Week 10
Νόμιζα ότι θα απαντούσα ως ιδιοκτήτης επιχείρησης στη στήλη BizFeed δημοσιεύθηκε πριν από λίγες εβδομάδες για το ότι δεν διέθετε καμία προστασία τελικού σημείου. Σίγουρα, χρειάζεστε κάτι και ενώ υπάρχουν πολυάριθμες σουίτες ασφαλείας από τη Symantec, McAfee και τα παρόμοια που προσφέρουν firewall και anti-virus, δεν είναι ολοκληρωμένα προγράμματα: περισσότερο μια συλλογή λογισμικού, όπως το Microsoft Office είναι μια συλλογή από επεξεργασίας κειμένου, λογιστικών φύλλων και λογισμικού παρουσίασης.
Υπάρχουν τρεις διαφορετικές προσεγγίσεις: δύο προϊόντα λογισμικού από τη Symantec και το eEye και ένας συνδυασμός υλικού και λογισμικού από μια σχετικά νέα εταιρεία που ονομάζεται Napera. Και οι τρεις συνδυάζουν τείχη προστασίας, πρόληψη εισβολών με κεντρικές κονσόλες διαχείρισης και αναφορές. Είναι επίσης σχεδιασμένα για μικρές επιχειρήσεις με περιορισμένους προϋπολογισμούς. Όλα εγκαθίστανται γρήγορα και διαθέτουν ένα μικρό αριθμό επιλογών, ώστε να μην χρειάζεται να γίνετε γκουρού ασφαλείας για να τα διαμορφώσετε και να τα χρησιμοποιήσετε. Οι κεντρικές κονσόλες σας δίνουν μια προβολή μονής οθόνης για το τι συμβαίνει στο δίκτυό σας, ώστε να μπορείτε να είστε βέβαιοι ότι όλοι οι υπολογιστές σας είναι προστατευμένοι.
Το πρώτο είναι η Endpoint Protection της Symantec για την έκδοση Small Business Edition. Ενώ είναι ένα μπουκάλι, είναι ένα πολύ καλό προϊόν και μια καλύτερη επιλογή για τις μικρές επιχειρήσεις από τις σουίτες ασφάλειας του Norton. Πρέπει να αγοράσετε ένα διακομιστή διαχείρισης για $ 500 και οι ατομικές άδειες πελατών ξεκινούν για περίπου 35 δολάρια ετησίως εάν έχετε ήδη προϊόντα Symantec, πράγμα που είναι πραγματικό παζάρι. Πρέπει να εγκαταστήσετε έναν ενιαίο πράκτορα λογισμικού για την προστασία κάθε υπολογιστή-πελάτη. Το λογισμικό πελάτη λειτουργεί με XP SP1 ή νεότερες εκδόσεις και ο διακομιστής διαχείρισης δεν εκτελείται σε υπολογιστές Vista. Υπάρχει διαθέσιμη δωρεάν δοκιμή 30 ημερών στην τοποθεσία Web της Symantec.
Το εργαλείο eEye Digital Security ονομάζεται Blink και είναι επίσης μόνο για Windows, αν και λειτουργεί με τα πάντα από τα Windows 2000, συμπεριλαμβανομένων και των εκδόσεων 64 bit. Η έκδοση Professional περιλαμβάνει 10 άδειες ενός έτους για $ 290, κάτι που είναι αρκετά λογικό δεδομένου του τι παίρνετε. Σε αντίθεση με κάποια προσωπικά τείχη προστασίας που πρέπει να «εκπαιδεύσετε» για να αναγνωρίσετε τη συμπεριφορά των συγκεκριμένων προγραμμάτων σας, ο Blink είναι αρκετά έξυπνος για το τι είναι καλοήθη και τι απειλεί. Περιλαμβάνει τόσο αναλυτές όσο και υποδείγματα υπογραφής καθώς και ενότητες anti-virus και anti-spyware. Η εγκατάσταση είναι γρήγορη και εύκολη. Η επαγγελματική έκδοση είναι καλύτερη για τις επιχειρήσεις. μπορείτε να εκτελέσετε μια κονσόλα διαχείρισης για να χειριστείτε όλους τους χρήστες σας
Το κύριο μειονέκτημα με τα εργαλεία Endpoint της Blink και της Symantec είναι ότι δεν μπορείτε να επιβάλλετε προστασία εάν κάποιος των χρηστών σας τα αφαιρεί από τον υπολογιστή τους. Αυτό είναι όπου το Napa N24 μπαίνει στο παιχνίδι. Είναι η λύση υλικού και μοιάζει με ένα συνηθισμένο διακόπτη Ethernet με 24 θύρες. Είναι το πιο ακριβό από τα τρία στα $ 3500, αλλά παίρνετε πολλά στο πακέτο. Όταν συνδέετε τους υπολογιστές σας με το N24, θα σας ρωτήσω τι θέλετε να ελέγξετε και εάν θέλετε να συνεχίσετε να χρησιμοποιείτε τον υπολογιστή ή να ξεκινήσετε να επιβάλλετε συγκεκριμένα προφίλ υγείας, όπως το να φέρετε τον υπολογιστή σας στα τρέχοντα επίπεδα του service pack και να ελέγξετε για να βεβαιωθείτε ότι έχει εγκατασταθεί λογισμικό προστασίας από ιούς.
