- diena.lt inf.
- Teksto dydis:
- Spausdinti
Pasaulinė kibernetinio saugumo lyderė „ESET“ šiandien paskelbė atnaujinusi savo verslo produktų liniją. Tarp svarbiausių naujienų – „ESET Inspect Cloud“, naujausiomis technologijomis paremtas debesijos įrankis, kuris leidžia „ESET“ saugumo sprendimų valdymo platformai tapti išplėstiniu aptikimo ir reagavimo (angl. Extended Detection and Response, XDR) sprendimu. Išplėstinis aptikimas ir reagavimas – naujiena Lietuvos IT saugumo rinkoje, kurios funkcionalumų laukia didžiosios verslo įmonės. UAB „Atea“ saugumo sprendimų architektas Ramūnas Sasnauskas ir „ESET Lietuva“ IT saugumo inžinierius Lukas Apynis aptaria pagrindines tarp Lietuvos verslų plintančias kibernetines atakas bei atkreipia dėmesį į organizacijų klaidas konfigūruojant kibernetinio saugumo sprendimus.
Kibernetinio saugumo ekspertai: įmonės pasiruošusios ne tik pritaikyti, bet ir tinkamai panaudoti XDR teikiamas galimybes
Šiandien visame pasaulyje kibernetinio saugumo inovacijų lyderė „ESET“ pristatė patobulintus IT saugumo sprendimus savo „ESET PROTECT“ saugumo sprendimų valdymo platformoje. Ji buvo patobulinta atsižvelgiant į „ESET“ klientų poreikius, o pagrindinis daugybės pakeitimų tikslas – padėti IT administratoriams geriau valdyti saugumo rizikas jų aplinkoje.
Populiarus įrenginiuose esančių grėsmių aptikimo ir reagavimo (angl. EDR) sprendimas „ESET Enterprise Inspector“ tapo prieinamas debesijoje ir dabar yra žinomas „ESET Inspect Cloud“ vardu. Naujasis sprendimas įgalina XDR saugumo lygmenį ir užtikrina įmonės lygio saugumo ir rizikos valdymo galimybes, įskaitant pažangią grėsmių medžioklę, reagavimą į incidentus, visišką tinklo matomumą ir apsaugą nuo grėsmių debesyje.
Anot „Atea“ saugumo sprendimų architekto Ramūno Sasnausko, Lietuvoje pastebimas susidomėjimas XDR sprendimais: „Įmonės ir įstaigos vis labiau supranta, kad vien tik antivirusinės programos darbuotojų įrenginių apsaugai nepakanka. Didėja poreikis centralizuotai stebėti įrenginių saugumo būklę, greičiau reaguoti į atsirandančias saugumo grėsmes ir kiek įmanoma paprasčiau ir tiksliau nustatyti įvairius saugumo incidentus“, – sakė specialistas.
Jo teigimu, įmonių pasiruošimas pritaikyti ir tinkamai panaudoti XDR teikiamas galimybes priklauso nuo pačios įmonės požiūrio į kibernetinio saugumo sprendimų būtinumą. Taip pat labai svarbi ir IT bei saugumo srities personalo kvalifikacija. Be to, kartais sprendimo priėmimui trukdo finansai: „Dažniausiai išreiškiamas įmonių susidomėjimas XDR sprendimais ir noras juos turėti, tačiau įsigijimas atidėliojamas dėl biudžeto trūkumo“, – atkreipė dėmesį R. Sasnauskas.
Jam pritaria ir „ESET Lietuva“ IT saugumo inžinierius Lukas Apynis: „Šiais metais klientai rodo didelį susidomėjimą tiek XDR, tiek PAM sprendimais, jų pristatymu, diegimu ir išbandymu. Manau, kad kai kurios įmonės yra pasiruošusios tinkamai panaudoti XDR galimybes, tam reikia žmogiškųjų išteklių, galinčių tirti ir stebėti saugumo incidentus“, – komentavo L. Apynis.
Lietuvos įmonės privalo būti pasiruošusios atremti pažangias, į tinklą nukreiptas atakas
„ESET PROTECT“ nuo šiol siūlo valdymo skydelį su integruotu „ESET LiveGuard Advanced“ įrankiu. Sprendimas skirtas pažangiai grėsmių apsaugai, kurio vienas iš sluoksnių yra „Cloud Sandbox“ smėliadėžė, analizuojanti įmonės įrenginiuose pateiktus įtartinus failus ir ieškanti naujų ar anksčiau nematytų grėsmių. Siekiant, jog IT administratoriai galėtų geriau apsaugoti įmones hibridinio darbo aplinkoje, „ESET PROTECT“ įtrauks naująjį „Brute–Force Attack Protection“ modulį, skirtą „ESET Endpoint Security“ produktams „Windows“ sistemose. „ESET Brute–Force Attack Protection“ modulis, derindamas reputacijos duomenis iš debesies su slaptažodžių spėjimo ir „honeypot“, dar kitaip IT pasaulyje vadinamomis medaus puodynės sistemomis, blokuoja pasikartojančius bandymus patekti į tinklą ir yra tinkamas įrankis siekiant sumažinti tikslinių atakų galimybę.
Lukas Apynis atkreipia dėmesį, kad įmonėse neretai dominuojanti silpnoji grandis tebėra darbuotojai.
„Mano nuomone, įmonės, kurios investuoja į kibernetinį saugumą ir darbuotojų kibernetinio saugumo mokymus, yra daug geriau pasirengusios atremti tikslines atakas. Priešingu atveju darbuotojai sunkiai atpažįsta pažengusias phishing atakas ir lengvai atiduoda svarbius įmonės duomenis arba prisijungimus, kuriais pasinaudojant galima padaryti dar daugiau žalos“, – teigė „ESET Lietuva“ specialistas.
Kitas aktualias ir neretai įmonėse pasitaikančias problemas įvardija Ramūnas Sasnauskas: „Absoliuti dauguma mažų įmonių tikrai nepasiruošusios atremti pažangias tikslines atakas. Dažnai šios įmonės nėra susitvarkiusios netgi elementarių saugumo higienos klausimų. Didesnėse įmonėse situacija yra šiek tiek geresnė, ypač tose, kurios turi rimtus IT skyrius ir partnerius.“
„Įmonių gebėjimas atremti pažangias tikslines atakas labai priklauso ir nuo įmonės veiklos ar verslo modelio. Valstybinės įstaigos yra skirstomos pagal skirtingus naudojamos informacijos saugos lygius, kuriuos apibrėžia Krašto apsaugos ministerijos ir Nacionalinio kibernetinio saugumo centro reikalavimai ir rekomendacijos. Pagal jas įstaigos privalo atitinkamai diegtis reikiamas saugumo sistemas ir saugotis nuo tikslinių atakų, arba naudotis Valstybės teikiamais saugumo resursais. Tuo atveju verslo įstaigos, ypač dirbančios su klientų asmens duomenimis ir kita jautria informacija, taip pat yra įpareigotos rūpintis duomenų apsauga (pvz. BDAR reikalavimai). Tačiau ir valstybinio sektoriaus, ir verslo įstaigose saugumo funkcijos dažnai yra atliekamos nekokybiškai“, – teigė „Atea“ specialistas.
Kibernetinio saugumo specialistai sutaria – norint išvengti atakų būtina tinkamai parengti turimas IT saugumo sistemas
„ESET“ nuo šiol siūlo kibernetinės saugos paslaugų katalogą – nuo saugumo sprendimų diegimo ir pritaikymo iki kibernetinio saugumo mokymų ir techninio palaikymo. Paslaugos teikiamos drauge su patikimais ir rinkoje pripažintais IT saugumo partneriais, tam, kad organizacijos galėtų nekurdamos vidinės kibernetinio saugumo ekspertų komandos maksimaliai padidinti savo saugumą, pridėdamos „antrą porą akių“, kuri papildytų esamą komandą.
„Įvairiais atnaujinimais papildydami savo produktų asortimentą sukūrėme daugybę diagnostikos sistemų, kurios neleidžia kenkėjiškam kodui patekti į įmonės tinklą. Nustačius grėsmę, mūsų technologijos ją aptinka ir reaguoja – taip informuodamos organizacijas, o visame pasaulyje esančios „ESET“ sistemos iš karto parengiamos panašių grėsmių paieškai. Veikdami kartu kuriame pažangų sprendimą, kuris daug lengviau leidžia apsisaugoti nuo bet kokių incidentų“, – pridūrė L. Apynis.
Visgi specialistai sutaria – vien tik įsigytas saugumo sprendimas neapsaugo nuo šiuolaikinių kibernetinių grėsmių. Šiemet pagrindinis dėmesys turi būti kreipiamas į tinkamą IT sistemų parengimą ir konfigūravimą. „Atea“ saugumo sprendimų architektas Ramūnas Sasnauskas įvardija pagrindines organizacijų klaidas konfigūruojant kibernetinio saugumo sprendimus: „Vartotojams dažnai suteikiama daugiau teisių nei reikia jų darbo funkcijoms atlikti – reikia nuolat jas peržiūrėti. Klientai dažnai naudoja trumpus, lengvus slaptažodžius, o net ir laikini slaptažodžiai turi būti pakankamai sudėtingi. Jei saugumo sprendimas turi keletą saugumo nustatymų galimybių – reikia pasirinkti saugiausią, o jei yra galimybė – naudoti sertifikatus ir dvigubą autentifikaciją. Visi raktai, „shared key” ir kitokie su saugumu susiję nustatymai turi būti griežtai dokumentuojami ir saugomi. Taip pat svarbu pakeisti įrenginių ar sistemų gamyklinius „default“ prisijungimo duomenis ir reguliariai juos keisti ateityje“, – dažniausiai sutinkamas verslų klaidas vardijo specialistas.
Jam antrina ir „ESET Lietuva“ IT saugumo inžinierius L. Apynis: „Konfigūruojant kibernetinio saugumo sprendimus rekomenduojame nenaudoti numatytų gamintojo nustatymų, nes dažnai jų nepakanka, kad verslas būtų apsaugotas. Kiekviena įmonė yra skirtinga ir ji turi atitinkamai sukonfigūruoti saugumo sprendimo nustatymus pagal save.“
„Turėjome atvejų, kai į mus kreipėsi įmonės, kurios nėra mūsų klientės, prašydamos pagalbos po ransomware viruso atakos. Tirdami incidentą pastebėjome, kad pažangūs ransomware virusai atakos metu, prieš užšifruojant failus, juos pasisavina, ištrina atsargines kopijas iš kompiuterių, tada užšifruoja failus, panaikina sistemos įrašus ir patys save naikina iš sistemos. Tokius incidentus tirti sudėtinga, kadangi iš sistemos pašalinami „log” įrašai ir sunku atsekti, per kur buvo įsilaužta į įmonę, kur ir kada tai prasidėjo bei ar buvo suvaldyta grėsmė – XDR sprendimas gali padėti išspręsti minėtas problemas“, – pabaigai pridūrė L. Apynis.
Daugiau informacijos ieškokite www.eset.lt

SUSIJĘ STRAIPSNIAI
-
NASA: JAV nusileido kapsulė su didžiausiu kada nors surinktu asteroido mėginiu1
Praėjus septyniems mėnesiams nuo misijos pradžios, sekmadienį Jutos dykumoje nusileido kapsulė su didžiausiu kada nors kosmose surinktu asteroido mėginiu. ...
-
„TikTok“ gavo 345 mln. eurų baudą, kas laukia kitų?
Rugsėjį Airijos duomenų apsaugos komisija priėmė sprendimą populiariai programėlei „TikTok“ skirti 345 mln. eurų baudą už netinkamą vaikų duomenų apsaugą. Pasak specialistų, į tokius sprendimus dėmesį turėtų atkreipti ir kitos s...
-
Amerikietė ir du rusai pasiekė Tarptautinę kosminę stotį11
Iš Baikonuro kosmodromo Kazachstane Rusijos erdvėlaiviu išskridę du rusai ir amerikietė penktadienį pasiekė Tarptautinę kosminę stotį (TKS). ...
-
Interneto platybėse – moters vaiduoklis?5
Ji yra kažkur ten, paralelinėje galimybių visatoje. Viskas, ką turite padaryti, kad ją iškviestumėte – įvesti tinkamą užklausą į dirbtinio intelekto paveikslėlių generatorių. Keli kompiuterio klavišų spustelėjimai atvers &sc...
-
NASA prisijungia prie vis dar prieštaringai visuomenėje vertinamų NSO paieškų1
JAV kosmoso agentūra NASA ketvirtadienį oficialiai pranešė prisidedanti prie neatpažintų skraidančių objektų (NSO) paieškų, tačiau, atsižvelgdama į tam tikrą šios srities stigmatizavimą visuomenėje, kurį laiką slėpė asme...
-
Plinta nežemiškų būtybių vaizdai: turėjo tris pirštus ir susitraukusias galvas10
Įstatymų leidėjai Meksikos Kongrese išgirdo žurnalisto liudijimą apie esą nežemiškos kilmės mumifikuotus objektus, praneša „The New York Times“. ...
-
Tinkama verslo IN apsauga: penki žingsniai, kurių neverta praleisti
Kuriate verslą, o gal jau kuris laikas vystote perspektyvų verslo projektą? Tuomet neišvengiamai susidursite su įmonių teise, kuri yra bet kokio verslo pamatas. Viena įmonių teisės sričių, kuriai, pasak teisininkų, verslai vis dar neskiria pa...
-
Ekspertas įvertino naujuosius „iPhone 15“ serijos įrenginius: tokią laisvę „Apple“ duoda retai3
Rugsėjo 12-tąją, antradienį technologijų milžinė „Apple“ surengė laukiamiausią metų renginį – tiesioginėje transliacijoje pristatė naujausius įrenginius. Jame „iPhone“ gerbėjai pagaliau galėjo išvysti ir net...
-
Prancūzija nurodė „Apple“ sustabdyti „iPhone 12“ pardavimus dėl per didelės spinduliuotės
Prancūzijos reguliavimo institucija antradienį nurodė JAV technologijų milžinei „Apple“ sustabdyti „iPhone 12“ pardavimus šioje šalyje dėl jų per didelės elektromagnetinės spinduliuotės bei atitinkamai pertvarkyt...
-
Berniukas tris metus kentėjo didžiulį skausmą: ligos diagnozę nustatė dirbtinis intelektas3
Motina atskleidė, kaip jos sūnaus trejus metus trukusį lėtinį skausmą pavyko išspręsti po to, kai dirbtinio intelekto programa „ChatGPT“ nustatė teisingą diagnozę, praneša „People“. ...