Sérülékenység vizsgáló megoldás a Noregtől

forrás: Prím Online, 2013. szeptember 18. 09:55

A Noreg új megoldással bővítette termékpalettáját. A QRadar Vulnerability Manager képes megkeresni a vállalati informatikai rendszerek sérülékenységét valós időben, mellyel növeli az emberi erőforrások kihasználásának hatékonyságát.

A publikált sérülékenységek és a biztonsági incidensek száma folyamatosan nő, éppen ezért egyre nagyobb fenyegetettséget jelent valamennyi vállalati felhasználó esetében: az elektronikus kereskedelemmel foglalkozó vagy szociális hálózatot biztosító óriáscégeknél éppúgy, mint a bankoknál, kormányzati szereplőknél, egyetemeken vagy éppen online fogadási irodáknál. Az IBM X-Force legfrissebb kutatásai szerint a személyi adatokat érintő adatvesztések illetve adatlopások száma évente több mint 40 százalékkal nő. Válaszként a problémára a Noreg új megoldással bővítette termékpalettáját.

 

Kirakós játék

 

Valamennyi szervezet aggódik informatikai rendszerei biztonsága miatt, ugyanakkor a vállalatok számára továbbra is frusztráló feladat a biztonsági sérülékenységek felderítése és kezelése. A sérülékenység vizsgálók használatát különböző előírások is indokolhatják, de ha pusztán saját jól felfogott érdekből használják őket, akkor is számtalan problémával kell szembenézni.

 

A felderítések eredménye általában egy több ezer darabos kirakós játékra hasonlít, amelynek az elemei félrekonfigurált eszközök, nem telepített javítócsomagok, rég elfelejtett szerverek és tévesen diagnosztizált hibák rendezetlen halmaza. A biztonsági adminisztrátorok feladata, hogy – miközben a darabkákból egy további elemzésekre is alkalmas összefüggő képet építenek – minél hamarabb azonosítsák és kezeljék a legkritikusabb kockázatokat, sokszor még a virtuális puzzle kirakását megelőzően.

 

A probléma megoldásának alapja gyártótól és terméktől függetlenül valamennyi vállalat esetében megegyezik: egy jó sérülékenység vizsgáló szoftver a már ismert fenyegetések nagy részét felderíti, majd a keresést rendszeres időközönként megismétli. A sérülékenység vizsgálat után a szakemberek nekilátnak a feltárt hibák javításának.

 

A folyamat során ilyenkor célszerűen a magasabb prioritásúak felől haladnak az alacsonyabbak felé, esetenként még az érintett rendszerek szervezeten belüli fontosságát is figyelembe veszik. A felderített problémák más megközelítést igényelnek szerverek, adatbázisok vagy éppen webes alkalmazások esetében, emellett a jellemzően külön kézben lévő adminisztráció szintén tovább nehezíti a hatékony megoldást. Szerencsés esetben még azelőtt sikerül végigérni a listán, mielőtt elérkezik az újabb rendszeres felderítés ideje.

 

Összeáll a kép

 

A Noreg által ajánlott termék az IBM QRadar Security Intelligence Platform biztonsági rendszerek integrált kombinációjaként, a véget nem érő kirakós játéknál jóval előremutatóbb megoldást képvisel.

 

A SiteProtector System IDS/IPS detektálja a támadásokat, szükség esetén blokkolja is azokat. A QRadar SIEM (Security Information and Event Management) a fenyegetettségek közül szűri ki az igazán lényegeseket: a hálózati eszközök által már blokkolt támadásokat összeveti a sérülékenységi információkkal, ezzel segít fontossági sorba rendezni a problémákat, azaz kiválogatni a virtuális puzzle jellegzetes darabjait. Mindehhez felhasználja az IBM X-Force labor által már feltárt fenyegetettségi információkat.

 

A QRadar – a QFlow segítségével – a hagyományos napló állományok feldolgozása mellett a teljes hálózati forgalom csomag szintű elemzését is elvégzi. Az összegyűjtött adatokból feltérképezi azokat az eszközöket is, amelyekről közvetlenül ugyan nem kap információt, de a naplók tartalmából következtet a létezésükre. A QRadar Risk Managerrel kiegészítve pedig az elemzések során felhasználja a teljes hálózati topológiáról alkotott képet, vagyis azt, hogy a beállított tűzfal és IPS szabályok miként befolyásolják értékeink sebezhetőségét a különböző támadásokkal szemben.

