Staňte sa partnerom

Ochrana koncového zariadenia a vybrané technológie k jej zaisteniu

Martin Polák - Konzultant spoločnosti HP Inc. a vedúci tímu predajnej technickej podpory pre región ECE&I, Hewlett-Packard INC ·

Útoky na koncové zariadenia sú čoraz častejšie a sofistikovanejšie, preto musí ochrana začínať ešte pred štartom operačného systému. Prednáška ukázala, ako prístup HP Wolf Security vrství ochranu od firmvéru cez izoláciu hrozieb až po obnovu a dôveru v dodávateľský reťazec.

Keď bezpečnosť začína pred štartom

Firmvér zariadenia má vysoké privilégiá, často mimo dohľad operačného systému, preto sa kontrolujú digitálne podpisy a integrita firmvéru pred štartom aj počas behu. Pri zistení anomálie sa systém vráti do posledného známeho dobrého stavu a vytvorí sa záznam pre neskoršiu analýzu a plnenie oznamovacích povinností. Cieľom je, aby používateľ vedel, v akom stave zariadenie štartuje, a mohol mu dôverovať.

Rizikom sú aj fyzické útoky, napríklad získanie kľúčov BitLockeru z čipu TPM tzv. sniffingom. Zariadenia preto môžu mať senzory otvorenia šasi a politiky, ktoré pri zásahu vymažú kľúče v TPM, prípadne chránia komunikačnú zbernicu. Útočníkovi tak zostane len ťažkopádne lámanie šifrovania hrubou silou, čo je prakticky neefektívne.

Čítať viac

Prihláste sa na ITAPA Health & Care 2026

Martin Polák

FLEX-IT
Špecialista na koncové zariadenia a s nimi súvisiace služby, riešenia a technológie vrátane hromadnej správy a zabezpečenia s viac než dvadsaťročnou praxou. Zaoberá sa procesnou stránkou v tejto oblasti, ako aj implementačno-technologickými aspektmi implementácie a použitia koncových staníc vo firemnom prostredí. Je absolventom inžinierskeho štú…

Odporúčaní spíkri

Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným