12.07.2015 Views

clx. číslo - home.nextra.sk

clx. číslo - home.nextra.sk

clx. číslo - home.nextra.sk

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

O Z B R O J E N É S I L YS RÚtoky hackerov sú ãoraz rafinovanej‰ie. KaÏdodenne sa o tom presviedãajú spoloãnosti v‰etk˘ch veºkostí,ktor˘m hackeri nabúravajú webové stránky, roz‰iriujú nepravdivé informácie, alebo sa dostávajúk citliv˘m údajom o spoloãnosti, ich zamestnancoch alebo zákazníkoch. Takéto zásahy majú za následoknielen po‰kodenie mena spoloãnosti, ale aj obrov<strong>sk</strong>é finanãné straty. O tom, aké moÏnosti obrany predelektronick˘mi útokmi majú organizácie, hovoríme s obchodn˘m riaditeºom spoloãnosti Ciscopre verejn˘ sektor a veºké podniky Franti‰kom BARANCOM.Inteligentná sieÈsa vie ochrániÈ samaAk˘m typom elektronick˘ch útokov dnes najãastej‰iemusia ãeliÈ organizácie?Ich povaha sa r˘chlo mení. Ak sa v minulostivírusy, s ktor˘mi si ºudia najãastej‰ie spájajú tentotyp útokov, ‰írili prevaÏne cez infikované súboryna di<strong>sk</strong>etách, v posledn˘ch rokoch sa boji<strong>sk</strong>oprenieslo na pole internetu. Zmenil sa aj charakterútokov. Kedysi obávané vírusy predstavujútú najprimitívnej‰iu formu, av‰ak ‰kody nimispôsobené majú z finanãného hºadi<strong>sk</strong>a pre organizáciecelosvetovo najväã‰í dopad. Medziãasomsa objavili e‰te oveºa úãinnej‰ie, ‰kodlivej‰ie a ÈaÏ-‰ie odhaliteºné spôsoby, ako infikovaÈ poãítaã.Trój<strong>sk</strong>e kone, ãervy, hijacky, spyware ãi keyloggerysú len niektoré z nich. Ani tie v‰ak uÏ v súãasnostinepredstavujú absolútnu ‰piãku elektronick˘chútokov.âo teda predstavuje najväã‰ie nebezpeãenstvo?V prvom rade si treba uvedomiÈ, Ïe ‰kodlivékódy spravidla uÏ nie sú v˘tvorom jedinca, ale naich v˘voji sa podieºajú celé <strong>sk</strong>upiny hackerov. Objavilisa dokonca aj prípady, keì legálne firmy financovaliv˘voj ‰kodliv˘ch kódov, aby ohrozilikonkurenciu. Je to dôsledok toho, Ïe zabezpeãenieinformaãn˘ch systémov je oproti minul˘mrokom na oveºa vy‰‰ej úrovni a ich prelomenie nieje také jednoduché. Triviálne vírusy takmer úplnevymizli, zato ostatné typy útokov sú neporovnateºnesofistikovanej‰ie. V˘sledok práce hacker<strong>sk</strong>˘ch<strong>sk</strong>upín je zväã‰a verejne dostupn˘ na internetea ktokoºvek si môÏe návod na atak stiahnuÈa pouÏiÈ.BezpeãnosÈ je veºmi komplexná oblasÈ, preto ajorganizácie by sa mali na Àu pozeraÈ komplexne,nestaãí pouÏívanie jedného nástroja. (Aj v automobilesa základná bezpeãnosÈ pomocou bezpeãnostn˘chpásov dopæÀa airbagmi a zloÏitou elektronikou.)My ponúkame ucelen˘ systém na rie-‰enie bezpeãnosti – systém na ochranu koncov˘chzariadení, siete, aplikaãnú bezpeãnosÈ, bezpeãnosÈobsahu a samozrejme systémy na manaÏmentbezpeãnosti. V kaÏdej z t˘chto oblastí ponúkameniekoºko pouÏiteºn˘ch nástrojov, ktoré navzájomspolupracujú. Veºkú ãasÈ hrozieb tvoria vírusyprichádzajúce z internetu, niekedy vedia paralyzovaÈaj veºké organizácie. Veºa útokov sa realizujeaj cez spam, ãiÏe nevyÏiadanú elektronickúkomunikáciu. Spam sám osebe e‰te nemusí byÈ nebezpeãn˘.Jeho ‰kodlivosÈ spoãíva v tom, Ïe pricielen˘ch útokoch zaberá znaãnú ‰írku pásma aobmedzuje tak prevádzku v sieti, nehovoriac otom, Ïe obÈaÏuje pouÏívateºov. Spam v‰ak môÏebyÈ i nositeºom alebo sprostredkovateºom ‰kodliv˘chkódov, keìÏe do neho moÏno zabaliÈ odkazyna nebezpeãné stránky. Keì sa pouÏívateº necházlákaÈ a klikne na takúto stránku, v prípade Ïenemá dostatoãne zabezpeãen˘ poãítaã, ri<strong>sk</strong>ujejeho infikovanie napríklad keyloggerom, ktor˘monitoruje stláãanie kláves. Na základe toho potomhackeri môÏu zí<strong>sk</strong>aÈ prístupové heslo k jehobankovému kontu.Aké ìal‰ie hrozby ãíhajú na internete?Veºmi „obºúbenou“ metódou je aj tzv. phishing.To je metóda, kedy hackeri pouÏívateºovi napríkladcez spam podvrhnú odkaz na falo‰nú webovústránku, ktorá vyzerá identicky ako originálnastránka nejakej in‰titúcie. Predstavte si situáciu,Ïe vám príde e-mail s oznámením, Ïe va‰a bankav rámci zv˘‰enie bezpeãnosti zaãala pouÏívaÈnovú verziu internet bankingu, ktorú si aktivujetevyplnením prístupov˘ch údajov a ich spätnomodoslaní. Neverili by ste, koºko ºudí dokáÏe na tentotrik naletieÈ a dobrovoºne zverejniÈ prihlasovaciemeno a heslo. Napríklad pri sÈahovaní populárnehoobsahu z internetu sa na pozadí tejto aktivitymôÏe u<strong>sk</strong>utoãÀovaÈ in‰talácia ãerva alebo vírusudo vá‰ho poãítaãa.To sú v‰ak útoky, ktor˘ch cieºom sú jednotlivci,resp. koncové stanice. B˘vajú terãom útokovaj organizácie, ich siete a informaãné systémy?Samozrejme. Jednou z najãastej‰ích metód sútzv. Denial of Service (DoS) útoky, alebo ich nebezpeãnej‰iaforma Distributed Denial of Service(DDoS). Pod t˘mto názvom sa <strong>sk</strong>r˘vajú útoky,pri ktor˘ch hackeri zvonka atakujú servery nejakejorganizácie obrov<strong>sk</strong>˘m mnoÏstvom legitímnychpoÏiadaviek s cieºom zahltiÈ ich a vyradiÈz prevádzky. Pre spoloãnosti, ktoré sú závisléod internetov˘ch sluÏieb, v˘padok servera, resp.obmedzenie jeho prevádzky priná‰a znaãné ekonomickéstraty, nehovoriac o na‰trbení ich dôveryhodnosti.Zákazníka nezaujímajú dôvody, preãonefunguje internetov˘ obchod s knihami, internetbanking,alebo on-line sÈahovanie súborov.Ako prebieha tak˘to útok?Tento typ útokov sa pripravuje vopred, priãomv prípade DDoS sa do nich zapája obrov<strong>sk</strong>é mnoÏ-The Evolving Security Challenge: Emergence of New Attack TypesNa ão by si mali organizácie dávaÈ najväã‰í pozor?46

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!