211service.com
Žaidimų keitiklis IT saugumo srityje
Susijęs su „Palo Alto Networks“ „Cortex Xpanse“.
Sėkmingos kibernetinio saugumo strategijos raktas yra žinoti, ką reikia apsaugoti. Štai įrodymas: pusė „MIT Technology Review Insights“ ir „Palo Alto Networks“ apklaustų įmonių patyrė kibernetinę ataką, kurią iš pradžių sukėlė nežinomas, nevaldomas arba prastai valdomas skaitmeninis turtas, o dar 19 % tikisi, kad galiausiai tai patirs.
Neturėdamos visos prie interneto prijungto turto, organizacijos tiesiog negali nustatyti ir pašalinti kibernetinių atakų poveikio. Tačiau tik pusė apklausoje dalyvavusių įmonių užtikrina nuolatinį turto stebėjimą, o tik šiek tiek daugiau (57 proc.) nurodo turto inventorizaciją kaip svarbią atsargumo priemonę.
Žaidimų keitiklis IT saugumo srityje
Laikrodis tiksi: nors „Fortune 500“ įmonės kas 12 valandų randa vieną rimtą pažeidžiamumą, užpuolikams užtrunka mažiau nei 45 minutes, kad padarytų tą patį, nes jie ieško interneto platybėse pažeidžiamo verslo turto.
Dar blogiau yra tai, kad daugėja blogų veikėjų, aukštos kvalifikacijos IT profesionalai yra menki ištekliai, o bekontaktės sąveikos, nuotolinio darbo susitarimų ir judrių verslo procesų paklausa ir toliau plečia debesų aplinką. Visa tai kelia pavojų organizacijos atakų paviršiui – bendrai užkampių, į kuriuos gali įsilaužti įsilaužėliai, sumai.
Matėme gana pastovų atakų prieš įvairius sektorius, tokius kaip sveikatos priežiūra, transportas, maisto tiekimas ir laivyba, rinkinį, sako Gene Spafford, Purdue universiteto kompiuterių mokslų profesorius. Atsiradus kiekvienam iš šių atvejų, kibernetinio saugumo supratimas išaugo. Žmonės nelaiko savęs aukomis, kol jiems kas nors nenutinka – tai yra problema. Į tai nėra pakankamai rimtai žiūrima kaip į ilgalaikę sisteminę grėsmę.
Organizacijos turi suprasti, kur yra svarbiausi įėjimo taškai jų informacinių technologijų (IT) aplinkoje ir kaip jos gali sumaniai, duomenimis pagrįstu būdu, sumažinti atakos plotą. Skaitmeninis turtas nėra vieninteliai rizikos objektai. Organizacijos verslo reputacija, klientų ištikimybė ir finansinis stabilumas – visa tai priklauso nuo įmonės kibernetinio saugumo pozicijos.
Siekdami geriau suprasti iššūkius, su kuriais susiduria šiandienos saugumo komandos, ir strategijas, kurių jos turi imtis, kad apsaugotų savo įmones, MIT Technology Review Insights ir Palo Alto atliko pasaulinę 728 verslo lyderių apklausą. Jų atsakymai, kartu su pramonės ekspertų indėliu, sudaro esminį pagrindą sistemoms apsaugoti nuo augančio blogų veikėjų bataliono ir greitai kintančių grėsmių.
Debesų aplinkos pažeidžiamumas
Debesis ir toliau atlieka lemiamą vaidmenį spartinant skaitmeninę transformaciją – ir dėl geros priežasties: debesys siūlo didelę naudą, įskaitant didesnį lankstumą, didžiulį išlaidų taupymą ir didesnį mastelio keitimą. Tačiau su debesimis susijusios problemos sudaro 79 proc. 2021 m. „Cortex Xpanse Attack Surface Threat Report“ duomenimis, stebimų pozicijų, palyginti su 21 proc.
Debesis iš tikrųjų yra tik kitos įmonės kompiuterio ir saugyklos ištekliai, sako Richardas Forno, Merilendo universiteto Baltimorės grafystėje absolventų kibernetinio saugumo programos direktorius. Čia visų dydžių įmonėms kyla problemų dėl saugumo ir privatumo.
Dar labiau susirūpinimą kelia tai: 49 % apklausos respondentų teigia, kad daugiau nei pusė jų turto 2021 m. bus viešajame debesyje. Devyniasdešimt penki procentai mūsų verslo programų yra debesyje, įskaitant CRM, Salesforce ir NetSuite, sako Noamas. Lang, kibernetinio saugumo programinės įrangos įmonės „Imperva“ vyresnysis informacijos saugos direktorius, kalbėdamas apie populiarias prenumeratos programas, skirtas ryšių su klientais valdymui. Tačiau nors debesys suteikia daug daugiau lankstumo ir lengvo augimo, priduria Lang, tai taip pat sukuria didžiulį saugumo iššūkį.
Dalis problemos yra precedento neturintis greitis, kuriuo IT komandos gali sukurti debesies serverius. Langas sako, kad dėl spartos, su kuria dirbame debesyje, saugumo požiūriu yra daug sudėtingiau sekti visus būtinus saugos atnaujinimus.
Pavyzdžiui, Lang sako, kad anksčiau vietinių serverių diegimas reikšdavo daug laiko reikalaujančių užduočių, įskaitant ilgą pirkimo procesą, diegimo veiklą ir ugniasienių konfigūravimą. Įsivaizduokite, kiek laiko mūsų saugos komandoms pavyko pasiruošti naujiems serveriams, sako jis. Nuo to momento, kai nusprendėme padidinti savo infrastruktūrą, prireiks savaičių ar mėnesių, kol iš tikrųjų įdiegsime serverius. Tačiau šiuolaikinėje debesų aplinkoje kodą pakeisti užtrunka tik penkias minutes. Tai leidžia mums kur kas greičiau perkelti verslą, tačiau kartu atsiranda ir naujų rizikų.
Atsisiųskite pilna ataskaita .
Sužinokite, ką Azijos ir Ramiojo vandenyno, Europos, Vidurio Rytų ir Afrikos organizacijos daro, kad suprastų ir atremtų šiandienos kibernetines grėsmes.
Šį turinį sukūrė „Insights“, „MIT Technology Review“ tinkinto turinio dalis. Ją parašė ne „MIT Technology Review“ redakcija.
