Quantcast
Channel: Symantec Connect - ブログエントリ
Viewing all 5094 articles
Browse latest View live

Webcast zum Thema ITMS am 9. Dezember

$
0
0
Symantec Webcast: Best Kept Secrets of IT Management Suite - December 9

Hallo Zusammen,

ich möchte an dieser Stelle nochmal explizit auf einen Webcast aufmerksam machen:

https://www-secure.symantec.com/connect/events/symantec-webcast-best-kept-secrets-it-management-suite-december-9

Gruss

Sven von Kreyfeld


技術サポート詐欺が、ランサムウェアを拡散する Nuclear 悪用ツールキットにリダイレクト

$
0
0
技術サポート詐欺の手口が、被害者のコンピュータにランサムウェアを投下する Nuclear 悪用ツールキットを使って進化している恐れがあります。

続きを読む

プロフェッショナルのネットワークでつながろうとする偽の LinkedIn アカウント

$
0
0
実在の LinkedIn プロフィールから情報をコピーし、採用担当者などの魅力的なアカウントに偽装する詐欺師が出現しています。

続きを読む

Storage Management for Production Ready Docker

Safety Tips for Your Mobile Devices

$
0
0
Mobile Devices protection

That smartphone in your pocket – or your tablet or laptop – contains significant information about you and your friends and family – contact numbers, photos, location and more. Your mobile devices need to be protected. Take the following security precautions and enjoy the conveniences of technology with peace of mind while you are on the go.

Keep a Clean Machine

  • Keep security software current on all devices that connect to the Internet: Having the most up-to-date mobile security software, web browser, operating system and apps is the best defense against viruses, malware and other online threats.
  • Delete when done: Many of us download apps for specific purposes, such as planning a vacation, and no longer need them afterwards, or we may have previously downloaded apps that are longer useful or interesting to us. It’s a good security practice to delete all apps you no longer use.

Protect Your Personal Information

  • Secure your devices: Use strong passwords, passcodes or other features such as touch identification to lock your devices. Securing your device can help protect your information if your device is lost or stolen and keep prying eyes out.
  • Personal information is like money– Value it. Protect it.: Information about you, such as the games you like to play, what you search for online and where you shop and live, has value ‒ just like money. Be thoughtful about who gets that information and how it’s collected through apps and websites.
  • Own your online presence: Use security and privacy settings on websites and apps to manage what is shared about you and who sees it.
  • Now you see me, now you don’t: Some stores and other locations look for devices with WiFi or Bluetooth turned on to track your movements while you are within range. Disable WiFi and Bluetooth when not in use. 

                               timthumb.jpg

Connect With Care

  • Get savvy about WiFi hotspots: Public wireless networks and hotspots are not secure, which means that anyone could potentially see what you are doing on your laptop or smartphone while you are connected to them. Limit what you do on public WiFi, and avoid logging in to key accounts like email and financial services. Consider using a virtual private network (VPN) or a personal/mobile hotspot if you need a more secure connection.
  • When in doubt, don't respond: Fraudulent text messages, calls and voicemails are on the rise. Just as with email, mobile requests for personal data or immediate action are almost always scams.

Colombians major target of email campaigns delivering Xtreme RAT

$
0
0
At least four groups are using malicious email attachments to deliver the W32.Extrat remote access Trojan to Colombian financial employees.

続きを読む

Take 5 Challenge Accepted: December 2015

$
0
0

From fundraising for cancer, to facility improvement and cybersecurity training, Symantec employees around the world have accepted the Take 5 challenge and are making a difference in their communities.

Sometimes you just need a little inspiration. And that’s exactly why Take 5 was created. It’s been six months since Symantec introduced our FY16 volunteer challenge, and individuals and teams across the company have joined with nonprofit organizations to make a positive impact in their communities. Today, we’re highlighting three experiences where passionate Symantec employees are helping nonprofits grow and prosper.

Oregon HR Team Tackles Trauma Healing Project  

The Trauma Healing Project, based in Eugene, Oregon, was launched ten years ago by a coalition of survivors, community members, professionals, students, and researchers concerned about the negative impact of trauma on individual and community health. The nonprofit organization believes that in order to improve the quality of life in our communities and to end violence and abuse, healing and recovery must be understood, promoted, and accessible.

Earlier this year, in conjunction with United Way’s Day of Caring, the Symantec Human Resources team in Oregon joined together to support the organization by improving their facilities. Some team members worked in the garden while others painted rooms across the center often used for meetings, training and therapy.

“Across the board our team viewed the volunteering experience as a fun, feel-good experience. They appreciated the synergy, team building, and learning about a new resource that helps people in our community. Take 5 and this approach to volunteerism is truly amazing and a win-win for both employees and the nonprofits.  No company in our area has anything remotely close to Symantec’s awesome volunteering incentives,” said Laura Howell, HR Consultant.

