Logelemzés az információbiztonsági katasztrófák megelőzésére
„A folyamatosan végzett „logelemző” tevékenység felbecsülhetetlen értékű támogatást nyújt a szervezetek vezetőinek, mivel átláthatóvá teszi az amúgy oly nehezen mérhető informatikai szolgáltatásokat. Az informatikáért felelős vezetők számára a logelemzés folyamatosan információt szolgáltat a rendszer üzemképességéről, terheltségéről, biztonsági beállításainak naprakészségéről, a munkatársak hálózati aktivitásáról, valamint az adatokhoz való hozzáférésről. Ezen információk közötti összefüggések elemzéséből a KÜRT olyan többlet értékkel bíró riportokat szolgáltat a felelős vezetés számára, amelyek felhívják a figyelmet a mindenkori fenyegetésekre, és megoldási alternatívákat adnak az informatikát, illetve vállalati információs vagyont fenyegető katasztrófák elkerülésére” – mondta Frész Ferenc, a KÜRT Zrt. Biztonsági Intelligencia Központjának vezetője.
Az elemzési folyamatban - az automatikus előszűrési és csoportosítási munkafázisokat követően - a KÜRT logelemzésre specializálódott szakértő csapata játssza a főszerepet. A KÜRT Biztonsági Intelligencia Központjának irányítása mellett végzik el a szakemberek a statisztikai elemzéseket, és készítik el a katasztrófa megelőzési akcióterveket. A KÜRT Biztonsági Intelligencia Központja a logelemzés mellett, ahhoz szorosan kapcsolódó szolgáltatásokat is kínál a fizikai és humán biztonság folyamatos tesztelésére, monitorozására és fejlesztésére. Ilyen szolgáltatások például a legális hackelés, biztonsági oktatások és hálózati nyomozati tevékenység.
- A logelemzés a határvédelmi rendszerek (tűzfalak, behatolás detektáló, anti-vírus rendszerek, stb.) és a vállalati informatikai rendszer szervereinek jelzéseit és napló bejegyzéseit dolgozza fel. A logelemzés során a rendszerek által generált események sorozatát figyelik a szakemberek, majd ugyanabban az időablakban össze is hasonlítják őket. Amennyiben az informatikai rendszerek által készített eseménynaplók (logok) összehasonlítása közben kirívó eseményre bukkannak, elemzik és kiértékelik azt, majd az eredményt jelentésbe foglalják. A hatékony elemzés érdekében a határvédelmi rendszer, hálózati eszközök és szerverek által készített naplófájlokat külön-külön és együtt is feldolgozzák, értelmezik, kihasználva a két rendszer eltérő adottságait. A módszer erőssége abban rejlik, hogy az egyik rendszer által jelzett esemény az esetek nagy részében a másikon is észlelhető, így könnyebben azonosíthatóak az eltérések, az esetleges betörések és egyéb rendellenességek.
Az idei CeBIT-en a KÜRT vállalatcsoportot a 6. pavilon, K33 standján találják meg az érdeklődők.
Kapcsolódó cikkek
- "Rendkívül kritikus" hiba a Yahoo IM szolgáltatásában
- Négy kritikus javítás kiadására készül a Microsoft
- Az IT kiadások mind nagyobb részét költjük energiára és hűtésre
- Sophos biztonsági megoldás a General Electric 350.000 gépén
- Piacvezető itthon a NOD32
- "Virus Bulletin 100%" díjat kapott a VirusBuster Professional
- IT hálózatok teljesítmény-optimalizálása az Atigristől
- Naponta közel tízezer újabb víruskóddal fertőzött oldalt talál a Sophos
- Az EU hadat üzen a kiberbűnözésnek
- ActiveX-hiba az Office 2000-ben
IT ROVAT TOVÁBBI HÍREI
Kamu vállalkozások a Google térképeken
A Google jogi lépéseket tett olyan csalók ellen, akik több mint 10 000 hamis vállalkozást regisztráltak a Google Maps szolgáltatásban, megtévesztve ezzel a felhasználókat és károsítva a valódi vállalkozásokat.
Többfunkciós powerbank és környezettudatos optikai meghajtó
A dán Sandberg márka, amely mobiltelefonos és számítástechnikai kiegészítőiről ismert, két különleges termékkel készül 2025 első negyedévére. Az új Survivor Powerbank 7in1 76800 az egyik leginnovatívabb és legfunkcionálisabb hordozható töltőmegoldás, amely nemcsak a mobil eszközök kábeles töltését, hanem laptopok, autós szivargyújtók és 12 V-os eszközök, valamint a vezeték nélküli Qi töltést is támogat, maximum 15 W teljesítménnyel. Emellett a márka új optikai meghajtója a fenntarthatóságra helyezi a hangsúlyt, újrahasznosított alapanyagok felhasználásával. A széleskörű kompatibilitás érdekében a csomag egy USB-C – USB-A adaptert is tartalmaz.
10 Gbps sebesség az Óbudai Egyetemen
Magyarországon az Óbudai Egyetem az első felsőoktatási intézmény, amely a WiFi 7 szabványnak megfelelő, legmodernebb vezeték nélküli hálózatot alakított ki. A Huawei kampusz megoldásának bevezetésével az egyetem egy jövőálló, 10 Gbps sebességű hálózatot hozott létre, amely a jobb hálózati élmény, valamint a hatékonyabb oktatás, kutatás és adminisztráció érdekében működik. Az állandó innováció és átalakítás eredményeként az Óbudai Egyetem úttörő szereplővé vált, új mércét állítva a hálózatfejlesztés terén az európai egyetemek között. A fejlett hálózati technológiák és a magas színvonalú digitális oktatási környezet alkotják az egyetem sikerének alapját.
Az Amazon Web Services bemutatta az Ocelot kvantumchipet
Az Amazon Web Services (AWS) mérnökei új szemléletmódot alkalmaztak a kvantumchipek építésében. Ahelyett, hogy csupán a kvantumbitek (qubitek) számát növelték volna, főként a zajok hatékonyabb csökkentésére helyezték a hangsúlyt. Ennek eredményeként létrehozták az Ocelot kvantumchip prototípusát, amely előrejelzéseik szerint akár öt évvel is közelebb hozhatja a kvantumszámítógépek széles körű elérhetőségét.
Az online vásárlások árnyoldala
Az utóbbi években drámaian megnövekedett a bankkártyás visszaélések száma Magyarországon, különösen az online vásárlások terén. Míg a bankok gyorsan reagálnak a problémákra, a csalók egyre kifinomultabb módszereket alkalmaznak az érzékeny adatok megszerzésére és azokkal jogosulatlan tranzakciók végrehajtására. Bár a csalási technikák szinte végtelenek, kevés olyan hatékony megoldás létezik, amely sikeresen csökkentheti a visszaéléseket. A Magyar Nemzeti Bank új technológiája azonban reményt adhat.