3 KYSYMYSTÄ
23.10.2011, 12:12Stonesoft, mitä kehittyneet evaasiot uhkaavat?
Tietototurva-alalla lähinnä Stonesoft on viime viikkoina puhunut paljon kehittyneistä evaasiotekniikoista.
Millainen uhka kehittyneet evaasiot ovat, Stonesoftin markkinointijohtaja Klaus Majewski?
”Samanlainen uhka kuin subprime- velkakirjat pankkikriisissä. Huono asia paketoitiin siten, että se näytti hyvältä, eivätkä asiaa valvovat tahot huomanneet huijausta. Kehittyneillä evaasiotekniikoilla voidaan naamioida verkkohyökkäys siten, että yrityksen verkkoa suojaavat laitteet eivät sitä huomaa. Kehittyneitä evaasiotekniikoita käytetään usein sellaisia hyvin suojattuja kohteita vastaan, joissa luullaan tietoturvan olevan kunnossa.”
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.
Nss labran tulos oli, että oletusarvoilla toimitettu laite ja softa ei kaikilla valmistajilla korjaa haavoittuvuutta.
Eihän MS Windows Server oletusarvoisesti sisällä tuhansia tietoturvakorjauksia. Ne pitää erikseen päivittää. Vastaavasti mikään AV ohjelmisto ei sisällä oletusarvoisesti kaikkia viruskuvauksia.
Kukaan tietoturvapalvelun toimitaja ei myöskään asenna oletusasetuksilla ohjelmistoja tai laitteita.
Mites Stone ips torjuu haavoittuvuuden, jonka Microsoft löytää kuukauden kuluttua? Ilmeisesti Stonea ei tarvitse koskaan päivittää kun se on niin hyvä.
Ei kai kukaan voi toimittaa täsmäsuojaa tulevaisuuden haavoittuvuuksiin?
Kyse ei olekaan siitä vaan siitä miten kaikki haavoittuneet serverit ja käyttöjärjestelmät suojataan kun päivitystä ei ole tehty tai sitä ei ole. Oikeassa elämässä on aina reikiä ja havoittuvuuksia. Päivitykset tehdään vain noin 55% ja niihin menee aivan tolkuttomasti aikaa. Näihin reikiin on siis koko ajan mahdollista iskeä.
Toinen pointti on, että evaasiotekniikat EIVÄT ole erillinen haavoittuvuus vaan menetelmä/tekniikka kuljettaa mikä tahansa (siis myös vanha)hyökkäys kohteeseen. Siihen ei voi rakentaa yksittäistä paikkausta vaan laitteen täytyy osata purkaa evaasiot pois. Tähän 99% tietoturvalaitteista ei pysty vaikka ruuvaisi mitä asetuksia laitteisiin. Piuhat irti niin sillä siitä pääsee. Tosin siihen loppuu toimintakin.
Ei nss tai kenenkään muunkaan testien mukaan nykyiset fw laitteet ole evaasiotekniikoille alttiita. Ehkä joku zyxelin kotipalomuuri, mutta ei yritysten palvelut. Toisekseen yrityksessä on satoja muita tärkeämpiä tietoturvareikiä korjattavana kuin jokin teoreettinen reikä josta ei ole mitään faktaa.
IHMISET
Annika Korpimies, 20.11.2011 16:23Trusteq hakee sopivaa kasvuvauhtia
Trusteqin johtotroikan uusin jäsen on toimitusjohtaja Erik Sucksdorff . »
IHMISET
Kauko Ollila, 19.11.2011 15:10Smartsec löysi toimitusjohtajan maailmalta
Jari Jäntti aloitti Internet Smartsecin johdossa elokuun alussa. »
IHMISET
Annika Korpimies, 12.11.2011 12:12Työpaikka Valmetin atk-osastolla oli onnenpotku
Paul Skogbergin edelleen jatkuva ura alkoi Valmetin atk-osastolla vuonna 1970. »
PELAAMINEN
Pekka Karvonen, 3.7.2011 15:43Kirjeshakin maailmanmestari pelaa usein toisin kuin ohjelma ehdottaa
IHMISET
Annika Korpimies, 16.7.2011 12:12Pussinen vaihtoi Oraclelta SAP:lle
Ari Pussinen vetää SAP:n kumppani- ja kanavaliiketoimintaa. »
IHMISET
Annika Korpimies, 27.8.2011 15:10Destia sai uuden tietohallintojohtajan
Jaana Saarelan ensimmäiset kuukaudet Destian CIO:na ovat kuluneet ict-strategiaa työstäessä. »
Kotiinpaluu
Annika Korpimies, 2.7.2011 15:12Hyppy it-palvelutalon ohjista pankkimaailmaan on ollut antoisa kokemus
IHMISET
Annika Korpimies, 17.7.2011 15:02Nina Annila palasi Enfoon
Nina Annila on noussut Enfon johtoryhmään ja Toimialaratkaisut-yksikön vetäjäksi. »
HANKINNAT
Niclas Storås, 3.7.2011 12:12A-lehdet uudisti vanhentuneet järjestelmänsä Microsoft-tuotteilla
CIO
Tiina Siltala, 25.6.2011 12:13Tausta ja työkokemus ovat Nokian tuoreen tietohallintojohtajan vahvuuksia
TIETOTURVA
Annika Korpimies, 2.7.2011 12:23Tietoturvan saarnamiehet - Ranskalainen Exclusive Networks laajeni Suomeen


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.