Habár a Google szerint most is erős a Chrome OS és a böngésző biztonsága, utóbbi ellen egyre gyakoribbak a Zero Day támadások.
Hirdetés
 

Integrált biztonsági ökoszisztémát jelentette be a múlt héten a Google a Chrome böngészőhöz és Chrome OS-hez. Bár a Chrome OS-t még soha nem támadták sikeresen zsarolóprogrammal, állítja bejegyzésében a Google, a böngésző egyre gyakrabban célpontja nulladik napi támadásoknak.

A vállalati biztonsági csapatok számára kialakítottak egy olyan ún. plug-and-play integrációs gyűjteményt, amely a third party biztonsági megoldások használatát teszi lehetővé. Az integrációs keretet a Chrome Enterprise Connectors Framework biztosítja. A framework révén a vállalatok a BlackBerry, a CrowdStrike, a Netskope, az Okta, a Palo Alto Networks, a Samsung, a Splunk és a VMware termékeit integrálhatják a Google böngészőjével és operációs rendszerével. Az egyes third party megoldások intergációját fokozatosan teszik elérhetővé.

Minden fontos területre lesz integrációs partner

Ezekkel a termékekkel három nagy területet fedhetnek le a vállalatok. Az azonosítás- és hozzáféréskezelést (identity and access management, IAM) a Netscope és az Okta, a végponti biztonság menedzsmentjét a BlackBerry, a Samsung és a VMware, a naplózási, riportolási és eseményelemzési területet pedig CrowdStrike és a Palo Alto Networks megoldásaival lehet lefedni.

Szintén új funkció – bár egyelőre még tesztfázisú (a Trusted Tester programra már be lehet  jelentkezni) – a Chrome OS-ben a Data Controls. Ez az adatszivárgás megelőzését hivatott segíteni. Ennek lényege, hogy az IT-üzemeltetés vezérlőkön keresztül szabályozhatja, hogy mely felhasználók és mikor aktiválhatnak olyan funkciókat, mint a nyomtatás, a másolás/beillesztés, a képernyőfelvételek készítése stb.

A Google az eszközvédelem terén is jelentett be újdonságot. Mint a Google Cloud hivatalos blogjában írják, a HP Elite Dragonfly Chromebook lesz az első olyan Chrome OS-t futtó eszköz, amit Intel vPro Enterprise rendszerrel szállítanak. Az Intel két hónapja bemutatott rendszeréről már korábban is lehetett tudni, hogy a Chrome OS-hez vannak benne új biztonsági funkciók. A Total Memory Encryption Multi-Key például Windows- és Chrome OS-gépeket véd fizikai támadások ellen azzal, hogy a DRAM-ot teljes mértékben titkosítja. A Key Locker funkciót pedig, amely az AES-NI titkosítás által használt kulcsok védelmére szolgál, kifejezetten Chrome PC-kre szabták.

A HP új Chromebookja olyan funkciókat tartalmaz, mint a Privacy Camera, az ujjlenyomat-érzékelő, a Sure View adatvédelmi képernyő, valamint a HP Proactive Insights, amely az eszköz állapotának, teljesítményének és biztonsági állapotának a monitorozását segíti.

Ez még csak az előzetes

A Google blogbejegyzése azt írja, hogy mindezek csak étvágygerjesztőnek szánt előzetesek a teljes újdonságlistából. A további részleteket a hamarosan következő Chrome Enterprise Day-en. A mostani bejelentések többsége sem érhető el egyelőre. Az integrációs frameworkben például még csak a Splunk-integráció működik.

Biztonság

Nem sikerült megállapodniuk a felvizezett MI-szabályozásról az EU döntéshozóinak

Az uniós tagállamok és az Európai Parlament képviselői tegnap 12 órán keresztül rágták a gittet, az idő pedig egyre jobban sürgeti őket, mivel a magas kockázatú MI-rendszerekre vonatkozó eredeti rendeletet már idén augusztustól alkalmazni kell majd.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.