Устаревшие инфраструктуры большая проблема в сфере ИБ

Устаревшие инфраструктуры большая проблема в сфере ИБ

Защита вычислительных сетей от современных киберугроз повышенной сложности — задача непростая. Для ее решения необходимо задействовать целый набор технологий, по своей изощренности не уступающих вредоносным кампаниям.

При этом главным компонентом защиты остаются все те же базовые задачи системного администрирования: регулярный поиск и устранение уязвимостей и обновление устаревшего ПО.

Между тем, как говорится в опубликованном недавно ежегодном отчете Cisco по информационной безопасности, очень многие организации продолжают использовать давно устаревшие сетевые компоненты и операционные системы. Естественно, это создает для злоумышленников большие возможности для реализации их замыслов.

В упомянутом в отчете приводятся результаты организованного компанией Cisco исследования, в ходе которого Cisco изучила 115 тысяч собственных интернет-устройств, установленных и применяемых заказчиками. Это позволило лучше понять риски, связанные с устаревшими инфраструктурами. Устройства тестировались как бы «извне», путем их сканирования в Интернете. Оказалось, что 106 тысяч, или 92 % устройств изученных устройств не были оснащены последней версией системного ПО и, стало быть, были потенциально уязвимы.

При этом каждое устройство в среднем содержало 26 уязвимостей, а некоторые устройства были оснащены версиями ПО, выпущенными более 6 лет назад! Очевидно, что столь устаревшие системы не могут не содержать множества уже известных уязвимостей. У многих изученных устройств истек срок технической поддержки, т.е. для них уже вообще не выпускаются какие-либо обновления.

Почему устаревшая инфраструктура представляет собой такую серьезную проблему? Ответ очевиден: сетевые компоненты, не соответствующие современным требованиям безопасности, предоставляют злоумышленникам сравнительно легкий способ доступа в сеть. Многие организации просто не сознают, насколько сильно за последнее время изменился ландшафт киберугроз, и воспринимают проблему обновления сетевых инфраструктур примерно так же, как 10 лет назад. Киберпреступники же поняли, что работа многих современных организаций почти полностью зависит от сетевой инфраструктуры, и стали уделять все больше внимания именно атакам на сетевые инфраструктуры.

Понять, почему так много организаций склонны пренебрегать регулярным обновлением инфраструктуры, нетрудно: это не только затратно само по себе, но и предполагает приостановку работы сети. Между тем игнорирование данной проблемы может иметь чрезвычайно неприятные последствия в виде разрушительных кибератак и, в конечном итоге, обойтись намного дороже. Иными словами, организациям жизненно важно уделять пристальное внимания проблеме обновления сетевых инфраструктур и сделать регулярное техническое обслуживание частью своей стратегии безопасности. Только те, кто реализует эти принципы на практике, смогут существенно снизить риски ИБ и обеспечить надежное функционирование основы своего бизнеса — сетевой инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс Документы вышел из бета-версии

Яндекс сообщил о завершении бета-тестирования собственного офисного пакета онлайн-редакторов Яндекс Документы, включающего инструменты для работы с текстами и таблицами. Новый сервис был разработан с нуля и пришёл на смену предыдущему решению, основанному на веб-версии «Р7 Офиса». Теперь редакторы доступны всем пользователям в релизной версии с расширенным функционалом.

Бета-версия онлайн-редакторов от Яндекса появилась в декабре 2024 года. В отличие от прежнего решения, основанного на «Р7 Офисе», новый офисный пакет создавался полностью с нуля.

Ключевой особенностью Яндекс Документов стала глубокая интеграция с нейросетью YandexGPT. С её помощью пользователи могут генерировать тексты по запросу, пересказывать документы или формировать краткое резюме объёмных материалов.

В релизной версии появилась поддержка офлайн-режима: работать с документами можно без подключения к интернету, а при восстановлении связи данные автоматически синхронизируются с облаком. Редакторы уведомляют пользователя как о переходе в офлайн-режим, так и о возвращении соединения.

Среди новых возможностей — комментарии к документам, вставка изображений и таблиц в текстовые файлы. В табличном редакторе реализована поддержка диаграмм, фильтров для анализа данных, поиска по содержимому, а также закрепление областей при работе с крупными таблицами.

«Собственная технологическая платформа делает нас гибче и позволяет быстрее внедрять новые функции. Уже на этапе бета-тестирования мы предложили по-настоящему функциональный инструмент, которым пользовались миллионы человек в рабочих и повседневных задачах. Мы продолжаем развивать сервис, добавляя новые сценарии: офлайн-режим, визуальные инструменты — лишь начало. Впереди — ещё больше нововведений, и мы представим их на флагманской конференции Yandex Connect 30 октября», — отметил руководитель сервиса Документы Евгений Круглов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru