En maskinvaresikkerhetsmodul (HSM) er en fysisk sikkerhetsenhet som beskytter og administrerer digitale nøkler, utfører krypterings- og dekrypteringstjenester , sterk autentisering , og ofte har innebygd manipuleringsdeteksjon og -forebygging i selve enhetene. Hver HSM inneholder en eller flere sikre «kryptoprosessor» -brikker for å forhindre manipulering og « busprobing».
Et vanlig eksempel på HSM-er i hverdagen vår er bruken av minibanker (ATMer). Vi har alle minibank- eller debetkort som gir oss tilgang til bankkontoen vår. Når du setter kortet inn i maskinen, bekrefter den at den firesifrede PIN-koden du taster inn samsvarer med referanse-PIN-koden som er kjent for kortutstederen. På samme måte er det slik en nettverksadministrator ville fått tilgang til sensitiv informasjon. De ville ha sitt fysiske sikkerhetskort (eller enhet) sammen med en annen form for autentisering, for eksempel et passord de kjenner eller biometrisk informasjon (fingeravtrykk, netthinneskanning). HSM-er brukes som en form for tofaktorautentisering når man prøver å få tilgang til kritiske data i et nettverk eller system.
Nettverksadministratorer hos en MSP eller SMB har kanskje ikke mye grunn til å samarbeide med en HSM for å sikre bedriften eller nettverket sitt. Unntaket her er SMB-er med høy sikkerhet som jobber med offentlige kontrakter som trenger å beskytte CUI, ITAR eller topphemmelige data. I disse tilfellene kan de motta en HSM fra myndighetene for å beskytte dataene som er betrodd dem. For de fleste andre er det ikke sannsynlig at den blir brukt eller nødvendig. Selv om HSM-er har sin plass, er det viktigere for MSP-er og SMB-er å implementere andre sikkerhetsverktøy som er oppført nedenfor i verktøykassen sin. CyberHoot anbefaler følgende beste praksis for å beskytte enkeltpersoner og bedrifter mot, og begrense skader fra, nettbaserte cyberangrep:
kilder:
Ytterligere lesing:
WhatsApp-sikkerhetsforbedringer
Relaterte vilkår:
CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil:
Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke på « Send meg nyhetsbrev».
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...
Les mer
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...
Les mer
Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
