A biztonságtudatosság most kezd eljutni Magyarországon arra a szintre, hogy a vállalatvezetők ne kidobott pénzként, hanem biztosításként tekintsenek az információvédelemre fordított összegekre. A változó fenyegetésekre azonban újszerű védelmet kell kínálni.
Az információbiztonsági megoldások piacán (is) csak különleges, a többi gyártóétól eltérő megoldásokkal lehet talpon maradni. A Trend Micro a gyors reagálásban, a hálózati környezetek és a virtuális szerverek védelmében, illetve az adatközponti piac igényeinek kiszolgálásában különbözteti meg magát vetélytársaitól – mondja György László, a vállalat nemrégiben kinevezett területi képviselője.
Â
Kihegyezve a hibákra
A védekezésben a gyorsaság az egyik legfontosabb tényező. Minél hamarabb értesül valaki egy sérülékenységről, minél hamarabb kapja meg az ellenszert, annál kisebb valószínűséggel esik támadás áldozatául. A Trend Micro mintegy 3 ezer etikus hackerrel áll kapcsolatban a világon, és csak tavaly 2 millió dollárt fizetett ki az általuk beküldött nulladik napi sérülékenységekért. A program erejét jól jelzi, hogy a tavaly feltárt mintegy 1400 nulladik napi sérülékenység közel felét a Trend Micro publikálta. A hibákról a cég értesíti a szoftver gyártóját, hogy az elkészíthesse a biztonsági javítást. A Trend Micro addig is kidolgoz egy azonnali gyógymódot a sérülékenységre, amit a saját rendszerein keresztül eljuttat a felhasználókhoz, hogy azok a szoftverfrissítésig se maradjanak védtelenül.
Minden támadást azonban így sem lehet kiszűrni. A fejlett kártevők ma már be tudnak jutni a hálózatokba, rendszerekbe, így a határ- és végpontvédelem mellett mind nagyobb hangsúlyt kap a hálózatban tevékenykedő kórokozók észlelése, elszigetelése és eltávolítása. Különösen a mindenütt jelen lévő virtuális gépekre kellene nagyobb figyelmet fordítani, véli György László.
Â
Becsapott kártevők
A Trend Micro megoldása az újonnan létrehozott virtuális gépeket akár szoftver vagy ágens telepítése nélkül is képes védeni. Mivel a VM-ek közötti belső adatforgalmat is figyeli, hatékonyabban észreveszi a gyanús tevékenységre utaló jeleket. Hasonlóképpen működik a meglévő hálózatokba telepíthető Deep Discovery eszköz: a hálózati forgalomból kiszűri a gyanús eseményeket, kódokat és továbbítja a sandboxba, az egyértelműen azonosított kártevőkről pedig értesíti a határ- és végpontvédelmi eszközöket, legyenek azok a Trend Micro vagy más gyártók termékei. A cég sandboxa is különleges. Pontosan imitálja a felhasználói környezetet, és még internetkapcsolatot is biztosít, hogy a kártevő kommunikálni tudjon a vezérlőszerverrel és letölthesse a kód további részleteit. Ily módon a kártevő nem veszi észre, hogy becsapták, és nem az igazi rendszert fertőzte meg.
A fenti jellemzőek miatt is bizakodó György László, amikor a Trend Micro hazai kilátásairól beszél. Mint mondja, egyre több vállalatnál, szervezetnél ismerik fel, hogy az információbiztonságra költött összeg a biztosításhoz hasonló, és mint ilyen, az üzletmenet biztonságát garantálja. A nagyvállalati és a kormányzati szegmensek mellett komoly potenciált lát az adatközpontokban is. A Trend Micro megoldásának menedzsmentrendszere ugyanis úgy lett kialakítva, hogy az adatközponti szolgáltató igény esetén lehetővé teheti ügyfeleinek, hogy azok beállítsák saját virtualizált környezeteik védelmét, ami nagymértékben erősítheti a bizalmat az adatközpont és ügyfele között.




