Sokféle támadó sok irányból fenyegeti az informatikai rendszerek biztonságát, ráadásul egészen új környezetek védelmére is be kell rendezkedni. Ám a kockázatokkal együtt kell élni, mert az előnyök így is óriásiak – mondja a McAfee főtechnológusa.

Négy csoportban
Számos irányból fenyegetik a veszélyek a felhasználókat, a cégeket és szervezeteket. Az egykor a saját tudásukat bizonyítani kívánó hekkerek immár négy nagy csoportba sorolhatók az általuk elkövetett támadások célja, veszélyessége és a felhasznált technológiák kifinomultsága alapján.
Viszonylag új keletű jelenség a csoportos online „hacktivism”, vagyis az önjelölt szabadságharcosok tevékenysége, amely többnyire kimerül weboldalak elcsúfításában vagy elérhetetlenné tételében. Kevésbé ártalmatlanok az anyagi haszonra hajtó kiberbűnözők: tevékenységükről elképesztő ütemben nőtt az elmúlt években, és felhasználók milliói esnek áldozatul nekik, mondja Samani.
Bár kisebb kört érint, hatásában mégis óriási lehet a másik két csoport – a kiberkémek és a kiberkatonák – tevékenysége. Kifinomult technikákat alkalmaznak, esetenként szinte korlátlan erőforrások állnak rendelkezésükre, és ügyködésükre néha csak évek múltán derül fény. Ellenük a hagyományos védekezés gyakorlatilag esélytelen.
Új frontok
Ha ez a kép nem tűnne elég félelmetesnek, a McAfee szakembere még rá tud tenni egy lapáttal. Hamarosan új frontok nyílnak az információbiztonsági háborúban: Samani szerint ilyen lesz a járműipar, az egészségügy vagy az energetika. Egy modern autóban 10 millió kódsor is működhet a különböző számítógépekben; az orvosi műszerek egyre gyakrabban már a világhálóhoz is csatlakoznak; a nagy közműrendszerek pedig éppen most nyitnak az okos mérők és az intelligens hálózatok felé.
„Ezeknek a rendszereknek a védelme minden érintettől új megközelítést igényel majd. Nem lehet kizárólag az utólag telepített biztonsági funkciókra támaszkodni: a biztonságot be kell építeni a rendszerek alapszövetébe. Több nagy ipari partnerrel együttműködünk ilyen téren; például a világ egyik legnagyobb ATM-gyártójának mi szállítjuk a biztonsági megoldást, ami beágyazódik a rendszer architektúrájába” – mesél erről Raj Samani.
De a kép nem egyértelműen borús, teszi hozzá a szakember. Az új technológiáknak nemcsak veszélyei, hanem óriási előnyei is vannak, amelyeket az egyéni felhasználók és a vállalkozások egyaránt élvezhetnek. Ezeket az előnyöket nem szabad kidobni a járulékos veszélyek miatt: fel kell mérni, hogy mekkora kockázatot vagyunk hajlandók tolerálni a várható üzleti haszon reményében. Közben nem szabad elfeledkezni a felhasználók biztonságtudatosságának növeléséről sem, mert ahogy Samani fogalmaz, „a hülyeségre nincs biztonsági javítás”.
Védekezés a mélyben
A McAfee már több éve az Intel tulajdonában van, és a szoros kapcsolat egyik eredménye, hogy a biztonsági funkciók az alkalmazások szintjéről egyre közelebb kerülnek a hardverekhez. A cégnek már két olyan terméke is van (a DeepDefender és a DeepCommand), amely az operációs rendszer „alatt” működve véd a rootkitekhez hasonló, lopakodó, nehezen észlelhető kártevők ellen.
A jövőben egyre nagyobb szükség lesz az ilyen jellegű megoldásokra, mert exponenciálisan nő a hálózatra kapcsolt, de egyszerűsített, beágyazott operációs rendszert futtató, és szoftveresen utólag már nem megerősíthető informatikai eszközök száma. Ettől viszont még nem tűnnek el a hagyományos védelmi megoldások sem, teszi hozzá Raj Samani. Nincs minden ellen védő csodaszer, és mindig lesznek olyan eszközök, amelyeknél lehet és kell is folyamatosan frissíteni a védelmi rendszert.
Schopp Attila







