Trend Micro публикует результаты опроса: защита от целенаправленных атак

Trend Micro публикует результаты опроса: защита от целенаправленных атак

Trend Micro публикует результаты опроса руководителей и специалистов служб информационной безопасности, проведенного в рамках подготовки к конференции «Целенаправленные атаки: новый формат киберугроз». В ходе опроса эксперты компаний поделились своими взглядами на вопросы защиты от целенаправленных атак.

Так, российские специалисты по информационной безопасности считают, что их компании в целом подготовлены к защите от целенаправленных атак. 49% респондентов оценивают свою степень готовности как среднюю, 25% опрошенных поставили оценку «выше среднего», а 5% считают, что их организации превосходно защищены от целенаправленных атак.

Увеличение сложности атак – ключевой фактор, который, как отмечают эксперты, мешает организациям обнаруживать целенаправленные атаки. Вторым по значимости фактором респонденты считают недостаток информации о существующих угрозах. На третьем месте в списке факторов, мешающих обнаружению целенаправленных атак, по мнению участников опроса, является неосведомленность пользователей.

Однако в вопросах защиты от целенаправленных атак большинство российских организаций все еще полагается на традиционные средства защиты. Наиболее популярными средствами защиты от целенаправленных атак, по мнению опрошенных, являются антивирусы. Второе место респонденты отдают системам безопасности на уровне шлюза электронной почты, а третье – управлению обновлениями.

На сегодняшний момент специализированные средства защиты для целенаправленных атак еще не получили широкого распространения в российских компаниях. Менее 13% респондентов используют технологии песочниц и лишь 8% используют систему защиты от угроз следующего поколения. Тем не менее, более 48% опрошенных заявили о наличии планов двигаться в сторону автоматической защиты от угроз.

“Для эффективной защиты от целенаправленных атак целесообразно использовать специализированные решения, - отмечает Михаил Кондрашин, технический директор Trend Micro в России. - Такие решения помогут выявить вредоносную активность в сети на всех фазах целенаправленной атаки и заблокировать деятельность злоумышленников в автоматическом режиме”.

Для защиты от целенаправленных атак Trend Micro предлагает платформу Deep Discovery,  которая позволяет обнаруживать, анализировать и нейтрализовывать целенаправленные атаки в режиме реального времени. Решение развертывается в виде отдельных компонентов или полнофункциональной платформы и обеспечивает передовую защиту от угроз. Trend Micro Deep Discovery позволяет интегрировать существующую инфраструктуру безопасности в комплексную адаптируемую систему, которая защитит организацию от целенаправленных атак.

Методология опроса

В опросе приняли участие 167 руководителей и специалистов по информационной безопасности из российских организаций, которые были зарегистрированы для участия в конференции «Целенаправленные атаки: новый формат киберугроз». Мероприятие было организованно компанией Trend Micro и российским офисом IDC. Конференция прошла в Москве 26 марта 2015 года.

РЖД переводит сервисы на новые сертификаты: что делать пассажирам

РЖД начала переводить сайт, приложение «РЖД Пассажирам», PWA-версию и другие электронные сервисы на российские сертификаты безопасности. Из-за этого части пользователей потребуется установить корневые сертификаты Минцифры или перейти на браузер, который уже умеет им доверять.

В российских браузерах сервисы продолжат открываться без дополнительной настройки, как на компьютерах, так и на мобильных устройствах.

Пользователям других браузеров РЖД рекомендует скачать сертификаты с официальной страницы «Госуслуг». Учётная запись для этого не нужна, установка бесплатна.

С Android всё спокойно. Актуальная версия приложения «РЖД Пассажирам» продолжит работать без дополнительных сертификатов. Пользователям советуют лишь проверить наличие обновлений.

Владельцам iPhone повезло меньше: для работы приложения на iOS понадобится установить корневые сертификаты Минцифры вручную. Информация о переходе также опубликована на сайте РЖД.

Корневой сертификат сообщает устройству, каким центрам сертификации можно доверять. Поэтому скачивать такой файл из телеграм-канала, письма от поддержки или с первого сайта в поиске категорически нельзя. Установка поддельного сертификата способна помочь злоумышленникам перехватывать трафик и маскировать фишинговые страницы.

Безопасный вариант — использовать только прямой адрес gosuslugi.ru/crt, самостоятельно набрав его в браузере. Если при открытии сайта РЖД внезапно предлагают скачать сертификат с другого домена, перед вами, вероятнее всего мошенник.

RSS: Новости на портале Anti-Malware.ru