- Přehledy IS
- APS (20)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (45)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)
Tematické sekce


















Branžové sekce
![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Partneři webu
Aktuality -> IT společnost - 15. 11. 2013
Sophos: cloud bude pro dodavatele bezpečnostních aplikací klíčové téma



Úvod setkání patřil stručnému nástinu historie bezpečnostních hrozeb. Teorie se ujal Vanja Svajcer z výzkumné jednotky SophosLabs, který připomenul některé „slavné“ milníky jako například Morris worm, prvního červa využívajícího zranitelnosti Unixu k šíření ze systému na systém, Cabir, který jako první infikoval mobilní platformu (Symbian), až po nedávné sofistikované kódy Stuxnet, Duqu a Flame. „V průběhu let se postupně zvyšuje komplexnost hrozeb, ale také jejich množství. Podle našich údajů se každý den objeví 250-300 tisíc nových vzorků škodlivého kódu. Většina malwaru pochází z webových stránek a e-mailů, které se opět stávají v komunitě útočníků populární,“ řekl Svajcer.
Podle Svajcera se v posledních letech čile rozvíjí „malware ekonomika“, které významně pomáhají také někteří poskytovatelé hostingových služeb umožňující tvůrcům hrozeb budovat infrastrukturu. Dostupnost expertních sad malware as a service, které fungující na stejném principu jako běžný software jako služba, jsou pak jen třešničkou na dortu.
Podnikové prostředí bude čím dál diverzifikovanější

Mobilní zařízení jsou podle něj z hlediska bezpečnosti a správy pro administrátory novou výzvou. Mobilní malware sice zatím nedosahuje takových objemů jako malware pro Windows (cca dva tisíce nových vzorků škodlivého kódu denně), jeho množství ale roste. „Většina aplikací, které jsou dostupné přes Google Play nebo jiné app story, obsahuje různou míru reklamních frameworků, které mohou být potenciálními bezpečnostními hrozbami. Uživatel navíc často instalací předává citlivá data jako e-mailovou adresu, kontaktní údaje, telefonní číslo atp.,“ řekl Svajcer s tím, že kompromitované smartphony jsou díky obsaženým datům pro útočníky velmi cenné.
Přirozeně došla řeč i na rozvíjející se trh cloudových bezpečnostních řešení. Sophos zde chce být velmi aktivní, je to jedna z jeho klíčových strategických iniciativ. Thoelke přesto vnímá, že je zatím „vše“ v začátcích. „Cloud bude následujících pět až deset let důležité téma pro všechny dodavatele bezpečnostních aplikací. I přes efektivitu, kterou tato řešení mohou nabídnout, ale nedojde k tomu, že všem SME bude jednou bezpečnost řídit cloudová služba. Vždycky se najde někdo, kdo řekne ‚Podívejte se na aféru kolem NSA. Chceme mít software pod vlastní střechou‘,“ myslí si Thoelke.
Bad BIOS a falešné antiviry

Reálnou hrozbou jsou naopak podvržené antivirové programy, jejichž fungování Svajcer demonstroval na živé ukázce. „Při brouzdání po infikované webové stránce se jakoby spustí security shield, který upozorní na existenci malwaru na uživatelské stanici. Jedná se samozřejmě o falešné hlášení, což ale uživatel neví a proto se mu může zdát jako vhodný způsob odstranění problému instalace podvrženého antiviru, který je mu v danou chvíli nabídnut,“ uvedl Svajcer s tím, že se jedná o poměrně obvyklou cestu, jak se dostat uživateli do systému a zároveň velmi lukrativní byznys postavený na strachu uživatele. „Útočníci mají celý proces dokonale promyšlený včetně marketingu a různých typů licencí, které uživateli nabízí,“ doplnil s úsměvem Svajcer.
Poukázal také na statistikou Threat Exposure Rate, kterou SophosLabs v procentech udává toxicitu prostředí v konkrétní zemi. Pro Českou republiku je poměrně lichotivá – pohybuje se kolem 4 % (například v Číně je to 28 %). Z pohledu typu malwaru není v ČR žádný výjimečně populární, zastoupení přesahující hranici zajímavosti jsou pouze různé varianty červa conficker.
Společnost Sophos je opakovaně zařazována Gartnerem do kvadrantu lídrů pro oblast ochrany mobilních dat a do kvadrantu lídrů pro oblast jednotné správy hrozeb (UTM),
IT Systems podporuje
Formulář pro přidání akce
Další vybrané akce
29.9. | The Massive IoT Conference |