Рубрики
 СПОНСОР
 Новости от БигМир

23 Mar 2011

 Подготовка к передовой постоянные угрозы, или рискуют оказаться следующей RSA


Разделы: Новости Интернет it

Еще несколько лет назад, СМИ публикацию ежедневных рассказов о сайте defacements или даже банка кражи. Как я хочу, для тех, счастливые дни. Теперь APT (Advanced постоянную угрозу атаки) захватывают внимание средств массовой информации на почти каждую неделю - и это безопасность команды должны прислушаться и подготовки.

APT злоумышленники не крадет деньги или пароли, даже если они нарушат в банки. Они крадут информацию. В двух словах, APT нападавших целью принять все ценную интеллектуальную собственность с жертвой и передавать ее в свой дом безопасная страна гавани, либо использовать для достижения конкурентного преимущества или для получения прибыли.



Равных возможностей угрозы Это волна нападений APT начал с января 2010 объявления APT опыте компании Google, в последнее время, ЮАР сообщили, что некоторые из его конфиденциальные данные были скомпрометированы, - включая информацию о технологии SecurID компании. Это откровение заинтересованных пользователей технологии.

Хакер группы Anonymous's HBGary утечки электронной почты показывают, что Дюпон, Walt Disney, Johnson & Johnson, Sony, General Electric и все были хитом, а также юридических фирм и страховых компаний. Глобальный электростанция инвестирования фирмы и банки, такие как Morgan Stanley были использованы. McAfee показало, что крупнейший мировой нефти и энергетических компаний стали жертвами [PDF].

Сенатор-демократ Шелдон Уайтхаус сказал, что лучше в прошлом году до более последнего раунда показало атак: ". Мы в проигрышном из крупнейших передачи богатства путем кражи и конфиденциальность в истории планеты"

Примечательно, что американские компании не только жертвами нападений APT. Канада пострадали такие массивные хакера Хит, что правительство было вынуждено временно вывести свои крупнейшие финансовые отделы из Интернета в то время как ущерб был отремонтирован. Поскольку APT фокусируется на Fortune 1000, почти любой компании нападавших ударил по этому списку является глобальной.

К сожалению, в каждом случае, целевых организации были фактически в осаде в течение месяцев или даже лет. Я говорил с июля прошлого года, чтобы предполагать, что Вы были взломаны.

APT план действий вопроса, то, что делать, если ваша организация пострадали от атаки APT. Каждый случай отличается и зависит от подробности подвига. Но в целом, очистки и обороны методы те же самые, кого мы безопасности ИТ-администраторы учили и проповедовали на протяжении последних 20 лет. Однако, проблемы и отсутствие заботы мы жили с, наконец, догнать нас.

Если есть какая-либо серебряные накладки для организации удара атаки APT, то, что кошелек, вероятно, начиная ослабление, по крайней мере вы будете иметь деньги потратить, чтобы навести порядок и институт, что реальная безопасность вы говорили о за последние пять лет и более. Но деньги это только часть решения.

В большой среде, фиксируя все сразу трудно. Лучший общий подход к данным идентичность вашей компании драгоценности короны и защиты той части сети, как самый высокий приоритет. Оттуда, съехать в менее рискованные активы.






Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики