23.07.2011 00:00
Новости.
Просмотров всего: 2047; сегодня: 1.

Как избежать взлома корпоративной сети: рекомендации от ActivIdentity

Компания Rainbow Security, ведущий российский эксперт в области информационной безопасности, сообщает о том, что ActivIdentity Corporation, мировой лидер в сфере систем защиты идентификационных данных, разработал ряд рекомендаций для корпоративного сектора, помогающих предотвратить взлом системы информационной безопасности предприятий.

Большое внимание специалисты ActivIdentity уделили сетевым угрозам типа Advanced Persistent Threat (APT), шквальный рост которых отмечается в последнее время. Угрозы типа АPТ находят в корпоративной сети возможные уязвимости путем постоянного зондирования одних и тех же целей, и, в случае успешного взлома, молниеносно распространяются по всей сетевой инфраструктуре организации, производя кражу гигантских объемов информации.

Последние исследования показали, что почти половина всех утечек информации из корпоративной сети произошла либо из-за кражи, либо в связи с неэффективной защитой мандатных данных. Оказавшись внутри сети, хакеры пытаются расширить свои полномочия, компрометируя дополнительные учетные записи. Данная стратегия оказалась столь эффективной благодаря беспечности множества организаций, полагающихся на решения по защите периметра сети старого поколения и имеющих слабую систему внутренней аутентификации

Компания ActivIdentity отмечает три ключевых фактора, значительно повышающих уровень информационной безопасности каждой организации:

Использование максимально защищенных, легко внедряемых, доступных и удобных решений по смарт-картам, которые являются наиболее логичным выбором способов аутентификации, защищающих от большинства современных угроз. Смарт-карты должны контролировать доступ к ПК, серверам, VPN и облачным приложениям, осуществляя строгую, многофакторную аутентификацию.

Применение более сложных OTP-токенов (одноразовые пароли) с разными алгоритмами (seed-ключ, счетчик времени и событий), которые более устойчивы к взлому, по сравнению с традиционными токенами.

Защита seed-файлов OTP-токенов с помощью криптографии и локальная инициализация токенов и смарт-карт.

"Единого решения, способного защитить предприятие от любой атаки, пока нет, но существующие сетевые угрозы, попадающие в новостные заголовки СМИ по всему миру, подтверждают подход ActivIdentity, предполагающий доступность внедрения системы смарт-карт даже предприятиям средних размеров при помощи устройства ActivID CMS Appliance", - заявляет Джулиан Лавлок (Julian Lovelock), директор по маркетингу. "ActivIdentity предлагает также более продвинутые OTP-токены, использующие три переменных алгоритма (seed-ключ, время и событие). OTP-токены от ActivIdentity менее уязвимы и позволяют заказчикам инициализировать свои собственные токены, не полагаясь на ключи, заранее загруженные вендором ".

Решение ActivIdentity 4TRESS Authentication Server позволяет организациям добавлять другие протоколы к OTP, такие, например, как SMS и безопасный удаленный доступ в сеть с ноутбуков и смартфонов.

Учитывая ряд последних громких взломов корпоративных сетей, компания ActivIdentity начинает публикацию серии блогов, посвященных последним угрозам в сфере информационной безопасности для корпоративного, правительственного и банковского сектора.


Ньюсмейкер: Rainbow Security — 103 публикации
Поделиться:

Интересно:

Запущен онлайн-проект «1945. Путь к Победе. День за днем»
10.01.2025 18:22 Новости
Запущен онлайн-проект «1945. Путь к Победе. День за днем»
В рамках празднования 80-летия Великой Победы Посольство Казахстана в России совместно с Российско-Казахстанским Пресс-центром запустили онлайн-проект «1945. Путь к Победе. День за днем». Об этом сообщает пресс-служба казахстанского диппредставительства. С 1 января в ежедневном режиме...
Сотрудники Наркомата иностранных дел в рядах московского ополчения
10.01.2025 17:46 Аналитика
Сотрудники Наркомата иностранных дел в рядах московского ополчения
По постановлению Государственного Комитета Обороны от 4 июля 1941 г. «О добровольной мобилизации трудящихся Москвы и Московской области в дивизии народного ополчения» на следующий день, 5 июля, на собраниях коллектива Народного комиссариата иностранных дел, располагавшегося по адресу: ул. Кузнецкий...
Манифест Александра I огласили в Бородине и Смоленске
10.01.2025 09:11 Мероприятия
Манифест Александра I огласили в Бородине и Смоленске
В музее-заповеднике «Бородинское поле» в день православного праздника Рождества Христова состоялся торжественный церемониал, приуроченный ко Дню Победы в Отечественной войне 1812 года. Многолетняя традиция отмечать День Победы в Отечественной войне оглашением Манифеста, изданного...
Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...