Skip to content

Mi az a blogger?

A kontrollcé kontrollvé még nem tesz senkivé

  • Home
  • Cool Tour
  • Kütyütroll
  • Egész segg
  • Troll’s
  • Mi 1 más
  • Az MTIblogger (is)
  • FAKE NEWS
  • Toggle search form

Távmunka kiberbiztonsági kockázatok nélkül

Posted on 2020.04.08.2021.11.29. By blogger

A koronavírus-világjárvány soha nem látott mértékben teszi próbára, milyen mértékben képesek a modern és rugalmas munkavégzési módszerek biztosítani a felhasználók számára a tér- és időbeli korlátoktól mentes, tetszőleges eszközön történő, produktív hozzáférést. Napjaink nagyvállalati mobiltechnológiáival a dolgozók távolról csatlakozhatnak a munkájukhoz szükséges adatokhoz és erőforrásokhoz – amikor és amilyen eszközön éppen szeretnének.

A globális eseményeket és a kormányok által világszerte kötelezővé tett közösségi távoltartást, azon belül a közösségi és szakmai rendezvények betiltását figyelembe véve, a távmunka ma már nem alku tárgyát képező béren kívüli juttatás, hanem a szervezet üzletmenet-folytonosságának alapvető feltétele.

Ám ennek ellenére, amikor a felhasználók különböző mobileszközökről, többféle hálózaton keresztül, távolról érik el a szervezet rendszereit és adatait, számos olyan kockázat merül fel, amely álmatlan éjszakát okozhat az információbiztonságért felelős felsővezetőnek. Ha az adatokat a biztonságos hálózati határvonalakon kívülről érik el, korábban nem létező támadási felület nyílik meg a kiberbűnözők számára, és rengeteg új sérülékenység jelentkezik a szervezeteknél. Milyen fenyegetésekre kell különösen odafigyelniük az információbiztonsági vezetőknek és az IT-döntéshozóknak távmunka esetén, és hogyan enyhíthetik az ezzel járó kockázatot?

Kapacitásproblémák

A kapacitás csak első hallásra tűnik egyszerű kérdésnek. A mobil dolgozók VPN-hálózaton keresztül érik el a vállalati hálózatot, ám az ilyen hálózatok jelentősen megterhelik az erőforrásokat, és használatukhoz az is fontos, hogy a szervezet elegendő licenccel rendelkezzen a biztonságos távhozzáféréshez.

Ezenkívül, az IT-döntéshozóknak azt is meg kell határozniuk, hogyan fogják a biztonságos hozzáféréskezelési megoldások prioritási sorrendbe állítani az elsőbbségi sávszélesség iránti igényeket. A csatlakozást lassíthatja, ha a felhasználók kevésbé kritikus, nagyméretű fájlokat töltenek fel vagy le a hálózatban, mivel ezek az állományok csökkentik a kritikus vállalati IT-rendszerekhez dedikált sávszélességet.

Az üzletmenet-folytonosság és a katasztrófa utáni visszaállás megtervezésekor a szervezeteknek gondosan meg kell vizsgálniuk a kapacitás szempontjából kritikus tényezőket, köztük a licenckezelést, a rendelkezésre álló sávszélességet, hogy fel tudjanak készülni az igények váratlan megugrására. Ahhoz, hogy biztonságosan felhőalkalmazásokhoz tudják rendelni a webes forgalmat, az IT-döntéshozóknak érdemes fontolóra venniük a Cloud Access Security Broker (CASB) megoldások használatát. A CASB-szolgáltatásokkal biztonsági monitorozás és a biztonsági szabályok érvényesítése mellett tudják kezelni az igényeket, így biztosítva a felhasználók és az alkalmazások megfelelő védelmét. A nagyvállalatoknak a már eddig is használt szolgáltatásoknál (pl. Microsoft Azure) elérhető biztonsági funkciókat is tanácsos igénybe venniük a kihívások kezelésére.

