Skip to main content
Hermes Banner 1
DIGITALTV 208
securityreport e mag odhgos 2021
31 Μαΐου 2016 22:42

Προτάσεις της Symantec κατά των κακόβουλων απειλών ransomware

c993942768468b0a92cf91306a302af2 XL 0b5d62b1

Η Symantec Corp. δίνει τις δικές της προτάσεις αποφυγής κακόβουλων απειλών ransomware αλλά και γενικότερες απειλές των endpoints που μπορούν να αποφευχθούν με τη χρήση της τελευταίας έκδοσης του Symantec Endpoint Protection (SEP). Το Symantec Endpoint Protection αξιοποιεί ευφυείς τεχνολογίες ανίχνευσης και πρόληψης, για να προλαμβάνει αλλά και να..Η Symantec Corp. δίνει τις δικές της προτάσεις αποφυγής κακόβουλων απειλών ransomware αλλά και γενικότερες απειλές των endpoints που μπορούν να αποφευχθούν με τη χρήση της τελευταίας έκδοσης του Symantec Endpoint Protection (SEP).
Το Symantec Endpoint Protection αξιοποιεί ευφυείς τεχνολογίες ανίχνευσης και πρόληψης, για να προλαμβάνει αλλά και να αντιμετωπίζει τις απειλές το συντομότερο δυνατόν. Με την ισχύ του Symantec Global Intelligence Network, ιεραρχεί και εντοπίζει ταχύτερα τις επιθέσεις, ελαχιστοποιώντας τα επίπεδα επικινδυνότητας. Παράλληλα, εξασφαλίζει τα υψηλά επίπεδα παραγωγικότητας των επιχειρήσεων, παρέχοντας διακριτική προστασία που δεν επιβραδύνει την απόδοση μέσω false positives.

Προλαμβάνοντας το ransomware

Το ransomware αποτελεί τα τελευταία χρόνια ένα αυξανόμενο πρόβλημα κακόβουλης απειλής, που πλήττει πλέον όλο και περισσότερους χρήστες ηλεκτρονικών υπολογιστών, σε όλο τον κόσμο. Το ransomware είναι μια κατηγορία malware που περιορίζει τους χρήστες από την πρόσβαση τους σε συσκευές ή στα δεδομένα τους. Ουσιαστικά αναγκάζει τα θύματα είτε να πληρώσουν τα λύτρα μέσω ειδικά σχεδιασμένων μεθόδων πληρωμής  έτσι ώστε στη συνέχεια να επιτρέψει την πρόσβαση των θυμάτων στους υπολογιστές ή στα δεδομένα τους. Μέσω των ransomlockers, ο εισβολέας προσποιείται για παράδειγμα ότι είναι εξουσιοδοτημένος από τις τοπικές αρχές επιβολής νόμου, απαιτώντας ένα «πρόστιμο» για να αποφύγουν π.χ. τα θύματα τη σύλληψη και να ξεκλειδώσει τους υπολογιστές τους ή τα δεδομένα τους.

Το cryptolocker από την άλλη, είναι μία παραλλαγή του ransomware όπου το κακόβουλο λογισμικό συχνά κρυπτογραφεί τα αρχεία του χρήστη και διαγράφει το αρχικό αντίγραφο. Ο επιτιθέμενος ζητά λύτρα για τα αρχεία προκειμένου να προχωρήσει στην αποκρυπτογράφηση. Με τον τρόπο του cryptolocker δεν καταστρέφονται μόνο τα αρχεία του τοπικού υπολογιστή, αλλά και τα αρχεία σε κάθε κοινόχρηστο υπολογιστή ή και σε κοινόχρηστα δίκτυα στα οποία ο υπολογιστής έχει πρόσβαση με δικαίωμα εγγραφής.

Ενεργοποιώντας το Intrusion Prevention System του Symantec Endpoint Protection (SEP), μπλοκάρονται πάνω από το 50% αυτών των απειλών, ενώ ενεργοποιώντας το Insight Reputation analysis και το  SONAR behavioral monitoring στο SEP εξασφαλίζεται περαιτέρω το περιβάλλον των endpoints. Το IPS προστατεύει μέσω scanning τη συνολική κίνηση του δικτύου, ανιχνεύει απειλές που χρησιμοποιούν γνωστά exploits αλλά και φορείς επίθεσης. Αντί για ανίχνευση συγκεκριμένων αρχείων, το IPS ανιχνεύει τις ειδικές μεθόδους που χρησιμοποιούνται για την τοποθέτηση κακόβουλων αρχείων σε δίκτυα, προστατεύοντας έτσι τους χρήστες από γνωστές αλλά και άγνωστες απειλές, πριν καν ακόμη να δημιουργηθούν antivirus signatures για τις απειλές αυτές. Το φάσμα των θεμάτων ασφάλειας τα οποία προστατεύει το IPS περιλαμβάνει  τρωτά σημεία, zero-day exploits, exploit kits, απειλές κοινωνικής δικτύωσης, λειτουργίες command and control, back doors και botnets, ηλεκτρονικές απάτες, κακόβουλες επιθέσεις, phishing και πολλά άλλα.

Hardening Your Endpoint

Όπως επισημαίνει και η εταιρεία ερευνών Gartner στην τελευταία της έκθεση Magic Quadrant για πλατφόρμες Endpoint Protection, η ρύθμιση πολιτικής είναι απαραίτητη σε όλο τον κύκλο ζωής της ασφάλειας στο endpoint. Με ενεργά τη ρύθμιση των endpoints μπορεί να μειωθεί σημαντικά και αποτελεσματικά το δυναμικό πεδίο κακόβουλης επίθεσης. Ωστόσο, ο καθορισμός των πολιτικών ασφάλειας σε όλα τα endpoints μπορεί να είναι μία δύσκολη και πάνω από όλα χρονοβόρα διαδικασία.

Το Symantec Endpoint Protection απλοποιεί τώρα αυτή τη διαδικασία αφού με την ενσωματωμένη λειτουργία Application Control, προσφέρει το κλείδωμα των συστημάτων με ένα και μόνο κλικ μέσω εξουσιοδοτημένων (white) και μη (black) εφαρμογών, που επιτρέπει την παρακολούθηση της συνολικής κίνησης (καλής και κακής) και παρέχει και το απαραίτητο φιλτράρισμα. Ακόμη και αν υπάρχουν πολλές ομάδες χρηστών που βρίσκονται σε διάφορες τοποθεσίες, το Application Control του SEP εξουσιοδοτεί επίσης την προσαρμογή των πολιτικών ασφαλείας και θέτει λεπτομερή έλεγχο βασισμένο στις εκάστοτε ανάγκες, μεγιστοποιώντας έτσι την ευελιξία και την επεκτασιμότητα των πολιτικών ασφαλείας. Στα πλεονεκτήματα του Application Control περιλαμβάνεται ακόμη η χρήση λευκών (white) και μαύρων (black) λιστών που ενδυναμώνει ακόμη περισσότερο το endpoint επιτρέποντας μόνο την εκτέλεση ορισμένων εφαρμογών. Η λειτουργία περιορίζει τις εφαρμογές που επιτρέπεται να κάνουν χρήση των πόρων του συστήματος, ενώ επιπλέον επιτρέπει τον αποκλεισμό εργαζομένων ή άλλων χρηστών από την χρήση συσκευών USB ή επιτρέπει μόνο μετά από έγκριση τη χρήση σε εξωτερικές συσκευές.

Πηγή: http://www.businessnews.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύν…
Sicurezza 2025: Επιστροφή στο μέλλον!
Για τρεις μέρες, το Μιλάνο συγκέντρωσε όλους τους επαγγελματίες της αγοράς μας – και όχι για να ψωνίσουν και να κάνουν τις διακοπές τους στη μεγάλη εμπορική πόλη! Η διεθνής έκθεση Sicurezza 2025 που…
B-SAFE: 20 χρόνια πορείας στην ασφάλεια
Αυτόν τον μήνα, μεταφερόμαστε στη Θεσσαλονίκη για να σας παρουσιάσουμε ακόμα ένα κατάστημα της αγοράς μας! Η B-SAFE μετρά 20 χρόνια πρωτοπορίας και ο Ισαάκ Καντός, Διπλ. Μηχανικός MSc DIC και Pro…
Θεματικός μήνας SATEL από την ARK: Ολοκληρώθηκε με μια γιορτή αφιερωμένη στους συνεργάτες!
Η ARK ολοκλήρωσε με εξαιρετική επιτυχία τον θεματικό μήνα SATEL, μία ολοκληρωμένη σειρά εκπαιδευτικών δράσεων, που πραγματοποιήθηκαν καθ’ όλη τη διάρκεια του Νοεμβρίου και προσέλκυσαν μεγάλο αριθμό…
Οι λύσεις ασφαλείας, δικτύωσης και ηλεκτροκίνησης που συναντήσαμε στην Xenia 2025
Για ακόμα μία χρονιά, το περιοδικό Security Report βρέθηκε στη μεγαλύτερη εγχώρια έκθεση του ξενοδοχειακού κλάδου, την Xenia 2025. Η έκθεση διοργανώθηκε στις 22-24 Νοεμβρίου στο Metropolitan Expo…
Ajax Special Event: Dare to be first
Την Παρασκευή, 21 Νοεμβρίου 2025, συνδεθήκαμε στο 7ο Ajax Special Event με θέμα «Dare to be first», με την Ajax Systems να ανακοινώνει 55 νέα προϊόντα! Σε ένα event παγκόσμιου βεληνεκούς, με 13 ο…
ELDES EWC1AM: Outdoor curtain motion detector από την SmaTech by Texdesigns
Η ασφάλεια της περιμέτρου ενός χώρου είναι το πρώτο και σημαντικότερο βήμα στην προστασία κάθε κατοικίας ή επαγγελματικού κτιρίου. Το EWC1AM, το νέο ασύρματο outdoor curtain motion detector της ELDE…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.