Connect with us

Gazdaság

Digitális biztonsági trendek 2020-ban a Sophos szerint

A digitális biztonság területén számos jelentős változás ment végbe 2019-ben, amelyet a Sophos 2020 Threat Report is részletez. A védelmi oldalon állók számára fontos megérteni ezeket a trendeket ahhoz, hogy számítani tudjanak a jövőben felbukkanó fenyegetésekre és hogy a legjobban felkészüljenek rájuk. A Sophos most bemutat néhány jelentősebb változást az elmúlt évből, mely a digitális biztonság területét érintette, és hatással lesz a 2020-as helyzetre is. Szóba kerülnek a zsarolóvírusok, az automatizált, aktív támadások, a gépi tanulás és a mobilokat, illetve a felhőket érintő biztonsági kockázatok.

A zsarolóvírusos támadók növelni fogják a tétet – Mark Loman, a Sophos új generációs technológiai fejlesztéseinek igazgatója

Egy ártó szándékú szoftver kinézetét sokkal könnyebb megváltoztatni, mint a viselkedését, éppen ezért a modern zsarolóvírus-ek az obfuscation, azaz a kód mesterséges túlbonyolítására támaszkodnak a siker érdekében. Azonban 2020-ban a zsarolóvírusok kapcsán tovább nő majd a tét a megváltoztatott vagy hozzáadott tulajdonságok miatt, amelyek célja az zsarolóvírus elleni védelem összezavarása.

A zsarolóvírusos támadók az előnyszerzés érdekében folyamatosan dolgoznak a módszereiken, melyek közé tartozik például a felhasználó fiókjával történő visszaélés, hogy megkerüljék a védelmet és magasabb szintre emeljék a fiók jogosultságait, vagy a megtámadott dokumentumok priorizálása a méretük vagy a tárolási helyük szerint. A legjelentősebb fejlemények között szerepel az automatizált, aktív támadások számának növekedése, melyek az emberi találékonyságot ötvözik az automatizált eszközökkel a legnagyobb hatás elérése érdekében. És azzal, hogy az egyes fájlok egy viszonylag kis részét titkosítják vagy hogy az operációs rendszert diagnosztikai módban (csökkentett módban) indítják újra, ahol a biztonsági megoldások gyakran nem elérhetőek, a támadók továbbra is ki tudják kerülni a legtöbb védelmet.

A zsarolóvírus továbbra is jelentős szerepet tölt majd be a digitális fenyegetések területén, amíg az áldozatokat könnyű azonosítani. A könnyű célpontot jelentő védtelen szolgáltatások, a foltozatlan rendszerek és a rossz kezekbe került hozzáférési adatok bőséges zsákmánnyal kecsegtetnek a képzett és a képzetlen támadók számára is. A következő intézkedések létfontosságúak:

  • erős biztonsági ellenőrzések,
  • az összes végpontot, hálózatot és rendszert lefedő megfigyelő és válaszadó megoldás,
  • a szoftveres frissítések telepítése, amikor megjelennek.

Az apró hibák jelentős adatszivárgásokhoz vezetnek a felhőben – Andy Miller, a Sophos publikus felhőplatform szenior igazgatója.

A felhő alapú megoldások legnagyobb előnye a rugalmasság. Kis erőfeszítés árán lehet bővíteni, vagy csökkenteni az erőforrásokat. Ez leegyszerűsíti a vállalkozások számára, hogy az ügyfeleik és vásárlóik igényei szerint skálázhassák az informatikai erőforrásokat. Viszont amikor a felhő védelméről van szó, a rugalmasság és egyszerűség később könnyen visszájára fordulhat.

2020-ban a felhővel kapcsolatos apró hibák sebezhetővé fogják tenni a nagyvállalatokat. A felhő alapú megoldások legnagyobb sebezhetősége a rossz beállításokban rejlik. Ahogy a felhőalapú rendszerek egyre összetettebbek és rugalmasabbak lesznek, az üzemeltetők hibái egyre nagyobb kockázatot jelentenek. Ez az átláthatóság általános hiányával kombinálva a felhőalapú informatikai környezeteket ideális célponttá teszi a digitális bűnözők számára.

A felhő platformok olyan összetettek és olyan gyakran változnak, hogy gyakran nehéz megérteni az egy specifikus beállítás rossz konfigurációjából fakadó bonyodalmakat és következményeket. Továbbá az is problémás, hogy nem lehet közvetlenül figyelni, mit is csinálnak pontosan a szervezet gépei. A bűnözők tudatában vannak ennek és éppen ezen okokból támadják a felhőalapú IT platformokat.

A felhőben tárolt adatok védelméhez eltérő eszköztár szükséges, hiszen a fenyegetések jellege meglehetősen más, mint a munkaállomások vagy a szerverek esetében. A szervezetek számára kritikus, hogy a biztonságot szem előtt tartva értékeljék újra a felhővel kapcsolatos stratégiáikat.

A digitális bűnözők megpróbálják meggyengíteni a gépi tanuláson alapuló felismerő modelleket – Joe Levy, CTO, Sophos technológiai vezetője

A gépi tanulás alapvető részévé vált a modern szervezetek digitális védelmi stratégiájának, a digitális bűnözők pedig tisztában vannak azzal, hogy ezeket az eszközök használják a támadásaik meghiúsítására. Válaszként a bűnözők megpróbálják megkerülni vagy aláásni a gépi tanuláson alapuló biztonsági rendszereket.

Ahogy a támadók és védekezők közötti macska-egér játék folytatódik, arra számíthatunk, hogy az támadó és védekező célú gépi tanulási eszközök kifinomultsága és hatékonysága gyorsan fejlődik majd. Az elkövetkező évben arra számítunk, hogy egyre több esetet látunk majd, ahol a digitális bűnözők megpróbálják kitrükközni a gépi tanulás alapú észlelő és osztályozó modelleket, és hogy gépi tanulás segítségével generáljanak meggyőző hamis anyagokat a social engineering alapú támadásokhoz.

Az elkövetkező években nőni fog annak a mértéke, ahogy a digitális biztonsági ágazatban a gépi tanulás tudományos közösségéből származó új technikákkal kísérleteznek és adoptálják azokat. Ez lehetővé teszi a rendszereknek, hogy részben, vagy akár teljesen automatizált módon hozzanak döntéseket az információs rendszerek és felhasználóik védelme érdekében. Olyan izgalmas példákhoz közelítünk, ahol a probléma megoldása kapcsán új technikák alkalmazását láthatjuk, mint amilyen a reinforcement learning is. Ezek az új védelmi technikák alapvetőek lesznek, és valószínű, hogy a digitális bűnözők “wetware” támadásokat kezdenek majd végrehajtani. Ezek keretében az automatikus tartalomgenerálást és a kézi, azaz emberi törekvéseket kombinálják, hogy a célpont szerint személyre szabják a támadásokat és kikerüljék a védelmi rendszerek aktuális generációját.

A támadásokat már a kezdetük előtt meghiúsító megelőző és védelmi megoldások alkalmazása mellett az is ajánlott a szervezetek számára, hogy többrétegű biztonsági rendszert alakítsanak ki. A fenyegetések “vadászatára” alkalmazott szakemberek, a vezető threat intelligence és a veszélyhelyzeteket kezelő technológiák, mint például a deep learning kombinálásával a szervezetek gyorsabban észlelhetik és különíthetik el még a legkifinomultabb támadásokat is, úgy, hogy minimalizálják azok hatását és költségét.

Az 5G-vel eddig nem látott biztonsági fenyegetések jelennek meg – Dan Schiappa, a Sophos vezető termékigazgatója

Az 5G lesz az a technológia, ami alapjában véve változtatja meg a digitális biztonság területét – talán a valaha volt legjelentősebb. Az 5G azt ígéri, hogy a hálózaton keresztül az élet majdnem minden területét sosem látott sebességgel és minimális késedelemmel köti össze. Azonban szignifikáns biztonsági kockázatok és potenciális új belépési pontok is megjelennek majd vele, amelyek a támadások új típusaival szemben védtelenné teszik a szervezeteket.

Habár az 5G-ben óriási potenciál van, az alapvető hálózataink átalakítása Pandora szelencéjét nyitja majd meg azzal, hogy addig hozzá nem elérhető rádiófrekvenciák jelennek meg, nem is beszélve az átláthatóság csökkenéséről, amit eredményeznek majd. Emiatt még jobban összpontosítanunk kell majd a kapcsolataink, eszközeink és alkalmazásaink biztonságára.

A beépített rádió adóvevővel rendelkező 5G eszközöknek nem lesz többé szüksége arra, hogy a vállalati hálózattal kommunikáljanak. Ez rendkívül megnehezíti a fenyegetések és kompromittálódott eszközök azonosítását.

Még sosem volt ennyire kritikus, hogy a kiberbiztonsági termékek rendszerként működjenek együtt. A szervezeteknek réteges megközelítésre lesz szükségük a biztonság kapcsán, amelyben a termékek kapcsolatban állnak egymással és megosztják a gyakorlatban is használható információikat. A szinkronizált védelemre alapuló megközelítés olyan kapcsolatokat épít a termékek között, amelyek segítségével együtt jobban tudnak működni, mint önmagukban külön-külön.

Az MSP-k biztonsági tanácsadókká válnak – Scott Barlow, a Sophos globális MSP igazgatóhelyettese (MSP: managed service provider, olyan szolgáltató, aki informatikai szolgáltatásokat nyújt távolról)

Napjaink zsúfolt piacán még sosem volt ennyire fontos az MSP-k számára, hogy képzett biztonsági tanácsadókká váljanak. Jövőre az MSP-knek gondoskodnia kell arról, hogy naprakészek maradjanak a gyorsan fejlődő fenyegetések és az elérhető új generációs biztonsági eszközök területén, hogy a ügyfeleik biztonsága érdekében fel tudják őket vértezni az iparág legjobb megoldásaival.

A digitális veszélyek világa gyorsan változik, a végfelhasználóknak pedig segítségre és útmutatásra van szüksége, hogy védve legyenek napjaink kifinomult támadásaival szemben. Az MSP-k számára kritikus a megfelelő képzettség, hogy ügyfeleik számára a megfelelő erőforrásokat tudják biztosítani – ami upsell és keresztértékesítési lehetőségeket nyújt cserébe – amivel valóban kihasználhatják ezt a lehetőséget.

Az MSP-k belső rendszereiben is intézkedések szükségesek a saját környezeteik védelme érdekében, hiszen gazdag célponttá válnak a digitális bűnözők számára. A Sophos azt javasolja, hogy az MSP-k vezessenek be kétlépcsős azonosítást és bizonyosodjanak meg arról, hogy hálózatukat rétegelt biztonsági rendszerrel zárják le, amellyel megvédhetik magukat a nem kívánt fenyegetésekkel szemben.

Gazdaság

A Kyndryl felmérése szerint a mainframe modernizációs projektek 2–3 szoros befektetés arányos megtérülést biztosítanak

A Kyndryl (NYSE: KD), a küldetéskritikus vállalati technológiai szolgáltatások vezető globális szereplője, ma közzétette immár harmadik alkalommal publikált State of Mainframe Modernization felmérésének eredményeit.

A kutatás bemutatja, miként alakítják át a vállalatok a mainframe-rendszerek szerepét a gyorsan változó digitális környezetben. Az eredmények szerint a szervezetek egyre inkább rugalmas modernizációs stratégiákat alkalmaznak, nagyléptékben építik be a mesterséges intelligenciát, és megduplázzák a mainframe használatát a hibrid IT‑környezetekben – mindezt a szakemberhiány és a szigorodó szabályozói elvárások közepette.

A felmérésben részt vevő 500 üzleti és IT‑vezető válaszai alapján a modernizációs projektek költségei csökkentek, miközben a befektetés‑arányos megtérülés (ROI) növekedett. A válaszadók jelenleg 288% és 362% közötti ROI‑t érnek el kezdeményezéseikkel, attól függően, hogy a modernizációt közvetlenül a mainframe‑en valósítják meg, felhőintegrációt hajtanak végre, vagy a munkaterheléseket más platformokra helyezik át. Emellett a szervezetek 80%-a az elmúlt évben módosította mainframe‑modernizációs stratégiáját, hogy alkalmazkodjon a változó piaci körülményekhez, a geopolitikai fejleményekhez, az új szabályozásokhoz és a feltörekvő technológiákhoz.

A felmérésből az is kiderült, hogy a mesterséges intelligencia mára a jövőbeli lehetőségből a jelen egyik legfontosabb üzleti hajtóerejévé vált: a szervezetek közel 90%-a már bevezette, vagy tervezi bevezetni a generatív MI‑t a mainframe‑rendszereken. A válaszadók jelentős eredményeket várnak a mesterséges intelligencia és a generatív MI alkalmazásától – összesen 13 milliárd dollár költségmegtakarítást és 20 milliárd dollár új bevételt prognosztizálva a következő három évre. Az MI emellett hozzájárul a munkaerőpiaci tudás hiány mérsékléséhez is. A szervezetek több mint fele (56%) számolt be a platform használatának növekedéséről az elmúlt évben, mivel a hibrid környezet részeként új, magas hozzáadott értékű szerepeket azonosítanak számára.

„A mainframe az MI‑alapú hibrid vállalati stratégiák egyik katalizátorává vált, amely milliárd dolláros megtérülést biztosít, miközben új innovációs lehetőségeket teremt az ügyfelek számára” – mondta Hassan Zamat, a Kyndryl Core Enterprise üzletágának globális szakmai vezetője. „A szervezetek ma sokkal pragmatikusabban közelítik meg a modernizációt, hogy jobb üzleti eredményeket érjenek el és beépítsék az új technológiákat. A megfelelő partnerekkel való együttműködés kulcsfontoságú egy rugalmas, biztonságos és jövőálló platform kialakításában.”

A válaszadók azt is megerősítették, hogy a modernizáció sikerének kulcsa egyre inkább a mainframe‑ és a feltörekvő technológiákban egyaránt jártas munkaerő. A vállalatok 70%-a küzd azzal, hogy megtalálja a megfelelő, több területen is kompetens szakembereket, miközben 74% továbbra is külső szolgáltatókra támaszkodik modernizációs kezdeményezései támogatásában. A megkérdezettek 94%-a szerint modernizációs terveiket jelentős mértékben befolyásolja a szabályozói megfelelés, és a biztonság továbbra is alapvető szempont marad a döntéshozatal során.

A felmérés rámutat, hogy miközben a vállalatok igyekeznek alkalmazkodni a kihívásokhoz, a mainframe-platform továbbra is a legkritikusabb technológiai képességeik alapját képezi. A mainframe‑modernizációról alkotott vállalati véleményekről, valamint a kapcsolódó kihívásokról, kockázatokról és előnyökről további részletek a Kyndryl 2025‑ös State of Mainframe Modernization Survey jelentésében olvashatók.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Lakásvásárlás önerő nélkül – nem könnyű, de lehetséges

Első lakás és zöld ingatlan esetén lazább hitelfeltételek

Bár általánosan elterjedt vélekedés, hogy lakásvásárlás csak önerővel lehetséges, a szabályozás ezt nem zárja ki – hívta fel a figyelmet Vincze Krisztián, a GV Hitelközpont vezetője. A Magyar Nemzeti Bank rendelete szerint a hitelezés felső határa forintalapú jelzáloghitelek esetén a fedezet forgalmi értékének 80 százaléka, de megfelelő pótfedezet – például egy másik ingatlan – bevonásával önerő nélkül is finanszírozható a vételár. Bizonyos esetekben – első lakás vagy energiahatékony ingatlan – akár pótfedezet nélkül is nyújtható 90 százalékos hitel. A szakértő tapasztalt pénzügyi tanácsadó bevonását javasolja.

