Provision-ISR & Check Point együttműködés a valódi kiberbiztonság érdekében


Provision-ISR & Check Point együttműködés a valódi kiberbiztonság érdekében
Új kooperáció indult a Check Point Software és a Provision-ISR között, melynek célja a videó megfigyelő rendszer eszközökbe épített IoT biztonsági védelem kialakítása.

SAN CARLOS (CA) és TEL AVIV (IL) – 2022 Május 17. – egy vezető kibervédelmi megoldásokat fejlesztő vállalat, a Check Point® Software Technologies Ltd. (NASDAQ: CHKP) bejelentette, hogy együttműködésbe kezd egy nemzetközi, piacvezető CCTV vállalattal, az izraeli Provision-ISR-el. A partnerség célja a Check Point Quantum IoT Protect Nano Agent integrálása a Provision-ISR kameráiba, mely integrált futásidejű védelmet biztosít az ún. nulladik napi támadásokkal szemben. („Nulladik napi támadás: egy biztonsági fenyegetés, ami valamely számítógépes alkalmazás olyan sebezhetőségét használja ki, ami még nem került publikálásra.” Forrás: Wikipedia) A végeredmény teljesen új szintre emeli a videó megfigyelő rendszerek piacát.

A CCTV rendszerek központi szereppel bírnak az emberek és szervezetek védelmében, a tömegközlekedésben, kereskedelemben, bankszektorban és a létfontosságú infrastruktúrában. A cctv.co.uk statisztikái alapján csak Londonban több, mint 691.000 db kamera üzemel. Azonban miután ezek az eszközök egyre inkább IoT jelleggel működnek (internethez kapcsolódnak, távoli eléréshez), sajnos egyre inkább válnak kiberbűnözők célpontjaivá. A Nano Agent tulajdonképp egy beágyazott futásidejű védelem (jelentése: folyamatosan működik, minden tevékenység aktív monitorozásával) azonnali biztonsági védelmet eredményez többek közt olyan támadások ellen, mint az illetéktelen hozzáférés, memória fertőzés, shell command injection, import tábla feltörés, control flow hackelés. Száz százalékban lefedi a firmware-t anélkül, hogy csökkentené az eszköz teljesítményét.

A modern IP kamerák funkcionálisan miniszámítógépként működnek, melyen operációs rendszer és alkalmazások futnak, hálózatra kapcsolódnak, alkalmanként vezeték nélküli kapcsolaton keresztül. Mindezen tulajdonságok alapján ki vannak téve a hacker támadásoknak. A legnagyobb problémát a felhasználók okozzák, akik gyakran hagyják a felhasználónevet/jelszót alapértelmezetten, vagy egyszerű sablon jelszavakat állítanak be, ezzel gyakorlatilag nyitva hagyva az ajtót a behatolást megkísérlők előtt. Az átlagos IP kamerák még erős jelszóval sem rendelkeznek elegendő beépített védelemmel. Egy potenciális elkövető szándékában állhat, hogy irányítása alá vonja a kamera irányítását, kikapcsolja azt, megváltoztassa az irányát (PTZ esetében), vagy manipulálja a képet, esetleg jogosulatlanul információkat gyűjthet a kamera látószögében történt eseményekről. Mindezeken felül az IP kamera, mint hálózati eszköz, átjáróként szolgálhat a vállalati/privát hálózat további eszközeibe való betöréshez, amennyiben azok nincsenek fizikailag elszeparálva egymástól. Így egy kiberbűnöző szabadon felderítheti a további sebezhetőségeket és akár botneteket, vagy adathalász alkalmazásokat is telepíthet.

Ami Finer, a Provision-ISR kereskedelmi igazgatója így nyilatkozott: „Globális szinten, még a legnagyobb piaci részesedésű vállalatok is rendelkeznek bizonyítottan kritikus sebezhetőséggel. Ennek oka, hogy az IP kameráknak általánosságban korlátozott a számítási kapacitásuk, így rendkívül kis erőforrás marad a védelmi funkciókra. A Provision-ISR célja, hogy elsőként dobjon piacra 100%-ig biztonságos CCTV eszközöket, melyek elnyerik a végfelhasználók bizalmát.”

Oded Gonda, a Check Point Műszaki és Innovációs igazgatója szerint: „a folyamatosan növekvő fenyegetés szükségessé tette az IoT eszközök védelmét a kibertámadásokkal szemben. A technológia, mely képes erre, elérhető. Az IP kameráktól a routerekig, orvosi berendezésektől a gyártásvezérlő egységekig a Quantum IoT védelem tökéletes futásidejű védelmet nyújt a legszofisztikáltabb ötödik generációs kibertámadások ellen is, így erőteljes védvonalat alkot minden IoT eszköz számára.”

A technológia automatikusan beépítésre kerül a Provision-ISR IP eszközeibe, melyek a londoni IFSEC kiállításon történő bejelentést követően (2022.05.17-19. után) kerültek le a gyártósorról. A védelmi mechanizmus automatizáltan működik, nem igényel beállítást.



Hirdetés
hírdetés
SecuriFocus

A SecuriFocus.com Magyarország első, a biztonságvédelmi szolgáltatások piacára szakosodott online hír- és információs portálja.
www.securifocus.com

SecuriForum

A SecuriForum Biztonságtechnikai és Tűzvédelmi Kiállítás & Konferencia a SecuriFocus Kft. által szervezett rendezvény.
www.securiforum.com

Elérhetőség

SecuriFocus Kft.
1118 Budapest
Nagyszeben u. 24/A
Tel: (30) 942-2789
Email: info@securifocus.com
Modern Alarm infó: Változik a Jablotron JA-100 központsorozat összetétele
Olvasta már?
Modern Alarm infó: Változik a Jablotron JA-100 központsorozat összetétele