Спросите специалиста
Планирование правильного решения требует понимания целей безопасности вашего проекта. Позвольте специалистам Kingston помочь вам.
Версия вашего веб-браузера устарела. Обновите браузер для повышения удобства работы с этим веб-сайтом. https://browser-update.org/update-browser.html
В 2022 году как никогда важно оставаться на пике кибербезопасности. Из-за новых штрафов за утечки данных безопасность имеет решающее значение для выживания бизнеса. Проблемы пандемии и связанный с ней переход к гибридному режиму работы заставили руководителей в области безопасности задуматься над тем, как они адаптируют политики и протоколы к этой новой среде.
Чтобы узнать, как оставаться на шаг впереди все более опасных угроз, мы провели сеанс вопросов и ответов в Twitter, организованный одним из наших влиятельных специалистов #KingstonCognate, профессором Салли Ивз. К ней также присоединилось наше сообщество экспертов, которые предоставили нам ценную информацию и прогнозы на предстоящий год.
С глобальным переходом на удаленный режим работы и быстрым увеличением количества пользовательских устройств в каждой сети образовался ландшафт угроз, который значительно расширился в кратчайшие сроки. Кроме того, рост числа киберугроз и связанный с этим риск могут привести к использованию вновь обнаруженных уязвимостей по множеству новых векторов атак:
Профессор Салли Ивз (@sallyeaves) также отмечает, что «модель кибербезопасности как услуги тоже набирает обороты — например, злоумышленники предлагают свои услуги по 250 долл. США (и больше) за работу, атаки типа «отказ в обслуживании» стоят примерно 311 долл. США в месяц. Список можно продолжать — обороты киберпреступности постоянно растут».
Вместе с увеличением числа угроз также растут частота и изощренность атак. Но с чем связаны эти перемены? «Программы-вымогатели, кража личных данных, социальная инженерия и критические сбои в инфраструктуре — это типичные киберпреступления цифровой эпохи, так как технологии все больше влияют на поведение и взаимодействие людей», — говорит Джулиано Лигуори (@ingliguori).
Возможно, самое разительное отличие состоит в том, что размер компании больше не имеет значения. В старые добрые времена целью была крупная рыба, например корпоративные сети. Теперь каждый является потенциальной жертвой.
По мнению Билла Мью (@BillMew), «это непрекращающаяся гонка вооружений в области кибербезопасности, в которой обе стороны используют искусственный интеллект и другие передовые технологии. Так же быстро, как "белые хакеры" используют его для поиска и исправления уязвимостей, "черные хакеры" используют его, чтобы выявлять эти уязвимости и злоупотреблять ими».

По словам профессора Салли Ивз, злоумышленники меняют тактику, что является тревожным знаком. Возьмем, к примеру, программы-вымогатели: «Я предполагаю, что вместо того, чтобы держать данные компании в заложниках с помощью шифрования, они могут фактически угрожать раскрытием данных и заставлять клиентов выбирать между уплатой выкупа или штрафами регулирующих органов. Я думаю, что такие перемены особенно интересны. Верно выражение: "Единственная константа — перемены"».
Директора по информационной безопасности также сталкиваются с проблемой измерения риска из-за человеческого фактора. К сожалению, управление рисками труднее поддается количественной оценке, когда речь идет о влиянии затрат на осведомленность, обучение и культуру по сравнению с физическим оборудованием.
А поскольку кибератаки на встроенное ПО опережают инвестиции в борьбу с ними, бюджет и ресурсы для защиты от угроз являются дополнительными проблемными факторами. «Директора по информационной безопасности, которые знают, что им действительно не хватает ресурсов для надлежащего выполнения работы, будут сильно беспокоиться о том, что может произойти без их ведома. Других могут беспокоить случаи социальной инженерии, которая превращает сотрудников во внутреннюю угрозу», — говорит Рафаэль Блум (@RafiBloom73).
В конечном счете, киберустойчивость подкрепляется обучением, которое позволит нам идти в ногу с темпами изменений. Тем не менее, часто бюджет на адекватное обучение пользователей чрезмерно мал, а также недостаточно тщательно распределен с учетом ролей и серьезности угроз. По опыту Элли Херст (@Advent_IM_Comms): «Львиная доля средств всегда направляется на технологическую составляющую, но мы знаем, что нарушения безопасности часто обусловлены человеческим фактором».
По словам профессора Салли Ивз, правильное понимание основ является важным шагом, который требует «оценки текущей ситуации, улучшения контроля, оптимизации и упрощения структуры данных, повышения устойчивости при реагировании на атаки. В конце концов, 98% атак нейтрализуются продуманными правилами кибербезопасности».
Билл Мью добавляет, что, наряду с хорошими правилами кибербезопасности, первые шаги должны включать «1) обучение и осведомленность — особенно в вопросе фишинга; 2) многофакторную аутентификацию (MFA); 3) основы кибербезопасности, такие как исправления, антивирусы и брандмауэры».
Сара Джейнс (@SarahkJanes) напоминает, что «необходима дополнительная поддержка из центральных источников. Речь идет не только о деньгах, но и о предоставлении квалифицированных специалистов для содействия необходимым изменениям и индивидуальной работы с компаниями».
Регулярные обновления и исправления, а также рекомендации по сложности пароля и блокировка ненужных портов брандмауэра могут помочь повысить безопасность. Кроме того, Нил Каттермулл (@NeilCattermull) считает, что структурирование и мониторинг данных играют важную роль. Он предполагает, что регулярное удаление ненужных сохраненных данных, минимизация данных с последующим ограничением доступа и четкая политика хранения данных могут помочь предприятиям лучше защитить свою конфиденциальную информацию. «Сегодня вы должны исходить из того, что каждая точка соприкосновения с данными нуждается в защите. В противном случае злоумышленники обязательно используют возможность взломать вас!»
Кейт Суханова (@ThisIsKateS) считает, что независимо от того, где вы находитесь на своем пути к кибербезопасности, каждая компания должна «делать системы и продукты безопасными на этапе проектирования, а не относиться к кибербезопасности как к чему-то второстепенному». А поскольку цифровая экосистема малых и средних предприятий все чаще становится мишенью кибератак, «для создания более устойчивой экосистемы необходимы сотрудничество и партнерские отношения», — добавляет Джулиано Лигуори.
Защита оконечных устройств играет очень важную роль в обеспечении кибербезопасности любой организации. В качестве отправной точки важно сосредоточиться на предотвращении потери данных, в первую очередь тех, которые хранятся локально на устройствах ваших сотрудников. Зашифрованные USB-накопители могут эффективно справляться с этой задачей, помогая обеспечить безопасное хранение и передачу конфиденциальных данных.
Роланд Брох (@rolandbroch) рекомендует, чтобы «все оконечные устройства в идеале соответствовали определенному уровню безопасности и требованиям компании». Поскольку оконечным может быть любое устройство, которое подключается к ИТ-инфраструктуре из-за пределов брандмауэра, каждое соединение является потенциальной точкой атаки, поэтому необходимо его защищать и управлять им. Елена Карстою (@elenacarstoiu) подчеркивает, что это особенно важно «в деловом мире, который позволяет сотрудникам использовать для работы личные устройства, которые используются в случайных сетях Wi-Fi и в различных ситуациях». Обнаружение инцидентов на оконечных устройствах и реагирование на них (EDR) — это растущая область, в которой решения для обеспечения безопасности оконечных устройств пользуются большим спросом, что, вероятно, обусловлено расширением традиционных корпоративных сетей с централизованным управлением. Однако, если слабым звеном в киберпространстве является пользователь, управляющий оконечными устройствами, как добиться правильного баланса, когда дело доходит до контроля? «Слишком строгие ограничения мешают работе, а недостаток контроля — приглашение для хакера!» — говорит Найджел Тозер (@NigelTozer).
Кейт Суханова считает, что «шифрование должно использоваться по умолчанию, но оно должно сочетаться с принципом нулевого доверия, так как само по себе оно мало защищает от социальной инженерии». Новые технологии также играют свою роль: «Операционные системы, такие как Android и iOS, теперь предлагают встроенные средства защиты оконечных устройств, такие как биометрическая идентификация, управление паролями, а также поддержка многофакторной аутентификации», — отмечает Рафаэль Блум. Некоторые платформы защиты оконечных устройств используют сложные методы, такие как машинное обучение, для автоматизации расследований.
Учитывая все это, есть ли финишная черта? Возможно, нет, по мнению профессора Салли Ивз, которая считает, что существует повышенный риск, который, вероятно, продолжит увеличиваться. «Помимо выбора оконечных устройств, гибких подход к работе и повсеместное использование приложений означают, что традиционные границы доверия, использующие защиту периметра, просто больше не существуют».
Оконечные устройства больше не являются «вашими», и Билл Мью согласен с тем, что «нет серебряной пули или абсолютной гарантии (даже АНБ было взломано)». Он приходит к выводу, что, скорее, сочетание осведомленности о рисках, правил кибербезопасности и разумного использования технологий и методологий, таких как решения с нулевым доверием, SASE и EDR, будет лучшим вариантом для обеспечения безопасности постоянно развивающегося ландшафта оконечных устройств.
Мы в Kingston Technology считаем себя надежными консультантами в области зашифрованных USB-накопителей. Мы знаем, что планирование оптимального решения требует понимания целей безопасности. Наша команда Kingston «Спросите специалиста» может помочь вам снизить риски с помощью наших USB-решений с шифрованием. Kingston всегда с вами. Мы поддерживаем ваши бизнес-потребности, чем бы вы ни занимались. Хотя 2022 год может быть полон неожиданных проблем и возможностей для организаций, мы уверены, что наши решения смогут поддержать компании в решении любых технологических задач.
#KingstonIsWithYou #KingstonIronKey
Полезна ли была эта информация?
Планирование правильного решения требует понимания целей безопасности вашего проекта. Позвольте специалистам Kingston помочь вам.
Нет продуктов, соответствующих текущему выбору фильтров. Попробуйте настроить фильтры, чтобы найти больше вариантов.
Хотите улучшить защиту данных и узнать о шифровании? Kingston рассказывает об основных моментах.
Аппаратная, а не программная защита паролем — лучший способ защиты файлов и дисков.
Защитите важную личную и конфиденциальную информацию на ПК с помощью твердотельного накопителя с аппаратным шифрованием.
Большинство защищенных USB-накопителей IronKey и Kingston имеют сертификат соответствия требованиям стандарта FIPS 140-2.
Обзор того, как компании управляют своими системами, когда облачные сервисы недоступны.
Узнайте, как USB-накопители с шифрованием защищают данные и какой тип подходит именно вам.
Узнайте, как защитить данные и подготовить накопитель к безопасной перепродаже или переработке.
Утечки данных—все еще серьезная угроза. Поговорим о необходимости комплексных мер кибербезопасности.
Список функций безопасности USB-накопителей, которые следует учитывать для защиты данных.
Что такое метод резервного копирования «3-2-1» и почему это лучшая защита от программ-вымогателей.
Дэвид Кларк говорит о шифровании, защите суперпользователей, управлении уязвимостями и обучении.
Узнайте, как решения Kingston IronKey помогли EgoMind улучшить культуру безопасности данных.
Будучи созданными для разных целей, клиентские и индустриальные SSD имеют разные свойства.
Мы обсуждаем NIS2 и DORA и как необходимость их соблюдения можно превратить в возможность.
Мы обсуждаем изменения в методах хранения и шифрования конфиденциальных данных организациями.
Kingston рассматривает, как защитить конфиденциальные файлы, если электронная почта уязвима.
Узнайте, как Kingston IronKey с аппаратным шифрованием помогают соблюдать Директиву NIS2.
IronKey от Kingston имеет аппаратные опции для защиты МСП от киберпреступности.
FIPS 140-3 уровня 3 сертифицирован институтом NIST как самый надежный способ шифрования данных.
Вопросы, которые следует задать при поиске подходящего SSD-накопителя для ЦОД вашей организации.
Инфографика, демонстрирующая разницу между программным и аппаратным шифрованием.
2023 год был полон сложных задач и инноваций. Что принесет с собой 2024 год?
Шифрование и резервное копирование — два метода для противодействия атакам программ-вымогателей.
Мы расскажем, как обеспечить защиту от потери данных (DLP), разрешив использование USB-накопителей.
Цифровая безопасность корпоративного и военного уровней: два стандарта с различными требованиями.
Узнайте, как аппаратное шифрование может защитить конфиденциальность юриста в поездках.
Как тестирование на проникновение обеспечивает лидерство USB Kingston IronKey в защите данных?
Накопители Kingston IronKey с аппаратным шифрованием защищают данные организаций в поездках.
Политика BYOD представляет сложности для работодателей. Как сбалансировать безопасность и удобство?
Как накопители с шифрованием повышают кибербезопасность в финансовых компаниях? Узнайте у Kingston.
DLP предоставляет инструменты для защиты конфиденциальных данных от киберпреступлений и небрежности.
เงื่อนไขในการเข้ารหัสข้อมูลจะกลายเป็นกุญแจสำคัญด้านการรักษาความปลอดภัยขององค์กรต่าง ๆ ได้อย่างไร
Как усилить безопасность сети в условиях удаленной работы и международных поездок?
Накопители с шифрованием защитят вас от крупных судебных издержек в случае их утери или кражи.
Узнайте, почему агентства национальной безопасности доверяют Kingston IronKey защиту своих данных.
ИТ-специалисты компании должны обеспечить безопасность данных на ПК удаленно работающих сотрудников.
Три ключевых метода Kingston для надежной корпоративной стратегии DLP для конфиденциальных данных.
Вы можете выполнять чтение и запись данных на USB-накопитель с шифрованием при использовании устройств iPad или iPhone с помощью соответствующего адаптера. Вот как это делается.
Узнайте, почему аппаратное шифрование превосходит программное для защиты данных юридических фирм.
Краткое объяснение назначения и типов ПО для защиты данных.
Парольные фразы лучше сложных паролей для защиты данных и обладают многими важными преимуществами.
HIPAA требует от медицинских организаций безопасности данных пациентов, в том числе при передаче.
Предусматривают обязательное шифрование конфиденциальных данных, назначение руководителя по информационной безопасности, разработку программы кибербезопасности и внедрение политик.
USB-накопители Kingston IronKey с шифрованием важны для безопасности организаций любого размера.
Мы сравним USB-накопители с шифрованием и без него и объясним, как обеспечить безопасность данных!
Узнайте, как Kingston IronKey защищает интеллектуальную собственность с помощью адаптации.
Узнайте, почему Kingston IronKey является одним из лучших решений для защиты финансовых данных.
Узнайте, как Kingston IronKey обеспечивает защиту данных в военных организациях.
Так как же ваша компания может внедрить накопители с шифрованием и сделать их частью политики безопасности? Вот несколько советов.
Узнайте, как Kingston IronKey защищает данные в отрасли телекоммуникаций с помощью шифрования.
Шифрование – очень полезная опция для авторов контента, позволяющая защитить важные файлы клиентов.
USB Kingston IronKey с шифрованием: небольшая, но важная часть безопасности организации.
Kingston IronKey поможет смягчить последствия потери данных при утере электронного устройства.
В этой электронной книге мы рассматриваем USB с шифрованием как важный инструмент защиты данных.
Использование внешнего твердотельного накопителя IronKey Vault Privacy 80: установка пароля, подключение к ПК и прочие действия.
Организации рассматривают варианты защиты от утечек личных мобильных данных.
Узнайте, как Kingston IronKey защищает конфиденциальные данные в финансовом секторе.
Вот как продукты Kingston IronKey помогают защитить конфиденциальные данные в энергетической отрасли.
Защита перемещаемых данных с помощью аппаратного алгоритма Advanced Encryption Standard (AES) 256.
Программное шифрование можно отключить. Это может привести к штрафам в случае потери накопителя.
Мы изучаем мнение Томаша Сурдыка о том, как обеспечить безопасность всех объектов в цифровом мире.
Не подключайте USB-накопители к компьютеру, если вы не уверены в их источнике.
Чат в Twitter «Что мы узнали из нашей беседы с экспертами Kingston и авторитетами в сфере высоких технологий о поддержке работы из дома»
Существуют преимущества использования и облачного хранилища, и аппаратного шифрования.
Вот 12 основных советов, которые помогут малым и средним предприятиям повысить кибербезопасность.
Мы провели уникальное исследование факторов, которые могут повлиять на глобальные рынки в 2022 г.
2021 год был полон сложных задач и инноваций. Что принесет с собой 2022 год?
Профессор Салли Ивз рассказывает о кибербезопасности компаний и необходимости обучения и поддержки.
Билла Мью считает, что серьезные проблемы безопасности требуют пристального внимания руководства.
Роб Мэй делится своими мыслями о нашей близости к периферийным вычислениям и требуемой безопасности.
Пандемия увеличила интернет-трафик, что повысило важность роли центров обработки данных.
Использование программного обеспечения для защиты от утечки данных, виртуальных частных сетей, твердотельных накопителей и USB-накопителей с шифрованием поможет снизить некоторые риски, связанные с удаленной работой.
Кэмерон Крэндалл из компании Kingston поможет вам решить, стоит ли переводить ваш сервер хранения данных на твердотельные накопители NVMe.
Использование выделенного процессора для аппаратного шифрования в USB-накопителях дает много преимуществ.
Какие новые технологии и тенденции принесет с собой 2021 год? Какие прогнозы на будущее дают участники KingstonCognate и отраслевые эксперты?
