Warning: session_start(): open(/var/cpanel/php/sessions/ea-php54/sess_stp580i9j24iq7jhidlstbddo2, O_RDWR) failed: No space left on device (28) in /home/itextreme/public_html/index.php on line 3
IT-Extreme - A 10 legfontosabb IT-biztonsági trend 2014-ben

Lap tetejére
Hirek Tesztek RSS facebook
IT-Extreme hírportál
Mobil
Sulaki - 2014-01-15

NetIQ tippek...

Emellett a legtöbb szervezet életében komoly kihívássá váltak olyan trendek, amelyek nemrégiben jelentek meg, így például a felhőalapú technológia, a Big Data, illetve a mobileszközök és a közösségi oldalak vállalati használata. Ezek természetesen 2014-ben is fontosak lesznek, de vajon hogyan fejlődnek tovább? Milyen egyéb tendenciákra érdemes odafigyelni 2014-ben az informatikai biztonság terén?

 

A NetIQ Novell SUSE Magyarországi képviselet szerint a következő 10 trend lesz meghatározó idén:

1. „Dolgok Internete”

Ahogy 2013-ban a Big Data volt a sláger, úgy 2014-ben várhatóan a „Dolgok Internete” (Internet of Things) jelenséget övezi majd hasonló, növekvő érdeklődés. A fogalom az internethez kapcsolódó eszközök összességét jelöli. Az ilyen jelleg? készülékek száma folyamatosan nő, hiszen napjainkban egyre több mindennapi használati tárgyat látnak el internetkapcsolattal, a háztartási gépektől kezdve a világítási és f?tési rendszereken át egészen az autókig. A netre kötött eszközök számának növekedésével pedig a biztonsági rések száma is emelkedik.

2. Magánszféra

A tavaly napvilágra került információk alapján az amerikai kormány megfigyelése kiterjed a személyes adatokra is. Az már korábban is nyilvánvaló volt, hogy az amerikai nemzetbiztonsági szervek figyelemmel kísérik azon emberek tevékenységét, akik „a nemzetbiztonság szempontjából aggályos” kijelentéseket tesznek nyilvánosan. De 2013-ban kiderült, hogy már az eddig privátnak tartott csatornákon is elkövethetünk „gondolatb?nöket” – orwelli fordulattal élve. Az ilyen jelleg? lehallgatások és megfigyelések, valamint az adatlopások és a személyazonosságokhoz kapcsolódó visszaélések, illetve b?ncselekmények miatt egyre nagyobb figyelem irányul a magánszféra megsértésének veszélyeire.

3. Eseménykezelés

Az IT-biztonsági személyzet figyelme az események észleléséről az események kezelésének irányába tolódik, hiszen mit sem ér egy adott biztonsági incidens azonosítása, ha a szervezet nem tud gyorsan és hatékonyan reagálni rá. Ebben hatékony támogatást nyújt a szakembereknek a NetIQ Sentinel, amely azon túl, hogy automatikusan felismeri a rendellenességeket és a behatolási kísérleteket, azonnali, szintén automatikus válaszlépésekre is képes, így gyorsan kiküszöbölhetők a problémák.

4. Kiemelt felhasználók

Edward Snowden, illetve az általa közzétett információhalmaz sok mindennel kapcsolatban megváltoztatta az elképzeléseinket. Az esetnek ugyan nem ez volt a fő tanulsága, mégis rámutatott arra, hogy milyen problémákat okozhatnak munkáltatóiknak az adminisztrátori jogokkal felruházott személyek. Újra nagyobb jelentőséget kap tehát a rendszeradminisztrátorok munkájának ellenőrzése, amelyben hatékony támogatást nyújt a vállalatoknak a NetIQ Privileged User Manager. A megoldás segítségével megelőzhetők a visszaélések, és azonosíthatók az esetleges hibák felelősei.

5. Autentikáció

A jelszavak használata sokszor nem nyújt elég biztonságot, ráadásul sokszor nehézkes is. A felhasználók egyszer?bb és biztonságosabb azonosítási módszerekre vágynak, a gyártók pedig igyekeznek választ kínálni erre a kihívásra, amire a legjobb példa 2013-ban az iPhone 5S-ben bemutatott Touch ID szenzor volt. A különféle autentikációs módszerek terjedése, illetve együttes alkalmazása azonban nehézséget okozhat a vállalatoknak – hacsak nincs egy olyan átfogó, a különféle autentikációs megoldások együttes kezelését biztosító keretrendszerük, mint például a NetIQ Advanced Authentication Framework.

6. Titkosítás

Újra előtérbe került az adatok titkosításának fontossága, részben a napvilágra került NSA-dokumentumok miatt, részben pedig annak a felismerésnek köszönhetően, hogy a felhőben tárolt adatok szükség esetén hozzáférhetők az amerikai kormányzati szervek számára. A merevlemezen tárolt adatok titkosításához biztonságos megoldást kínál a Novell ZENworks Full Disk Encryption, amelynek használatával a vállalatok központilag alkalmazhatnak házirendeket az összes, a szervezetben található számítógép merevlemezének titkosítására.

7. Adatbiztonság, rugalmasság, elérhetőség és helyreállítás

A legtöbben tisztában vagyunk azzal, hogy biztonsági mentést kellene készíteni a fontos adatokról. Arra azonban már kevésbé figyelünk, hogy többféle backup-forrásunk legyen, és teljesen biztosan m?ködjön a helyreállítás egy meghibásodás vagy adatvesztés esetén. Az egyre népszer?bbé váló digitális fizetőeszköz, a Bitcoin várhatóan változtat ezen, hiszen a felhasználók egy probléma esetén most már nem csak az adataikat, de akár az „internetes valutájukat” is elveszíthetik. A vállalati adatok biztonsági mentéséhez és gyors helyreállításához megfizethető, mégis hatékony, teljes kör? szolgáltatást biztosít a NetIQ PlateSpin Forge.

8. „Személyre szabott adathalászat”

Egyre több adat elérhető rólunk az interneten, és a folyamatosan szaporodó adatlopások miatt a b?nözők egyre többet tudnak rólunk. Azok az igazán veszélyes és elsőre nehezen azonosítható phishing levelek, amelyeket kifejezetten a címzett „személyére szabnak”, saját személyes információi segítségével (spear phishing).

9. Személyazonosság-szolgáltatások (Identity-as-a-Service - IDaaS)

A felügyelt szolgáltatásokat nyújtó vállalatok (Managed Service Providers - MSP) közül egyre többen lépnek be a személyazonosság-szolgáltatások piacára, látva a növekvő igényeket a külső fél által kialakított, hosztolt és kezelt infrastruktúrák iránt, amelyek a személyazonosságok egyszer? kezelését teszik lehetővé a felhőben.

10. Privát felhők

A nyilvános felhőkbe vetett bizalom csökkent az utóbbi időben, ezért a felhő rugalmasságát és költséghatékonyságát kihasználni kívánó vállalatok a saját használatra fejlesztett, privát felhő felé fordulnak. A privát felhők felépítésében és m?ködtetésében a SUSE Cloud, a felhőben található szolgáltatások biztonságos elérésében pedig a NetIQ CloudAccess nyújt segítséget a vállalatoknak a NetIQ Novell SUSE Magyarországi Képviselet portfóliójában.


Warning: Unknown: open(/var/cpanel/php/sessions/ea-php54/sess_stp580i9j24iq7jhidlstbddo2, O_RDWR) failed: No space left on device (28) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/var/cpanel/php/sessions/ea-php54) in Unknown on line 0