Websense : enostavnost sledenja krajam poslovnih podatkov na USB-jih
13.3.2014
Websense Inc., vodilni proizvajalec rešitev za filtriranje spletnih vsebin, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o.,
predstavljata blog zapisek o sledenju USB ključkom in prenosom.
S spremljanjem in sledenjem USB povezav v celotnem internem omrežju lahko močno izboljšamo varnost informacijskega sistema in poslovnih podatkov. Ne le v primeru namerne kraje, temveč tudi zaradi nenamernih izgub ali naključnega uhajanja podatkov iz podjetja. Direktor zadolžen za informacijsko varnost rešitev v vodilnem ponudniku izdelkov za zagotavljanje varnosti vsebin in poslovnih podatkov Websense je prepričan da imajo za identifikacijo in sledenje računalnikov z USB priključki, ki bi lahko bili krivci za uhajanje podatkov iz omrežja v podjetju. V blogu o kraji podatkov iz notranjosti omrežij je Watson zapisal, da glede na privzete nastavitve v računalnikih z Microsoft Windows operacijski sistem samodejno pošlje poročilo o napaki (crash) kadarkoli nastane sprememba v strojni konfiguraciji računalnika. Tudi priklop ali odklop USB naprave iz računalnika je v okviru operacijskega sistema tretiran kot sprememba strojne konfiguracije, zato se lahko posledična samodejno ustvarjena poročila izkoristijo za sledenje računalnikom z USB napravami, kar je lahko potencialni indic pri preiskovanju incidenta kraje podatkov. Povezava do bloga:
Ob tem je izpostavil trenutno najbolj aktualne kraje tajnih poslovnih podatkov dosegljivih le znotraj omrežij, kot je npr. Snowdenova odtujitev podatkov iz centrale obveščevalne agencije NSA ali zunanji svetovalec, ki je odtujil podatke iz Korea Credit Bureau. Na podlagi izkušenj iz teh primerov bi morala vsaka organizacija končno dojeti, da do kraj podatkov ne prihaja le od zunaj temveč v veliki meri od znotraj njihovega omrežja.
Po njegovi metodologiji ni mogoče izpostaviti točno kateri podatki so bili ukradeni, a z omejevanjem interne preiskave na računalnike, ki so imeli dostop do USB naprav, in hkrati tudi do občutljivih podatkov, si lahko IT managerji ali varnostni strokovnjaki ali administratorji brez dodatnih stroškov precej olajšajo svoje delo pri razkrivanju podatkovnih incidentov.
Avtor / prevod: Robert Lubej
Povezava do izvorne novice:
http://www.arnnet.com.au/article/537321/usb_corporate_data_theft_easy_track_websense/
### ### ###
O Websense Inc.
Websense Inc. je bil najprej vodilni proizvajalec rešitev za filtriranje spletnih vsebin, od leta 2007 naprej pa ponuja tudi najbolje ocenjeno rešitev za preprečevanje uhajanja podatkov. Podjetjem, izobraževalnim ustanovam, ponudnikom internetnih storitev in domačim uporabnikom nudi vodilne rešitve, ki temeljijo na vrhunskih tehnologijah in združujejo realno-časovno analiziranje internetnih vsebin z orodji za filtriranje, pregledovanje in blokiranje. Med novostmi v družini rešitev podjetja so tudi gostovane rešitve oz. varnostne rešitve v oblaku za zaščito elektronske pošte in varovanje prometa s svetovnim spletom.
Več o podjetju najdete na spletnih straneh: http://www.websense.com
Dodatne informacije:
Robert Lubej, projektni vodja
robert.lubej@real-sec.com
REAL security d.o.o.
Meljska cesta 1
2000 Maribor
tel.: 02 234 74 74
http://www.real-sec.com
info@real-sec.com