Предприятия смогут адаптировать систему защиты от ЛК под свои нужды

Лаборатория Касперского запатентовала метод моделирования и адаптации защиты от киберугроз под индивидуальные нужды конкретного предприятия.

Суть этого метода сводится к следующему: после анализа воздействия вредоносного ПО на элементы IT-инфраструктуры производится симуляция возможного влияния на инфраструктуру в целом, и на основе этого предлагаются наиболее эффективные меры противодействия угрозам с учетом приоритетных критериев безопасности конкретного предприятия. Патент на этот метод выдан Бюро патентов и товарных знаков США.  

Сегодня технологическая сеть промышленного предприятия или критически важного инфраструктурного объекта нуждается в защите от киберугроз не меньше, чем офисная IT-инфраструктура. Чаще всего заражение технологической сети начинается с проникновения злоумышленников в корпоративную сеть, а оттуда – нередко по прямому каналу передачи данных, который слабо или вообще никак не защищен, – в технологическую. Кроме того, киберпреступники используют удаленный доступ по беспроводному каналу Wi-Fi или сотовой связи, а также эксплуатируют неправильно настроенное VPN-соединение. Особую опасность представляет несанкционированный доступ к автоматизированной системе управления технологическими процессами (АСУ ТП) из сети подрядных организаций, поскольку предприятие не может полностью контролировать степень защищенности удаленных сетей подрядчика.

Работа запатентованного «Лабораторией Касперского» изобретения осуществляется в несколько этапов. На первом этапе создается полная модель предприятия со всеми электронными системами, учитывая топологию и связи вычислительных устройств. Далее воспроизводится воздействие вредоносного программного обеспечения на каждое вычислительное устройство в отдельности и моделируется результат этого воздействия. На всех последующих этапах рассчитывается реакция информационной системы на то или иное событие, связанное с воздействием вредоносного ПО. Наконец, по итогам всех этих действий просчитываются наиболее эффективные меры по минимизации нежелательных последствий.   

«При внедрении системы информационной защиты на предприятии сложно оценить ее эффективность. Моделирование же инцидентов безопасности и выработка оптимальной стратегии реагирования применительно к конкретной информационной системе позволяет рассчитать наиболее эффективные меры защиты технологического процесса по заранее заданным критериям. Таким образом, предприятие может скорректировать защиту исходя из того, что для него важнее – обеспечить конфиденциальность данных или непрерывность производственного процесса», – пояснил Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru