A Hardwarový bezpečnostní modul (HSM) je fyzické bezpečnostní zařízení, které chrání a spravuje digitální klíče, provádí šifrování a dešifrování služby, silné ověření pravostia často mají detekci a prevenci neoprávněné manipulace zabudovanou přímo v zařízeních. Každý HSM obsahuje jeden nebo více zabezpečených kryptoprocesor čipy, které zabraňují neoprávněné manipulaci asondování autobusu'.
Běžným příkladem HSM v našem každodenním životě je používání bankomatů (Automated Telling Machines, ATM). Všichni vlastníme bankomaty nebo debetní karty, které nám umožňují přístup k našemu bankovnímu účtu. Když vložíte kartu do bankomatu, ověří se, zda zadaný čtyřmístný PIN kód odpovídá referenčnímu PIN kódu známému vydavateli karty. Podobně by správce sítě získal přístup k citlivým informacím. Měl by k dispozici svou fyzickou bezpečnostní kartu (nebo zařízení) spolu s další formou ověřování, jako je heslo, které zná, nebo... biometrické informace (otisk prstu, sken sítnice). HSM se používají jako forma Dvoufaktorové autentizace při pokusu o přístup ke kritickým datům v síti nebo systému.
Správci sítě u poskytovatelů spravovaných služeb (MSP) nebo malých a středních podniků (SMB) nemusí mít mnoho důvodů k používání HSM pro zabezpečení své společnosti nebo sítě. Výjimkou jsou vysoce zabezpečené malé a střední podniky pracující na vládních zakázkách, které potřebují chránit data s utajením CUI, ITAR nebo přísně tajná data. V těchto případech mohou od vlády obdržet HSM na ochranu dat, která jim byla svěřena. U většiny ostatních je nepravděpodobné, že by HSM používali nebo potřebovali. I když HSM mají své místo, je důležitější, aby MSP a malé a střední podniky implementovaly do svého arzenálu další bezpečnostní nástroje uvedené níže. CyberHoot doporučuje následující osvědčené postupy pro ochranu jednotlivců a podniků před online kybernetickými útoky a omezení škod způsobených nimi:
Zdroje:
Další čtení:
Vylepšení zabezpečení WhatsAppu
Související podmínky:
CyberHoot nabízí i další zdroje, které můžete využít. Níže uvádíme odkazy na všechny naše zdroje, neváhejte se na ně kdykoli podívat:
Poznámka: Pokud se chcete přihlásit k odběru našeho newsletteru, klikněte na libovolný odkaz výše (kromě infografiky), zadejte svou e-mailovou adresu na pravé straně stránky a klikněte na tlačítko „Zasílejte mi newslettery.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Nové benchmarkové firmy MDASH a Claude Mythos Preview jsou nejlepšími agenty umělé inteligence, které nacházejí zranitelnosti typu zero-day...
Více informací
Jedno zapomenuté heslo, téměř katastrofa. Jeden počítač s Windows v maloobchodní prodejně měl v mezipaměti...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