Oregon_Volunteer.png

The Oregon HR team volunteers Taking 5 with The Trauma Healing Project include:

Top row—Traci Kent (Principal HR Project Specialist), Cathy Sutton (Sr. Principal HR Project Specialist), Laurie Morrical (Sr. Principal HR Project Specialist), Ki Young (Trauma Healing Project), Tyler Mael (HR Coordinator), Dana Castro (Compensation Analyst), Kristin Mahan (Associate HR Consultant); Middle row—Chris Antonetti (Sr. Web Producer); Bottom row—April Wester (Associate Mgr., HR Direct), Laura Howell (HR Consultant), Amanda Kennedy (Associate HR Consultant)

Pedaling for the Cause in San Diego

Pedal for the Cause is an annual cycling event that raises money to fund collaborative, groundbreaking cancer research at San Diego's world-class centers: University of California San Diego Moores Cancer Center, Sanford Burnham Medical Research Institute, Salk Institute for Biological Studies, and Rady Children's Hospital. These centers combine their resources and talents to accelerate innovative approaches for the treatment and prevention of cancer. 

Inspired by the impact cancer has had on his own family and his wife who was riding in support of five-year old Angelina—diagnosed with cancer when she was less than a year old—Jean-Claude Beneventi, Direct of Business Development, volunteered throughout the three-day September event helping with event registration, production, and logistics. He also attended many of the pre-race events to help raise awareness about the organization’s mission and encourage people to get involved.

“We claim to live in a connected world but the reality is that we are more often than not completely disconnected with ourselves, our surroundings and sometimes values. Volunteering gives you the direct opportunity to put good intention into action in a way that can make a difference in someone else’s life. It’s also a nice way to connect with local folks and companies in order to build a community-wide effort,” said Beneventi.

Since its inaugural event, Pedal for the Cause has raised $1.5 million and is tracking to donate an additional $1.2 million this year. Beneventi encourages others to take the plunge and start by choosing a cause that is dear to your heart (children, elderly, homeless, animals, etc.).  “Like anything else, you need to have passion and a drive. It can be very rewarding at the personal level. Words cannot give justice to the sense of purpose and passion that can be obtained.”  

Beneventi.png

Beneventi (in the middle) Takes 5 with the Pedal for the Cause executive team.

Providing Online Safety Training to Schools in Dublin

The Rush and Lusk Educate Together National School is a primary school in Northern County Dublin. Over the past year, many parents expressed concern regarding their children’s use of the Internet and potential dangers. As parents with children who attend the school, Symantec’s John Handley, Security Officer, GSO, and John Donnelly, Principal IT Tools Specialist, joined together to deliver online safety training to more than 200 students and teachers, igniting many important conversations amongst pupils, educational staff and parents. 

“(The training) got all those young minds thinking about online safety while using the Internet. I know that they (our parents) are extremely grateful to you for this valuable service. This time of year can be a very anxious time for parents, particularly of young teens and preteens, and the message that your team delivered can't be reiterated often enough,” said Trish Hurley, principal at Rush and Lusk Education Together National School.

“It’s personally satisfying to know we can make a contribution as individuals and also that our employer is actively supporting this initiative. It’s great to engage with the school and bring a message that we know is for the ultimate safety of the students, who are the adults of tomorrow after all,” said Handley. “If you haven’t taken 5 yet, find an area you would like to work with and give it a go. You don’t know how much fun it is until you try it.”

Educate_Together.png

Handley and Donnelly took their 5 in support of Rush and Lusk, a part of the Educate Together Network.

For more information on Take 5, visit:

Lora Phillips is Symantec's Director, Corporate Responsibility 

Symantec certifications place #3 and #9 of the top security certifications

$
0
0
Twitter カードのスタイル: 
summary

According to the recent Certification Magazine 2015 IT security salary survey, Symantec certifications are some of the most valuable IT certifications.

According to Certification Magazine, “Recent estimates project that, by 2019, there will be more than 1.5 million unfilled IT security jobs worldwide.”

Certification offers a nice double benefit here: Rapid and comprehensive training for aspiring security professionals, and reassurance for hiring managers who want to pay a lot of money to the right person, with the right skills and knowledge.”

What’s also interesting about Symantec’s standing in the certification industry is that our primary competitors are vendor-neutral, product-agnostic companies who only specialize in IT security training and certification. Why is a Symantec-specific certification so powerful? IT professionals recognize the critical need to not only understand theoretical security concepts but also have the expertise and product knowledge necessary for the practical day-to-day fight to secure today’s complex networks, data, and systems. Companies recognize the value the Symantec Certification brand as the largest IT cyber security company in the world; and, they are offering higher salaries to candidates who can prove that they know how to keep systems and information safe.

For more information about becoming Symantec Certified, visit http://go.symantec.com/certification.


Novo Programa de Canais da Symantec e o seu impacto na América Latina

$
0
0

Secure One amplia ganhos trimestrais de parceiros em 50% e facilita a entrada de canais no segmento Platinum

por Alejandro Raposo

Há algum tempo, comentei que a Symantec América Latina passava por um momento de forte reposicionamento. Agora, essa movimentação já atende o ecossistema de parceiros da marca em todo o mundo, com o lançamento oficial do Secure One, programa de canais da companhia, no começo de outubro.

O anúncio tem um impacto importantíssimo nas relações comerciais da região, porque traz uma unificação importante de conceito, posicionamento e estratégia de atuação com distribuidores, canais e clientes, com regras claras de atuação para cada perfil de parceiro. A região, é, hoje, dividida em duas partes: o grupo Tier 1, composto por Brasil, México, Colômbia e Chile e no qual já há presença direta da marca; e o Tier 2, pelo qual o relacionamento com distribuidores e parceiros ocorre por meio de países próximos. Com presença local ou não, todos devem ser contemplados com os mesmos benefícios e seguir as exatas normas.

Com o Secure One, olhamos para distribuidores e canais de maneira distinta e totalmente complementar, já que os primeiros possuem um perfil de atuação diferente daqueles que atuam diretamente com os clientes. O novo programa foca os distribuidores para que eles atuem como suporte e ferramenta de aceleração para o crescimento dos canais e, consequentemente, deles mesmos.

Para que a iniciativa saia do papel, optamos por uma abordagem diferenciada de pagamento: o Desconto no Acelerador de Crescimento. Apelidado de DAC, o sistema define uma meta sobre novos negócios e efetua os pagamentos a cada fechamento de conta. Com isso, os ganhos trimestrais ficam, em média, 50% maiores do que pelo modelo anterior. Neste momento, a facilidade é dedicada aos parceiros Platinum, nível de relacionamento que, por sua vez, está mais acessível, já que aperfeiçoamos requisitos, tais como validação técnica, referências de clientes e condições de certificação de vendas, para estimular a entrada nesse nível mais elevado.

A Symantec atua majoritariamente via canais, com oferta de serviço feita sempre em parceria com seu ecossistema. O que fazemos, agora, é aperfeiçoar as relações com distribuidores e canais para que esse processo ocorra de forma mais fluida e que seja seguido à risca. E as melhorias, como sempre, serão contínuas. Porque queremos ser tão importantes para os canais quanto eles são para nós.

*Alejandro Raposo é vice-presidente de Vendas da Symantec para América Latina

その他の投稿者: 

Pela ótica do hacker, tamanho não é documento

$
0
0

Pesquisa mostra que 60% dos ataques cibernéticos miram empresas de menor porte, que estão menos preparadas para evitar fraudes

por Alejandro Raposo*

“Sequestramos as informações de todos os seus clientes e pagamentos. Se quiser tê-las de volta, pague R$ 50.000,00. Se não, tudo será apagado”

Essa mensagem apareceu sem aviso prévio no computador de uma rede varejista há algum tempo. Nenhuma medida de contenção ou correção era capaz de desprogramar a criptografia feita pelo hacker. Como não havia dinheiro para o resgate, a promessa foi cumprida. À companhia, coube lidar com o prejuízo das inestimáveis perdas financeiras, já que o último backup dos dados havia sido feito mais de um ano antes.

A história -  verídica - contém algumas dicas importantes: estamos falando de R$ 50 mil, então, o caso ocorreu no Brasil. A falta de dinheiro para o resgate indica que a empresa não era grande a ponto de ter recursos em caixa ou crédito suficiente para um empréstimo desse valor. Para resumir a história, a vítima era uma pequena companhia do interior, que nunca tinha aparecido no jornal ou feito algo que “chamasse a atenção” de cibercriminosos.

O exemplo deixa claro que passou o tempo em que segurança da informação era uma ameaça somente para grandes marcas. Um estudo divulgado recentemente pela Federação das Indústrias do Estado de São Paulo (Fiesp) corrobora o que vemos no mercado todos os dias: 59% dos ataques cibernéticos registrados no Brasil miram as finanças das empresas, sendo que mais de 60% ocorrem em indústrias de pequeno e médio porte, menos preparadas para impedir as fraudes. Enquanto 96,4% apostam na instalação de antivírus para prevenir ameaças virtuais, 40,1% investem em aplicação de normas internas e apenas 21,2% oferecem treinamento aos funcionários diretamente ligados com o uso da internet.

Pequenas e médias empresas ignoram o potencial custo de uma falsa economia em soluções de segurança da informação. O risco de ataque hacker não é restrito a lojas virtuais: basta que algum computador esteja conectado com a internet e não tenha as proteções como antivírus, firewall, criptografia, backup ou prevenção à perda de dados (DLP), para que a ação de invasores seja facilitada. E com cada vez mais dispositivos conectados à rede corporativa - aqui cito computadores da empresa e até smartphones e tablets de funcionários - maior também o perigo.

Dados de mercado mostram que a perda decorrente de ataques cibernéticos chega a ser 150 vezes maior do que um investimento preventivo. Funciona do mesmo jeito que nós, pessoas físicas, lidamos com seguro de carro: até dá vontade de economizar quando as contas estão mais apertadas, mas sabemos que, se tomarmos essa decisão, o custo de uma batida ou de um roubo fica inúmeras vezes maior.

A loja de varejo vítima do sequestro de informações era bem pequena, então sua história não saiu na mídia. Mas, quando acontece alguma coisa do tipo, não há distinção de porte: pequena, média ou grande, choram todas. E uma vez que se sabe que para hackers tamanho não é documento, a escolha de não investir em segurança da informação por “ser pequeno demais” cai por terra. Vira uma decisão totalmente consciente dos riscos, como a de não pagar o seguro do carro.

