Endpoint Security
filed in Why IT Security? on Apr.05, 2010
Ce inseamna asta? In bransa, inseamna securizarea sistemelor din retea fie ca sunt servere, desktopuri, device-uri mobile – laptopuri, terminale inteligente. Practic, lucrul acesta se face, in cele mai mule cazuri, instaland un antivirus. Marii producatori de antivirus pentru endpoint in momentul asta, sunt McAfee si Symantec. Altii, care o fac cu succes: Panda, Sophos, Kaspersky si, pe plaiurile romanesti, Bitdefender.
Ce ii diferentiaza? In primul rand, capacitatea de a detecta amenintarile, apoi abilitatea de a recunoaste exact cand exista o amenintare. Printre capabilitatile programelor de tip antvirus, se numara si aceea care le permite stergerea sau carantinarea fisierelor sau executabilelor considerate periculoase. Ce se intampla daca antivirusul tau se apuca si sterge fisiere esentiale functionarii sistemului de operare, pentru ca el crede ca reprezinta o amenintare? Nu ar fi prea placut, nu? In concluzie, o rata cat mai mica de false pozitive dovedeste ca produsul este demn de incredere.
Alt diferentiator ar fi capabilitatea producatorului de a folosi servicii tip Cloud Computing pentru a detecta amenintarile inca din faza primara si pentru a actualiza bazele de date cu semnaturi. McAfee, de exemplu, foloseste doua astfel de servicii: Trusted Source si Artemis.
Un alt diferentiator important este unealta de management a solutiei. E ok cand ai un AV acasa, pe desktopul din sufragerie. Din cateva clicuri, reusesti sa configurezi produsul pentu nevoile tale. Ce se intampla atunci cand ai instalari de ordinul miilor? Cand sistemele care trebuie protejate sunt imprastiate pe o arie de sute sau chiar mii de kilometri patrati?
De ce e bine sa ai calculatorul protejat? In primul rand iti protejezi investitia. Vorbind de calculatorul din sufragerie, deoarece capacitatile de stocare au cresut considerabil, tendinta este sa pastrezi filme, imagini, amintiri si chiar bucati din munca de la birou pe hardul/hardurile lui. Le-ai pierdut, ai pierdut ani.
Infectarea cu un program tip zombie iti transforma computerul intr-o unealta folosita de raufacatori pentru a extrage informatii mult mai importante decat pozele de concediu, din retelele companiilor, bancilor, institutiilor guvernamentale.
Virusii, in retelele companiilor, produc pagube nemasurabile, reprezentate nu doar de pierderea datelor ci si de eforturile facute pentru a curata reteaua ca urmare a unui atac.
Key-logere! Te trezesti ca ai dat acces unora la conturile tale de e-mail, considerate sigure. Sau la multe alte lucruri la care ar trebui sa ai acces doar tu.
Ma opresc aici pentru moment, dar voi continua seria de articole pentru a acoperi cateva aspecte esentiale ale securitatii IT.
Urmatorul post: malware-ul si tu!
April 5th, 2010 on 1:56 am
Mai apasa si tu pe enter!
April 5th, 2010 on 10:25 am
S-a facut. Am dat vreo 10.
June 10th, 2010 on 12:33 am
Hi, I’m very interested in Linux but Im a Super Newbie and I’m having trouble deciding on the right distribution for me (Havent you heard this a million times?) anyway here is my problem, I need a distribution that can switch between reading and writing in English and Japanese (Japanese Language Support) with out restarting the operating system.
June 10th, 2010 on 10:13 am
You can have more information here: http://tlug.jp/
I suggest you to contact them.
Cheers