На сетевом периметре 84% компаний выявлены уязвимости высокого риска

На сетевом периметре 84% компаний выявлены уязвимости высокого риска

На сетевом периметре 84% компаний выявлены уязвимости высокого риска

Эксперты компании поделились результатами инструментального анализа защищенности сетевых периметров корпоративных информационных систем. Согласно полученным данным, в большинстве компаний выявлены уязвимости высокого уровня риска, при том что каждая вторая уязвимость может быть устранена установкой актуальных обновлений программ.

По данным исследования, в 84% организаций выявлены уязвимости высокого уровня риска, причем в 58% компаний есть хотя бы один узел с уязвимостью высокого уровня риска, для которой существует общедоступный эксплойт. В открытом доступе есть эксплойты для 10% всех выявленных уязвимостей, а значит, каждую десятую уязвимость злоумышленник может проэксплуатировать даже не имея профессиональных навыков программирования или опыта обратной разработки. Это при том, что половина уязвимостей может быть устранена установкой актуальных обновлений софта.

«Проблемы с наличием обновлений были выявлены во всех компаниях, — говорит аналитик компании Positive Technologies Яна Авезова, — а в 42% организаций используются программные продукты, производители которых официально прекратили поддержку и больше не выпускают обновления безопасности. Например, в 32% компаний есть приложения, написанные на языке программирования PHP версии 5, который не поддерживается с января 2019 года. К слову, возраст самой старой уязвимости, обнаруженной в ходе инструментального анализа, 16 лет».

Как сообщается в исследовании, в 26% компаний на узлах с внешними сетевыми интерфейсами открыт сетевой порт 445/TCP, что подвергает компании риску заражения шифровальщиком WannaCry.

На сетевом периметре большинства компаний были выявлены доступные для подключения веб-сервисы, электронная почта, интерфейсы для удаленного администрирования, файловые службы. Более чем в половине организаций внешние ресурсы содержат уязвимости, связанные с выполнением произвольного кода или повышением привилегий. Максимальные привилегии позволяют редактировать и удалять любую информацию на узле, следовательно, возникает риск отказа в обслуживании, а для веб-серверов — еще и возможность дефейса, несанкционированного доступа к базе данных, проведения атак на клиентов. Кроме того, у злоумышленника появляется возможность развивать атаку на другие узлы. Эксперты советуют ограничить количество сервисов на сетевом периметре и убедиться в том, что открытые для подключения интерфейсы действительно должны быть доступны из интернета. Если это так, необходимо обеспечить безопасную их конфигурацию и установить обновления, закрывающие известные уязвимости.

Во всех компаниях выявлены узлы, на которых раскрывается та или иная техническая информация: содержимое конфигурационных файлов, маршруты к сканируемому узлу, версии ОС или поддерживаемые версии протоколов. Чем больше подобной информации об атакуемой системе удается собрать злоумышленнику, тем выше его шанс на успех. По мнению экспертов, причина кроется в небезопасной конфигурации служб.

По оценкам специалистов, управление уязвимостями ИБ — сложная задача, при решении которой специалистам невозможно обойтись без инструментальных средств. Современные средства анализа защищенности позволяют не только автоматизировать инвентаризацию ресурсов и поиск уязвимостей, но и оценить соответствие инфраструктуры политикам безопасности. При этом, подчеркивают в компании Positive Technologies, инструментальное сканирование сетевых ресурсов — лишь первый шаг на пути к приемлемому уровню защищенности компании, за которым обязательно должны следовать верификация, приоритизация, устранение рисков и причин их возникновения.

Т1 прогнозирует рост облачного рынка до 687 млрд рублей

Объем российского рынка облачных сервисов к 2030 году превысит 687 млрд рублей, увеличившись более чем в три раза по сравнению с 226 млрд рублей в 2025 году. С таким прогнозом выступил ИТ-холдинг Т1.

Среднегодовой темп роста отрасли составит порядка 25%, однако самым стремительным сегментом станет инфраструктура для искусственного интеллекта (GPUaaS), ее показатели будут расти на 36% ежегодно, с 17 млрд рублей в 2025 году до 97 млрд рублей к 2030-му. 

Вслед за ней высокую динамику покажет сегмент платформ как сервиса (PaaS) с темпом 31% и ростом с 43 млрд до 174 млрд рублей, тогда как классический IaaS без GPU сохранит самую большую долю рынка, увеличившись с 166 млрд до 416 млрд рублей.

Отечественный рынок сохраняет гигантский потенциал: уровень проникновения облаков в РФ составляет 28% против 94% в США, а стимулом для развития могут стать потенциальная отмена НДС для SaaS, смещение бюджетов от капитальных затрат к операционным (от CapEx к OpEx), а также ускоренная консолидация, при которой более 70% рынка уже контролируют топ-6 игроков.

Параллельно бизнес усиливает требования к информационной безопасности, суверенным технологиям для КИИ и автономному обслуживанию через единые маркетплейсы услуг по модели «Pay-as-you-go». 

Ключевым же вектором трансформации индустрии становится глубокая адаптация инфраструктуры под запросы конкретных отраслей экономики. Как отмечает Антон Степанов, генеральный директор «Т1 Облако»:

«Мы наблюдаем на рынке, что у каждого клиента из конкретных отраслей есть специфичные требования под ИИ-инфраструктуру. Диверсификация ИИ-приложений под конкретного клиента расширяется. Специфика бизнесов и секторов экономики увеличивает требования конкретики к себе. Дальше потребности и спрос будут увеличиваться, клиенты будут просить что-то конкретное под себя».

По словам Степанова, уже появляются отраслевые облачные сервисы, облачные провайдеры под конкретные отрасли. Он отметил, что первым первыми потребителями этих сервисов уже становится банковская сфера. Затем, прогнозирует эксперт, на рынке будут появляться аналогичные сервисы для сферы медицинских услуг.

RSS: Новости на портале Anti-Malware.ru