Next-Generation Enduser Protection. Αλλάζοντας τον τρόπο σκέψης
Η καινοτομία είναι η μοναδική σταθερά στον κλάδο της ασφάλειας, καθώς τόσο οι χάκερς όσο και οι εταιρείες/ πάροχοι προσπαθούν να ξεπεράσουν ο ένας τον άλλον. Οι πάροχοι/ προμηθευτές προϊόντων και υπηρεσιών ασφαλείας πάντα προσπαθούν να βρουν την “ασημένια σφαίρα” στην τεχνολογία προκειμένου να παρέχουν την καλύτερη δυνατή προστασία – αντιϊικά προγράμματα, HIPS, έλεγχος εφαρμογών, sandboxing κ.ά.
Αυτή η πρώτη γενιά καινοτομιών στην ασφάλεια ήταν εξαιρετική, και κάθε τεχνολογία έχει προσφέρει σημαντικά πλεονεκτήματα. Αλλά για την προστασία από τις ολοένα πιο συχνές και πολυσύνθετες επιθέσεις, απαιτείται ένας νέος τρόπος σκέψης. Η επόμενης γενιάς προστασία τελικού σημείου (endpoint protection) είναι ένα μεγάλο βήμα μπροστά στην ασφάλεια αν προσφέρεται ως ένα ολοκληρωμένο σύστημα, και όχι ως μια συλλογή από ξεχωριστά προϊόντα.
Τον περασμένο Μάϊο, η Sophos ανακοίνωσε το εγχείρημα Galileo για να αντιμετωπίσει το μακροχρόνιο πρόβλημα της ασφάλειας που αδυνατεί να καλύψει τις ανάγκες των σημερινών επιχειρήσεων. Η Sophos πιστεύει ότι η ασφάλεια πρέπει να είναι ολοκληρωμένη, απλή στην διαχείριση, και να λειτουργεί αποτελεσματικά ως ένα σύστημα για να προσφέρει την καλύτερη προστασία καθώς και μια απαράμιλλη εμπειρία χρήσης. Οι άνθρωποι δεν θέλουν περισσότερα δεδομένα. Θέλουν περισσότερη αυτοματοποίηση, μία ασφάλεια που σκέφτεται για τον εαυτό της, πολύ πιο γρήγορα από όσο μπορούν οι άνθρωποι.
Ένα από τα θεμελιώδη χαρακτηριστικά του σχεδίου Galileo είναι αυτό που ήδη κάνουμε στην Επόμενης Γενιάς Προστασία Τελικού Χρήστη (Next-Generation Enduser Protection). Την αποκαλούμε “Τελικού Χρήστη”, επειδή πιστεύουμε ότι η ασφάλεια πρέπει να είναι user-based, δηλαδή με βάση τον χρήστη, και όχι με βάση την συσκευή (device-based). Οι χρήστες έχουν φορητούς υπολογιστές, υπολογιστές, κινητά τηλέφωνα και ταμπλέτες για να αλληλεπιδρούν.
Ο ορισμός του τελικού χρήστη περιλαμβάνει επίσης τα στοιχεία του χρήστη, τα οποία είναι απαραίτητο να έχουν κρυπτογραφηθεί γιατί, ενώ πρωταρχικός στόχος είναι η πρόληψη απέναντι στο κακόβουλο λογισμικό, αν τύχει και το κακόβουλο λογισμικό (malware) εντοπίσει μια ευπάθεια ή κάποιο κενό ασφαλείας, τα δεδομένα δεν θα πρέπει να έχουν την παραμικρή χρησιμότητα για τους χάκερς.
Φαίνεται πως υπάρχουν πολλές άλλες εταιρείες που αξιοποιούν τον χαρακτηρισμό ή τον όρο “Επόμενη Γενιά”, και για να συμβάλουμε στην αποσαφήνιση του όρου, παρακάτω βρίσκονται όλα όσα η Sophos πιστεύει ότι είναι το Next-Generation Enduser Protection και τι δεν είναι. Για να έχετε ξεκάθαρη άποψη λοιπόν.
Επόμενης Γενιάς Προστασία Τελικού Χρήστη είναι:
• Ενσωμάτωση καινοτόμων τεχνολογιών τελικού σημείου, κινητών και κρυπτογράφησης για να προσφέρει καλύτερη, απλή στη διαχείριση ασφάλεια για δεδομένα και τις συσκευές χρηστών
• Ένα ολοκληρωμένο σύστημα τεχνολογιών ασφαλείας που επικοινωνούν μεταξύ τους για να προσφέρουν κατά πολύ υψηλότερα επίπεδα προστασίας
• Πρόληψη malware σε πραγματικό χρόνο, ανίχνευση παραβίασης και συμβιβασμού, αποκατάσταση και κρυπτογράφηση δεδομένων
• Προστασία επένδυσης μέσω της αξιοποίησης και της επέκτασης των υφιστάμενων τεχνολογιών
Επόμενης Γενιάς Προστασία Τελικού Χρήστη ΔΕΝ είναι:
• Ένα μεμονωμένο προϊόν που πιστεύει ότι μπορεί να αντικαταστήσει ένα σύστημα ασφαλείας
• Χιλιάδες αρχεία καταγραφής, ειδοποιήσεις και συμβάντα που οι άνθρωποι πρέπει να κοσκινίσουν χειροκίνητα για να εντοπίσουν συσχετίσεις και ζητήματα, εβδομάδες, ίσως και μήνες αφότου συνέβησαν
• Μία κονσόλα που μπορεί να εμφανίζει δεκάδες ή εκατοντάδες μη ολοκληρωμένες τεχνολογίες
• Εταιρείες δικτύων που πιστεύουν ότι η περιμετρική ασφάλεια με την χρήση ενός συμπληρωματικού agent τελικού σημείου επαρκεί για να παράσχει πλήρη προστασία τελικού χρήστη
• Περισσότεροι agents που πρέπει να εγκαταστήσετε στις συσκευές σας
• Ο περιορισμός σε ένα συγκεκριμένο τύπο της συσκευής ή πλατφόρμας
• Η περιορισμένη εστίαση μόνο στην απειλή και όχι στα δεδομένα που πρέπει να κρυπτογραφούνται και να προστατεύονται
Η Επόμενης Γενιάς Προστασία Τελικού Χρήστη είναι το σημείο που η βιομηχανία πρέπει να πάρει κεφάλι, και πολύ λίγες εταιρείες έχουν το εύρος ή το βάθος για να είναι σε θέση να φτάσουν εκεί. Ελάτε σε αυτό το blog στις 20 Ιανουαρίου του 2015 για να δείτε με τι μοιάζει πραγματικά η Επόμενης Γενιάς Προστασία Τελικού Χρήστη.
Για περισσότερες πληροφορίες, επικοινωνήστε με έναν από τους συνεργάτες μας.
Διαβάστε το πρωτότυπο άρθρο, εδώ.