Обеспечение кибербезопасности и конфиденциальности данных — это ответственность каждого. Каковы актуальные вопросы в этой области?
Узнайте, почему будущее бизнеса зависит от решений SDS с поддержкой SSD-накопителей, и как такие накопители вписываются в решения для программно-определяемых хранилищ данных.
Kingston и Matrix42 предлагают решение для оптимальной безопасности оконечных устройств в ряде отраслей, нацеленное на снижение рисков.
Для организаций важно обращать одинаковое внимание на доходы, прибыль и риски, чтобы обеспечить снижение рисков для безопасности данных и кибербезопасности. Прочтите эту статью отраслевого эксперта Билла Мью, в которой он раскрывает эту тему.
Что, по мнению отраслевых экспертов, изменилось после внедрения GDPR?
В центрах обработки данных следует использовать твердотельные накопители (SSD) для серверов. Они обеспечивают множество преимуществ по сравнению с клиентскими накопителями и помогают снизить затраты.
В настоящее время NVMe является стандартным протоколом для твердотельных накопителей, который расширяет возможности центров обработки данных и корпоративных сред.
Руководители облачных и локальных центров обработки данных могут многому научиться у суперкомпьютеров.
SDS не оправдало заявлений связанного с ним рекламного ажиотажа, но теперь, когда память NVMe стала более доступной, недорогое аппаратное оборудование общего назначения готово к поставке.
Выбор подходящего SSD-накопителя для вашего сервера важен, так как серверные SSD-накопители оптимизированы для работы с предсказуемым уровнем задержки, в то время как клиентские SSD-накопители (для настольных ПК/ноутбуков) — нет. Эти различия обуславливают увеличение времени бесперебойной работы и меньшую задержку для критически важных приложений и служб.
Чтобы удаленно работать из дома, вам нужно обеспечить хорошее рабочее место для вашего ПК, правильное оборудование для конференций и надежное соединение.
Какие стратегии могут использовать организации для обеспечения наилучшей защиты данных клиентов после внедрения GDPR в условиях постоянно изменяющихся угроз кибербезопасности? Компания Kingston обобщила знания ряда самых опытных обозревателей из Великобритании в сфере кибербезопасности и изучила, как изменилась защита данных после внедрения GDPR.
В этом техническом документе показано, как использование твердотельных накопителей Data Center DC500 корпорации Kingston Technology позволяет снизить общие капитальные затраты и лицензионные расходы на 39%.
SSD-накопители серии Data Center 500 (DC500R / DC500M) — постоянство, предсказуемость задержки (времени отклика) и IOPS (числа операций ввода-вывода в секунду).
В нашей электронной книге «Проблемы безопасности, связанные с мобильной рабочей силой» мы попросили трех специалистов в своей отрасли изложить представление о безопасности данных, удаленной работе, а также о вопросах и проблемах, с которыми сталкиваются организации сегодня и в будущем.
USB-накопители с шифрованием Kingston/IronKey Encrypted оказываются наилучшим решением по надежности, совместимости и безопасности для портативных решений защиты данных.
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
В накопителях DT 4000G2 и DTVP 3.0 используется 256-битное аппаратное блочное AES-шифрование в режиме XTS.
Интерактивная обработка транзакций связана с большим количеством быстрых и небольших транзакций, которые требуют отклика за доли секунды.
В высокопроизводительных вычислениях используются огромные объемы данных. Твердотельные накопители отличаются крайне низким энергопотреблением по сравнению с жесткими дисками.
Твердотельные накопители Kingston поддерживают такие возможности, как коррекция ошибок и резервные блоки, которые предотвращают запись данных в поврежденные блоки.
Эта программа предоставляет дополнительные возможности для настройки, наиболее востребованные заказчикам, в том числе серийные номера, двойные пароли и логотипы заказчика. Программа может применяться при минимальном заказе от 50 единиц продукции и обеспечивает именно то, что нужно вашей компании.
В данном случае дело в том, что лондонский аэропорт Хитроу (30 октября 2017 г.) использует USB-накопители без шифрования для хранения данных не в облаке. К сожалению, у них не принято в качестве стандарта использовать USB-накопители с шифрованием.
Система хранения зачастую сильно влияет на производительность инфраструктуры виртуального рабочего стола.
Тщательная проверка технических характеристик позволяет нам поставлять на рынок самую надежную продукцию. Мы подвергаем нашу продукцию жестким испытаниям на каждом этапе производства. Эти испытания обеспечивают контроль качества в ходе всего производственного процесса.