy vagy prioritás alapján, így az informatikai szakemberek fontossági sorrend alapján foglalkozhatnak az egyes incidensekkel. Az Event Monitoring irányítópult az egyes eseményeket jeleníti meg jól átlátható módon, míg a Security Health irányítópult a sebezhetőségeket és az azok kihasználására irányuló kísérleteket összesíti. Az eszköz külső forrásból származó információkat is képes felhasználni a fenyegetések azonosításánál és elemzésénél.

A megoldás továbbá magában foglalja a Sentinel Scalable Data Manager (SSDM) skálázható tárhelyet is, amely kibővített funkcionalitással segíti a telepítést, és szintén jól átlátható, illetve testre szabható vezérlőpulton mutatja az egyes biztonsági eseményekhez kapcsolódó információkat. A tárhelyre ráadásul a már használatban lévő eszközökről is zökkenőmentesen migrálhatók az adatok.

 

EZ IS ÉRDEKELHETI

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

1973-2023 WebshopCompany Ltd. Uk Copyright © All rights reserved. Powered by WebshopCompany Ltd.