Nezávislý odborný on-line magazín ICT Security

 Net Guru Link Podnikové systémy Reseller Channel Link

Banner

KALENDÁŘ AKCÍ






Koutek redaktorů

Až 98 % českých firem provádí zálohu dat, ale jen 51 % jich alespoň nepravidelně testuje možnosti jejich obnovy. Pro 14 % českých firem, dotazovaných v průzkumu Českých Radiokomunikací (ČRa), je kritická doba bez fungování zásadních IT systémů již 1 hodina.

Check Point Software Technologies oznámil, že organizace ElevenPaths, která je součástí španělské společnosti Telefónica, bude poskytovat mobilní bezpečnostní technologie Check Point podnikovým zákazníkům Telefónicy po celém světě.

Tvůrcům malware s názvem GozNym se podařilo obrat některé finanční instituce v Kanadě a USA celkem o 4 miliony dolarů.

O2 IT Services  otevírá v Praze nové centrum kybernetické bezpečnosti, tzv. Security Expert Center (SEC). To klientům z řad soukromých firem i státní správy pomůže eliminovat rizika spojená s kybernetickými hrozbami.

Obranu síťové infrastruktury proti kybernetickým hrozbám znesnadňuje neustále rostoucí počet vstupních bodů.

Společnost Trend Micro rozšiřuje své aktivity v České republice a na Slovensku. V reakci na rostoucí potenciál lokálních trhů a v souladu se svými plány zvýšit investice v regionu CEE otevře Trend Micro v červnu tohoto roku v Praze novou pobočku, do které přijme až 30 nových zaměstnanců.

Bezpečnostní platforma Samsung KNOX expanduje o nové funkce a možnosti. Nebude již využívána pouze pro zabezpečení smartphonů, nově bude součástí všech podnikových řešení a služeb společnosti Samsung. Nabídne sadu obchodních nástrojů k využití ve firmách.

Pro oblast kybernetické bezpečnosti firem i veřejné správy platí od jara 2016 nové standardy z rodiny certifikátů ISO/IEC 27 000.

Společnost Trend Micro oznámila završení akvizice firmy TippingPoint, předního poskytovatele systémů pro prevenci průniků (IPS, intrusion prevention system) a řešení pro síťovou bezpečnost. Trend Micro získal TippingPoint od společnosti Hewlett Packard Enterprise, a to za 300 miliónů dolarů.

Společnost Trend Micro vydala svoji nejnovější výroční bezpečnostní zprávu s názvem Setting the Stage: Landscape Shifts Dictate Future Threat Response Strategies, která rozebírá nejvýznamnější bezpečnostní incidenty roku 2015.

Globální tým podpory (Global Support Team) společnosti Kaspersky Lab obdržel jako jeden z prvních na světě nově standardizované osvědčení 9001:2015.

Společnost Fortinet představila aktualizovanou verzi svého bezpečnostního operačního systému. FortiOS ve verzi 5.4 nabízí nové funkce, které zákazníkům umožňují zavést interní segmentaci sítě na ochranu proti pokročilým hrozbám a jejich neutralizaci.

Obrana proti pokročilým útokům, a především proti tzv. hrozbám nultého dne, vtahuje stále častěji do hry cloud.

Společnost Eset zaznamenala mimořádný nárůst počtu škodlivých e-mailů obsahujících virovou přílohu. Při jejím otevření se podle jeho expertů do zařízení nainstaluje ransomware, což je škodlivý kód, který zašifruje obsah počítače a za jeho odšifrování požaduje výkupné.

Společnost Trend Micro vydala svoji výroční bezpečnostní zprávu Podrobná analýza potvrdila, že kybernetičtí zločinci jsou při útocích, počítačové špionáži i dalších protiprávních aktivitách drzejší, chytřejší a troufalejší.

Mezi korporátním a IT vedením firem panuje velký nesoulad, co se týče investic do kybernetické bezpečnosti, priorit v oblasti kybernetické ochrany a očekávaných útoků.

Společnost Kaspersky Lab rozšiřuje své podnikové portfolio o služby Security Intelligence Services. Ty jsou určeny především pro zabezpečení operačních středisek, zaměstnance korporací a poskytovatele služeb.

Kanadská firma RIM, jež je nositelem asi nejznámější černé bobule vyrazila na nákupy. A koupila si firmu Encryption Consulting, která v USA, Kanadě, ale i jinde působí jako uznávaný konzultant v oblasti kybernetické bezpečnosti. Jejích služeb využívají jak vládní instituce a agentury, tak velké korporace.

Testování zranitelnosti informačních systémů a kybernetické bezpečnosti je vždy ošidnou záležitostí, neboť "hoši s černými klobouky" jsou vždy alespoň jeden klobouk napřed před těmi s "bílými", tedy spíš "červenobílomodrými". A tak chce na to Pentagon jít od lesa a vyzývá hackery na souboj. Nebyla by to zase ale americká vláda, aby celá záležitost nebyla naprosto bizarní.

Wide Eye HD 180˚ širokoúhlá kamera (DCS-960L) od D-Linku odstraňuje nutnost použití dvou nebo více kamer pro pozorování veškerého dění v místnosti. Lepší přehled si můžete zajistit okamžitě i s méně prostředky. Zatímco většina pevných kamer nabízí 130° úhel záběru, 180° zobrazení znamená, že uvidíte vše a nemusíte ani čekat na otočení objektivu jako při použití pohyblivých kamer.

Téměř dvě třetiny Čechů, konkrétně 62 %, by se vyvarovalo využití poskytovatele online služeb, který v nedávné době čelil incidentu se zabezpečením bankovních informací. Vyplývá to z průzkumu Kaspersky Lab mezi jedenácti tisíci uživateli v řadě zemí, včetně Česka.

Vídeň hostila tradiční konferenci věnovanou kybernetické bezpečnosti. Kromě diskuzí o právní a procesní připravenosti jednotlivých zemí se prezentovala také konkrétní aplikační řešení, která jsou již dnes připravena pro nasazení a která mohou pomáhat jak veřejné zprávě, tak komerčnímu sektoru v řešení hrozeb.

Tento agresivní útok typu man-in-the-middle na TLS šifrovanou komunikaci dostal označení CVE-2016–0800.

Již sedmou verzi své vlajkové lodi dnes představila společnost Safetica Technologies. Necelý rok po odhalení šesté verze poskytne uživatelům „sedmička“ hned několik vylepšení.

Na jaře 2016 byly vydány nové standardy certifikátů ISO/IEC 27 000, které se týkají problematiky kybernetické bezpečnosti. Nové standardy ISO sjednocují terminologii a také stanovují nové požadavky v oblasti procesní a technické bezpečnosti.

„Významná část moderní (asymetrické) kryptografie je postavena na tom, že klasické počítače jsou velmi špatné ve faktorizaci celých čísel.

Společnost Sophos představila novou verzi svého Sophos UTM, tentokráte s čísle 9.4, která přináší několika nových bezpečnostních řešení.

Pro všechny uživatele Internetu již tradičně představuje trvalé a velmi vážné bezpečnostní riziko elektronická pošta, jejímž prostřednictvím jsou šířeny viry a další škodlivé kódy.

Společnosti Kaspersky Lab představila novou verzi Kaspersky Security for Windows Server. Aplikace byla vyvinuta speciálně pro vysokovýkonnostní korporátní servery.

O2 IT Services (O2 ITS), dceřiná společnost O2 Czech Republic, otevírá v Praze nové centrum kybernetické bezpečnosti, tzv. Security Expert Center (SEC). To klientům z řad soukromých firem i státní správy pomůže eliminovat rizika spojená s kybernetickými hrozbami. Nasazení přitom odpovídá potřebám zákona o kybernetické bezpečnosti (181/2014 Sb.) závazného pro firmy a státní instituce pracující s citlivými daty.

Společnost GFI Software zveřejnila výsledky svého lokálního průzkumu zaměřeného na problematiku softwarových aktualizací. Podle tohoto průzkumu podceňuje softwarové aktualizace až 85 % českých SMB podniků a jen 15 % nezaznamenává v souvislosti s patch managementem žádné problémy.

Společnost Sophos oznámila rozšíření řešení Sophos Email Appliance o pokročilou technologii sandboxingu nové generace Sophos Sandstorm.

V loňském roce byl trh cloudových služeb jednou z nejrychleji rostoucích oblastí IT. Investice do služeb veřejného cloudu i proprietárních řešení jednotlivých firem rostly podle výzkumu IDC v České republice zhruba o čtvrtinu.

České Radiokomunikace rozšiřují své portfolio profesionálních cloudových služeb o ČRa Backup. Ta přináší malým a středním firmám univerzální a flexibilní řešení pro zálohování jejich dat.

Společnost ESET pokračuje v expanzi v západní Evropě. Otevřením vlastní obchodní a distribuční pobočky ve Velké Británii navazuje na dlouholetou spolupráci s partnerskou společností DESlock. Společnost ESET provedla akvizici tohoto dodavatele šifrovacích řešení v roce 2015 a rozšířila tak své technologické portfolio.

Společnost ESET vydala aktuální verzi produktu Secure Authentication, který umožňuje dvoufaktorovou autentizaci přístupu do firemní IT infrastruktury. Nově je možné autentizaci přidat do přihlašování k lokálním účtům Windows a definovat rozsah IP adres, na kterých nemá být autentizace vyžadována.

Národní bezpečnostní úřad (NBÚ) a společnost Cisco uzavřely dohodu, která dává základ dlouhodobé spolupráci v oblasti kybernetické bezpečnosti. Ve svém úsilí o zajištění vyšší bezpečnosti virtuálního prostoru spolupracuje NBÚ, mimo jiné, s předními technologickými společnostmi.

Společnost Dell přináší bezpečnostní balíček Dell Data Protection | Endpoint Security Suite Enterprise, který integruje technologii společnosti Cylance. Ta kombinuje umělou inteligenci a strojové učení, jež proaktivně zabraňují trvalým hrozbám a malwaru. Součástí řešení je také nové ověření BIOSu při bootovacím procesu pro komerční počítače Dell.

Dvoupásmová Wi-Fi kamera Arlo Q je efektivním pomocníkem pro monitorování vnitřních prostor (např. kanceláří). Její Full HD rozlišení (1 080p), 4Mpx obrazový senzor a osminásobný digitální zoom umožňují uživatelům detailně sledovat monitorovaný prostor v úhlu až 130°.

Jedním z nejslabších míst firemní bezpečnosti je možnost úniku dat prostřednictvím běžné elektronické komunikace. Denně z firmy posíláme doslova desítky či stovky dokumentů a neexistuje způsob, jak ohlídat, co a kdo a komu a jak a proč vlastně posílá. I když si firma implementuje některé z dodávaných bezpečnostních řešení, které analyzuje přílohy v e-mailu, stále to lze obejít. Stačí k tomu jednoduše firemní data posílat jako běžný obraz. Pomoc s takovými úniky nyní chystá Google pro své firemní uživatele, kteří využívají jeho platformu Gmail for work.

Počet malwarových programů, které cílily v roce 2015 na uživatele mobilních zařízení, se oproti roku 2014 více než ztrojnásobil. Mezi nejnebezpečnější hrozby patřil ransomware, malware schopný získat neomezená práva k nakaženému zařízení, a také různé programy určené ke krádežím dat, včetně finančního malwaru. Tato zjištění vyplývají ze zprávy Mobile Virusology, kterou každoročně připravuje Antimalware Research tým Kaspersky Lab. 

Společnost ESET vydala studii informující o vzestupu kybernetických útoků na mobilních zařízeních s operačním systémem Android prostřednictvím ransomware. Studie sleduje sílící trend tohoto obzvlášť zákeřného malware, který svou schopností zašifrovat zařízení, měnit jeho PIN, nebo uzamykáním obrazovky stále více ohrožuje uživatele operačního systému Android.