Εάν ο υπολογιστής σας θεωρείται ανθυγιεινός, θα προσπαθήσει να το αποκαταστήσει και να το φέρει μέχρι την ισοτιμία είτε στρέφοντάς σας προς τον σωστό πόρο είτε κάνοντάς τον αυτόματα αν ο υπολογιστής είναι ικανή για την ενημέρωση. Αυτή είναι η ουσία αυτών των εξαιρετικά δαπανηρών προϊόντων ελέγχου πρόσβασης δικτύου από την Cisco και την Juniper, αλλά με πολύ μικρό κόστος.
Τα καλά νέα είναι ότι το N24 λειτουργεί σε μικτά δίκτυα Mac και Windows, σε αντίθεση με τα άλλα δύο προϊόντα. Το μειονέκτημα για το N24 είναι ότι για τα Windows χρειάζεστε το XP SP3 για να τρέχετε τους πράκτορες υγείας και τα προγράμματα περιήγησης πρέπει να βρίσκονται στο Safari 3 στο Mac, στο IE v7 ή στο Firefox v2 στα Windows
. μια εξαιρετική δουλειά για την προστασία του δικτύου σας και εάν θέλετε κάτι πιο περίπλοκο και ασφαλή από τις σουίτες ασφαλείας, ελέγξτε ένα από αυτά. Μπορείτε να βρείτε μεταδόσεις σε βίντεο και στα τρία προϊόντα στο κανάλι μου YouTube, εάν θέλετε να τα δείτε σε δράση.
Ο David Strom είναι πρώην αρχισυντάκτης του Network Computing, Tom's Hardware.com και DigitalLanding.com και ένας ανεξάρτητος σύμβουλος δικτύου, blogger, podcaster και επαγγελματίας ομιλητής με έδρα το St. Louis. Μπορεί να φτάσει στο [email protected]
Το KnownSec στο Πεκίνο συγκέντρωσε τους ιούς και άλλες πληροφορίες με έναν ανιχνευτή που σαρώνει σχεδόν 2 εκατομμύρια κινεζικές ιστοσελίδες κάθε μέρα, δήλωσε ο Zhao Wei, διευθύνων σύμβουλος της εταιρείας ασφάλειας, σε συνέντευξή του στο Πεκίνο. Προγραμμάτισε να παρουσιάσει το θέμα αυτό στην διάσκεψη ασφαλείας του Φόρουμ για την αντιμετώπιση των περιστατικών και των ομάδων ασφαλείας (FIRST) στο Κιότο της Ιαπωνίας αυτή την εβδομάδα.
Ο αποκλεισμός τυχόν επειγόντων ζητημάτων ασφάλειας ή εκμεταλλεύσεων που κυκλοφορούν στο φυσικό περιβάλλον για να αναγκάσει μια ενημέρωση εκτός ζώνης, ο συνολικός αριθμός των δελτίων ασφαλείας για το 2009 είναι 74 - πτώση 5% από τα 78 δελτία ασφαλείας που δημοσιεύθηκαν το 2008.
Αντιμετωπίστε με το MS09-072 Πρώτο
Μεγάλα λανθασμένο χρόνο συστήματος οδηγεί στην εξασθένιση της ασφάλειας του δικτύου. Αυτό με τη σειρά του θα καθιστούσε δύσκολη την ασφαλή λήψη του ενημερωμένου χρόνου στο δίκτυο. Τα μέγιστα πρωτόκολλα ασφάλειας δικτύου εξαρτώνται από τη χρήση κλειδιών ασφαλείας τα οποία λήγουν μετά από ορισμένο χρονικό διάστημα. Για την παρακολούθηση της διάρκειας ζωής και λήξης των κλειδιών ασφαλείας. η χρονομέτρηση σε μεγάλες χρονικές περιόδους καθίσταται εξαιρετικά κρίσιμη. Ωστόσο, το πρόβλημα αυτό φαίνεται
Secure Time Seeding