समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

जीरो ट्रस्ट: साइबर सुरक्षा में प्रतिमान बदलाव
जीरो ट्रस्ट: साइबर सुरक्षा में प्रतिमान बदलाव

कभी भरोसा न करें, हमेशा सत्यापित करें - "जीरो ट्रस्ट" सुरक्षा मॉडल इस आदर्श वाक्य का अनुसरण करता है। संसाधनों तक पहुँचने की इच्छा रखने वाले किसी भी अभिनेता पर भरोसा नहीं किया जाता है। बल्कि, प्रत्येक व्यक्तिगत पहुंच के लिए प्रमाणीकरण की आवश्यकता होती है। साइबर सुरक्षा में प्रतिमान बदलाव का समय। एनटीटी लिमिटेड में निदेशक साइबर सुरक्षा समाधान सेबस्टियन गांसचो की एक टिप्पणी। ज़ीरो ट्रस्ट के पीछे की सोच सरल है: निहित विश्वास ही एक भेद्यता है जिसका हमलावर पार्श्व आंदोलन और संवेदनशील डेटा तक पहुंच के लिए शोषण कर सकते हैं। क्योंकि किला - यानी कंपनी नेटवर्क - लंबे समय से अभेद्य नहीं है। आंकड़े…

अधिक पढ़ें

बॉक्स: एसएमएस के माध्यम से एमएफए को भी हमलावरों द्वारा दरकिनार किया जा सकता है
बॉक्स: एसएमएस के माध्यम से एमएफए को भी हमलावरों द्वारा दरकिनार किया जा सकता है

वरोनिस सुरक्षा शोधकर्ताओं ने बॉक्स खातों के लिए एसएमएस के माध्यम से मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) को बायपास करने का एक तरीका खोजा है। चोरी किए गए क्रेडेंशियल्स वाले हमलावर किसी संगठन के बॉक्स खाते से समझौता करने और पीड़ित के फोन तक पहुंच के बिना संवेदनशील डेटा को बाहर निकालने में सक्षम थे। सुरक्षा शोधकर्ताओं ने 3 नवंबर, 2021 को HackerOne के माध्यम से Box को इस भेद्यता की सूचना दी, जिसने इसे बंद करने के लिए प्रेरित किया। अभी पिछले महीने, वरोनिस थ्रेड लैब्स ने प्रदर्शित किया कि बॉक्स के टीओटीपी-आधारित एमएफए को कैसे बायपास किया जाए। दोनों अंतराल यह स्पष्ट करते हैं कि स्पष्ट रूप से सुरक्षित प्रौद्योगिकियों का उपयोग करते समय भी क्लाउड सुरक्षा कभी भी...

अधिक पढ़ें

सिक्योरिटी आउटलुक 2022: मल्टीफैक्टर ऑथेंटिकेशन बढ़ रहा है
बी2बी साइबर सुरक्षा लघु समाचार

2022 के पूर्वानुमान में, वॉचगार्ड अन्य बातों के अलावा, नए पासवर्ड रहित विंडोज प्रमाणीकरण के साथ-साथ साइबर बीमा और (एमएफए) के लिए बढ़ती लागतों को संबोधित करता है, जब कंपनी के संसाधनों को दूर से एक्सेस किया जाता है। वॉचगार्ड के आईटी सुरक्षा विशेषज्ञों ने एक बार फिर सुरक्षा से जुड़े विभिन्न घटनाक्रमों पर काम किया है जिनमें 2022 में हलचल मचाने की क्षमता है। उदाहरण के लिए, वॉचगार्ड थ्रेट लैब के विश्लेषकों का मानना ​​है कि साइबर अपराधी जल्दी से माइक्रोसॉफ्ट विंडोज द्वारा घोषित पासवर्ड रहित प्रमाणीकरण को बायपास करने के तरीके खोज लेंगे। इसी समय, साइबर बीमा की बढ़ती लागत का अनुमान है कि रिमोट एक्सेस करने पर मजबूत मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) का प्रसार होगा ...

अधिक पढ़ें

मल्टी-फैक्टर ऑथेंटिकेशन: हैकर्स के खिलाफ मल्टीपल प्रोटेक्शन
मल्टी-फैक्टर ऑथेंटिकेशन: हैकर्स के खिलाफ मल्टीपल प्रोटेक्शन

हमलों की उच्च संख्या जिसमें समझौता किए गए क्रेडेंशियल्स का दुरुपयोग किया जाता है, यह दर्शाता है कि केवल पासवर्ड वैध उपयोगकर्ताओं की विश्वसनीय पहचान के रूप में पर्याप्त नहीं हैं, और मल्टी-फैक्टर ऑथेंटिकेशन (MFA) का उपयोग कॉर्पोरेट सुरक्षा के लिए एक मूलभूत बिल्डिंग ब्लॉक बन गया है। एमएफए के लिए आवश्यक है कि उपयोगकर्ता अपनी साख के अलावा अपनी पहचान का और विश्वसनीय प्रमाण प्रदान करें। Microsoft के अनुसार, MFA चोरी की गई साख के आधार पर 99,9 प्रतिशत पहचान-आधारित हमलों को रोक सकता है। क्योंकि भले ही किसी उपयोगकर्ता की साख से समझौता किया गया हो, MFA हमलावरों के लिए प्रमाणीकरण आवश्यकताओं को बायपास करना बेहद कठिन बना देता है। मल्टी-फैक्टर ऑथेंटिकेशन कैसे काम करता है? एमएफए प्रमाणीकरण प्रक्रिया का पूरक है ...

अधिक पढ़ें

होम ऑफिस से लेकर कंपनी नेटवर्क तक हर दूसरा कनेक्शन खराब तरीके से सुरक्षित है
जी डाटा न्यूज

जर्मनी में, लोग शायद ही कभी सुरक्षित पासवर्ड, एंटीवायरस प्रोग्राम या दो-कारक प्रमाणीकरण का उपयोग करते हैं। ऐसा करने में, वे अपने डेटा को एक अनावश्यक जोखिम में डालते हैं - पेशेवर और निजी दोनों क्षेत्रों में। स्टेटिस्टा और ब्रांड ईन्स के सहयोग से G DATA CyberDefense द्वारा वर्तमान "साइबर सुरक्षा" सर्वेक्षण द्वारा इसकी पुष्टि की जाती है। जब IT सुरक्षा उपायों की बात आती है, तो जर्मनी में करने के लिए बहुत कुछ है - निजी और पेशेवर वातावरण दोनों में। विशेष रूप से हड़ताली: केवल 45,2 प्रतिशत कर्मचारी जो पूरी तरह से घर से काम करते हैं, वीपीएन का उपयोग करते हैं, अर्थात कंपनी के लिए एक सुरक्षित नेटवर्क कनेक्शन। दूसरे शब्दों में: घर कार्यालय से हर दूसरा कनेक्शन…

अधिक पढ़ें

प्रमाणीकरण प्रयासों का समान जोखिम विश्लेषण
एक्सेस एक्सेस प्रमाणीकरण

सिल्वरफोर्ट और पिंग आइडेंटिटी संयुक्त रूप से प्रमाणीकरण प्रयासों के एकसमान जोखिम विश्लेषण पर भरोसा करते हैं। उत्पाद एकीकरण व्यापक दृश्यता और पहुँच गतिविधि का मूल्यांकन प्रदान करता है, जिससे ग्राहक खतरों का पता लगाने और प्रतिक्रिया देने में सक्षम होते हैं। सिल्वरफोर्ट, एक एकीकृत पहचान सुरक्षा कंपनी, ने हाल ही में पिंग आइडेंटिटी के साथ भागीदारी की है। साथ में वे ऑन-प्रिमाइसेस और मल्टी-क्लाउड वातावरण दोनों में प्रमाणीकरण और एक्सेस प्रयासों के एक समान जोखिम विश्लेषण के साथ ग्राहकों का समर्थन करना चाहते हैं। यह पहचान-आधारित हमलों का पता लगाने और उन्हें रोकने के लिए है। Verizon 61 डेटा ब्रीच इन्वेस्टिगेशन रिपोर्ट के अनुसार 2021 प्रतिशत हमले चोरी किए गए क्रेडेंशियल्स पर आधारित हैं,…

अधिक पढ़ें

एसएमबी के लिए एन्क्रिप्शन और 2-कारक प्रमाणीकरण
बी2बी साइबर सुरक्षा लघु समाचार

विश्वसनीय एन्क्रिप्शन और 2-कारक प्रमाणीकरण के साथ साइबर हमले और डेटा चोरी को रोकें। HiCrypt और SmartLogon कार्यान्वयन को आसान बनाते हैं। हाल के वर्षों में जर्मन कंपनियों पर साइबर हमलों की संख्या में नाटकीय रूप से वृद्धि हुई है। अध्ययनों से पता चलता है कि डेटा चोरी, तोड़फोड़ या जासूसी से पूरी अर्थव्यवस्था प्रभावित होती है और नुकसान अरबों में होता है। डिजिट्रोनिक कंप्यूटरसिस्टम जीएमबीएच के प्रबंध निदेशक मैथियास किरचॉफ कहते हैं, और महामारी की शुरुआत के बाद से घर से काम करने की प्रवृत्ति का मतलब आईटी सुरक्षा के लिए अतिरिक्त चुनौतियां हैं। आईटी सेवा प्रदाता संवेदनशील डेटा के विश्वसनीय एन्क्रिप्शन के साथ-साथ 2-कारक प्रमाणीकरण के लिए समाधान प्रदान करता है जिसमें बैक डोर नहीं होता है...

अधिक पढ़ें

पासवर्ड रहित बहु-कारक प्रमाणीकरण
बी2बी साइबर सुरक्षा लघु समाचार

SystoLOCK बिना किसी पासवर्ड के वास्तविक बहु-कारक प्रमाणीकरण के लिए एक समाधान है। प्रमुख रिलीज़ 2021.05 के साथ, सिस्टोला ने मुख्य रूप से सर्वर और विभिन्न क्लाइंट के लिए समायोजन का ध्यान रखा। अपडेट में कई नई विशेषताएं शामिल हैं जो पासवर्ड-मुक्त लॉगिन को और भी बेहतर और तेज बनाती हैं। वीपीएन कनेक्टिविटी और बड़े आरडीपी इंस्टॉलेशन के लिए सुधार रिलीज में विशेष रूप से उल्लेखनीय हैं। इसके अलावा, पुराने विंडोज़ संस्करणों के लिए एक एसएएमएल पहचान प्रदाता पेश किया गया था। इसका अर्थ है कि 201R2 से 2019 तक के संस्करण भी प्रमाणीकरण सेवा का उपयोग कर सकते हैं। इसके अलावा, नया पहचान प्रदाता Office 365 लॉगिन में भी सुधार लाता है। प्रमुख रिलीज के माध्यम से कई नवाचार...

अधिक पढ़ें

दस्तावेज़ प्रबंधन ट्रिपल प्रमाणीकरण के साथ
एक्सेस एक्सेस प्रमाणीकरण

PROXESS कंपनी डेटा की सुरक्षा के लिए साइबर सुरक्षा पर एक श्वेत पत्र प्रकाशित करता है और अपने दस्तावेज़ प्रबंधन समाधान (DMS) में ट्रिपल प्रमाणीकरण के साथ व्यापक सुरक्षा कार्यों को एकीकृत करता है। अपने दस्तावेज़ प्रबंधन समाधान के तीन-स्तरीय सुरक्षा कार्यक्रम के साथ, PROXESS उपयोगकर्ता-मित्रता, व्यापक सुरक्षा और दस्तावेज़ों के ऑडिट-प्रूफ भंडारण के बीच संतुलन अधिनियम का प्रबंधन करता है - TÜV-परीक्षण, कानूनी आवश्यकताओं के अनुसार और अतिरिक्त स्मार्ट कार्ड पिन प्राधिकरण के साथ पर्यवेक्षकों। लेकिन कंपनी के डेटा की व्यापक सुरक्षा के लिए कंपनी के बाकी आईटी बुनियादी ढांचे के लिए साइबर सुरक्षा रणनीति की भी आवश्यकता होती है। PROXESS वर्तमान में साइबर हमलों से बचाव के लिए दिशा-निर्देशों के साथ इस विषय पर एक निःशुल्क श्वेत पत्र प्रदान करता है। PROXESS 3 एक स्केलेबल DMS सॉफ्टवेयर प्रदाता और…

अधिक पढ़ें

OneLogin: गृह कार्यालय में सुरक्षा पर वैश्विक अध्ययन
समाचार बी2बी साइबर सुरक्षा

दुनिया की अग्रणी पहचान और पहुंच प्रबंधन कंपनियों में से एक, वनलॉगिन ने आज एक नया वैश्विक अध्ययन जारी किया, जिसमें कोविड-19 महामारी के कारण दूरस्थ कार्य में बढ़ते बदलाव के आईटी सुरक्षा निहितार्थों की जांच की गई है। जर्मनी, फ्रांस, यूनाइटेड किंगडम, आयरलैंड गणराज्य और संयुक्त राज्य अमेरिका के 5.000 गृह कार्यालय कर्मचारियों के साथ किए गए अध्ययन से पता चलता है कि कई क्षेत्रों में सामान्य सुरक्षा उपायों और सिद्ध पासवर्ड प्रक्रियाओं का अक्सर पर्याप्त रूप से पालन नहीं किया जाता है। पूरा अध्ययन http://onelogin.com/blog/world-password-day-2020 पर उपलब्ध है। दुनिया भर में सर्वेक्षण किए गए लोगों में से लगभग पांच में से एक (17,4%) के पास या तो उनके काम करने वाले डिवाइस का पासवर्ड है...

अधिक पढ़ें