Technológiától az emberig

A kritikus infrastruktúrák védelmétől a mobileszközök biztonságáig számos, mostanában különösen aktuális problémát (és a rájuk adható válaszokat) mutatnak be az idei ITBN előadói.

A kiberháború lehetőségei; a kritikus infrastruktúrák védelme; adatvédelem; mobilbiztonság – csak néhány az idei, immár hagyományosan kétnapos Információbiztonság Napja (ITBN) kiemelt témakörei közül, ahol azonban nem csak műszaki aspektusokból lesz szó az információbiztonságról.

34462 28 SCADA

Napjaink egyik sokszor emlegetett, de itthon gyakran félvállról vett veszélye a cyberterrorizmus – mondja Dani István, a KFKI Rendszerintegrációs Zrt. műszaki igazgatója. Magyarországon sok esetben még a kritikus infrastruktúrák üzemeltetői sem érzik a veszélyt, ezért a hazai szakemberek felelőssége, hogy erre a kockázatra felhívják a figyelmet, egyúttal megoldásokat is kínáljanak a védelemre. Ezért is lesz a KFKI egyik előadásának témája az ipari irányítási és vezérlési (angol rövidítéssel: scada) rendszerek és az azokat fenyegető veszélyek. „A scada-rendszereknél igen szívósan élnek tovább a régi beidegződések: mivel ezek sokszor egyedi kommunikációs protokollokat, obskúrus programozási nyelveket használnak, üzemeltetőik biztonságosnak vélik őket. Újabban viszont egyre több rendszer tér át az ip-protokollra, ahol viszont már a forgalomban lévő hackereszközökkel is támadhatók lesznek” – hívja fel a figyelmet a KFKI szakértője.

A veszélyek amúgy is folyton új irányokból fenyegetnek. A Cisco legújabb biztonsági jelentése szerint a kiberbűnözők stratégiája az elmúlt évben sokat változott: a hagyományos spam-áradatok helyett egyre inkább a személyre szabott támadásokat részesítik előnyben. A 2010 júniusában még közel 1,1 milliárd dolláros üzletnek számító, spam alapú támadásokból származó bevételek 2011 júniusára mintegy 50 százalékkal, nagyjából 500 millió dollárra csökkentek.

A célzott támadások sikere részben a technikai hiányosságokra vezethető vissza, emellett azonban továbbra is jellemző az a nagyon is emberi tulajdonság, hogy hajlamosak vagyunk idegenekben is megbízni. A célzott támadások ellen a legnehezebb védekezni, ugyanakkor pont ezek okozhatják a legnagyobb kárt.

Védendő adatok

Az adatvédelem mindig aktuális téma. Az adatszivárgással kapcsolatban Dani István elmondta, hogy a felsővezetőkben még nem tudatosult kellőképpen: a kockázatok nem kis hányada belülről fenyeget. Sokan viszont a saját cégük dolgozóiról nem tudnak vagy nem mernek ilyet feltételezni, és így a védekezést is elhanyagolják. „Ezt akarjuk a gyakorlat oldaláról körbejárni: bemutatjuk a veszélyeket, de emellett természetesen a védekezés módjait, a lehetséges megoldásokat is ismertetjük” – teszi hozzá Dani István.

Az adatvédelem tág teréből a McAfee az adatbázisok biztonságát emeli ki – tudtuk meg Barna Tamástól, a cég műszaki vezetőjétől. Ez azért igen fontos részterület, mert több elemzés is rámutatott: a támadások jelentős része valamilyen adatbázist vesz célba, és ezekben tárolják a vállalatok a legérzékenyebb adatokat, miközben a védelmük sok kívánnivalót hagy maga után. „Ráadásul az adatbázis az utolsó mentsvár: ha a támadó odáig már eljutott, akkor a külső védműveket már legyőzte. Ha már átjutott a vizesárkon, a várfalon és a torony őrségén, legalább a kincseskamrát ne találja nyitva” – hoz egy érzékletes példát a szakember.

Örökzölden klasszikus témáról ad elő (egyebek mellett) a WSH, mondja Bajmóczi Balázs, a cég vezető rendszerintegrátora, biztonsági szakértő: hogyan lehet a betörésészlelő eszközök segítségével felvenni a harcot, ha támadás éri az informatikai rendszert. Bemutatnak néhány hálózati támadást, illetve a védekezés módját a behatolásdetektáló rendszerekkel; ez azért is fontos, mert bár ilyen eszközök számos felhasználónál működnek, kevés helyen használják ki valódi képességeit.

