Nem kidobott pénz, inkább biztosí­tás az információbiztonság

A biztonságtudatosság most kezd eljutni Magyarországon arra a szintre, hogy a vállalatvezetők ne kidobott pénzként, hanem biztosí­tásként tekintsenek az információvédelemre fordí­tott összegekre. A változó fenyegetésekre azonban újszerű védelmet kell kí­nálni.

Az információbiztonsági megoldások piacán (is) csak különleges, a többi gyártóétól eltérő megoldásokkal lehet talpon maradni. A Trend Micro a gyors reagálásban, a hálózati környezetek és a virtuális szerverek védelmében, illetve az adatközponti piac igényeinek kiszolgálásában különbözteti meg magát vetélytársaitól – mondja György László, a vállalat nemrégiben kinevezett területi képviselője.

 

Kihegyezve a hibákra

A védekezésben a gyorsaság az egyik legfontosabb tényező. Minél hamarabb értesül valaki egy sérülékenységről, minél hamarabb kapja meg az ellenszert, annál kisebb valószí­nűséggel esik támadás áldozatául. A Trend Micro mintegy 3 ezer etikus hackerrel áll kapcsolatban a világon, és csak tavaly 2 millió dollárt fizetett ki az általuk beküldött nulladik napi sérülékenységekért. A program erejét jól jelzi, hogy a tavaly feltárt mintegy 1400 nulladik napi sérülékenység közel felét a Trend Micro publikálta. A hibákról a cég értesí­ti a szoftver gyártóját, hogy az elkészí­thesse a biztonsági javí­tást. A Trend Micro addig is kidolgoz egy azonnali gyógymódot a sérülékenységre, amit a saját rendszerein keresztül eljuttat a felhasználókhoz, hogy azok a szoftverfrissí­tésig se maradjanak védtelenül.

Minden támadást azonban í­gy sem lehet kiszűrni. A fejlett kártevők ma már be tudnak jutni a hálózatokba, rendszerekbe, í­gy a határ- és végpontvédelem mellett mind nagyobb hangsúlyt kap a hálózatban tevékenykedő kórokozók észlelése, elszigetelése és eltávolí­tása. Különösen a mindenütt jelen lévő virtuális gépekre kellene nagyobb figyelmet fordí­tani, véli György László.

 

Becsapott kártevők

A Trend Micro megoldása az újonnan létrehozott virtuális gépeket akár szoftver vagy ágens telepí­tése nélkül is képes védeni. Mivel a VM-ek közötti belső adatforgalmat is figyeli, hatékonyabban észreveszi a gyanús tevékenységre utaló jeleket. Hasonlóképpen működik a meglévő hálózatokba telepí­thető Deep Discovery eszköz: a hálózati forgalomból kiszűri a gyanús eseményeket, kódokat és továbbí­tja a sandboxba, az egyértelműen azonosí­tott kártevőkről pedig értesí­ti a határ- és végpontvédelmi eszközöket, legyenek azok a Trend Micro vagy más gyártók termékei. A cég sandboxa is különleges. Pontosan imitálja a felhasználói környezetet, és még internetkapcsolatot is biztosí­t, hogy a kártevő kommunikálni tudjon a vezérlőszerverrel és letölthesse a kód további részleteit. Ily módon a kártevő nem veszi észre, hogy becsapták, és nem az igazi rendszert fertőzte meg.

A fenti jellemzőek miatt is bizakodó György László, amikor a Trend Micro hazai kilátásairól beszél. Mint mondja, egyre több vállalatnál, szervezetnél ismerik fel, hogy az információbiztonságra költött összeg a biztosí­táshoz hasonló, és mint ilyen, az üzletmenet biztonságát garantálja. A nagyvállalati és a kormányzati szegmensek mellett komoly potenciált lát az adatközpontokban is. A Trend Micro megoldásának menedzsmentrendszere ugyanis úgy lett kialakí­tva, hogy az adatközponti szolgáltató igény esetén lehetővé teheti ügyfeleinek, hogy azok beállí­tsák saját virtualizált környezeteik védelmét, ami nagymértékben erősí­theti a bizalmat az adatközpont és ügyfele között.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top