הרחב את אבטחת המידע במשתמשי הקצה בפתרון מקיף יותר

מכיוון שהתקפות כדוגמת פרשת הסוס הטרויאני מכונות התקפות "יום האפס" - התקפות שאין עליהן מידע מוקדם משום מקור אחר - הדרך היחידה למנוע אותן היא באמצעות פתרון אבטחה משולב בתחנות לצד פתרון אבטחה שכזה צריך להתקיים לצד אבטחה ברמה ההיקפית

חברת המחקר גרטנר צופה כי עד שנת 2010, 80 אחוזים מתהליכי המפתח העסקיים יכללו החלפת מידע בזמן אמת עם עובדים ניידים. אולם, כיצד ניתן לוודא כי המחשבים של העובדים הניידים יהיו מאובטחים עוד לפני שיתחברו לרשתות הארגוניות?

הסיכון הקיים בהתעלמות מסיכוני אבטחה

כידוע, יכולות הניידות חודרות כיום לארגונים אשר פועלים בזמן אמת. עם זאת, ארגונים רבים הנחפזים להפוך את עצמם לניידים, מתעלמים מהצורך לאבטח בצורה מתאימה את כוח העבודה הנייד שלהם. גרטנר מסכמת את הסביבה הניידת בהתאם: "ההתקנים הניידים קטנים, אך בעיות האבטחה הכרוכות בהם אינן קטנות. קיימים כל כך הרבה התקנים, וארגונים נוטים שלא להחיל עליהם ניהול ורמת אבטחה נאותה".

בעיות אבטחה שונות עומדות מול ארגונים ניידים: רגישות לתולעים ולוירוסים מורכבים יותר, המוכרים כ"איומים משולבים", ורגישות למעקב וריגול, כפי שקרה בפרשת הסוס הטרויאני. פרשה זו הגבירה את החשיבות לאבטחת העמדות הניידות, שמסיבות רבות הוזנחו עד כה. הארגונים הסתפקו עד כה בהגנה של אנטי וירוס בלבד ולא יישמו טכנולוגיות אנטי-ריגול, פיירוול וכלים למניעת פרצות (IPS). הרבה יותר קשה לאבטח ולנהל את העמדות הניידות, שכן מדובר לעיתים במאות ואלפני עמדות. בנוסף קיימת התפיסה כי הבעיות בעמדות הניידות הנן מינוריות ועל כן אין מה להשקיע בהן.

מכיוון שהתקפות כדוגמת פרשת הסוס הטרויאני מכונות התקפות "יום האפס" - התקפות שאין עליהן מידע מוקדם משום מקור אחר, הדרך היחידה למנוע אותן היא באמצעות פתרון אבטחה משולב בתחנות לצד פתרון אבטחה שכזה צריך להתקיים לצד אבטחה ברמה ההיקפית (רמת ה-gateway) ורמת השרת. חשוב גם שארגונים יאמצו ויפיצו מדיניות אבטחת מידע מפורשת אשר תעסוק בשימוש בהתקנים ניידים. לרוע המזל, לחברות רבות אין מדיניות כזו או שיש להן מדיניות בלתי מובנת, קשה להסברה, בלתי ברורה, אינה תואמת למדיניות של חברות אחרות, קשה ליישום או שלא ניתן לאכוף אותה. ארגוני אינם יכולים להתיר קיום של ליקויים מעין אלה, ומסיבה טובה: מחשוב נייד טומן בחובו סיכונים משמעותיים.

הפתרון: Symantec Client Security

פתרון האבטחה המשולב של סימנטק - Symantec Client Security 3.0 - הנו אידיאלי לאבטחת משתמשים מרוחקים וניידים. זהו פתרון המגן על לקוחות ארגוניים מפני איומי אבטחה וחדירות לא מורשות באמצעות שילובן של מספר טכנולוגיות אבטחה: אנטי וירוס, פיירוול ומניעת פריצות (Intrusion Prevention). שילובן של שלושת הטכנולוגיות הנ"ל מאפשר לסימנטק להציע לארגונים פתרון אבטחה מקיף אשר יחסום סוסים טרויאנים ומזיקים אחרים וישמור על המידע החסוי בארגון.

Symantec Client Security 3.0 מגן גם מפני איומים משולבים כגון Blaster, Welchia ו-SoBig, העושים שימוש במספר טכניקות תקיפה על מנת להתפשט במהירות ולגרום לנזק מירבי. איומים אלה היוו 54 אחוז מדיווחי הקוד הזדוני למרכזי התגובה של סימנטק ברחבי העולם במהלך שישה החודשים האחרונים. הפתרון מספק הגנה בזמן אפס, תוך שהלקוח מתקין את טלאי האבטחה המתאים.

כל הכותרות

עם הגידול המתמיד במהירות ההפצה של האיומים, מאפשר הפתרון החדש של סימנטק להגן על נקודות קצה ארגוניות מפורצים לא רצויים המתקשרים אל הרשת הארגונית. בנוסף זמן התגובה במהלך התקפת איום משולב יכול להתקצר באופן דרסטי באמצעות מנגנון העדכון היחיד של המוצר, המשלב הגדרות וירוס, חוקי פיירוול וחתימות זיהוי פריצות.

האינטגרציה של פונקציות אבטחה מרובות מאפשרת לסימנטק לספק עדכונים מהירים ומקיפים בשיחת LiveUpdate יחידה כאשר מתרחשות התקפות קוד זדוני - חלופה הרבה יותר יעילה לעומת עדכוני מוצרים רבים. חשוב ביותר: עדכונים אלה מסופקים ע"י צוות תגובות האבטחה של סימנטק, המספק ניתוח ותגובה גלובליים מהירים ומשולבים.

לפרטים נוספים לחצ/י כאן

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה