Comguard Security & Networking 2015
Na začátku konference shrnul Robert Šefr z Comguardu aktuální bezpečnostní incidenty, se kterými se specialisté setkávají a představil i vhodná řešení na ochranu proti nim. Detailně se například zaměřil na nedávnou bankovní phishingovou malwarovou kampaň Dridex, útok na Apple App Store, který byl do té doby považován za nezranitelný, a také na dlouho známou zranitelnost Androidu.
Jedním z hlavních témat letošní konference byla správa chytrých zařízení ve firmách. V případě chytrých telefonů a tabletů organizace stále balancují mezi potřebou zachování mobility, uživatelského komfortu a přístupu k aplikacím a dokumentům na straně jedné a zajištěním bezpečnosti firemních dat, aplikací a vzdáleného přístupu do interní sítě na straně druhé. Comguard v této souvislosti představil MDM řešení firmy Sophos, které má integrovány všechny potřebné bezpečnostní nástroje.
K dalším neméně důležitým tématům konference patřily SCADA systémy a možnosti jejich ohrožení. Jak poznamenal během své přednášky Radoslav Bartošík z Asseco Central Europe, ochrana SCADA systémů, ale i ostatních proprietárních systémů připojených do sítě (výrobní systémy, lékařské systémy, atp.), je stále v pozadí pozornosti. O to věší rizika a nepředvídatelné události organizacím bez aplikování ochran hrozí. Řídicí systémy SCADA jsou dnes používány hlavně v průmyslu, ale setkávat se s nimi začínáme i v domácnostech (internet věcí) nebo v autech. Příkladem byl prezentovaný incident dálkově převzatého řízení automobilu Jeep Cherokee i s šerifem.
Součástí programu bylo představení řady novinek od výrobců bezpečnostních a síťových řešení. Intel posunul své hardwarové bezpečnostní řešení a na konferenci představil novou generaci ochrany koncových systémů McAfee Endpoint Security v10. Sophos uvedl na trh firewall řady Next Generation XG, který vznikl sjednocením platforem Sophos SG (Astaro) a Cyberoam CR. Fenoménem současné doby je i migrace dat do cloudu. Spolu s daty se do cloudu začíná postupně stěhovat i firemní pošta. Comguard na konferenci představil řešení Barracuda Networks pro archivaci a ochranu dat a jejich migraci do bezpečného úložiště. Nové možnosti v oblasti monitoringu privilegovaných uživatelů přináší technologie ObserveIT 6, které na živé ukázce z Kompetenčního centra prezentoval Radim Kupka z Comguardu. Živá ukázka se týkala i představení technologie SecurEnvoy pro autentizaci uživatelů jednorázovými hesly s využitím QR kódu a horké novinky – autentizace s využitím technologie NFC, jejíž uvedení na trh se plánuje ještě v letošním roce a řešení od společnosti Secunia pro řízení celého životního cyklu zranitelností. Na řešení nasazeném v Kompetenčním centru prezentoval Comguard přehledné rozhraní, možnosti integrace do infrastruktury a procesů organizace a propojení s nástroji Microsoft.
Součástí programu konference byla již tradičně prezentace několika zajímavých případových studií, jako nasazení nových přepínačů Brocade v datovém centru zákazníka, SIEM ve velké bankovní instituci a řešení ochrany organizace před ztrátou dat v automobilovém průmyslu prostřednictvím komplexního systému McAfee DLP.