Peer-to-peer (P2P) sítě existují tam, kde jsou skupiny nebo „partneři“ počítačových systémů propojeni prostřednictvím internetu za společným účelem, obvykle se společnou aplikací, která řídí jejich používání. Soubory lze sdílet přímo mezi systémy v síti P2P bez nutnosti centrálního serveru. Jinými slovy, každý počítač v síti P2P se stává jakýmsi souborovým serverem a zároveň funguje jako klient.
P2P software jako Kazaa, Napster a LimeWire byl kdysi standardní aplikací na domácích počítačích mnoha lidí. Tyto programy umožňovaly uživatelům vyměňovat si přes internet velké soubory, obvykle nelegální hudbu a filmy. Místo centrálních serverů k tomuto účelu používaly počítače své celosvětové uživatelské základny jako klienta i server (P2P). Tyto P2P aplikace se však přestaly běžně používat, protože vlastníci autorských práv byli schopni identifikovat účastníky v těchto P2P sítích a začali tvrdě potlačovat nelegální sdílení souborů. Dnes tyto starší sítě z velké části nahradila anonymnější P2P síť s názvem BitTorrent. I dnes mnoho torrentů, jak se jim říká, nabízí nelegální souborový obsah, jako jsou nedávno vydané filmy a hudba.
Přestože existují legitimní způsoby využití P2P sítí, aspekt sdílení souborů vyvolává obavy o duševní vlastnictví i kybernetickou bezpečnost. Kdykoli lidé sdílejí hudbu, filmy, software nebo jakýkoli jiný chráněný obsah, vyvstávají otázky týkající se duševního vlastnictví a autorských práv. Někteří poskytovatelé internetových služeb se dokonce pokusili zakázat torrenty a další P2P aplikace, a to i přes platné a zcela legální funkce, které P2P může sloužit.
Za druhé, díky zlepšení anonymity majitelů počítačů P2P, která jim umožňuje skrýt svou identitu, CyberHoot ohlásil že některé stažené soubory nyní obsahují malware a infikují nic netušící uživatele.
Za 25 let, co se bezpečnostní profesionálové z CyberHootu věnují kybernetické bezpečnosti, jsme dosud nenašli legitimní obchodní využití P2P sítí. Většina dodavatelů firewallů umožňuje blokovat přístup k P2P sítím z firemních sítí, proto byste takový přístup měli zcela zablokovat.
Pokud se podíváte na video s vysvětlením peer-to-peer sítí níže, uvidíte, že technologie BlockChain aplikovaná na P2P sítě může jednoho dne přinést technologie a zabezpečení, které budou firmy potřebovat. Dokud však nenajdete legitimní obchodní využití, blokujte tyto sítě a jejich aplikace, zejména bittorrenty.
V době pandemie a práce z domova však nemusí být možné takový přístup zcela zablokovat. V těchto případech je důležité zavést zásady kybernetické bezpečnosti, které zakazují používání P2P sítí na firemních zařízeních nebo dokonce na osobních zařízeních používaných k provozování firemních činností. Uvedená rizika jsou prostě příliš běžná a pro vaši firmu škodlivá.
Níže uvedená doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým čelíte denně.
Všechny následující návrhy lze ve vaší společnosti realizovat najmutím služeb vCISO od společnosti CyberHoot. Pro návrh vCISO prosím napište e-mail na adresu Sales@CyberHoot.com.
Všechna tato doporučení jsou součástí produktů a/nebo služeb vCISO společnosti CyberHoot. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb nebo e-mailu Sales@cyberhoot.com pro bezplatnou konzultaci. Udělejte to ještě dnes, protože nikdy nevíte, kdy k útoku dojde. Minimálně se pokračujte ve vzdělávání přihlášením k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních kybernetických hrozbách, zranitelnostech a nejnovějších zprávách.
Zdroje:
Další čtení:
Související podmínky:
CyberHoot nabízí i další zdroje, které můžete využít. Níže uvádíme odkazy na všechny naše zdroje, neváhejte se na ně kdykoli podívat:
Poznámka: Pokud se chcete přihlásit k odběru našeho newsletteru, klikněte na libovolný odkaz výše (kromě infografiky), zadejte svou e-mailovou adresu na pravé straně stránky a klikněte na tlačítko „Zasílejte mi newslettery.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...
Více informací
Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...
Více informací
CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
