Ezért fontos a csomagszűrés

16 hónappal ezelőtt a kibervédelem világa véglegesen megváltozott. 2011-et nevezhetjük az adatlopások évének. Ekkor lopták el a Sony-tól a felhasználók adatait, illetve vették célba őket DDoS támadássál, ebben az évben estek meg a legnagyobb Anonymous és Lulzsec támadások, a Comodo hacker, a sikeres RSA betörés, hogy csak a legfontosabbakat említsük. Az RSA betörés azért kapott nagy visszhangot, mert a világ legnagyobb vállalatai közül 60000 ennek a cégnek a partnere, akiket az RSA közvetlen módon tájékoztatott, hogy figyelmeztesse őket a SecurID token-ek cseréjére. Valószínűleg kínai hacker-ek vették sikeresen célba az RSA erős, két faktoros autentikációját. Az esetek hatására a biztonsági ipar felismerte, hogy egy felkészült hacker vagy hacker csoport megfelelő erőforrások birtokában be tud jutni akármilyen biztonságos hálózatba. Tűzfal, IDS, AV, VM, SEIM, NAC, egy felkészült támadót egyik rövidítés sem fogja megállítani. Azonban ha nem tudjuk megakadályozni a bejutásukat, akkor legalább vegyük észre, ha bent vannak. Erre pedig a legkézenfekvőbb módszer a csomagszűrés és a valós idejű monitorozás.

http://www.infosecisland.com/blogview/22101-Is-Packet-Capture-Critical-Heck-Yes.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »