Det er en utfordring å få nok kvalitetsinformasjon om nye it-løsninger. How to do-serien fra Nettverk & Kommunikasjon skal gi deg svar.
Last ned dokumentet herDatasystemer som er lagd for å gi tilgang utenfra, har i utgangspunktet svakheter i forhold til sikkerheten. Dette stiller høyere krav til sikkerhetstenkingen som systemet må underlegges.
Les mer i vår store gjennomgang om trusler og tiltakMicrosofts sikkerhetsrapport med eget kapittel om Norge.
Slik ser verden ut målt etter Computer Cleaned per Mil (CCM), som representerer antallet pc-er som er blitt renset i forhold til tusen kjøringer av MSRT. Om MSRT i en region er kjørt 50 000 ganger i januar og 500 hadde skadelig programvare er CCM 10.0 for den regionen. Norge har en CCM på 8,3.
Microsofts Security Intelligence Report Volume 5 har viser at det er adware som øker mest for tiden.
Microsoft-verktøy mot skadelig programvare, som Defender og Malicous Software Removal Tool (MSRT) rapporterer tilbake til Microsofts Malware Resource Center om hva de finner av skadelig programvare.
Det er en del av datagrunnlaget til rapporten, som også benytter flere åpne kilder, som for eksempel den amerikanske nasjonale sårbarhetsdatabasen nvd.nist.gov. I tillegg utveksler de forskjellige aktørene innen datasikkerhet informasjon med hverandre jevnlig.
MSRT står for innrapportering fra flere hundre millioner unike datamaskiner over hele verden. Security Intelligence Report Volume 5 inneholder analyse av oppdagede svakheter, utnyttelse av svakheter, browser-baserte svakheter, skadelig programvare og hva Microsoft kaller «Potential Unwanted Software» (PUS), brudd mot personvern og trender innen spam og phishing.
Det er særlig «social engineering» som øker når det gjelder angrep. Dette er sannsynligvis en følge av færre sikkerhetsbrister i operativsystemene, mener Tim Rains og Ken Malcolmson som står bak rapporten. Angrepene rettes også i større grad mot applikasjoner enn mot operativsystemer, hele 90 prosent.
Adware i Norge
Adware har en tendens til å være større i land hvor folk skjønner engelsk, som for eksempel de nordiske landene. 45 prosent av maskinene som rapporterer til Microsoft oppgir å være i Kina. Ifølge rapporten er antallet browser-baserte angrep gått dramatisk ned med Windows Vista.
Tradisjonelle virus går tilbake, men mengden av annen skadelig kode øker enormt. Ifølge Rains og Malcolmson er det nå 86 000 kjente varianter. Økningen gjør at det blir vanskelig å henge med når det skal skannes for alle sammen.
I første halvår 2008 økte skadelig programvare med 46 prosent i forhold til annet halvår 2007. Særlig adware florerer. Tre av de ti mest forekommende truslene i Norge er skadelig programvare, syv av ti er adware eller PUS. De 25 mest utbredte familiene med skadelig programvare står for 78,4 prosent av de infiserte maskinene som ble funnet i Norge.
Trojanere er den verste formen for skadelig programvare, sier Microsoft. Zlob og Renos, begge trojanere som laster ned skadelig kode, er henholdsvis nummer en og nummer fire i Norge. Zlob økte sin utbredelse med 45,8 prosent i første halvår 2008. Renos 28,9 prosent.
Vundo har blitt mye utbredt, og ble lagt til MSRT i mars 2008. Som følge av det økte oppdagelser og rensing av Vundo med 31 154,5 prosent. Vundo er nummer to i Norge, så vel som i resten av verden, og er en trojaner som viser annonser.
Win32/Winfixer er nummer ni i Norge og 17 i verden. Det er en falsk sikkerhetsprogramvare som oppfordrer brukeren til å kjøpe produkter til å fjerne påståtte sikkerhetsproblemer.
WatchGuard slår på stortrommen og lanserer ti nye sikkerhetsprodukter fordelt på to produktserier.
Etterspørselen etter brukervennlige og prisgunstige løsninger for kameraovervåkning øker sterkt, hevder D-Link.
En sårbarhet i RSA-basert kryptering gjør det mulig å knekke koden på kort tid.
Abra fra Check Point er en kryptert USB-nøkkel som skaper en sikker, virtuell arbeidsplass hvor som helst.
Her er de viktigste sårbarhetene basert på de mest leste sikkerhetsvarslene.
Sonicwall oppgraderer operativsystemet i sine UTM-løsninger.
Microsoft gir bort deler av sin Security Development Lifecycle-prosess.
Både Backup Exec og NetBackup 7 er lansert i nye versjoner. De viktigste stikkordene er blokkbasert deduplisering og virtualisering.
Nettverk & Kommunikasjon utgis avCopyright 2010 IDG Magazines Norge AS. All rights reserved
Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000
Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen