Soha többé kártevő – garantáltan

Interjú Torsten Valentin-nal, a seculution GmbH ügyvezető igazgatójával

seculution GmbH Kártevő
Mint egy testőr: Ahelyett, hogy felismerné a kártevőket, a seculution egyszerűen csak azt engedélyezi, ami előzőleg kifejezetten megengedett volt

Olyan időkben, amikor a vírusirtók rendszeresen kudarcot vallanak és a zsarolóvírus-támadások teljes hatóságokat bénítanak meg, új gondolkodásmódra van szükség az IT-biztonság területén. A Werl-i seculution GmbH radikálisan más megközelítésével pont ezen az úton halad: ahelyett, hogy felismerné a kártevőket, egyszerűen csak azt engedélyezi, ami előzőleg kifejezetten megengedett volt. Az ügyvezető, Torsten Valentin az úgynevezett alkalmazás-fehérlistázás úttörőjeként ismert – és az interjúban betekintést nyújt abba a megoldásba, amely olyan biztonságos, hogy garanciát is vállal rá.

Wirtschaftsforum: Herr Valentin, az Ön szoftvere alapvetően más módon működik, mint a hagyományos vírusvédelmi programok. Hogyan jutott erre?

Torsten Valentin: 1993-ban léptem be az IT-szektorba és 1998-ban fejlesztettem egy Proof of Concept kódot, ami minden tűzfalon átjutott. Ez ugyan lenyűgöző volt, de egyben ijesztő is. Rájöttem, hogy a hagyományos védelmi rendszerek mindig csak utólag lépnek. Ezért teljesen megfordítottam az elvet: Nem minden engedélyezése és a káros dolgok kiszűrése a cél, hanem kezdetektől fogva csak az igazán megbízható dolgokat engedélyezni.

Wirtschaftsforum: Erre mondják az úgynevezett alkalmazások fehérlistázását?

seculution GmbH Cloud-Fehérlisták
A seculution által kínált megoldás felhő alapú fehérlistákon alapul, amelyeket központilag kezelnek. Minden futtatható fájlt kriptográfiai hash érték alapján azonosítanak.

Torsten Valentin: Pontosan. Az adathalász szoftvereknél megszokott feketelistával ellentétben, amely az ismert fenyegetéseket azonosítja, a mi megoldásunk egy pozitív listán alapul – úgynevezett fehérlistán. Csak az azonosítottan biztonságos szoftverek futtathatók. Minden más blokkolva van. Tehát nem a reakcióról, hanem a megelőzésről van szó. Ez alapvetően biztonságosabb – kvázi „golyóálló".

Wirtschaftsforum: Hogyan működik a megoldásuk a gyakorlatban?

Torsten Valentin: Az elképzelés egyszerű. Nem engedélyezünk mindent és ritkán tiltjuk meg a látszólag rosszat, helyette mindent megtiltunk, és csak az ismerten jókat engedélyezzük. A kihívás az, hogy egy vállalat működtethesse ezt anélkül, hogy az összes munkát el kellene végeznie a jó szoftverek azonosítására. Ezt egy központilag karbantartott felhőalapú fehérlistával oldottuk meg.

Wirtschaftsforum: Tehát a jó és rossz döntést Önökre bízták?

Torsten Valentin: Pontosan. Minden futtatható fájlt egyedi kriptográfiai hash érték alapján azonosítunk. Az általunk megbízhatónak ismert nagy szolgáltatók kiadásainak hash-értékeit automatikusan karbantartjuk felhőalapú fehérlistánkban. Ezzel szinte 100%-ban átvállaljuk a fehérlista karbantartásának munkáját. Az ügyfeleknek nem kell engedélyezésekkel vagy biztonsági kérdésekkel foglalkozniuk, csak saját maguk által esetlegesen programozott speciális szoftvereiket kell hozzáadniuk a fehérlistájukhoz.

Wirtschaftsforum: Hány gyártót figyelnek jelenleg aktívan?

Torsten Valentin: Már több ezer szoftvergyártót tartunk szemmel folyamatosan. Hosszú távú adatbázisunknak és infrastruktúránknak köszönhetően ma már a lekérdezések több mint 99%-át teljesen automatikus módon válaszoljuk meg. Ez jelentősen csökkenti az ügyfelek ráfordítását és rendkívül hatékonyá teszi a rendszert, még nagyon heterogén IT környezetekben is.

Wirtschaftsforum: És mi történik, ha mégis felbukkan valami új?

Torsten Valentin: Abban az esetben felelősséget váltunk a biztonságot érintő szoftverdöntésekről az end-userekről, mivel ez soha nem volt az ő feladatuk, hogy értékeljék egy alkalmazás megbízhatóságát. Ehelyett ezt a kontrollt a vállalati helyi adminisztrátorok kezébe adjuk. Fontos: a döntési jog mindig az ügyfél kezében marad. Az adminisztrátorok bármikor dönthetnek arról, hogy mely szoftverek futtathatók, még azon is túl, amit mi megbízhatóként ismertünk fel a felhőalapú fehérlistánkon.

Wirtschaftsforum: Mik a jövőbeli terveik?

Torsten Valentin: Dolgozunk azon, hogy megoldásunkat még jobban támogassa a mandánsspecifikus működést, így a szolgáltatók több végfelhasználót képesek kiszolgálni helyi adminisztrátor nélkül. Emellett szeretnénk előrehaladni az európai terjeszkedés terén és folyamatosan fejleszteni technológiánkat.

További cikkek a témában

Digitális tapasztalatból – a PentaSoft kíséri a változást

Interjú Hartwig Stöckl-lel, az üzletfejlesztési igazgatóval és Hubert Bichler-rel, a PentaSoft Vállalati Tanácsadó AG igazgatótanácsának tagjával

Digitális tapasztalatból – a PentaSoft kíséri a változást

A digitális változás sok cég számára kihívást jelent. A PentaSoft Vállalati Tanácsadó AG, melynek székhelye Unterföhringben található, közel három évtizede kíséri végig a vállalatokat...

Szimulációval az ipar 4.0 csúcsára

Interjú Jens Cornelis-szel, a FIFTY2 Technology GmbH ügyvezető igazgatójával

Szimulációval az ipar 4.0 csúcsára

Legyen szó az autóiparról, elektronikai alkatrészekről vagy chiptermelésről – mindenhol, ahol a folyadékok kritikus szerepet játszanak, segít...

Digitálisan gondolkodni, emberien cselekedni

Interjú Jaap Merkus-szal, a NetRom Software B.V. vezérigazgatójával

Digitálisan gondolkodni, emberien cselekedni

A szoftverfejlesztés már régóta a modern gazdaság gerincét képezi – és mégis, az igazi minőséghez többre van szükség, mint csak kódra. Szükség van emberekre...

„Az AI nem stratégia – az ügyfélérték a stratégia”

Interjú Patrik Bulak-kal, a Skrivánek Technológiai & Üzleti Innováció Menedzserével

„Az AI nem stratégia – az ügyfélérték a stratégia”

Aki ma fordításról beszél, az szinte automatikusan az AI-ról beszél. Patrik Bulak sem fenyegetésnek, sem csodaszernek nem látja. Számára...

Manfred Brinkmann, Managing Editor-in-Chief

Manfred Brinkmann

Managing Editor of European Business

Ön alakítja az üzleti élet jövőjét?

Főszerkesztőként mindig a vezetők és innovátorok következő generációját keresem. Ha egy jelentős hatást gyakorló vállalat élén állsz, hívlak, hogy csatlakozz hozzánk. Osszuk meg a víziódat befolyásos közönségünkkel.