Keresés

Új hozzászólás Aktív témák

  • gliskard

    senior tag

    fehér lista egy szürési elem lehet, de kétlem, hogy magában elegendö. Bár elsö körben lehet, hogy az IE sem kerülne fel a listára! :-) Ma már a böngészökön keresztüli támadás/fertözés komoly rizikó faktor. Itt a virus keresö ha nem is 100%os de azért megolás, akár lokális akár a proxy-ra ültetve. A másik jelentös probléma manapság az "azonnali üzenet küldök" használata, sok cég esetében már bevett szokás a napi munka intézéséhez is és nem csak a magán csevejek esetében, viszont ezek részben potenciális veszély források.
    Office csomag sem az a kökemény, kikezdhetetlen bástya, és köszönhetöen az user-ek trehányságának a macro virusok tarolnak. Intranet megoldásokban elég gyakori az ActiveX ami szinén rizikó faktor.

    Tehát vannak olyan alkalmazások amelyek szvsz nem igazán kerülhetnének a fehér listára, ellenben az üzletmenethez vagy legalább is egy részéhez szinte már szükségesek. Ezért akár tetszik akár nem több lépcsös biztonsági megoldásokat kell épiteni a cégeknek. Persze a legtöbb helyen elkezdték a másik végén is szigoritani a dolgokat. USB letiltva, optikai drive kiszedve, stb. igy csökkentve a külsö file-ok bevitelének kockázatát. Ez is egyfajta lehetöség, de csak fél megoldás.

    Az intel,cisco és még sokan mások már évek óta igyekszik megoldást találni a válalati pc park könnyü és magas szinten automatizált felügyeletére, nem lennék meglepve ha a cisco rövid idön belül elöálna egy kártyával vagy valami hasonlóval ami a win esetében a futási szinten ellenörzi a jogosultságokat, ha az adott process-nek nincs központi hitelesitése, akkor el sem indulhat illetve megszakitja a futását a cucc. Persze ez is csak abban az esetben lehetne megfelelö védelem, ha az egyéb futattó környezeteket is hasonlóan tudnák védeni/korlátozni pl.: java, visual basic scriptek, stb.
    Lehet, hogy a cisco-nak már van valami hasonló megoldása és ennek kezdik elökésziteni terepet...

    Majd meglátjuk.

Új hozzászólás Aktív témák