* Alejandro Raposo é vice-presidente de Vendas da Symantec para América Latina

その他の投稿者: 

O urgente, o importante e o imprescindível

$
0
0

Symantec América Latina já começa a colher resultados de política baseada em planejamento e disciplina, com foco total no relacionamento com o cliente

por Alejandro Raposo

Quando reestruturamos processos dentro da Symantec América Latina e incutimos os conceitos de planejamento e disciplina - o primeiro para traçar um caminho e, o segundo, para garantir que ele seja seguido - argumentei que, independentemente de cenário econômico, o resultado viria como uma consequência óbvia de foco.

Seis meses depois, os resultados vieram. Mais especificamente, em aumento de 100% no faturamento Brasil e de 400% no México, quando comparamos o último trimestre com o anterior. O planejamento e a disciplina foram centrados no relacionamento mais próximo com o cliente, com reuniões trimestrais e proximidade do time de vendas para que as visitas não fossem somente de apresentação desoluções, mas de compreensão de desafios e necessidades específicas.

As coisas foram boas até agora, mas não podemos relaxar, porque sempre dá para melhorar. Não discuto que os negócios caminham com mais lentidão neste ano. O galope do dólar é um grande motivador desse movimento. E a perda do poder de compra foi generalizada na América Latina.

Como o mercado está cauteloso, diante do cenário econômico atual, ele acaba restringindo os seus investimentos. E, como investe menos é  mais criterioso em suas decisões. E como é mais criterioso em suas decisões, dá preferência aos fornecedores que, por estarem próximos deles, entendem exatamente suas necessidades individualizadas e os ajudam a diferir o urgente do importante e, especialmente, do imprescindível.

E, novamente, isso depende do relacionamento local próximo do cliente. O latino-americano não quer ligar para um 0800 quando acontecer alguma coisa com sua solução Symantec. Ele quer suporte local, com um sotaque igual ao seu, e, de preferência, conhecer aquele que o está ajudando.

Se quando tem menos investimentos o cliente é mais criterioso com o quê e de quem compra, quando a situação melhorar, vai se lembrar daqueles que os ajudaram a passar por momentos de maior restrição. Mais do que urgente ou importante, essa proximidade, para nós, é imprescindível.

*Alejandro Raposo é vice-presidente de Vendas da Symantec para América Latina

その他の投稿者: 

Symantec: novo country manager para novo momento do Brasil

$
0
0

Passar por esse momento econômico requer mais proximidade com o cliente e nova abordagem estratégica. E esse momento pede novos líderes

por Alejandro Raposo*

Dividir a a Symantec em duas operações, mantendo a marca para segurança e levando as atividades de gerenciamento de informações para a Veritas Technologies Corporation, é um trabalho complexo, porém necessário quando olhamos para o momento econômico mundial. E a medida, formalizada no início de 2015, teve impacto nas operações brasileiras de diversas formas.

Nosso objetivo em segurança da informação, hoje, é estar mais perto da base de clientes, para entender profundamente suas necessidades e ajudar no processo de escolha da tecnologia. Tudo isso com foco na construção de um relacionamento baseado na confiança: se você investe em um banco, por exemplo, espera que nada de errado aconteça com o seu dinheiro. Quando falamos em produtos de segurança da informação, ninguém admite que algo dê errado, então é preciso que a consultoria para escolha da solução seja embasada em um profundo conhecimento sobre o negócio específico de cada  cliente.

Por isso que, desde o começo do ano, nos voltamos para entender qual seria o melhor quadro de diretoria para a Symantec no Brasil. Estudamos desafios, avaliamos perfis e montamos um time que, ao nosso ver, tinha mais condições de lidar com o cenário atual. Foi então que Eduardo Souza, que tem mais de 20 anos de experiência no mercado de TI, chegou para ser o country manager daqui, já que a partir deste ano assumi o cargo de vice-presidente para América Latina.

Chegar a um nome não foi fácil, mas, mesmo assim, uma excelente experiência. A grande questão sobre a escolha de um country manager não é se ele possui as habilidades necessárias de gestão - esses requisitos, obviamente, são preenchidos no momento em que se levantam os nomes em potencial. A dificuldade está em observar os candidatos e compreender qual é o mais adequado para aquele momento específico pelo qual passa a empresa. Dependendo do líder, o ritmo de trabalho pode frustrá-lo, as particularidades do mercado serem um impedimento ou o perfil da diretoria não casar com seu estilo de negócios.

Tenho certeza que chegamos ao melhor resultado para lidar com o momento atual e dou boas-vindas ao Eduardo. Agora, mãos à obra, pois há muito trabalho a fazer.

* Alejandro Raposo é vice-presidente de Vendas da Symantec para América Latina

その他の投稿者: 

Domando los Leones en América Latina

$
0
0

Con la economía menos acelerada, es necesario posicionar la venta de forma más consultiva y esperar por nuevos ciclos largos hasta la aceptación final del cliente

Alejandro Raposo*

Ya desde hace un tiempo los clientes están comprando soluciones de seguridad de la información de un modo distinto. Con la economía menos acelerada, los ciclos de venta se volvieron más largos y es necesario un abordaje más consultivo para que el vendedor consiga cerrar contratos. Hacer más reuniones, mostrar interés por el desarrollo de los negocios y entender las particularidades son factores esenciales en la generación de un ingrediente intangible pero importantísimo en el proceso de comercialización: la confianza.

Presupuestos menores piden decisiones de inversión más criteriosas y asertivas. Somos nosotros, los proveedores, los que tenemos que adaptarnos a ese escenario. Obviamente eso genera bastante agitación y, en América Latina, tenemos varios leones que domar.

El primero que decidimos sosegar en la región fue Brasil, que es el responsable por más de la mitad de la facturación de Symantec. Cerca del 70% del equipo de ventas es nuevo y ampliamente dedicado al propósito de actuar de forma más cercana con la clientela. La principal tarea consiste en no perder la relevancia ya conquistada y, por supuesto, acelerar el ritmo de crecimiento de nuevos negocios.

Otro león que requiere atención directa es México, nuestro segundo mercado más grande. El trabajo acá es volverlo tan relevante como Brasil. Diría hoy que estamos a la mitad del proceso y que podría llevar dos años más.

Colombia, a su vez, se ha mostrado un mercado extremadamente importante y con fuerte potencial de crecimiento, con aumento de la relevancia de soluciones de seguridad de la información en los presupuestos de TI. Por fin, vemos a Chile, que, a pesar de ser un mercado más pequeño y más saturado en términos de SI, ha recibido gran atención de Symantec y ha mostrado bastante receptividad a nuestras soluciones. Llegamos un poco tarde en el mercado chileno, ya bastante penetrado por nuestra competencia, pero exactamente este es un punto positivo para nuestra estrategia de crecer allá: tenemos cosas nuevas a ofrecer.

En todos ellos, existe un punto en común: necesitamos trabajar con mucho foco, hacer más reuniones en un número menor de prospectos y posicionar nuestras ofertas de manera muy directa, objetiva y básica: en vez de sofisticar, es hora de entender las necesidades primordiales. De esa forma, los leones se van quedando más mansos.

* Alejandro Raposo es vicepresidente de Ventas de Symantec para América Latina

その他の投稿者: 

Sobre economía débil y cómo no perder inversiones en innovación

$
0
0

Los errores de estrategia o la filtración de información pueden ocurrir en empresas de cualquier tamaño. La buena noticia es que evitarlos no es complicado

por Alejandro Raposo*

Para crecer en un escenario económico más débil, es necesario tomar la delantera. Con esa certeza en mente, empresas de todos los tamaños y sectores aceleran la carrera por la innovación. Sin embargo, como en todos los procesos de negocios, el movimiento viene lleno de riesgos - unos de naturaleza estratégica, otros por descuido con la seguridad de la información. De todos modos, buena parte de ellos son evitables.

En primer lugar, para generar transformaciones efectivas y sostenibles, la creatividad no puede ser usada como un tiro de cañón, en donde todos los recursos e ideas son apostados solamente a un blanco. Si el disparo es certero, la ganancia es enorme – pero, si miramos un poco más para el lado, la pérdida es igualmente grande. Y puede ser definitiva.

Los procesos de innovación deben ser sembrados a lo largo del tiempo, testeando distintos modelos, públicos y niveles de compromiso. Con el tiempo, las mejores ideas se van apareciendo y, las menos rentables, son dejadas de lado. Además de eso, no es nada prudente apostar por una idea nueva descuidando las actividades antiguas que aún generan recursos para la empresa.

El libro Great By Choice, firmado por el gurú de gestión Jim Collins, trae un estudio de caso comparando empresas con 10 veces más éxito que sus competidoras para entender lo que, de hecho, las diferencia. Dos mitos que la obra jubiló ya en sus primeras páginas: el que los líderes exitosos son audaces y buscan el riesgo y que tener suerte hace la diferencia.

En realidad, el autor explica que los gestores observan lo que funciona y entienden el porqué del resultado positivo con base en análisis fundamentados. No tienen nada de más audaces, visionarios o creativos; son, en realidad, más disciplinados, empíricos y paranoicos. Sobre el ingrediente más impredecible, quedó una enseñanza: todas las compañías analizadas tuvieron momentos de suerte. La diferencia estaba en lo que se hizo con ella.

Por ejemplo: noticias recientes difundieron que la computadora de una petrolera brasileña, que traía investigaciones sobre un proyecto de innovación, fue hurtado. No había backup o copia parcial del material, ni alguna criptografía para proteger los datos - soluciones que, de haber sido implantadas, llevarían a cero el riesgo de que el dato se hubiera perdido o quedara  expuesto a potenciales competidoras. El crimen siquiera fue motivado por espionaje industrial: un empleado, necesitando dinero, vendió la máquina casi por nada. Por cerca de mil reales, otros miles de reales en P&D se fueron directamente por el desagüe y los datos quedaron completamente vulnerables, accesibles a cualquier competidor.

El robo, o incluso la ruptura de equipos, pueden sucederle a cualquier empresa, de cualquier tamaño.

