Треть бюджетов европейских компаний потрачено на облачные технологии

Треть бюджетов европейских компаний потрачено на облачные технологии

Компания VMware объявила результаты своего исследования сферы облачных технологий. Крупнейшие представители IT рынка Европы, Ближнего Востока и Африки (регион EMEA) озвучили свои планы потратить почти 1/3 своих ИТ-бюджетов на «облака» в ближайшие полтора года.

Исследование, в котором рассматриваются мнения ИТ-менеджеров, участвующих в процессе покупки решений облачных вычислений в семи странах региона EMEA, показало, что 31% ИТ-бюджетов в регионе EMEA выделяется на «облака», по сравнению с 26% в 2010 году. Компании стремятся сделать свой бизнес более продуктивным и подвижным. Подавляющее большинство (84%) компаний в регионе EMEA считают облачные технологии приоритетными и более половины (56%) отдают критический/высокий приоритет «облакам» в ближайшие полтора года.

Из всех «облачных» решений, большая часть реализуется в частных облаках (54%), 24% - в публичных и 22% в гибридных (в которых организации используют преимущества как частных, так и публичных облаков).

Виртуализация продолжает рассматриваться как одна из ключевых технологий: компании-респонденты, которые внедрили облачные технологии как в отдельных департаментах, так и в масштабе всего предприятия, в большей степени рассматривают виртуализацию как инструмент реализации облачных решений, чем другие респонденты (81% против 68%).

Несмотря на всеобщее восприятие того, что облачные технологии представляют собой более гибкий подход к IT, многие компании региона EMEA все еще отстают от мировых показателей развертывания облачных решений примерно на 10%, по таким функциям как управление уровнем обслуживания (42% в регионе EMEA против 51% в мире); прозрачность затрат и управление финансами (36% против 47%); автоматическое аварийное восстановление (30% против 42%). Кроме того, проблемой остается контроль над данными и безопасностью: 52% организаций региона EMEA говорят, что безопасность является главным барьером для внедрения облачных технологий.

Джо Бэгли, ведущий эксперт по облачным решениям, VMware EMEA отметил: «Облака» стали не просто средством сокращения расходов и периферических приложений. Мы наблюдаем значительный сдвиг в понимании компаниями важности IT инфраструктуры, а облачнее технологии являются ее основой. С ростом новых внедрений, появляется тщательное наблюдение за деятельностью компании и необходимость более жесткого управления. Это заметно благодаря тому факту, что гибридные облака становятся основным используемым решением».

Александр Василенко, Глава представительства VMware, Россия и СНГ прокомментировал: «Современные компании сталкиваются с целым рядом трудностей. Необходимость объединения людей, процессов и технологий, чтобы устранить ошибочное восприятие роли ИТ в бизнесе, является первоочередной для достижения поставленных целей».

Глобальное исследование VMware было проведено в феврале-марте 2012 года среди 1,128 IT специалистов по всему миру.

В 100 приложениях для знакомств оказалось около 2000 уязвимостей

Исследование ста приложений для знакомств — как российских, так и зарубежных — показало тревожную картину: в них обнаружено почти 2000 уязвимостей, причём 17% из них относятся к критическим. Анализ провела компания AppSec Solutions.

Результаты исследования приводят «Ведомости». Как пояснил изданию руководитель отдела анализа защищённости AppSec Solutions Никита Пинаев, ещё 23% выявленных уязвимостей имеют средний уровень критичности, а 14% — низкий.

Оставшиеся проблемы относятся к категории Info либо представляют собой организационные, сетевые, логические и другие ошибки.

Наиболее распространённой критической проблемой, по словам Никиты Пинаева, стало хранение чувствительных данных непосредственно в исходном коде — такую ошибку выявили в 22 приложениях.

В ещё 46 случаях идентификационные данные, включая логины, пароли и токены, передавались в открытом виде. В 12 приложениях уязвимости были связаны с ошибками аутентификации и управления сессиями, а в 40 — с некорректной настройкой или работой облачных сервисов.

Мобильный разработчик компании EvApps Андрей Соболевский отметил в комментарии для «Ведомостей», что в среднем в одном мобильном приложении насчитывается от 20 до 30 уязвимостей. Чаще всего они связаны с небезопасным хранением данных, слабыми механизмами идентификации и аутентификации пользователей, а также с SQL-инъекциями.

По словам руководителя отдела операционной поддержки платформы Solar appScreener ГК «Солар» Антона Прокофьева, уязвимости мобильных приложений носят типовой характер и практически не зависят от отрасли. Основные причины — отсутствие проверок на этапе разработки и использование непроверенных компонентов с открытым исходным кодом.

Руководитель разработки PT Maze в Positive Technologies Николай Анисеня добавил, что применение средств, затрудняющих реверс-инжиниринг, позволило бы сократить количество выявляемых уязвимостей примерно на 40%, а в отдельных категориях приложений — даже вдвое.

Антон Прокофьев также отметил, что в приложениях массовых сервисов — к которым, помимо дейтинга, относятся доставка еды, онлайн-магазины и аптечные сервисы — чаще всего встречаются пять категорий уязвимостей:

  • Обращение к DNS, позволяющее злоумышленникам перенаправлять запросы на сторонние ресурсы.
  • Небезопасная рефлексия, создающая возможность запуска произвольного кода.
  • Ошибки в реализации протоколов шифрования.
  • Использование слабых алгоритмов хеширования.
  • Применение незащищённых протоколов обмена данными.

Подобные уязвимости встречаются в трёх из четырёх приложений и открывают возможности для атак типа MITM («человек посередине»), при которых злоумышленник внедряется в канал связи. Это, в свою очередь, чревато утечками пользовательских данных.

Архитектор информационной безопасности UserGate uFactor Дмитрий Овчинников отметил, что одна из главных опасностей таких атак — их незаметность для пользователей. При этом злоумышленники могут не только похищать данные, но и получать доступ к скрытому функционалу приложений, а затем использовать эту информацию в других, в том числе таргетированных атаках. Инженер ИБ компании «Спикател» Владимир Иванов также предупредил, что, например, сталкеры могут использовать функции дейтинговых приложений для слежки за пользователями.

Всего, по данным AppSec Solutions, уязвимости присутствуют в 70% мобильных приложений. Злоумышленники активно используют их для монетизации доступа — через фишинг, масштабирование массовых атак, выманивание денег за несуществующие услуги, а также злоупотребление чужими счетами и платными подписками.

RSS: Новости на портале Anti-Malware.ru