Зверніться до експерта
Планування правильного рішення вимагає розуміння цілей безпеки вашого проєкту. Дозвольте експертам Kingston допомогти вам.
Версия вашего веб-браузера устарела. Обновите браузер для повышения удобства работы с этим веб-сайтом. https://browser-update.org/update-browser.html
Робота на випередження у сфері кібербезпеки у 2022 році є найважливішим пріоритетом. Почали діяти нові штрафи за витоки даних, тому безпека має вирішальне значення для виживання бізнесу. Виклики пандемії та пов’язаний із нею перехід до гібридної роботи змусили керівників у сфері безпеки замислитися над тим, як адаптувати політики та протоколи до цього нового середовища.
Щоб дізнатися, як управлятися з щораз витонченішими загрозами, ми зібрали запитання у Twitter і адресували їх одній із впливових осіб #KingstonCognate, професору Саллі Івз і нашій спільноті експертів. У результаті ми отримали цінну інформацію та прогнози на наступний рік.
З глобальним переходом на віддалену роботу та швидким збільшенням кількості пристроїв у мережах з’явився ландшафт загроз, який за одну ніч значно розширився. Крім того, поширення кіберзагроз і пов’язаний із цим ризик можуть призвести до використання нових вразливостей і безлічі нових векторів атак:
Професор Саллі Івз (@sallyeaves) також зауважує, що «кібербезпека як послуга теж на підйомі – наприклад, за одну роботу зловмисник отримує 250 доларів (і більше!) За DoS-атаки зловмисник отримує приблизно 311 доларів на місяць. Список можна продовжувати – економіка кіберзлочинності на підйомі».
Разом зі зростанням кількості загроз, також зростають частота й витонченість атак. Але з чим пов’язані зміни? «Програми-шантажисти, крадіжка особистих даних, соціальна інженерія та збої в роботі критичної інфраструктури є характерними для цифрової епохи кіберзлочинами, оскільки на поведінку та взаємодію людей усе більше впливають технології», – каже Джульяно Лігуорі (@ingliguori).
Мабуть, найхарактерніша відмінність полягає в тому, що розмір компанії більше не важливий. У старі добрі часи мішенню була велика риба, як-от корпоративні мережі. Тепер кожен є потенційною жертвою.
На думку Білла М’ю (@BillMew), «це безперервна гонка озброєнь у сфері кібербезпеки, у якій обидві сторони використовують штучний інтелект та інші передові технології. Швидкість, з якою білі капелюхи виявляють і виправляють вразливості, не поступається швидкості, з якою чорні капелюхи виявляють і використовують їх».

За словами професора Саллі Івз, зловмисники часто змінюють тактику, що є серйозною причиною для занепокоєння. Візьмемо, наприклад, програми-шантажисти: «Я передбачаю, що замість того, щоб тримати дані компанії в заручниках за допомогою шифрування, вони можуть погрожувати розкрити дані та змушувати клієнтів вибирати – платити викуп чи платити штрафи регуляторним органам. Я думаю, що подібні зміни є особливо цікавими, вірно кажуть, що єдина константа в житті – це зміни».
Ще один виклик, який стоїть перед керівниками відділів IT-безпеки, – оцінювання людського фактора ризику. На жаль, керування ризиками гірше піддається кількісній оцінці, коли справа стосується ефекту від витрат на підвищення поінформованості, навчання та формування культури проти прибдання фізичного обладнання.
А оскільки кібератаки на мікропрограми випереджають інвестиції в їх припинення, питання бюджету й ресурсів для захисту від загроз також можуть викликати занепокоєння. «Керівники відділів IT-безпеки, які знають, що їм дійсно не вистачає ресурсів для належного виконання роботи, будуть дуже хвилюватися про те, що може відбуватися без їхнього відома. Інші можуть хвилюватися про соціальний хакінг, у результаті якого люди перетворюється на внутрішню загрозу», – каже Рафаель Блум (@RafiBloom73).
Зрештою, стійкість до загроз кібербезпеці базується на навчанні, яке дає нам змогу постигати за змінами. Однак часто бюджет на навчання користувачів навіть близько не такий, яким він має бути, або розподіляється не так, як того вимагають загрози. Як показує досвід Еллі Херст (@Advent_IM_Comms), «технології завжди отримують левову частку, але ми знаємо, що частою причиною витоків є поведінка на робочому місці».
За словами професора Саллі Івз, вживання базових заходів є важливим кроком, який вимагає від вас «перевірки поточного стану, покращення видимості, зменшення шуму та складності даних, підвищення стійкості протидії атакам. Зрештою, 98 % атак проваляється, коли підтримується кібергігієна».
Білл М’ю додає, що разом із гарною кібергігієною, базові заходи мають включати: «1. Навчання та поінформованість – особливо про фішинг. 2. Багатофакторна автентифікація. 3. Основні засоби кібербезпеки, як-от виправлення, антивіруси та брандмауери».
Сара Джейнс (@SarahkJanes) нагадує нам, що «необхідна додаткова підтримка від центральних джерел. Йдеться не лише про гроші, а й про надання кваліфікованих спеціалістів для стимулювання необхідних змін та роботи з компаніями в індивідуальному порядку».
Регулярні оновлення та виправлення, а також рекомендації щодо складності паролів і блокування непотрібних портів брандмауера можуть допомогти посилити безпеку. Крім того, Ніл Кеттермулл (@NeilCattermull) вважає, що важливу роль відіграють зіставлення й моніторинг даних. Він вважає, що регулярне видалення непотрібних збережених даних, мінімізація даних із подальшим обмеженням доступу та чітка політика зберігання даних можуть допомогти компаніям краще захищати свою конфіденційну інформацію. «Сьогодні потрібно виходити з того, що кожна точка дотику з даними потребує захисту. Інакше вас зламають!»
Кейт Суханова (@ThisIsKateS) вважає, що кожна компанія має «використовувати підхід «безпека за задумом», коли створює системи та продукти, а не ставитися до кібербезпеки як до чогось другорядного». А оскільки цифрова екосистема малого та середнього бізнесу дедалі частіше стає мішенню кібератак, «щоб створити стійкішу екосистему, потрібно співпрацювати та встановлювати партнерські відносини», – додає Джульяно Лігуорі.
Захист кінцевих точок відіграє дуже важливу роль у забезпеченні кібербезпеки будь-якої організації. Для початку важливо зосередитися на захисті від втрати даних, які зберігаються на локальних пристроях ваших співробітників. Дуже корисними можуть бути USB-носії із шифруванням, які дають змогу безпечно зберігати та передавати конфіденційні дані.
Роланд Брох (@rolandbroch) рекомендує, щоб «усі кінцеві точки відповідали визначеному рівню безпеки та вимогам компанії». Оскільки кінцевою точкою може бути будь-який пристрій, який підключається до обладнання з-за меж брандмауера, кожна точка є потенційною точкою для атаки, тому кожна точка має бути захищеною й керованою. Олена Карстою (@elenacarstoiu) підкреслює, що це особливо важливо «у компаніях, які дозволяють використовувати для роботи власні пристрої, які підключаються до випадкових мереж Wi-Fi». Протидія загрозам у кінцевих точках (EDR) – це сфера, що розвивається, і рішення для захисту кінцевих точок користуються великим попитом, імовірно, завдяки поширенню традиційних централізованих корпоративних мереж. Однак, коли «найслабшою ланкою» в кіберпросторі є користувач, який керує кінцевими точками, як знайти золоту середину в питанні контролю? «Занадто сильний контроль перешкоджатиме продуктивній роботі, а занадто слабкий стане запрошенням для хакера!» – каже Найджел Тозер (@NigelTozer).
Кейт Суханова вважає, що «шифрування має бути базовим засобом захисту, але воно має поєднуватися з нульовою довірою, оскільки саме шифрування мало захищає від соціальної інженерії». Нові технології також відіграють свою роль, оскільки «операційні системи, як-от Android та iOS, тепер містять вбудовані засоби захисту кінцевих точок, наприклад біометричну ідентифікацію, керування паролями, і підтримують багатофакторну автентифікацію», – зазначає Рафаель Блум. Деякі платформи захисту кінцевих точок використовують складні методи, як-от машинне навчання, для автоматизації розслідувань.
Враховуючи все це, чи є фінішна пряма? Напевно, ні, на думку професора Саллі Івз, яка вважає, що ризик високий і може продовжувати зростати. «Вільний вибір кінцевої точки, гнучкі умови роботи та програми на всіх пристроях означають, що традиційні межі довіри, що ґрунтувалися на безпеці периметра, просто більше не існують».
Кінцеві точки більше не є "вашими", і Білл М’ю погоджується, вважаючи, що "немає одного рішення або абсолютної гарантії (зламали навіть АНБ)". Він робить висновок, що усвідомлення ризиків і кібергігієна в поєднанні з розумним використанням технологій і методологій, наприклад нульової довіри, SASE та EDR, – це найкраще, що ви можете зробити для захисту свого ландшафту безпеки кінцевих точок.
Ми, працівники Kingston Technology, вважаємо себе надійними консультантами у сфері USB-носіїв із шифруванням. Ми знаємо, що підготовка правильного рішення вимагає розуміння цілей безпеки. Наша команда Kingston Ask an Expert може допомогти вам зменшити ризики за допомогою наших USB-рішень із шифруванням. Kingston завжди з вами, що б ви не робили, і піклується про ваші бізнес-потреби. І хоча 2022 рік може принести чимало несподіванок і можливостей для організацій, ми впевнені, що наші рішення допоможуть подолати будь-які технологічні виклики.
#KingstonIsWithYou #KingstonIronKey
Чи була ця інформація корисною?
Планування правильного рішення вимагає розуміння цілей безпеки вашого проєкту. Дозвольте експертам Kingston допомогти вам.
Не знайдено товарів, які відповідають вашим поточним фільтрам. Спробуйте змінити фільтри, щоб побачити більше варіантів.
Хочете покращити безпеку даних і дізнатися про шифрування? Kingston розповість про основні принципи.
Парольний захист з апаратним, а не програмним шифруванням — найкращий спосіб захисту даних.
Защитите важную личную и конфиденциальную информацию на ПК с помощью твердотельного накопителя с аппаратным шифрованием.
Большинство защищенных USB-накопителей IronKey и Kingston имеют сертификат соответствия требованиям стандарта FIPS 140-2.
Як компанії управляють системами за відсутності хмарних обчислень.
Дізнайтеся, як зашифровані USB забезпечують захист даних та який тип підходить для ваших потреб.
Як забезпечити безпеку даних та підготувати накопичувач до повторного використання або утилізації.
Злами даних залишаються серйозною загрозою. Поговоримо про комплексні заходи із кібербезпеки.
Перелік безпекових функцій USB-накопичувачів, які варто враховувати для захисту даних.
Чому метод резервного копіювання даних 3-2-1 вважається найкращим захистом від програм-вимагачів.
Девід Кларк розповідає про шифрування, захист суперкористувачів, керування вразливостями й навчання.
Дізнайтесь, як рішення Kingston IronKey допомогли EgoMind підвищити культуру безпеки даних.
Створені для різних цілей, клієнтські та індустріальні SSD-накопичувачі мають різні властивості.
Обговорюємо NIS2 і DORA, а також як компанії можуть перетворити виконання вимог у нові можливості.
Ми обговорюємо, як змінилися підходи компаній щодо зберігання та шифрування конфіденційних даних.
Kingston досліджує, як захистити конфіденційні файли в разі порушення безпеки електронної пошти.
Дізнайтесь, як рішення Kingston IronKey з апаратним шифруванням сприяють дотриманню вимог NIS2.
Kingston IronKey має апаратні можливості для захисту малого/середнього бізнесу від кіберзлочинності.
Стандарт FIPS 140-3 Level 3, розроблений відомим у світі агентством NIST, є вершиною криптозахисту.
Питання, які слід задати при виборі правильного SSD для центру обробки даних вашої організації.
У нашій інфографіці показані відмінності між програмним і апаратним шифруванням.
2023 рік приніс чимало викликів та інновацій. А чого чекати від 2024 року?
Шифрування й резервне копіювання — два методи протидії атакам зловмисних програм-вимагачів.
Як впровадити стратегію запобігання втраті даних (DLP), не забороняючи використання USB-пристроїв.
Цифрова безпека корпоративного та військового рівнів: два високі стандарти з різними вимогами.
Детальніше про так, як апаратне шифрування може захистити конфіденційні дані в подорожі.
Як тестування на проникнення дозволяє Kingston IronKey забезпечити такий рівень захисту даних?
Накопичувачі Kingston IronKey з апаратним шифруванням захищають дані під час подорожів працівників.
Концепція (BYOD) створює певні складнощі для роботодавців. Де баланс між безпекою та зручністю?
Як накопичувачі із шифруванням можуть підвищити кібербезпеку та комплаєнс фінансових компаній? Пояснює Kingston.
Запобігання втраті даних – це засоби убезпечення чутливих даних від кіберзлочинності та недбалості.
Як вимога до шифрування даних може стати ключовим елементом стратегії безпеки будь-якої організації.
Як можна посилити безпеку в умовах дистанційної роботи та подорожей світом?
Інвестуйте у зашифровані накопичувачі, щоб не довелося платити штрафи у разі їх втрати або крадіжки
Дізнайтеся, чому національні кібербезпекові агентства довіряють Kingston IronKey захист своїх даних.
ІТ-служби компаній має бути готова до додаткового захисту комп’ютерів працівників на «дистанційці».
Три практики запобігання втраті даних від Kingston для компаній, що працюють з чутливою інформацією.
Вы можете выполнять чтение и запись данных на USB-накопитель с шифрованием при использовании устройств iPad или iPhone с помощью соответствующего адаптера. Вот как это делается.
Поговоримо про те, чому юридичним фірмам варто віддати перевагу саме апаратному шифруванню.
Коротке пояснення призначення та типів доступного програмного забезпечення для захисту даних.
Парольні фрази перевершують складні паролі за рівнем захисту даних, маючи безліч вагомих переваг.
Закон HIPAA вимагає від медичних установ захищати дані пацієнтів, зокрема й дані при передачі.
Предусматривают обязательное шифрование конфиденциальных данных, назначение руководителя по информационной безопасности, разработку программы кибербезопасности и внедрение политик.
Шифровані USB-накопичувачі Kingston IronKey є важливим елементом безпеки будь-якої компанії.
Ми порівняємо нешифровані та шифровані USB-накопичувачі та пояснимо, як захистити дані!
Дізнайтесь, як Kingston IronKey захищає інтелектуальну власність за допомогою кастомізації.
Дізнайтеся, чому Kingston IronKey є найкращим рішенням для захисту даних фінансових компаній.
Дізнайтесь, як Kingston IronKey захищає дані військовослужбовців.
Як перевести компанію на використання шифрованих накопичувачів й зробити їх частиною політики безпеки? Ось кілька порад.
Дізнайтеся, як Kingston IronKey захищає дані в телекомунікаційній галузі завдяки шифруванню.
Шифрування – неймовірно корисний варіант для захисту важливих файлів своїх клієнтів.
Шифровані USB-накопичувачі Kingston IronKey:важлива частина стратегії безпеки організації.
Kingston IronKey дає змогу пом’якшити наслідки від утрати даних на загублених пристроях.
У цій е-Книзі поговоримо про те, як шифровані USB стали основним інструментом захисту даних.
Як використовувати зовнішній SSD-накопичувач IronKey Vault Privacy 80: встановити пароль, підключити до комп’ютера тощо.
Організації розглядають способи захисту від порушення безпеки приватних мобільних даних.
Дізнайтесь, як Kingston IronKey захищає конфіденційні дані у фінансовому секторі.
Тут ми розкажемо, як Kingston IronKey захищає важливі дані у галузі енергетики.
Захист даних за допомогою апаратного шифрування з використанням алгоритму AES 256.
Програмне шифрування може бути відключене користувачем. Це може призвести до штрафів та санкцій у разі втрати накопичувача.
Ми вивчаємо думки Томаша Сурдика про те, як усі організації намагаються захистити себе в цифровому світі.
Не підключайте USB-флешки до комп’ютера, якщо точно не знаєте, від кого вони.
Чат в Twitter «Что мы узнали из нашей беседы с экспертами Kingston и авторитетами в сфере высоких технологий о поддержке работы из дома»
Переваги поєднання хмарного сховища та апаратного шифрування.
12 порад щодо кібербезпеки для малого та середнього бізнесу.
Унікальне дослідження чинників, що можуть вплинути на глобальний ринок 2022.
2021 рік приніс чимало викликів та інновацій. А чого чекати від 2022 року?
Професорка Саллі Івз про кібербезпеку в сегменті МСБ та обізнаність в цій сфері.
Билла Мью считает, что серьезные проблемы безопасности требуют пристального внимания руководства.
Роб Мэй делится своими мыслями о нашей близости к периферийным вычислениям и требуемой безопасности.
Пандемия увеличила интернет-трафик, что повысило важность роли центров обработки данных.
Использование программного обеспечения для защиты от утечки данных, виртуальных частных сетей, твердотельных накопителей и USB-накопителей с шифрованием поможет снизить некоторые риски, связанные с удаленной работой.
Кемерон Крендалл із компанії Kingston допоможе вам визначитися, чи варто встановлювати NVMe SSD-накопичувачі у ваші серверні сховища даних.
Использование выделенного процессора для аппаратного шифрования в USB-накопителях дает много преимуществ.
Какие новые технологии и тенденции принесет с собой 2021 год? Какие прогнозы на будущее дают участники KingstonCognate и отраслевые эксперты?
Обеспечение кибербезопасности и конфиденциальности данных — это ответственность каждого. Каковы актуальные вопросы в этой области?
Узнайте, почему будущее бизнеса зависит от решений SDS с поддержкой SSD-накопителей, и как такие накопители вписываются в решения для программно-определяемых хранилищ данных.
Kingston и Matrix42 предлагают решение для оптимальной безопасности оконечных устройств в ряде отраслей, нацеленное на снижение рисков.
Для организаций важно обращать одинаковое внимание на доходы, прибыль и риски, чтобы обеспечить снижение рисков для безопасности данных и кибербезопасности. Прочтите эту статью отраслевого эксперта Билла Мью, в которой он раскрывает эту тему.
Что, по мнению отраслевых экспертов, изменилось после внедрения GDPR?
У центрах обробки даних слід використовувати серверні SSD-накопичувачі. Вони забезпечують безліч переваг, порівнюючи з клієнтськими накопичувачами, і допомагають зменшити витрати..
NVMe — це стандартний протокол для SSD-накопичувачів, що дає змогу розширити можливості центрів обробки даних і індустріальних середовищ.
Руководители облачных и локальных центров обработки данных могут многому научиться у суперкомпьютеров.
SDS не виправдали покладених на них сподівань, але тепер, коли NVMe стали доступнішими, стандартне апаратне забезпечення готово до роботи із SDS.
Выбор подходящего SSD-накопителя для вашего сервера важен, так как серверные SSD-накопители оптимизированы для работы с предсказуемым уровнем задержки, в то время как клиентские SSD-накопители (для настольных ПК/ноутбуков) — нет. Эти различия обуславливают увеличение времени бесперебойной работы и меньшую задержку для критически важных приложений и служб.
Чтобы удаленно работать из дома, вам нужно обеспечить хорошее рабочее место для вашего ПК, правильное оборудование для конференций и надежное соединение.
Які стратегії можуть використовувати організації, щоб якнайкраще захистити дані клієнтів після впровадження GDPR?
В этом техническом документе показано, как использование твердотельных накопителей Data Center DC500 корпорации Kingston Technology позволяет снизить общие капитальные затраты и лицензионные расходы на 39%.
SSD-накопители серии Data Center 500 (DC500R / DC500M) — постоянство, предсказуемость задержки (времени отклика) и IOPS (числа операций ввода-вывода в секунду).
Ви вже знаєте, що віддалена робота сприяє розвитку бізнесу. Але виклики, пов’язані з безпекою мережі та дотриманням вимог GDPR, є занадто великими, щоб їх ігнорувати.
USB-накопители с шифрованием Kingston/IronKey Encrypted оказываются наилучшим решением по надежности, совместимости и безопасности для портативных решений защиты данных.
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
Интерактивная обработка транзакций связана с большим количеством быстрых и небольших транзакций, которые требуют отклика за доли секунды.
В высокопроизводительных вычислениях используются огромные объемы данных. Твердотельные накопители отличаются крайне низким энергопотреблением по сравнению с жесткими дисками.
Твердотельные накопители Kingston поддерживают такие возможности, как коррекция ошибок и резервные блоки, которые предотвращают запись данных в поврежденные блоки.
Эта программа предоставляет дополнительные возможности для настройки, наиболее востребованные заказчикам, в том числе серийные номера, двойные пароли и логотипы заказчика. Программа может применяться при минимальном заказе от 50 единиц продукции и обеспечивает именно то, что нужно вашей компании.
256-bit AES hardware-based XTS block cipher mode encryption is used in DT 4000G2 and DTVP 3.0.
В данном случае дело в том, что лондонский аэропорт Хитроу (30 октября 2017 г.) использует USB-накопители без шифрования для хранения данных не в облаке. К сожалению, у них не принято в качестве стандарта использовать USB-накопители с шифрованием.
Система хранения зачастую сильно влияет на производительность инфраструктуры виртуального рабочего стола.
Тщательная проверка технических характеристик позволяет нам поставлять на рынок самую надежную продукцию. Мы подвергаем нашу продукцию жестким испытаниям на каждом этапе производства. Эти испытания обеспечивают контроль качества в ходе всего производственного процесса.