Előtérben a megoldás

Több más céggel együtt speciális helyzetben lesz a WSH: a Juniper partnereként külön teremben, amolyan saját szekcióban fognak előadni. A Juniper-eszközöket forgalmazó megoldásszállítók, rendszerintegrátorok – a WSH mellett például az ICTS vagy az Euro One – a vállalat termékeiről, technológiáiról és a velük kialakítható megoldásokról fognak beszélni – tudtuk meg a Juniper hazai képviseletét ellátó Relnet ügyvezető igazgatójától, Dávid Andrástól.

Az előadások hangsúlya a minél életszerűbb megközelítésen van: az Euro One például a helyszínen kiépít egy Juniper alapú vendéghozzáférést biztosító (guest access) portált, amit a résztvevők saját laptopjukról vagy okostelefonjukról azonnal ki is próbálhatnak. „Szeretnénk, ha a hallgatóság választ kaphatna az ilyenkor leggyakrabban feltett kérdésre: Na de mire tudom én ezt használni?” – mondja Dávid András. A válaszokat pedig igyekeznek úgy megfogalmazni, hogy azok érdekesek legyenek a rendszerek későbbi üzemeltetőinek, a rendszergazdáknak, és a vállalati biztonságért magasabb szinten felelős vezetőknek is.

Mobilok védelme

Egy újabb kiemelt témát, a mobilbiztonságot is érinti a WSH egy másik előadása, mondja Bajmóczi Balázs. Az általuk ismertetett Juniper-termék megoldást ad a lopás elleni védelemre, a távoli felügyeletre és alkalmazásmenedzsmentre, a vírus- és spamvédelemre; ezeken kívül már csak a titkosítást kell valahogy megoldani, hogy teljes körű legyen a védelem. Ugyanakkor a megoldás – korántsem szokványos módon – ingyenes virtuális magánhálózati (vpn) klienst is tartalmaz a telefonokhoz.

A jövő, a viselkedés és a megértés

Az idei ITBN-en külön hangsúlyt kap az it-biztonság távoli és közeli jövője, mondja az esemény főszervezője, Keleti Arthur. A szakemberek több előadásban és workshopban is érintik majd a kérdést, és a két hónapja megalapított Önkéntes Kibervédelmi Összefogás, a Kibev is jelen lesz tájékoztatópultjával.

Már az első nap legelső programja is izgalmas és szokatlan futurisztikus meglepetést tartogat, amelyre Galántai Zoltán jövőkutató, Kovács Tücsi Mihály sci-fi író és Kurucz Imre piackutató fognak reagálni. A második nap főelőadója Csányi Vilmos etológus, aki az emberi viselkedés kérdéseiről beszél majd. Bódi Zoltán nyelvész a jelenlévők aktív bevonásával workshopjában megkísérli feltárni, hogy gyakran miért nem értenek szót a biztonsági szakértők a menedzsmenttel.

A mobilbiztonság kapcsán a McAfee olyan integrált megoldást mutat be, amely ellenőrizni képes a mobileszközök vállalati hálózatra való kapcsolódását, és automatikusan biztosítja, hogy az eszközök megfeleljenek az előre beállított biztonsági házirendeknek, teszi hozzá Barna Tamás. A nehézséget itt a rendkívül eltérő – és eltérő koncepciók alapján működtetett – platformok jelentik. A McAfee ezért azt a megoldást választotta, hogy nem az eszközre telepített programokkal oldja meg a felügyeletet, hanem a platformok natív biztonsági képességeit és funkcióit kihasználva biztosítja a központi menedzsmentet. A telefonok meglehetősen sok információt közölnek magukról, ami a biztonsági házirend kiépítése és betartatása szempontjából kifejezetten hasznosnak bizonyul.

 

Egy incidens tanulságai

Egy egészen különleges vendég egy még különlegesebb mondanivalóval érkezik idén az ITBN-re. James Lugabihl 12 évig az amerikai haditengerészet első osztályú kriptográfusaként és kibervédelmi szakembereként dolgozott, mielőtt elvállalta az EMC védelmi központjának, az RSA kötelékében működő Global CIRC-nek a vezetését. Ez a központ 200 helyszínen 50 ezer dolgozó biztonságos munkavégzését hivatott garantálni egy világcég komplex környezetében, mondja Vassil Barsakov, az RSA regionális értékesítési igazgatója.

James Lugabihl előadásaiból megtudhatjuk, hogy hogyan épül fel és működik az EMC védelmi szervezete; hogyan kell megszervezni az incidensek elemzésének és a rájuk való reagálásnak a folyamatát, milyen eszközökre és szakértelemre van szükség. Az RSA a SecurID tokenjeivel kapcsolatos tavaszi incidensről nem árulhat el minden részletet, de azt megosztják a hallgatósággal, hogy mit tanultak az esetből. Egyebek mellett az incidens hatására vette meg az RSA a NetWitness terméket, amelynek fejlett nyomkereső és reagálási képességeiről részletesen is lesz szó az előadásban. (X)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top