Artykuł SnoopWall: skuteczna ochrona przed ransomware i spear phishing pochodzi z serwisu CRN.
]]>Kolejny problem sprawia fakt, że złośliwemu oprogramowaniu wystarczą tylko trzy sekundy, aby dokonać infiltracji sieci i rozpocząć szkodliwe działania. Akcja informacyjna podejmowana przez firmowych administratorów, żeby pracownicy nie otwierali otrzymanych masowo wiadomości pocztowych, może okazać się spóźniona. A zagrożenie jest poważne, bo rozpowszechniany ostatnio ransomware jest w stanie zaszyfrować dane nie tylko na komputerze ofiary, ale także na serwerach, do których jest on podłączony. Jeden nieostrożny ruch może sparaliżować działanie całej firmy.
Aby ochronić przedsiębiorstwo przed tego typu zagrożeniami, konieczne jest skorzystanie z wielowarstwowych zabezpieczeń. Naturalnie, trzeba zacząć od szkolenia pracowników, aby pokazać im mechanizmy ataków typu phishing i uświadomić, że wysyłane przez przestępców wiadomości wyglądają coraz bardziej wiarygodnie.
Administratorzy powinni też zadbać o stworzenie polityki wykonywania kopii zapasowych plików przechowywanych przez pracowników na ich komputerach – gdy sieć zostanie zainfekowana oprogramowaniem ransomware, zaszyfrowaniu mogą też ulec dane na serwerach. Warto też robić kopie obrazu systemu stacji roboczych, aby w przypadku infekcji móc szybko przywrócić poprzednią, bezpieczną wersję.
Wiadomo jednak, że pracownicy firm przyswajają wiedzę w różny sposób i wielu z nich stanowi najsłabsze ogniwo w procesie zapewniania bezpieczeństwa. Z drugiej strony nie można nakładać na użytkowników i ich komputery zbyt wielu ograniczeń, bo znacznie wpłynie to na efektywność pracy w firmie. Dlatego konieczny jest kompromis, w ramach którego bezpieczeństwo sieci nie zostanie wystawione na szwank. Kompromis, do wypracowania którego mogą posłużyć zarówno najnowocześniejsze dostępne na rynku rozwiązania ochronne, jak i wypracowane przez lata najlepsze praktyki.
Niestety, trzeba przyjąć założenie, że infekcji nie uda się uniknąć. Należy więc przygotować infrastrukturę na jak najszybsze odizolowanie zarażonych urządzeń, by zapobiec rozprzestrzenianiu się złośliwego kodu lub przesyłaniu wrażliwych danych do cyberprzestępców. Po odizolowaniu zaatakowanego urządzenia można podjąć kroki mające na celu przywrócenie go do bezpiecznego stanu.
Aby skutecznie odizolować zainfekowane urządzenie, konieczne jest skorzystanie z dwóch rodzajów rozwiązań – systemu zapewniającego kontrolę nad dostępem do sieci (Network Access Control) połączonego z systemem wykrywania zagrożeń i złośliwego kodu na bazie analizy jego zachowania. Firma SnoopWall opracowała rozwiązanie NetSHIELD, które analizuje działania użytkowników w sieci i gdy tylko wystąpi ryzyko zakażenia, dane urządzenie jest natychmiast blokowane i izolowane od innych.
Wyłącznym dystrybutorem rozwiązań SnoopWall w Polsce jest AKBIT.
Artykuł powstał we współpracy z firmami SnoopWall i AKBIT.
Artykuł SnoopWall: skuteczna ochrona przed ransomware i spear phishing pochodzi z serwisu CRN.
]]>Artykuł Ochrona aplikacji mobilnych ze SnoopWall AppSHIELD pochodzi z serwisu CRN.
]]>
W ostatnich latach przez aplikacje mobilne wykradziono dane o wartości sięgającej już pół miliarda dolarów. Fakt ten dowodzi, że stosowane obecnie metody zabezpieczeń – szyfrowanie czy wielostopniowa autoryzacja – są zupełnie nieskuteczne i konieczne jest całkowicie nowe podejście do zagadnień ochrony danych w aplikacjach mobilnych. Mimo ogromnej popularności mobilnych platform zakupowych i aplikacji bankowych wciąż wielu klientów nie zdecydowało się na ich używanie ze względu na obawę przed słabym zabezpieczeniem swoich danych personalnych.
AppSHIELD powstał w celu rozwiązania tego specyficznego problemu. Izoluje aplikacje mobilne od systemu operacyjnego, aby ich użytkownicy mogli swobodnie dokonywać zakupów lub operować na koncie bankowym. Dzięki temu AppSHIELD zapewnia bankom i sieciom sprzedażowym ogromną przewagę nad konkurencją, daje bowiem pełne poczucie bezpieczeństwa wszystkim użytkownikom ich aplikacji.
Gary Miliefsky
Twórcy aplikacji często nie mają eksperckiej wiedzy dotyczącej bezpieczeństwa oprogramowania. Pracując pod presją czasu, dostarczają rozwiązania zawierające mnóstwo luk, które mogą wykorzystać cyberprzestępcy. Takie przedsiębiorstwa jak banki, sieci sprzedażowe czy platformy zakupowe powinny zwracać znacznie większą uwagę na potrzeby klientów – nie tylko dotyczące funkcjonalności mobilnych aplikacji, ale przede wszystkim ich bezpieczeństwa.
Oprogramowanie SnoopWall może być wbudowane w każdą aplikację mobilną. Sprawdza się tam, gdzie zawodzą tradycyjne rozwiązania bezpieczeństwa – antywirusy, firewalle, moduły szyfrujące i mechanizmy uwierzytelniania. Rozwiązanie jest oferowane w dwóch modelach. W pierwszym partner kupuje pakiet programistyczny SDK i samodzielnie integruje go z aplikacją, która ma być chroniona. Drugi model polega na umożliwieniu inżynierom SnoopWall kontaktu z zainteresowanym klientem. Wówczas wdrożenie realizowane jest w Polsce bezpośrednio przez pracowników SnoopWall, a partner otrzymuje marżę.
SnoopWall, oprócz oprogramowania AppSHIELD, oferuje także sprzętowe rozwiązanie NetSHIELD łączące cechy bezagentowego NAC i systemu badania podatności klasy blackbox. Urządzenia są bardzo proste w instalacji, nie wymagają integracji z firmową infrastrukturą, ale zapewniają skuteczne blokowanie intruzów pojawiających się zarówno w sieciach kablowych, jak i bezprzewodowych.
Dodatkowo NetSHIELD, dzięki wbudowanemu centralnemu zarządzaniu oraz skalowalności urządzeń, doskonale radzi sobie w sieciach rozproszonych i służy do zabezpieczenia zarówno małego oddziału firmy, jak i dużej, rozbudowanej infrastruktury w korporacji.
Ciekawym rozwiązaniem jest także MobileSHIELD przeznaczony do badania bezpieczeństwa urządzeń mobilnych. Dzięki możliwości współpracy z urządzeniami SnoopWall NetSHIELD pomaga administratorom wyeliminować zagrożenia pojawiające się w przypadku stosowania modelu BYOD.
Artykuł powstał we współpracy z firmami SnoopWall i AKBIT.
Artykuł Ochrona aplikacji mobilnych ze SnoopWall AppSHIELD pochodzi z serwisu CRN.
]]>