Firmowa szczepionka
Wirusy i hakerzy
Najczęściej występującym zagrożeniem, z jakim firmy mogą mieć do czynienia, są wirusy rozumiane jako kategoria obejmująca wiele rodzajów szkodliwych programów. Jednak programy te to tylko jeden z rodzajów zagrożeń, na jakie narażone są firmy korzystające z komputerów i Internetu.
Kolejnym niebezpieczeństwem są ataki hakerów, które mogą być wstępem do dalszych działań cyberprzestępców. Jednym z nich, chyba najniebezpieczniejszym dla każdej firmy, może być kradzież poufnych informacji przechowywanych na firmowych komputerach. Kolejnym zagrożeniem - póki co nie bezpośrednim - jest niechciana korespondencja, czyli spam. Spamu jest coraz więcej i nic nie zapowiada, aby jego ilość miała ulec zmniejszeniu.
Ochrona firmy przed cyberzagrożeniami jest złożonym zagadnieniem i zależy od wielu czynników, takich jak rozmiar firmowej sieci, wykorzystywane węzły sieciowe czy stosowane platformy sprzętowe i programowe. Niezależnie od rodzaju infrastruktury IT stosowanej w firmie, niezbędnym minimum jest zapewnienie ochrony antywirusowej (najlepiej wspartej ochroną przed atakami hakerów i spamem) wszystkich firmowych stacji roboczych, do których dostęp mają pracownicy.
Warto także wziąć pod uwagę zastosowanie bramy internetowej wraz z ochroną antywirusową. Jeżeli firma korzysta z własnych serwerów (poczty elektronicznej, plików, WWW itp.), konieczne jest zapewnienie ochrony także dla tych węzłów.
W większych firmach niezbędne jest wdrożenie polityki bezpieczeństwa, która jasno definiuje zasady korzystania z komputerów, Internetu i poczty elektronicznej, a także stopień poufności poszczególnych dokumentów firmowych.
Istotnym zagadnieniem jest zabezpieczenie przed zagrożeniami wewnętrznymi. Nie wszyscy pracownicy muszą mieć dostęp do każdego dokumentu związanego z firmą. Określenie zasad dostępu do danych pozwala na łatwiejsze kontrolowanie przepływu informacji i szybkie zablokowanie ewentualnych wycieków.
To jednak nie wszystko. Musimy zdać sobie sprawę z tego, że współczesna sieć korporacyjna znacznie różni się od tego, co obserwowaliśmy jeszcze kilka lat temu, i dlatego zmienić musi się także podejście do ochrony firmy. Dawniej bez problemu można było wydzielić pewne elementy (obszary) w sieci i zbudować szczelną, a także łatwą w kontrolowaniu barierę ochronną. Infrastruktura IT nowoczesnej firmy może obejmować użytkowników laptopów, smartfonów i urządzeń PDA, często korzystających z Internetu w domu, z hotspotów, wymieniających się danymi ze znajomymi i współpracownikami itd.
Dla użytkowników biznesowych Kaspersky Lab oferuje nową linię produktów: Kaspersky Open Space Security. Kaspersky Open Space Security oferuje skuteczną i elastyczną ochronę współczesnych heterogenicznych sieci komputerowych. Rozwiązanie uwzględnia dynamicznie zmieniającą się infrastrukturę sieci oraz ochronę smartfonów, urządzeń przenośnych i laptopów wykorzystywanych poza siedzibą firmy.
W Kaspersky Lab jesteśmy przekonani, że szczelna ochrona przed współczesnymi zagrożeniami (wirusy i inne szkodliwe programy, ataki hakerów oraz spam) nie musi ograniczać wolności i wygody korporacyjnej komunikacji. Kaspersky Open Space Security oferuje nowy poziom elastyczności dla szczelnej ochrony sieci poprzez rozszerzenie jej zakresu o mobilny i rozproszony personel.
Kaspersky Open Space Security spełnia najważniejsze wymagania stawiane nowoczesnym systemom służącym do ochrony sieci korporacyjnych: rozwiązania dla wszystkich węzłów sieciowych oraz platform, ochrona przed wszystkimi rodzajami szkodliwych programów, błyskawiczna reakcja na nowe zagrożenia, technologie proaktywne wspierane tradycyjną ochroną wykorzystującą sygnatury.
