05 Ноември 2010 г. 00:00:00
Да разнищим петте градски мита в сектора ИТ сигурност

Сигурността в ИТ сектора е доста митологизирана: разпространяват се истории, които са се въртели достатъчно дълго в пространството, за да станат истини от първа инстанция. Panda Security запита общността на потребители си - предимно чрез Facebook и Twitter, кои клишета им идват на ум, когато става дума за антивирусната сигурност. Ето обобщените отговори, заемащи първите пет места:
1. Антивирусните компании произвеждат вируси. Това твърдение е доста често чувано в Panda Security през 20 годишната ни история и без съмнение същото важи и за останалите компании в бранша. То е абсурдно, особено като се има предвид, че ние регистрираме над 55 000 образци на нови вируси всеки ден. Още повече че, ако това беше истина, нямаше как да остане скрито за такъв дълъг период, в които не само нашата компания се грижи за сигурността на потребителите. Един от основните проблеми, които индустрията трябва да решава, е как да се справя с натоварването да обработва такова огромно количество заплахи, за да защитава потребителите си.

2. Компаниите за сигурност наемат хакери.
Ние, разбира се, не можем да говорим от името на цялата индустрия, но в Panda Security принципно никога не бихме подписали договор с човек, за който имаме информация, че е хакер от черното братство („black hat” hacker). От друга страна обаче сме назначавали, и винаги се оглеждаме и търсим т.нар хакери от бялото братство („white hat” hackers). Обикновено те са от добрите.
Друга вариация на този мит е, че трябва да си ИТ инженер, за да работиш в областта на ИТ сигурността, което също е грешно. Профилът на служителите на Panda е изключително разнообразен: инженери, математици, физици, самоуки специалисти и т.н.т. Това, което ги обединява, е силният им интерес, понякога направо страст, в областта на ИТ сигурността.

3. Няма вируси за Mac, Linux както и за мобилни телефони. Ние всички много бихме искали това да е вярно! Обикновено се смята, че нито една от тези платформи не е в риск, тъй като вирусите се правят само за Windows. Истината обаче е, че има вируси за всяка от тези платформи. Разликата е в съотношението на тези за Windows (които са значително повече) и останалите. Обяснението е просто -хакерите работят за печалба. При положение че целта е да се стигне до възможно най-много хора, и съответно да най-много потенциални жертви, от които да се открадне, коя е най-добрата група? Платформа с 10 милиона потребители или такава с 500 милиона. Отговорът е очевиден.

4. Изисква дълбоки познания да си хакер, да създаваш вируси, да проникваш в чужди системи... в някои случаи да, в други – не. Преди няколко години беше доста трудно да се развиват вируси, червей, Троянци и др. под. И изискваше сериозни технически познания. Всъщност много хакери започват с идеята да „позабъркат някоя каша наоколо” и така трупат значителни познания за езиците за програмиране, комуникационните протоколи и т.н. Днес вече, както наскоро доказахме с операция Марипоса, отговорни за пакостите могат да бъдат и лица с доста ограничени познания. Това е така, защото в интернет можеш да се снабдиш с достатъчно знания срещу съответното заплащане, така че дори и лаиците имат възможност да си направят собствен вирус. Не казваме, че абсолютно всеки може да го направи, но с малко знания и усилия всеки би могъл да се справи и да създаде, например, бот мрежа, която да зарази 13 милиона компютъра по целия свят!

5. Жените не работят в компании за сигурност. Това предположение е толкова често колкото и невярно. В Panda Security реалността е съвсем различна: повече от 30% от служителите ни са жени, и много от тях работят в техническата и управленска структури. И този процент нараства, тъй като доста жени се обучават да работят в сектора за ИТ сигурност.
 
Повече информация можете да прочетете на:
http://pandalabs.pandasecurity.com/deconstructing-the-urban-myths-in-the-it-security-sector/


За Panda Security
Превърнала се в един от водещите световни разработчици на решения за ИТ сигурност, Panda Security има представителства в 56 страни и милиони потребители в повече от 195 държави. Предлага продукти, адаптирани на 23 езика. Обновявайки решенията си компанията постоянно внедрява нови модели и технологии, повишавайки ефективността им в борбата с интернет заплахите. Благодарение на модула за сигурност Tru Prevent и технологията Collective Intelligence всяко решение предпазва максимално ценната ИТ информация, както от познати заплахи, така и от все още некласифицирани опасности. Panda Security се старае да улесни своите клиенти в съответствие с фирмения си девиз: „Една стъпка преди” всеки нов зловреден код (вирус, шпионски код, спам и др.).
Panda Security си сътрудничи със Special Olympics, WWF и Invest for Children, което е част от корпоративната политика на фирмата за социално отговорно поведение.

За повече информация http://www.pandasecurity.com/ About Panda Security

 


Обратно...