Android

Pro bezpieczeństwa dla firm: Załóżmy, że jesteś właścicielem

Czy WARTO KUPIĆ iPhone'a u Operatora? ? [PLAY, Orange, T-Mobile]

Czy WARTO KUPIĆ iPhone'a u Operatora? ? [PLAY, Orange, T-Mobile]
Anonim

Duże firmy powinny założyć, że złoczyńcy włamali się już do swojej sieci i lepiej poświęcić część zasobów od zapobiegania atakom, aż po fretowanie istniejących inwazji, mówi jeden z wybitnych ekspertów ds. bezpieczeństwa.

Ed Skoudis, założyciel InGuardians, firma zajmująca się bezpieczeństwem sieci, jest często wprowadzana, aby pomóc w identyfikacji technik stosowanych w udanych atakach na sieci biznesowe. W przemówieniu na trwającej konferencji bezpieczeństwa RSA, w której opisał popularne i skuteczne techniki hakerskie, takie jak "Pass the Hash", powiedział, że zdeterminowany napastnik prawie zawsze może włamać się do swojej docelowej sieci.

z tego powodu inteligentne firmy będą przekierowywać część zasobów, które obecnie poświęcają na zapobieganie atakom na identyfikowanie istniejących włamań i wyrzucanie złych gości, którzy mogą już wysysać numery kart kredytowych lub inne cenne dane.

[Dalej czytanie: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Biorąc pod uwagę wzrost liczby skradzionych incydentów danych zgłoszonych przez Verizon Business w ostatnim raporcie o naruszeniach danych, w którym 90% kradzieży dotyczyło zorganizowanych grup przestępczych, Skoudis może mieć Słuszna uwaga. Raport o naruszeniu danych mówi również, że przestępcy często wybierają cenne cele, a następnie zastanawiają się, jak się włamać, w przeciwieństwie do skanowania w poszukiwaniu podatnych na atak sieci, a następnie kradną wszystko, co może być dostępne.

Skoudis mówi, że nawet od 5 do 10 procent dywersji z budżetu zapobiegania włamaniom w kierunku identyfikacji i eliminacji mogą być wypłacane duże dywidendy. Oszuści zwykle trzymają się, gdy tylko zaatakują sieć i kradną dane przez pewien czas, a wczesne wykrycie może pomóc zminimalizować szkody.

A co to oznacza dla reszty z nas, którzy mogą nie ponosić odpowiedzialności nad bezpieczeństwem sieci dla dużej firmy? Joe Stewart, który bada szkodliwe oprogramowanie, by żyć z SecureWorks, firmą zajmującą się bezpieczeństwem biznesowym, mógł najlepiej:

"Nie martwię się tak bardzo o keyloggery, ale o naruszenie bezpieczeństwa danych" - mówi. "Działam z założeniem, że przestępcy mają już moją kartę kredytową, kartę debetową i numer PIN, ale nie wykorzystali go, ponieważ mają tyle danych do przetworzenia."