82% корпоративных пользователей Mac не получают обновлений

82% корпоративных пользователей Mac не получают обновлений

Антивирусная компания Sophos критикует политику выпуска исправлений компании Apple, которая привела к тому, что почти 82% корпоративных пользователей Mac OS X не получают исправлений для используемой операционной системы, а это делает их превосходной целью для атак хакеров и различных мошенников. Как так могло получиться?

Дело в том, что компания Apple желает перевести всех пользователей своих компьютеров на последнюю версию Mac OS X Mavericks, так как она обладает поддержкой новых технологий, предлагает новые функции, да и вообще бесплатна. Однако, если домашний пользователь может скачать новинку и установить ее (обладая, правда, мощным интернет-каналом, способным в разумный промежуток времени скачать около 6,5 Гб данных), то в компаниях обновление операционных систем - это дело более сложное, затратное и возлагаемое на ИТ-администратов. В итоге, многие корпоративные пользователи работают с операционными системами, которые были выпущены 3-4 года назад.

Если Microsoft и другие производители OC, такие как Red Hat или Ubuntu, поддерживают выпуски обновлений для собственных ранее выпущенных ОС, то в Apple отказались от выпуска патчей для ранее выпущенных Mac OS X. Соответственно, все те, кто работает с предыдущими версиями Mac OS X (не Mavericks) получают уведомление, что им доступен лишь один апдейт - до Mavericks, тогда как для Snow Leopard, Lion и других систем исправлений нет.

В антивирусной компании Sophos говорят, что довольно много пользователей их корпоративных Mac-версий антивирусов работают с предыдущими версиями Mac OS X и компания собрала статистику используемых ОС у клиентов, а также статистику срабатываний антивирусов по разным группам пользователей. 

 

Статистика наглядная:

 

55% пользователей бесплатной версии Sophos Anti-Virus for Mac Home Edition перешли на Mavericks, тогда как в случае с корпоративными пользователями Sophos этот показатель ниже - 18%. То есть 82% корпоративных пользователей не работают с mavericks, а значит уже около полугода не получают обновлений. И не будут их получать.

Согласно статистике Apple, для прежних версий Mac OS X компания прекратила выпуск после релизов 10.6.8, 10.7.5 и 10.8.5. В Sophos говорят, что апплодируют жесту Apple по выпуску бесплатной ОС, но в то же время призывают компанию вспомнить, что не все пользователи имеют техническую и организационную возможность перейти на Mavericks. В качестве примера Sophos приводит Microsoft, которая выпускает обновления для Windows XP уже 14 лет.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

Компания R-Vision выпустила версию R-Vision SIEM 2.5 — систему управления событиями информационной безопасности. Релиз отмечается нововведениями, направленными на улучшение аналитики, автоматизацию реагирования и повышение удобства работы SOC-команд.

Главное новшество — раздел «Покрытие MITRE ATT&CK», который показывает, какие техники и подтехники фреймворка уже покрываются существующими правилами детектирования.

Это помогает специалистам быстро понять, какие угрозы система распознаёт, а какие требуют доработки.

В R-Vision SIEM также появилась возможность управлять конечными устройствами напрямую — выполнять действия активного реагирования, например:

  • удалять подозрительные файлы;
  • изолировать заражённый узел;
  • останавливать процессы;
  • блокировать домены и IP-адреса через добавление записей в hosts (техника DNS Sinkholing).

Такие функции упрощают оперативное реагирование и позволяют аналитикам моментально пресекать угрозы без переключения между системами.

Обновление также затронуло пользовательский интерфейс и работу с событиями. Теперь можно:

  • добавлять события в «Избранное», чтобы собирать все ключевые артефакты расследования в одном месте;
  • сравнивать события построчно, чтобы видеть различия между текущим и эталонным инцидентом;
  • создавать виджеты прямо из поиска и сразу визуализировать результаты.

Кроме того, дашборды теперь поддерживают переменные — достаточно изменить одно значение, чтобы обновился весь отчёт, что заметно ускоряет анализ.

В новой версии реализована обновлённая модель событий, основанная на принципе «субъект–объект». Она делает данные более понятными и единообразными для аналитиков и инженеров. Появилась поддержка динамических полей с JSON-структурами, к которым можно обращаться напрямую через RQL-запросы.

Другие улучшения:

  • Поддержка сбора событий по FTP и SMB.
  • Аудит изменений активных списков, включая действия пользователей и правил корреляции.
  • Определение источников событий по маске, без привязки к конкретным точкам входа.

Как отмечают разработчики, новая версия делает SIEM более удобным инструментом для оперативного анализа и реагирования, когда аналитик может не только видеть картину событий, но и сразу действовать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru