Előtérben a megelőzés
Egyre összetettebb támadások érik a vállalati informatikai rendszereket, így a legtöbb esetben a védekezés is komplexebbé válik, számos eszközt használnak a cégek. Pedig ahhoz, hogy pontos képet alkothassanak arról, mi történik a céges hálózaton belül tulajdonképpen két informatikai biztonsági megoldás (a behatolást megelőző (IPS) és a biztonsági eseménykezelő (SEM) rendszerek) is elég - mondta el Sajó Péter, az SCI-Modem Telindus Kft. kiemelt ügyfélmenedzsere. Mindkét, mesterséges intelligenciát használó megoldás komoly segítséget nyújt az üzemeltetéshez.
Magyarországon a különböző rendszerekben bekövetkező eseményeket figyelő és kezelő SEM-megoldások még nem igazán ismertek, az egymás mellett párhuzamosan működő eszközökből származó információkat külön kezelik és dolgozzák fel - állítja Sajó Péter. Ebben az is szerepet játszik, hogy az üzemeltetésre kevés erőforrást fordítanak a hazai cégek, és egy SEM rendszer bevezetése a legkisebb projekteknél 5-6 millió, de nagyvállalati környezetben akár 10-15 millió forintba is kerülhet.
A behatolást megelőző eszközök lényege, hogy proaktívan próbáljanak felkészülni a kívülről érkező támadások ellen, és ne csak utólag reagáljanak rájuk. A SCI-Modem Telindus Kft. anyacége, a belga Telindus az év elején több gyártó IPS-termékét is tesztelte, hogy kiválaszthasson 2-3 megoldást, amelyeket tanácsadóként ajánlhat ügyfeleinek. A vizsgálat során a szempontok között első helyen szerepelt a megbízhatóság, a kézbentarthatóság, de további kiemelt szempont volt még a biztonsági szint, a védelmi mechanizmusok és a teljesítmény. A tapasztalatok azt mutatják, hogy bár a jól képzett szakemberek mindegyik megoldáson át tudnak jutni, az automata támadások ellen jó védelmet nyújtanak, azaz a kevésbé képzett számítógépes kalózokon kifoghatnak ezek az eszközök - közölte Sajó Péter.
A Telindus a közelmúltban indította el Infuse névre hallgató, megelőzésen alapuló biztonságtechnikai programját, amely abban segít a vállalatoknak, hogy a lehetőségeiket figyelembe véve maximális üzleti rendelkezésre állást garantáló biztonsági rendszert építhessenek ki. Az Infuse magját egy hosszú távú informatikai fejlesztési terv, illetve jól átlátható fejlődési útvonal felvázolása képezi.


