Virus
Datavirus eller skadlid kod som man kallar det idag är kanske
den mest kostsamma typen av attacker som drabbat IT-världen genom
åren. Det är svårt att tro att virus från början var menat mer som
ett practical joke; man ville se hur långt det kunde sprida sig
utan att ha en aning om det kaos som spridningen orsakde. Men det
ändrade sig och utveckaldes till bla det destruktiva
bootsektor-viruset som spreds via disketter, de extremt lättspridda
e-post- och nätverksmaskarna till idag mer riktade attacker mot
speciella mål. Drivkraften bakom gårdagens virus var ofta att visa
hur duktig skaparen var på att skriva destruktiv kod som gjorde så
stor skada som möjligt vilket inte är lika vanligt idag.
De masspridande virusvarianterna och maskarna har numera fått
sällskap av många andra typer av skadlig kod och under de senaste
åren har en tydlig ändring också skett i beteendet. Ekonomisk
vinning är dagens motiv för att skriva skadlig kod och frågan är om
datavirusets tid rent utav är förbi då målet inte alltid är att den
ska spridas vidare utan att användas i fler riktade attacker.
Spionprogram, rootkit och trojaner är antagligen det största hotet
i form av skadlig kod idag. Duktiga hackare utvecklar intelligenta
programvaror anpassade för speciella situationer för att forcera
säkerhetssystem och fjärrstyra datorer. De säljer programvarorna i
vinstsyfte och vem som helst med onda avsikter kan använda dessa
för intrång. 2010 visade sig också vara året då det skapades många
färdiga 'Tool kits' för att skapa skadlig kod.
Certezza fokuserar på att implementera skydd mot skadlig
kod i flera lager. Vi ser att det traditionella antivirusskyddet på
klienter och servrar behöver kompletteras och samverka med
funktioner i nätverket som exempelvis brandväggsskydd, IPS,
applikationskontroll eller innehållsfiltrering. Detta ger ett skydd
som sträcker sig från gateway fram till klienten. Målet är
att detta skall kunna genomföras utan att det medför ökad
administration.