29.01.2016 16:16
Новости.
Просмотров всего: 2543; сегодня: 2.

Устаревшие инфраструктуры становятся острой проблемой в сфере обеспечения кибербезопасности

Блог Энтони Грико (Anthony Grieco), старшего директора подразделения компании Cisco по информационной безопасности.

Защита вычислительных сетей от современных киберугроз повышенной сложности — задача непростая. Для ее решения необходимо задействовать целый набор технологий, по своей изощренности не уступающих вредоносным кампаниям. При этом главным компонентом защиты остаются все те же базовые задачи системного администрирования: регулярный поиск и устранение уязвимостей и обновление устаревшего ПО.

Между тем, как говорится в опубликованном недавно ежегодном отчете Cisco по информационной безопасности, очень многие организации продолжают использовать давно устаревшие сетевые компоненты и операционные системы. Естественно, это создает для злоумышленников большие возможности для реализации их замыслов.

В упомянутом отчете приводятся результаты организованного компанией Cisco исследования, в ходе которого Cisco изучила 115 тысяч собственных интернет-устройств, установленных и применяемых заказчиками. Это позволило лучше понять риски, связанные с устаревшими инфраструктурами. Устройства тестировались как бы «извне», путем их сканирования в Интернете. Оказалось, что 106 тысяч, или 92 % устройств изученных устройств не были оснащены последней версией системного ПО и, стало быть, были потенциально уязвимы.

При этом каждое устройство в среднем содержало 26 уязвимостей, а некоторые устройства были оснащены версиями ПО, выпущенными более 6 лет назад! Очевидно, что столь устаревшие системы не могут не содержать множества уже известных уязвимостей. У многих изученных устройств истек срок технической поддержки, т.е. для них уже вообще не выпускаются какие-либо обновления.

Почему устаревшая инфраструктура представляет собой такую серьезную проблему? Ответ очевиден: сетевые компоненты, не соответствующие современным требованиям безопасности, предоставляют злоумышленникам сравнительно легкий способ доступа в сеть. Многие организации просто не сознают, насколько сильно за последнее время изменился ландшафт киберугроз, и воспринимают проблему обновления сетевых инфраструктур примерно так же, как 10 лет назад. Киберпреступники же поняли, что работа многих современных организаций почти полностью зависит от сетевой инфраструктуры, и стали уделять все больше внимания именно атакам на сетевые инфраструктуры.

Понять, почему так много организаций склонны пренебрегать регулярным обновлением инфраструктуры, нетрудно: это не только затратно само по себе, но и предполагает приостановку работы сети. Между тем игнорирование данной проблемы может иметь чрезвычайно неприятные последствия в виде разрушительных кибератак и, в конечном итоге, обойтись намного дороже. Иными словами, организациям жизненно важно уделять пристальное внимания проблеме обновления сетевых инфраструктур и сделать регулярное техническое обслуживание частью своей стратегии безопасности. Только те, кто реализует эти принципы на практике, смогут существенно снизить риски ИБ и обеспечить надежное функционирование основы своего бизнеса — сетевой инфраструктуры.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Тайна гибели несгибаемого генерала Дмитрия Карбышева
05.01.2025 09:04 Персоны
Тайна гибели несгибаемого генерала Дмитрия Карбышева
Дмитрий Карбышев — потомственный дворянин и родственник революционера, подполковник Русской императорской армии и генерал-лейтенант РККА, профессор Военной академии Генерального штаба РККА, доктор военных наук — навсегда вошел в историю не только отечественных инженерных войск, но и всей...
Дивизии народного ополчения Москвы 1941 года
04.01.2025 13:58 Аналитика
Дивизии народного ополчения Москвы 1941 года
Московское народное ополчение 1941 года – это особая страница ратной истории Отечества, не имеющая в ней более ранних аналогов. Дивизии Московского народного ополчения 1941 года в своём развитии прошли путь от военно-гражданских к полноценным боевым тактическим соединениям Красной Армии. Столичное...
Таврический вояж Екатерины II в 1787 году
02.01.2025 09:02 Новости
Таврический вояж Екатерины II в 1787 году
Путешествие Екатерины II в Крыму в 1787 году называют величайшим во всей мировой истории. 14 карет, больше 120 саней с кибитками, 40 запасных саней, 36 городов и больше шести месяцев в пути. Императрицу сопровождали придворные...
31 декабря 1917 года в Петрограде поставили первую общественную елку
31.12.2024 09:03 Аналитика
31 декабря 1917 года в Петрограде поставили первую общественную елку
Первую общественную елку в Советской России поставили 31 декабря 1917 года в здании Михайловского артиллерийского училища в Петрограде. В 1927 году Рождество перестает быть официальным праздником, а рождественская елка была объявлена «религиозным пережитком». Однако, перед наступлением...
К годовщине образования Союза Советских Социалистических Республик
30.12.2024 09:03 Аналитика
К годовщине образования Союза Советских Социалистических Республик
30 декабря 1922 года на карте мира появилось крупнейшее по площади государство — Союз Советских Социалистических Республик. Декларация об образовании Союза ССР была утверждена I Съездом Советов СССР. Документ закрепил объединение РСФСР с Украинской и Белорусской ССР, а также Закавказской...