Zero-day támadások: ismeretlen hiba, ismert következmények
Biztosan találkozott már a zero-day kifejezéssel. A biztonsági hírekben egyre gyakrabban jelenik meg, mégis sokszor a „új vírus” vagy a „támadás, amely ellen nem lehet semmit tenni” rövidítéseként használják. Mindkét elképzelés pontatlan: a zero-day elsősorban egy ismeretlen vagy még ki nem javított hiba problémája, amelynél a védekező félnek kevesebb ideje, kevesebb információja és gyakran semmilyen kész javítása nincs.
A probléma nem egy ismeretlen vírus, hanem egy ismeretlen hiba
A zero-day támadás nem a malware valamiféle mágikus kategóriája. Pontosabban olyan támadásról van szó, amely egy sebezhetőséget azelőtt használ ki, hogy az nyilvánosan ismertté válna, vagy mielőtt a felhasználó számára elérhető lenne a javítás. A NIST a zero-day támadást olyan támadásként határozza meg, amely korábban ismeretlen hardveres, firmware- vagy szoftveres sebezhetőséget használ ki. A Google Threat Intelligence Group a jelentéseiben hasonló gyakorlati keretrendszert használ: zero-daynek tekinti azt a sebezhetőséget, amelyet rosszindulatúan kihasználtak a gyakorlatban, mielőtt nyilvánosan elérhető lett volna hozzá a javítás.
Ez a megkülönböztetés fontos. Amikor zero-dayről beszélünk, az nem jelent automatikusan vírust, trójait vagy ransomware-t. Egy hibáról van szó, amelyen keresztül a támadó továbbjuthat. Csak ezután telepíthet malware-t, spyware-t, távoli vezérlőeszközt, ransomware-t, vagy alakíthat ki tartós hozzáférést a rendszerhez.
A gyakorlati probléma az időzítésben van. Egy szokványos, ismert sebezhetőség esetében már létezik nyilvános információ, biztonsági szabály, kompromittálódási indikátor, ajánlott mitigáció és gyakran javítás is. Zero-day támadásnál ez kezdetben nem igaz. A védekező fél nem feltétlenül tudja, hogy a hiba létezik, melyik termékben található, hogyan használják ki, és milyen nyomok alapján kellene keresnie a támadás jeleit.
TP-LINK TL-WR902AC AC750 mini router/bővítő/kliens/AP, 1xRJ45, 1xUSB 2.0 TL-WR902AC
Kompakt, utazásbarát kialakításának köszönhetően a TL-WR902AC router elég kicsi ahhoz, hogy elférjen a zsebedben, és biztos lehess benne, hogy bárhol is jársz, hozzáférhetsz az internethez. A micro USB portnak és a beépített adapternek köszönhetően ideális megoldás utazók, diákok és mindenki számára, aki sokat mozog. * Utazásbarát kialakítás – kényelmesen kicsi és könnyű, így könnyen becsomagolhatod és bárhová magaddal viheted, hogy létrehozd saját Wi-Fi hálózatodat Etherneten keresztül, egy csatlakoztatott 3G/4G USB modemről vagy vezeték nélküli internetszolgáltatóról (WISP) * Az AC750 kétsávos Wi-Fi-vel rendelkezik - Erős és gyors kapcsolat HD videó streaminghez minden eszközén * Egyetlen kapcsoló a különböző módokhoz - Ideális Wi-Fi-hez otthon, hotelszobában vagy útközben * Rugalmas tápellátás - micro USB porton keresztül adapterről, hordozható töltőről vagy laptopról * Sokoldalú USB port - fájlok megosztásához vagy internet-hozzáféréshez 3G / 4G USB modemen keresztül Kiváló vezeték nélküli sebesség a Wi-Fi 11AC technológiának köszönhetően A TL-WR902AC router egy új generációs vezeték nélküli szabvánnyal - 802.11ac - van felszerelve, amely háromszor gyorsabb, mint az N szabvány vezeték nélküli sebessége, és így akár 733 Mb/s kombinált vezeték nélküli adatátviteli sebességet is elérhet, ami ideális, ha egyszerre többféle alkalmazást szeretne használni. Bárhol és bármikor létrehozhatsz Wi-Fi hálózatot! Annak érdekében, hogy gyakorlatilag minden, a vezeték nélküli technológiák világában megoldható helyzetre felkészült legyen, a TL-WR902AC router Router, Hotspot, Range Extender, Client és Access Point módokkal van felszerelve. Műszaki előírás Hardver jellemzők * Felület: * 10/100 Mbps WAN/LAN port * Visszaállítás gomb * USB 2.0 port * Módváltó * WPS gomb * Működési mód kapcsoló * Külső tápegység: 5V / 2A * Méretek (Sz x M x Ma): 85 x 75 x 28 mm (3,3 x 3,0 x 1,1 hüvelyk) * Antenna: beépített Vezeték nélküli funkciók * Vezeték nélküli szabványok: * IEEE 802.11ac/n/a 5 GHz * IEEE 802.11b/g/n 2,4 GHz * Frekvencia: 2,4 GHz és 5 GHz * Jelerősség: * 5 GHz: Akár 433 Mbps (csak 11AC vezeték nélküli adapterrel); Akár 150 Mbps 11N vezeték nélküli adapterrel * 2,4 GHz: Akár 300 Mbps * Vevő érzékenysége: * 11a 54M: -76dBm * 11ac VHT20 MCS8: -70dBm * 11ac VHT40 MCS9: -65,5 dBm * 11ac VHT80 MCS9: * - 61,5 dBm * 2,4 GHz: * 11g 54M: -76dBm11n; HT20 MCS7: -74dBm; * 11n HT40 MCS7: -71dBm * Adó teljesítménye: * CE: <20dBm (2,4 GHz) * <23 dBm (5 GHz) * Vezeték nélküli funkciók: Vezeték nélküli rádió engedélyezése/letiltása, WDS híd, WMM, vezeték nélküli statisztikák * Vezeték nélküli biztonság: 64/128 bites WEP, WPA / WPA2, WPA-PSK / WPA2-PSK titkosítás Szoftverfunkciók * Szolgáltatásminőség: WMM, sávszélesség-szabályozás * WAN típus: * Dinamikus IP / Statikus IP / PPPoE / * PPTP (kettős hozzáférés) / L2TP (kettős hozzáférés) * Vezetés: * Hozzáférés-vezérlés * Helyi vezetés * Távoli menedzsment * DHCP: Szerver, Kliens, DHCP klienslista, Címfoglalás * Porttovábbítás: Virtuális szerver, Portindítás, UPnP, DMZ * Dinamikus DNS: DynDNS, COMEX, NO-IP * VPN áteresztés: PPTP, L2TP, IPSec * Hozzáférés-vezérlés: Szülői felügyelet, Helyi felügyelet, Gazdagéplista, Hozzáférés-ütemezés, Szabálykezelés * Tűzfalbiztonság: DoS, SPI tűzfal, IP-cím szűrés / Domain szűrés, IP- és MAC-cím kötés * Protokoll: IPv4 támogatás * Vendég hálózat: * 2,4 GHz-es vendéghálózat × 1 * 5 GHz-es vendéghálózat × 1 Más * Tanúsítványok: CE, FCC, RoHS * Rendszerkövetelmények: * Windows 10 / 8.1 / 8/7 / Vista / XP * Mac operációs rendszer * Linux alapú operációs rendszer * Környezet: * Üzemi hőmérséklet: 0℃ ~ 40℃ (32℃ ~ 104℃) * Tárolási hőmérséklet: -40℃ ~70℃ (-40℃ ~ 158℃) * Üzemi páratartalom: 10% ~ 90%, nem lecsapódó * Tárolási páratartalom: 5% ~ 90%, nem lecsapódó A csomag tartalma * AC750 vezeték nélküli utazó router TL-WR902AC * Hálózati adapter * RJ45 Ethernet kábel * Gyors telepítési útmutató További információ a gyártó weboldalán: http://cz.tp-link.com/products/details/cat-9_TL-WR902AC.html
Mikrotik RB912UAG-5HPnD-OUT 600MHz, 64MB RAM, L4 RB912UAG-5HPnD-OUT
RB912UAG-5HPnD-OUT Áttekintés RB912 kültéri házban, két RPSMA csatlakozóval az antennákhoz és kábelvédővel a nedvesség elleni védelem érdekében. Három további hely áll rendelkezésre az antennacsatlakozók számára, arra az esetre, ha az RB912 miniPCIe foglalatát egy másik vezeték nélküli interfészhez szeretné használni, így kétsávos eszközt hozhat létre. A ház egy kézzel is nyitható, és védett az elemek ellen. Az USB, Ethernet és földelővezeték kimenetek alul, egy védőajtó mögött találhatók. Torony/oszlop szerelőkerettel érkezik, és külön DIN sínre szerelhető is kapható. A csomag PoE-t is tartalmaz. és a tápegység. A doboz tartalma: RB912 kültéri egység, tápegység, PoE injektor, rögzítőhurok, DIN sínre szerelhető Műszaki adatok * Termékkód: RB912UAG-5HPnD-OUT * CPU névleges frekvenciája: 600 MHz * CPU magok száma: 1 * Architektúra: MIPS-BE * RAM mérete: 64 MB * 10/100 Ethernet portok: 0 * 10/100/1000 Ethernet portok: 1 * MiniPCI foglalatok: 0 * MiniPCI-e foglalatok: 1 * Vezeték nélküli chip modell: AR9342-BL1A * Vezeték nélküli szabványok: 802.11a/n * USB portok száma: 1 * Vége: 0 * 802.3af támogatás: Nem * Támogatott bemeneti feszültség: 8V - 30V * PoE bemenet: Igen * PoE kimenet: Nem * Feszültségfigyelő: Igen * CPU hőmérsékletének monitorozása: Nem * NYÁK hőmérsékletének monitorozása: Igen * Méretek: 246x135x50mm * Operációs rendszer: RouterOS * Üzemi hőmérséklet-tartomány: -30 °C és +60 °C között * Licencszint: 4 * Antennaerősítés DBI: Nem * Aktuális monitor: Nem * CPU: AR9342-BL1A * Maximális fogyasztás: 14W 24 fokon * SFP portok: 0 * SFP+ portok: 0 * USB-csatlakozó típusa: USB A típusú * Láncok száma: 2 * Soros port: Nincs
TP-Link TL-SF1024 24x 10/100Mb Rackbe szerelhető switch TL-SF1024
TP-Link TL-SF1024 24 portos 10 / 100Mbps rackbe szerelhető switch zöld ÁTTEKINTÉS * Az innovatív energiatakarékos technológia akár 40%-os energiamegtakarítást is eredményezhet * A 100%-os adatszűrés kiszűri az összes hibás csomagot * Támogatja az IEEE 802.3x áramlásvezérlést teljes duplex módban és a Backpressure-t félduplex módban * A nem blokkoló kapcsolási architektúra teljes vezetékes sebességgel továbbítja és szűri a csomagokat a maximális átviteli sebesség biztosítása érdekében. * 4,8 Gbit/s kapcsolási kapacitás * Az automatikus MDI / MDIX funkció szükségtelenné teszi a keresztkábeleket * Támogatja az automatikus MAC-cím tanulást és az automatikus öregedést * Támogatja az N-Way automatikus egyeztetést, mentést és átvitelt * Kompakt méret asztali számítógépekhez, rackbe szereléshez tervezve * A plug and play kialakítás megkönnyíti a telepítést SPECIFIKÁCIÓK hardver funkciók Szabványok és protokollok * IEEE 802.3, IEEE 802.3u, IEEE 802.3x felület * 24 db 10/100 Mbit/s RJ45 port * Automatikus egyeztetés / AUTO MDI / MDIX hálózati média * 10BASE-T: UTP 3-as, 4-es és 5-ös kategóriájú kábel (maximum 100 m) * 100BASE-TX: UTP 5-ös, 5e vagy magasabb kategóriájú kábel (maximum 100 m) külső tápegység * Bemenet: 100-240 VAC, 50/60 Hz Kimenet: 3 VDC / 1,2 A Ventilátor mennyiség * Ventilátor nélküli tápegység * 100-240 V AC, 50/60 Hz Méretek (sz * mé * ma) * 440 * 180 * 44 mm fogyasztás * Maximum: 3,53 W (220 V / 50 Hz) * TELJESÍTMÉNY Kapcsolási kapacitás * 4,8 Gbps MAC-cím táblázat * 8K Memóriapuffer * 2 MB Csomagátviteli sebesség * 3,57 Mpps Zöld technológia * Az innovatív energiahatékony technológia akár 75%-os energiamegtakarítást is eredményezhet Átviteli módszer * Tárolás és továbbítás szoftverfunkciók átviteli módszer * Mentés és beküldés MAC-cím táblázat * 8000 Speciális funkciók * 802.3x áramlásvezérlés, ellennyomás * Minden port automatikus kimenő csatlakozása MÁS Tanúsítvány * FCC, CE, RoHS csomag tartalma * TL-SF1024 * Tápkábel * Felhasználói kézikönyv rendszerkövetelmények * Microsoft® Windows® 8, 7, Vista™, XP vagy Mac® OS, NetWare®, UNIX® vagy Linux. működési környezet * Üzemi hőmérséklet: 0-40 °C; * Üzemen kívüli hőmérséklet: -40-70 °C; * Üzemi páratartalom: 10-90%, nem lecsapódó; * Nem üzemi páratartalom: 5-90%, nem lecsapódó
NETGEAR 5xGIGABIT asztali switch, GS105 GS105GE
BEMUTATÓ VIDEÓK ÁTTEKINTÉS A NETGEAR ProSAFE® Gigabit Unmanaged Switch sorozat költséghatékonyan bővíti hálózatát gigabites sebességgel és nagyobb portszámmal. Ezek a nem menedzselt gigabites switchek széles modellválasztékban kaphatók, beleértve az asztali és rack verziókat, valamint az 5-24 portos konfigurációkat. A GS108P támogatja a PoE-t, így költséghatékony PoE megoldást kínál. Ezek a switchek energiatakarékosak, tartósak és szigorúan teszteltek, hogy biztosítsák a vállalkozások számára szükséges megbízhatóságot. Az átviteli prioritású 802.1pa és a jumbo frame támogatás zökkenőmentes integrációt tesz lehetővé a bonyolultabb hálózatokkal. NETGEAR garancia * Ez a termék a NETGEAR ProSAFE® élettartam hardvergarancia hatálya alá tartozik. Kattintson ide ( ) fedezetet, elérhetőséget és feltételeket kap. * Élettartamra szóló, következő munkanapi hardvercsere. Kattintson ide ( ) fedezetet, elérhetőséget és feltételeket kap. * ProSUPPORT 24 órás, fejlett technikai támogatás telefonon keresztül 90 napig (műszaki szakértőink távoli diagnosztikát végeznek a technikai problémák gyors megoldása érdekében). A ProSUPPORT szolgáltatás egy-, három- vagy ötéves szerződések megkötésével meghosszabbítható. * ProSUPPORT folyamatos technikai támogatás chaten keresztül. (Műszaki szakértőink által végzett diagnosztika a technikai problémák gyors megoldása érdekében). MŰSZAKI ADATOK Termékszám * GS105 Sebesség * 10/100/1000 Mb/s Gigabit Ethernet Portok száma * 5 PoE portok * nincs adat Teljes PoE költségvetés * nincs adat Hurokérzékelés * nincs adat Energiatakarékos rövid kábellel * nincs adat Energiatakarékos Ethernet támogatás (IEEE802.3az) *Igen Jumbo kerettartó *Igen WRR rendelési arány * 1: 2: 4: 8 MAC-tábla mérete * 4K Csomagpuffer mérete * 128 KB IEEE 802.1p QoS * nincs adat Méretek (Szé x Mé x Ma) @ mm * 99x102x27 Súly (kg) * 0,264 Maximális energiafogyasztás * 3,67 W. Maximális üzemi hőmérséklet * 50°C MTBF (óra) * 8 815 772 FCC osztály * B WEBOLDAL * Műszaki adatok: http://www.netgear.com/business/products/switches/unmanaged/GS105.aspx#tab-techspecs
Mercusys MS112GMP 12xGb (8xPoE+) MS112GMP
MS112GMP – 12 portos gigabites asztali switch PoE+-szal A switch 8 db gigabites PoE+ portot kínál az adatátvitelhez és a tápellátáshoz egyetlen kábellel, összesen 110 W teljesítménnyel, valamint 4 db gigabites feltöltőportot. Támogatja az IEEE 802.3af/at PoE+ szabványt, portonként akár 30 W-ig. A kiterjesztett mód akár 250 m-es adatátvitelt és teljesítményt tesz lehetővé. A Prioritás funkció biztosítja az 1-2. portok magasabb prioritását, az Izolációs mód pedig lehetővé teszi a forgalom elkülönítését a portok között a nagyobb biztonság és teljesítmény érdekében. A PoE automatikus helyreállítási funkció automatikusan újraindítja a nem kompatibilis PoE eszközöket. A kapcsoló plug and play alapfelszereltségű, ventilátorok nélkül működik, ami csökkenti a fogyasztást és csendes működést biztosít. Főbb jellemzők * 8× PoE+ portok 10/100/1000 Mb/s * 4 db felmenő gigabites port (2 db RJ45, 2 db SFP) * PoE teljesítmény akár 30 W portonként, összesen 110 W * Bővítse az üzemmódot akár 250 m-ig az adatátvitel és a tápellátás érdekében * Prioritási mód – az 1-2. portok magasabb prioritása * Izolációs mód – a forgalom elkülönítése a portok között * PoE automatikus helyreállítás – a nem kompatibilis PoE eszközök újraindítása * Plug and Play telepítés konfiguráció nélkül * Ventilátorok nem szükségesek - csendes működés Felület * 8× PoE+ 10/100/1000 Mb/s RJ45 port * 2× RJ45 feltöltőport * 2× Gigabites SFP bővítőhely * AUTOMATIKUS egyeztetés, AUTOMATIKUS MDI/MDIX PoE Szabvány: IEEE 802.3af/at Portok: 1–8 Teljes költségvetés: 110W Teljesítmény portonként: akár 30 W Teljesítmény Kapcsolási kapacitás: 24 Gbps Továbbítási sebesség: 17,856 Mpps MAC-cím táblázat: 8K Jumbo keret: 15 KB Átviteli mód: Tárolás és továbbítás Hálózati média * 10BASE-T: UTP Cat3/4/5, STP (max. 100 m) * 100BASE-TX: UTP Cat5/5e, STP (max. 100 m) * 1000BASE-T: UTP Cat5/5e/6+, STP (max. 100 m) Tápellátás és működés * Külső hálózati adapter 54V DC / 2.22A * Max. fogyasztás: 10,37 W (PD nélkül), 124,32 W (110 W-os PD-vel) * Max. hőteljesítmény: 423,11 – 423,93 BTU/h * Ventilátorok: nincs (ventilátor nélküli) * Biztonsági zár: igen Méretek és felépítés Méretek: 209 × 126 × 26 mm Üzemeltetési feltételek * Üzemi hőmérséklet: -10 és 40 °C között * Tárolási hőmérséklet: -40 és 70 °C között * Üzemi páratartalom: 10-90% relatív páratartalom (nem lecsapódó) * Tárolási páratartalom: 5-90% relatív páratartalom (nem lecsapódó) Tanúsítvány * CE * RoHS A csomag tartalma * MS112GMP * Hálózati adapter * Telepítési kézikönyv A gyártó weboldalának linkje: https://www.mercusys.com/en/product/details/ms112gmp/
Mercusys MR80X AX3000 WiFi 6 kétsávos router MR80X
MR80X - AX3000 kétsávos Wi-Fi 6 router *OPTIMÁLIS Wi-Fi 6 SEBESSÉG – Az akár 3 Gbps-os optimális Wi-Fi 6 sebesség gyorsabb webböngészést, streamelést és letöltést tesz lehetővé, mindezt egyszerre. *TÖBB ESZKÖZ, TÖBB SZÓRAKOZÁS – támogatja a MU-MIMO és OFDMA technológiákat, amelyek csökkentik a hálózati torlódást és megnégyszerezik az átlagos átviteli sebességet. *NAGYOBB HATÓTÁVÚ Wi-Fi - 4 db nagy nyereségű, többirányú antenna és Beamforming technológia erősíti a kapcsolat stabilitását az egész otthonban, erős Wi-Fi hálózati jellel minden sarokban. *ÁLTALÁNOS HÁLÓZATI BIZTONSÁG – a legújabb WPA3 szabvány magasabb Wi-Fi hálózati biztonságot garantál. *GIGABITES KÁBELKAPCSOLATOK – használd ki az internetkapcsolatod teljes sebességét, és villámgyorsan továbbíts adatokat a maximális hálózati teljesítmény érdekében. *ÖKOLÓGIAILAGOSAN CSÖKKENTETT ENERGIAFOGYASZTÁS - A Target Wake Time (TWT) funkció csökkenti a mobil- és IoT-eszközök energiafogyasztását adatátvitel közben. *CSÖKKENTETT Wi-Fi INTERFERENCIA – minimalizálja a szomszédos hálózatok jele által okozott interferenciát és javítja az adatátvitel hatékonyságát a BSS Coloring technológiával. *SMART CONNECT – a hálózat intelligensen vált a legjobb elérhető sávra minden eszköz számára. Szabványok: Kompatibilis a 802.11ax/ac/a/b/g/n Wi-Fi szabványokkal Átviteli sebesség: 2402 Mbps (5 GHz) + 574 Mbps (2,4 GHz) Biztonság: WEP, WPA / WPA2-Personal, WPA2 / WPA3-Personal Vezeték nélküli funkciók: Vezeték nélküli rádió engedélyezése/letiltása, WMM WAN: Dinamikus IP/Statikus IP/PPPoE/L2TP/PPTP DHCP: Szerver, DHCP klienslista Méretek: 208,8 × 171,6 × 41,7 mm Portok: 1x Gigabit WAN port + 3x Gigabit LAN port Gombok: Reset/WPS gomb Antennák: 4 db 5 dBi fix, mindenirányú antenna
MikroTik Cloud Router Switch CRS326-24G-2S+RM CRS326-24G-2S+RM
A MikroTik platformrendszer-megoldása vezeték nélküli internetkapcsolat-szolgáltatók számára. A Cloud Router Switch 326-24G-2S + RM egy 24 portos Gigabit Ethernet kapcsoló, amelyet SwOS vagy RouterOS operációs rendszer hajt, két SFP+ rekesszel, 1U rack változatban. A CSS326-24G-2S + RM modell verziójának frissítése lehetővé teszi a hozzáadott processzornak és a "Dual boot" funkciónak köszönhetően a SwOS / RouterOS operációs rendszer választását. Így egy aktív elemet kapunk, amely egy vezérelhető kapcsoló alapfunkcióival rendelkezik, de további funkciókkal is rendelkezik, pl. • portról portra továbbítási menedzsment • MAC-szűrő • VLAN-konfiguráció • tükörforgalom • sávszélesség-korlátozás • MAC és IP fejlécmezők beállítása Az SwOS webböngészőből konfigurálható, a vezérelhető kapcsolók szokásos funkciói mellett lehetővé teszi például a következőket: • portról portra továbbítási menedzsment • MAC-szűrő alkalmazása • VLAN-ok konfigurálása • tükörforgalom • sávszélesség-korlátozás alkalmazása • módosítson néhány MAC és IP fejléc mezőt Az SFP rekeszek támogatják mind az 1,25 Gb-es SFP modulokat, mind a 10 Gb-es SFP+ modulokat. Műszaki adatok: Termékkód: CRS326-24G-2S + RM CPU: 98DX3236A1 800MHz RAM: 512 MB Tárhely típusa: Flash, 16 MB Kapcsoló chip modell: 98DX3236A1 10/100/1000 Ethernet portok: 24 SFP+ ketrecek: 2 Operációs rendszer: SwOS / RouterOS (kettős rendszerindítás) Támogatott bemeneti feszültség: 9 - 30 V (jack vagy passzív PoE) Méretek: 440 x 144 x 44 mm Üzemi hőmérséklet: -40 °C .. + 60 °C tesztelve Max. energiafogyasztás: 24 W Soros port: RJ45 Figyelmeztetés: A MIKROTIK gyártó nem vállal garanciát a túlfeszültség által károsított eszközökre. A készüléket a bemeneteken megfelelően védeni kell az indukált elektrosztatikus túlfeszültség vagy a hálózati vezetéken fellépő túlfeszültségcsúcsok ellen. Kültéri telepítések esetén árnyékolt kábelezést (FTP / SFTP), megfelelő túlfeszültségvédelmet (ha nincs integrálva), valamint helyes és hatékony földelést kell alkalmazni.
