29.01.2016 16:16
Новости.
Просмотров всего: 2547; сегодня: 2.

Устаревшие инфраструктуры становятся острой проблемой в сфере обеспечения кибербезопасности

Блог Энтони Грико (Anthony Grieco), старшего директора подразделения компании Cisco по информационной безопасности.

Защита вычислительных сетей от современных киберугроз повышенной сложности — задача непростая. Для ее решения необходимо задействовать целый набор технологий, по своей изощренности не уступающих вредоносным кампаниям. При этом главным компонентом защиты остаются все те же базовые задачи системного администрирования: регулярный поиск и устранение уязвимостей и обновление устаревшего ПО.

Между тем, как говорится в опубликованном недавно ежегодном отчете Cisco по информационной безопасности, очень многие организации продолжают использовать давно устаревшие сетевые компоненты и операционные системы. Естественно, это создает для злоумышленников большие возможности для реализации их замыслов.

В упомянутом отчете приводятся результаты организованного компанией Cisco исследования, в ходе которого Cisco изучила 115 тысяч собственных интернет-устройств, установленных и применяемых заказчиками. Это позволило лучше понять риски, связанные с устаревшими инфраструктурами. Устройства тестировались как бы «извне», путем их сканирования в Интернете. Оказалось, что 106 тысяч, или 92 % устройств изученных устройств не были оснащены последней версией системного ПО и, стало быть, были потенциально уязвимы.

При этом каждое устройство в среднем содержало 26 уязвимостей, а некоторые устройства были оснащены версиями ПО, выпущенными более 6 лет назад! Очевидно, что столь устаревшие системы не могут не содержать множества уже известных уязвимостей. У многих изученных устройств истек срок технической поддержки, т.е. для них уже вообще не выпускаются какие-либо обновления.

Почему устаревшая инфраструктура представляет собой такую серьезную проблему? Ответ очевиден: сетевые компоненты, не соответствующие современным требованиям безопасности, предоставляют злоумышленникам сравнительно легкий способ доступа в сеть. Многие организации просто не сознают, насколько сильно за последнее время изменился ландшафт киберугроз, и воспринимают проблему обновления сетевых инфраструктур примерно так же, как 10 лет назад. Киберпреступники же поняли, что работа многих современных организаций почти полностью зависит от сетевой инфраструктуры, и стали уделять все больше внимания именно атакам на сетевые инфраструктуры.

Понять, почему так много организаций склонны пренебрегать регулярным обновлением инфраструктуры, нетрудно: это не только затратно само по себе, но и предполагает приостановку работы сети. Между тем игнорирование данной проблемы может иметь чрезвычайно неприятные последствия в виде разрушительных кибератак и, в конечном итоге, обойтись намного дороже. Иными словами, организациям жизненно важно уделять пристальное внимания проблеме обновления сетевых инфраструктур и сделать регулярное техническое обслуживание частью своей стратегии безопасности. Только те, кто реализует эти принципы на практике, смогут существенно снизить риски ИБ и обеспечить надежное функционирование основы своего бизнеса — сетевой инфраструктуры.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Манифест Александра I огласили в Бородине и Смоленске
10.01.2025 09:11 Мероприятия
Манифест Александра I огласили в Бородине и Смоленске
В музее-заповеднике «Бородинское поле» в день православного праздника Рождества Христова состоялся торжественный церемониал, приуроченный ко Дню Победы в Отечественной войне 1812 года. Многолетняя традиция отмечать День Победы в Отечественной войне оглашением Манифеста, изданного...
Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...