Novou sadu bezpečnostních funkcí Enterprise Security Edition uvedla trh firma HP. Obsahuje několik vrstev ochranných opatření, která chrání hardware a firmware počítačů před cílenými fyzickými útoky, a zároveň poskytuje přehled i možnost odhalit neoprávněné zásahy do firmwaru a komponent v průběhu celého životního cyklu zařízení.
Využíváte už některé z inovativních metod šifrování?
Prevence kybernetických útoků na hardware a firmware přitom hraje klíčovou roli v zachování integrity dodavatelského řetězce koncových zařízení.
Fyzické útoky jsou rizikovější a obtížněji proveditelné, takže jsou obvykle cílené a organizované – například jako součást kyberútoku podporovaného státem nebo firemní špionáže.
Lukrativní trh s přístupy do firemních sítí ale znamená, že kyberzločinci jsou ochotní podstupovat riziko a využít situace, stačí najít počítač bez dozoru a krátce připojit Thunderbolt konektor.
Zásahem do hardwaru a firmwaru se narušitelé téměř nedetekovatelně uchytí v zařízení, takže můžou získat přístup do firemní sítě nebo provést ničivý útok. To je pro ně ideální situace, získají totiž bezkonkurenční přehled a kontrolu. A mnoho způsobů, jak si vydělat.
Více než polovina (51 %) IT service delivery managerů přitom uvádí, že je obtížné ověřit, zda s hardwarem a firmwarem počítačů, notebooků nebo tiskáren nebylo během přepravy manipulováno. Přehled o zařízení po celou dobu jeho životnosti snižuje riziko cílených útoků, které by mohly firmu vážně poškodit.
Enterprise Security Edition brání poškození hardwaru a firmwaru počítačů, a zároveň umožňuje zkontrolovat, zda u nich během doby životnosti nebyly provedeny neoprávněné zásahy.
Jde například o :
· Zámek firmwaru: zámek na úrovni firmwaru ovládaný uživatelem a spojený s technologií HP Sure Admin. Firmware Lock lze odemknout prostřednictvím bezheslové autentifikace programu Sure Admin. Je to podstatně silnější ochrana než standardní zámek operačního systému, útočníkovi totiž zabrání už jen systém spustit.
· Certifikáty platformy: tyto digitální certifikáty umožňují zákazníkům ověřit, že komponenty jako například disk, paměť, procesor, verze BIOSu/firmware nebo rozhraní PCIe nebyly od výroby změněny. Neoprávněná manipulace s hardwarem a firmwarem je tak snadno zjistitelná.
· Ochrana prostřednictvím virtualizace Sure Start: ochrana před škodlivým nebo kompromitovaným cizím hardwarem připojeným k portu Thunderbolt/USB C nebo PCIe, která funguje ještě před spuštěním. Cizí firmware běží uvnitř virtuálního počítače, což chrání hardware a firmware zařízení a zabraňuje případné infekci zařízení.
Security World si můžete koupit i jako klasický časopis, buď v klasické tištěné formě nebo v elektronické verzi. Věnujeme se bezpečnosti počítačových systémů, ochraně dat, informací a soukromí. Jsme jediný titul na českém a slovenském trhu, který oslovuje širokou čtenářskou obec – od ředitelů firem, přes odborníky na bezpečnost po koncové uživatele. Naším cílem je poskytnout ucelený přehled o bezpečnostních hrozbách a zejména o tom, proč a jak se jim bránit, případně proč respektovat a dodržovat nařízení IT manažerů ve firmách.