Flowmon zavádí analýzu šifrovaného provozu

21. 2. 2019. (redaktor: František Doupal, zdroj: Flowmon Networks)
Česká technologická společnost Flowmon Networks, která vyvíjí řešení pro monitorování a bezpečnost počítačových sítí, oznámila dostupnost analýzy šifrovaného provozu ve svém řešení Flowmon 10. Novinka přináší vhled do charakteristik šifrované komunikace a tím i nástroj pomáhající zajistit úroveň ochrany vyžadovanou bezpečnostními politikami organizace.

Šifrování ve své komunikaci k ochraně citlivých informací dnes v nějaké podobě využívá každá zodpovědná firma. Podle průzkumu analytické společnosti NSS Labs bude již letos 75 % webového provozu šifrováno. Na druhou stranu, správa šifrování je v delším horizontu komplikovaná a představuje další výzvu, které musí firmy čelit.

„Vzhledem k rostoucímu objemu počítačových útoků zneužívajících neadekvátní šifrování lze očekávat, že nároky na šifrování budou čím dál vyšší. Bude náročnější zajistit, aby standardy, které organizace pro šifrovanou komunikaci vyžaduje, byly dodržovány. Schopnost analyzovat takovou komunikaci je proto rozhodující pro efektivní vynucování bezpečnostní politiky,“ uvedl Pavel Minařík, CTO ve Flowmon Networks.

Flowmon monitoruje metadata síťového provozu, které prezentuje ve formě tzv. datových toků (NetFlow/IPFIX). Ty jsou pro potřeby Encrypted Traffic Analysis obohaceny o specifické informace získané z protokolu TLS, tedy o atributy šifrovaného spojení mezi dvěma subjekty. Díky tomu mohou síťoví specialisté odhalit komunikaci využívající neaktuální SSL certifikáty, certifikáty nekompatibilní s firemní bezpečnostní politikou, kontrolovat sílu šifrování, identifikovat nežádoucí verze TLS obsahující chyby, zranitelnosti nebo nežádoucí aplikace.

Tento přístup nevyžaduje dešifrování komunikace, nedochází tak k narušení soukromí uživatelů, nijak nedegraduje výkon sítě a umožňuje analyzovat šifrovaný provoz bez ohledu na objem přenesených dat a rychlost sítě.

„Flowmon poskytuje síťovým administrátorům kontrolu nad šifrovaným provozem. Monitoruje a analyzuje metadata kompletního síťového včetně šifrovaného provozu. Díky tomu mohou týmy síťových operátorů naplňovat bezpečnostní požadavky organizace, zabraňovat nežádoucí komunikaci a zároveň nenarušovat soukromí datové komunikace,“ dodal Pavel Minařík.  

Flowmon ETA navíc poskytuje administrátorům takovou viditelnost do šifrovaného provozu, která umožňuje boj s kybernetickými hrozbami a malwarem zneužívajícím šifrování k tomu, aby se vyhnul detekci. Typicky jde o komunikaci s command and control servery, útoky typu man in the middle (MITM) nebo neoprávněné získávání dat z firemní sítě.

Štítky: 
Bezpečnost, Flowmon Networks

Podobné články

Microsoft posiluje v boji proti kyberútokům

19. 3. 2019. (redaktor: František Doupal, zdroj: Microsoft)
Kybernetičtí útočníci i v minulém roce používali různé metody, kterými se chtěli dostat k osobním údajům a penězům uživatelů internetu a firem. Bezpečnostní komunita však nasazuje stále úspěšněji obranné techniky, které nutí útočníky měnit taktiku. Dokazují to údaje z bezpečnostní zprávy Microsoft Security Intelligence Report, kterou technologická firma zveřejnila již po dvacáté čtvrté. Čtěte více

Počet nově zjištěných zranitelností narostl v roce 2018 o více než 12 %

18. 3. 2019. (redaktor: František Doupal, zdroj: GFI Software)
Podle GFI Software v roce 2018 došlo k dalšímu nárůstu softwarových zranitelností, jak u operačních systémů, tak u aplikací. Vloni bylo celkem zaznamenáno 16 555 zranitelností, což je o 12,5 % více, než v roce 2017. Nejvíce nových zranitelností bylo zaregistrováno v operačních systémech Debian Linux, Google Android a Ubuntu Linux, z aplikací potom Mozilla Firefox a Adobe Acrobat Reader. Čtěte více

VMware představil první službami definovaný firewall

15. 3. 2019. (redaktor: František Doupal, zdroj: VMwarw)
Společnost VMware uvedla nový službami definovaný firewall, který představuje inovativní přístup k interní ochraně a omezuje prostor pro útoky v lokálních i cloudových prostředích díky zabezpečení, které je nedílnou součástí infrastruktury. Službami definovaný firewall VMware je založený na osvědčených řešeních VMware NSX a VMware AppDefense. Čtěte více

Množství mobilního malwaru se minulý rok zdvojnásobilo

14. 3. 2019. (redaktor: František Doupal, zdroj: Kaspersky Lab)
Odborníci společnosti Kaspersky Lab zaznamenali během jednoho roku enormní nárůst škodlivého softwaru zaměřeného na mobilní zařízení. Minulý rok evidovali 116,5 milionu útoků, zatímco v roce 2017 „jen“ 66,4 milionu. Loni také výrazně stoupl počet unikátních uživatelů, které hackeři napadli. Čtěte více