El cuidado con la seguridad de la información y prácticas mínimas de gerenciamiento son asunto antiguo, pero suelen ser ignorados. No es un tema de “falta de suerte” o “riesgo del negocio”, sino de ser analítico y juicioso, según indica Jim Collins. Sea en momentos de crisis o de crecimiento.

* Alejandro Raposo es vicepresidente de Ventas de Symantec para América Latina

その他の投稿者: 

Bajo la óptica del hacker, el tamaño no es lo más importante

$
0
0

Una investigación muestra que el 60% de los ataques cibernéticos apuntan a empresas de menor tamaño, que están menos preparadas para evitar fraudes

por Alejandro Raposo*

“Secuestramos la información de todos sus clientes y pagos. Si quiere tenerla de vuelta, pague 50.000 reales. De lo contrario, todo será borrado”

Ese mensaje apareció sin previo aviso en la computadora de una red minorista hace algún tiempo. Ninguna medida de contención o corrección era capaz de desprogramar la criptografía hecha por el hacker. Como no había dinero para el rescate, la promesa fue cumplida. A la compañía le tocó enfrentar el perjuicio de las inestimables pérdidas financieras, ya que el último backup de los datos había sido hecho hacía más de un año.

La historia - verídica - contiene algunas pistas importantes: hablamos de reales, por lo tanto, el caso ocurrió en Brasil. La falta de dinero para el rescate indica que la empresa no era grande al punto de tener recursos en caja o crédito suficiente para un préstamo de ese valor. Para resumir la historia, la víctima era una pequeña compañía del interior del país, que nunca había aparecido en el periódico o hecho algo que “llamara la atención” de cibercriminales.

El ejemplo deja claro que ya se fue el tiempo en que la seguridad de la información era una amenaza solamente para grandes marcas. Un estudio divulgado recientemente por la Federación de las Industrias del Estado de São Paulo (Fiesp) corrobora lo que vemos en el mercado todos los días: el 59% de los ataques cibernéticos registrados en Brasil apuntan a las finanzas de las empresas, siendo que más del 60% ocurre en industrias de pequeño y mediano tamaño, menos preparadas para impedir los fraudes. Mientras el 96,4% apuesta por la instalación de antivirus para prevenir amenazas virtuales, el 40,1% invierte en aplicación de normas internas y solamente el 21,2% ofrece entrenamiento a los empleados directamente vinculados al uso de Internet.

Pequeñas y medianas empresas ignoran el potencial costo de una falsa economía en soluciones de seguridad de la información. El riesgo de un ataque hacker no se restringe a tiendas virtuales: basta que alguna computadora esté conectada a la Internet y no tenga las protecciones como antivirus, firewall, criptografía, backup o prevención de pérdida de datos (DLP), para que la acción de invasores sea facilitada. Y con cada vez más dispositivos conectados a la red corporativa - acá me refiero a computadoras de la empresa y hasta smartphones y tablets de empleados – más grande también es el peligro.

Datos del mercado muestran que la pérdida derivada de ataques cibernéticos llega a ser 150 veces más alta que una inversión preventiva. Funciona del mismo modo que nosotros, personas físicas, lidiamos con el seguro del coche: nos llega a dar ganas de ahorrar cuando las cuentas están más justas, pero sabemos que, si tomamos esa decisión, el costo de un choque o de un robo se vuelve muchas veces más grande.

La tienda minorista víctima del secuestro de información era bastante pequeña, por lo que su historia no salió en los medios. Pero, cuando sucede algo de este estilo, no hay distinción de tamaño: pequeña, mediana o grande, todas lloran. Y una vez que se sabe que para hackers el tamaño no lo es todo, la decisión de no invertir en seguridad de la información por “ser demasiado pequeño” se viene abajo. Se vuelve una decisión totalmente consciente de los riesgos, como la de no pagar el seguro del coche.

* Alejandro Raposo es vicepresidente de Ventas de Symantec para América Latina

その他の投稿者: 

主にコロンビアのユーザーを狙って Xtreme RAT を拡散するメール攻撃

$
0
0
少なくとも 4 つのグループが、コロンビア国内企業の財務部門を狙って悪質なメール添付ファイルを送り付け、W32.Extrat というリモートアクセス型のトロイの木馬を拡散しています。

続きを読む

URL を使ってセキュリティレスポンスにファイルを提出

$
0
0

9 月 29 日火曜日から、シマンテックのお客様は、ファイルの場所を示す URL を指定するだけで、専用の Web サイトからファイルをご提出いただけるようになります。

これまで、シマンテックにファイルをお送りいただくには、該当のファイルをダウンロードしてから、送信ポータルにアップロードしなければなりませんでした。今回の新機能により、お客様がダウンロード URL を示すだけでファイルが提出されるようになります。提出されたファイルは、標準の提出プロセスを経て、これまでご提出いただいたファイルと同様に通常の処理が行われます。

ガイドライン:

  • ファイル提出の標準ガイドラインは、新機能の導入後にも変わりません。具体的に言うと、URL で指定できるのは 1 ファイルのみ、あるいは 9 ファイルまでを圧縮した 1 つの zip ファイルで、最大サイズは(非圧縮状態で)20 MB です。
  • URL はファイルを返す必要があります(html/text など、ファイル以外の Web ページは不可)。
  • サポートされる URL は、http、https、ftpです。http://、https://、ftp:// で始まる URL のみ処理されます。

制限事項:

  • シマンテックは、URL を検索、調査、あるいは「クロール」して、ダウンロード可能または悪質なコードを探すわけではありません。URL でファイルが返される必要があります。
  • HTML またはテキストしかダウンロードされない URL は破棄されます。
  • サポートされるプロトコル(http、https、ftp)以外の URL を指定すると、エラーになります。
    エラーになるのは、FTPS、.CAB、.JAR などです。

提出プロセスの基本:

  1. 使うのは、通常のファイル提出用 Web ポータルです。ポータルは、資格のレベルごとに異なるので、正しいサイトを使っていることをご確認ください。不確かな場合は、サポートに問い合わせて正しい URL をご確認ください。
  2. 有効なサポート ID など、必要な情報を入力します。
  3. 疑わしいファイルの URL を入力し、送信ボタンをクリックします。

ファイルが正常にダウンロードされると、成功を示すメッセージと、ファイル情報が表示されます。

エラーメッセージ:

Error: No file found at URL(エラー: 指定された URL にファイルがありません)

  • URL が直接ファイルを示していない。
  • 指定された URL にあったファイルが削除された可能性がある。
  • 指定された URL にアクセスできない。
  • URL が正しくない。
  • URL の形式が無効。http://、https:、ftp:// のいずれかで始まっていることを確認してください。

Error: File found at the URL is over size limit (20MB)(エラー: 指定された URL で見つかったファイルがサイズ制限を(20MB)超えています)

  • 指定された URL のファイルが、展開後に 20MB を超えている。

Error: The URL took too long to complete the download…(エラー: 指定された URL でダウンロードに時間がかかりすぎています...)

  • 指定された URL で応答が遅すぎ、シマンテックのバックエンドが 3 分のタイムアウト以内にダウンロードを完了できなかった。

URL が同じでも、現在のトラフィックによって、あるいはシマンテックのインターネット回線における負荷や、その URL に使われているサーバーの速度によって、ダウンロード完了までの時間は異なることがあります。

Error: Your submission cannot be processed at this time(エラー: ご提出いただいたファイルを現在は処理できません)

  • シマンテックの側に内部エラーがあります。しばらくしてから再試行するか、サポートケースを発行してください。

【参考訳】

Iran-based attackers use back door threats to spy on Middle Eastern targets

$
0
0
Two Iran-based attack groups that appear to be connected, Cadelle and Chafer, have been using Backdoor.Cadelspy and Backdoor.Remexi to spy on Iranian individuals and Middle Eastern organizations.

続きを読む

NEW SCS Beta Exam: Administration of IT Management Suite 7.6

$
0
0
Register NOW!

New Symantec Certified Specialist (SCS) BETA exam – Administration of IT Management Suite 7.6

Do you or your teams work with IT Management Suite 7.6? Are you interested in becoming certified? 

Starting on Thursday, December 10th, Symantec Education is seeking candidates to take our new Symantec Certified Specialist (SCS) beta exam for the Administration of IT Management Suite 7.6. Beta exams are crucial in the development process of new certification exams. Beta exams provide the data necessary for Symantec Education to select the best performing items so that we can build a valid, reliable, and fair certification exam.

Symantec Certified Specialist (SCS) exams cover core elements measuring technical knowledge and competency needed to efficiently deploy, configure, utilize, troubleshoot and optimize Symantec solutions. Symantec Certified Specialists will have demonstrated the knowledge and skills to effectively plan, design, deploy, and optimize IT Management Suite 7.6 in an enterprise environment.

What’s in it for me when I become a BETA candidate?

  • You have the opportunity to see the entire pool of questions and to provide feedback.
  • You have the opportunity to take the beta exam for FREE if you are one of the first 20 candidates to sign up. If you sign up after the first 20 slots have been filled, you still save over 60% off the standard price of the exam.  
  • If you pass the exam, you will become certified and will receive a special certificate with the words “Beta Exam” in a gold embossed stamp.

How do I register?

NOTE to Symantec Employees: There will be an LMS freeze starting December 18th until sometime after the holiday period. You must have an existing CertTracker account in order to register for this exam. Be sure to complete the LMS SCS questionnaire by December 15th if you don't already have a CertTracker account by going to https://i7lp.integral7.com/symantec and clicking First Time Users.

  1. Visit http://www.symantec.com/certtracker
  2. Click on “Schedule Proctored Exams”
  3. Select "Schedule an Exam"
  4. Click “View Exams”
  5. Select the Administration of IT Management Suite 7.6 (250-413) beta exam
  6. Select the location of the nearest test center and schedule the exam
  7. Proceed to checkout

If you need further assistance, please view the step by step registration instructions on our website.

If you are one of the first 20 to register, the price will be reduced to $0 (FREE). If you register after the first 20, the price will be reduced to $85 - over 60% off!

What if I am not one of the 1st 20 to register?

