A támadás belülről érkezik - veszélyt rejtő vállalati rendszerek (x)
Az akarva-akaratlanul bekövetkező belső támadás legkönnyebb színterét a felhasználói folyamat, azaz a rendszerbe való beavatkozás kínálja. A bevezetőben említett példa jól mutatja, hogy egy jelszó vagy kód jogtalan felhasználása zöld utat adhat belső támadásokra, így a belépés után már szabadon lehet "garázdálkodni" az adott rendszerben. Ráadásul a csupán jelszavas beavatkozásnak van egy hátulütője, amennyiben nem megfelelő a biztonsági rendszer: a felhasználó kimentheti magát a bekövetkező károkozás felelőssége alól, arra hivatkozva, hogy jelszavát a tudta nélkül szerezték meg tőle (például begépeléskor lelesték a háta mögül). A vállalatvezetők pedig kénytelenek elfogadni ezt az érvelést, akár igaz, akár nem.
Hogyan védekezhetünk?
Egy ilyen belső támadást legjobban a több faktorú beléptetéssel védhetünk ki, amikor a bejelentkezés nem csupán egy jelszóval történik, amihez viszonylag könnyen hozzá lehet jutni, hanem egy olyan eszköz segítségével is, amit birtoklunk (például smart kártya egy hozzátartozó PIN kóddal). Ha azonban minden szempontból megfelelő biztonságra törekszünk, hiszen - a jelszóhoz hasonlóan - ez is eltulajdonítható, akkor egy olyan azonosító, amely állandóan velünk van (biometrikus azonosítás, azaz ujjlenyomat-, retina-, vagy hangazonosító), alaposan lecsökkenti a támadási felületet. Sőt, míg a jelszónál nem lehet nyomon követni, mikor is lopták el tőlünk, addig a birtokunkban lévő második faktor (például kártya) eltűnése könnyen észrevehető, s ez azonnal jelenthető. Így a rendszer üzemeltetője még időben megakadályozhatja az illetéktelen behatolást, a későbbi károkozást, adatlopást .
A belső támadások kivédéséhez tudni kell, ki milyen hozzáféréssel bír. Emellett a rendszerben bekövetkező eseményekről pontos, friss információval kell rendelkezni, megfelelő módon szükséges védeni a belső infrastruktúrát, sőt az egyértelmű beazonosítást is biztosítani kell. A belső, védett hálózatok folyamatos megfigyelése azt eredményezi, hogy rosszindulatú vagy véletlen támadás esetén kiszűrhető az illetéktelen behatolás.
Ahhoz, hogy komplett, az adott környezethez igazodó, az Ön egyéni rendszerére testre szabott megoldást tudjunk nyújtani, és megtörténjen a folyamatok és kockázatok azonosítása, kérjen személyes konzultációt a Synergon szakembereitől!
www.synergon.hu/go/security
security@synergon.hu
(X)
Hatalmas fordulat: a francia bankóriás volt vezérigazgatója igazolt a Revoluthoz
A nyugat-európai működésért felel.
Felgyorsítaná a repülőgépek engedélyezését az amerikai légügyi hatóság, jól járhat a Boeing
Egyszerűbb, hatékonyabb folyamatot ígérnek.
Súlyos figyelmeztetés: a második világháború óta nem volt ilyen veszély, Amerika felkészületlen
Visszatérnek az 1930-as évek.
Forradalmi változás az ukrán légvédelemben: speciális egységeket hoznak létre a Sahed drónok ellen
Többrétegű védelmi rendszer épül.
Tömegesen mondanak fel az Oktatási Hivatalnál - Hatalmas a feszültség
A szakszervezet előrelépést tudott elérni, de ez nem lesz elég.
Baljós adatok érkeztek: újra nőhet a Covid-fertőzések száma, ezekben a városokban a legrosszabb a helyzet
A hazai szennyvízadatok alapján.
Kik vehetnek fel 10% önerő mellett Otthon Startot és kikre nem érvényes a könnyítés?
Szeptember másodikától módosította az MNB az adósságfék szabályokat. Így szélesebb réteg vehet fel minimális 10% önerő mellett lakáshitelt. Mindenképpen érdemes leszögezni, hogy a válto
5,871 milliárd euróból újítanák meg Görögország vízrendszerét
A görög kormány új stratégiát hirdetett a vízügyi problémák kezelésére, válaszul a klímaváltozás súlyos kihívásaira.
HR trendek 2025-2026
A magyar munkaerőpiac 2025-ben fordulóponthoz érkezett. A gazdasági bizonytalanság, a technológiai fejlődés és a társadalmi elvárások együtt formálják át a vállalatok működését. Az elk

A pályázati támogatás ára: fenntartási kötelezettségek
Siker! Lezártad a projektedet, átmentél a záró elszámoláson, és úgy érzed most végre hátradőlhetsz. De vigyázz! A történet itt még nem ért véget. A fenntartási időszak a pályázatok f

Új malac a karámban? - Francia kockázatok Európában
Franciaországban ismét nő a politikai kockázat: a kormányfő bizalmi szavazást kért maga ellen, miközben 43,8 milliárd eurós megszorító csomag készül. A francia-német kötvényhozam-spread 8
Kell-e új nevet adni az évszakoknak a klímaváltozás miatt?
Az évszakok rendjét, amelyet a modernitás és a globalizáció uniformizált, az antropocén éghajlati változásai fokozatosan felülírják.
Mit köszönhetünk a ChatGPT-nek?
Az emberi hallucinációt mint a külső inger nélküli érzékelést definiálhatjuk. Modellhallucinációról akkor beszélhetünk például, amikor egy modell elsősorban nem adatra, hanem a modell fel
Fenntartási jelentés: a KFI projektek láthatatlan aknái az EPTK-ban
Akinek KFI projektje van, nem dőlhet hátra: itt az idő a fenntartási jelentések világával szembenézni.



A Labubu babák a tőzsdén is tarolnak
Amikor az eredetit gyártja Kína, a másolatot a világ.
Pickup tuning a határban: ezek az extrák most a gazdák és vadászok kedvencei
A pickupok ütőképességét az extrák adják.
Összefognak az új világrend erős emberei − Mi lesz ebből, ki állitja meg őket?
Erősödőben Kína bűvköre.
Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!
A tőzsde világában a lelkesedés könnyen drága hibákhoz vezethet – előadásunk abban segít, hogy kezdőként is megértsd a legfontosabb alapelveket, felismerd a kockázatokat, és elkerüld, hogy egy hét alatt elolvadjon a megtakarításod
Bikák és Medvék: Kivel jobb haverkodni a tőzsdén?
Hogyan ismerd fel, hogy épp emelkedő (bull) vagy csökkenő (bear) piacon jársz? Megtanulhatod, mikor érdemes növelni a kockázatvállalást, és mikor jobb óvatosan hátrálni.