Wirtualna Centrala - wszystkie oddziały firmy w jednym systemie
Bezpieczne przedmioty w bezpiecznej sieci – porady od ekspertów Fortinet
Fortinet

Bezpieczne przedmioty w bezpiecznej sieci – porady od ekspertów Fortinet

05.06.2017
Fortinet: eksperci podpowiadają, w jaki sposób zabezpieczyć sieć domową oraz podłączone w niej przedmioty. Specjaliści wskazują, że podstawową sprawą jest zabezpieczenie domowego routera - jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali ponad 25 miliardów ataków na routery sieci bezprzewodowych.

Z kolei nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele.

W przeciętnym domu znajduje się coraz więcej urządzeń podłączonych do sieci, a ich liczba będzie systematycznie wzrastać. Wśród nich są m.in. smart TV, podłączone do Internetu liczniki mediów, systemy bezpieczeństwa czy klimatyzacja. Do wielu domowych sieci są podłączone także bezprzewodowe urządzenia medyczne czy przedmioty monitorujące dzieci lub starszych członków rodziny. Zaczynamy także rozwijać wzajemne połączenia pomiędzy tymi urządzeniami, a także łączność z innymi systemami i sieciami, aby dzielić się informacjami oraz treściami z przyjaciółmi i rodziną.

Czy ekspres do kawy musi być samodzielny?

Przed zakupem kolejnego urządzenia, które będzie można połączyć z siecią, trzeba zadać sobie pytanie, czy ono na pewno tego połączenia potrzebuje. Czy naprawdę musisz „zaglądać” do swojej lodówki, będąc w sklepie? Czy Twój ekspres do kawy musi być w stanie samodzielnie zamówić nowe filtry? Domowe sieci i urządzenia IoT są podatne na zagrożenia, ponieważ ich zabezpieczanie jest często zaniedbywane przez producentów.

Nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele. Warto też się zorientować, czy można do nich dodawać hasła dostępu. Tego rodzaju badania są szczególnie istotne przed podłączeniem do sieci domowych urządzeń opieki medycznej, które monitorują stan zdrowia pacjentów lub dawkują leki.

Szczególną uwagę trzeba też zwrócić na zabezpieczenie centralek i mostków urządzeń IoT, które służą do zarządzania pozostałymi urządzeniami w domu i zapewniają łączność w popularnych protokołach automatyki domowej Zigbee czy Z-Wave.

Z kolei w nowszych  zintegrowanych systemach automatyki domowej, takich jak Apple Homekit czy Samsung SmartThings, urządzenia muszą przejść rygorystyczne kontrole i certyfikacje, zanim można je zintegrować z domową siecią.

Na początek zabezpiecz router…

Zanim przejdziemy do wskazówek od specjalistów z firmy Fortinet, jak zabezpieczyć urządzenia podłączone do sieci domowej, przyjrzyjmy się sposobom na zabezpieczenie domowego routera. Jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali zastraszającej liczby ponad 25 miliardów ataków na routery sieci bezprzewodowych.

  • Zadbaj o odpowiedni wybór sprzętu. Wielu dostawców Internetu w ramach podpisanej umowy dostarcza routery słabej jakości, niedostatecznie zabezpieczone i podatne na ataki. Warto więc samodzielnie wybrać sprzęt, sprawdzając wcześniej, czy istnieją w nim znane podatności na ataki i jeśli tak – czy są one aktualizowane. Jeśli pozostaniesz przy routerze od usługodawcy, pamiętaj o zmianie domyślnego hasła oraz regularnych aktualizacjach oprogramowania.
  • Zachowaj dostęp do zarządzania panelem routera tylko za pomocą połączenia przewodowego. Wyłącz taką możliwość z poziomu Wi-Fi i koniecznie odetnij zdalne zarządzanie routerem przez Internet.
  • Stwórz kopie zapasowe konfiguracji routera i przechowuj je w bezpiecznym miejscu.
  • Dokonuj prostych, regularnych audytów bezpieczeństwa routera.

Nie wolno też zapominać o mocnym szyfrowaniu sieci Wi-Fi, najlepiej za pomocą protokołu WPA2.

… a następnie zabezpiecz przedmioty w sieci

A oto kilka przydatnych wskazówek od specjalistów z firmy Fortinet, jak zabezpieczać urządzenia podłączone do sieci domowej:

  • Zachowaj listę wszystkich urządzeń i najważniejszych aplikacji w sieci. Staraj się regularnie, na przykład raz w tygodniu, sprawdzać aktualizację wszystkich urządzeń: fizycznych i wirtualnych, a także systemów operacyjnych, aplikacji i przeglądarek. Oczywiście łatwiej jest planować niż systematycznie to robić, ale przeglądarki jak np. Chrome umożliwią Ci skonfigurowanie automatycznego wyszukiwania i powiadomią Cię, kiedy pojawią się wiadomości dotyczące danego tematu lub codziennie dostarczą e-maila z linkami do publikacji.
  • Zainstaluj oprogramowanie antywirusowe i anty-malware, a następnie aktualizuj je i regularnie uruchamiaj. Najpierw jednak przeprowadź dokładne rozeznanie. Pamiętaj także, że żadne programy nie są w 100% skuteczne. Dlatego warto co pewien czas powtarzać skanowanie urządzenia za pomocą różnych programów. Wiele z nich jest dostępnych online lub na licencji umożliwiającej bezpłatne korzystanie przez określony czas. Bądź jednak przy tym ostrożny: wiele produktów udających narzędzia zabezpieczające to w rzeczywistości ukryte złośliwe oprogramowanie.
  • Zainstaluj firewall’a. Większość pakietów zabezpieczeń dla użytkowników domowych zawiera taką opcję. Włącz ją i pamiętaj – nawet domyślne ustawienia są lepsze niż zupełny brak zapory!
  • Dbaj o „higienę haseł” i zmieniaj je co kilka miesięcy. Skorzystaj z zaszyfrowanego narzędzia do ich przechowywania. Używaj różnych haseł w różnych miejscach, nie mieszaj osobistych z wykorzystywanymi w pracy. Coraz częściej media społecznościowe i dostawcy różnych usług, np. Facebook, Google, Yahoo, zapewniają możliwości silniejszego uwierzytelniania, w tym dwuetapową weryfikację – korzystaj z takiej możliwości.
  • Poszukujesz pomysłu na dobre hasło? Przypomnij sobie fragment ulubionej piosenki, fragment wiersza albo cytat z książki. Użyj pierwszej i ostatniej litery każdego słowa, aby utworzyć ciąg hasła. Następnie niektóre litery zastąp cyframi i znakami specjalnymi.

Nowe usługi jak np. LastPass zostały opracowane po to, aby pomóc w zarządzaniu wszystkimi hasłami. Potrzebujesz tylko hasła głównego, aby być na bieżąco. Technologia będzie automatycznie tworzyć długie, losowe hasła dla każdej aplikacji, z której korzystasz i zapisywać je w zaszyfrowanym formacie.

Fortinet Fortinet: Protokół WPA2 nie jest bezpieczny. Jak zadbać o bezpieczeństwo WiFi?

Najpopularniejszy standard szyfrowania WiFi - WPA2, nie może być traktowany jako bezpieczny. Nowa metoda ataku KRACK (Key Reinstallation AttaCK) jest w stanie złamać szyfrowanie WPA2, umożliwiając przestępcom odczytywanie informacji przesyłanych między urządzeniem a jego bezprzewodowym punktem dostępu za pomocą wariantu popularnego – i zazwyczaj często wykrywalnego – ataku typu „man-in-the-middle”. czytaj więcej

Fortinet Jak zachować bezpieczeństwo w sieci? Porady od ekspertów Fortinet

Fortinet, światowy lider w wysoko wydajnych rozwiązaniach cyberbezpieczeństwa, zaleca wzmożoną czujność w związku z coraz bardziej zaawansowanymi cyberatakami wymierzonymi nie tylko w firmy i organizacje, ale również w prywatnych użytkowników – cyberprzestępcy coraz częściej biorą na cel sieci domowe oraz urządzenia mobilne. czytaj więcej

Fortinet Raport Fortinet: rośnie liczba ataków ransomware, cyberprzestępcy uderzają w weekendy

Fortinet® (NASDAQ: FTNT), światowy lider w dziedzinie zaawansowanych cyberzabezpieczeń, przedstawił wyniki swojego najnowszego globalnego badania zagrożeń informatycznych. Według niego stale rośnie liczba ataków ransomware, dwie trzecie firm miało do czynienia ze złośliwym oprogramowaniem, które stwarzało duże bądź krytyczne zagrożenie, a cyberprzestępcy coraz częściej atakują podczas weekendów i dni wolnych. czytaj więcej

Fortinet Fortinet: „Haktywista” czy cybermafia – kto czyha na twoje dane?

W dobie współczesnych zaawansowanych cyberataków nie wystarczy jedynie znać zasoby swojej sieci, mieć świadomość jej słabych punktów i wprowadzać odpowiednie zabezpieczenia. Bardzo ważne jest także rozpoznanie wroga – cyberprzestępcy. Przygotowanie się do obrony przed znanym przeciwnikiem znacznie podnosi szansę na jej skuteczność. czytaj więcej

Fortinet Fortinet: Cyberbezpieczeństwo w epoce millenialsów

Millenialsi podbijają rynki pracy. Są to osoby w wieku od dwudziestu kilku do trzydziestu kilku lat, którzy według badań firmy PwC około 2020 roku będą stanowić połowę globalnej liczby pracowników. Millenialsi mają swoje przyzwyczajenia i nawyki: lubią dzielić się wydarzeniami z życia w mediach społecznościowych, chcą elastycznego podejścia do pracy i potrafią szybko ją zmienić, jeśli ich oczekiwania nie zostają spełnione. Ich cechy charakteru będą coraz mocniej wpływały na kulturę miejsc pracy, a co za tym idzie – będą także stanowiły poważny test dla firmowych systemów cyberbezpieczeństwa. Specjaliści z firmy Fortinet wskazują, na co działy IT powinny zwrócić szczególną uwagę. czytaj więcej

Fortinet Fortinet: Trzy sposoby na cyberbezpieczne wakacje

Niezależnie od tego, gdzie wybieramy się na letni wypoczynek, część czasu zapewne spędzimy w sieci. Zabierzemy ze sobą smartfona lub laptopa, będziemy sprawdzać pocztę, korzystając z publicznego wi-fi w hotelu, a dzieci zechcą w deszczowe dni zagrać w grę online. Dlatego warto stosować się do zaleceń dotyczących bezpiecznego korzystania z publicznych sieci, aby nie wpaść w wakacyjne cyfrowe kłopoty. czytaj więcej

Fortinet Fortinet zacieśnia współpracę z Microsoftem

Fortinet poinformował o rozszerzeniu współpracy z firmą Microsoft w ramach programu partnerskiego Fortinet Fabric Ready. czytaj więcej

Fortinet Fortinet - raport cyberzagrożenia w I kwartale 2017 roku

Fortinet przedstawił wyniki swojego najnowszego globalnego badania cyberzagrożeń. Według nich aż 80% organizacji wykryło w I kwartale br. groźne eksploity, wzrósł udział szkodliwego oprogramowania skierowanego na system Android, a wzrost stosunku ruchu HTTPS do HTTP sprzyja ochronie prywatności, ale zarazem utrudnia monitorowanie i wykrywanie zagrożeń. czytaj więcej

Fortinet Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?

Wśród cyberprzestępców wzrasta popularność danych z rejestrów medycznych. Specjaliści Fortinet wskazują na trzy główne przyczyny takiego stanu rzeczy: dogłębność zawartych w rejestrach medycznych informacji, trwałość tych danych oraz ograniczoną możliwość ich odzyskania. Eksperci podkreślają także, że cyberprzestępcy używają takich metod ataków jak ransomware czy DDoS, ale też coraz częściej atakują za pośrednictwem przedmiotów Internetu Rzeczy. czytaj więcej

Fortinet Fortinet: Karta kredytowa za pół dolara, czyli ile na czarnym rynku kosztują nasze dane

Eksperci Fortinet sprawdzili, ile w przybliżeniu na czarnym rynku mogą kosztować nasze dane wykradzione przez cyberprzestępców.

Okazuje się, że ważne numery kart kredytowych można kupić już za pół dolara, a cena za dane konta bankowego może wynieść od mniej niż dolara do około 70 dolarów – w zależności od objętości danych i zgromadzonych na koncie środków. czytaj więcej

Fortinet Fortinet: Jak pracownik zdalny może zabezpieczyć swoją sieć domową

Jak pracownik zdalny może zabezpieczać swoją sieć domową, aby nie narażać firmy na utratę cennych danych.

Specjaliści Fortinet zalecają trzyetapowe podejście do kwestii cyberbezpieczeństwa domowych sieci. Oparte jest ono na poznaniu tego, co znajduje się w sieci, podzieleniu jej na odrębne segmenty, a następnie wdrożeniu odpowiedniego zabezpieczenia. czytaj więcej

Fortinet Fortinet Security Fabric dostępne w środowiskach chmurowych

Fortinet poinformował, że rozwiązania Fortinet Security Fabric są teraz dostępne we wszystkich środowiskach chmurowych, od prywatnych i publicznych chmur typu Infrastructure-as-a-Service (IaaS) do aplikacji typu Software-as-a-Service (SaaS). czytaj więcej

Fortinet Fortinet: Pięć obszarów innowacji w dziedzinie cyberzabezpieczeń w 2017 r.

Fortinet opublikował najnowszy materiał na temat innowacji w dziedzinie cyberzabezpieczeń w 2017 roku. Michael Xie, założyciel i prezes Fortinetu wskazuje w nim na kilka obszarów, które branża cyberbezpieczeństwa obejmie w tym roku intensywną działalnością badawczo-rozwojową. Wśród nich są m.in. uczenie maszynowe metodą deep learning, wzmacnianie bezpieczeństwa kontenerów czy wsparcie przedsiębiorstw w stosowaniu sieci SD-WAN. czytaj więcej