Az egyre nyitottabb vállalati hálózatok kockázatai

2011. február 22., 05:05
A NETASQ szerint idén az IT-biztonsági fenyegetettségek a vállalati hálózatok egyre nagyobb fokú nyitottságát fogják kihasználni.

Elvékonyodó vállalati határvonal

Ahogy az információs rendszerek egyre nyíltabbá válnak, és nő a mobil munkavégzők száma, úgy teremtenek a belső és külső hálózati funkciókhoz való hozzáférési pontok valamint a felhőbe költöztetett szolgáltatások újabb és újabb támadási lehetőséget. A NETASQ szerint egy olyan világban, ahol bizalmas, diplomáciai találkozók jegyzőkönyve vagy titkos katonai feljegyzések bárki számára elérhetők a WikiLeaks oldalán, ott a dokumentumok megóvásához új szemléletre van szükség.

A költségkímélő felhőszolgáltatások legfontosabb előnye, hogy bármikor, bárhonnan elérhetővé teszik a vállalat belső információit. Minél sokszínűbb szolgáltatásokról beszélünk, annál nagyobb kihívást jelent a biztonság fenntartása, a felhasználók hozzáférésének kezelése, a jogosultságok kiosztása, stb. Az egyre fokozódó versenyben mind kisebb nyereséghányaddal rendelkező felhőszolgáltatók a különböző ügyfelek adatait egy rendszerben tárolják, így a titkosításra és a hálózatok rendkívül szigorú védelmére különös hangsúlyt kell helyezni.

A biztonsági cég szerint a virtualizációs megoldások sebezhetőségei új típusú támadások alapjául szolgálhatnak. Az egy fizikai eszközön futó, különféle nyilvános és belső szolgáltatásokat egyaránt nyújtó virtuális számítógépek komplex veszélyforrást jelenthetnek, ezért a kockázatok csökkentését e rendszerek esetében is szem előtt kell tartani.

Többszintű hitelesítés

A megerősített hitelesítési megoldások telepítése idén is kiemelten fontos biztonsági terület marad. A felhasználónév és jelszó kombinációja már régóta nem nyújt elegendő védelmet az információs rendszerekhez való biztonságos hozzáférésekhez. A jelszavas authentikáció mellett a gyorsan változó, egyszeri jelszavak, a biometrikus azonosítók és az aszimmetrikus kulcsok használata növelheti a biztonság szintjét.

Rizikós mobilitás

2011-ben az okostelefonok és a táblagépek térhódításával tovább fog nőni az ilyen eszközöket megcélzó kémprogramok és trójai szoftverek okozta károk mértéke. Biztonsági szempontból arról is érdemes meggyőződni, hogy a központi szoftverboltokból letölthető alkalmazások a tudtunk nélkül milyen adatokhoz próbálnak meg hozzáférni, és milyen információkat gyűjtenek rólunk.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó