Рубрики
 СПОНСОР
 Новости от БигМир

30 Mar 2011

 Забудьте номера социального страхования - кибер-преступники хотят вашей интеллектуальной собственности


Разделы: Новости Интернет it

Если вы думали, защиты ваших клиентов и сотрудников, данные, как номера социального страхования и банковской информации в отношении двух хакеров-битных была сложной, фигурной скобкой себе: доклад выпущен McAfee и SAIC (Science Applications International Corporation) под названием "теневой экономики", говорит, что кибер-преступники Растут хитрее и их глаза на находки незащищенных интеллектуальной собственности плавающие вокруг вашей компании сети и всех устройств и сетей вашей сети ощупь.

В докладе делается вывод, что интеллектуальный капитал и важных корпоративных данных последних валюты кибер-преступности. Более того, старая школа подход периметра безопасности на основе и "установите флажок" соответствия не будет сокращать ее в эпоху мобильных и облачных вычислений.

Эти данные, вероятно, не придет столько шокирующим откровением для тех, кто уделяет пристальное внимание к кибер-преступности тенденции за последние пару лет, так как организации кибер-преступности успешно проникли бесчисленных организаций с помощью таких методов, как АСТ (Advanced постоянные угрозы ). Тенденция, скорее всего, обращается больше внимания, однако, в связи Новости, что громких компаний, таких как RSA, HBGary, Google, энергетических компаний, и Банк Америки потеряли конфиденциальные документы и важной информации с помощью современных рубить нападения.

McAfee и SAIC атрибут растущей тенденцией к интеллектуальной краже более пористый характер корпоративной сети: "С периметру продолжает растворяться в связи с предприятиями расширения операций на мобильные устройства, облачные вычисления, а также сторонних поставщиков, содержащие вторжения векторов становятся все более и более трудным ", пишет Саймон Хант, вице-президент и технический директор компании Endpoint Security в McAfee.

Вопрос в том, как организации защитить себя от рода сложных атак, которые могут быть снял на почти любое время кто-нибудь? Детективный роман аспект действительно сложно, потому что посторонние становятся все более искусными в постановку как инсайдеры. "Сложные нападавших проникнуть в сеть, украсть действительные учетные данные по сети, и работать свободно - так же, как инсайдерской бы," сказал Скотт Акен, вице-президент по кибер-операции на SAIC. "Имея оборонительной стратегии в отношении этих смешанных угроз инсайдеров является существенным, и организации должны внутренних угроз инструменты, которые могут предсказать атаки от этого смешанные угрозы."

Слишком часто, организации работают реактивно, а не опережать плохие парни. Кроме того, они инвестируют в технологии, которые не идут достаточно далеко, чтобы документы, содержащие интеллектуальной собственности и другую конфиденциальную информацию, которые могут быть отправлены по электронной почте на различных мобильных устройствах или храниться на удаленном сервере в России или Китае. Усугубляет задача: защита документов, содержащих простые данные, такие как номера социального страхования, является более сложной, чем обеспечение файлов, содержащих сложные данные, что не хватает модели системы предотвращения потери данных можно легко определить.

По данным McAfee и SAIC, компании осваивают новые стратегии по борьбе с кибер уголовного сегодняшней тактики. Они включают в себя:

Глубокая проверка пакетов, средств проведения встроенные, полный анализ пакетов в реальном времени. DPI могут быть использованы для полосы данные с пакетами оставив сети, а также лишить подозрительные данные из входящих traffic.Human-поведения, основанных безопасности сети, включая решения, что смотреть на определенные типы поведения, которые человек будет проводить, если они работают проникнуть networkInsider угрозы инструментов, способных осуществлять мониторинг сотен или даже тысяч деятельности внутри пользователей на линейной скорости и определения черты, присущие в этих действиях. Эти продукты способны прерывая соединения пользователя, если они идентифицируют пользователя участия в подозрительных или необычных activities.Advanced экспертизы, программные средства и услуги, которые помогают раскрыть, как конкретное устройство, будь то компьютер или КПК, был exploitedAdvanced вредоносного анализа, с которыми можно обнаружить и захватить "нулевого дня" вредоносные программы могут быть использованы или используется для атаки сети. McAfee / SAIC доклад "теневой экономики" доступна для бесплатного скачивания на сайте компании McAfee (PDF).

Эта история, "Забудьте номера социального страхования - кибер-преступники хотите, чтобы ваша интеллектуальная собственность", была впервые опубликована в InfoWorld.com. Получить первое слово о том, что важные технические новости на самом деле означает в блоге InfoWorld Технология Часы. Для последних событиях в бизнес-новости технологии, выполните InfoWorld.com на Twitter.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики