facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 10. 7. 2009

Hodnocení bezpečnostních hrozeb

V sítích podniků se nachází skrytý malware

Podniky, které investovaly čas, peníze a prostředky do implementace špičkových bezpečnostních produktů pro své organizace byly konfrontovány s realitou, když využily služeb Trend Micro pro hodnocení bezpečnostních hrozeb – bezrizikového čtrnáctidenního hodnocení zabezpečení, které umožňuje společnosti Trend Micro monitorovat bezpečnostní prostředí podniku a pomáhá zjistit jak, proč a kde dochází k ohrožení bezpečnosti.



Firmy, které si myslely, že jsou v bezpečí, zjistily, že je vše jinak: Vyhodnocení bezpečnostních hrozeb odhalilo aktivní malware a hrozby, které proklouzly stávající infrastrukturou zabezpečení a nepozorovaně se skryly ve firemních sítích a koncových bodech 100 % všech zúčastněných společností ze Severní Ameriky, Latinské Ameriky, Evropy a Tichomořské Asie. Tyto firmy mají v průměru přes 11 000 zaměstnanců a pracují ve finančním sektoru, ve zdravotnictví, státní správě, vzdělávání i ve výrobě.

 

Od října 2008 do června 2009 provedla společnost Trend Micro více než 100 hodnocení pro podniky z celého světa a zjistila, že:

  • 100 % z nich bylo napadeno aktivním malwarem.
  • 50 % mělo v síti skrytý alespoň jeden malwarový program pro krádež dat.
  • 45 % mělo v síti více malwarových infekcí pro krádež dat.
  • 72 % mělo v síti alespoň 1 IRC bot.
  • 50 % mělo v síti alespoň 4 IRC boty.
  • 83 % provedlo alespoň 1 stažení malwaru z webu.
  • 60 % provedlo více než 20 stažení malwaru z webu.
  • 35 % mělo v síti alespoň 1 červa.

 

Tradiční bezpečnostní řešení jsou sice kritická pro první linii obrany, organizace se však přesto potýkají s celou řadou mezer v zabezpečení, které moderní malware bez váhání zneužije. Dnešní utajený malware infiltruje do firemních sítí z nejrůznějších příčin:

  • K podnikové síti se připojují mobilní uživatelé s napadenými zařízeními, která narušují její bezpečnost.
  • Na úrovni bezpečnosti se negativně odráží také nedostatečné zabezpečení vzdálených kanceláří, nedostatek pracovníků IT v místě působení a laxní prosazování přijatých zásad.
  • Značné rozšíření snadno zneužitelných technologií, jako jsou P2P, sdílení souborů, streamingová média a systémy rychlého předávání zpráv.
  • Nespravované a neudržované koncové body, jako např. starší systémy, notebooky dodavatelů a hostů, USB zařízení a další přenosné přístroje a velkokapacitní zařízení pro ukládání dat.

 

Vyhodnocení bezpečnostních hrozeb od Trend Micro využívá neinvazivní zařízení určené výhradně k naslouchání, které nijak nezasahuje do provozu sítě. Zařízení pro hodnocení se nainstaluje do síťové vrstvy na primárním přepínači, kde monitoruje síťový provoz a sleduje aktivity rezidentního malwaru, jako jsou botnety. Zároveň monitoruje příchozí elektronickou poštu a webový provoz a identifikuje potenciálně nakažené zprávy a podezřelé webové stránky.

 

Provoz zachycený tímto zařízením je analyzován pomocí kombinace kontrolních nástrojů a technologií Trend Micro integrované do infrastruktury Trend Micro Smart Protection Network, bezpečnostní architektury pro prostředí cloud computingu, která nabízí přístup k blokování virů, spywaru, nevyžádané pošty a webových hrozeb dřív, než proniknou do podnikových sítí.

 

Hodnocení bezpečnostních hrozeb Trend Micro je součástí balíku Trend Micro Enterprise Security – úzce integrované nabídky produktů, služeb a řešení pro zabezpečení obsahu, založené na infrastruktuře Trend Micro Smart Protection Network. Trend Micro Enterprise Security zajišťuje okamžitou ochranu před nejnovějšími hrozbami a zároveň významně omezuje náklady a zjednodušuje správu zabezpečení.


 
  

- PR -

Jak zajistit vzornou docházku u zaměstnanců v terénu?

Díky digitalizované evidenci do­cház­ky, která snižuje admi­ni­stra­tiv­ní zátěž personalistů a eliminuje nepoctivé praktiky zaměstnanců, můžete ušetřit až statisíce korun ročně. Pozdní příchody, dřívější odchody, půjčování kartiček nebo čipů, falešné přesčasy nebo evidence příchodu či odchodu na nesprávném místě — to vše se negativně projeví na výši vašich mzdových nákladů.

  

- PR -

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.