Az ICON szállítja itthon az új MS/RSA biztonsági megoldást
Mint tegnap megírtuk, a Microsoft és az RSA Security az ezen a héten San
Francisco-ban megrendezett RSA biztonsági konferencián nagy jelentőségű
bejelentést tett: RSA SecurID tokenek segítségével lehetségessé válik az erős
azonosítás a Microsoft Windows operációs rendszert használók számára. A token
alapú azonosításra a Microsoft Windows-ban beépített támogatás áll majd rendelkezésre.
Ez lehetővé teszi a felhasználói név és jelszó megadása mellett az RSA SecurID
token által kijelzett, egyszer használatos azonosítóval történő belépést az
operációs rendszerbe. Ezzel újabb hardver eszköz telepítése nélkül is bárhol élvezhetjük a vállalati biztonságot jelentősen
növelő kétfaktorú azonosítók előnyeit.
Az ICON Számítástechnikai Rt. - mint Microsoft GOLD partner, és mint az RSA
Security cég kiemelt partnere -, örömmel üdvözli a két technológia házasítását
- mondta Keleti Arthur, az IT biztonsági üzletág igazgatója. Véleménye szerint
az RSA SecurID technológiája egyedülállóan biztonságos, rugalmas és gazdaságos
megoldást kínál a távoli bejelentkezések és a biztonságos azonosítás
problémáira.
Annak ellenére, hogy sok olyan eset látott napvilágot, amelyben a
biztonságot a jelszavakat kijátszó felhasználók veszélyeztették, sok cég a mai
napig ezekre a megoldásokra támaszkodik a munkaállomás és hálózati
azonosításában - mutatott rá a biztonság szigorításának időszerűségére Art
Coviello, az RSA Security elnöke és ügyvezetője.
Keleti Arthur szerint a statikus jelszavakat kiváltó technológiáké a jövő.
A megoldást jelentő többfaktorú azonosító eszközök, a smart card és token alapú
rendszerek elterjedése azonban nagyban függ attól, hogy azok milyen egyszerűen
használhatóak és integrálhatóak a vállalatok működésébe, napi gyakorlatába így a
Microsoft és az RSA közös megoldásának használatát az ügyfelek kényelmesnek, a
vállalati informatikáért felelős vezetők pedig megnyugtatónak találják majd.
A jelenlegi rendszerek felhasználói gyakran több jelszóval rendelkeznek attól függően, hogy a hálózat mely pontján kívánnak csatlakozni a vállalati erőforrásokhoz. Például a helyi hálózaton használt jelszó rendszerint eltér a távoli csatlakozáshoz (pl. VPN) használt azonosítótól. Azon túl, hogy a felhasználóknak emlékezniük kell minden jelszavukra, tovább nehezíti a helyzetet, hogy ezt a nagy mennyiségű jelszót a biztonsági szabályzatok előírásai alapján rendszeresen változtatni kell. Ez a felhasználónak kényelmetlen, a vállalatnak pedig veszélyes és messze nem költséghatékony megoldás - mutatott rá Keleti Arthur.
Az RSA és a Microsoft közös fejlesztésének lényege abban áll, hogy az RSA által gyártott SecurID tokenek segítségével a felhasználó 60 másodpercenként egyedi, változó kód birtokába jut. Összeállítva a felhasználó által ismert, a tokenhez tartozó PIN kódot és az előbbi ugrókódot, előáll az úgynevezett “passcode", amelyet password helyett a megszokott Windows bejelentkező képernyőn adhatunk meg. Ezzel a folyamatosan változó jelszóval az értékes vállalati információk hatékonyabb védelmére nyílik lehetőség.
Az ICON tájékoztatása szerint a termék béta tesztjét 2004 második negyedévében kezdik meg, piaci megjelenését az RSA ez év harmadik negyedére prognosztizálja. A termék használatához a felhasználóknak rendelkezniük kell majd Microsoft Windows 2000, Windows XP vagy Windows Server 2003 operációs rendszer licenszekkel, RSA ACE/Server 6.0-val, RSA ACE/Agent 6.0 for Windows-al és RSA SecurID tokenekkel.
Kapcsolódó cikkek
- Kritikus fontosságú Windows-, Office-, Excel-javítások érkeznek
- Microsoft Update-nek álcázott trójai
- Készül a Google-barát Vista SP1
- 15 rést javít a Microsoft 6 biztonsági frissítése
- Négy kritikus javítás kiadására készül a Microsoft
- Big Brother szoftvert barkácsol a Microsoft
- Több előzetes részlet a Microsoft-frissítésekről
- A Windows-frissítőt használják ki hackerek
- MOICE: Office 2007 szintű védelem az Office 2003-nak
- Fontos Windows, IE, Office, Word és Excel biztonsági frissítések
Biztonságtechnika ROVAT TOVÁBBI HÍREI
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen
Megérkezett az ESET otthoni kiberbiztonsági megoldások új verziója, amely olyan új funkciókkal bővült, mint az ESET Folder Guard, mellyel a felhasználók védett mappákat tudnak létrehozni, vagy a Dark Web Vizsgálat, amely képes riasztani, ha a személyes adataink felbukkannak a dark webes piactereken, fórumokon. Ez az új személyazonosságvédelmi modul mostantól globálisan elérhető.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is
A különböző méretű vállalkozásoknak egyre nehezebb lépést tartani, védekezni a gyorsan változó, nagy számú kibertámadással szemben. A szakképzett emberi erőforráshiány miatt sokan nehezen tudják egyedül, házon belül kezelni online biztonságukat. A nem megfelelő biztonsági intézkedések, vagy ezek teljes hiánya gyakran megakasztja, vagy akár le is állíthatja az üzletmenetet, illetve a kritikus informatikai erőforrásokhoz és adatokhoz való hozzáférést. Az ESET szakértői most ezekre a kihívásokra kínálnak megoldást, lehetővé téve a vállalatok számára, hogy erőforrásaikat fő üzleti tevékenységeikre összpontosítsák. Az ESET a kiberbiztonság egyik legfontosabb szereplőjeként elindította az év 365 napján, a nap 24 órájában angol nyelven elérhető ESET Servicest.
NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET kutatócsoportja
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba. Az ESET által NGate-nek elnevezett Android alapú kártékony szoftver újszerű módon képes az áldozatok bankkártyáinak adatait a támadók telefonjára továbbítani. A támadók elsődleges célja az volt, hogy ATM-eken keresztül készpénzt vegyenek fel az áldozatok bankszámláiról. Ezt úgy érték el, hogy a fizikai bankkártyák NFC-adatait a támadó készülékére továbbították az NGate malware segítségével. Amennyiben ez a módszer sikertelen volt, a tettesnek még arra is volt egy tartalék terve, hogy az áldozatok számláiról más bankszámlákra utaljon át pénzösszegeket.
Hogyan védhetjük ki a gyakori Booking.com átveréseket?
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára olyan szolgáltatások, mint az autóbérlés és a repülőjegy vásárlás is elérhetővé váltak az oldalon keresztül. Ez a világ leglátogatottabb utazási és turisztikai honlapja, amely 2023-ban több mint egymilliárd foglalást bonyolított le, ami kétszerese a 2016-ban regisztrált számnak. Az ESET kiberbiztonsági szakértői most megmutatják, hogyan vadásznak ránk a csalók az adathalász e-mailek küldésétől a hamis hirdetések közzétételéig, miközben a megérdemelt nyaralásunkat tervezzük – és ahhoz is tanácsokat kapunk, miként lehet védekezni ez ellen a csalásforma ellen.
A kék halál képernyőn túl: miért ne hagyjuk figyelmen kívül a szoftverfrissítéseket?
A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne? Az ESET kiberbiztonsági szakértői most elmondják, miért fontosak a hibajavítások, és miért nem jó megoldás, ha ezeket elmulasztjuk.