A legjellemzőbb informatikai biztonsági trendek és kockázati tényezők bemutatására a Cisco nyilvánosságra hozta a most első alkalommal elkészített éves biztonsági jelentését (Annual Security Riport). A kutatás, amely a biztonság kérdését tágan értelmezve kitér többek között a fizikai, a jogi és a humán tényezőkre is, bemutatja az elmúlt időszak trendjeit, illetve rávilágít arra, hogy – hét különböző kockázati kategóriában – milyen fenyegetések várhatóak 2008-ban. Emellett ismerteti az üzleti és kormányzati szervezetekre illetve a magánfelhasználókra leselkedő veszélyeket és kihívásokat, és javaslatot ad az ezekre való felkészülés mikéntjére is. Ezzel párhuzamosan a 2007 nyara óta a Cisco részeként működő IronPort nyilvánosságra hozta Internetbiztonsági trendek 2008-ban (2008 Internet Security Trends Report) című jelentését, amely kimondottan technológia megközelítésben tárja fel napjaink biztonsági trendjeit és új generációs veszélyforrásait, és ad javaslatot az ezekkel szembeni védekezésre. Miközben az iparágban megszokott év végi jelentések gyakran a tartalombiztonságot veszélyeztető kockázatokra összpontosítanak (vírusok, férgek, trójaik, spam, adathalászat), a Cisco összeállítása túlmutat ezeken, és összesen hét kockázatkezelési kategóriát vizsgál. E hét kategória a következő: sebezhetőség, fizikai biztonság, jogi biztonság, bizalom, azonosítás, humán tényezők és geopolitikai biztonság. A jelentés megállapításai is alátámasztják azt a tényt, hogy a biztonsági veszélyek egyre globálisabbá és kifinomultabbá válnak. Ahogy terjednek az IP-kapcsolattal rendelkező készülékek, alkalmazások és kommunikációs lehetőségek, a támadások lehetősége is kibővül. Ezek a trendek új fejezetet nyitnak a biztonsági kockázatok és támadási taktikák történetében. Régebben a vírusok és férgek (Code Red, Nimda stb.) azért támadták meg a számítógépeket, hogy pusztán kárt okozzanak és nevüket világszerte megismerjék. Az internethasználat és az elektronikus kereskedelem terjedésével kialakultak az összetett technikát alkalmazó fenyegetések (spamhez kapcsolódó adathalászat, botnetek stb.), amelyek célja már az anyagi haszonszerzés és a személyes adatok begyűjtése. Ez a fajta „álruhás rablás” fokozatosan nemzetközi jelenséggé vált. John Stewart, a Cisco biztonsági területért felelős vezetője szerint az információbiztonság ma már nemcsak egy-egy csatát jelent egy vírus vagy spamtámadás ellen. Gyakran merülnek fel jogi, azonosítási vagy geopolitikai kérdések is. Példaként a nagy kereskedőláncoknál bekövetkezett azonosító lopást emelte ki, valamint az Észtország ellen a múlt tavasszal, állítólag orosz hackerek által, politikai motivációból elkövetett szolgáltatás-túlterheléses támadásokat. Ez utóbbi számos észt kormányzati weblapot tett működésképtelenné; a hírek szerint a támadást az észt kormány egy szovjet emlékmű áthelyezését elrendelő döntése váltotta ki. „A kiberbűnözés a szemünk láttára alakul át; gyakran olyan – egyébként jól ismert – technikák segítségével, amelyekkel korábban csak elektronikus formában találkoztunk” – mondta Stewart. „Nem szabad az információbiztonságot kockáztató veszélyeket egy-egy izolált adathalászati vagy vírustámadásként felfogni – a mai veszélyek ennél komolyabbak, és többek között a felhasználók bizalmára is építenek a »social engineering» (a felhasználók gyengeségeit kihasználó támadás) eszközeivel. Ahhoz, hogy napjainkban gondoskodjunk egy vállalkozás, a személyes adatok vagy egy ország biztonságáról, szorosabb összefogásra van szükség olyan felek között is, amelyek korábban nem feltétlenül működtek együtt. Informatikai biztonsági csapatok, vállalatok, kormányzatok, rendfenntartó szervek, fogyasztók, állampolgárok: valamennyien célpontok és egyben szövetségesek. Egy ország, vállalkozás vagy egyén biztonsága azon fog múlni, hogy ezek a csoportok képesek-e együttműködni és kommunikálni.” Ironport: Vége a bemelegítésnek „2007 fordulópont volt. Már éppen úgy tűnt, hogy a rosszindulatú programok megjelenési formái végre konszolidálódnak, amikor olyan új, bonyolult támadási technikák jelentek meg, amelyek egyértelműen professzionális programozók munkájára vallottak – a kifejlesztésük ugyanis hosszú kutatást és fejlesztési folyamatot igényelhetett” – mondta Tom Gillis, az IronPort alelnöke. „Sokáig úgy tűnt, a kártevők kezelésére kidolgozott biztonsági megoldások jól működnek. Azonban éppen a hatékony védekezési formákra adott válaszként kezdtek ismét erőre kapni a fenyegetések. A 2007-es évben az addig ismert fenyegetések jelentős változásokon mentek keresztül. A rosszindulatú programok lopakodó üzemmódra kapcsoltak, és a korábbinál kifinomultabbá váltak.” Az információ a világ új fizetőeszköze Merre tovább? Jön a szociális kártevő További megállapítások és statisztikák
A Cisco Éves Biztonsági Jelentés ingyenesen letölthető a következő címen: http://www.cisco.com/web/about/security/cspo/docs/Cisco2007Annual_Security_Report.pdf Az Ironport teljes jelentése elolvasható a http://www.ironport.com/securitytrends/ címen.
A Cisco SystemsrőlA Cisco Systems, Inc.(NASDAQ: CSCO) az internetes hálózati piac vezetője. A Ciscóval kapcsolatos hírek és információ a Weben a http://www.cisco.com címen olvasható. Cisco-berendezéseket Európában a Cisco Systems International BV, a Cisco Systems, Inc, teljes tulajdonú leányvállalata szállít.
További információ: |