Technologinės naujienos

Kibernetinio saugumo specialistų patiriamas stresas, tęstinės SOC paslaugos ir kitos tendencijos, turinčios įtakos saugumui

Podcast’ai Spotify platformoje

Nuo gegužės 17 d. iki birželio 2 d. „Blue Bridge“ kartu partneriais kviečia į nemokamų virtualių seminarų ciklą, kuriame bus visapusiškai apžvelgti veiksniai, darantys esminę įtaką bet kurios organizacijos kibernetiniam saugumui. Šis seminarų ciklas – tai dalis „Blue Bridge“ informacinės kampanijos, kurios tikslas – supažindinti verslo auditoriją su kibernetiniu saugumu per paprastą 3 saugumo žingsnių modelį. Registraciją į nemokamus seminarus, datas, bei kitą informaciją rasite <<<čia>>

Naujos grėsmės ir darbo tempas kelia kaip niekada didelį stresą

„Blue Bridge“ organizuojamų seminarų dėmesio centre – pirmaujančių saugumo gamintojų pranešimai apie kertines saugumo tendencijas, priemones bei paslaugas, kurios padeda kurti greitą, paprastą ir saugų IT. Klausytojų laukia pažintis su naujais DDoS atakų metodais bei kenkėjiškomis programomis, bus apžvelgti ir naujausi būdai užtikrinti saugumą pasitelkus privilegijuotų prieigų valdymo, atsarginio kopijavimo sprendimus bei tęstines SOC (saugumo operacijų centro) paslaugas. „3 saugumo žingsnių“ seminarų ciklas rengiamas bendradarbiaujant su skaitmeninių inovacijų centru bei talentų bendruomene „Light House“.

Vienas pirmųjų seminarų bus skirtas „Logrhythm“ atliktam tarptautiniam 300 saugumo specialistų tyrimui, kuris parodė, kad net 75 proc. apklaustųjų darbe patiria daugiau streso nei prieš dvejus metus.

Gilinantis į priežastis, slypinčias už didėjančio streso, galinčio neigiamai atsiliepti organizacijos saugumu besirūpinančių darbuotojų darbui, išsiaiškinta, kad net 93 proc. apklaustųjų pasakė, kad jiems trūksta tinkamų įrankių, galinčių aptikti saugumo grėsmes, o 57 proc. pastebėjo, kad jiems trūksta institucinės bei kitokios paramos iš vadovų. Plačiau apie tai, su kokiomis problemomis šiandien susiduria kibernetinio saugumo specialistai ir kaip jiems padėti neperdegti – „Logrhythm“ tyrėjo Andrew Hollister pranešime „Apie saugumo komandos savijautą: ar vadovai – tikroji problema?“ gegužės 24 d.

Kenksmingi kirminai vis dažniau apginkluojami dirbtiniu intelektu

Viena ryškiausių naujienų kibernetinio saugumo padangėje – tai „valytuvai“ (angl. Wipers), kurie tikslingai ieško ir bando sunaikinti kritinės reikšmės duomenis. Viena garsiausių šio tipo atakų, siejamų su Rusijos kibernetinių nusikaltėliu grupuote „Sandworms“ įvyko balandį prieš Ukrainą.

Tačiau „valytuvai“, kaip ir kitos kol kas mažai žinomos kenkėjiškos programos vis dažniau turi bendrą vardiklį – dirbtinio intelekto ir mašininio mokymosi panaudojimas.

Apie tai, kaip tokia grėsminga tendencija keičia saugumo situaciją bei kaip laimėti prieš dirbtinį intelektą naudojant juo grįstus sprendimus savo organizacijoje – „SentinelOne“ pardavimų komandos vadovo Šiaurės regionui Jesper‘o Dromph pranešime „Kaip pasitelkus DI ir mašininį mokymąsi apsiginti nuo „Sandworms“ ir kitų nežinomų grėsmių?“ gegužės 17 d.

Grėsmių apžvalgą pratęs pranešimas apie svarbiausias 2021 m. DDoS atakų tendencijas, kurį skaitys NETSCOUT inžinierius Alexander‘is Tomik gegužės 25 d.

Tęstinės SOC paslaugos – jau prieinamos bet kurio dydžio verslui

Kita svarbi saugumo tendencija, kuri bus pristatyta – tai tęstinės saugumo operacijų centro (SOC) paslaugos, kurios kasmet tampa vis prieinamesnės bet kurio dydžio verslui ir leidžia iš esmės pagerinti organizacijos saugumą išvengiant didelių pradinių investicijų.

SOC paslaugos, kurios kasmet tampa vis prieinamesnės bet kurio dydžio verslui.

Tačiau kaip pasirinkti sau tinkamiausias SOC tipo paslaugas? Kaip pritaikyti saugumo operacijų elementus savo organizacijoje, kokias sistemas bei sprendimus stebėti norint gauti didžiausią naudą? Būtent į šiuos klausimus savo pranešime „Saugumo operacijos: nuo ko pradėti norint greitai ir paprastai susidraugauti su SOC?“ atsakys Povilas Kaminskas, „Blue Bridge MSP“ Saugumo operacijų centro vadovas.

Saugumo sprendimai, kuriuos diktuoja nuotolinis darbas ir pasikėsinimai į duomenis

Šiuolaikinių grėsmių žemėlapio išmanymas padeda geriau parinkti saugumo sprendimus, ypač jeigu kalbame apie populiariausių kategorijų produktus. Būtent toks produktas yra privilegijuotų prieigų valdymo sprendimas (PAM). Ilgą laiką naudotojas daugiausiai IT administratorių paskyrų saugumui, šiandien PAM tampa aktualus saugant bet kurį darbuotoją, turintį teises prisijungti ir atlikti įvairius pakeitimus įmonės sistemose, vykdyti finansinius mokėjimus, teikti pasiūlymus pirkimuose, daryti įrašus socialiniuose įmonės tinkluose. Kuo platesnis PAM naudotojų ratas, tuo patogesnis turi būti PAM sprendimas, o būtent naudotojų patogumo ir patikimos apsaugos balansas tampa vis didesniu iššūkiu. Kaip išspręsti šį iššūkį ir ar tikrai PAM gali būti nematomas bei patogus darbuotojams – „Delinea“ atstovės Camelia Nicolescu pranešime birželio 1 d.

Apie kitą kertinį saugumo sprendimą – tinklo prieigos kontrolę (NAC) gegužės 18 d. pasakos Tomas Muliuolis, „HPE Aruba“ produktų vadovas. Savo pranešime jau didelio pripažinimo pelnęs pranešėjas aptars, kokios saugumo strategijų reikalauja hibridinio darbo modelio bei daiktų interneto įsigalėjimas ir pristatys, kaip gali būti įgyvendintas „Zero Trust“ arba „Nulinės Tolerancijos“ konceptas, apimantis visus įmanomus pasijungimo būdus ir įgalinantis unifikuoti taisykles bet kuriam naudotojui ar prietaisui.

Nuo pasikėsinimų kas 11 sekundžių nukenčia vis nauja organizacija

Stiprinant kibernetinį saugumą, ypač svarbi ir IT infrastruktūra, leidžianti pasirūpinti organizacijos veiklos tęstinumu įvykus blogiausiam scenarijui, pavyzdžiui, kai visi duomenys yra užkriptuojami arba kitaip paveikiami.

Būtent atsarginių duomenų kopijų kūrimui bei saugojimui bus skirti net du seminarų ciklo pranešimai. Apie duomenų apsaugą ir naujausias duomenų perkėlimo technologijas pasakos HPE atstovai Martynas Skripkauskas ir Tarass Vercešuks birželio 2 d.

Plačiau naujausius sprendimus, padedančius apsaugoti šiuolaikinį duomenų centrą, gegužės 19 d. pristatys „Vmware“ atstovė Helena Goodfellow. Savo pranešime ji taip pat išsamiai papasakos kibernetinių atakų statistiką ir pateiks priežastis, dėl kurių šiuo metu pasauliniu mastu kibernetinės atakos prieš įvairias organizacijas įvyksta kas 11 sekundžių.

„3 saugumo žingsnių“ seminarų ciklas rengiamas bendradarbiaujant su skaitmeninių inovacijų centru „Light House“. Savo pranešimus seminaruose pristatys „Aruba“, „VMware“, NETSCOUT, „Blue Bridge“, „Palo Alto Networks“, „Delinea“, HPE operated by Sophela ir „Logrhythm“ atstovai.

<<<<Registracija į seminarus>>>>

Susidomėjote mūsų kibernetinio saugumo paslaugomis?  Užpildykite žemiau esančią formą ir mes susisieksime su Jumis.

Įvertink šį straipsnį

    Prenumeruokite ir gaukite žinias pirmieji

    Taip pat skaitykite

    Skaityti daugiau
    Skaityti daugiau