Védtelen eszközök

Mivel manapság gyakran frissítik a mobilbiztonsági szoftvereket, az eszközökre rendszeresen le kell tölteni a hibajavító kódokat a biztonság fenntartásához. Ez különösen releváns a saját eszközök munkacélú használata (BYOD) esetén, amikor a natív mobileszköz-biztonsági szoftver nem feltétlenül képes kielégíteni a szervezet által támasztott követelményeket. A patchek és a frissítések kezelik az ismert biztonsági problémákat – telepítésük elmulasztása viszont új támadási felületet nyit meg a kiberbűnözők előtt.

Az IT-döntéshozóknak gondoskodniuk kell róla, hogy megfelelő patching-folyamatok támogassák az eszközök folyamatos biztonságát. Ehhez láthatóvá kell tenni, hogy mi csatlakozik a hálózathoz, és követni kell a csatlakozó eszközök műszaki állapotát, így a legutóbbi frissítés időpontját is. Ezzel összefüggésben azt is fontos látni, milyen új frissítésekkel jelennek meg a hardver- és szoftverszállítók, hogy elérhetőségük időpontjában azonnal telepítsék is őket.

A gyanús viselkedés nehezen figyelhető

Mivel a távmunka jellegéből adódóan a vállalat biztonsági határvonalain kívül zajlik, nem követi azokat az alapvető munkavégzési mintákat, amelyeket a vállalati fenyegetéselemzők figyelni szoktak. Ha elfogadható, hogy valaki éjjel 11-kor jelentkezik be a hálózatba, a biztonsági elemzőknek tudniuk kell a gyanús viselkedés elemzésekor, hogy ez az „új normális”. Így aktualizálhatják a normális hozzáférés viselkedési kritériumait ahelyett, hogy automatikusan gyanúsként jelölnék meg a „régi normálistól” eltérő távhozzáférési mintákat.

A távmunkában dolgozók rugalmas hozzáférésének korlátozása nem vezet eredményre. A szervezeteknek ehelyett azt kell kitalálniuk, hogyan tudják úgy figyelni a felhasználói viselkedést, hogy azzal ne zavarják a szokatlan, ám legitim távhozzáférési helyzeteket. A felhasználók és entitások viselkedését elemző (User and Entity Behavior Analytics – UEBA) eszközök láthatóbbá teszik és kifinomultabb jelentésekbe foglalják a felhasználói viselkedést. Ezek az eszközök olyan kontextusfelismerő képességekkel is rendelkeznek, amelyek segítségével a veszélyelemzők megállapíthatják, hogy egy adott viselkedés valóban gyanús-e. Így elemzői idő és erőforrások szabadulnak fel a valós fenyegetések gyors és eredményes kezelésére.

A CIKKNEK MÉG NINCS VÉGE!

Lapozz a következő oldalra!

Pages: 1 2
Kütyütroll Tags:#maradjotthon, betegség, biztonság, egészség, járvány, kiberbiztonság, kór, koronavírus, koronavírus-járvány, kórság, megelőzés, távmunka, veszély

Bejegyzés navigáció

Previous Post: Sokszínű alkotói lehetőségek a Galaxy S10 és Galaxy Note10 új funkcióival
Next Post: Középiskolások százezrei tanulnak matekot ingyen az interneten

Ezeket ajánljuk még megtekintésre

  • Csökkenti a hibázás lehetőségét az adódigitalizáció Kontrollcé-kontrollvé
  • NIKKOR Z 28mm f/2.8 – A legkisebb Z sorozatú fix objektív Képalkot áss
  • A magyar Viber felhasználói számára minden nap anyák napja Kontrollcé-kontrollvé
  • Tovább bővül a Samsung 5G készülékkínálata, bemutatkozik a Galaxy A22 5G Kütyütroll
  • Így hozd ki az extrém teljesítményt MSI gamer laptopodból! Kontrollcé-kontrollvé
  • Segítség érkezett a kriptovilág megértéséhez Játéktroll
2023. június
h K s c p s v
 1234
567891011
12131415161718
19202122232425
2627282930  
« máj    
Impresszum
Tulajdonos: Berta István

A honlap tartalmáért a szerkesztőbizottság felelős!