Produkty Kaspersky Open Space Security są podzielone na pakiety (Work Space Security, Business Space Security, Enterprise Space Security oraz Total Space Security), co znacznie ułatwia dobór rodzaju ochrony do wymagań firmowej sieci. Na przykład, weźmy pod uwagę sieć składającą się z wielu stacji roboczych Windows, kilku stacji roboczych Linux, oraz kilku serwerów plików. Nie trzeba kupować oddzielnych aplikacji w celu zapewnienia ochrony wszystkich węzłów sieciowych, nawet jeżeli działają pod kontrolą różnych systemów. Wystarczy odnaleźć produkt uwzględniający żądane węzły sieciowe (w tym przypadku Business Space Security), określić odpowiednią liczbę licencji i dokonać zakupu.
Kaspersky Lab przywiązuje dużą wagę do usług dodatkowych.
Wszyscy nasi klienci mają dostęp do bezpłatnej pomocy technicznej świadczonej za pośrednictwem telefonu oraz poczty elektronicznej. Na życzenie klienta eksperci z Kaspersky Lab mogą przeszkolić jego personel oraz zaprojektować i wdrożyć politykę bezpieczeństwa. Pomoc techniczna dla klienta korporacyjnego może być świadczona przez wydzielony zespół specjalistów.
Bardzo ważne jest dla nas pogłębianie wiedzy użytkowników Internetu na temat zagrożeń Internetowych. Specjalnie w tym celu powstała witryna VIRUSLIST.PL. Jest to dostępny dla wszystkich polskojęzyczny serwis zawierający obszerną encyklopedię wirusów (obecnie ponad 4900 opisów) oraz wiele artykułów związanych tematycznie z zagrożeniami IT. Na łamach witryny VIRUSLIST.PL regularnie pojawiają się zestawienia najnowszych i najpopularniejszych szkodliwych programów: publikowany corocznie Kaspersky Security Bulletin, miesięczne i kwartalne raporty oraz dodatkowe analizy (kilkadziesiąt rocznie) obejmujące wszelkie zagadnienia związane z trendami, ewolucją i sytuacją w świecie zagrożeń IT. Dla wszystkich ciekawych spojrzenia „z drugiej strony barykady" dostępny jest blog, w którym analitycy wirusów z Kaspersky Lab przedstawiają swoje osobiste poglądy na temat zagrożeń i związanych z nimi kwestii.
Piotr Kupczyk, dyrektor działu prasowego Kaspersky Lab Polska
Najnowsze zagrożenia z sieci
Dla poprawnego działania firmowej sieci i bezpieczeństwa kluczowych danych każdy rodzaj niebezpiecznego kodu stanowi poważne zagrożenie. Do pojawiających się ostatnio najpoważniejszych zagrożeń należy z pewnością rosnąca w szybkim tempie ilość złośliwych aplikacji szpiegujących, które mają na celu zarówno szpiegostwo gospodarcze, jak i pozyskiwanie poufnych danych głównie związanych z dokonywaniem operacji finansowych w Internecie. Tendencja ta dotyczy zarówno komputerów P, jak i urządzeń mobilnych coraz częściej wykorzystanych w komunikacji biznesowej. Pojawiające się aplikacje przystosowane do systemu operacyjnego Symbian służą do rejestrowania i codziennej archiwizacji informacji o wiadomościach SMS i połączeniach głosowych, zdalnego podsłuchiwania i potajemnego zestawiania połączeń konferencyjnych. W niektórych przypadkach możliwe są usługi lokalizacyjne. Oznacza to, że ofiara która ma w swoim telefonie zainstalowaną w pełni funkcjonalną aplikację szpiegowską, jest całkowicie pozbawiona prywatności podczas rozmów, natomiast osoba kontrolująca oprogramowanie ma dostęp do wszystkich poufnych informacji.
Zmienią się też kanały poprzez które użytkownicy mogą zainfekować swoją maszynę koniem trojańskim. Ostatnio odkrytym jest funkcja czatu w komunikatorze Skype, gdzie użytkownik otrzymuje odnośnik w oknie będący bezpośrednią bramką do niebezpiecznych treści, zamiast załącznika w poczcie e-mail
Jeszcze innym problemem są ataki typu zero-day, czyli poprzez wirusy, których sygnatury jeszcze nie zostały zdefiniowane. Wówczas skuteczną ochronę mogą zapewnić technologie takie jak F-Secure DeepGuard, bazujące na analizie zachowania aplikacji a, w razie wykrycia jej budzących podejrzenia funkcjonalności, blokujących dostęp do systemu w czasie rzeczywistym.
Michał Iwan, dyrektor zarządzający F-Secure w Polsce
Komentarze
Nie ma jeszcze komentarza do tego arykułu









