Adwertorial
Obecnie niemal każda organizacja narażona jest na ataki cyberprzestępców, włamania do systemu czy próby wyłudzenia danych. Dlatego konieczne staje się stosowanie podstawowych zasad bezpieczeństwa IT, do których zalicza się m.in. odpowiednie zabezpieczanie komputerów i systemów.
Bieżący rok jest kolejnym, w którym raporty wskazują na znaczny wzrost liczby zarejestrowanych naruszeń danych. Ta sytuacja wynika m.in. z niewłaściwego zabezpieczania systemów i urządzeń. Ponadto cyberprzestępcy sięgają po coraz bardziej wyrafinowane metody ataków. Firma ESET oferuje oprogramowanie, które zapewnia skuteczną ochronę przed nowymi zagrożeniami.
Obszary zagrożeń
Instytucje wyspecjalizowane w analizowaniu bezpieczeństwa informacyjnego – jak np. Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) – wyszczególniają trzy podstawowe obszary, które wymagają szczególnej troski osób odpowiedzialnych za zapewnianie bezpieczeństwa informacyjnego. Eksperci zawsze podkreślają, że kluczową rolę odgrywają ludzie. Dlatego właśnie tak istotne są szkolenia z cyberbezpieczeństwa, a także z zakresu dzielenia się z partnerami poufnymi informacjami czy wrażliwymi danymi. Procesy stanowią obszar drugi. Nie ulega wątpliwości, że każda organizacja powinna wdrożyć odpowiednie procedury obejmujące m.in.: regularne audyty, reagowanie na incydenty, politykę dotyczącą tworzenia bezpiecznych haseł, aktualizację oprogramowania i ochronę danych. Aspekty techniczne stanowią trzeci obszar, któremu poświęcimy dalej więcej uwagi. Obejmuje on przede wszystkim aktualne programy antywirusowe, a także szyfrowanie i monitorowanie bezpieczeństwa.
Jak się zabezpieczać
Odpowiedni poziom bezpieczeństwa może zapewnić jedynie oprogramowanie najwyższej klasy. Spośród dostępnych na rynku rozwiązań na szczególną uwagę zasługuje ESET Internet Security. Jest to zresztą rozwiązanie doceniane przez sektor publiczny, o czym świadczy drugie miejsce w tegorocznym plebiscycie Produkt Roku IT w Administracji. ESET Internet Security to uniwersalne oprogramowanie, z którego można korzystać na komputerach Windows, Mac, Linux oraz smartfonach, tabletach i Smart TV Android. Oparte jest na proaktywnej technologii wykrywania i blokowania wszystkich rodzajów zagrożeń online i offline, w tym wirusów, programów szpiegujących, robaków. Edycja z 2021 r. przyniosła nowości i ulepszenia do komputerów z systemem Windows. Udoskonalono m.in. system zapobiegający włamaniom (HIPS), który teraz pozwala bardziej szczegółowo i skutecznie monitorować zachowania systemu i aplikacji oraz umożliwia określenie reguł dla rejestru systemu, aktywnych procesów i programów, dopasowując poziom bezpieczeństwa. Nowością jest skaner WMI, który wyszukuje odniesienia do zainfekowanych plików lub szkodliwego oprogramowania w Windows Management Instrumentation, służącym do zarządzania urządzeniami i aplikacjami w Windows. Pojawił się też skaner rejestru systemowego. Jego zadaniem jest wyszukiwanie odniesień do groźnych plików lub programów osadzonych w rejestrze systemu Windows. ESET Internet Security to również wysokiej jakości ochrona antywirusowa. Warto też wspomnieć o funkcji Anti-Theft, która pozwala zabezpieczać urządzenia na wypadek ich kradzieży lub zgubienia. Utracone urządzenie można zlokalizować na mapie, natomiast za pomocą kamery wbudowanej np. w laptopa mamy możliwość zidentyfikowania osoby, która korzysta z naszego sprzętu. Co istotne, oprogramowanie działa w tle i nie ma dużego apetytu na zasoby komputera.
Z kolei ESET Smart Security Premium to pakiet zabezpieczający, przeznaczony dla bardziej wymagających użytkowników. Poza najwyższej klasy ochroną antywirusową pakiet ESET Smart Security Premium ma jeszcze zaawansowanego menedżera haseł. Za jego pomocą można tworzyć silne, wręcz niemożliwe do złamania hasła, a następnie przechowywać je w bezpieczny sposób w chmurze ESET. Dodatkowo narzędzie może później automatycznie wypełniać formularze i ekrany logowania, oszczędzając nasz czas. Wystarczy, że zapamiętamy jedno, nadrzędne hasło do menedżera, a wszystkie pozostałe będą automatycznie pobierane właśnie z niego. To świetny sposób na to, aby na każdej stronie stosować unikalne i silne hasło. Drugą świetną funkcją ESET Smart Security Premium jest szyfrowanie plików, które przenosimy na zewnętrznych nośnikach. Dzięki temu dodatkowo zabezpieczamy pliki i dokumenty podczas ich przenoszenia, przesyłania i udostępniania. Osoby, które często przenoszą pliki, jak również mają wiele kont w serwisach i usługach online, z pewnością docenią te możliwości.
ESET Enterprise Inspector
Poważne naruszenia dotyczą szczególnie tych sektorów, które dysponują wyjątkowo cennymi danymi. Zagrożone są więc podmioty z administracji publicznej, ochrony zdrowia czy finansów. W portfolio firmy ESET jest narzędzie typu Endpoint Detection & Response (EDR) – to oprogramowanie Enterprise Inspector, służące do identyfikacji nietypowego zachowania użytkowników i naruszeń bezpieczeństwa firmowej sieci. Umożliwia reagowanie na zdarzenia, ocenę związanego z nimi ryzyka, a także podejmowanie stosownych do sytuacji działań zaradczych. Ochrona rozpoczyna się w urządzeniach końcowych. Agenty usługi przechwytują informacje o zdarzeniach z komputerów i serwerów i przesyłają je do centralnego serwera ESET Enterprise Inspector Server. Takie podejście pozwala odciążyć komputery, a jednocześnie daje wgląd z jednego miejsca w stan zabezpieczeń całej firmowej sieci. Szczegółowa analiza zarejestrowanych zdarzeń odbywa się na serwerze, na którym porównywane są one ze zdefiniowanymi regułami polityki zabezpieczeń. Na tym etapie weryfikowana jest również ocena reputacji pliku w chmurze ESET LiveGrid. W przypadku obiektów budzących wątpliwość administrator może przesłać plik do dalszej analizy w chmurze (moduł ESET Dynamic Threat Defense), zablokować proces albo bezpośrednio usunąć go z wszystkich chronionych punktów końcowych.
Bartosz Różalski
Product Manager ESET
w Dagma Bezpieczeństwo IT
rozalski.b@dagma.pl