250 likes | 414 Views
Filip Navrátil, Sales Engineer, ESET Software spol. s r.o. ESET - Chytré řešení bezpečnosti dat. Obsah. O společnosti ESET Sociální inženýrství - ověřená cesta útočníků Produktové novinky ESET Dotazy. O společnosti ESET. ESET vyvinul jeden z prvních antivirových produktů na světě
E N D
Filip Navrátil, Sales Engineer, ESET Software spol. s r.o. ESET - Chytré řešeníbezpečnosti dat
Obsah • O společnosti ESET • Sociální inženýrství - ověřená cesta útočníků • Produktové novinky ESET • Dotazy
O společnosti ESET • ESET vyvinul jeden z prvních antivirových produktů na světě • Společnost ESET byla založena v roce 1992 v Bratislavě, SR • Produkty ESET jsou hodnoceny jako jedny z nejrychlejších a nejbezpečnějších produktů na trhu. Důkazem je mnoho získaných ocenění. • V současnosti je centrála společnosti ESET na Slovensku v Bratislavě, pobočky společnosti jsou v Praze, Bristol, Buenos Aires, Krakow, San Diegoa zajišťuje distribuci produktů ve více než 160 zemích po celém světě.
Sociální inženýrství • Množství útoků, které se sami replikují v posledních letech výrazně ubylo • Přechod ke statickému malware (nešíří se sám) • Jak zařídit distribuci takového malware? • Zneužití slabin OS/prohlížeče/plug-in/uživatele • Social Engineering
Sociální inženýrství • Co nám říká wikipedie: „Sociální inženýrství je způsob manipulace lidí za účelem provedení určité akce nebo získání určité informace.“ • Zneužití důvěry/obavy/zvědavosti uživatelů • Důvěra: phishing, spam, zneužití sociálních sítí • Obavy: falešné bezpečnostní produkty • Zvědavost: zcizení hesel k online hrám, falešné kodeky, drive-by exploits, pirátský SW obsahující malware • Co nám říká wikipedie: „Sociální inženýrství je způsob manipulace lidí za účelem provedení určité akce nebo získání určité informace.“ • Zneužití důvěry/obavy/zvědavosti uživatelů • Důvěra: elektronické bankovnictví, email, sociální sítě • Obavy: bezpečnost • Zvědavost: hry, filmy, prohlížení stránek, věci zdarma
Sociální inženýrství Další způsoby, jak dostat malware k uživateli • Vyhledávače – SEO, placené odkazy • Novinky , aktuální události • Celebrity • Napadání legitimních stránek (špatné zabezpečení/heslo) • Registrace „podobných“ domén • A řada dalších…
Sociální inženýrství Příklady falešných bezpečnostních produktů
Sociální inženýrství • Sociální inženýrství není závislé na použité platformě! • Cílem útoků jsou i další rozšířené platformy = např. MAC OS X • Příklad falešných kodeků
ESET NOD32 Antivirus 4 for Linux DesktopESET NOD32 Antivirus 4 for MAC Desktop
ESET NOD32 Antivirus 4 for MAC/Linux desktop • Funkcionalita obdobná jako v EAV • Antivirus & Antispyware • Uživatelské rozhraní GUI • Podpora centrální správy • Nízká systémová zátěž
ESET Mobile Security forSymbianESET Mobile Security for Windows Mobile
ESET Mobile Security Antivirus/Antispyware Antispam Anti-Theft Firewall Podpora vzdálené správy
ESET Mail Security for Microsoft Exchange Antivirus&Antispyware Anti-Spam, Greylisting Podpora Transport Layer Protection Nová pravidla pro filtraci Podpora Microsoft Exchange Server 2010
ESET Remote Administrator 4 • Kompletně přepracovaná správa skupin • Synchronizace s Active Directory • Slučování pravidel z firewallu • Ověření uživatelů v AD • Vylepšená vzdálená instalace • Centrální karanténa • Vysoká dostupnost - Clustering • Vylepšená správa politik • Vylepšené reporty, Syslog
Technologie a produkty • Ochrana stanic • Ochrana mobilních zařízení • Centrální správa • Ochrana souborových serverů • Ochrana poštovních serverů • Ochrana gateway
Filip Navrátil, Sales Engineer, ESET Software spol. s r.o. Děkuji za pozornost.