Új védelmi megközelítés az ipari rendszerekben
Elkészült annak a biztonsági rendszernek a végleges kiadása, amely kifejezetten az ipari vezérlő és automatizálási rendszerek védelmét hivatott elősegíteni.
A 2012-ben alapított NexDefense vállalat legfontosabb célkitűzése az volt, hogy egy olyan védelmi technológiát fejlesszen ki, amely kifejezetten az ipari vezérlő, valamint automatizálási rendszerek védelmében képes közreműködni, és az azok által támasztott követelményeknek megfelelően működik. A fejlesztésekbe több energetikai szövetség, kutatóintézet, illetve az Egyesült Államok Energetikai Minisztériuma is bekapcsolódott. A közös munkával létrehozott biztonsági megoldás béta verzióját eddig 50 szervezetnél tesztelték, és a technológia most jutott el abba a fázisba, hogy megjelenhetett az első, éles környezetben is bevethető kiadása.
A Sophia névre keresztelt termék alapvetően anomáliadetektálást végez, vagyis a biztonsági piacon egyre nagyobb teret hódító viselkedéselemző és fenyegetettség-felderítő megoldások által alkalmazott eljárásokat vezeti be az ipari rendszerek világába. Fontos hangsúlyozni, hogy egy valós idejű elemzést végző, de passzív védelmi eszközről van szó, amely ugyan beavatkozni nem képes a nemkívánatos folyamatokba, de gyors reagálást tesz lehetővé a riasztásaival. A működése során minden hálózatba kötött eszközről digitális ujjlenyomatot készít, és az azokkal kapcsolatos összes műveletet, eseményt naplózza. Az így begyűjtött információkat elemzi, majd szűri ki az anomáliákat.

Michael Assante, a NexDefense biztonsági stratégiájáért felelős igazgatója elmondta, hogy a kritikus infrastruktúrákat - erőműveket, olajfinomítókat, védelmi létesítményeket - veszélyeztető fenyegetettségek több millió emberre és vállalkozásra nézve jelentenek kockázatot. Ezért a Sophiara komoly szerep hárul, hiszen proaktív módon kell detektálnia a vezérlőrendszerek közötti kommunikációban jelentkező rendellenességeket, a támadásokat vagy akár már a rendszerek feltérképezésére irányuló kísérleteket. Az ilyen eseményeket rögtön jeleznie kell a biztonsági személyzetnek annak érdekében, hogy minél rövidebb időn belül meghozhatóak legyenek a szükséges védelmi intézkedések.
-
A Squid fejlesztői egy biztonsági rést foltoztak be.
-
Három biztonsági javítás érkezett az ArubaOS-hez.
-
A Dahua egy biztonsági hibajavítást tett letölthetővé.
-
11 biztonsági javításból álló frissítést kapott a Google ChromeOS.
-
Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.
-
Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.
-
Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.
-
A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.
-
A Microsoft Office több mint egy tucat biztonsági frissítést kapott.
-
Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat