Bezpieczne przedmioty w bezpiecznej sieci – porady od ekspertów Fortinet
Fortinet

Bezpieczne przedmioty w bezpiecznej sieci – porady od ekspertów Fortinet

05.06.2017
Fortinet: eksperci podpowiadają, w jaki sposób zabezpieczyć sieć domową oraz podłączone w niej przedmioty. Specjaliści wskazują, że podstawową sprawą jest zabezpieczenie domowego routera - jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali ponad 25 miliardów ataków na routery sieci bezprzewodowych.

Z kolei nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele.

W przeciętnym domu znajduje się coraz więcej urządzeń podłączonych do sieci, a ich liczba będzie systematycznie wzrastać. Wśród nich są m.in. smart TV, podłączone do Internetu liczniki mediów, systemy bezpieczeństwa czy klimatyzacja. Do wielu domowych sieci są podłączone także bezprzewodowe urządzenia medyczne czy przedmioty monitorujące dzieci lub starszych członków rodziny. Zaczynamy także rozwijać wzajemne połączenia pomiędzy tymi urządzeniami, a także łączność z innymi systemami i sieciami, aby dzielić się informacjami oraz treściami z przyjaciółmi i rodziną.

Czy ekspres do kawy musi być samodzielny?

Przed zakupem kolejnego urządzenia, które będzie można połączyć z siecią, trzeba zadać sobie pytanie, czy ono na pewno tego połączenia potrzebuje. Czy naprawdę musisz „zaglądać” do swojej lodówki, będąc w sklepie? Czy Twój ekspres do kawy musi być w stanie samodzielnie zamówić nowe filtry? Domowe sieci i urządzenia IoT są podatne na zagrożenia, ponieważ ich zabezpieczanie jest często zaniedbywane przez producentów.

Nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele. Warto też się zorientować, czy można do nich dodawać hasła dostępu. Tego rodzaju badania są szczególnie istotne przed podłączeniem do sieci domowych urządzeń opieki medycznej, które monitorują stan zdrowia pacjentów lub dawkują leki.

Szczególną uwagę trzeba też zwrócić na zabezpieczenie centralek i mostków urządzeń IoT, które służą do zarządzania pozostałymi urządzeniami w domu i zapewniają łączność w popularnych protokołach automatyki domowej Zigbee czy Z-Wave.

Z kolei w nowszych  zintegrowanych systemach automatyki domowej, takich jak Apple Homekit czy Samsung SmartThings, urządzenia muszą przejść rygorystyczne kontrole i certyfikacje, zanim można je zintegrować z domową siecią.

Na początek zabezpiecz router…

Zanim przejdziemy do wskazówek od specjalistów z firmy Fortinet, jak zabezpieczyć urządzenia podłączone do sieci domowej, przyjrzyjmy się sposobom na zabezpieczenie domowego routera. Jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali zastraszającej liczby ponad 25 miliardów ataków na routery sieci bezprzewodowych.

  • Zadbaj o odpowiedni wybór sprzętu. Wielu dostawców Internetu w ramach podpisanej umowy dostarcza routery słabej jakości, niedostatecznie zabezpieczone i podatne na ataki. Warto więc samodzielnie wybrać sprzęt, sprawdzając wcześniej, czy istnieją w nim znane podatności na ataki i jeśli tak – czy są one aktualizowane. Jeśli pozostaniesz przy routerze od usługodawcy, pamiętaj o zmianie domyślnego hasła oraz regularnych aktualizacjach oprogramowania.
  • Zachowaj dostęp do zarządzania panelem routera tylko za pomocą połączenia przewodowego. Wyłącz taką możliwość z poziomu Wi-Fi i koniecznie odetnij zdalne zarządzanie routerem przez Internet.
  • Stwórz kopie zapasowe konfiguracji routera i przechowuj je w bezpiecznym miejscu.
  • Dokonuj prostych, regularnych audytów bezpieczeństwa routera.

Nie wolno też zapominać o mocnym szyfrowaniu sieci Wi-Fi, najlepiej za pomocą protokołu WPA2.

… a następnie zabezpiecz przedmioty w sieci

A oto kilka przydatnych wskazówek od specjalistów z firmy Fortinet, jak zabezpieczać urządzenia podłączone do sieci domowej:

  • Zachowaj listę wszystkich urządzeń i najważniejszych aplikacji w sieci. Staraj się regularnie, na przykład raz w tygodniu, sprawdzać aktualizację wszystkich urządzeń: fizycznych i wirtualnych, a także systemów operacyjnych, aplikacji i przeglądarek. Oczywiście łatwiej jest planować niż systematycznie to robić, ale przeglądarki jak np. Chrome umożliwią Ci skonfigurowanie automatycznego wyszukiwania i powiadomią Cię, kiedy pojawią się wiadomości dotyczące danego tematu lub codziennie dostarczą e-maila z linkami do publikacji.
  • Zainstaluj oprogramowanie antywirusowe i anty-malware, a następnie aktualizuj je i regularnie uruchamiaj. Najpierw jednak przeprowadź dokładne rozeznanie. Pamiętaj także, że żadne programy nie są w 100% skuteczne. Dlatego warto co pewien czas powtarzać skanowanie urządzenia za pomocą różnych programów. Wiele z nich jest dostępnych online lub na licencji umożliwiającej bezpłatne korzystanie przez określony czas. Bądź jednak przy tym ostrożny: wiele produktów udających narzędzia zabezpieczające to w rzeczywistości ukryte złośliwe oprogramowanie.
  • Zainstaluj firewall’a. Większość pakietów zabezpieczeń dla użytkowników domowych zawiera taką opcję. Włącz ją i pamiętaj – nawet domyślne ustawienia są lepsze niż zupełny brak zapory!
  • Dbaj o „higienę haseł” i zmieniaj je co kilka miesięcy. Skorzystaj z zaszyfrowanego narzędzia do ich przechowywania. Używaj różnych haseł w różnych miejscach, nie mieszaj osobistych z wykorzystywanymi w pracy. Coraz częściej media społecznościowe i dostawcy różnych usług, np. Facebook, Google, Yahoo, zapewniają możliwości silniejszego uwierzytelniania, w tym dwuetapową weryfikację – korzystaj z takiej możliwości.
  • Poszukujesz pomysłu na dobre hasło? Przypomnij sobie fragment ulubionej piosenki, fragment wiersza albo cytat z książki. Użyj pierwszej i ostatniej litery każdego słowa, aby utworzyć ciąg hasła. Następnie niektóre litery zastąp cyframi i znakami specjalnymi.

Nowe usługi jak np. LastPass zostały opracowane po to, aby pomóc w zarządzaniu wszystkimi hasłami. Potrzebujesz tylko hasła głównego, aby być na bieżąco. Technologia będzie automatycznie tworzyć długie, losowe hasła dla każdej aplikacji, z której korzystasz i zapisywać je w zaszyfrowanym formacie.

Fortinet Fortinet - raport cyberzagrożenia w I kwartale 2017 roku

Fortinet przedstawił wyniki swojego najnowszego globalnego badania cyberzagrożeń. Według nich aż 80% organizacji wykryło w I kwartale br. groźne eksploity, wzrósł udział szkodliwego oprogramowania skierowanego na system Android, a wzrost stosunku ruchu HTTPS do HTTP sprzyja ochronie prywatności, ale zarazem utrudnia monitorowanie i wykrywanie zagrożeń. czytaj więcej

Fortinet Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?

Wśród cyberprzestępców wzrasta popularność danych z rejestrów medycznych. Specjaliści Fortinet wskazują na trzy główne przyczyny takiego stanu rzeczy: dogłębność zawartych w rejestrach medycznych informacji, trwałość tych danych oraz ograniczoną możliwość ich odzyskania. Eksperci podkreślają także, że cyberprzestępcy używają takich metod ataków jak ransomware czy DDoS, ale też coraz częściej atakują za pośrednictwem przedmiotów Internetu Rzeczy. czytaj więcej

Fortinet Fortinet: Karta kredytowa za pół dolara, czyli ile na czarnym rynku kosztują nasze dane

Eksperci Fortinet sprawdzili, ile w przybliżeniu na czarnym rynku mogą kosztować nasze dane wykradzione przez cyberprzestępców.

Okazuje się, że ważne numery kart kredytowych można kupić już za pół dolara, a cena za dane konta bankowego może wynieść od mniej niż dolara do około 70 dolarów – w zależności od objętości danych i zgromadzonych na koncie środków. czytaj więcej

Fortinet Fortinet: Jak pracownik zdalny może zabezpieczyć swoją sieć domową

Jak pracownik zdalny może zabezpieczać swoją sieć domową, aby nie narażać firmy na utratę cennych danych.

Specjaliści Fortinet zalecają trzyetapowe podejście do kwestii cyberbezpieczeństwa domowych sieci. Oparte jest ono na poznaniu tego, co znajduje się w sieci, podzieleniu jej na odrębne segmenty, a następnie wdrożeniu odpowiedniego zabezpieczenia. czytaj więcej

Fortinet Fortinet Security Fabric dostępne w środowiskach chmurowych

Fortinet poinformował, że rozwiązania Fortinet Security Fabric są teraz dostępne we wszystkich środowiskach chmurowych, od prywatnych i publicznych chmur typu Infrastructure-as-a-Service (IaaS) do aplikacji typu Software-as-a-Service (SaaS). czytaj więcej

Fortinet Fortinet: Pięć obszarów innowacji w dziedzinie cyberzabezpieczeń w 2017 r.

Fortinet opublikował najnowszy materiał na temat innowacji w dziedzinie cyberzabezpieczeń w 2017 roku. Michael Xie, założyciel i prezes Fortinetu wskazuje w nim na kilka obszarów, które branża cyberbezpieczeństwa obejmie w tym roku intensywną działalnością badawczo-rozwojową. Wśród nich są m.in. uczenie maszynowe metodą deep learning, wzmacnianie bezpieczeństwa kontenerów czy wsparcie przedsiębiorstw w stosowaniu sieci SD-WAN. czytaj więcej

Fortinet Fortinet - raport cyberzagrożenia w I kwartale 2017 roku

Fortinet przedstawił wyniki swojego najnowszego globalnego badania cyberzagrożeń. Według nich aż 80% organizacji wykryło w I kwartale br. groźne eksploity, wzrósł udział szkodliwego oprogramowania skierowanego na system Android, a wzrost stosunku ruchu HTTPS do HTTP sprzyja ochronie prywatności, ale zarazem utrudnia monitorowanie i wykrywanie zagrożeń. czytaj więcej

Fortinet Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?

Wśród cyberprzestępców wzrasta popularność danych z rejestrów medycznych. Specjaliści Fortinet wskazują na trzy główne przyczyny takiego stanu rzeczy: dogłębność zawartych w rejestrach medycznych informacji, trwałość tych danych oraz ograniczoną możliwość ich odzyskania. Eksperci podkreślają także, że cyberprzestępcy używają takich metod ataków jak ransomware czy DDoS, ale też coraz częściej atakują za pośrednictwem przedmiotów Internetu Rzeczy. czytaj więcej

Fortinet Fortinet: Karta kredytowa za pół dolara, czyli ile na czarnym rynku kosztują nasze dane

Eksperci Fortinet sprawdzili, ile w przybliżeniu na czarnym rynku mogą kosztować nasze dane wykradzione przez cyberprzestępców.

Okazuje się, że ważne numery kart kredytowych można kupić już za pół dolara, a cena za dane konta bankowego może wynieść od mniej niż dolara do około 70 dolarów – w zależności od objętości danych i zgromadzonych na koncie środków. czytaj więcej

Fortinet Fortinet: Jak pracownik zdalny może zabezpieczyć swoją sieć domową

Jak pracownik zdalny może zabezpieczać swoją sieć domową, aby nie narażać firmy na utratę cennych danych.

Specjaliści Fortinet zalecają trzyetapowe podejście do kwestii cyberbezpieczeństwa domowych sieci. Oparte jest ono na poznaniu tego, co znajduje się w sieci, podzieleniu jej na odrębne segmenty, a następnie wdrożeniu odpowiedniego zabezpieczenia. czytaj więcej

Fortinet Fortinet Security Fabric dostępne w środowiskach chmurowych

Fortinet poinformował, że rozwiązania Fortinet Security Fabric są teraz dostępne we wszystkich środowiskach chmurowych, od prywatnych i publicznych chmur typu Infrastructure-as-a-Service (IaaS) do aplikacji typu Software-as-a-Service (SaaS). czytaj więcej

Fortinet Fortinet: Pięć obszarów innowacji w dziedzinie cyberzabezpieczeń w 2017 r.

Fortinet opublikował najnowszy materiał na temat innowacji w dziedzinie cyberzabezpieczeń w 2017 roku. Michael Xie, założyciel i prezes Fortinetu wskazuje w nim na kilka obszarów, które branża cyberbezpieczeństwa obejmie w tym roku intensywną działalnością badawczo-rozwojową. Wśród nich są m.in. uczenie maszynowe metodą deep learning, wzmacnianie bezpieczeństwa kontenerów czy wsparcie przedsiębiorstw w stosowaniu sieci SD-WAN. czytaj więcej