Νέα προσέγγιση της προστασίας δεδομένων από την RSA

Αξιοποιώντας το μάθημα που πήρε η RSA, στελέχη της εταιρείας παρουσιάζουν τα βήματα για ένα Προηγμένο Μηχανισμό Προστασίας έναντι των σύγχρονων απειλών.

Στελέχη της RSA, του Τμήματος Ασφαλείας της EMC, απευθυνόμενα σε επαγγελματίες από το χώρο της ασφάλειας πληροφορικών συστημάτων, τόνισαν σήμερα ότι οι επίμονες, έξυπνες και δυναμικά μεταλλασσόμενες απειλές, αποτελούν πλέον μια πραγματικότητα για έναν οργανισμό

ΙΤ, σημειώνοντας ότι το ερώτημα δεν είναι πλέον το κατά πόσο θα δεχτεί κάποιος επίθεση, αλλά το πότε και το πώς. Το κλειδί για την αντιμετώπιση των απειλών αυτών, σύμφωνα με τους ειδικούς της RSA, είναι η αναγνώριση από την πλευρά ενός οργανισμού, των διαφόρων τακτικών και των εργαλείων που χρησιμοποιούνται σε αυτού του είδους τις προηγμένες επιθέσεις, ώστε να υπάρχει μια αυτοματοποιημένη αντίδραση με στόχο την προστασία των δεδομένων, την απομόνωση όσων τμημάτων της υποδομής ΙΤ έχουν δεχτεί κακόβουλη επίθεση και την αποτροπή καταστρεπτικών συνεπειών για τη λειτουργία της επιχείρησης.


Στη διάρκεια της κοινής τους παρουσίασης, ο κ. Art Coviello, Εκτελεστικός Αντιπρόεδρος της EMC και Εκτελεστικός Πρόεδρος της RSA, και ο κ. Tom Heiser, Πρόεδρος της RSA, αναφέρθηκαν στις αλλαγές που παρατηρούνται στο χώρο των κακόβουλων επιθέσεων και παρακίνησαν τις διευθύνσεις ΙΤ να προχωρήσουν στη δημιουργία προηγμένων συστημάτων ασφαλείας, τα οποία θα είναι σε θέση να παρέχουν προστασία έναντι των νέων αυτών απειλών, και ταυτόχρονα να διαθέτουν την ευελιξία που απαιτείται από μια σύγχρονη επιχείρηση με πολύ μεγάλο αριθμό συστημάτων ΙΤ.


“Μέχρι τώρα, το 2011 έχει υπάρξει μια πολύ καλή χρονιά για εμάς, αλλά και για όσους ασχολούνται με την ασφάλεια των συστημάτων IT,” σημείωσε κατά την ομιλία του ο κ. Art Coviello. “Το 2011 είχαμε κακόβουλες επιθέσεις σε κάθε γωνιά του πλανήτη, και μάλιστα τέτοιας κλίμακας ώστε να γίνονται πρωτοσέλιδα. Οι οργανισμοί προσπαθούν να αμυνθούν χρησιμοποιώντας συστήματα προστασίας που θυμίζουν τη γραμμή Μαζινό, τη στιγμή που ο αντίπαλος είναι σε θέση να εξουδετερώνει με ευκολία την εξωτερική προστασία των υποδομών τους. Οι παραδοσιακοί μηχανισμοί ασφαλείας, όπως τα Anti Virus και τα συστήματα εντοπισμού εισβολής (Intrusion Detection Systems) αδυνατούν να ανιχνεύσουν κακόβουλο λογισμικό το οποίο εισχωρεί σε χρόνο μηδέν μέσω του phishing. Γι’ αυτό κάθε χρήστης ενός δικτύου αποτελεί πλέον τμήμα του εξωτερικού φράχτη προστασίας. Είναι σαφές ότι οι συμβατικοί μηχανισμοί ασφαλείας θα πρέπει να αλλάξουν, προκειμένου να ξεπεράσουν τις δυνατότητες των αντιπάλων”.


Για να παρέχουν προστασία από τις αναβαθμισμένες απειλές, τα προγράμματα ασφαλείας θα πρέπει να εξελιχθούν ώστε να είναι πιο ευέλικτα και να μπορούν να προσαρμόζονται γρήγορα στον τύπο της κάθε επίθεσης και στο επίπεδο κινδύνου που σηματοδοτεί.


Προσαρμογή στο επίπεδο κινδύνου (Risk-based) – Το επίπεδο κινδύνου είναι μια συνάρτη

Keywords
Τυχαία Θέματα