 

A QRadar Vulnerability Manager önálló termékként is elérhető, a funkcióit és lehetőségeit ugyanakkor integrált megoldásként lehet igazán kihasználni, ráadásul egyetlen konzolból vezérelve képes segíteni a biztonsági csapatot valamennyi kapcsolódó feladatban:

 

  Dashboard felületen keresztül folyamatosan követhetőek a sérülékenységekkel kapcsolatos információk.

  Ütemezhető és időzíthető a rendszeres sérülékenység felderítés és ellenőrzés.

  Ellenőrizhető és koordinálható a valós és virtuális javítócsomag telepítettsége.

  A passzív eszközfelderítés alapján azonnal vizsgálat futtatható az újonnan megjelent vagy gyanúsan viselkedő eszközökre.

  A sérülékenységi információk a teljes időskálán követhetők (mikor detektálták először, melyik felderítés találta meg, kinek a feladata kivizsgálni és mikor szűnt meg).

  A sérülékenységek az előírásoknak megfelelően osztályozódnak és kategorizálódnak, az értékek fontosságának figyelembevételével.

  Előállíthatóak megfelelőségi (pl. PCI DSS) és egyéb (pl. heti és havi trend) riportok.

  Az IBM által hosztolt gépekről az Internet felől is kezdeményezhető sérülékenység vizsgálat.

Megoldás ROVAT TOVÁBBI HÍREI

Együttműködésre lép a CETIN Hungary és a Pécsi Tudományegyetem

A független, integrált távközlési infrastruktúra-szolgáltató CETIN Hungary Zrt. és a Pécsi Tudományegyetem Műszaki és Informatikai Kara a jövőben három kiemelt területen működik együtt: a kiberbiztonsági szolgáltatások fejlesztésében, a kutatás-fejlesztési tevékenység színvonalának további emelésében, illetve az építőiparban egyre elterjedtebb és ismertebb építményinformációs modellezéssel (BIM) kapcsolatos kölcsönös tudástranszferben.

2024. április 23. 16:21

Bevállalós ötletekkel versenyeznek a Megoldások a holnapért döntősei

Kiválasztották a legjobb nyolc csapatot a Samsung és az EdisonKids Megoldások a holnapért kihívásán. A jövő oktatása, a fenntarthatóság és a közösségfejlesztés iránt elkötelezett fiatalok megkezdhetik a felkészülést a döntőre. A következő hetekben a csapatok elképzelésük prototípusát alkothatják meg és tesztelhetik működését a mentorok közreműködésével. A diákok a szakértők segítségével készülnek a végső, májusi megmérettetésre, ahol a három legjobb csapat összesen 6 millió forint összértékű Samsung készülékkel bővítheti egyéni és oktatási intézménye eszközparkját.

2024. április 23. 14:44

A boldog gyerekekből lesznek sikeres felnőttek

Több mint 600 támogatott, 105 diploma, 606 nyelvvizsga, 246 informatikai bizonyítvány. Csak néhány eredmény, amit a 19 éve működő Csányi Alapítvány és az általa mentorált fiatalok elértek. Az alapítvány valódi sikere a számok mögött, a személyes történetekben rejlik – hangzott el Zánkán az Alapítvány által szervezett idei Életút Fesztiválon április 20-án. A kiemelkedő informatikai és idegen nyelvi képzések mellett a végzett fiatalok a megszerzett kapcsolati tőkét, a közösség erejét tartják a legfontosabbnak. Nemcsak a Csányi Alapítvány nagykorú már, hanem egyre több mentoráltból vált olyan fiatal felnőtt, akik büszkén támaszkodhatnak az alapítvány segítségével megszerzett tudás mellett egymásra, „Csányisokra” is.

2024. április 23. 11:35

Állásbörzét és karrierfelkészítést tart szerdától a Corvinus

Több mint kétszáz állásajánlat közül lehet válogatni a Corvinus Egyetem idei karrierexpóján április 24-én és 25-én. Az eseményen részt vevők sok tippet gyűjthetnek karrierjük beindításához, kiteljesítéséhez is. Ebben nemcsak több tucat, corvinusos diplomával színes és sikeres életutakat bejáró szakember segít személyesen, de megtanulható a ChatGPT és a LinkedIn munkakeresői célokra optimalizált, profi használata is. 

2024. április 23. 09:57

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50