Először is: 2011 úgy maradhat meg az emberek emlékezetében mint az év, amikor a hírhedt Stuxnet utódja megjelent. Továbbá: 2011 úgy vonul be majd a történelembe, mint a mobilfenyegetettség éve, hiszen a rosszindulatú programok mobiltelefonokat célzó támadása igen komoly problémákat okozott. Végül: 2011-re talán úgy tekintünk majd vissza, mint a célzott támadások évére, hiszen a jogszerű digitális tanúsítványok kompromittálásának száma igen aggasztó méreteket öltött.

 

Részletes betekintés 2011 kulcsfontosságú témáiba

A magas szintű, folyamatos fenyegetések (advanced persistent threat – APT) továbbra is az ipari ellenőrzéssel kapcsolatos szervezeteket támadták, miközben a létfontosságú infrastruktúrák védelmi programjaiba vetett hit megcsappant.

A Symantec nemrég végzett, a létfontosságú infrastruktúrák védelmével (Critical Infrastructure Protection – CIP) foglalkozó felmérése rávilágított, hogy ebben az évben a vállalatok általában kevésbé voltak elkötelezettek a kormányaik CIP-programjával szemben az előző évhez képest. Sőt, a cégek csupán 37 százaléka vett részt teljesen, vagy jelentős mértékben ilyen programokban az idén, míg 2010-ben ez az arány 56 százalék volt. Nem meglepő tehát, hogy a teljes CIP készenlét globálisan átlagosan nyolc százalékkal csökkent (2011-ben 60-63 százalék mondta, hogy valamennyire/nagyon felkészült, szemben a 2010-i adattal, ahol ez az arány még 68–70 százalék volt).

Figyelembe véve a Duqu fenyegetés nemrég történt felfedezését, a CIP-tanulmány eredményei különösen aggasztóak. A Duqu célja az volt, hogy intelligens adatokat és eszközöket gyűjtsön össze olyan szervezetekről, mint például az ipari vezérlő környezetekben gyakran megtalálható alkatrészek gyártói. A Duqu mögötti támadók  olyan információkat kerestek, mint a tervezési dokumentumok, amelyek segíthetik őket egy jövőbeli támadás megszervezésében egy ipari ellenőrző létesítmény ellen. Így a Duqu lényegében egy jövőbeli Stuxnet előfutára.

Ezen a ponton nincs okunk azt feltételezni, hogy a támadók a Duqu-fenyegetés mögött nem tudták összegyűjteni azokat az adatokat, amelyekre szükségük volt. Ezenkívül valószínűleg más hasonló felderítő típusú magas szintű, folyamatos fenyegetés is létezik, csak még nem fedezték fel. Valószínű, hogy 2011-ben a következő Stuxnet-szerű támadáshullám létrejöttét láthattuk.

Az okos mobileszközök használatának elterjedésével a készülékek egyre nagyobb és több kockázattal szembesülnek – különösen a mobilokat célzó rosszindulatú programokkal és az adatvesztés kockázatával.

A Gartner szerint a mobiltelefonok eladása az év végére elérheti a 461 milliárdot is, meghaladva a pc-beszállítókat. Sőt, az okostelefonok és táblagépeket együttesen 44 százalékkal nagyobb eladási arányt fognak elérni, mint a pc-piac 2011-ben.

Ez a robbanásszerű terjeszkedés a kiberbűnözők figyelmét is felkeltette, ennek eredményeként pedig 2011-ben a mobilos kártevők aránya jelentősen megnőtt. Azoktól a kártevőktől kezdve, akik emelt díjas üzenetekkel bombáznak, egészen a rosszindulatú programokig, amelyek az információlopásra specializálódtak, tagadhatatlan, hogy 2011 volt az első olyan év, amikor a mobilfenyegetettség igazi veszélyként jelent meg a vállalatok és felhasználók számára egyaránt.

Annak ellenére, hogy 2011 a külső támadások éve volt, a vezető informatikai biztonsági szakértők (CISO) egyre nagyobb figyelmet fordítanak a cégek munkatársaira belső dolgozókra is fókuszálni. Az ok ismét a mobileszközök elterjedése, különösen a személyi mobileszközöké. A táblagépek elsősorban abból a szempontból jelentenek problémát, hogy az alkalmazottak a vállalati infrastruktúrában is használni kezdték az eszközöket igen gyors ütemben. Ez pedig meghaladja a szervezetek azon képességét, hogy megvédjék az eszközöket, a rajtuk tárolt bizalmas információkat, amelyekhez a munkatársak hozzáférhetnek a táblagépeken keresztül.

