Connect with us
Hirdetés

Gazdaság

Kibervédelem egykor és ma: a gépek forradalma

A kétezres évek elején még főként vírusokkal és trójai programokkal támadták a vállalatokat a kiberbűnözők, de folyamatosan szélesedő repertoárjukban egyre szofisztikáltabb módszerek jelentek meg, köztük például az adathalászat.

Ezért az informatikai rendszerek védelméről gondoskodó eszközöknek is lépést kellett tartaniuk a változásokkal. Így lett húsz év alatt a különálló elemző és monitorozó szoftverekből átfogó megoldás, amelyet ma már gépi tanulási képességek is támogatnak, hogy minden gyanús tevékenységre azonnal fény derüljön. A Micro Focus szakértői most bemutatják ezeknek az eszközöknek a teljes evolúcióját.

A biztonsági információ- és eseménykezelő (Security Information and Event Management – SIEM) rendszerek régóta velünk vannak, és gondoskodnak a vállalati adatok és erőforrások védelméről. Mivel mindig új fenyegetések és támadási módszerek jelennek meg az egyszerűbb vírusoktól kezdve a túlterheléses támadásokon és a jelszavak feltörésén át az adathalász-kísérletekig, illetve a belső fenyegetésekig, a védelmi megoldásoknak is muszáj velük együtt fejlődniük.

SIM és SEM, az „ősök”

A SIEM kifejezést először 2005-ben használta a Gartner. Előtte, a kétezres évek elején külön működtek a biztonsági információkezelő (Security Information Management) és biztonsági eseménykezelő (Security Event Management) rendszerek. Az előbbiek a naplómenedzsment-szoftverek képességeire építve nem csupán gyűjtötték és tárolták az egyes eszközök naplóinak adatait, de a hosszú távú megőrzésre is alkalmasak voltak, illetve elemezni is tudták az adatokat, és jelentéseket készíteni belőle, összegezve a biztonsági fenyegetésekre és eseményekre vonatkozó információkat. A SEM megoldások pedig valós időben monitorozták az eseményeket, szükség esetén riasztásokat küldtek, és rávilágítottak bizonyos összefüggésekre az egyes incidensek között.

Amikor ezt a két megoldást elkezdték integrálni a szoftvergyártók, azzal nagyobb kontrollt adtak az IT-biztonsági szakemberek kezébe, illetve jobb rálátást biztosítottak a különféle eseményekre. Az így létrejött rendszereket azonban egy idő után nem lehetett megfelelően skálázni, ami korlátozta a működésüket.

Túl sok adat

A 2010-es évek elejére megnőtt a SIEM rendszerek kapacitása, és akár már 20 ezer eseményt is képesek voltak elemezni másodpercenként. Egy idő után pont ez lett a hátulütőjük. A rendszerek nagy teljesítménye arra ösztönözte a szakembereket, hogy minden információt betápláljanak az összes rendelkezésre álló forrásból. Így viszont a túl sok adat elemzése után a végeredmény is túl sok információból állt. Míg tehát az első SIEM-megoldások rálátást kínáltak a szakértők számára az infrastruktúrában zajló, addig láthatatlan folyamatokra, a későbbi, fejlettebb eszközök pont ezt a tisztán látást vették el a temérdek adattal. A szakértők munkáját valamelyest segítette, hogy a rendszerekben meghatározhattak szabályokat, amelyekben körülírták, mi számít veszélyes jelenségnek és tevékenységnek, és ezekről riasztásokat kérhettek. Így azonnal tudtak foglalkozni a sürgős esetekkel. A folyamatosan átalakuló környezetben és a gyorsan változó fenyegetések mellett ez azonban már nem volt elég.

A következő lépcső: viselkedéselemzés

Az elmúlt néhány évben az előzetesen konfigurált értesítések helyett egyre nagyobb szükség lett a kockázatalapú megközelítésre. Erre nyújt lehetőséget a viselkedéselemzés (User and Entity Behavior Analytics – UEBA), amellyel előre meghatározható, milyen viselkedés számít általánosnak és természetesnek a cég infrastruktúráján belül tevékenykedő felhasználók és eszközök esetében. A rendszer pedig csak arról küld riasztást, ami ettől eltér. Akadtak olyanok, akik azt gondolták, ezek a megoldások teljes egészében le fogják váltani a biztonsági információ- és eseménykezelő rendszereket. Számos olyan eset van azonban, amely hagyományos SIEM-megoldással jobban kezelhető. Az ideális tehát az, amikor a két technológia kiegészíti egymást.

Akcióban az okos SIEM

A Micro Focus szakértői szerint is egyesíteni kell a SIEM és az UEBA előnyeit, ezért vásárolta fel egy éve a Micro Focus az Interset vállalatot, amely gépi tanulást is alkalmazó UEBA-megoldást fejlesztett ki. Az eszköz képes felügyelet nélküli gépi tanulást alkalmazva magától elemezni és megállapítani, milyen aktivitások számítanak megszokottnak a felhasználóknál, és melyek adnak okot gyanúra. Ilyen lehet például, ha egy munkatárs olyan, érzékeny információkat tartalmazó dokumentumokat nézeget, amelyekre nincs szükség a mindennapi munkájához, vagy nagy mennyiségű céges anyagot küld át a privát e-mail címére. Az Interset funkcióival kiegészítve a Micro Focus SIEM megoldása, az ArcSight minimális számú fals pozitív találatot ad, így a legmodernebb, „okos SIEM”-képességeknek köszönhetően a biztonsági szakembereknek csak azokkal az esetekkel kell foglalkozniuk, amelyek valóban figyelmet érdemelnek. Az eszköz ráadásul nem csupán a fenyegetések felderítését automatizálja, de a válaszreakciókat is. A Micro Focus legutóbbi felvásárlásának köszönhetően olyan képességek is elérhetők az ArcSightban, amelyek révén az képes magától megtenni a szükséges lépéseket egy incidens esetén. Például a feltört fiókokat automatikusan zárolja, SMS-ben értesíti a felhasználót, és új jelszót is generál.

Gazdaság

Bővít a MediaMarkt: új áruház nyílik az Allee-ban

Új áruházzal erősíti fővárosi jelenlétét a MediaMarkt: a műszaki áruházlánc októberben az Allee bevásárlóközpont második emeletén nyitja meg legújabb egységét. A budai hálózatbővítés a vállalat többcsatornás (omnichannel) kereskedelmi modelljének tervezett lépése, amelyet a meglévő áruházak stabil teljesítménye és az online értékesítés növekedése alapoz meg.

A MediaMarkt stratégiájának középpontjában a digitális csatornák és a hagyományos bolthálózat teljes szinkronizációja áll. Miközben a vállalat az e-kereskedelemben a maximális gyorsaságra törekszik – Budapesten ma már akár néhány órán belüli házhoz szállítást biztosítva -, a frekventált csomópontokban található üzletek a személyes szaktanácsadás és a szolgáltatások bázisai. Az Allee kiváló elhelyezkedése és megközelíthetősége révén az új egység kulcsszerepet játszik majd a fogyasztók közvetlen kiszolgálásában.

 “Az Allee egy kiemelten fontos, stratégiai helyszín számunkra. Új üzletünkkel pontosan azt a magas szintű szakértelmet és interaktív áruházi élményt tudjuk biztosítani egy forgalmas budai központban, amelyet a piac és a vásárlóink elvárnak a MediaMarkt-tól.”

mondta el Szilágyi Gábor a MediaMarkt Magyarország ügyvezető igazgatója.

“Erős digitális alapokkal rendelkezünk, azonban továbbra is hiszünk a személyes kapcsolat erejében. Azt látjuk, hogy a vásárlóknak ma is szükségük van a szaktanácsadásra, illetve arra is, hogy kezükbe vegyék, kipróbálhassák a termékeket. Ez az összehangolt működés, amivel az online vásárlás kényelmét ötvözzük a személyes szakértelemmel többcsatornás működésünk és a stratégiai egyensúlyunk tökéletes szimbóluma.”

Az Allee második emeletén nyíló egységben a teljes termékkínálat mellett a MediaMarkt összes kényelmi szolgáltatása is elérhető lesz. A vásárlók a kiterjesztett garanciától és a biztosításoktól kezdve az azonnali eszközbeüzemelésig mindent egy helyen intézhetnek.

A legmodernebb arculattal kialakított újbudai áruház 2026 októberében nyitja meg kapuit a látogatók előtt.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Egy évtizede erősíti a nonprofitokat a PwC Civil Mentoring Programja

Tíz éve dolgozik a civilek fenntartható működéséért és társadalmi hatásuk növelése érdekében a PwC Magyarország. Ezidő alatt 129 civil szervezet vett részt a vállalat pro bono programjában, és összesen 135 mentor támogatta a fejlődésüket. Idén 17 szervezet kapott fejlesztést, hatan pedig féléves mentorálással folytatják.

2026-ban rekordszámú pályázat érkezett a PwC Civil Mentoring Programjára, a három hónapos képzésbe 17 szervezet jutott be. A PwC Magyarország 10 éve futó szakmai önkéntes programjának célja, hogy a résztvevő civil szervezetek fejleszthessék működésüket, stratégiai területeken erősödjenek, és hosszú távon fenntarthatóbban dolgozzanak fontos társadalmi ügyeken. A program egyedisége abban rejlik, hogy a résztvevők az üzleti szemléletű működéshez kapnak gyakorlati eszközöket, melyeket közvetlenül beépíthetnek a mindennapi működésükbe.

A PwC szakértői által nyújtott képzés a szervezetek aktuális nehézségeihez igazodva változatos témákat – többek között stratégiaalkotás, üzleti és pénzügyi tervezés, működésfejlesztés, illetve vállalati kapcsolatok és kommunikáció – fedett le.

A mentorprogramba kiválasztott hat szervezettel több hónapon át 2–3 fős PwC-s csapatok dolgoznak együtt, míg további két nonprofit egy-egy konkrét projekt megoldásához kap célzott szakértői segítséget.

A 2026-os program támogatott szervezetei

A záróalkalmon 12 szervezet képviselője állt „színpadra”, hogy bemutassa, milyen szakmai támogatással tudnának még nagyobb társadalmi hatást elérni a következő hónapokban.

A szakmai zsűrit egy korábbi nyertes szervezet vezetője (Illyés Tímea, Habitat for Humanity), egy független szakértő (Bakó Csaba, SIMPACT), valamint a programban oktatóként és mentorként is szerepet vállaló PwC-s munkatárs, Nádasy Bernadett alkotta. Az elbírálásnál kiemelt szempont volt a bemutatott projektek társadalmi hatása, valamint az, hogy mennyiben illeszkedik a PwC fenntarthatósági stratégiájához.

„Az elmúlt időszakban oktatóként, zsűritagként és mentorként is közelről láthattam, mekkora elhivatottság, szív és szakmai tudás van a programban részt vevő civil szervezetekben. Őszintén mondhatom, hogy én magam is rengeteget tanulok tőlük. Számomra a képzések legszebb pillanatai azok, amikor egy-egy résztvevő szemében felcsillan a felismerés, hogy egy üzleti eszköz, legyen az stratégiaalkotás, pénzügyi tervezés vagy kommunikáció, valóban a saját ügyük szolgálatába állítható. Hiszem, hogy a mentorálás igazi ereje a közösen átélt folyamatban rejlik: abban a bizalmi kapcsolatban, amely segít, hogy a szervezetek a közös munka után magabiztosabban, fenntarthatóbban és még nagyobb társadalmi hatással folytathassák a küldetésüket”

– mondta el Nádasy Bernadett, a PwC ESG-szakértője, a zsűri tagja.

Hat szervezet fél éves mentorprogramban vesz részt:

  • Közelebb Magamhoz Egyesület
  • Magyar Hospice Alapítvány
  • Garai Ház Alapítvány
  • Kortárs Építészeti Központ Alapítvány
  • Tunyogi Gyógyító Játszóháza Alapítvány
  • Kamasztér Alapítvány

Emellett 2 nonprofit szervezet konzultációs támogatásban részesül:

  • Tovább Élni Egyesület
  • Mozgássérültek Budapesti Egyesülete

Az egyik résztvevő így nyilatkozott:

„A program révén megismerkedtem más elkötelezett civilekkel, akiktől szintén sokat tanulhattam, képbe kerültem a fundraising, az üzleti tervezés alapjaival kapcsolatban, kipróbálhattam magamat pitch-elés közben is. Különösen hasznosak voltak a csoportos feladatok, amikor a csapattársakkal együtt gondolkodhattunk a feladványokon, visszajelzést adhattunk egymásnak. Remélem valamilyen formában lesz folytatás, mert nagyon jó, összetartó és egymást támogató csapat jött össze, mentorok és mentoráltak együttesen. Köszönet ezért a lehetőségért, ajánlom minden civilnek, aki szeretne egy kicsit professzionálisabban rálátni a saját működésére, miközben kölcsönösen tanulhat más, hasonló cipőben lévő civilektől is.”

– dr. Jánoskúti Boglárka, Gyermekjogi Civil Koalíció

A program idei képzési szakaszához 13 PwC-s munkatárs járult hozzá több mint 50 pro bono munkaórával. Emellett a szervezetek az ICF (International Coaching Federation) felajánlásának köszönhetően egyéni és team coaching folyamatban is részesülhettek.

10 év hatása

A program 10 éves történetében eddig 129 szervezet és 135 PwC-s mentor vett részt. A kezdeményezés szervesen illeszkedik a vállalat fenntarthatósági stratégiájába, amelynek egyik fókuszterülete a minőségi oktatás fejlesztése. Ennek jegyében a PwC megosztja tudását, illetve elérhetővé teszi azt széles rétegek, köztük nonprofitok számára. A CMP-n kívül számos mentorprogramban vesznek részt a vállalat munkatársai, valamint több szervezetnek nyújtanak pro bono szolgáltatásokat.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Elsőként vett részt a magyar civil felsőoktatásból a NATO kiberbiztonsági jogi képzésén a Széchenyi István Egyetem oktatója

A NATO Kibervédelmi Kiválósági Központja Észtország fővárosában, Tallinnban tartotta meg „Katonai művelettervezés a nemzetközi jogban” című kurzusát idén májusban. Dr. Kelemen Roland, a győri Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként képviselte hazánkat a szakértői képzésen.

Tizenhét tagország huszonkilenc képviselője vett részt nemrég a NATO Kibervédelmi Kiválósági Központjának képzésén az észtországi Tallinnban. Magyarországot – hazánk első civil, vagyis nem államigazgatási szervnél vagy fegyveres testületnél foglalkoztatott résztvevőjeként – dr. Kelemen Roland, a Széchenyi István Egyetem Deák Ferenc Állam- és Jogtudományi Kar Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője képviselte.

Dr. Kelemen Roland, a Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként végezte el a NATO Kibervédelmi Kiválósági Központjának jogi képzését.

A kurzuson való részvételi lehetőség az egyik példája annak, hogy a honvédelmi szervezetek új típusú civil-védelmi együttműködési lehetőségekben is gondolkodnak, amely törekvésnek a Széchenyi István Egyetem kutatója, dr. Farkas Ádám ezredes az egyik fő kezdeményezője volt az elmúlt években. Ennek is köszönhetően a kar nem először kapcsolódott be a 32 észak-amerikai és európai ország szövetségéhez tartozó kiberbiztonsági központ programjaiba: a szervezet legnagyobb kibervédelmi gyakorlatának előkészítésében dr. Vikman László alezredes vállalt szerepet, míg az esemény „főpróbáján”, a Locked Shields Partner Run elnevezésű versenyen az egyetem jogász és mérnökinformatikus hallgatókból álló csapata a legjobb háromban végzett. Oktatóként a csapat tagja volt dr. Kelemen Roland is, aki az eddig csak katonai és állami szereplők számára nyitott „Katonai művelettervezés a nemzetközi jogban” című kurzust teljesítette sikerrel a közelmúltban.

Az ötnapos program szakértői oktatást és gyakorlati csapatmunkát is magában foglalt, tárgyalva a jelen kiberbiztonsági kihívásainak olyan kérdéseit, mint az állami felelősség, a szuverenitás kontúrjai a digitális térben vagy épp az erőalkalmazás határai. A résztvevők a mesterséges intelligencia témáján kívül azt is vizsgálták, hogyan érvényesül a nemzetközi humanitárius jog a kiberterületen – különös tekintettel a célpontok kiválasztására és a polgári lakosság védelmére, valamint az emberi jogok szerepére a konfliktusok során.

„A program legfontosabb tapasztalata, hogy az állami, katonai és civil szervezetek együttműködése kiváló eredményeket, előremutató közös gondolkodást hoz magával. Ugyanez valósul meg Győrben is – egyetemünk honvédelmi és más állami szereplőkkel partnerségben végez kutatás-fejlesztési tevékenységet, egy síkra terelve az akadémiai és a védelmi szférát”

– jelentette ki dr. Kelemen Roland. A képzés felépítését is követendő példaként említve hangsúlyozta: jelentős tapasztalatot jelentett számára a NATO kooperatív felépítésének még részletesebb megismerése.

„Értékes visszacsatolás volt, hogy a karunkon működtetett kurzusok is hasonló struktúrában, gyakorlati példákon keresztül elsajátított tudásanyaggal valósulnak meg, így bizonyosságot kaptunk arról, hogy oktatási tevékenységünk nemzetközi szinten is megállja a helyét”

– fogalmazott. Kiemelte: a program a globális kapcsolatépítésre is kiváló lehetőséget nyújtott a részt vevő tagállamok és intézmények között.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss