07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 36

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Πως να Εντοπίσετε, να Ανταποκριθείτε και να Ανακτήσετε Ταχύτερα -<br />

με τη βοήθεια της Symantec<br />

Τα τμήματα <strong>IT</strong> - και οι επιχειρήσεις<br />

που υποστηρίζουν - έχουν<br />

να αντιμετωπίσουν προκλήσεις<br />

σε πολλά μέτωπα γυρω απο το<br />

ερώτημα "είναι η επιχείρηση<br />

ασφαλής από κυβερνοεπιθέσεις;"<br />

ενώ παράλληλα εξελίσσεται ταχύτατα η πολυπλοκότητα του<br />

ΙΤ που πλέον συμπεριλαμβάνει mobile rollouts, νέες cloud<br />

υλοποιήσεις και Software Defined Data Centers. Τα τμήματα<br />

ΙΤ βασίζονται στα τμήματα security, τα οποία πρέπει να<br />

αντιμετωπίσουν αποσυνδεδεμένες μεταξυ τους αρχιτεκτονικές<br />

ασφαλείας και να λειτουργήσουν με μειωμένη χρηματοδότηση,<br />

και συχνά με την έλλειψη πόρων για διερεύνηση περιστατικών,<br />

γεγονός που δεν τους επιτρέπει να τα χειριστούν<br />

αποτελεσματικά. Γεγονός είναι ότι οι επιτιθέμενοι το γνωρίζουν<br />

αυτό και συνεχώς αναζητούν τρόπους να επεκτείνουν<br />

την πρόσβασή τους στο εσωτερικό του ΙΤ. Ως αποτέλεσμα,<br />

πολλοί οργανισμοί μένουν εκτεθειμένοι και σε κίνδυνο. Είναι<br />

και η φύση των επιθέσεων που προκαλεί ανησυχία. Οι σημερινοί<br />

δράστες ξεφεύγουν από τα παραδοσιακά μέσα προστασίας,<br />

λανσάροντας ακόμη πιο εξελιγμένες και στοχευμένες<br />

επιθέσεις που αξιοποιούν malware variants για να αποφύγουν<br />

τις παραδοσιακές signature based τεχνολογίες ασφαλείας.<br />

Το αποτέλεσμα είναι ότι πολλές εταιρείες έχουν δημιουργήσει<br />

διάφορα προϊόντα προστασίας που δεν επικοινωνούν<br />

μεταξύ τους, χωρίς αυτό να αρκεί για τις επιχειρήσεις.<br />

Αντ' αυτού, οι υπεύθυνοι ασφαλείας αναρωτιούνται<br />

διαρκώς αν το δίκτυο τους έχει υποστεί διείσδυση, πόσο<br />

έχουν επεκταθεί οι απειλές και ποια τμήματα της υποδομής<br />

έχουν παραβιαστεί.<br />

Όλο αυτό σημαίνει ότι η παραδοσιακή προσέγγιση ελέγχου<br />

της ασφάλειας στο εταιρικό δίκτυο δεν αρκεί πια. Διότι<br />

αν και οι δικτυακές εξελιγμένες τεχνολογίες εντοπισμού<br />

απειλών είναι αποτελεσματικές στον εντοπισμό αγνώστου και<br />

zero day malware, δεν αποκόπτουν τις εντοπισμένες απειλές,<br />

αλλά το πιθανότερο είναι ότι επιτρέπουν στα κακόβουλα<br />

αρχεία να περάσουν στο εσωτερικό δίκτυο και σε<br />

άλλα endpoints. Ως αποτέλεσμα, τα τμήματα ασφαλείας δεν<br />

γνωρίζουν τι συμβαίνει με το malware που εντοπίζεται -<br />

οπότε υπάρχει πιθανότητα να έχει δημιουργηθεί μία πιο<br />

σύνθετη και εξελιγμένη επίθεση στο περιβάλλον της επιχείρησης.<br />

Με τα endpoints να παρέχουν εφαλτήριο από όπου ο επιτιθέμενος<br />

ξεκινά μία επίθεση, ο εντοπισμός των σημερινών<br />

στοχευμένων επιθέσεων και των<br />

Advanced Persistent Threats<br />

(APTs) απαιτεί μία ολοκληρωμένη,<br />

πολυεπίπεδη προσέγγιση<br />

που εντοπίζει την κακόβουλη<br />

δραστηριότητα στο δίκτυο και στα<br />

endpoints. Συχνά οι οργανισμοί επαφίενται σε τεχνολογίες<br />

που δεν είναι σχεδιασμένες να λειτουργούν σε συνδυασμό<br />

με άλλες λύσεις, ενώ έχοντας λιγοστούς πόρους για να συνθέσουν<br />

αποσπασματικά την ασφάλεια τους - αντί να εστιάζουν<br />

σε πιο στρατηγικές πρωτοβουλίες ασφάλειας. Τι μπορεί<br />

να γίνει για να εξουδετερωθούν οι απειλές, να καλυφθούν<br />

αυτές οι ελλείψεις και να διατηρηθούν οι επιχειρήσεις ασφαλείς;<br />

Η απάντηση της Symantec είναι η δημιουργία της λύσης<br />

Managed <strong>Security</strong> Services - Advanced Threat Protection<br />

(MSS-ATP). Η λύση βασίζεται στη συμμαχία της<br />

Symantec με τους κορυφαίους προμηθευτές δικτυακής<br />

ασφάλειας Palo Alto Networks, Cisco (Sourcefire) και<br />

CheckPoint. Η συμμαχία παρέχει αμφίδρομη ενσωμάτωση<br />

των λύσεων endpoint security και των προμηθευτών δικτυακής<br />

ασφάλειας, ενώ αξιοποιεί το κορυφαίο παγκόσμιο δίκτυο<br />

threat intelligence της Symantec (GIN). H λύση MSS<br />

ATP επιτρέπει στους οργανισμούς να εντοπίζουν ταχύτατα,<br />

να διερευνούν και να αποκαθιστούν άγνωστες και zero day<br />

επιθέσεις που εισβάλουν σε τεχνολογίες ασφαλείας. Στην<br />

ουσία το MSS-ATP:<br />

Ενδυναμώνει την ομάδα λειτουργίας του τμήματος ασφαλείας,<br />

ώστε να κατανοήσει σύνθετες στοχευμένες επιθέσεις<br />

που δραστηριοποιούνται σε επίπεδο δικτύου και<br />

endpoint<br />

Συσχετίζει αποτελεσματικά, επιτρέποντας τις ομάδες<br />

ασφαλείας να θέτουν γρήγορα προτεραιότητες χωρίς να<br />

δαπανούν χρόνο (και χρήμα) εξετάζοντας λιγότερο σημαντικά<br />

περιστατικά<br />

Αξιοποιεί την υπάρχουσα επένδυση στη δικτυακή ασφάλεια<br />

και στις λύσεις endpoint, ενώ παράλληλα αξιοποιεί<br />

το επιχειρηματικό περιεχόμενο σε παγκόσμιο επίπεδο<br />

απειλών από το παγκόσμιο δίκτυο threat intelligence της<br />

Symantec (GIN).<br />

Με άλλα λόγια, αυτή η λύση είναι κάτι πολύ περισσότερο<br />

από απλά μία τεχνολογία: έχει να κάνει με μία ολιστική προσέγγιση<br />

ασφαλείας βασισμένη στο Intelligence, αξιοποιώντας<br />

κορυφαίες τεχνολογίες και υπάρχουσες επενδύσεις.<br />

security | 7

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!