ГТЛК внедрила комплексные решения по безопасности корпоративной сети

ГТЛК внедрила комплексные решения по безопасности корпоративной сети

Check Point сообщила о внедрении комплексных решений по безопасности корпоративной сети Государственной транспортной лизинговой компании (ГТЛК). Продукты Check Point обеспечили ГТЛК защиту периметра и пользовательских устройств от внешних угроз, а также управление безопасностью и политиками доступа к корпоративным данным и приложениям.

ГТЛК автоматизировала систему противодействия внешним атакам с помощью решения Check Point Next Generation Firewall, непрерывно обеспечивающего многоуровневую защиту приложений в том числе от угроз нулевого дня. Комплексная защита Check Point позволила предотвратить киберугрозы, с которыми прежде сталкивался ИТ-отдел. Теперь ИТ-специалисты могут управлять системой безопасности и оперативно реагировать на любые инциденты без дополнительных временных затрат — система проводит постоянный мониторинг сети и предоставляет наглядные отчеты в режиме реального времени.

«Защита конечных точек от вредоносных программ обеспечивается с помощью модуля Check Point SandBlast Agent, который также решил проблему несанкционированного использования корпоративных ресурсов. Благодаря гибкости системы сотрудники получают только необходимый доступ к внешним ресурсам и сервисам, что позволяет поддерживать оптимальный уровень безопасности, сохраняя все необходимые пользователям возможности», — Сергей Рысин, советник директора по безопасности ГТЛК.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Специалисты «Ростелеком-Солар» проанализировали наиболее опасные уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизаций. Данные о брешах собрали на этапе пилотных подключений к сервисам Solar JSOC, в ходе расследования киберинцидентов и при пентестах или Red Teaming.

Наиболее частая причина эксплуатации уязвимостей — отсутствие обновления софта в изолированных сегментах сети. В этом случае из интернета загрузить апдейты нельзя, а вручную их не устанавливают в 96% организаций.

В результате более 90% серверов и рабочих станций содержат изъяны в имплементации протокола удалённого рабочего стола (RDP), ещё более 70% — дыры в реализации протокола SMB.

Отдельные государственные структуры не брезгуют использовать системы с уже давно устаревшим кодом и протоколами шифрования. Более половины организаций используют незащищённое соединение (http), у более 70% наблюдались уязвимые веб-приложения.

Также в 70% случаев отсутствует базовая защита электронной почты. Это почти всегда гарантированно ведёт к успешной фишинговой атаке. Как пояснили специалисты, именно такие практики привели к тому, что большинство государственных структур заражены хорошо известными вредоносными программами.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru