Titkosított adatforgalomból is kiszűri a vírusokat a Cisco
A Cisco bemutatta azt a védelmi technológiáját, amely a titkosított adatforgalomból, annak dekódolása nélkül képes kiszűrni a kártékony kódokat.
Ahogy az internetes adatforgalom egyre nagyobb hányada titkosítottan zajlik, úgy élnek vissza mind gyakrabban a kiberbűnözők a titkosítás adta lehetőségekkel. A Gartner legutóbbi jelentése szerint ezek a trendek tovább fognak folytatódni. 2019-re az internetes adatforgalom 80 százaléka titkosított lesz, miközben a kártékony programok terjesztése érdekében indított alvilági kampányok 50 százaléka https alapú (vagy különféle kódolással ellátott) megoldásokra fog épülni. Ezért nem csoda, hogy a hálózati és biztonsági cégek folyamatosan fejlesztik azokat a technológiáikat, amelyek révén a titkosított kommunikációból is kiszűrhetővé válhatnak az ártalmas kódok, tartalmak. Erre jelenleg is vannak már megoldások, de azok általában tanúsítványokkal „trükköznek” annak érdekében, hogy betekintést lehessen nyerni az adatforgalomba a biztonsági elemzések során. Persze mindez adatvédelmi aggályokat is felszínre hoz.
A Cisco úgy határozott, hogy egy olyan technológiát fejleszt ki, amely a titkosított adatforgalmat olyan módon képes védelmi szempontból minősíteni, hogy közben nem kell dekódolást végezni, azaz belehallgatni a kommunikációba. Az eljárást a vállalat néhány kiválasztott ügyfelénél már tavaly nyár óta teszteli. Az ETA (Encrypted Traffic Analytics) névre hallgató technológia mostanra érett be annyira, hogy éles, publikus bevetésre is készen áll.
Az ETA mélyreható működéséről a Cisco eddig viszonylag szűkszavúan nyilatkozott, de a technika alapvetően a gépi tanúlás vívmányaira épül, amiket több rétegben is felvonultat. Először ártalmatlan adatforgalmon zajlik a tanítási fázis, majd következhet az éles üzem. Ekkor a technológia számos paraméter, minta (valamint egyebek mellett a csomagméretek változása és időbelisége) alapján dönt arról, hogy az adott hálózati kapcsolat rejt-e veszélyeket.
Prémium előfizetéssel!
-
Az NVIDIA Windows-os GPU driverek fontos biztonsági frissítést kaptak.
-
A VMware vCenter egy biztonsági rés kapcsán kapott frissítést.
-
A SolarWinds Platformhoz négy biztonsági javítás vált letölthetővé.
-
A Google ezúttal egy biztonsági rést foltozott be a Chrome webböngészőn.
-
Rengeteg biztonsági rést foltozott be az Apple a macOS-en.
-
Letölthetővé vált az iOS és az iPadOS júliusi frissítése.
-
Az Apple watchOS frissítésével több mint 20 sérülékenység orvosolható.
-
Biztonsági frissítést kapott a Synology BeeDrive for Desktop.
-
Az IBM Informixhez számos biztonsági frissítés vált elérhetővé.
-
Az SQLite egy közepes veszélyességű hibát tartalmaz.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat