Nigdy więcej złośliwego oprogramowania - gwarantowane

Wywiad z Torstenem Valentinem, dyrektorem zarządzającym seculution GmbH

seculution GmbH złośliwe oprogramowanie
Jak ochroniarz: zamiast wykrywać złośliwe oprogramowanie, seculution pozwala na używanie tylko tego, co zostało wcześniej wyraźnie zezwolone

W czasach, gdy skanery antywirusowe regularnie zawodzą, a ataki ransomware paraliżują całe urzędy, potrzebne są nowe sposoby myślenia o bezpieczeństwie IT. Firma seculution GmbH z Werl idzie tą drogą z radykalnie innym podejściem: zamiast rozpoznawać złośliwe oprogramowanie, pozwala na używanie tylko tego, co zostało wcześniej wyraźnie zezwolone. Dyrektor zarządzający Torsten Valentin jest pionierem tzw. białej listy aplikacji - i w wywiadzie dzieli się spostrzeżeniami na temat swojego rozwiązania, które jest tak pewne, że objęte jest gwarancją.

Wirtschaftsforum: Panie Valentin, Pana oprogramowanie działa zupełnie inaczej niż klasyczne programy antywirusowe. Jak do tego doszło?

Torsten Valentin: Zacząłem pracować w branży IT w 1993 roku i w 1998 roku stworzyłem kod Proof of Concept, który omijał każdą zaporę ogniową. To było fascynujące – ale również przerażające. Zrozumiałem, że klasyczne systemy ochrony zawsze pozostają w tyle. Dlatego odwróciłem zasadę: nie dopuszczać wszystkiego i próbować filtrować szkodliwe elementy, lecz z góry dopuszczać tylko to, co jest naprawdę godne zaufania.

Wirtschaftsforum: To jest tzw. Application Whitelisting?

seculution GmbH Cloud-Whitelists
Rozwiązanie od seculution opiera się na whitelistach w chmurze, które są centralnie zarządzane. Każdy plik wykonywalny jest identyfikowany na podstawie wartości skrótu kryptograficznego

Torsten Valentin: Dokładnie. Zamiast pracować jak tradycyjne programy antywirusowe z czarną listą, która rozpoznaje znane zagrożenia, nasze rozwiązanie opiera się na białej liście – liście dozwolonych aplikacji. Tylko oprogramowanie, które zostało zidentyfikowane jako bezpieczne, może być uruchomione. Wszystko inne jest blokowane. Chodzi więc nie o reakcję, lecz o prewencję. To jest zasadniczo bezpieczniejsze – wręcz nieprzebijalne.

Wirtschaftsforum: Jak dokładnie działa Państwa rozwiązanie w praktyce?

Torsten Valentin: Podejście jest banalnie proste. Nie pozwalać więcej na wszystko, a jedynie wyjątkowo na rzekomo złe, lecz zamiennie zakazać wszystkiego i pozwolić tylko na to, co jest znane jako dobre. Wyzwanie polega na tym, że firma może to obsługiwać bez potrzeby identyfikacji tego, co dobre. Rozwiązaliśmy to poprzez białą listę w chmurze, którą centralnie zarządzamy.

Wirtschaftsforum: Czyli decyzje o dobru i złu są przekazywane na Państwa barki?

Torsten Valentin: Dokładnie. Każdy plik wykonywalny jest identyfikowany za pomocą unikalnej wartości skrótu kryptograficznego. Automatycznie wprowadzamy skróty wydań dużych zaufanych dostawców do naszej białej listy w chmurze. Przejmujemy prawie 100% pracy związanej z utrzymaniem białej listy na naszą stronę. Klient nie musi zajmować się zezwoleniami czy kwestiami bezpieczeństwa i musi jedynie dodać swoje może samodzielnie zaprogramowane oprogramowanie branżowe do swojej białej listy.

Wirtschaftsforum: Ilu producentów obecnie obserwują Państwo aktywnie?

Torsten Valentin: Jest już kilka tysięcy dostawców oprogramowania, na których stale zwracamy uwagę. Dzięki naszej wieloletniej bazie danych i infrastrukturze możemy dzisiaj odpowiadać na ponad 99% zapytań w sposób w pełni automatyczny. To redukuje wysiłek po stronie klienta do minimum i czyni system wyjątkowo efektywnym – nawet w bardzo zróżnicowanych środowiskach IT.

Wirtschaftsforum: A co jeśli pojawia się coś nowego?

Torsten Valentin: W naszym podejściu przenosimy odpowiedzialność za decyzje dotyczące oprogramowania związane z bezpieczeństwem z dala od końcowych użytkowników – bo to nigdy nie było ich zadaniem oceniać, czy aplikacja jest godna zaufania, czy nie. Zamiast tego przekazujemy tą kontrolę w ręce lokalnych administratorów w firmach. Ważne jest, by decyzyjność zawsze pozostała po stronie klienta. Administratorzy mają zawsze możliwość samodzielnego określenia, jakie oprogramowanie może być uruchomione, także to, co wykracza poza to, co jest znane z naszej białej listy w chmurze jako godne zaufania.

Wirtschaftsforum: Jakie są Państwa plany na przyszłość?

Torsten Valentin: Pracujemy nad tym, aby nasze rozwiązanie lepiej wspierało wieloklientowość, aby dostawcy usług mogli obsługiwać wielu klientów końcowych bez lokalnego administratora. Ponadto chcemy posuwać naprzód naszą ekspansję w Europie i kontynuować rozwijanie naszej technologii.

Więcej artykułów na ten temat

Blisko klienta, silni w rozwoju

Wywiad z Donaldem Badoux, dyrektorem zarządzającym, i Christianem Leupoldem, menedżerem ds. marketingu firmy NorthC Deutschland GmbH

Blisko klienta, silni w rozwoju

NorthC Deutschland GmbH w krótkim czasie ugruntowała swoją pozycję na poziomie europejskim jako istotny dostawca usług centrum danych, łącząc przy tym ...

Nowa inteligencja mobilności

Wywiad z dr. Jürgenem Weberem, dyrektorem zarządzającym CarByte Technology Group GmbH

Nowa inteligencja mobilności

Czy to przemysł motoryzacyjny, maszyny rolnicze czy technika medyczna – CarByte Technology Group GmbH wspiera cyfrową transformację skomplikowanych systemów od...

Industria 5.0 zaczyna się od człowieka

Wywiad z Andreasem Tobisch, Operacyjnym Dyrektorem Zarządzającym DE software & control GmbH

Industria 5.0 zaczyna się od człowieka

W nowoczesnej produkcji oprogramowanie to znacznie więcej niż narzędzie – jest kluczem do efektywności, elastyczności i zdolności do adaptacji na przyszłość. Jednak prawdziwa...

Kompleksowy dostawca IT z wartościami rodzinymi

Wywiad z Dr. Benjaminem Strehlem, dyrektorem zarządzającym USU GmbH

Kompleksowy dostawca IT z wartościami rodzinymi

Przedsiębiorstwo, które chce pozostać konkurencyjne na dłuższą metę, musi aktywnie kształtować transformację cyfrową. Chodzi tu o coś więcej niż...

Manfred Brinkmann, Managing Editor-in-Chief

Manfred Brinkmann

Managing Editor of European Business

Czy kształtujesz przyszłość biznesu?

Jako redaktor naczelny, nieustannie poszukuję kolejnego pokolenia liderów i innowatorów. Jeśli stoisz na czele firmy o znaczącym wpływie, zapraszam do kontaktu. Podzielmy się Twoją wizją z naszą wpływową publicznością.