D-Link R03/E EAGLE PRO AI N300 Smart Router R03/E
D-Link Eagle Pro AI - N300 intelligens router Az EAGLE PRE mesterséges intelligencia funkciói többek között: - AI Wi-Fi optimalizáló - Mesterséges intelligencia által vezérelt szülői felügyelet - MI asszisztens - QoS technológia * Amazon Alexa * Google Asszisztens Specifikáció Wi-Fi szabvány: Wi-Fi 4 (802.11n) Frekvencia: 2,4 GHz-től 300 Mb/s-ig Titkosítás: WPA/WPA2-Personal, csak WPA2-Personal, WPA2/WPA3, csak WPA3-Personal WAN interfész: Statikus IP, Dinamikus IP, PPPoE, PPTP, L2TP, DS-Lite, támogatja a 802.1p és 802.1q szabványokat Antenna: 2x külső dipólantenna (5 dBi) Hálózati adapter: 12V/1A Portok: * 4x 10/100 Mbps LAN * 1x 10/100 Mbps Ethernet WAN * 1x tápcsatlakozó Méretek: 158x131,35x35,75 mm Súly: 150 g
TP-Link ES208G 8xGb Easy Man.switch Omada ES208G
ES208G Omada 8 portos gigabites, könnyen felügyelhető switch Jellemzők * 8× 10/100/1000 Mb/s RJ45 port * Könnyű használat: Támogatja a plug-and-play technológiát az azonnali csatlakozáshoz és a további funkciók egyszerű konfigurálásához * Központosított felhőkezelés az Omada weboldalon vagy alkalmazáson keresztül * VLAN, portizoláció, kábelteszt, QoS a megbízható hálózati infrastruktúra érdekében megfigyeléshez * Automatikus hurokmegelőzés és IGMP Snooping * Ventilátor nélküli kialakítás a csendes működésért * Tartós fémház és asztalra vagy falra szerelhetőség Specifikáció * Interfész: 8× 10/100/1000 Mbps RJ45 port, Auto-Negotiation/Auto MDI/MDIX * Ventilátorok száma: Nincs ventilátor * Telepítés: Asztali, falra szerelhető * Fizikai zár: Igen * Tápellátás: DC hálózati adapter (kimenet: 5VDC / 0.6A) * Méretek (Sz x M x Ma): 158 x 101 x 25 mm * Túlfeszültség-védelem: ±6kV * Kapcsolási kapacitás: 16 Gbps * Csomagtovábbítási sebesség: 11,9 Mpps * MAC-cím táblázat: 8K * Csomagpuffer memória: 4 Mbit * Jumbo keret: 15 KB Gyártó weboldala: https://www.tp-link.com/cz/business-networking/omada-switch-agile/es208g/
Ubiquiti N-SW, NanoSwitch N-SW
Termékleírás Az N-SW egy külső, nagyon egyszerű, nem menedzselhető PoE switch 4x Gigabit LAN-nal és passzív PoE tápellátás támogatásával. Az eszköz oszlopra vagy falra is telepíthető. POE tápegység A switch összesen 4 porttal rendelkezik, amelyek közül az első port bemeneti tápellátásra szolgál egy 24 V-os passzív gigabites PoE tápadapter használatával, amely támogatja a 2 páros tápegységet. A fennmaradó 3 portot más, 24 V-os passzív Gigabit PoE-t támogató eszközök táplálására használják, 2 páros tápellátással (standard olyan eszközökhöz, mint a NanoStation, PowerBeam, AirGrid stb.). A maximális fogyasztás portonként 24 W, a 3 PoE port összfogyasztása pedig maximum 24 W. A csomag tartalma * eszköz * csavar * (2) fémszalag húzása
ZYXEL XGN100C 10G RJ45 PCIe hálózati kártya XGN100C-ZZ0102F
ZYXEL XGN100C 10G hálózati PCIe adapter RJ-45 porttal
Tenda TEG1024D 24x Gigabit switch, ventilátor nélküli, rackbe szerelhető, túlfeszültség-védelemmel 75010026
A Tenda TEG1024D egy 24 portos gigabites asztali / rackbe szerelhető switch. Ventilátor nélküli - ventilátorok nélkül. Automatikus MDI / MDIX. Túlfeszültség-védelem 6000 V. Átviteli sebesség 48 Gb/s. Fém kivitel. Asztali vagy kapcsolótáblába szerelhető. A csomag tartalmaz egy cseh, szlovák és lengyel kézikönyvet. Műszaki paraméterek Szabványok és protokollok: IEEE 802.3, IEEE 802.3u, IEEE 802.3x, IEEE 802.3ab Portok: 24x 10/100/1000 Mb/s RJ45 Auto MDI/MDIX Előrehaladási sebesség: 10Mbps: 14880 pps/port, 100Mbps: 148800 pps/port, 1000Mbps: 1488000 pps/port Teljes átviteli sebesség: 48 Gb/s MAC-címtábla mérete: 8K, automatikus frissítés Kapcsolási mód: Tárolás és továbbítás Hűtés: Ventilátor nélküli - passzív Ellenőrzés: menedzsment nélkül Kapcsolótáblába szerelés: igen, 1U magasság LED jelzés: 24x vonal / aktivitás, 1x tápellátás Fogyasztás: 13 W Méretek: 294 mm x 178 mm x 44 mm (H * Sz * M), 1U magasság Üzemi hőmérséklet: 0°C ~ 40°C Páratartalom: 10%-90% relatív páratartalom (nem lecsapódó) Tanúsítvány: FCC / CE / RoHS Termékleírás A Tenda TEG1024D 24 RJ45 porton keresztül kapcsolja az adatokat, 10/100/1000 Mbps átviteli sebességgel, automatikus sebességérzékeléssel. A kapcsoló 6000 V-os túlfeszültség-védelemmel rendelkezik. Támogatja a csomópontok csatlakoztatását Store-and-Forward módban. Teljes duplex 802.3x áramlásvezérlés, félduplex áramlásvezérlés Back-Pressure módban. Maximális átviteli sebesség 48 Gb/s. A csomag fém "L" konzolokat tartalmaz a kapcsolótáblába való beépítéshez. A kapcsolót belső tápegység táplálja. A TEG1024D alkalmas mind kis-, mind középvállalkozások, valamint háztartások számára. A csomag tartalma 1x TEG1024D napellenző 2x fém "L" tartó a kapcsolótáblába való beépítéshez 1x Rövid telepítési kézikönyv (CZ, SK, PL) 1x Tápkábel További információ a www.tenda.cz weboldalon.
Ubiquiti USW-Pro-XG-10-PoE, UniFi Pro XG 10 PoE USW-Pro-XG-10-PoE
UniFi Pro XG 10 PoE Professzionális, 10 portos, 3. rétegű Etherlighting PoE+++ kapcsoló kimenetekkel (10) 10 GbE porttal és (2) 10G SFP+ porttal. Az UniFi termékcsalád részeként ezt a switch-et kiváló minőség és innovatív technológiák jellemzik, amelyek a teljesítmény és a hatékonyság határait feszegetik. Ezzel az eszközzel nemcsak egy nagy teljesítményű switch-et kapsz, hanem egy megbízható partnert is hálózati igényeid kielégítésére. * Etherlighting technológia - háttérvilágítású portok, amelyek jelzik a port helyét, a sebességet/vonalazonosítást és a natív VLAN-t/hálózatot (az optimális fényerő érdekében UniFi Etherlighting patch kábeleket kell használni) * UniFi RPS támogatása tartalék egyenáramú tápellátáshoz (folyamatos működés) MŰSZAKI PARAMÉTEREK Hálózati interfész: * 10x többsebességű 10 GbE RJ45 (mind PoE+++) (10G/5G/2.5G/1G/100M) * 2x 10G SFP+ (10G/1G) - rugalmas csatlakozás és hálózatbővítés PoE interfész: * 10 RJ-45 PoE+++ port (akár 90 W) Szabványok támogatása: 802.3af/at/bt Felügyeleti interfész: Ethernet AR Kapcsoló kapacitása: 240 Gb/s Teljes nem blokkoló átviteli sebesség: 120 Gb/s Csomagpuffer mérete: 2 MB MAC-címtábla mérete: 32k 3. réteg kapcsolási funkció: igen Teljes PoE tápellátás: 200-240 V AC: 400W Max. PoE teljesítmény portonként: * PoE (tápellátásvédő olvasó): 15,4 W * PoE+: 30W * PoE++: 60W * PoE+++: 90W Max. energiafogyasztás: 65 W (PoE kimenet nélkül), 520 W (PoE kimenettel együtt) Tápellátási mód: (1) univerzális bemenet, 100-240 V AC, 50/60 Hz (1) USP RPR DC bemenet Tápegység: AC/DC, belső, 550 W LCD kijelző: 1,3"-os érintőképernyő (AR kapcsolókezeléssel) Kialakítás: Sirály (1U) Méretek: 442,4 x 285 x 44 mm Súly: * 4600 g fogantyúk nélkül * 4700 g fogantyúkkal Garancia: 2 év
Ubiquiti USW-Pro-XG-24-PoE, UniFi Pro XG 24 PoE USW-Pro-XG-24-PoE
UniFi Pro XG 24 PoE Professzionális, 24 portos, 3. rétegű Etherlighting PoE+++ kapcsoló kimenetekkel (16) 10 GbE porttal, (8) 2,5 GbE porttal és (2) 25G SFP28 porttal. Ez egy nagy teljesítményű switch, amelyet igényes hálózati alkalmazásokhoz terveztek, PoE+++ támogatással (akár 90 W-ig). Ez ideálissá teszi olyan eszközök táplálására, mint az IP-kamerák, hozzáférési pontok és más hálózati elemek, közvetlenül Ethernet-kábelen keresztül. * Etherlighting technológia - háttérvilágítású portok, amelyek jelzik a port helyét, a sebességet/vonalazonosítást és a natív VLAN-t/hálózatot (az optimális fényerő érdekében UniFi Etherlighting patch kábeleket kell használni) * UniFi RPS támogatása tartalék egyenáramú tápellátáshoz (folyamatos működés) MŰSZAKI PARAMÉTEREK Hálózati interfész: * 16x többsebességű 10 GbE RJ45 (mind PoE+++) (10G/5G/2.5G/1G/100M/10M) * 8x többsebességű 2.5 GbE RJ45 (mind PoE+++) (2.5G/1G/100M/10M) * 2x 25G SFP28 (25G/10G/1G) - nagy sebességű optikai kapcsolat PoE interfész: * 24 RJ-45 PoE+++ port (akár 90 W) Szabványok támogatása: 802.3af/at/bt Felügyeleti interfész: Ethernet AR Kapcsoló kapacitása: 460 Gb/s Teljes nem blokkoló átviteli sebesség: 230 Gb/s Csomagpuffer mérete: 8 MB MAC-címtábla mérete: 128k 3. réteg kapcsolási funkció: igen Teljes PoE tápellátás: 200-240 V AC: 720W Max. PoE teljesítmény portonként: * PoE (tápellátásvédő olvasó): 15,4 W * PoE+: 30W * PoE++: 60W * PoE+++: 90W Max. energiafogyasztás: 150 W (PoE kimenet nélkül), 870 W (PoE kimenettel együtt) Tápellátási mód: (1) univerzális bemenet, 100-240 V AC, 50/60 Hz (1) USP RPR DC bemenet Tápegység: AC/DC, belső, 870 W LCD kijelző: 1,3"-os érintőképernyő (AR kapcsolókezeléssel) Kialakítás: Sirály (1U) Méretek: 442 x 480 x 44 mm Súly: * 7900 g fogantyúk nélkül * 8000 g fogantyúkkal Garancia: 2 év
Tenda TEG1005D - 5x 10/100/1000 Mbps fém kapcsoló, ventilátor nélküli - ventilátorok nélkül, 6 kV védelemmel 75011011
5x 10/100/1000 Mb/s kapcsolás, Auto MDI / MDIX, Ventilátor nélküli - passzív hűtés ventilátor nélkül, nem blokkoló architektúra, 10 Gb/s kapcsolási kapacitás. Fém ház. Külső forrás. A csomag tartalmaz egy cseh, szlovák és lengyel nyelvű használati útmutatót. Termékleírás - fő paraméterek ideális megoldás nagyobb háztartások és vállalati hálózatok számára, automatikus sebességérzékelés 10/100/1000 Mbps, a TEG1005D minden eszközzel teljesen kompatibilis, ventilátor nélküli - nem tartalmaz ventilátort, teljesen passzív hűtés, vezetőség nélkül, portok: 5x 10/100/1000 Mb/s RJ45 Auto MDI / MDIX, előre. sebesség: 10Mbps: 14881 pps/port, 100Mbps: 148810 pps/port, 1000Mbps: 1488100 pps/port kapcsolási kapacitás 10 Gb/s, kapcsolási mód: Tárolás és továbbítás, támogatott szabványok és protokollok: IEEE 802.3, IEEE 802.3u, IEEE 802.3x, IEEE 802.3ab auto MDI / MDIX - keresztezett és nem keresztezett kábelek automatikus felismerése, 2000 Mb/s Full Duplex sebesség portonként, 6000V túlfeszültségvédelem, 2K MAC címtábla, automatikus frissítés, hűtés: Ventilátor nélküli - passzív, kapcsolótáblába történő telepítés: nem, asztali, falra szerelhető: igen, Adatfolyam-vezérlési funkció, külső forrást tartalmaz, LED jelzés: 5x Vonal / Aktivitás, 1x Tápellátás, fogyasztás: max. 2,5 W, méretek: 100 mm x 64 mm x 23 mm (H * Sz * M), üzemi hőmérséklet: -10°C ~ 45°C, páratartalom: 10%-90% relatív páratartalom (nem lecsapódó), tanúsítvány: FCC / CE / RoHS, Könnyű telepítés A Tenda TEG1005D teljesen automatizált, és nem igényel beállítást. Csak csatlakoztassa a tápegységet és az egyes RJ45 kábeleket, és a TEG1005D mindent elintéz. Az Auto MDI / MDIX funkciónak köszönhetően nem kell ellenőrizni, hogy keresztezett vagy nem keresztezett kábeleket csatlakoztat-e, automatikusan beállít mindent. A Tenda TEG1005D 5 RJ45 porton keresztül kapcsolja az adatokat, 10/100/1000 Mb/s átviteli sebességgel, automatikus sebességérzékeléssel. Támogatja a csomópontok csatlakoztatását Store-and-Forward módban. Teljes duplex 802.3x áramlásvezérlés, félduplex áramlásvezérlés Back-Pressure módban. A maximális átviteli sebesség 10 Gb/s. A switch egy külső tápegységről működik, amely a csomagban található. A csomag tartalma 1x TEG1005D napellenző 1x Rövid telepítési kézikönyv (CZ, SK, PL, EN) 1x Hálózati adapter További információ a www.tenda.cz weboldalon.
Ubiquiti USW-WAN-RJ45, UniFi WAN Switch RJ45 USW-WAN-RJ45
UniFi WAN kapcsoló RJ45 10 GbE WAN kapcsoló, amely két nagy rendelkezésre állású UniFi átjárót köt össze árnyék módban egyetlen internetszolgáltatóval (ISP). (Több internetszolgáltatóval történő telepítés esetén használjon egy további USW-WAN-RJ45 kapcsolót.) Az USW-WAN-RJ45 ideális adatközpontok, vállalatok és szolgáltatók számára, amelyek nagy rendelkezésre állású WAN-kapcsolatot igényelnek. Lehetővé teszi két UniFi átjáró csatlakozását egy internetszolgáltatóhoz, és hiba esetén automatikusan átvált egy tartalék hálózatra. MŰSZAKI PARAMÉTEREK Hálózati interfész: * 3x 10 GbE RJ45 port (10G/5G/2.5G/1G/100M) - 1x ISP fel- és 2x letöltési port redundáns architektúrákhoz * 1x 1 GbE MGMT (felügyeleti) RJ45 port (1G/100M/10M) UniFi hálózaton keresztüli felügyelethez Redundáns tápegység: (2) AC bemenet (folyamatos kapcsolatot biztosít, még akkor is, ha az egyik tápegység meghibásodik) *Árnyék mód, magas rendelkezésre állás, automatikus váltással két átjáró között Felügyeleti interfész: Ethernet Kezelés: UniFi hálózati vezérlő Kapcsoló kapacitása: 20 Gbps Teljes nem blokkoló átviteli sebesség: 10 Gb/s Max. energiafogyasztás: 18 W Tápellátás: (2) univerzális bemenet, 100-240V AC, 50/60 Hz Bemeneti teljesítmény: AC bemenet Tápegység: (2) AC/DC, belső, 36 W Alkalmazáskövetelmények: UniFi Network 9.1.119-es és újabb verziók központosított hálózati vezérléshez Kialakítás: Sirály (1U) Méretek: 120 x 442,4 x 43,7 mm Súly: * 2300 g fogantyúk nélkül * 2400 g fogantyúkkal A csomag tartalma: * USW-WAN-RJ45 kapcsoló * 2x AC tápkábel * telepítőkészlet Garancia: 2 év
Ezért nem elég azt kérdezni, van-e antivírus. Fontosabb kérdés, hogy mi történik akkor, ha a támadó a védelem ellenére bejut. Gyorsan észreveszi ezt valaki? Van hová továbbhaladnia? A felhasználónak vagy a cégnek vannak biztonsági mentései? Az adminisztrátori fiókok el vannak választva a hétköznapi fiókoktól? Egy kritikus szolgáltatás ok nélkül ki van téve az internetnek?
A sebezhetőség, az exploit, a támadás és a payload nem ugyanaz
A kiberbiztonsági vitákban gyakran összekeverednek olyan fogalmak, amelyek ugyanannak a láncnak különböző részeit jelölik. A zero-day támadásoknál érdemes ezeket szétválasztani, mert különben hamis benyomás alakulhat ki arról, hogy egyetlen biztonsági eszköz megoldja az egész problémát.
A sebezhetőség egy hiba a szoftverben, hardverben, firmware-ben vagy konfigurációban. Lehet hibás hozzáférés-ellenőrzés, memóriakezelési hiba, elégtelen bemenetvalidáció vagy egy szolgáltatás rossz alapértelmezett beállítása. Maga a sebezhetőség még nem támadás. Ez egy gyenge pont.
Az exploit az a mód, ahogyan a gyenge pont kihasználható. Lehet egy kódrészlet, speciálisan előkészített kérés, dokumentum, kép, hálózati csomag vagy több lépés kombinációja. Értékes célpontoknál az exploit gyakran egy lánc része, amelyben az egyik hiba kinyitja az első ajtót, a másik pedig jogosultságot emel vagy megkerüli a sandboxot.
A zero-day támadás az exploit tényleges használata azelőtt, hogy a hiba ismertté vagy javítottá válna. A payload az, amit a támadó a sikeres behatolás után végrehajt: adatokat lop, fájlokat titkosít, új fiókot hoz létre, továbbmozog a hálózat egy másik részébe, lehallgatja a kommunikációt vagy szabotázst készít elő.
Egyszerűen fogalmazva: a sebezhetőség a hiba, az exploit az eszköz vagy eljárás a hiba kihasználására, a támadás ennek használata, a payload pedig a behatolás utáni gyakorlati következmény. A lánc így néz ki: sebezhetőség → exploit → behatolás → payload → hatás.
Miért aktuálisak továbbra is a zero-day támadások
A zero-day támadások nem tartoznak a kiberbűnözés leggyakoribb formái közé. Sok támadó számára továbbra is olcsóbb régi, ismert és javítatlan sebezhetőségeket, gyenge jelszavakat, phishinget vagy rosszul beállított felhőfiókokat kihasználni. Ez azonban nem jelenti azt, hogy a zero-day támadások marginális témát jelentenének.
A Google Threat Intelligence Group 90 olyan zero-day sebezhetőséget azonosított, amelyet 2025-ben valós támadásokban használtak ki. Éves összevetésben ez növekedést jelent a 2024-es 78 esethez képest, bár a 2024-re vonatkozó külön elemzés eredetileg 75 esetet említett. A különbség azzal függ össze, hogy a GTIG folyamatosan frissíti az adatait a később feltárt incidensek alapján. Magánál a számbeli eltérésnél fontosabb a trend: a zero-day exploitáció tartósan magas szinten marad, és olyan infrastruktúra felé tolódik, amelynek a támadók számára nagyobb stratégiai jelentősége van.
A 2025-ben követett sebezhetőségek csaknem fele, konkrétan 43 eset, vagyis 48 %, enterprise technológiákat érintett. Ez lényeges. A zero-day támadásról alkotott közkeletű kép gyakran egy fertőzött laptop, amelyen valaki megnyitott egy mellékletet. A valóság ennél szélesebb. Egy modern támadás kezdődhet VPN-átjárón, tűzfalon, virtualizációs platformon, biztonsági appliance-en vagy más, a hálózat peremén lévő eszközön is.
Az egyéni felhasználók számára továbbra is fontosak az operációs rendszerek, a mobileszközök, a böngészők és a kommunikációs alkalmazások. 2025-ben a végponti platformok és termékek a követett zero-day esetek 52 %-át adták. Az operációs rendszerek voltak a leggyakoribb kategória 39 sebezhetőséggel, a mobil operációs rendszerek pedig 15 esetre emelkedtek. A böngészők ugyanakkor a követett aktivitás 10 %-a alá csökkentek, ami hatékonyabb hardening intézkedésekre utalhat. Közben azzal is számolni kell, hogy a támadók jobb műveleti biztonsága a kihasználások egy részét kevésbé láthatóvá teheti.
A cégek számára a legfontosabb elmozdulás az edge és biztonsági eszközök felé történik. Ezek azért vonzóak, mert az internet és a belső hálózat határán állnak, magas jogosultságokkal rendelkeznek, és gyakran nincs ugyanolyan szintű EDR-láthatóságuk, mint a hagyományos szervereknek vagy laptopoknak. Ha a támadó kompromittál egy olyan eszközt, amelynek a hálózatot kellene védenie, a probléma nem egyetlen rendszerre korlátozódik. Előnyös pontot szerezhet további megfigyeléshez, mozgáshoz vagy ismételt belépéshez.
Hogyan zajlik tipikusan egy zero-day támadás
Egy tipikus zero-day támadásnak nem kell drámainak tűnnie. Egy támadó vagy kutató felfedez egy hibát. Ha kutató fedezi fel és jelenti a gyártónak, ezt koordinált közzététel és javítás követheti. Ha támadó fedezi fel, vagy a sebezhetőség az exploitpiacra kerül, egy ideig titokban maradhat, és szelektíven használhatják.
A támadó ezután elkészíti az exploitot, vagy megvásárol egy meglévő exploitot. A célpont lehet egy konkrét szervezet, egy konkrét személy vagy egy széles körben használt termék. Sikeres behatolás után a támadó magasabb jogosultságokat próbál szerezni, fenntartani a hozzáférést, feltérképezni a hálózat topológiáját, és elérni egy üzleti vagy hírszerzési célt.
Csak akkor kezdődik a második fázis, amikor a gyártó, a biztonsági közösség vagy az incident response csapat feltárja a hibát: javítás, mitigáció, detektálási szabályok és a hatás kivizsgálása. Ebben a pillanatban a zero-day fokozatosan ismert kockázattá válik. Paradox módon ekkor megnőhet a támadások száma azok ellen a rendszerek ellen, amelyek nem telepítették a javítást. Az eredetileg exkluzív képességből szélesebb támadói kör számára elérhető útmutató lesz.
Nem minden zero-day támadás tömeges. A legdrágább és legértékesebb exploitokat gyakran óvatosan használják, mert a felfedezésük csökkenti az értéküket. A tömeges kiberbűnözésben a támadók sokszor inkább ismert, de javítatlan sebezhetőségeket használnak. Ezek olcsóbbak, megbízhatóbbak, és gyenge patch management mellett továbbra is működnek.
Ki szokott célpont lenni
Az átlagos felhasználó sincs kockázaton kívül, de nála a célzott zero-day támadás valószínűsége alacsonyabb, mint politikai, pénzügyi, jogi vagy információs értékkel bíró személyeknél. Nagyobb kockázatnak vannak kitéve az újságírók, aktivisták, politikusok, ügyvédek, vezetők, fejlesztők, adminisztrátorok, kriptobefektetők és azok, akik érzékeny rendszerekhez vagy dokumentumokhoz férnek hozzá.
Itt lép be a képbe a kereskedelmi spyware piaca is. A kereskedelmi megfigyelőszoftverek szállítói és ügyfeleik a GTIG szerint a zero-day exploitok jelentős felhasználói közé tartoznak. 2025-ben a Google először tulajdonított nekik több zero-day exploitációt, mint a hagyományos, államilag támogatott kémkedő csoportoknak. Gyakorlatilag ez azt jelenti, hogy a legmagasabb kockázatú felhasználóknak nem szabad kizárólag általános fogyasztói biztonsági ajánlásokra építeniük a védelmüket.
A kis- és középvállalkozások gyakran nem azért célpontok, mert önmagukban stratégiai jelentőségűek lennének. Az adataik, ügyfél-hozzáféréseik, beszállítói láncuk, e-mail-fiókjaik, számlázásuk vagy gyenge, nyilvánosan elérhető szolgáltatásaik miatt érdekesek. A nagy szervezetek és állami intézmények esetében nagyobb a kémkedés, a hosszú távú megfigyelés, a szabotázs vagy egy későbbi konfliktus előkészítésének kockázata.
A kritikus infrastruktúra külön kategória. Az energetika, közlekedés, egészségügy, vízellátás, közszolgáltatások vagy távközlés esetében nem csupán adatszivárgásról van szó. Egy incidens befolyásolhatja a szolgáltatások működését, az emberek biztonságát és az alapvető társadalmi rendszerekbe vetett bizalmat.
Miért nem elég az antivírus, a tűzfal vagy önmagában a frissítés
Az antivírus továbbra is hasznos, de nem univerzális válasz. Egy zero-day támadásnál lehet, hogy nem létezik szignatúra, ismert detektálási minta vagy egyszerű indikátor, amely alapján a támadást megbízhatóan meg lehetne állítani. A modern biztonsági eszközök viselkedésalapú detektálást, reputációt, izolációt és heurisztikát is használnak, de ezek sem garantálják minden exploitáció felismerését.
A tűzfal segít csökkenteni a támadási felületet, de nem oldja meg a problémát, ha a sebezhető szolgáltatás szándékosan ki van téve az internetnek, vagy ha maga az edge termék sebezhető. Éppen ez a mai infrastruktúra kellemetlen paradoxona: azok az eszközök, amelyeknek a hálózatot kellene védeniük, egyben vonzó belépési ponttá is válhatnak.
A frissítések alapvetőek, de zero-day támadásnál a javítás gyakran még nem létezik. Amikor már létezik, a telepítés gyorsasága és annak képessége számít, hogy kiderüljön, hol használják a sebezhető komponenst. Egy szervezet, amely nem tudja, milyen rendszerei vannak, mi van kitéve az internetnek, és ki felel értük, még egy jól megírt gyártói biztonsági figyelmeztetés esetén is bajban lesz.
A felhasználói képzés sem elég önmagában. Segít a phishing és a social engineering esetében, de nem old meg egy technikai hibát VPN-átjáróban, könyvtárban, operációs rendszerben vagy adminisztrációs felületen. A képzés fontos réteg, nem pedig a technikai és folyamati intézkedések helyettesítője.
Mit tegyen az egyéni felhasználó
Az átlagos felhasználó számára az alapvető digitális higiénia adja a legjobb erőfeszítés–haszon arányt. Nem garantál nulla kockázatot, de jelentősen csökkenti a gyakori incidensek valószínűségét, és mérsékli a kárt, ha valami mégis rosszul sül el.
Használjon támogatott operációs rendszert, böngészőt, mobilt és alkalmazásokat. Egy régi eszköz, amely már nem kap biztonsági frissítéseket, hosszú távú üzemeltetési adósság, nem kedvező megtakarítás. Kapcsolja be az automatikus frissítéseket ott, ahol ennek van értelme, és ne halogassa a böngésző, a mobil és a kommunikációs alkalmazások frissítéseit.
Kapcsolja be a többfaktoros hitelesítést különösen az e-mail, a felhő, a bankolás, a közösségi oldalak, a munkahelyi fiókok és a jelszókezelő esetében. Ne használjon adminisztrátori fiókot mindennapi munkára, ha ezt az operációs rendszer és a szokásai lehetővé teszik. Korlátozza a böngészőbővítmények számát, és távolítsa el a nem használt alkalmazásokat.
Készítsen biztonsági mentést az adatokról olyan módon, amely túléli az eszköz elvesztését vagy titkosítását. Otthon ez lehet a felhőszinkronizáció és egy külső mentés kombinációja. Érzékeny adatoknál fontos a titkosítás és annak ellenőrzése is, hogy ki fér hozzá a mentésekhez.
A magasabb kockázati profilú személyeknek szigorúbb intézkedéseket is érdemes megfontolniuk: külön eszköz érzékeny kommunikációhoz, Lockdown Mode vagy Advanced Protection típusú biztonsági módok, óvatosság a váratlan linkekkel szemben, valamint gyors konzultáció szakértőkkel gyanús alkalmazás-összeomlások, üzenetek vagy bejelentkezési kísérletek esetén.
Mit tegyen egy kisvállalkozás
Egy kisvállalkozásnak gyakran nincs szüksége drága biztonsági programra, de rendre szüksége van. Az első lépés a leltár: milyen eszközöket, fiókokat, felhőszolgáltatásokat, domaineket, e-maileket, VPN-t, NAS-t, weboldalakat és adminisztrációs felületeket használ a cég. Leltár nélkül a kockázat nem kezelhető, csak becsülhető.
A második lépés annak megállapítása, mi van kitéve az internetnek. Sok incidens nem kifinomult zero-day támadással kezdődik, hanem olyan szolgáltatással, amelynek soha nem kellett volna nyilvánosan elérhetőnek lennie, vagy olyan eszközzel, amelyet évek óta senki sem frissített. A nyilvánosan elérhető rendszereknél világosnak kell lennie, ki kezeli őket, hogyan frissülnek, és mi történik akkor, amikor a gyártó kritikus sebezhetőséget jelent be.
Az MFA-nak kötelezőnek kellene lennie az e-mail, az adminisztráció, a felhőszolgáltatások, a VPN és a könyvelés esetében. A hétköznapi fiókokat el kell választani az adminisztrátori fiókoktól. A volt alkalmazottak és külsősök hozzáférésének megszüntetésére világos folyamat szükséges. A biztonsági mentéseknek vagy offline-nak, vagy immutable jellegűnek kell lenniük, hogy a támadó ne tudja őket egyszerűen törölni az éles adatokkal együtt.
Egy kisvállalkozásnak egyszerű incident response tervre is szüksége van. Nem kell 80 oldalasnak lennie. Elég tudni, ki dönt, kit kell hívni, hol vannak a mentések, hogyan kell leválasztani egy kritikus rendszert, ki kommunikál az ügyfelekkel, és hol vannak tárolva a domainekhez, hostinghoz és felhőszolgáltatásokhoz tartozó hozzáférések. Incidens esetén az improvizáció gyorsan drága hibává válik.
Mit tegyen egy nagyobb szervezet
Egy nagyobb szervezetnek a zero-day kockázatot rendszerszintű problémaként kell kezelnie. Nem elég EDR-t vagy SIEM-et vásárolni, és feltételezni, hogy ezzel a téma megoldódott. Ezek az eszközök hasznosak lehetnek, de csak akkor, ha van egy csapat, amely érti a jelzéseiket, elegendő loggal rendelkezik, és képes cselekedni.
Kulcsfontosságú az attack surface management: tudni kell, mi érhető el kívülről, mely rendszerek kritikusak, ki a tulajdonosuk, és milyen gyorsan izolálhatók vagy javíthatók. A központosított naplózás és az események korrelációja különösen azért fontos, mert az edge eszközök kívül eshetnek a szokásos végponti láthatóságon. Ha egy hálózati átjárón nincs EDR-agent, más bizonyítékforrásoknak kell létezniük: hálózati logoknak, hitelesítési logoknak, konfigurációváltozásoknak, hozzáférési anomáliáknak és az eszköz integritására vonatkozó adatoknak.
A hálózati szegmentáció és a least privilege csökkenti a behatolás hatását. Ha egy kompromittált VPN-átjáró vagy felhasználói fiók automatikusan utat nyit a doménvezérlőkhöz, mentésekhez és éles adatbázisokhoz, a probléma nem csak a sebezhetőségben van. A probléma az architektúrában van.
A vulnerability managementnek képesnek kell lennie megkülönböztetni egy szokványos javítást attól a helyzettől, amikor meg kell kerülni a standard change managementet. Gyakorlatban aktívan kihasznált kritikus sebezhetőség esetén nem mindig észszerű megvárni a következő tervezett karbantartási ablakot. A szervezetnek vészhelyzeti mitigációs folyamatra van szüksége: a szolgáltatás ideiglenes leállítására, hozzáféréskorlátozásra, hálózati szabályokra, komponensizolációra vagy a javítás gyors telepítésére.
Ugyanilyen fontos a helyreállítás tesztelése. Egy biztonsági mentés, amelyet soha senki nem állított vissza, csak hipotézis. A tabletop gyakorlatok segítenek kideríteni, hogy az emberek tudják-e, mit kell tenniük, kinek van döntési jogköre, és hol függ a folyamat egyetlen olyan személytől, aki esetleg nem elérhető.
Zero Trust marketingillúziók nélkül
A Zero Trust nem azt jelenti, hogy megveszünk egyetlen terméket, és átnevezzük a VPN-t. Ez egy üzemeltetési elv: senkiben és semmiben nem bízunk automatikusan csak azért, mert „a hálózaton belül” van. A hozzáférést identitás, eszköz, kontextus, jogosultság és kockázat alapján kell ellenőrizni.
A gyakorlatban ez MFA-t jelent az adminisztrátoroknak, feltételes hozzáférést, az adminisztrátori fiókok elkülönítését, az eszközállapot ellenőrzését hozzáférés előtt, minimális jogosultságokat, szegmentációt és hozzáférés-auditot. A jól megvalósított Zero Trust csökkenti az implicit bizalmat, és korlátozza a laterális mozgást a behatolás után.
A trade-off a komplexitás. A rosszul implementált Zero Trust lassíthatja a felhasználókat, sok kivételt hozhat létre, növelheti a helpdesk terhelését, és hamis kontrollérzetet adhat a menedzsmentnek. A legrosszabb verzió az, amely új bejelentkezési akadályokat ad hozzá, de nem változtat a jogosultságokon, a szegmentáción és a monitoringen.
Ezért érdemes a legkockázatosabb hozzáférésekkel kezdeni: adminisztrátorok, távoli hozzáférés, felhőadminisztráció, éles rendszerek, mentések és identitások. Csak ezután érdemes a szélesebb átalakítással foglalkozni.
PrintNightmare: amikor egy hétköznapi nyomtatási szolgáltatás nagy problémát nyit meg
A PrintNightmare jó történelmi emlékeztető arra, hogy kritikus sebezhetőségnek nem kell egzotikus rendszerből érkeznie. A Windows Print Spooler szolgáltatáshoz és a távoli kódfuttatás kockázatához kapcsolódott. Windows domain környezetekben a nyomtatási infrastruktúra a működés hétköznapi, gyakran kevéssé megkérdőjelezett része volt.
A Microsoft 2021 júliusában rendkívüli biztonsági frissítéseket adott ki a CVE-2021-34527-hez, és felhívta a figyelmet arra, hogy a Point and Print beállítások is jelentős szerepet játszottak. Nem biztonságos konfiguráció esetén a szervezetek akkor is kockázatnak maradhattak kitéve, amikor a probléma már nyilvánosan ismertté vált.
A lényeg nem az, hogy minden nyomtatási szolgáltatás rendkívül veszélyes. A lényeg tágabb: a biztonsági javítás nem pusztán technikai kérdés. Megváltoztathatja az üzemeltetést, az adminisztrációt, a felhasználói kényelmet és az IT-részleg költségeit. Ha egy javítás befolyásolja az illesztőprogramok telepítését, a helpdesk workflow-ját vagy a felhasználói jogosultságokat, a cégnek egyszerre kell kezelnie a biztonságot és az üzemeltetési hatást.
A PrintNightmare azt is megmutatta, miért veszélyes kontextus nélkül „a doménadminisztrátori jogok automatikus megszerzéséről” beszélni. A valós hatás a konfigurációtól, jogosultságoktól, a szolgáltatás elérhetőségétől és a környezet architektúrájától függött. Pontosabb távoli kódfuttatási lehetőségről, jogosultságeszkalációról és a konkrét feltételektől függő szélesebb kompromittálódási kockázatról beszélni.
Új hangsúly: edge eszközök és enterprise infrastruktúra
Az elmúlt évek legfontosabb elmozdulása az olyan infrastruktúra támadása, amelyet sokáig védelmi rétegként értelmeztek. A VPN-átjárók, tűzfalak, alkalmazásátjárók, biztonsági appliance-ek, virtualizációs platformok és identitásrendszerek azért vonzóak a támadók számára, mert három tulajdonságot egyesítenek: ki vannak téve, fontosak, és gyakran magas szintű hozzáférést biztosítanak.
A végpontoknál a cégek már beruháztak EDR-be, hardeningbe, automatikus frissítésekbe és detektálásba. Az edge eszközök azonban gyakran zárt appliance-ként futnak, korlátozott agenttelepítési lehetőséggel, gyengébb forenzikus láthatósággal és kevésbé kényelmes naplózással. Ha a sebezhetőség éppen ott jelenik meg, a védekező félnek gondot okozhat megállapítani, hogy már kihasználták-e.
Ez megváltoztatja a biztonsági csapatok prioritását. Nem elég a laptopokat és szervereket figyelni. Tudni kell, milyen eszközök védik a hálózat peremét, milyen firmware-verziót használnak, ki adminisztrálja őket, hogyan készül mentés a konfigurációikról, hová küldik a logokat, és milyen gyorsan izolálhatók.
Az AI gyorsító, nem csodafegyver
Az AI-nak helye van a zero-day témában, de óvatosan kell kezelni. Nincs ok azt állítani, hogy önmagában teljesen új biztonsági univerzumot hoz létre. Reálisabb, hogy felgyorsít meglévő tevékenységeket: felderítést, sebezhetőségkeresést, kódelemzést, exploitkészítést, célpontok szűrését és támadások automatizálását.
A GTIG arra számít, hogy 2026-ban az AI felgyorsítja a támadók és védők közötti versenyt. A támadóknál lerövidítheti a felderítéshez, a sebezhetőségek felfedezéséhez és az exploitfejlesztéshez szükséges időt. A védekező felek a biztonsági üzemeltetés javítására, a hibák korábbi megtalálására és a gyorsabb reakcióra használhatják.
A gyakorlati következtetés azonban nem az, hogy „vegyünk AI biztonsági eszközt”. Az a szervezet, amely nem tudja, mije van, mi van kitéve az internetnek, kinek milyen jogosultságai vannak, és hol vannak a logjai, nem fog nagy hasznot húzni az AI-ból. Az AI növelheti egy jól beállított folyamat teljesítményét. A gyenge folyamatot azonban önmagában nem javítja meg.
Gyakorlati checklist
Egyéni felhasználóknak érdemes ezekkel a lépésekkel kezdeni:
- Frissítse az operációs rendszert, a böngészőt, a mobilt és a fontos alkalmazásokat.
- Csak támogatott szoftvert és eszközöket használjon.
- Kapcsolja be a többfaktoros hitelesítést a legfontosabb fiókoknál.
- Ne használjon adminisztrátori fiókot mindennapi munkára, ha ez nem szükséges.
- Készítsen biztonsági mentést a fontos adatokról, és ellenőrizze, hogy azok visszaállíthatók-e.
- Korlátozza a böngészőbővítmények és a nem használt alkalmazások számát.
- Legyen óvatos a váratlan mellékletekkel, linkekkel és bejelentkezési felszólításokkal.
Kisvállalkozások számára ezek az intézkedések a prioritások:
- Legyen leltár az eszközökről, fiókokról, szolgáltatásokról és nyilvánosan elérhető rendszerekről.
- Legyen világos, mi van kitéve az internetnek, és ki felel érte.
- Rendszeresen frissítsék a szervereket, laptopokat, hálózati eszközöket és felhőszolgáltatásokat.
- Követeljék meg az MFA-t az e-mail, az adminisztráció, a felhő és a VPN esetében.
- Válasszák szét a hétköznapi fiókokat az adminisztrátori fiókoktól.
- Használjanak offline vagy immutable biztonsági mentéseket.
- Legyen egyszerű incident response tervük és technikai segítséghez tartozó kapcsolati listájuk.
Nagyobb szervezeteknél a rendszerszintű megközelítés az alap:
- Attack surface management külső és belső eszközökre.
- Központosított naplózás és eseménykorreláció.
- EDR vagy XDR ott, ahol valódi láthatósága és üzemeltetési értelme van.
- Hálózati szegmentáció és a laterális mozgás korlátozása.
- Least privilege és az identitás-infrastruktúra hardeningje.
- Kritikus CVE-k gyors kiértékelése és vészhelyzeti mitigációs folyamat.
- Az edge eszközök biztonságos konfigurációja és logjaik rendszeres ellenőrzése.
- Helyreállítási teszt mentésekből és rendszeres tabletop incidensgyakorlatok.
A cél nem a nulla kockázat, hanem a kisebb hatás
A zero-day támadásokat nem lehet teljesen megakadályozni. Éppen ez a lényegük: olyan hibát használnak ki, amelyről a védekező fél nem feltétlenül tud, vagy amelyre még nem létezik javítás. Ebből azonban nem következik, hogy a védekezés felesleges.
A valós védekezés nem egyetlen terméken alapul. A támadási felület csökkentésére, gyors detektálásra, jogosultságkorlátozásra, szegmentációra, biztonsági mentésekre és nyomás alatti döntéshozatali képességre épül. Az antivírus, a tűzfal és a frissítések továbbra is fontosak, de önmagukban nem elegendő válaszok a zero-day fenyegetésekre.
A témáról a legpraktikusabb módon így érdemes gondolkodni: nem tudjuk, hol lesz a következő hiba, de csökkenteni tudjuk azoknak a helyeknek a számát, ahol eltalálhat minket. Le tudjuk rövidíteni azt az időt, amíg a támadó észrevétlenül cselekedhet. És csökkenteni tudjuk a kárt, ha bejut. Ez nem a nulla kockázat marketingígérete. Ez a biztonság reális kezelése.
Megéri kriptovalutát vásárolni?
Ha legalább valamennyire követi a kriptovaluták árfolyamát, tudja, hogy ez a piac fellendülési és…
Cikk megjelenítéseGameStop vs Robinhood: A kis befektetők hatása
GameStop most a moziban A GameStop egy amerikai videójáték- és elektronikai kiskereskedő, amely…
Cikk megjelenítéseMi az a Montessori?
Mi az a Montessori oktatás? Dr. Maria Montessori olasz orvosnő által kidolgozott gyermekközpontú…
Cikk megjelenítéseA Ricoh márka arany és ezüst tonerei
A Ricoh vállalat új tonereket dobott piacra, ezúttal ezüst és arany színben. Ez a két vonzó színes…
Cikk megjelenítése3D nyomtató, mint segítő kéz a koronavírus járvány idején
Hogyan segítheti a 3D nyomtatás a koronavírus elleni küzdelmet? A 3D nyomtatók széles körű…
Cikk megjelenítéseÖkológiai ablak - ökológiai nyom
Nyomtatók és a karbonnyom Az elmúlt években az ökológia olyan ágazatokban is kiemelkedő szerepet…
Cikk megjelenítéseTudja mi az a pull printing?
A digitalizálás ellenére a nyomtatás még mindig az egyik legfontosabb szempont az irodai munkában.…
Cikk megjelenítéseNyomtatási problémák
Habár a nyomtatókat hosszú távon megbízható eszköznek tekintik, mégis sok gondot okozhatnak.…
Cikk megjelenítéseMiért fontosak a nyomtatási beállítások?
Túlnyomó többségünk egy nyomtató megvásárlását követően gyorsan csatlakoztatja az eszközt a…
Cikk megjelenítéseMit szól az 5G hálózathoz
Az 5G a várt és félelmetes hálózat Egyetlen hálózat kiépítése és beindítása sem váltott ki ilyen…
Cikk megjelenítéseAz AI varázsereje: előnyök, biztonság és szabályozási kihívások
Három évvel ezelőtt a mesterséges intelligenciáról gyakran feltételes módban írtak: mit hozhatna az…
Cikk megjelenítéseTudta, hogy az Apple nyomtatókat is gyártott?
Manapság szinte mindenki ismeri az Apple céget. A ferde beleharapot alma logó megtalálható az…
Cikk megjelenítése