Once all free beta exam seats are filled, registration will remain open at a discounted cost of $85 USD.

Please make sure that you have 3½ to 4 hours available for completion of the beta exam.  The promotional price is offered on a first-come, first-served basis.  If you register for free and then have to cancel and reschedule your exam, we cannot guarantee that you will be able to register for free again.   If you do not show up for your exam, and do not cancel at least 24 hours before your scheduled exam, you will be taking a free seat from someone else and costing Symantec for an empty seat.  Please be sure to schedule on a day you know you have availability.

How much knowledge and skill do I need to take the beta exam?

Knowledge, skill, and experience vary from individual to individual.  During the beta exam, Symantec seeks all candidates who are interested.  This includes candidates who are considered above qualified, below qualified, and minimally qualified.

How long will the beta exam take to complete?

The beta exam has a total of 240 minutes (4 hours) allotted. However, depending on your knowledge, skill, and experience, you may not need the entire time to complete the exam.

How long will the beta exam be available?

The beta exam is open for registration and will close on January 8th.  You must register for and complete the exam by the end of business on January 8th.

What can I do to prepare for the exam?

For more information about how to prepare for this exam, visit https://www.symantec.com/certificationexams. If you have questions about taking a beta exam, read the FAQs document attached to this blog. 

Thank you for supporting the Symantec Certification Program!

NEW SCS Beta Exam: Administration of IT Management Suite 7.6

$
0
0
Register NOW!

New Symantec Certified Specialist (SCS) BETA exam – Administration of IT Management Suite 7.6

Do you or your teams work with IT Management Suite 7.6? Are you interested in becoming certified? 

Starting on Thursday, December 10th, Symantec Education is seeking candidates to take our new Symantec Certified Specialist (SCS) beta exam for the Administration of IT Management Suite 7.6. Beta exams are crucial in the development process of new certification exams. Beta exams provide the data necessary for Symantec Education to select the best performing items so that we can build a valid, reliable, and fair certification exam.

Symantec Certified Specialist (SCS) exams cover core elements measuring technical knowledge and competency needed to efficiently deploy, configure, utilize, troubleshoot and optimize Symantec solutions. Symantec Certified Specialists will have demonstrated the knowledge and skills to effectively plan, design, deploy, and optimize IT Management Suite 7.6 in an enterprise environment.

What’s in it for me when I become a BETA candidate?

  • You have the opportunity to see the entire pool of questions and to provide feedback.
  • You have the opportunity to take the beta exam for FREE if you are one of the first 20 candidates to sign up. If you sign up after the first 20 slots have been filled, you still save over 60% off the standard price of the exam.  
  • If you pass the exam, you will become certified and will receive a special certificate with the words “Beta Exam” in a gold embossed stamp.

How do I register?

NOTE TO SYMANTEC EMPLOYEES: There will be an LMS freeze starting December 18th until sometime after the holiday period. You must have an existing CertTracker account in order to register for this exam. Be sure to complete the LMS SCS questionnaire by December 15th if you don't already have a CertTracker account by going to https://i7lp.integral7.com/symantec and clicking First Time Users.

  1. Visit http://www.symantec.com/certtracker
  2. Click on “Schedule Proctored Exams”
  3. Select "Schedule an Exam"
  4. Click “View Exams”
  5. Select the Administration of IT Management Suite 7.6 (250-413) beta exam
  6. Select the location of the nearest test center and schedule the exam
  7. Proceed to checkout

If you need further assistance, please view the step by step registration instructions on our website. If you are one of the first 20 to register, the price will be reduced to $0 (FREE). If you register after the first 20, the price will be reduced to $85 - over 60% off!

What if I am not one of the 1st 20 to register?

Once all free beta exam seats are filled, registration will remain open at a discounted cost of $85 USD.

Please make sure that you have 3½ to 4 hours available for completion of the beta exam.  The promotional price is offered on a first-come, first-served basis.  If you register for free and then have to cancel and reschedule your exam, we cannot guarantee that you will be able to register for free again.   If you do not show up for your exam, and do not cancel at least 24 hours before your scheduled exam, you will be taking a free seat from someone else and costing Symantec for an empty seat.  Please be sure to schedule on a day you know you have availability.

How much knowledge and skill do I need to take the beta exam?

Knowledge, skill, and experience vary from individual to individual.  During the beta exam, Symantec seeks all candidates who are interested.  This includes candidates who are considered above qualified, below qualified, and minimally qualified.

How long will the beta exam take to complete?

The beta exam has a total of 240 minutes (4 hours) allotted. However, depending on your knowledge, skill, and experience, you may not need the entire time to complete the exam.

How long will the beta exam be available?

The beta exam opens for registration on November 23rd and will close on January 8th.  You must register for and complete the exam by the end of business on January 8th.

What can I do to prepare for the exam?

For more information about how to prepare for this exam, visit https://www.symantec.com/certificationexams. For more information about Symantec's Beta exams, read the attached FAQs document at the bottom of this blog.  

Thank you for supporting the Symantec Certification Program!

Viewing all 5094 articles
Browse latest View live




Latest Images

<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>
<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596344.js" async> </script>