Home Kategorija Tehnologija i proizvodi (Page 18)

Tehnologija i proizvodi

Zaštita od požara kod električnih vozila i solarnih panela

Električna vozila i solarni paneli postali su simboli održive budućnosti. No, iza njihove ekološke privlačnosti kriju se ozbiljni sigurnosni izazovi. Sve češće nesreće povezane s požarima na punionicama, u garažama i na krovovima s fotonaponskim sustavima otvaraju pitanje – koliko smo, zapravo, sigurni?

Piše: Senad Džabija, direktor projektne prodaje, Alarm automatika

E-mail: senad@alarmautomatika.com

Litij-ionske baterije, koje danas napajaju električna vozila, izuzetno su energijski guste. No, upravo ta gustoća nosi i rizik: u slučaju oštećenja, pregrijavanja ili proizvodne greške, može doći do termalnog bijega – lančane reakcije u kojoj se baterija sama zagrijava, oslobađa zapaljive plinove i gori temperaturama višim od 1.000°C. Takvi požari traju satima ili danima, teško se gase konvencionalnim metodama, a oslobađaju toksične plinove (fluorovodik, ugljikovodici) i predstavljaju ozbiljnu prijetnju ljudima, imovini i okolišu. U zatvorenim prostorima, poput podzemnih garaža, posljedice mogu biti katastrofalne za ljude i objekt.

 Opasnosti na krovu?

Iako se solarni paneli doimaju pasivnima, oni su stalno pod naponom – čak i kada je sustav isključen. Najčešći uzroci požara su loši električni spojevi, oštećeni ili degradirani kabeli, neispravni inverteri te pregrijavanje zbog nakupljene prljavštine ili loše ventilacije. Požari na krovovima teško se otkrivaju u ranoj fazi, a kada se razviju, mogu uništiti cijeli objekt, ugroziti živote stanara ili zaposlenika, izazvati prekide u opskrbi energijom te rezultirati gubitkom investicije i reputacije.

 Rješenja postoje – i dostupna su

Alarm automatika je razvila i implementira integrirana rješenja za detekciju, kontrolu i suzbijanje požara u sustavima obnovljivih izvora energije i elektromobilnosti.

Za slučajeve požara na električnim vozilima, u ponudi su specijalizirane vatrootporne deke, koje izoliraju vozilo i sprječavaju širenje požara, kontroliraju ispuštanje plinova, omogućuju hlađenje baterije bez dodatnog kisika te štite okolne objekte i ljude. Ove deke su višekratne, otporne na čak 1.300ºC, certificirane i već se koriste u vatrogasnim postrojbama, servisima i garažama diljem Europe.

Alarm automatika implementira više tehnologija za rano otkrivanje požara i pregrijavanja. Optička detekcija temperature koristi optička vlakna koja detektiraju promjene temperature duž cijele trase, omogućuje preciznu lokalizaciju izvora topline i prikladna su za velike solarne farme, tunele i industrijske objekte. Linearni detektori topline dostupni su u digitalnoj (fiksni prag) i analognoj (postupno zagrijavanje) verziji. Jednostavno ih je instalirati i održavati, a posebno su prikladni za krovne solarne sustave, punionice i kabelske kanale. Termalne i termografske kamere detektiraju pregrijavanje komponenti prije izbijanja požara.

 Tehnička i financijska održivost

Kamere koje koristi Alarm automatika uključuju modele renomiranih proizvođača, a mogu se integrirati u sustave videoanalitike i automatskog uzbunjivanja. Također, sustavi su modularni i skalabilni, mogu se prilagoditi malim i velikim projektima. Kompatibilni s međunarodnim standardima (EN 54, IEC, NFPA), omogućuju automatsku aktivaciju sustava za gašenje (aerosol, inertni plinovi) te imaju nisku stopu lažnih alarma i visoku pouzdanost. Ulaganje u ovakve sustave smanjuje rizik od gubitaka u slučaju požara, snižava premije osiguranja, povećava vrijednost i sigurnost objekta te omogućuje brži povrat investicije kroz smanjene operativne rizike.

Asustor NAS: Od sigurnosti podataka do digitalne kancelarije

U današnjoj digitalnoj ekonomiji podaci su najvredniji resurs svake organizacije. Jednako su važni kao kapital ili ljudski potencijal, a njihova zaštita i dostupnost presudni su za nesmetano poslovanje i sigurnu saradnju

Piše: Adnan Čeljo, Channel and Large Accounts Manager, SYS Company

E-mail: adnan@sys.ba

U vremenu kada je IT kadar sve rjeđi i skuplji resurs, mnoge organizacije traže načine kako da smanje složenost lifecycle managementa – od instalacije i nadogradnje do monitoringa i održavanja servera. Upravo tu se ističe Asustor NAS sa svojim intuitivnim ADM operativnim sistemom, koji sve ove procese čini znatno jednostavnijim. Sistem automatski prati firmware i aplikacije, predlaže nadogradnje i obavještava administratore, dok centralizirani monitoring pruža pregled statusa diskova, temperature i mrežnog prometa na jednom ekranu.

Instalacija i implementacija hardverskih modula su brze zahvaljujući plug-and-play principu i tool-free zamjeni diskova, uz podršku za ekspanzione “cage” uređaje. Lifecycle dashboard omogućava pregled kompletnog životnog ciklusa uređaja, uključujući snapshot i backup planove. Ovaj fokus na jednostavnost održavanja i implementacije čini Asustor NAS idealnim rješenjem za organizacije s ograničenim IT resursima, jer smanjuje operativne troškove i rizike, a istovremeno zadržava enterprise-class funkcionalnosti.

Stabilan hardver za brz i fleksibilan pristup podacima

Asustor NAS se izdvaja od konkurencije već u osnovnoj konfiguraciji, jer gotovo svaki model dolazi sa dual 2.5 GbE portovima, što omogućava brže i stabilnije povezivanje u odnosu na standardne 1 GbE NAS uređaje. Osim toga, dual portovi omogućavaju Link Aggregation i transfer brzine do 5 Gb/s. Posebno se ističu opcije M.2 i PCIe ekspanzije, koje otvaraju prostor za SSD cache, 10 GbE mrežne kartice i druge dodatke. Zahvaljujući hot-swap i tool-free dizajnu, diskovi se mogu mijenjati bez isključivanja uređaja, dok MyArchive diskovi nude praktično rješenje za dugoročno skladištenje i backup. Fleksibilnost se dodatno povećava kroz mogućnost proširenja kapaciteta uz plug-and-play ekspanzione uređaje kao što je AS6004U, bez prekida rada i uz aktivne snapshot i backup funkcionalnosti. Za korisnike kojima su potrebne visoke performanse u radu s multimedijalnim sadržajem, Asustor nudi i GPU podršku te hardverski transcoding u 4K i 8K rezoluciji, što ga čini posebno pogodnim za kreatore sadržaja i kompanije koje se oslanjaju na obradu videomaterijala.

Šta donosi ADM 5.0?

U svijetu gdje hardver postavlja temelje performansi, softverski sloj postaje jednako važan. Upravo ADM 5.0 donosi napredne alate za sigurnost, upravljanje i produktivnost, čineći NAS rješenjem koje zadovoljava enterprise standarde. Nova verzija omogućava prilagodljiv toolbar koji se može pozicionirati na vrh ili dno ekrana i automatski sakriti radi boljeg pregleda. Redizajnirani Storage Manager donosi jasniju vizualizaciju statusa HDD i SSD diskova, responzivan raspored i podršku za vertikalne ekrane. ADM Defender sada nudi još snažniji firewall s profilima i granularnim pravilima, dok SSH ključevi omogućavaju sigurniju autentifikaciju od klasičnih lozinki. Dodatno, OpenSSL nadogradnja poboljšava enkripciju za Samba, FTP, Rsync i web servise, a stabilni SMB Multichannel koristi više mrežnih portova za brži i otporniji prijenos fajlova. Zahvaljujući Linux kernelu 6.6 LTS, sistem je sigurniji i stabilniji, uz bolju podršku za Btrfs file sistem. Na kraju, tu je i nova Text Editor aplikacija, koja omogućava direktno uređivanje fajlova na NAS-u.

Antiransomware mehanizmi

Sigurnost podataka više nije opcija, već nužnost, pa Asustor NAS nudi višeslojnu zaštitu od ransomwarea i neovlaštenog pristupa. Snapshot Center omogućava povratak sistema na prethodno stanje u slučaju napada, dok AES-256 enkripcija štiti podatke na diskovima. Dvofaktorska autentifikacija i SSH ključevi dodatno smanjuju rizik od neovlaštenog pristupa. Na modelima Lockerstor i Flashstor Pro dostupna je proaktivna detekcija ransomware aktivnosti, a ADM Defender automatski blokira sumnjive IP adrese.

 

Backup i kontinuitet poslovanja – uključujući Microsoft 365

Pouzdani backup je srce svake moderne organizacije, a Asustor NAS omogućava kompletnu strategiju usklađenu s regulatornim zahtjevima poput GDPR-a. Rješenje podržava princip 3-2-1 (tri kopije podataka na dva medija, od kojih je jedna van lokacije) te Microsoft 365 backup za čuvanje mailova, SharePoint i OneDrive sadržaja. Cloud Backup Sync integrisan je s Google Drive, Dropbox i OneDrive servisima, dok centralizirani backup konsoliduje sigurnosne kopije za cijeli tim ili organizaciju. Granularna restauracija omogućava vraćanje od pojedinačne datoteke do kompletnog sistema, čime se osigurava kontinuitet poslovanja i brz oporavak podataka u slučaju incidenta.

Virtualizacija i kontejneri – NAS kao mini centar podataka

Asustor NAS funkcioniše kao mali centar podataka sposoban za podršku kontejnerima, VM-ovima i integraciju s postojećom enterprise virtualizacijom. Docker i Kubernetes idealni su za razvojne timove i orkestraciju mikroservisa, dok VirtualBox omogućava pokretanje čitavih operativnih sistema na NAS-u (na Intel Core modelima). Također, uređaj se može koristiti kao storage backend za VMware i Hyper-V preko iSCSI/NFS protokola, pri čemu sama virtualizacija ostaje na dedikovanim serverima.

Digitalna kancelarija i rad na daljinu

Za timove koji rade na daljinu, NAS postaje centralna tačka kolaboracije i sigurne razmjene dokumenata. EZ Connect osigurava daljinski pristup bez komplikovanih mrežnih podešavanja, dok Team Office Suite donosi zajednički rad na dokumentima, kalendarima i porukama. Na odabranim modelima dostupan je i HDMI izlaz, što NAS pretvara u platformu za video konferencije i prezentacije. Asustor nije samo alternativa drugim NAS vendorima, već kompletna platforma koja spaja sigurnost, backup, virtuelizaciju i snažan hardver u jednom uređaju.

 

 

Serija / Model

CPU RAM M.2 slotovi HDD slotovi Mreža

Ključne funkcionalnosti

Drivestor

ARM

2-4 GB 0-2 2-4 dual 2.5 GbE Tool-free caddy, tihi (<19 dB), RAID 5
Nimbustor Intel Celeron 4-8 GB

2

4

dual 2.5 GbE HDMI, NVMe SSD cache, multimedijalni fokus, 4K/8K transkodiranje
Flashstor Intel Celeron/Core i3 8-16 GB

2

4

dual 2.5 GbE NVMe SSD cache, Docker, VirtualBox, PCIe, 4K/8K transcoding
Lockerstor 10/12 Intel Core i3/i5/i7 8-32 GB

2

10

dual 2.5 GbE, 10 GbE opcionalno Docker, VirtualBox, PCIe, NVMe, snapshot, M365 backup, GPU transcoding
Lockerstor 12R Pro Gen2 (rack) AMD Ryzen 7 PRO 16-64 GB

2

12

dual 2.5 GbE + 10 GbE  opcionalno PCIe 5.0, AES-256, WORM, Btrfs snapshot, Docker, VirtualBox, enterprise backup
AS6004U (ekspanzija cage) 4

Plug-and-play, kompatibilno sa snapshot i backup sistemima

 

Kako KNX Secure štiti od kibernetičkih prijetnji

U eri kad su pametne zgrade sve češće povezane na internet, sigurnost više ne ovisi samo o fizičkoj zaštiti uređaja. KNX Secure donosi provjerena rješenja koja kombiniraju pouzdanu enkripciju i fleksibilnu nadogradnju kako bi objekti ostali sigurni i u fizičkom i u digitalnom okruženju

Piše: Olivera Tomić, izvršna direktorica, Apricum

E-mail: Olivera.Tomic@apricum.com

Dugo se smatralo da je automatizacija zgrada sigurna s aspekta fizičke zaštite. Međutim, kako se sve veći broj zgrada povezuje na internet, u prvi plan dolazi i nova dimenzija – zaštita od digitalnih prijetnji. Poznato je da se KNX uređaji trajno ugrađuju, najčešće u razvodne ormariće, a za pristup im je potrebna posebna oprema, tehničko znanje i fizički ulazak u zgradu. Mnogi moderni KNX sistemi danas omogućuju i daljinski pristup radi vizualizacije ili održavanja, što se često postiže otvaranjem portova na internetskom ruteru.

Nova opasnost – napadi putem interneta

Ipak, ono što se nekada smatralo praktičnim rješenjem, danas može biti ozbiljna sigurnosna ranjivost jer hakerima omogućava da na daljinu manipuliraju sistemima, čitaju i prikupljaju podatke, isključuju ili zaključavaju uređaje, uz potencijalno veliku tehničku i finansijsku štetu. Sigurnosna arhitektura KNX Secure razvijena je upravo kako bi spriječila takve prijetnje, a sastoji se od dva komplementarna mehanizma. KNX IP Secure enkriptira komunikaciju između različitih linija i zona unutar IP mreže, čime se onemogućava presretanje i izmjena podataka, dok KNX Data Secure štiti komunikaciju između senzora i aktuatora od manipulacije i neovlaštenog pristupa. Oba sistema koriste međunarodno priznati standard AES-128 (ISO 18033-3) i mogu se kombinovati kako bi se postigla maksimalna razina zaštite.

Primjer takve zaštite je KNX IP Secure ruter iz ponude TAPKO Technologiesa, koji omogućava jednostavnu nadogradnju postojećih instalacija i osigurava da je IP komunikacija enkriptirana, čime se sprečava presretanje ili izmjena telegrama unutar mreže. KNX sistemi i KNX Secure uređaji za automatizaciju zgrada, uključujući i specijalizirane primjene na jahtama, dostupni su i putem kompanije Apricum d.o.o. iz Splita, ovlaštenog zastupnika brenda TAPKO Technologies.

 Sigurnost počinje s planiranjem

Siguran KNX sistem počinje pravilnim dizajnom mreže, što podrazumijeva izbjegavanje otvorenih portova na internetskom ruteru, korištenje firewalla s VPN funkcionalnošću ili uređaja s ugrađenim VPN rješenjem, te odabir IP rutera, senzora i aktuatora koji su kompatibilni s KNX Secure standardom. Čak i postojeće instalacije mogu se lako nadograditi, primjerice zamjenom standardnih IP rutera sigurnim modelima, čime komunikacija u mreži ostaje enkriptirana i nečitljiva čak i u slučaju neovlaštenog pristupa mreži.

Bilo da je riječ o privatnim kućama, poslovnim objektima ili modernim jahtama, IT sigurnost mora biti sastavni dio strategije pametne automatizacije objekata od samog početka. KNX Secure, sa svojim provjerenim standardima i pouzdanom tehnologijom, pruža vašoj investiciji dugoročnu i učinkovitu zaštitu od digitalnih napada.

eCLIQ i usklađenost s kibernetičkim standardima

Godine 1979. devet okruga i pet gradova u Bavarskoj osnovali su zajedničko udruženje za zbrinjavanje otpada. Danas, Zweckverband Müllverwertung Schwandorf, sa 17 članica, zbrinjava otpad za otprilike dva miliona građana dok istovremeno energiju proizvedenu u spalionici otpada koriste što je moguće efikasnije

Piše: Thomas Schulz, direktor marketinga i komunikacija za EMEIA regiju, ASSA ABLOY

E-mail: thomas.schulz@assaabloy.com

Ranije se na svim lokacijama ZMS-a koristio mehanički sistem zaključavanja, a udruženje je planiralo digitalnu nadogradnju kako bi osiguralo veću fleksibilnost u odnosu na postojeće rješenje. Njihovo glavno postrojenje u Schwandorfu obuhvata zone s različitim nivoima sigurnosti. Uređaji i druga pristupna oprema morali su imati visoku otpornost na vremenske uvjete kako bi se mogli koristiti na otvorenom prostoru. Menadžeri su razmatrali i efikasnost radnih procesa. Željeli su da upravljanje pristupnim ovlaštenjima bude fleksibilnije i da sigurnosnu infrastrukturu usklade s nadolazećim zakonima o IT sigurnosti, poput direktive NIS2.

Širok spektar primjene

Odabir je pao na eCLIQ, dio portfolija Digital Access Solutions kompanije ASSA ABLOY. Ovo inovativno, programabilno rješenje s ključem sada je instalirano ne samo u spalionici i sjedištu u Schwandorfu već i u objektima širom istočne Bavarske, uključujući pretovarne stanice, odlagalište otpada, postrojenje za sortiranje u Bodenwöhru, pogon za sušenje mulja, kao i sve tehničke i administrativne kancelarije, sisteme za kontrolu kapija i lokalne kontrolne punktove. Budući da eCLIQ unutar jednog ekosistema nudi širok spektar digitalnih cilindara, savršeno odgovara složenim organizacijama poput ZMS-a.

Prednosti programabilnog digitalnog pristupa
Digitalno umreženi eCLIQ sistem omogućava fleksibilno i precizno definisanje i dodjeljivanje prava pristupa i nivoa sigurnosti. Ukupno dvadeset zidnih programskih uređaja (Wall PD) u glavnom sjedištu i podružnicama osiguravaju da pristup imaju isključivo ovlašteni zaposlenici. Ovi zidni uređaji, također, omogućavaju jednostavno postavljanje vremenski ograničenih termina pristupa za montere ili servisere, a u slučaju gubitka ključa, može se odmah deaktivirati kako bi se spriječila zloupotreba.

“Sada idemo u korak s vremenom i možemo uživati u širokom spektru prednosti. Kao kompanija za kritičnu infrastrukturu, možemo vrlo brzo i fleksibilno reagirati na buduće zahtjeve”, kaže Manuel Emerich, menadžer projekta u ZMS-u.

Ulaganje u budućnost

Kod eCLIQ sistema, svaki od približno 1.000 bežičnih digitalnih cilindara ZMS-a napaja se baterijom u personaliziranim ključevima korisnika. Standardni eCLIQ ključevi imaju vijek trajanja baterije od deset godina pri uobičajenoj upotrebi. Prednost je i to što prazna baterija ne čini cilindar neupotrebljivim – dovoljno je u ključ ugraditi rezervnu bateriju, čime se štedi vrijeme i trud. Svaki eCLIQ uređaj pruža pouzdanu zaštitu od pokušaja manipulacije i sofisticiranih provala. Ključevi su izdržljivi, s vodootpornim kućištem, i rade pouzdano čak i u najzahtjevnijim vremenskim uvjetima.

Uz eCLIQ, ZMS se može suočiti s budućim fizičkim i kibernetičkim prijetnjama. “Za nas je uvođenje digitalne tehnologije zaključavanja i mogućnost brzog i ciljanog reagovanja na sigurnosne incidente odlučujući korak ka sveobuhvatnom i dugoročno održivom sistemu odbrane od cyber i fizičkih prijetnji”, dodaje Emerich.

Konica Minolta donosi termalnu video detekciju požara za sigurnost bez kompromisa

U svijetu gdje su požarni rizici sveprisutni, Konica Minolta donosi naprednu termalnu video detekciju požara temeljenu na Mobotix tehnologiji, koja osigurava ranu i pouzdanu zaštitu čak i u najzahtjevnijim uvjetima rada. Za razliku od tradicionalnih sustava, ovo inovativno rješenje funkcionira bez ometanja prašinom, vlagom ili drugim čimbenicima. Kamera Mobotix M73 Thermal, certificirana je prema EN54-10 standardu te neprekidno mjeri temperaturu svakog piksela i prikazuje termalne slike, dok optički (dan/noć) senzor omogućava jasnu vizualnu verifikaciju alarma u stvarnom vremenu.

Prednosti ovog rješenja uključuju brzu i preciznu detekciju, robusnu izdržljivost i širok temperaturni raspon, uz smanjeni broj lažnih alarma i jednostavnu integraciju u postojeće sustave. Konica Minolta integrira ovu tehnologiju u postojeće sigurnosne sustave i omogućava daljinski nadzor putem web preglednika, čime značajno podiže razinu zaštite i sigurnosti objekata.

Rješenje nalazi primjenu u reciklažnim pogonima, skladištima, postrojenjima za baterije, preradi drva i povijesnim objektima – svuda gdje je rano otkrivanje požara ključno za sigurnost ljudi i zaštitu imovine.

 

Axis Communications predstavlja napredni server optimiziran za AI analitiku

Axis Communications je najavio lansiranje naprednog servera za pohranu podataka posebno dizajniranog za optimizaciju AI analitičkih aplikacija, poput pretrage slobodnog teksta u AXIS Camera Station Pro Smart Search. Ovaj server nudi vrhunske performanse i efikasnost u scenama s velikim brojem aktivnosti, pružajući korisnicima alate za maksimalno iskorištavanje potencijala njihovih videonadzornih sistema.

Server omogućava efikasnu obradu brojnih pokretnih objekata unutar scene i brzo pronalaženje rezultata na osnovu korisnički definisanih upita unesenih u polje za pretragu. Model AXIS Camera Station S1228 Rack AI Optimized Server donosi napredne mogućnosti koje značajno unapređuju istrage, osiguravajući vrhunsko korisničko iskustvo čak i u najzahtjevnijim i najdinamičnijim okruženjima.

Korisnici mogu jednostavno pretraživati video zapise s više kamera pomoću slobodnog teksta i brzo pronaći pokretne objekte. Ovaj server koristi snažnu konfiguraciju koja uključuje NVIDIA grafičku procesorsku jedinicu (GPU), dva SSD diska i moćan procesor. U poređenju sa standardnim serverima, AXIS S1228 Rack AI omogućava i do deset puta više detekcija, zavisno od scene i rezolucije. Rezultati pretrage slobodnog teksta pojavljuju se i do 1.000 puta brže u užurbanim scenama nego na standardnim serverima.

Ključne prednosti uključuju:

  • Optimiziran za AI analitičke aplikacije poput pretrage slobodnog teksta
  • Idealan za scene s mnogo pokretnih objekata
  • 28 AXIS Camera Station Pro licenci i 12 TB prostora za pohranu
  • Onsite zamjena narednog radnog dana i 5-godišnja garancija
  • Napredne funkcije i standardi cyber sigurnosti

Ovaj sigurni uređaj razvijen je u skladu s najstrožijim vladinim politikama. Posjeduje Trusted Platform Module (TPM) sertifikat FIPS 140-2 nivo 2. Proizveden je u zemlji označenoj prema TAA standardima, usklađen je s propisima NDAA FY19 i FY2023, te dolazi s Software Bill of Materials (SBOM) dokumentom za potpunu regulatornu usklađenost. Uz dodatne usluge poput „Keep Your Hard Drive“ i „Next Business Day Onsite Support“, kao i petogodišnju hardversku garanciju, korisnici se mogu osloniti na Axis za vrhunsku kvalitetu, pouzdanost i podršku.

Gallagher Security i Advancis započinju strateško partnerstvo

Gallagher Security je postao novi Premium Technology Partner kompanije Advancis, čime se službeno uspostavlja strateško partnerstvo između dvije renomirane firme. Gallagher Command Centre, njihov vrhunski sistem za kontrolu pristupa, integrisan je sa otvorenom platformom Advancis WinGuard, što omogućava korisnicima veću sigurnost, bolju situacijsku svjesnost i efikasnije svakodnevno djelovanje.

Preko sigurne REST API veze, šifrovane TLS protokolom, ova integracija omogućava sinhronizaciju stanja – vrata, alarma, zona pristupa i ulaza/izlaza – u realnom vremenu i pod jednim interfejsom. Ovo je posebno važno u sektorima poput zdravstva, finansija, transporta, logistike, data centara i kritične infrastrukture, gdje maksimalna sigurnost nije samo poželjna već i neophodna.

„Integracija Gallagher Command Centra sa Advancis WinGuardom donosi stvarnu operativnu vrijednost – spajajući naprednu kontrolu pristupa s otvorenom platformom za situacijsku svjesnost. Kroz sigurnu, realno-vremensku sinhronizaciju, operateri mogu nadzirati i kontrolisati ključne funkcije pristupa uz poboljšanu vidljivost, brže rukovanje alarmima i pojednostavljene procese. Zajedno s Gallagherom, Advancis osigurava pouzdanu, budućnosti spremnu integraciju koja pojednostavljuje operacije i jača sigurnost naših korisnika.“, izjavio je David Teppe, Head of Strategic Alliances u Advancis-u.

Predstavnici industrije kažu da je ova saradnja odgovor na rastuću potrebu za sistemima koji su skalabilni i prilagodljivi, i koji mogu da rastu sa organizacijama – od jednog ulaza do velikih kompleksa.

Advancis se već dugi niz godina pozicionira kao lider u vendor-neutral softveru za sigurnosno upravljanje i upravljanje zgradama, dok Gallagher ima reputaciju za rješenja “end-to-end” kontrole pristupa.

Zahvaljujući ovom partnerstvu, korisnici Advancis platforme WinGuard sada će moći direktno koristiti Gallagherove komponente bez potrebe za dodatnim posrednim softverom ili kompleksnim mostovima. Na kraju, obje kompanije poručuju da partnerstvo nije samo tehničke prirode, već predstavlja zajednički vizionarski pristup sigurnosnom upravljanju modernih objekata i budućih izazova.

DVC DarkView: Sigurnost u boji bez kompromisa

Kad padne mrak, sigurnosna tehnologija mora pokazati svoju pravu snagu. Upravo tu dolazi do izražaja DVC DarkView, najnovija IP kamera koja pomiče granice profesionalnog videonadzora i donosi potpuno novu dimenziju noćne zaštite.

Za razliku od standardnih rješenja, DarkView pruža kristalno jasnu sliku u boji čak i u gotovo potpunom mraku – bez dodatne rasvjete. Ključ uspjeha je Ultra high sensitivity senzor koji snima pri osvjetljenju od svega 0.0001 luxa, uz pomoć optike s blendom F1.0. Time kamera eliminira potrebu za reflektorima, osigurava prirodan i diskretan nadzor te smanjuje svjetlosno zagađenje.

DarkView je stvorena za izazovna okruženja: industrijske komplekse, prometne točke, logističke centre ili perimetre osjetljivih objekata poput banki i poštanskih ureda, a s obzirom na pristupačnu cijenu  Privatne posjede i domove gdje je potrebna stalna i diskretna zaštita. Njena True WDR tehnologija jamči stabilnu i izbalansiranu sliku čak i u situacijama s naglim promjenama svjetla – primjerice na ulazima u objekte ili raskrižjima. No, DarkView nije samo vrhunska kamera. To je i inteligentni sigurnosni sustav. Zahvaljujući integriranoj umjetnoj inteligenciji, kamera razlikuje osobe, vozila i motocikle, smanjuje broj lažnih alarma te omogućuje preciznu analitiku: brojanje osoba, definiranje nadzornih zona, pa čak i dvosmjernu audio komunikaciju. Sve to donosi pouzdaniju sigurnost uz manje potrebe za ručnim intervencijama.

Osim naprednih funkcionalnosti, DarkView je izrađena da traje. Njeno robusno kućište s certifikatima IP67 (otpornost na vremenske uvjete) i IK10 (zaštita od vandalizma) čini je spremnom za sve uvjete – od vanjskih instalacija do kritičnih infrastrukturnih postrojenja.

Uz mogućnost lokalne pohrane do 1TB, pouzdan je izbor i u okruženjima s ograničenom mrežnom povezanošću. Test ove kamere možete vidjeti na: DarkView – gdje noć postaje dan i uvjeriti se kako DarkView u potpunom mraku daje sliku jasnu poput dana – bez kompromisa! DarkView je već dostupna po promo cijeni u testnom periodu uz čak 3 godine jamstva i punu podršku stručnog tima kompanije Alarm automatika. Više informacija o tome možete saznati na sljedećem linku: OVDJE

Kako IDIS analitika podržava širenje DeFacto brenda

Turski modni gigant DeFacto, poznat kao jedan od najuspješnijih maloprodajnih lanaca odjeće, od svog osnivanja 2004. godine bilježi stalni rast i širenje na nova tržišta. Danas posluje u Evropi, na Bliskom istoku, u Africi te Centralnoj i Jugoistočnoj Aziji, a napredna IDIS videoanalitika postala je važan dio te strategije. Kompanija zapošljava hiljade ljudi i upravlja stotinama prodavnica, uz konstantno ulaganje u moderne tehnologije i unapređenje korisničkog iskustva. Međutim, raniji sistemi videonadzora pokazali su se kao prepreka inovacijama i centralizovanoj kontroli.

Zbog toga je DeFacto tražio rješenje koje omogućava napredne AI funkcije i jednostavno integrisanje s poslovnim informacijskim i ERP sistemima. Ključni zahtjevi bili su precizno brojanje posjetilaca, mjerenje konverzije i analize stope ulazaka. U saradnji s IDIS-om i integratorom Secom Türkiye sproveden je pilot-projekat koji je dokazao da IDIS 5MP Fisheye kamere pokrivaju čitav prostor prodavnica uz manji broj uređaja, što značajno smanjuje troškove instalacije i održavanja. Nakon toga uslijedila je fazna migracija sistema, prodavnica po prodavnica, uz stabilnu VMS platformu IDIS Solution Suite.

Rješenje uključuje i Smart Privacy Mask tehnologiju za usklađenost s GDPR-om i zaštitu od internih zloupotreba, dok je IDIS AI Box DV-1304 zamijenio prethodni sistem brojanja posjetilaca, nudeći veću tačnost i niže troškove. Upravi su dostupni novi web paneli s ključnim podacima o prometu ili stopama ulazaka.

Zahvaljujući ovim rješenjima, DeFacto danas raspolaže preciznim podacima o posjećenosti, angažmanu kupaca i rizicima, što omogućava donošenje sigurnijih odluka o investicijama i poslovanju prodavnica.

Posebno važna je mogućnost realne procjene zakupnina u tržnim centrima i potencijala za rast prodaje. “IDIS video tehnologija jedinstveno je prilagođena podršci DeFacto strategiji rasta. Ovo snažno, a jednostavno rješenje pomaže maloprodajnim lancima da smanje gubitke i rizike, unaprijede centralizovanu kontrolu i dobiju vrijedne uvide u performanse svake prodavnice,” izjavio je Erdoğan Tekin, zamjenik generalnog direktora Secom Türkiye.

Za više informacija pogledajte IDIS eBook: eBook_2025_IDIS_Retail_Biz_Intelligence

SOC: Mozak, arsenal i graničarska kućica

Kako digitalna transformacija mijenja globalnu cyber sigurnost, sigurnosni operativni centri su postali ključne odbrambene instalacije i u Jadranskoj regiji. Oni rade važan posao izvan reflektora javnosti, kojoj, zbog prirode svog posla, i ne žele biti u fokusu. Ipak, priča o SOC-ovima zaslužuje nemalo poglavlje u hronici regionalne sigurnosti u kojoj ove centre čeka uloga kritično važne infrastrukture

Piše: Mirza Bahić E-mail: mirza.bahic@asadria.com

Sigurnosni operativni centar (SOC) je mozak, arsenal i graničarska kućica s kojom jedna država izlazi pred izazove savremene cyber sigurnosti. Njegova tehnološka čula rade posao detekcije, arsenal je zadužen za neutralizaciju prijetnji, dok graničari na idu dalje od državnih međa na mapi s ucrtanim prijetnjama. Ipak, svaki SOC je i dio globalne slagalice cyber sigurnosti, što najbolje znaju analitičari u Jadranskoj regiji koji su izloženi istim prijetnjama kao i njihove kolege bilo gdje u svijetu, ali uz različite nivoe zrelosti tržišta, tehnološke svijesti i percepcije prijetnji. Zato vam donosimo priču o radnom danu SOC centara od Slovenije do Sjeverne Makedonije i operacijama čiji se efekti osjete znatno duže od 24 sata i mnogo šire od prostora regije.

Dan duži od 24 sata

Za početak, zaboravimo predstavu o analitičarima koji netremice zure u ekrane na zidovima. Stvarnost rada u SOC centru znatno je složenija slika o svojevrsnom ekosistemu u kojem stručnost, tehnologija i operativa rade u 24-satnoj sinergiji. Za usklađen red u tehnološkoj košnici kakav je SOC brine se hijerarhija tzv. tiera, odnosno nivoa. Ona ima širu ulogu od puke organizacijske i predstavlja odgovor na kompleksnost savremenih kibernetičkih prijetnji. Dejan Grubić, voditelj timova Tier 2 i Tier 3 analitičara u hrvatskoj kompaniji Diverto, objašnjava kako organizacijska hijerarhija pomaže SOC-ovima da izađu na kraj s raznovrsnošću dnevnih incidenata s kojim se suočavaju.

“Zadatak Tier 1 analitičara je kontinuirano praćenje i podešavanje sigurnosnih senzora i uređaja kao i provedba istraživanja uzroka incidenata. Jednostavnije sigurnosne incidente ili ponavljajuće incidente rješavaju Tier 1 analitičari”, kaže Grubić. Ovaj temeljni nivo zadužen je za kontinuirani nadzor, podešavanje detekcijskih kapaciteta i rješavanje jednostavnijih incidenata prije njihove eskalacije. Na višim nivoima (Tier 2 i dalje) SOC timovi rade sintezu podataka iz više izvora kako bi razumjeli kompleksne obrasce kibernetičkih napada.

“Tier 2 analitičari rade duboku analizu sigurnosnih događaja i incidenata povezujući podatke iz različitih izvora, procjenjuju zahvaćenost kritičnog sustava ili kritičnog skupa podataka djelovanjem incidenta te daju preporuke o sanaciji posljedica”, nastavlja Grubić.

Na samom vrhu ove zamalo vojne organizacije su specijalisti iz Tier 3 timova, koji su zaduženi za naprednu forenziku i dubinsku tehničku analizu mreže, računara, servera i malicioznog softvera kao najvišeg nivoa IT infrastrukture. Ovo je dobar šlagvort za Grubićevu tezu da nas sva ova priča o tehnologiji nipošto ne smije zaslijepiti u percepciji važnosti ljudskog faktora: “Smatram da su najbitnija komponenta ljudi. Svaki SOC se sastoji od tri komponente: ljudi, alata i procesa”, navodi Grubić. Njegov fokus na osoblje kao ključni resurs dijele i kolege iz ostatka regije, uz minimalne razlike u vezi s mjestom osoblja u operativnoj kompoziciji koja čini svakodnevni rad u SOC-u.

Ipak, među njima postoji i važan konsenzus: posao u SOC-u nije za svakoga. Sanja Rakić, SOC menadžerica u kompaniji PULSEC iz Srbije, opisuje rad analitičara kao zahtjevnu i 24-satnu budnost u vođenju operacija. “Radni dan SOC analitičara traje 12 sati, u dnevnim i noćnim smenama, što znači da rade i kada ostatak sveta spava. Njihov posao je neprekidan nadzor bezbednosnih događaja i brza reakcija na potencijalne incidente, često i u trenucima kada drugi ni ne primećuju da se nešto dešava”, kaže ona.

Intenzitet ovih aktivnosti proizlazi iz činjenice da cyber sigurnost nije ništa manje važna i kada je većina uposlenika offline. Čak i tada, SOC analitičari moraju biti spremni da procijene da li minorni sigurnosni incident može prerasti u veću prijetnju, što opisuje i Ivan Stanković, prodajni menadžer za usluge i opremu u oblasti cyber sigurnosti u crnogorskoj kompaniji ČIKOM informatički inženjering: “Radni dan SOC analitičara strukturiran je oko kontinuiranog nadzora sigurnosnih događaja, analize potencijalnih prijetnji i odgovora na incidente. U ČIKOM-ovom SOC-u rad je organizovan u više smjena, tako da naš centar funkcioniše 24/7/365”, kaže on.

Obuka je važna

Operativni okvir u vidu predaje smjena, pregleda alarma, trijaže događaja i dokumentovanja incidenata standardizirani je pristup koji se manje-više primjenjuje u svim SOC-ovima širom regije. Ipak, unutar strogo definisane organizacijske strukture, analitičari moraju zadržati određeni nivo fleksibilnosti kako bi mogli odgovoriti na nove prijetnje i složene scenarije incidenata. Tu presudnu ulogu igra ljudski faktor kao ključni razlog zbog kojeg SOC centri sebi ne mogu priuštiti rigidnost u rješavanju problema koja bi ih pretvorila u sigurnosne automate. Drugim riječima, iako će se svaki SOC pobrinuti za rutinsku dosljednost u svom poslu, samo će ljudski faktor donijeti presudnu sposobnost prosuđivanja u neočekivanim situacijama kakvih nikada ne manjka. No, i ljudski faktor nije konstanta koja u svakoj situaciji garantuje sretne ishode, osim ako se njegov potencijal ne brusi redovno. Tu na scenu stupa i integracija različitih metoda obuke koja mora biti kontinuirana ili će polimorfni karakter prijetnji s vremenom nadići i ljudski potencijal.

Filip Simeonov, ekspert za cyber sigurnost te direktor i osnivač kompanije Cyber Protection and Privacy Services (CPP Services) u Sjevernoj Makedoniji, opisuje pristup ove kompanije jačanju ljudskih potencijala. “Naš crveni tim povremeno inicira vježbe u vidu simulacije napada punog obima, a sve s ciljem provjere spremnosti plavog tima da odgovori na prijetnje. Ove vježbe podstiču učenje u realnom vremenu, unapređuju vještine detekcije i odgovora te potiču kontinuirano dijeljenje znanja između crvenih i plavih timova.” Ovakva praksa pokazuje da SOC-ovi izlaze iz okvira reaktivnog praćenja i razvijaju proaktivne sposobnosti djelovanja. Pomak je to koji jasno odražava sve veću zrelost i sofisticiranost regionalne cyber odbrane.

Globalni trendovi s lokalnom aromom

Okruženje cyber prijetnji s kojim se suočava Jadranska regija proteklih je godina doživjelo temeljnu transformaciju. Novi napadi pokazuju sve veću sofisticiranost, a da, pritom, njihovi inicijatori ne izostavljaju ni stare provjerene tehnike. Razumijevanje ove evolucije bilo je ključno i za regionalne SOC-ove. Dobra ilustracija ovog trenda je krađa akreditiva putem phishinga koja, smatraju naši sagovornici, ostaje najuporniji vektor prijetnji. Pri tome, tehnika izvedbe ovog napada s vremenom postaje primjetno sofisticiranija. Ovo potvrđuje Simeonov iz makedonskog CPP Servicesa. “Najčešći su napadi povezani sa socijalnim inženjeringom, posebno phishingom i pokušajima logiranja brute-force metodom”, kaže on.

