Nincsenek biztonsági rések a Xerox új irodai gépein

forrás: Prím Online, 2017. június 26. 13:37

A közelmúltban a világ egyik befolyásos kiberbiztonsági szakértője, Eric Vanderburg tesztelte a Xerox új ConnectKey kompatibilis nyomtatóit, illetve multifunkciós berendezéseit

A gépek debütálása mellett az apropót az szolgáltatta, hogy mostanában megszaporodtak az olyan támadások a vállalati IT rendszerek ellen, amelyeket a dokumentumkezelési eszközökön keresztül hajtották végre a bűnözők. A Xerox új berendezéseit azzal a céllal fejlesztették, hogy ezeknek ellenálljanak. Vanderburg arra volt kíváncsi, hogy ezt valóban teljesítik-e?

 

Bármennyire is sokat hangoztatott érv az adatvédelem, a vállalatoknak még rengeteg tennivalójuk azon a téren, hogy a bizalmas céges információk semmiképpen ne kerüljenek rossz kezekbe – véli a biztonsági szakértő, aki szerint ma is gyakran előfordul az, hogy az egyre intelligensebbé váló dokumentumkezelési berendezésekre nem terjesztik ki a biztonsági protokollokat. Dacára annak, hogy rajtuk keresztül az egész vállalati hálózat elérhető. Eric Vandenburg úgy véli már nagyon itt az ideje annak, hogy ezen a téren változzon a szemlélet. Ennek pedig az első lépcsőfoka az, hogy a nyomtatók, multifunkciós gépek védelmével kezdik el a vállalati informatikai biztonság megteremtését.

 

A szakember a Xerox új ConnectKey kompatibilis, VersaLink és AltaLink sorozatú berendezésein is azt vizsgálta, hogy azok milyen hatékonysággal képesek elhárítani az illetéktelen behatolásokat. Lefutatott tesztjei alapján azt állapította meg, hogy a gépek legfőbb biztonsági ellenőrzési funkciói a felhasználói hitelesítésre, a jogosultság alapú hozzáférésre, a naplózásra és a visszakövethetőségre épülnek, azaz bármilyen jogosulatlan behatolást a rendszer azonnal felismer. Mindezt kiegészíti az, hogy az adatok sérthetetlenségéről az amerikai jegybank által is használt titkosítási módszer, az AES gondoskodik.

 

A hackertámadásoknak azonban van egy alattomosabb módja is. Egyre elterjedtebbek az olyan vírusok, amelyek arra „kényszerítik” a hálózatba kötött dokumentumkezelési eszközöket, hogy futassanak le egy újratelepítést célzó szoftvert. Ez pedig már a bűnözők által alkotott program, ami bejutva a vállalati IT-ökoszisztémába azonnal óriási károkat képes okozni. Eric Vanderburg ennek bejutási lehetőségeit is vizsgálta a Xerox gépeken. Megállapította, hogy a ConnectKey rendszer azzal védi ki az ilyen típusú támadásokat, hogy csak digitálisan aláírt, titkosított szoftvereket kezel. Továbbá sűrűn ellenőrzi a nyomtató működéséért felelős szoftvert (firmware), és azonnal jelzi, ha bármi rendelleneset észlel a működésével kapcsolatban. Hozzátette az AltaLink sorozatú készülékeknél mindezt megtoldották azzal a fejlesztők, hogy telepítették rájuk a McAfee víruskereső szoftverét (McAfee® Whitelisting), amely azonnal megakadályozza a jogosulatlan és potenciálisan sérülést okozó műveletek lefutatását. A szakember mindent egybevetve biztonságosan működtethető készülékeknek minősítette a Xerox új ConnectKey nyomtatóit, illetve multifunkciós berendezéseit.

 

Eric Vanderburg a világ egyik elismert kiberbiztonsággal, közösségi hálózatokkal és információ technológiával foglalkozó szakembere. A Kenti Egyetem MBA fokozatát technológia szakirányon megszerző specialista 2005 óta foglalkozik különböző szervezeteknél betöltött pozíciókban az IT-biztonsággal. Nem csupán alkalmazza az egyre fejlettebb megoldásokat, hanem innovátorként maga is számos biztonságtechnikai fejlesztés megálmodója, valamint folyamatosan képzi is magát ezen a területen. Eddig 40 oklevelet, elismerést szerzett meg az elmúlt bő 15 évben a különböző technológiai és biztonsági témákat érintő tanulmányaival. Immár 10 éve az egyik vezető amerikai IT-biztonsági, igazságügyi és jogi tanácsadást nyújtó vállalat, a Jurinnov technológiai és biztonsági vezetője, amelynek a fő szakterületei a cégek kiberbiztonsági felkészültségnek a növelése, az adatvesztéssel járó üzleti bizalom helyreállításának támogatása, illetve az adatlopást végrehajtó elkövetők felkutatása. Vanderburg ugyanakkor az IT-biztonság témájának az egyik legismertebb szóvivője is. Számos tanulmányt, cikket, konferencia előadást, tv-és rádióinterjút jegyez, amelyekben folyamatosan felhívja a figyelmet a vállalati IT-biztonság fontosságára. 

Biztonság ROVAT TOVÁBBI HÍREI

NIS2 és DORA: a kiberbiztonsági felzárkóztatás motorjai vagy újabb felesleges terhek?

Egyre inkább foglalkoztatja a vállalatokat az Európai Unióban, hogy hogyan fogja érinteni őket a NIS2, a felülvizsgált kibervédelmi irányelv, amely a 2016-os hálózat és információbiztonsági irányelv helyébe lép (NIS), illetve a Digital Operational Resilience Act (DORA), a pénzügyi szektor védelmének erősítését célzó rendelet. A NIS2 esetében a részletek még pontosításra várnak és a tagországok csak később ültetik át a nemzeti jogba az irányelveket, de az biztos, hogy az EU-n belül tevékenykedő cégeknek komoly munkát kell fektetniük abba, hogy eleget tegyenek a jogszabályoknak. Ha észszerűen implementálják az előírásokat a helyi jogrendbe, az jelentős előrelépést hozhat a hazai vállalatok kibervédelmi fejlettségében, ám ehhez kulcsfontosságú, hogy már most elkezdjék a felkészülést. A BlueVoyant szakértői áttekintették, hogy várakozásaik szerint mit jelentenek majd a gyakorlatban a jogszabályok.

2023. május 31. 17:00

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Hogyan lopják el adatainkat a hackerek és mire figyeljünk jelszókezelő vásárlásakor?

2023. május 31. 15:40

Itt a legnagyobb webáruházak rangsora

2023. május 23. 20:10

Új fizetési kapu magyar e-kereskedőknek

2023. május 18. 12:49

Nem törődünk eléggé online adataink védelmével

2023. május 8. 15:39