Az a vélekedés, miszerint önerő nélkül lehetetlen ingatlant vásárolni, nem igaz. Nem könnyű feladat és minden szereplőnek, vevőnek, eladónak, banknak is rugalmasnak kell lennie, hogy a tranzakció megtörténhessen, de a jelenlegi szabályozás nem zárja ki ezt a lehetőséget. Vincze Krisztiánt, a GV Hitelközpont vezetőjét kérdeztük, hogyan is működhet mindez a gyakorlatban.

A legtöbben úgy hiszik, hogy a lakáshitelhez minden esetben fel kell mutatni önerőt, mert a bankok csak így adnak kölcsönt, de ez nem igaz. A hitelezhetőség mértékét egy rendelet, a hitelfedezeti mutatóhoz köti, melyet a Magyar Nemzeti Bank szabályoz. Vagyis az MNB határozza meg, hogy a fedezetül felajánlott lakást vagy lakásokat a forgalmi értéküknek hány százalékáig lehet terhelni.

Jelenleg a forintalapú jelzáloghitelek esetén ez a szám, általános esetben, 80 százalék. A bankok, saját döntéseik alapján, ennél magasabb önrészt is kérhetnek és gyakran ezt meg is teszik.

– A bankok belső szabályai általában szigorúbbak – hívja fel a figyelmet Vincze Krisztián a GV Hitelközpont vezetője – akad olyan pénzintézet is, ahol saját pénz nélkül nem adnak hitelt. Az sem mindegy, hogy milyen településen van a kiválasztott ingatlan, hiszen egy olyan városban, ahol pörög az ingatlanpiac, a bank nagyobb mértékű kölcsönt is ad, mert könnyen eladhatók itt a lakások. Ezzel szemben egy rosszabb adottságú, nehezen eladható ház esetén magasabb önerőt is megszabhatnak, akár 40 százalékot is elvárhatnak a hitelezéshez.

De akkor hogyan lehet mégis lakást vásárolni, ha nincs önerő? A megoldás az, hogy ebben az esetben nem elegendő egyetlen ingatlan fedezetnek. Ha a megvásárolni kívánt lakás vagy ház mellett egy másik ingatlan is bevonható az ügyletbe, akkor van esély arra, hogy pénz nélkül jusson valaki lakáshoz. Ekkor ugyanis a két ingatlan összértékének bizonyos százaléka hitelezhető, de ha az összérték kellően magas, a megvásárolni kívánt lakás teljes ára finanszírozható a felvett kölcsönből. Nem feltétel ilyenkor, hogy az úgynevezett pótfedezet a hiteligénylő tulajdonában álljon, de természetesen a tulajdonos hozzájárulása szükséges, hiszen, ha az adós nem fizet, bizony a pótfedezet is egyetemlegesen felel a kötelezettségért.

Nézzünk egy példát! Egy fővárosi, 50 milliós, átlagos állapotú lakás megvásárlásához, ha csak a megvásárolni kívánt ingatlan a fedezet, maximum 40 millió forintot adhat a bank, vagyis szükséges 10 millió forint önerő. Ha azonban felajánlható másik ingatlan emellé, aminek forgalmi értéke szintén eléri az 50 millió forintot, akkor a bank már a két ingatlan összértékének 80 százalékig hitelezhet, vagyis a teljes 50 milliós összeg felvehető.

Az is lehetséges, hogy a második ingatlan értéke önmagában 100 millió forintot ér, így az önállóan is elég fedezetet nyújt egy 50 milliós hitelre (akár többre is, de a hitel felső korlátja maga a vételár), így a célingatlant nem is kell bevonni a fedezeti körbe.

Vannak kivételek, amikor a 20 százalékos önerő sem kötelező a törvény szerint, hívja fel a figyelmet a szakember.
– Azoknál a hitelfelvevőknél, akiknek korábban nem volt még 50%-ot elérő ingatlantulajdonuk az első lakásvásárlását támogatandó, megengedi a rendelet a forgalmi érték 90%-áig történő finanszírozást pótfedezet bevonása nélkül, ahogy az energiahatékony ingatlanokat is akár 90 százalékig hitelezi a bank, ráadásul nemcsak az Otthon Start kölcsön keretein belül, hiszen ez általános szabály – mondta el Vincze Krisztián.

Összefoglalva tehát nem lehetetlen, de nem is egyszerű önerő nélkül ingatlant vásárolni. Szükség van a megvásárolni kívánt mellett egy másik, terhelhető ingatlanra és olyan pénzintézetre, ami az adott településen hajlandó ilyen mértékben hitelezni. Emellett szükség van arra, hogy az eladó elfogadja, nem kap foglalót vagy előleget, csak a banki utalásnál kerül pénz a kezébe.

A fenti nehezítő körülmények, a megfelelő bank megtalálása, a tulajdonos meggyőzése, hogy ne ragaszkodjon a foglalóhoz, stb. miatt érdemes tapasztalt ingatlanos szakemberrel és a különböző bankok gyakorlatát jól ismerő hitelezési szakértővel nekivágni egy ilyen ingatlanvásárlásnak.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Megnyílt a Huawei webáruháza Magyarországon

Elindult a HUAWEI hazai online áruháza. Az új webáruház a Huawei teljes hazai termékpalettáját kínálja, okosórákat, audioeszközöket, táblagépeket, okostelefonokat és kiegészítőket, közvetlenül a gyártótól, gyártói garanciával és támogatással.

A Huawei webshop célja, hogy a hazai vásárlók közvetlenül a gyártótól, egy helyen szerezhessék be a legújabb termékeket, miközben teljes körű szolgáltatások teszik kényelmesebbé és biztonságosabbá a vásárlást. A rendeléseket 1-3 munkanapon belül szállítják ki, a vásárlók igénybe vehetik a Huawei Support ügyféltámogatást, és 14 napon belül ingyenesen visszaküldhetik a megvásárolt terméket. Emellett egyes eszközökhöz kiterjesztett gyártói garancia és elvesztésvédelem is társul.

Exkluzív nyitási ajánlatok

A nyitási időszakban, 2025. szeptember 8. és október 31. között a vásárlók számos exkluzív ajánlattal találkozhatnak. Hírlevél-feliratkozás esetén automatikusan egy 20% kedvezményre jogosító kupont kaphatnak a látogatók, emellett a felhasználók részt vehetnek a Huawei nyereményjátékában is, amelyben a szerencsés nyertesek a megadott időszakban számos értékes nyereménnyel gazdagodhatnak, így például:

  • multiszenzoros ujjbegyes mérést kínáló WATCH 5,
  • vagy a vérnyomásmérő funkcióval ellátott WATCH D2 okosórát
  • vagy HUAWEI FreeClip fülhallgatóval,
  • vagy további, bármely Huawei termékre beváltható 25%-os kedvezménykuponnal gazdagodhatnak.

A sorsolás során a nyertes vásárlók szimbolikus, 1 forintos áron juthatnak hozzá a fenti Huawei termékekhez.

Mindemellett a promóció részeként a nyitási időszak minden rendelésére ingyenes DHL Express házhozszállítás jár, a viselhető okoseszközökhöz, táblagépekhez és okostelefonokhoz 12 hónapos gyártói garancia, a Huawei audio termékekhez pedig 12 hónapos elvesztésvédelem kapcsolódik.

A Huawei újonnan nyíló hivatalos online áruháza így a gyártó teljes hazai termékportfólióját közvetlenül elérhetővé teszi a fogyasztók számáravalamint olyan kiegészítők (például óraszíjak) és csomagok is kaphatók, amik más kereskedőnél nem. Ilyen csomag. a MatePad 11.5 tablet, amely kizárólag a HUAWEI webáruházában lesz elérhető csomagban billentyűzettel, illetve az M-Pencil tollra is nagyértékű kedvezményt kínál a gyártó.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss