76% российских компаний комбинируют СЗИ для защиты конечных устройств

76% российских компаний комбинируют СЗИ для защиты конечных устройств

76% российских компаний комбинируют СЗИ для защиты конечных устройств

Почти три четверти (73%) опрошенных Positive Technologies российских специалистов ИБ и ИТ считают обнаружение и предотвращение целевых атак главной задачей при построении защиты конечных точек. В 76% компаний с этой целью используются несколько СЗИ.

В то же время 74% респондентов отметили, что их организация недостаточно защищена от сложных и целевых атак, а 14% довелось иметь дело с такими инцидентами. Опрос о практиках защиты конечных точек был проведен в конце прошлого года; в нем приняли участие более 170 представителей малого, среднего и крупного бизнеса.

Как оказалось, подход к защите конечных устройств в российских компаниях неодинаков. Крупные организации комбинируют различные решения, другие полагаются на продукты одного класса, а 24% считают, что для защиты конечных точек достаточно антивирусного решения, и не рассматривают другие СЗИ.

 

Из проблем, с которыми можно столкнуться при построении защиты конечных точек, респонденты больше всего жаловались на исключающие адаптацию коробочные продукты и несовместимость СЗИ разного производства.


Из функций, наиболее ценимых в продуктах класса EDR, участники опроса наряду с основными и очевидными (мониторинг хостов, отклик на угрозы) назвали также сбор данных из журналов Windows, macOS и Linux. Эксперты объясняют такое предпочтение тем фактом, что гетерогенным сетям крупных компаний нужна дополнительная защита на уровне узлов.

 

«При выборе EDR-решения важно обратить внимание на поддержку российских операционных систем, включенных в единый реестр отечественного ПО, способность к интеграции в различные виртуальные среды, гибкость настройки и возможность автономной работы, — комментирует Никита Юдин, менеджер по развитию и продвижению решений PT для защиты конечных точек. — Кроме того, необходимо встраивать технологии продвинутых методов обнаружения и анализа ВПО, а также инструменты реагирования в процессы проактивного поиска угроз».

Камчатку отключат от привычного интернета на четыре дня

В ночь на 12 августа Камчатка останется без привычного интернета, как мобильного, так и домашнего. Примерно в полночь регион переведут на спутниковый канал, пропускной способности которого хватит только на самое важное. Мессенджеры, соцсети и онлайн-сервисы придётся отложить.

Причина цифрового затишья — плановые работы на подводной волоконно-оптической линии «Сахалин — Камчатка».

«Ростелеком» собирается перенести и укрепить кабель в районе мыса Левашова. Сейчас из-за подмывания береговой полосы он оказался в зоне риска: если берег продолжит разрушаться, Камчатка может получить уже не плановое и контролируемое отключение, а куда более неприятный сюрприз.

По расчётам оператора, работы займут до четырёх суток — разумеется, если погода не решит внести собственные коррективы. Сроки ремонта уже переносили из-за сезона штормов, а в мае власти рассчитывали управиться примерно за двое суток.

Совсем без связи жителей края не оставят. Голосовые звонки, СМС, стационарные телефоны и телевидение продолжат работать. Доступ к Сети сохранят экстренные службы, медицинские учреждения, торговые сети, автозаправки и другие объекты жизнеобеспечения.

Зато после ремонта у подводного кабеля будет больше шансов пережить дальнейшее наступление моря.

RSS: Новости на портале Anti-Malware.ru