Slično je i u ostalim zemljama regije, gdje Rakić iz Srbije navodi da su u “proteklih dvanaest meseci najčešće detektovali phishing kampanje usmerene na krađu korisničkih kredencijala, što i dalje ostaje jedna od najrasprostranjenijih taktika”. Sofisticiranost prijetnji u regiji najbolje se uočava kroz specifične obrasce napada koje dokumentuju SOC timovi. Prema Stankoviću, najčešće detektovani tip napada posljednjih godina bio je iskorištavanje korisničkih naloga korištenjem tehnike Brute Force, odnosno grube sile. “Ovi napadi najčešće su se manifestovali kroz fazu Propagation unutar MITRE ATT&CK kill chain modela”, navodi on. Međutim, ono što razlikuje današnje prijetnje od ranijih kampanja nije samo njihova učestalost nego i sve bolja kamuflaža. Rakić opisuje zabrinjavajuću evoluciju tehnika koje koriste napadači koji ciljaju Jadransku regiju. “Sve češće se susrećemo sa napadima koji koriste tzv. living-off-the-land tehnike – kada napadači zloupotrebljavaju legitimne alate već prisutne u sistemu (poput PowerShella, rundll32 ili msiexec) kako bi ostali neprimećeni.”

Upotreba sistemskih alata u maliciozne svrhe

Zaokret u smjeru korištenja legitimnih sistemskih alata u maliciozne svrhe temeljni je izazov za tradicionalne sigurnosne strukture. Napadači se više ne oslanjaju samo na posebno prilagođeni malware koji sigurnosni alati relativno lako prepoznaju. Umjesto toga, oni eksploatišu same alate koje administratori svakodnevno koriste, čime detekcija postaje daleko složenija. Sve ovo je, navode u Telekomu Slovenije, dio međunarodnih trendova koji se prelivaju na regionalno cyber bojno polje. “Nedavno smo zabilježili rast napada u kojima napadači zloupotrebljavaju pouzdane razvojne alate za širenje malwarea. Ovaj trend posljedica je sve veće zavisnosti od open-source softvera i biblioteka trećih strana”, navode u Telekomu Slovenije i dodaju da je korumpiranje pouzdanih alata poseban izvor opasnosti. Razlog za to je jednostavan: kada pouzdani alati postanu vektori napada, cijeli sigurnosni model mora se prilagoditi i evoluirati.

Dvostruka ucjena

To je nužno i zbog sve češćeg objedinjavanja tradicionalnih napadačkih metoda sa najsavremenijim prijetnjama, što kreira posebno složen odbrambeni izazov. “Klasične prevare, poput phishing poruka koje se predstavljaju kao banke, poreske uprave ili dostavne službe, i dalje su vrlo rasprostranjene. Među novijim trendovima vrijedi izdvojiti zloupotrebu vještačke inteligencije, poznatu kao ‘AI jailbreak’, gdje napadači pokušavaju izvući osjetljive informacije iz AI alata koristeći posebno dizajnirane upite”, navode u Telekomu Slovenije. Osim toga, ransomware i dalje predstavlja jednu od najozbiljnijih prijetnji, posebno u poslovnim okruženjima. Jedan od trendova je i taktika tzv. dvostruke ucjene, koja pored prijetnje šifriranjem podataka uključuje i upozorenje o njihovom javnom objavljivanju ako se napadačima ne izađe u susret. Istovremeno, hakeri sve češće koriste nove mogućnosti koje nastaju u razvoju tehnoloških ekosistema. Rakić ovdje prepoznaje nekoliko zabrinjavajućih trendova. “Zapažen je i rast zloupotrebe zlonamernih browser ekstenzija, kao i lažnih instalacija popularnog softvera koje se koriste za prikupljanje podataka i dugoročnu infiltraciju u mrežu”, kaže ona.

Prelazak na napade preko pretraživača odražava realnost savremenih radnih okruženja u kojima upravo ovi alati služe kao primarni interfejs za poslovne aplikacije. Ubačene maliciozne ekstenzije mogu pratiti cjelokupnu mrežnu aktivnost, presretati korisničke podatke i održavati trajni pristup, a da pritom uopće ne aktiviraju alarme tradicionalnih sigurnosnih alata na krajnjim tačkama. Zabrinjavajuća je i strateška evolucija u načinu primjene ransomwarea s kojim se suočavaju regionalni SOC-ovi. Umjesto trenutnog izvršavanja, moderne napadačke grupe specijalizirane za ove napade sve češće primjenjuju pristup na bazi dugoročnog strpljenja. “Klasični ransomware napadi su u opadanju, ali se i dalje pojavljuju kao deo sofisticiranijih ransomware-as-a-service kampanja, koje se aktiviraju tek u kasnijim fazama kompromitacije, nakon što je napadač već duže vreme prisutan u sistemu”, objašnjava Rakić.

Preorijentacija na strategije dužeg boravka (dwell time) znači da organizacije mogu biti kompromitovane sedmicama ili mjesecima prije nego što uopće shvate da su napadnute. Posljedice su ozbiljne jer napadači koriste ovo vrijeme kako bi mapirali mrežu, eskalirali privilegije i identificirali najvrednije ciljeve prije nego što zadaju završni udarac. Fokus na napade bazirane na akreditivima uz neprimjetno kretanje kroz mrežu upozorava na činjenicu da napadači sada dobro razumiju koncept ranjivosti organizacija. Pokazatelj zrelosti je i svijest da je početni ulazak u sistem tek prvi korak, dok prava vrijednost leži u širenju prisustva unutar ciljane mreže. Osim toga, ovi obrasci sada se protežu i znatno šire od pojedinačnih napada i prelaze u koordinirane kampanje usmjerene na kritičnu infrastrukturu. Novak Čičković, specijalista za PR u kompaniji LANACO iz Bosne i Hercegovine, prepoznaje da su ovi obrasci sada dio opsežnijih strategija. “U proteklom periodu najčešće detektovani incidenti uključuju ransomware, phishing kampanje, malware distribuciju, DDoS napade, kao i sofisticirane napade socijalnog inženjeringa. Posebnu pažnju privlače i targetovani napadi na državne institucije i kritičnu infrastrukturu.”

Sistematsko preusmjeravanje vektora napada na državne institucije i kritične sisteme upućuje na koordinaciju i strateško planiranje koje izlazi izvan okvira klasičnog oportunističkog cyber kriminala. Posljedice po regionalnu stabilnost i ekonomsku sigurnost time postaju još značajnije, kao i uloga samih SOC-ova.

Nema malih i nevidljivih ciljeva

Jedna od najopasnijih prijetnji s kojom se suočavaju regionalne organizacije uopće nije tehničke prirode, već psihološke. To se odnosi na neutemeljeno uvjerenje da manje organizacije same po sebi nisu atraktivne mete. Ova pogrešna percepcija otvara značajne ranjivosti koje sofisticirani napadači aktivno iskorištavaju, smatraju naši sagovornici. No, stvarnost je takva da napadači često ciljaju manje organizacije upravo zato što očekuju da one posjeduju slabije odbrambene mehanizme. Takvi kompromitovani sistemi služe kao odskočna daska za napade na veće i privlačnije ciljeve. Razumijevanje ove dinamike ključno je za organizacije koje procjenjuju vlastiti nivo rizika i sigurnosne zahtjeve. Kada to izostane, rezultat je priča o zakašnjelim intervencijama koju su SOC operateri u regiji čuli više puta, ali i bili njeni direktni učesnici.

“Ono što nam se često događa kod takvih incidenata je da nas kontaktiraju klijenti jer su prepoznali našu ekspertizu i iskustvo, a koji nisu korisnici našeg SOC-a niti imaju SOC u svojoj okolini. U tim situacijama nam je otežano napraviti analizu incidenta i utvrditi detalje”, kaže Grubić. Na taj način, sigurnosni operativni centar mora odgovoriti na incident bez posjedovanja osnovnih znanja o okruženju u kojem se desio, što znatno komplikuje intervenciju i željene ishode. Time se gubi dragocjeno vrijeme i produžuje vrijeme rješavanja incidenta. Rješenje je u jačanju koordinacije između SOC tima, ugrožene organizacije i aktera iz informatičkog svijeta. “U takvim slučajevima vrlo je bitna komunikacija i suradnja s korisnikom kao i s njegovim dobavljačima IT usluga kako bismo čim prije utvrdili činjenice i oporavili sustav”, zaključuje Grubić.

Demokratizacija kibernetičkih napada

Kako je jasno da akteri prijetnji ne prave razliku na osnovu veličine organizacije, geografske lokacije ili percipirane strateške važnosti, svaka regionalna organizacija koja posjeduje pristup mreži i podatke na njoj suočava se s rizikom od etabliranih i novih formata cyber napada. Kako su se napadačke opcije sada “demokratizirale” i postale dostupne širem spektru aktera u odnosu na nekadašnje hakere eksperte, funkcija SOC centara došla je do izražaja s odbrambene strane. Širenje površine napada dovelo je i do pojave složenih multivektorskih operacija među kojim jednu opisuje Stanković iz Čikoma. Ona je uključivala višestruke pokušaje “internog napada ponovljenim prijavama pomoću akreditiva (internal credential stuffing), korelisanog sa drugim aktivnostima unutar mreže. Incident je imao ukupni rizik od 84,4, što ga je svrstalo u kritičnu kategoriju”. Ovaj incident zahtijevao je koordinaciju više timova, odnosno SOC-a, IT provajdera i timova za upravljanje identitetima, što jasno pokazuje da savremeni odgovori na incidente nadilaze okvire sigurnosnih timova i uključuje cijeli informatičko-organizacijski lanac.

Analiza nakon incidenta otkrila je zabrinjavajuću sigurnosnu prazninu. “Postincidentnom analizom definisano je da su napadi dolazili s nekoliko računara unutar domenskog okruženja, čijim nalozima je slučajno dodijeljena uloga lokalnog administratora”, kaže Stanković. Ovo otkriće pokazalo je kako i naizgled benigno neadekvatno upravljanje privilegijama može eskalirati u incident ozbiljnih razmjera. Inicijalno manja kompromitacija prerasla je u pravu krizu zbog prekomjernih korisničkih prava, što je ranjivost koju sofisticirani napadači aktivno traže i iskorištavaju i na području Jadranske regije. Isto važi i za napredne stalne prijetnje (Advanced Persistent Threat – APT) s kojim se uspješno suočio Simeonovljev tim iz CPP Servicesa zahvaljujući primjeni slojevite detekcije. “Jedan od najsloženijih incidenata uključivao je detekciju APT grupe koja je operisala unutar interne mreže klijenta i komunicirala s eksternim komandnim i kontrolnim (C2) serverom. Početnu detekciju izvršili su naši SOC analitičari na prvom nivou, koji su incident eskalirali na drugi nivo i obavijestili odgovorne osobe unutar pogođene organizacije.”

I ovaj slučaj je ilustracija važnosti održavanja hijerarhijske strukture unutar SOC-a jer su analitičari na prvom nivou uradili inicijalnu detekciju, ali je prepoznavanje značaja incidenta tražilo njegovo prosljeđivanje iskusnijem osoblju. Zajednički i koordinirani odgovor uključivao je “identifikaciju kompromitovane interne IP adrese, nakon čega smo izolovali resurs i predložili mjere ublažavanja kako bismo spriječili dalju štetu i isključili resurs iz mreže”, navodi Simeonov.

U konačnici, uprkos svim izazovima, svaki od ovih incidenata je i vrijedna prilike za učenje. Grubić tu ističe značaj analize nakon incidenta. “Nakon svakog sigurnosnog incidenta svojim klijentima dajemo izvještaj o incidentu, kao i preporuke kako da unaprijede svoju okolinu”, kaže on. Ovako osmišljena savjetodavna uloga nakon incidenta predstavlja važnu dodatnu vrijednost SOC usluga jer se ne radi samo o odgovoru na trenutne prijetnje nego i o pružanju pomoći organizacijama da ojačaju svoju cyber odbranu od budućih napada.

Stalna borba s lažnim uzbunama

Pored konkretnih napada, lažne uzbune jedan su od najsloženijih operativnih izazova s kojima se suočavaju regionalni SOC timovi. Lažni incidenti odgovorni su za ometanje autentične detekcije prijetnji kroz zamor analitičara suočenih s prečestim pozivima na intervencije. Pristup upravljanju ovim izazovom može reći mnogo toga o zrelosti SOC-a i operativnoj efikasnosti tamošnjih timova. Prvi korak je da pravilno razumijevanje lažnih uzbuna zahtijeva da SOC tim najprije “prizna” njihovu neizbježnost u kompleksnim sigurnosnim okruženjima. Kako to objašnjava Rakić, “false positive incidenti su, zapravo, prilično česti, posebno u velikim i kompleksnim sistemima gde se analizira ogroman broj događaja svakog sata i svakog minuta. To je normalno i očekivano, posebno u fazi početka pružanja našeg servisa”.

Prihvatanje lažnih uzbuna kao normalnog segmenta svakodnevnih operacija nema alternativu. U protivnom,  podešavanje sistema na način da se eliminišu sve lažne uzbune put je u propuštanje stvarnih prijetnji, što je kompromis koji nijedan respektabilni SOC sebi ne može priuštiti. “Svaki dobar sigurnosni sistem radije će alarmirati da se dešava nešto sumnjivo, pa makar se ispostavilo da nije prijetnja, nego da propusti nešto što zaista jeste problem”, navodi Rakić. Princip po kojem je bolje spriječiti lažnu uzbunu nego žaliti pravu odražava asimetričnu prirodu cyber prijetnji kakve pogađaju i Jadransku regiju. Propuštanje stvarnog napada može imati katastrofalne posljedice, dok istraživanje lažne uzbune “samo” troši vrijeme i resurse. A da bi se dragocjeno iskustvo steklo, osoblje mora tretirati lažne uzbune kao prilike za učenje, a ne samo kao operativno opterećenje. Dugoročni rezultat je sve preciznije otkrivanje uz smanjene stope lažnih uzbuna. “Analitičari brzo procene da li je alarm zaista incident ili lažna uzbuna, a mi stalno učimo iz svojih iskustava, tako da je rezultat svake false positive analize podešavanje detekcionih mehanizama kako bi sledeći put bili bolji”, kaže Rakić.

LANACO primjenjuje agresivniji pristup minimiziranju lažnih uzbuna kroz više strategija i sveobuhvatni pristup koji uključuje naprednu analitiku, automatizaciju i mašinsko učenje. “Učestalost lažnih pozitivnih incidenata značajno smanjujemo preciznim podešavanjem sigurnosnih alata, korištenjem korelacije i napredne analitike, automatizacijom kroz playbooke te implementacijom AI/ML modela koji uče iz prethodnih odluka”, objašnjava Čičković.

Uzvratni napad na sam SOC

Neki incidenti s kojim se suočavaju regionalni SOC-ovi eho su prijetnji koje dolaze s globalnog bojnog polja, što kreira dodatni pritisak. Čičković to ilustrira primjerom dramatičnog slučaja kojim se morao pozabaviti tim iz LANACO-a. “Poznata hakerska grupa javno je najavila napad na jednog klijenta iz finansijskog sektora, uz upozorenje da se ne pokušava odbrana. Zahvaljujući našem proaktivnom nadzoru i koordinaciji sa klijentom, napad je lokalizovan i spriječena je obustava ključnih web servisa”, objašnjava Čičković. No, incident je eskalirao kada su napadači uzvratili napadom na sam SOC. “Ubrzo nakon toga, uslijedio je i napad na našu infrastrukturu, što dodatno potvrđuje značaj otpornosti i spremnosti SOC tima”, kaže Čičković. Ovaj scenario je pokazatelj da uspješna odbrambena operacija ne mora nužno značiti i kraj borbe jer se i sam SOC mora pripremiti za potencijalnu odmazdu prema vlastitim resursima.

Poznavanje okruženja

Napredni pristup upravljanju lažnim uzbunama uključuje i sveobuhvatno razumijevanje korisničkog okruženja. Iz Diverta ističu da borba s ovim incidentima počinje od “što boljeg upoznavanje naših korisnika i njihove okoline”. Ovo poznavanje okruženja omogućava analitičarima da razlikuju legitimne poslovne aktivnosti od potencijalno malicioznog ponašanja. To je razlika koju automatski sistemi teško mogu opaziti bez opsežnih podešavanja. I komunikacija s klijentima je ključna za održavanje ovog nivoa budnosti u odnosu na lažne uzbune.

“Nakon toga bitna nam je komunikacija s korisnikom na način da smo pravovremeno upoznati s aktivnostima koje korisnik provodi u svojoj okolini”, kaže Grubić. Zapravo, kolaborativni pristup u kojem klijenti proaktivno komuniciraju o planiranim aktivnostima koje mogu izazvati sigurnosne alarme predstavlja vid neformalnog partnerstva između SOC-a i klijenata na planu redukcije lažnih uzbuna. S druge strane, za Čikom preventiva se prvenstveno temelji na kombinaciji različitih nivoa validacije prijetnji.

“False positive incidenti su neizbježan dio svakodnevnog rada SOC-a, posebno u okruženjima sa velikim brojem izvora logova i kompleksnim pravilima detekcije. Naš pristup uključuje višeslojnu validaciju događaja, korišćenje kontekstualnih informacija (npr. korisnički profili, vremenski obrasci), kao i primjenu modela mašinskog učenja za klasifikaciju događaja”, kaže Stanković. Sve navedeno se kombinira s kontinuiranom revizijom pravila i priručnika, pri čemu analitičari imaju mogućnost označavanja i komentarisanja događaja kako bi se sistem kontinuirano obučavao i unapređivao.

Uprkos sofisticiranim pristupima, lažne uzbune ipak ostaju značajan izazov. To priznaje i Filip Simeonov iz CPP Servicesa: “Lažno pozitivni nalazi ostaju trajni izazov. Naše TTP-ove (taktike, tehnike i procedure) kontinuirano ažuriramo kako bismo smanjili njihov broj. Iako se javljaju češće nego što bismo željeli, to nikada ne dostiže tačku u kojoj bi analitičari mogli postati opušteni u vezi s njima.”

Naglasak na sprečavanju pada nivoa budnosti kod analitičara odražava ključni operativni izazov kada su u pitanju lažne uzbune. Ako stopa lažnih uzbuna postane previsoka, analitičari bi mogli pretpostaviti da su svi alarmi bezopasni i tako potencijalno propustiti stvarne prijetnje. Upravljanje ovom ravnotežom zahtijeva stalnu pažnju,  tehničke nadogradnje i jačanje ljudskih resursa.

Od tehničke podrške do čuvara digitalnog suvereniteta

SOC centri širom Jadranske regije evoluirali su iz reaktivnih servisa u kritičnu infrastrukturu od suštinskog značaja za cyber sigurnost regije. U kombinaciji s tehnološkom osposobljenošću, ove organizacije su postale to što jesu tako što su stručnost osoblja stavile u fokus rada u regiji čiji sigurnosni pejzaž uvelike oblikuju globalni trendovi.

Od unapređenih phishing kampanja do kamufliranih infiltracija i podrške vještačke inteligencije, demokratizacija pristupa efektivima za cyber napade znači da nijedna organizacija nije dovoljno premala ili nebitna da izbjegne ulogu mete. To SOC usluge čini posebno važnim u ekosistemu Adria regije u kojoj su ovi zastarjeli stavovi još uvijek sveprisutni.

Ipak, kako se digitalna transformacija ubrzava i u Adria regiji, SOC centri postaju prepoznatljivi kao čuvari digitalnog suvereniteta jer su uvjerili svoje korisnike da nisu tehnička služba za podršku nego nacionalna odbrambena instalacija u regionalnom mozaiku kibernetičke i opće sigurnosti.

“Spavač” za noćnu moru: prikaz jednog napada

Najizazovniji sigurnosni incidenti s kojim se suočavaju regionalni SOC centri često počinju suptilno, s indikatorima koji su toliko neupadljivi da ih je lako previdjeti. Sanja Rakić, SOC menadžerica kompanije PULSEC iz Srbije, opisuje jedan dramatičan slučaj koja odlično ilustrira sofisticiranost savremenih cyber napada, kao i ključnu važnost stručne analize. “Najteže je kada je pretnju skoro nemoguće detektovati, kada ne dolazi u obliku očiglednog alarma, već se uvuče tiho, kao takozvani ‘sleeper’. Takav je bio i slučaj sa incidentom koji je pogodio jednu organizaciju, koja u tom trenutku nije bila naš klijent i koja nas je pozvala u pomoć kada je šteta već načinjena”, kaže Rakić.

Scenario koji uključuje poziv u pomoć nakon kompromitacije umjesto prije nje predstavlja jednu od težih situacija s kojima se SOC timovi susreću. Bez osnovnog znanja o cyber okruženju i pristupa historijskim logovima, analitičari moraju brzo rekonstruisati vremenski tok napada, dok istovremeno upravljaju aktivnim prijetnjama, što je posebno zahtjevno. U konkretnom slučaju, napadači su demonstrirali napredno poznavanje sigurnosnih kontrola i ljudske psihologije jer su znali da bi evidentna maliciozna aktivnost aktivirala alarme. Zato su svoje alate dizajnirali tako da oponašaju legitimno softversko ponašanje. “Fajlovi su nosili nazive poznatih softvera, sa ciljem da zbune korisnika i izbegnu sigurnosne kontrole. Kasnije se ispostavilo da je u pitanju bio zlonamerni ʻrogueʼ softver specijalno dizajniran da se maskira.” Ipak, pravi obim napada postao je jasan tek nakon detaljne forenzičke analize. “Ono što je usledilo bilo je još ozbiljnije – na sistemu je kreiran direktorijum sa sadržajem koji se predstavljalo kao zvanična browser ekstenzija, identičnog naziva kao jedna od najčešće korišćenih Google funkcionalnosti”, kaže Rakić.

Obmana u vidu kreiranja lažnih ekstenzija koje imitiraju legitimne Googleove funkcije predstavlja tip prijetnje koju mogu detektovati samo stručnjaci. Da, automatski alati mogu označiti pojedinačne problematične komponente, ali razumijevanje cijelog lanca napada i danas zahtijeva ljudsku ekspertizu i iskustvo. Opseg kompromitacije sistema u ovom napadu bio je ogroman. “U stvarnosti, radilo se o sofisticiranoj metodi za krađu korisničkih podataka direktno iz browsera. Skripte su automatski pokretale browser, postavljale ga kao podrazumevani, i odmah importovale zlonamernu ekstenziju – kako u Chrome tako i u Edge.”

Do trenutka kada je PULSEC angažovan, organizacija se već suočavala s potpunom kompromitacijom sistema.

“Mreža je već bila pod gotovo potpunom kontrolom napadača. Bio je to trenutak kada panika nije bila opcija, došlo je vrijeme za odlučnu reakciju”, kaže Rakić i dodaje da je tehnički odgovor zahtijevao pažljivu koordinaciju kako bi se spriječila dalja šteta dok su se, paralelno s tim, prikupljali forenzički dokazi. “Identifikovali smo i izolovali kompromitovane uređaje, analizirali vektor napada, preokrenuli tok infekcije i rekonstruisali celu situaciju. Srećom, eksportovani materijal sadržao je ključne skripte koje su nam omogućile potpunu forenzičku sliku incidenta”, kaže ona.

Ovakav sistematski pristup u vidu sekvence izolacije, analize, uspostave kontrole i rekonstrukcije događaja predstavlja standardnu metodologiju odgovora na incidente. Ipak, njegova primjena pod vremenskim pritiskom zahtijeva i tehničku stručnost i emocionalnu otpornost. “Bila je to trka s vremenom – svaki sat značio je potencijalno više izgubljenih podataka. Ali upornošću i timskim radom uspeli smo da zaustavimo širenje i saniramo štetu”, zaključuje Rakić.