Rendszergazda: Varga Zsolt

e-mail:
bertanyuuz@gmail.com

A honlap a Mi az a blogger lapcsoport tagja.
A Börzsöny Speciális Mentők Egyesület támogatót keres
  • Hidrogénmotoros versenyautót fejleszt a Le Mans-i futamokra a Toyota
  • Nanotechnológiával hódít az “autómosás Ubere”
  • Hetedik lett Portugáliában Benyó Máté, aki újoncként a legjobb magyar az Eb-mezőnyben
  • Kiss Norbert és a Révész Racing újra győzni szeretne
  • Karbantartás miatt szünetel a Magyar Közút online szolgáltatása szombat déltől vasárnap délig
  • Van képünk hozzá (23.06.09.) –  Toyota Tacoma TRD Sport
  • Van képünk hozzá (23.06.08.) –  Toyota Prius 24h Le Mans Centennial GR Edition
  • Kibővített kapacitás és minőségi szolgáltatások a nyári szezonban
  • Van képünk hozzá (23.06.07.) –  Megújul a Toyota Yaris
  • A nyaralás mindig a repülőtéren kezdődik
  • Pozitív doppingteszt miatt két török súlyemelőt felfüggesztettek
  • Egy zacskó bomlott le teljesen 45 nap alatt a Greenpeace és a Humusz Szövetség tesztjében
  • A dokkban végzett tesztek után folytatódik a kínai szállodahajó építése
  • Dróntaxikat teszteltek Izraelben
  • Irodát nyitott Budapesten az Amazon Web Services – tesztelhetnek az ügyfelek
  • Ismét éjszakai pincetúrát tartanak a Somlón
  • Baromfirudacskát hívott vissza az Aldi
  • Az alvás és a táplálkozás összefüggései
  • Töltsd fel magad jó érzéssel
  • Országszerte minden SPAR-ban és INTERSPAR-ban elérhető a Munch-ételmentés
  • A Honda CMX1100T Rebelre is felpattant Anita és Sanyi
  • Anita és Sanyi a Hypermotion RUNKIE 16” (“klasszikus”) rollerrel támad
  • A Ssangyong Rextonnal is megismerkedtek
  • Nincs megálás! Anita és Sanyi is kipróbálta az OKAI Neon elektromos rollereket
  • Rexton tesztnek indult, OKAI Neon e-scooter próba lett belőle
  • E-Tech Renault Captur
  • Rextonról röviden
  • Honda CMX1100T Rebel
  • Röviden a Honda CB650R-ről
  • Ismerkedés az OKAI Neon elektromos rollerrel
  • A Porsche Design 8000 dollár értékű órát készített, kizárólag 718 Spyder RS vásárló számára Kütyütroll
  • Edzésekhez ideális órákat mutatott be a Casio Kontrollcé-kontrollvé
  • A csúcson indul a Peugeot és a LEGO együttműködése Játéktroll
  • A kreatív-, szabadtéri- és társasjátékokat keresi a legtöbb család Játéktroll
  • Biomasszából készült okosórával köszönti a tavaszt a Casio Kontrollcé-kontrollvé
  • Teljes fém GM-B2100GD Kontrollcé-kontrollvé
  • Tovább bővül a mobiljáték-piac Játéktroll
  • A LEGO Group bemutatja a Dry Bowser-t, és új készletet jelent be a 2023-as MAR10 napra Játéktroll

Copyright © 2023 Mi az a blogger?.

Powered by PressBook News WordPress theme

A weboldalon a minőségi felhasználói élmény érdekében sütiket használunk.

Részletek

Mi az a blogger?
Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.

Feltétlenül szükséges sütik

A feltétlenül szükséges sütiket mindig engedélyezni kell, hogy elmenthessük a beállításokat a sütik további kezeléséhez.

Amennyiben ez a süti nem kerül engedélyezésre, akkor nem tudjuk elmenteni a kiválasztott beállításokat, ami azt eredményezi, hogy minden egyes látogatás alkalmával ismételten el kell végezni a sütik engedélyezésének műveletét.