Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Forrester Consulting представили oбновленную версию исследования Total Economic Impact (TEI), посвященного эффективности Windows 10 у корпоративных заказчиков. Согласно результатам исследования, Windows 10 обеспечивает значительную окупаемость инвестиций (ROI), при этом позволяет компаниям работать в более безопасной среде, оптимизировать задачи управления и повысить мобильность сотрудников.

Исследование Forrester TEI оценивает затраты и преимущества в областях, по которым обычно оцениваются ИТ-службы, а также вклад технологий в общее повышение эффективности бизнес-процессов. В опросах приняли участие представители 8 крупных компаний с численностью штата от 20 000 сотрудников и от 24 000 устройств с установленной Windows 10.

По итогам исследования аналитики Forrester пришли к следующим выводам:

Значительная окупаемость инвестиций (ROI) — за три года инвестиции опрошенных организаций окупаются от 188% до 233%, полная окупаемость вложений возможна в течение 13-14 месяцев. Ожидаемые совокупные преимущества типовой организации за три года составит  $14,7 млн.

Сокращение затрат на ИТ и их обслуживание — опрашиваемые организации уверены, что на управление компьютерами с Windows 10 уходит на 15% меньше времени, чем на управление устройствами с предыдущими версиями ОС Windows и оценивают эти  преимущества в $1,5 млн.

Сокращение затрат на ИБ со значительным ее усилением — Windows 10 поддерживает несколько новых и улучшенных функций обеспечения безопасности (например, BitLocker, Credential Guard, Device Guard, Защитник Windows, Windows Hello, Windows Defender Advanced Threat Protection) и использует технологии виртуализации для управления и дополнительного улучшения безопасности и защиты от шифровальщиков. После внедрения Windows 10 организации рассчитывают на сокращение  таких проблем и(или) продолжительности их решения на 33 %. В финансовом эквиваленте компании оценивают свою выгоду в более $700 тыс. в год. «Средства укрепления безопасности, представленные в ОС Windows 10 — безопасные учетные данные, технология UEFI и т.д. — обеспечили нам полную или как минимум усиленную защиту конфиденциальных данных», - объясняет руководитель ИТ-отдела международной сети поставщиков продуктов питания. Его рассказ дополняет руководитель ИТ-отдела профессиональной автогоночной команды из США: «Благодаря Охраннику учетных данных (Credential Guard), системе безопасности на основе виртуализации и другим готовым к использованию функциям обеспечения безопасности Windows 10, вероятно, является самой безопасной готовой платформой Windows».

Рост продуктивности всех участников бизнес-процессов – помимо сокращения затрат на ИТ-услуги респонденты отметили рост продуктивности и мобильности сотрудников. После установки Windows 10  сотрудники компании, в особенности те, кто работает удаленно, отметили, что стали успевать на 25% больше.

Экономия времени на доставку и тестирование приложений – до перехода на Windows 10 время, затрачиваемое на запрос приложений, оценивалось респондентами в 150 минут (этот показатель получен на основе времени ожидания помощи ИТ-отдела и выполнения менее автоматизированного процесса установки). После миграции этот показатель сократился до 15 минут, благодаря функциям самообслуживания доступным в  Windows 10.

Исследование проводилось Forrester Consulting, по инициативе компании Майкрософт. Авторы исследования ставили перед собой цель предоставить методику оценки потенциального экономического эффекта от внедрения системы.

Total Economic Impact — это методика, разработанная агентством Forrester Research, которая позволяет оптимизировать процесс принятия решений в сфере технологий и помогает поставщикам довести информацию о ценности своих продуктов и услуг до сведения клиентов. Методология TEI помогает компаниям продемонстрировать, обосновать и реализовать материальную выгоду предлагаемых ИТ-проектов как перед высшим руководством компании, так и перед другими заинтересованными участниками бизнеса.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Волокна Windows позволяют выполнить вредоносный шеллкод незаметно для EDR

На проходящей в Сингапуре конференции Black Hat Asia были представлены два новых способа использования волокон Windows (fibers) для выполнения вредоносного кода. Один из них, Poison Fiber, допускает проведение атаки удаленно.

Автором обоих PoC является независимый ИБ-исследователь Даниел Джэри (Daniel Jary). По его словам, атаки Poison Fiber и Phantom Thread представляют собой улучшенные варианты opensource-разработок: они позволяют надежнее скрыть сторонний шеллкод или другую полезную нагрузку в системе, находящейся под защитой EDR.

Поддержка волокон была введена в Windows 3 и ранних версиях macOS в обеспечение многозадачной работы по упрощенной схеме. В те времена у процессоров было меньше ядер, и разделение рабочей нагрузки на потоки не всегда давало нужный эффект.

Концепция волокон обеспечила более мелкое дробление, уже внутри потоков. При этом они существуют только в режиме пользователя, а планирование осуществляет поток, в контексте которого они выполняются.

Для ядра ОС волокна невидимы (к планировщику заданий обращаются потоки, они и считаются исполнителями всех операций), из памяти их извлечь трудно. Подобные свойства очень привлекательны для злоумышленников: они позволяют внедрить в систему вредоносный код в обход антивирусной защиты.

Волокна и по сей день используются некоторыми процессами Windows, а также облегчают перенос приложений с других платформ. Возможность злоупотреблений проверялась неоднократно; так, в 2022 году были опубликованы PoC-методы сокрытия в волокне шеллкода и маскировки стека вызовов с помощью спящего волокна (добавлен в набор Cobalt Strike).

Разработка Phantom Thread использует второй подход, но при этом возможность обнаружить зловреда сканированием памяти полностью исключена. С этой целью создается волокно, а затем патчится таким образом, чтобы выдать его за поток.

Второй PoC, созданный Джэри (Poison Fiber), перечисляет запущенные процессы Windows и фиксирует потоки, использующие волокна, а затем предоставляет возможность внедрить пейлоад или шеллкод в спящее волокно — такие всегда найдутся на стеке. Вредоносная инъекция защиту не насторожит, как случае с остановом потока, а исполнение запустит легальная программа.

«Атаки через волокна — это не повышение привилегий, не обход UAC, но доставка полезной нагрузки при этом привлекает намного меньше внимания, — пояснил исследователь для Dark Reading. — Их легко реализовать и труднее детектировать, поэтому волокна — прекрасный вариант для любого скрипт-кидди».

Публиковать другие подробности и PoC-коды Джэри пока не собирается, но советует ИБ-службам включить Windows Fibers в список потенциальных векторов атаки, а EDR-защиту постоянно проверять на готовность к новым угрозам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru