Gratis artikkelserie

Les vår artikkelserie om Business Intelligence.

Last ned artikkelen

Intensjon for fred

LEDER: Internett ble ikke skapt med fredsarbeid for øyet, skriver Henning Meese.

Les mer Les mer

ANNONSEBILAG

SupportPoint gir oversikt og gode ITIL-vaner

IT-systemene er sentrale når Norsk Gjenvinning-konsernet skaper gull av det vi andre kaster. Servicedesk-verktøyet SupportPoint sørger for at systemene virker og at de jobberi tråd med retningslinjene i ITIL.
 

Sammensatt og helt

AHLERTS HJØRNE: Integrerte systemer appellerer til it-produsentene, men bør appellere til økonomidirektørene.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Titanix

PETERS PLASS: Gonggongen ljomer. Sisterunden begynner for Unix.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Vil vi noen gang få feilfri programvare?

KOMMENTAR: Det vil fortsatt være menneskelig å feile, særlig når kompleksiteten blir høy, skriver Magne Jørgensen.

Les mer Les mer

 
Du er her: Computerworld >
 

Sikkerhet i USB-pluggen

Ahlert Hysing
04.09.2007 kl 06:50

Den veier 18 gram, kjører på Linux, inneholder 13 sikkerhetsprogrammer og truer hele bransjen. Møt Pico.

Sikkerhet i USB-pluggen

IKKE STOR: Pico sikkerhetsmaskin basert på Intels prosessor med Linux er ikke stor. Like fullt har den 13 sikkerhetsapplikasjoner.

Yoggie introduserer et sikkerhetsapparat på størrelse med en minnepinne med 13 sikkerhetsapplikasjoner.

Blir den 18 gram tunge Yoggie Pico populær, får en rekke av programvareselskapene innen sikkerhet vanskeligheter med omsetningen. Ideen er at pc-en ikke får starte opp før Pico har gjort sine sikkerhetsvurderinger. Det tar rundt 30 sekunder.

- De som prøver å angripe deg får se en Linux-maskin, sier Alon Roth, salgsdirektør i Yoggie Security Systems.

Totalprisen for Yoggie Pico, som er en datamaskin med Linux, tilsvarer drøyt to antivirusprogrammer. Årsvedlikeholdet vil være rundt 200 kroner.

For administrasjon i større bedrifter selger Yoggie en sikkerhetsmaskin til rundt 30.000 kroner med 50 kroner per ansatt for årlig vedlikehold.

- Vi oppdaget Yoggie via konferanser og søk på nettet, sier Egil Løseth i Trygg Data som er distributør for Yoggie.

To nivåer

- I bedriftene er det to sikkerhetsnivåer, en sentralt og en på den ansattes pc. Når man jobber på reise mangler det første sikkerhetsnivået, sier Alon Roth.

Det første nivået består av rutere, brannmurer, innbruddsavsløring og all slags anti-programvare. Hos mange kommer første nivå i form av herdete sikkerhetsapparater. Andre nivå er sikkerhetsprogramvare på brukermaskinen, typisk brannmur og antivirus.

LES OGSÅ: Mobile ansatte truer sikkerheten

Hos forbrukere følger sikkerhetsprogramvaren med ved kjøp av pc-en, men etter ett år blir man bedt om å betale for fornyelse, hvilket mange ikke gjør. Slike maskiner elsker kriminelle som vil ta over maskinene og bruke dem for egne formål.

For at ansatte skal kunne gå på nettet når de er på reise, krever enkelte virksomheter at de først må logge seg på hos bedriften for så å bli dirigert tilbake.

Det krever en sikker tunnel, vanligvis i form av SSL/VPN (Secure Socket Loop/Virtual Private Network). Det gir ekstra nettverkstrafikk, kanskje unødvendig.

Ikke uten Pico

- Vår grunnlegger er Shlomo Touboul, en mann som nærmest er et varemerke innen sikkerhet, fortsetter Alon Roth.

Hans første firma Shany Computers ble kjøpt av Intel. Hans andre firma Finjan Software har et nært forhold til Cisco og Microsoft. I slutten av 2005 startet Touboul Yoggie Security Systems med en rekke sikkerhetseksperter i Israel.

-Yoggie har allerede tre patenter inne til vurdering, fremhever Alon Roth.

En av de omfatter sikring av USB-porter. Det er i denne forbindelse at Yoggie har utviklet Pico som har en prosessor fra Intel med en ytelse tilsvarende Pentium III og et minne på 128 MB i tillegg til et flash-minne på 128 MB.

En bruker kommer ikke på nettet uten å plugge Pico inn i en USB-port. Administrasjonen skjer via en egen sikkerhetsmaskin hos it-avdelingen. I forbrukerversjonen er det ingen sikkerhetsmaskin, men Yoggie vil til neste år tilby en sikkerhetsmaskin som kan sikre inntil fem pc-er.

Fem nivåer

Selv fremstiller Yoggie de 13 sikkerhetsapplikasjonene å ligge på fem nivåer med brannmur, VPN-klient og oversetting av nettverksadresser på første nivå.

Deretter følger innbruddsavsløring. På nivå tre er det "Proxy" for mest brukte protokollene HTTP, FTP, POP3 og SMTP. Så følger alle anti-programmene, virusprogramvare, spion, identitetstyveri og søppel. Til slutt følger Yoggies egen sikkerhetsprogramvare.

Alle anti-programmene lisensieres, ett av dem er Kasperskys antivirus.

- Vi har fått Pico godkjent av Microsoft på NDIS-nivå, fastslår Alon Roth.

NDIS, Network Driver Interface Specification, definerer hvordan Microsofts operativsystem skal tolke nettverksdata.

En egen web-tjeneste i Pico vil fortelle brukeren via et dashbord hvilken risiko det er forbundet ved å gå på et bestemt web-sted.

Mister eller glemmer man sikkerhetsmaskinen Pico, må it-avdelingen tildele en midlertidig tillatelse for at brukeren skal få lov til å komme på nettet. Microsofts sikkerhetsprogramvare blir derfor ikke avleggs ved bruk av Windows XP eller Vista.

En av få innvendinger er at Pico stikker ut av USB-porten. Derfor jobber Yoggie med å lage en ny versjon i form av et pc-kort som stikkes inn i pc-en. For at Pico skal fortsette å være et sikkerhetsvern henter maskinen mulige sikkerhetsforbedringer hvert femte minutt.

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Sosiale oljemedier

Norske Mintra har laget et sosialt medie hvor oljebransjen kan dele erfaringer på tvers av firmagrenser. - Utfordringen er å få selskapene til å blotte seg, sier Chul Aamodt.

Les mer om dette Les mer

Fortjener han Nobels Fredspris?

Sterke krefter i it-bransjen vil gi Tim Berners-Lee, oppfinneren av World Wide Web, Nobels Fredspris.

Les mer om dette Les mer

Loggdata lite brukt i Danmark

Danskenes lagringsdirektiv logger også datapakker. Men politiet bruker pakkene minimalt, ifølge ny rapport.

Les mer om dette Les mer

Kritiserer tregt it-tempo

Helseregistrene må åpnes, mener it-direktør Roger Schäffer ved Folkehelseinstituttet.

Les mer om dette Les mer

Rigmor, da er vi (nesten) enige!

DEBATT: Som fornyingsminister blir du målt på gjennomføringsevne, ikke visjoner, mener Terje Storvik.

Les mer om dette Les mer

- It-selskapene selges for fort

Med ny eier og nytt mandat vil Investinor hjelpe norske it-selskaper ut i verden.

Les mer om dette Les mer

Datakrims nye ansikt

DEBATT: Hva bedrifter må vite om avanserte, vedvarende datatrusler og sosial manipulering i 2012.

Les mer om dette Les mer

- Som å lese barnas dagbøker

Windows 8 lar deg følge med på hva ungene gjør på nett, gjennom programmet Microsoft Family Safety. Nå reagerer barneombudet: - Det beste filteret sitter mellom ørene!

Les mer om dette Les mer

  
Mest anbefalt
- Unnskyld, hvor er toalettet?
 - Unnskyld, hvor er toalettet?
  Facebook:47   Twitter:13
- Som å lese barnas dagbøker
 - Som å lese barnas dagbøker
  Facebook:43   Twitter:11
Loggdata lite brukt i Danmark
 Loggdata lite brukt i Danmark
  Facebook:18   Twitter:14
Gir gratis programvare til Amnesty
 Gir gratis programvare til Amnesty
  Facebook:17   Twitter:7
Kvalitetssikret helseinfo
 Kvalitetssikret helseinfo
  Facebook:20   Twitter:2
Nå er Scala-miljøet samlet
 Nå er Scala-miljøet samlet
  Facebook:9   Twitter:12
- Tim Berners-Lee er en god Nobel-kandidat
 - Tim Berners-Lee er en god Nobel-kandidat
  Facebook:15   Twitter:6
Han er ny databasesjef
 Han er ny databasesjef
  Facebook:18   Twitter:0

Min side IDG

Dataforeningen
22. mai 2012 - Nice

Dataforeningen
23. mai 2012 - Sandefjord

Dataforeningen
24. mai 2012 - Oslo

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Telecom World
29. mai 2012 - Oslo

Dataforeningen
31. mai 2012 - Oslo

Pundit Networks
31. mai 2012 - Oslo

Basware
31. mai 2012 - Oslo

Dataforeningen
05. jun 2012 - Oslo

KAN Econa
05. jun 2012 - Oslo

CIO Forum
07. jun 2012 - Ullevaal Business Class (UBC)

Dataforeningen
07. jun 2012 - Oslo

Dataforeningen
07. jun 2012 - Oslo

Dataforeningen
11. jun 2012 - Oslo

Mobile trender
13. jun 2012 - Oslo

Dataforeningen
14. jun 2012 - Bergen

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
23. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
12. sep 2012 - Oslo

Dataforeningen
13. sep 2012 - Oslo

easyFairs
18. sep 2012 - Oslo

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

Dataforeningen
10. okt 2012 - Oslo

Dataforeningen
10. okt 2012 - Oslo

Dataforeningen
18. okt 2012 - Oslo

Dataforeningen
25. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. apr 2013 - Bergen


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen

Kommentarer