Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Forrester Consulting представили oбновленную версию исследования Total Economic Impact (TEI), посвященного эффективности Windows 10 у корпоративных заказчиков. Согласно результатам исследования, Windows 10 обеспечивает значительную окупаемость инвестиций (ROI), при этом позволяет компаниям работать в более безопасной среде, оптимизировать задачи управления и повысить мобильность сотрудников.

Исследование Forrester TEI оценивает затраты и преимущества в областях, по которым обычно оцениваются ИТ-службы, а также вклад технологий в общее повышение эффективности бизнес-процессов. В опросах приняли участие представители 8 крупных компаний с численностью штата от 20 000 сотрудников и от 24 000 устройств с установленной Windows 10.

По итогам исследования аналитики Forrester пришли к следующим выводам:

Значительная окупаемость инвестиций (ROI) — за три года инвестиции опрошенных организаций окупаются от 188% до 233%, полная окупаемость вложений возможна в течение 13-14 месяцев. Ожидаемые совокупные преимущества типовой организации за три года составит  $14,7 млн.

Сокращение затрат на ИТ и их обслуживание — опрашиваемые организации уверены, что на управление компьютерами с Windows 10 уходит на 15% меньше времени, чем на управление устройствами с предыдущими версиями ОС Windows и оценивают эти  преимущества в $1,5 млн.

Сокращение затрат на ИБ со значительным ее усилением — Windows 10 поддерживает несколько новых и улучшенных функций обеспечения безопасности (например, BitLocker, Credential Guard, Device Guard, Защитник Windows, Windows Hello, Windows Defender Advanced Threat Protection) и использует технологии виртуализации для управления и дополнительного улучшения безопасности и защиты от шифровальщиков. После внедрения Windows 10 организации рассчитывают на сокращение  таких проблем и(или) продолжительности их решения на 33 %. В финансовом эквиваленте компании оценивают свою выгоду в более $700 тыс. в год. «Средства укрепления безопасности, представленные в ОС Windows 10 — безопасные учетные данные, технология UEFI и т.д. — обеспечили нам полную или как минимум усиленную защиту конфиденциальных данных», - объясняет руководитель ИТ-отдела международной сети поставщиков продуктов питания. Его рассказ дополняет руководитель ИТ-отдела профессиональной автогоночной команды из США: «Благодаря Охраннику учетных данных (Credential Guard), системе безопасности на основе виртуализации и другим готовым к использованию функциям обеспечения безопасности Windows 10, вероятно, является самой безопасной готовой платформой Windows».

Рост продуктивности всех участников бизнес-процессов – помимо сокращения затрат на ИТ-услуги респонденты отметили рост продуктивности и мобильности сотрудников. После установки Windows 10  сотрудники компании, в особенности те, кто работает удаленно, отметили, что стали успевать на 25% больше.

Экономия времени на доставку и тестирование приложений – до перехода на Windows 10 время, затрачиваемое на запрос приложений, оценивалось респондентами в 150 минут (этот показатель получен на основе времени ожидания помощи ИТ-отдела и выполнения менее автоматизированного процесса установки). После миграции этот показатель сократился до 15 минут, благодаря функциям самообслуживания доступным в  Windows 10.

Исследование проводилось Forrester Consulting, по инициативе компании Майкрософт. Авторы исследования ставили перед собой цель предоставить методику оценки потенциального экономического эффекта от внедрения системы.

Total Economic Impact — это методика, разработанная агентством Forrester Research, которая позволяет оптимизировать процесс принятия решений в сфере технологий и помогает поставщикам довести информацию о ценности своих продуктов и услуг до сведения клиентов. Методология TEI помогает компаниям продемонстрировать, обосновать и реализовать материальную выгоду предлагаемых ИТ-проектов как перед высшим руководством компании, так и перед другими заинтересованными участниками бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Модули на Go стирают диски на Linux-серверах: опасная атака через GitHub

Исследователи из компании Socket, занимающейся безопасностью цепочек поставок, обнаружили новую волну атак на Linux-серверы — и на этот раз злоумышленники действуют через модули на Go, опубликованные на GitHub.

Вредоносный код был обнаружен в трёх модулях, замаскированных под легитимные проекты. Внутри — сильно запутанный код, который тянет на сервер скрипт с говорящим названием done.sh и тут же запускает его.

Что делает скрипт? Он запускает команду dd, которая затирает весь диск нулями. Да-да, весь: основной том /dev/sda, где хранится всё — от операционной системы до пользовательских файлов и баз данных. После такого «обнуления» восстановить систему уже невозможно — она становится полностью неработоспособной.

Атака нацелена исключительно на Linux-среду — скрипт предварительно проверяет, что выполняется именно на ней (runtime.GOOS == "linux"). И если всё «по плану» — начинается уничтожение данных.

Socket отмечает, что всё происходит практически мгновенно: модули скачивают скрипт с помощью wget и сразу запускают его. Реагировать просто не успеешь.

Вот список зловредных модулей, которые были удалены с GitHub после обнаружения:

  • github[.]com/truthfulpharm/prototransform
  • github[.]com/blankloggia/go-mcp
  • github[.]com/steelpoor/tlsproxy

Все трое выглядели как нормальные разработки: один якобы конвертировал данные сообщений, второй реализовывал протокол Model Context, а третий предлагал TLS-прокси для TCP и HTTP. Но на деле — лишь прикрытие для деструктивного кода.

Проблему усугубляет сама архитектура Go-экосистемы: из-за децентрализации и отсутствия строгой модерации злоумышленники могут создавать модули с любыми именами — даже такими, что выглядят как «настоящие». И если разработчик случайно подключит такой модуль — последствия могут быть катастрофическими.

Вывод простой: даже кратковременный контакт с этими модулями — это прямой путь к полной потере данных. Будьте осторожны, проверяйте зависимости и не доверяйте незнакомым репозиториям, даже если они выглядят «по-настоящему».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru