Prémium

A támadás belülről érkezik - veszélyt rejtő vállalati rendszerek (x)

Portfolio
Mi történik, ha a számítógépbe a használója helyett másvalaki jelentkezik be, ám az illető jelszavával és kódjával? Ez megtörténhet "előre megbeszélt" módon, azaz amikor a jelszó tulajdonosa tisztában van azzal, hogy ki lép vagy léphet be a nevében, hiszen ő adta át a "kulcsot". Erre azonban adatlopás céljából is sor kerülhet, melyről ugyan tud a felhasználó, ám a későbbiekben kimentheti magát jelszólopásra hivatkozva. Amennyiben minderre a tudta nélkül kerül sor, akkor az illetéktelen, jelszólopással történő behatolás valójában egy - a rendszer elleni - célzott támadást takar (például adatlopás, dokumentumok kimásolása vagy éppen módosítása). Hogyan lehet ezeket a belső támadásokat kivédeni, ha cégvezetőként eddig elsősorban a külső támadások ellen biztosítottuk be magunkat? - merülhet fel bennünk a kérdés.
A statisztikák szerint... Először is érdemes azzal a statisztikai kimutatással tisztában lenni, hogy a támadások nagy része általában belülről érkezik. Ennek elkerüléséhez nélkülözhetetlen, hogy zárt legyen a rendszer, azaz csak azok csatlakozhassanak a gépekhez, az adott rendszerhez, akinek ezt a lehetőséget engedélyezi a tulajdonosa. Ha viszont ismert, hogy a belső rendszer milyen eszközöket tartalmaz, úgy feltérképezhetők annak kritikus pontjai, s ez nagymértékben megkönnyíti a támadásokra való előzetes felkészülést. A kritikus pontok feltérképezéséhez mindenképpen szükséges egy védelmi stratégia kiépítése, azonban nem lehet figyelmen kívül hagyni a rendszer folyamatos frissítését sem. A belső hálózatok folyamatos monitorozása révén a problémák automatikusan felismerhetővé és lokalizálhatóvá válnak, a belső támadások pedig időben meghiúsulnak.

Az akarva-akaratlanul bekövetkező belső támadás legkönnyebb színterét a felhasználói folyamat, azaz a rendszerbe való beavatkozás kínálja. A bevezetőben említett példa jól mutatja, hogy egy jelszó vagy kód jogtalan felhasználása zöld utat adhat belső támadásokra, így a belépés után már szabadon lehet "garázdálkodni" az adott rendszerben. Ráadásul a csupán jelszavas beavatkozásnak van egy hátulütője, amennyiben nem megfelelő a biztonsági rendszer: a felhasználó kimentheti magát a bekövetkező károkozás felelőssége alól, arra hivatkozva, hogy jelszavát a tudta nélkül szerezték meg tőle (például begépeléskor lelesték a háta mögül). A vállalatvezetők pedig kénytelenek elfogadni ezt az érvelést, akár igaz, akár nem.

Hogyan védekezhetünk?
Egy ilyen belső támadást legjobban a több faktorú beléptetéssel védhetünk ki, amikor a bejelentkezés nem csupán egy jelszóval történik, amihez viszonylag könnyen hozzá lehet jutni, hanem egy olyan eszköz segítségével is, amit birtoklunk (például smart kártya egy hozzátartozó PIN kóddal). Ha azonban minden szempontból megfelelő biztonságra törekszünk, hiszen - a jelszóhoz hasonlóan - ez is eltulajdonítható, akkor egy olyan azonosító, amely állandóan velünk van (biometrikus azonosítás, azaz ujjlenyomat-, retina-, vagy hangazonosító), alaposan lecsökkenti a támadási felületet. Sőt, míg a jelszónál nem lehet nyomon követni, mikor is lopták el tőlünk, addig a birtokunkban lévő második faktor (például kártya) eltűnése könnyen észrevehető, s ez azonnal jelenthető. Így a rendszer üzemeltetője még időben megakadályozhatja az illetéktelen behatolást, a későbbi károkozást, adatlopást .

A belső támadások kivédéséhez tudni kell, ki milyen hozzáféréssel bír. Emellett a rendszerben bekövetkező eseményekről pontos, friss információval kell rendelkezni, megfelelő módon szükséges védeni a belső infrastruktúrát, sőt az egyértelmű beazonosítást is biztosítani kell. A belső, védett hálózatok folyamatos megfigyelése azt eredményezi, hogy rosszindulatú vagy véletlen támadás esetén kiszűrhető az illetéktelen behatolás.

Ahhoz, hogy komplett, az adott környezethez igazodó, az Ön egyéni rendszerére testre szabott megoldást tudjunk nyújtani, és megtörténjen a folyamatok és kockázatok azonosítása, kérjen személyes konzultációt a Synergon szakembereitől!

www.synergon.hu/go/security
security@synergon.hu
(X)


Kattintson ide!
Ricardo

Könyvet Orbánnak

Ruchir Sharma A sikeres nemzetek tíz szabálya című kötete tanulságos olvasmány. A valuta- és adósságválságról szóló fejezetek teljesen jók, de a további részek is megfontolásra érdemese

Kiszámoló

Ez történt a héten 07.28

A megkérdezett amerikaiak közel 60%-a úgy vélekedett, hogy az amerikai gazdaság recesszióban van, ami messze nincs így, de az emberek ezt gondolják, ráadásul szerintük átlagosan már 2023 márc

Holdblog

Egyre nagyobbak az olimpikonok

Ahogy egyre több az olimpiai sport, úgy lesznek egyre nehezebbek és magasabbak az olimpikonok. Különösen a férfi sportolóknál látványos a növekedés, az Olympedia szerint például... The post

KonyhaKontrolling

Mi a legjobb befektetés ma?

Az ügyfeleim gyakran kérdezik tőlem, hogy mi a legjobb befektetés. Ez a kérdés mindig elszomorít, hiszen azt kell válaszolnom, hogy ilyen nem létezik. Ráadásul rámutat a kérdező rossz elvár

FRISS HÍREK
NÉPSZERŰ
Összes friss hír
Új ajándék érkezik az Orbán-kormánytól - Mennyi pénzt kapnak a családok?

Likviditási szakértő - Vezető modellező

Likviditási szakértő - Vezető modellező

Pénzügyi modellező/vezető modellező

Pénzügyi modellező/vezető modellező
Sustainable World 2024
2024. szeptember 4.
Követeléskezelési trendek 2024
2024. szeptember 18.
REA 2024 SUMMIT – Powered by Pénzcentrum
2024. szeptember 18.
Budapest Economic Forum 2024
2024. október 17.
Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Portfolio hírlevél

Ne maradjon le a friss hírekről!

Iratkozzon fel megújult, mobilbaráthírleveleinkre és járjon mindenki előtt.

Infostart.hu Infostart.hu

Kiadó modern irodaházak

Az iroda ma már több, mint egy munkahely. Találják meg most cégük új otthonát.

Díjmentes előadás

Kereskedés külföldi részvényekkel

Kezdőként hogyan tudsz külföldi részvényekkel kereskedni? Melyek lehetnek a kiválasztás szempontjai?

Díjmentes előadás

Tőzsdei megbízások helyes használata

Kérdések és válaszok azzal kapcsolatban, hogy mire figyelj, ha kezdő befektető vagy!

Ez is érdekelhet
123