A szervezetek növekvő tendenciát tapasztalnak az alkalmazottak produktivitásában és elégedettségében, amióta bevezették a táblagépeket az üzleti kultúrába. Azonban a táblagépek ilyen gyors bevezetése kiszolgáltatottá teheti a vállalatokat a belső akár rossz-akár jóindulatú adatkiszivárgásokkal szemben. A táblagépek fő veszélyforrásaivá azok az alkalmazottak váltak, akik elkerülik az informatikai részlegek radarját hozzáféréskor és érzékeny adatokat osztanak meg. Abban az esetben pedig, ha az elkövető rosszindulatú, szigorúan bizalmas szellemi tulajdont lophat el.

A kiberbűnözés előtörése az üzleti infrastruktúrákba kiemelt szerepet kapott a célzott támadásoknál

A célzott támadások sokkal gyakoribbá váltak 2011-ben, a leggyakoribb áldozatok a kis- és középvállalkozások voltak, ugyanis nem voltak elég felkészültek az ilyen jellegű fenyegetések elhárítására. Sőt, a Symantec 2011-es vizsgáló tanulmánya kimutatta, hogy ezeknek a szervezeteknek a fele gondolja úgy, hogy mivel ők kisebb cégek, nincsenek veszélyben. Ez azonban szöges ellentétben áll a tapasztalatokkal. A Symantec adatai szerint 2010 eleje óta az összes célzott támadás 40 százaléka az 500 alkalmazottnál kevesebbet foglalkoztató vállalatokra irányult, szemben azzal a 28 százalékkal, amelyek kifejezetten a nagyvállalatokat célozták.

Teasdale Harold.„A célzott támadások növekedése legalábbis részben, de versenyelőnyhöz is juttatta a vállalatokat, mivel a vállalatok kihasználhatják a digitális kémkedés eszközét, hogy érzékeny, védett adatokat szerezzenek a versenytársaktól.” – hívta fel a figyelmet Teasdale Harold (a képen), a Symantec magyarországi vezetője. Munkatársunknak elmondta még: „Képzelje el, hogy egy szervezet arra készül, hogy több milliárd dollárt fektessen be egy új vegyi feldolgozóipari létesítménybe, éppen ezért pedig célzott támadást intéz a versenytársak ellen, hogy intelligens adatokat gyűjtsön és biztosítsa a versenyelőnyt. Pontosan ilyen krimibe illő forgatókönyvek zajlottak le közeli múltban”.

A Symantec nemrég felfedezett egy támadáshullámot, amelynek a “Nitro” kódnevet adta. A fenyegetés elsősorban a magáncégeket célozta a vegyi üzemek kutatási, fejlesztési valamint gyártási területén. A vegyipari ágazatban összesen 29, más ágazatokban (főleg a védelmi szektorban) további 19 vállalat erősítette meg, hogy őket is elérte a fenyegetés. A támadások célja az volt, hogy olyan szellemi tulajdonokat gyűjtsenek, mint a tervezési dokumentumok, képletek és gyártási folyamatok.

 

Az SSL-szolgáltatókat (SSL: (Secure Socket Layer) ért nagy horderejű támadások, valamint a weboldalak valódiságát garantáló SSL-tanúsítvánnyal való visszaélések súlyos problémává váltak 2011-ben. Ez arra sarkallta az SSL-tanúsítványt kiállító hatóságokat (CA) és weboldal-tulajdonosokat, hogy szigorúbb biztonsági intézkedéseket tegyenek, megvédendő magukat és ügyfeleiket.

A nyilvánosság, illetve a közvélemény haragja az SSL-lel kapcsolatos feltörések miatt, mint például a DigiNotar és a Comodo, minden idők legmagasabb arányát érte el 2011-ben. A rosszindulatú fenyegetések egyre nagyobb számban érkeznek olyan forrásokból, amelyek olyan SSL-tanúsítványokat használnak, amiket a kiberbűnözők loptak, vagy csalárd módon szereztek meg.

Mindez arra ösztönözte a vállalatokat és a felhasználókat, hogy jobb SSL-biztonságot építsenek ki, ez pedig a tanúsítvány hatóságok és weboldal tulajdonosok számára további védelem felállítását jelenti a közösségi manipuláció, a rosszindulatú programok és a reklámoknak álcázott rosszindulatú programok („malvertising”) ellen. A mobileszközök népszerűsége és a felhő szolgáltatások elterjedése a vállalatokon belül tovább növeli  potenciális biztonsági réseket és rávilágít a megbízható, erős hitelesítés egyre növekvő igényére. Az egyre szaporodó online tranzakciókkal az SSL-alapú hitelesítési megoldások is egyre népszerűbbé válnak mobilra és felhőkre, hiszen az ügyfelek egyre inkább tisztában vannak a biztonsággal. Mindez egy örök vita arról, hogy túl sok szervezet ad ki SSL-tanúsítványokat anélkül, hogy megfelelő biztonság állna mögöttük.

Ezenkívül állandó téma volt 2011-ben, hogy a nagy horderejű SSL-feltörésekkel megrendült a bizalom az SSL-technológiában, és magában az online világban. Az SSL-technológia azonban a DigiNotar és hasonló támadások szemben sem volt mindig gyenge láncszem. Sőt, ezek csak megerősítették azt a tényt, hogy a szervezeteknek szükségük van a biztonsági infrastruktúra és az erőforrások megerősítésére, amiket a tanúsítvány hatóságoknak előírásszerűen be kell vezetniük az üzleti tevékenység és hitelesítési folyamat stabilitásáért. Továbbá elég valószínűtlen, hogy az online bizalom a végét járná, hiszen akkor senki sem használná az internetet, ez pedig nyilvánvalóan nincs így.

 

Mire számíthatunk 2012-ben?

  • Fokozódó egymásrautaltság a fizikai és virtuális technológiák között
  • A Backup visszavág 2012-ben
  • Az információ-vezérlés (information governance) felkapott kifejezés lesz
  • Az anyatermészet még többször teszi próbára a szervezetek katasztrófa-helyreállítási terveit
  • A privát felhő nem előrecsomagolva érkezik

 

A virtuális technológiák jobban támaszkodnak a fizikai technológiákra, mint valaha

A virtualizációs projektek gyakran kisebb projektekként indulnak, és végül az IT környezet jelentős részévé növik ki magukat. 2012-ben sok vállalat egyesíti a VM projekt csapatokat és infrastruktúrát a vállalati informatikával. Ez rávilágít annak a szükségességére, hogy a virtuális és fizikai eszközök együtt dolgozzanak, mint önálló platform.

A nemrég megrendezett VMworld konferencián meglepő volt, hogy hány kétméter magas szerver állvány volt az eseményen (az egyik alkalmazott 15 különböző hardver állvány mellett fényképezett). Az informatikai szakemberek gyakran olyan fogyasztóvá válnak a virtualizációt körülvevő hírverés miatt, hogy elfelejtik, hogy a virtualizáció még mindig a fizikai hardveren fut. A pénzügyi megtérülés (Return on Investment – ROI) a virtualizáció kapcsán továbbra is csökkenni fog, mivel a különböző környezetek futtatásának működési költségei lassítják a szervezetek képességét, hogy átalakítsanak fizikaiból virtuálissá. Azok a napok, amikor a vállalatok megengedhetik maguknak, hogy külön tárolási menedzsmentet és biztonsági mentési szoftvert alkalmazzanak a virtuális és fizikai szerverekre, meg vannak számlálva.

Ennek eredményeként a biztonsági és tárolási menedzsment, valamint a biztonsági mentés együttes alkalmazása lesz az alapvető megoldás a fizikai és virtuális eszközökre.

A Backup visszavág 2012-ben

A biztonsági mentést már nem lehet unalmas piacnak hívni többé. A backup piac gyorsan növekszik. Ami egykor érett és lassú növekedésnek indult, ma már lenyűgöző számokat produkál. A backup beépített VM védelme, deduplikációja, pillanatképek kezelése, eszközei és néhány kulcsfontosságú módosítása a működési modellben az, amelyek vezetik a változásokat.

Azok a szervezetek, akik inkább támaszkodnak a pillanatképekre, mint a biztonsági mentésre és nem használnak deduplikációt vagy granuláris helyreállítási technológiát a virtuális környezeteknél, növekedést fognak tapasztalni a mentési és visszaállítási időkben. Mindazonáltal, a gyártók által bevezetett új technológiák megváltoztatják az adatvédelem módját, évente több millió dollárt megspórolva a szervezeteknek.

Továbbá azok szervezetek, amelyek különböző backup eszközöket használnak minden platformon, egy fenntarthatatlan szintű komplexitást hoznak létre a környezetükben. Magasabb szintű központosításra van szükség, különösen ha a vállalatok a felhőbe szeretnének áttérni és továbbra is virtualizálni akarják az infrastruktúrájukat.

Az adatközpontok vezetőinek, akik külön deduplikációt, pillanatkép-menedzsmentet, szalag vagy lemez alapú biztonsági mentést telepítettek, a VMware és Hyper-V backup stratégiák egyszerűbbé fogják tenni a mentési folyamatokat. Egy virtuális és fizikai környezeteket egyaránt kiszolgáló helyreállítási platform ötlete központi témává fog válni, mert a kevésbé kifinomult biztonsági mentésből történő visszaállítás nagyobb problémává vált. A gyártóknak újra kell központosítaniuk a technológiákat, hogy csökkentsék a kezelésük bonyolultságát.

Az információ-vezérlés (information governance) felkapott kifejezés lesz

Az információ szárnyakat adhat, és ugyanúgy le is törheti ezeket attól függően, hogy hogyan kezelik. Azok a vállalatok, amelyek kézben tudják tartani a kockázatokat és a költségeket az információjuk védelmével, képesek lesznek új mobil, közösségi média és felhő technológiák bevezetésére. Ezek a szervezetek az információs eszközeiket akár versenyelőnyként, akár a legjobb dolgozók bevonzásáért is felhasználhatják.

Azok a szervezetek, amelyek nem tudják kezelni és megvédeni az adataikat, áldozatul is fognak esni ennek. Az információ-kormányzás hiánya az új technológiák bevezetésének akadálya, és ők többet fognak költeni a megfelelésre és az eDiscovery-re.

Jövőre a gyártók összekapcsolják az archiválást, az eDiscovery-t, a titkosítást, a biztonsági mentést, az adatvesztés elleni védelmet és egyéb biztonsági technológiákat, hogy a szervetek számára nagyobb ellenőrzést biztosítsanak az információs eszközök felett.

Az anyatermészet még többször teszi próbára a szervezetek katasztrófa-helyreállítási terveit

Az idén jóval több volt a természeti katasztrófa, mint az előző években. Arra számítunk, hogy 2012-ben az anyatermészet továbbra is próbára fogja tenni a szervezetek katasztrófa-helyreállítási terveit mind természeti katasztrófák, mind tervezett és nem tervezett IT leállások formájában. Annak a valószínűsége, hogy a szervezeteknek végre kell hajtaniuk DR terveiket nagyobb, mint valaha. Ezenkívül azok a technológiák, amelyek a felhőn keresztül kínálnak katasztrófa-helyreállítást még nem elég érettek ahhoz, hogy megfeleljenek a legtöbb szervezetnek, habár lesznek olyan szervezetek, amelyek az alkalmazások rendelkezésre állásáért költöznek privát felhőbe. Sok új kockázat fog felmerülni, éppen ezért a tervek puszta megléte már nem elég. A replikáció nem elég. A szervezeteknek automatizálni kell a magas szintű rendelkezésre állást, hogy a hét minden napján 24 órában fussanak, mert az informatikának működőképesnek kell lennie folyamatosan, felkészülve minden eshetőségre. 

A privát felhő nem előrecsomagolva érkezik

A felhők nincsenek előre telepítve egy hardveren. Mégis, a felhőbe való áttérés lényege – mind a nyilvános, mind a privát esetében – az üzleti előnyök, beleértve a skálázhatóságot, rugalmasságot, ellenőrzést és mérhetőséget. A megnövekedett teljesítményt és menedzsmentet össze kellene kötni egy olyan pénzügyi megtérülési (ROI) modellel, amely nem volt része a hardver megvásárlásának. Tény, hogy a legtöbb szervezet ma már az átlépést a jelenlegi infrastruktúrát használva is meg tudja oldani, hogy csökkentse a költségeket és felgyorsítsa a pénzügyi megtérülést. Amikor új hardverre van szükség, olyan olcsó lemezes tárolót kell választani, amit a meglévő szoftver megoldás is könnyen tud kezelni. Azonban a felhő egyre kevésbé szól a hardverről és egyre inkább az emberekről és folyamatokról – ez egy kultúraváltásról szól, ahogyan a cégek magát az informatikát használják. A szervezeteknek változtatniuk kell azon, hogyan vásárolnak és fogyasztanak IT-t: a cél az, hogy megfelelő infrastuktúrát alakítsanak ki, hogy növeljék a vállalat hatékonyságát.

Az adatközpontok vezetői azért alkalmaznak felhő technológiákat és virtualizációt, hogy egyszerűsítsenek. Azonban ezek a technológiák, valamint az adatközpontok új operációs rendszereinek el- és túlterjedése további komplexitást eredményeztek adatvédelem és adatmentés szempontjából, amelyet csökkenteni kell. 2012-ben a gyártók segíteni fognak a szervezeteknek központosítani a technológiákat, hogy mérsékeljék a vállalati IT környezet bonyolultságát.