Клиенты пока не доверяют облачным вычислениями из-за беспокойства о безопасности

Клиенты пока не доверяют облачным вычислениями из-за беспокойства о безопасности

Компании, планирующие переход на облачную инфраструктуру, хотят быть уверенными, что их сети, информационные ресурсы и корпоративная информация будут защищены от угроз Интернета, а их репутация не окажется под угрозой. 

Недавний опрос Trend Micro, проведенный среди примерно 200 ИТ менеджеров и директоров, не входящих в число клиентов Trend Micro, показал, что 9 из 10 респондентов (89%) ищут такое решение для защиты своей информационной системы, которое было бы построено на облачной архитектуре. Для некоторых такая опция не является важным кретерием при выборе того или иного решения. Почти 40% респондентов готовы рассматривать только решения по безопасности, которые построены на облачной архитектуре (например, система Trend Micro™ Enterprise Security создана на базе клиентской инфраструктуры Trend Micro™ Smart Protection Network™).

Существующая система безопасности или ее отсутствие могут повлиять на решение о системе облачных вычислений в ту или иную пользу. Согласно опросу, 61% респондентов заявили, что они откладывают решение относительно облачных вычислений до момента, пока не получат полную уверенность, что это не повлечет за собой рисков для безопасности их сетей. 27% заявили, что вопросы безопасности могут побудить их пересмотреть свою позицию, а выгода от облачных вычислений превышает риски безопасности и не повлияет на решение внедрить такой продукт. 

«Для Trend Micro термин «облачные вычисления» является почти синонимом «безопасности в облаке», потому что эти понятия неразрывны. Опрос показал, что многие компании видят выгоды, но не решаются развернуть важные приложения в облаке», ― говорит генеральный директор подразделения корпоративных систем Trend Micro Томас Миллер. ― Если компании решатся хранить данные и вести бизнес в облачной инфраструктуре, им потребуются первоклассные средства защиты. Компания Trend Micro разработала совершенно новый, уникальный подход к обеспечению безопасности как самих облачных инфраструктур, так и их содержимого ― систему Trend Micro Enterprise Security».  

Продукт Trend Micro Enterprise Security представляет собой комплекс тесно взаимосвязанных продуктов, услуг и решений, созданный на базе инфраструктуры Trend Micro Smart Protection Network. Вместе они обеспечивают мгновенную защиту от новых угроз, отличаясь при этом низкой стоимостью и простотой управления.

Компания Trend Micro открывает «Блоги в Облаках»

Помимо разработки продуктов и решений, компания Trend Micro также предоставляет информацию об облачных вычислениях. Недавно был создан блог Trend Cloud Security Blog, посвященный обсуждению вопросов безопасности в облачных инфраструктурах. Среди его главных участников ― генеральный директор Ева Чэн и технический директор Раймунд Генес. Они обратятся к вопросам, связанным с безопасностью инфраструктуры, и дадут рекомендации по организации защиты как самой облачной инфраструктуры, так и ее содержимого. 

Присоединиться к блогу можно перейдя по ссылке http://cloudsecurity.trendmicro.com.

Полный текст отчета об облачных вычислениях находися на нашей странице в интернете http://trendmicro.mediaroom.com/index.php?s=23&item=531

В Яндекс Диске для macOS закрыли уязвимость, грозившую утечкой из облака

Выпуск версии 3.2.45.3275 клиента Яндекс Диска для macOS-устройств устранил уязвимость, позволяющую с помощью вредоносной программы получить доступ к облачному хранилищу и хозяйничать там от имени жертвы.

Проблема CVE-2025-5470 (7,3 балла CVSS) вызвана неадекватным контролем элементов пути поиска ресурсов и открывает возможность для вмешательства в порядок поиска с целью подмены исполняемого файла либо DLL.

Эксплойт в данном случае требует наличия доступа к ОС на высоком уровне.

«Речь о возможности выполнять команды от лица определенного пользователя, чьи привилегии могли быть задействованы позже при запуске программного обеспечения с вредоносной библиотекой, — пояснил автор опасной находки, эксперт Positive Technologies Егор Филатов. — В результате злоумышленник мог получить возможность для дальнейшего закрепления в системе жертвы и доступ к локальным файлам в “Диске”».

Уязвимости подвержены все версии Яндекс Диска ниже 3.2.45.3275. Владельцам компьютеров и ноутбуков Apple рекомендуется обновить продукт.

Специалисты PT по киберразведке (threat intelligence) обнаружили в интернете более 50 тыс. потенциально уязвимых устройств — в основном в России (91%). Вероятность эксплойта также велика в Германии (3%), Белоруссии и Казахстане (по 2%).

Недавно стало известно о масштабном обновлении экосистемы «Яндекс 360», частью которой является Диск. В частности, вендор откроет доступ ко всем основным сервисам по модели on-premises; запуск Документов и Диска в этом режиме ожидается в начале будущего года.

Новинка Яндекса 360 — Защищенный клиент, предоставляющий доступ ко всем инструментам виртуального офиса, будет поставляться как кросс-платформенное решение для десктопных и мобильных систем.

RSS: Новости на портале Anti-Malware.ru