Objavljeno: 17.6.2017 01:00

Gartner oznanja nove tehnologije na področju varnosti

Upravljanje varnost je področje IT, ki zaradi vse bolj sofisticiranih napadov na podjetja še naprej pridobiva na pomembnosti. Zlasti v časih, ko se podjetja podajajo v nove domene rabe IT tehnologije, kot so oblačne storitve, mobilno računalništvo in koncept agilnega razvoja rešitev DevOps.

Pri analitski družbi Gartner so zato na svoji vsakoletni konferenci specializirani za področje varnosti razgrnili seznam novih tehnologij in doktrin, ki bodo vplivale na varnost IT sistemov v letošnjem in prihodnjih letih. Nekatere od novih tehnologij so evolucije sedanjih, druge pa spet predstavljajo povsem nove taktike, kako se uspešno boriti proti napadalcem.

Na prvo mesto so postavili orodja za nadzor in zaščito podatkovnih bremen v oblaku (cloud workload protection platforms), ki omogočajo enoten in celovit nadzor porazdeljenega procesiranja poslovnih tokov v različnih oblačnih sistemih. Celota pa mora delovati zadovoljivo tudi v primeru izpada ali napada na določeno komponento.

Velika večina uspešnih napadov se danes zgodi zaradi vdorov v varovano področje prek spletnih brskalnikov in aktivnosti uporabnikov. Strokovnjaki za varnost v takih primerih ne morejo povsem preprečiti napadov, lahko le omejijo škodo. Pri Gartnerju zato svetujejo uporabo oddaljenih brskalnikov (remote browsers), ki uporabnikom omogočajo dostop do spletnih storitev, vendar izolirajo delovno okolje brskalnika na peskovnik, kjer je škoda manjša.

Podjetja z napredno varnostno politiko vse bolj pogosto uporabljajo tehnike zavajanja (deception). Z uporabo tehnologije »digitalnih limanic« vabijo napadalce, da padejo v past, kar daje strokovnjakom za varnost več časa za identifikacijo napadalcev, njihovih tehnik, hkrati pa jih odvrne od resničnih podatkovnih virov in aplikacij v podjetjih. Zavajanje lahko poteka na različnih nivojih, od končnega računalnika, omrežja, programov in podatkov.

Orodja za zaščito končnih točk (Enpoint Protection) dobivajo nove zmožnosti za preventivni nadzor, zlasti z uporabo algoritmov strojnega učenja, ki omogoča detekcijo nenavadnega obnašanja napadenega sistema. Umetna inteligenca seveda igra pomembno vlogo tudi pri analizi omrežnega prometa (NTA, network traffic analysis), predvsem s ciljem analize vdorov, ki jih drugi sistemi niso zaznali. Pri Gartnerju tu opozarjajo, da za učinkovit boj na tem področju podjetjem primanjkujejo potrebna znanja, zato se bo zlasti pri majhnih in srednjih podjetjih uveljavila uporaba zunanjega upravljanja storitev kar se tiče analize in monitoringa.

Ena izmed težav pri uspešnih vdorih leži v dejstvu, da napadalci pogosto po vdoru pridobijo domala popoln dostop v informacijski sistem, kar povečuje poslovno škodo. Gartner tu svetuje uporabo tehnologij za mikrosegmentacijo poslovnih sistemov, kjer se napadeni segment izolira, napadalec pa nima avtomatsko dostopa do drugih informacijskih področij.

Ena izmed tehnik za dosego izolacije in segmentacije je programsko definiran perimeter (SDP), skupek informacijskih sredstev, ki je dosegljiv le prek zaupnih posrednikov in ni javno viden v poslovnem omrežju. Ta mehanizem se še posebej uveljavlja tam, kjer do sredstev dostopajo tako notranji kot zunanji uporabniki podjetja.

Varnost se vse bolj spušča tudi na področje agilnega razvoja DevOps. V nastanku je nov nivo varnostnih orodij, ki povečujejo varnost na nivoju posameznega informacijskega kontejnerja. Kontejnerji so pogosto samodejno ustvarjeni s strani DevOpsov in zato tipično nimajo vseh varnostnih mehanizmov, ki jih zahteva sodobna varnostna politika. Kljub uporabljeni virtualizaciji in izolaciji sredstev napad na en kontejner lahko privede do napada na gostitelja in s tem potencialno na vse na njem delujoče kontejnerje.

Nova orodja bodo omogočala samodejno aktivacijo politike ob izdelavi kontejnerja in mu sledila skozi celoten življenjski cikel. Še več, varnost mora postati sestavni del razvojnega cikla DevOps, kjer strokovnjaki za varnost (DevSecOps) tesno sledijo posameznim korakom razvojnega procesa in postavljajo ustrezne varnostne kontrolne točke. Pri tem pa je pomembno, da ne preprečujejo in upočasnjujejo temeljnih korakov pri agilni strategiji razvoja.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji