Aktuality -> Analýzy - 10. 7. 2009

Hodnocení bezpečnostních hrozeb

V sítích podniků se nachází skrytý malware

Podniky, které investovaly čas, peníze a prostředky do implementace špičkových bezpečnostních produktů pro své organizace byly konfrontovány s realitou, když využily služeb Trend Micro pro hodnocení bezpečnostních hrozeb – bezrizikového čtrnáctidenního hodnocení zabezpečení, které umožňuje společnosti Trend Micro monitorovat bezpečnostní prostředí podniku a pomáhá zjistit jak, proč a kde dochází k ohrožení bezpečnosti.



Firmy, které si myslely, že jsou v bezpečí, zjistily, že je vše jinak: Vyhodnocení bezpečnostních hrozeb odhalilo aktivní malware a hrozby, které proklouzly stávající infrastrukturou zabezpečení a nepozorovaně se skryly ve firemních sítích a koncových bodech 100 % všech zúčastněných společností ze Severní Ameriky, Latinské Ameriky, Evropy a Tichomořské Asie. Tyto firmy mají v průměru přes 11 000 zaměstnanců a pracují ve finančním sektoru, ve zdravotnictví, státní správě, vzdělávání i ve výrobě.

 

Od října 2008 do června 2009 provedla společnost Trend Micro více než 100 hodnocení pro podniky z celého světa a zjistila, že:

  • 100 % z nich bylo napadeno aktivním malwarem.
  • 50 % mělo v síti skrytý alespoň jeden malwarový program pro krádež dat.
  • 45 % mělo v síti více malwarových infekcí pro krádež dat.
  • 72 % mělo v síti alespoň 1 IRC bot.
  • 50 % mělo v síti alespoň 4 IRC boty.
  • 83 % provedlo alespoň 1 stažení malwaru z webu.
  • 60 % provedlo více než 20 stažení malwaru z webu.
  • 35 % mělo v síti alespoň 1 červa.

 

Tradiční bezpečnostní řešení jsou sice kritická pro první linii obrany, organizace se však přesto potýkají s celou řadou mezer v zabezpečení, které moderní malware bez váhání zneužije. Dnešní utajený malware infiltruje do firemních sítí z nejrůznějších příčin:

  • K podnikové síti se připojují mobilní uživatelé s napadenými zařízeními, která narušují její bezpečnost.
  • Na úrovni bezpečnosti se negativně odráží také nedostatečné zabezpečení vzdálených kanceláří, nedostatek pracovníků IT v místě působení a laxní prosazování přijatých zásad.
  • Značné rozšíření snadno zneužitelných technologií, jako jsou P2P, sdílení souborů, streamingová média a systémy rychlého předávání zpráv.
  • Nespravované a neudržované koncové body, jako např. starší systémy, notebooky dodavatelů a hostů, USB zařízení a další přenosné přístroje a velkokapacitní zařízení pro ukládání dat.

 

Vyhodnocení bezpečnostních hrozeb od Trend Micro využívá neinvazivní zařízení určené výhradně k naslouchání, které nijak nezasahuje do provozu sítě. Zařízení pro hodnocení se nainstaluje do síťové vrstvy na primárním přepínači, kde monitoruje síťový provoz a sleduje aktivity rezidentního malwaru, jako jsou botnety. Zároveň monitoruje příchozí elektronickou poštu a webový provoz a identifikuje potenciálně nakažené zprávy a podezřelé webové stránky.

 

Provoz zachycený tímto zařízením je analyzován pomocí kombinace kontrolních nástrojů a technologií Trend Micro integrované do infrastruktury Trend Micro Smart Protection Network, bezpečnostní architektury pro prostředí cloud computingu, která nabízí přístup k blokování virů, spywaru, nevyžádané pošty a webových hrozeb dřív, než proniknou do podnikových sítí.

 

Hodnocení bezpečnostních hrozeb Trend Micro je součástí balíku Trend Micro Enterprise Security – úzce integrované nabídky produktů, služeb a řešení pro zabezpečení obsahu, založené na infrastruktuře Trend Micro Smart Protection Network. Trend Micro Enterprise Security zajišťuje okamžitou ochranu před nejnovějšími hrozbami a zároveň významně omezuje náklady a zjednodušuje správu zabezpečení.


 
  

- PR -

IFS Cloud a Industrial AI:

Když ERP začíná skutečně přemýšlet


Stojíte před rozhodnutím, jak posunout svůj ERP systém dál? Moderní podniky dnes řeší nejen efektivnější plánování a úspory, ale i to, jak do svých procesů začlenit umělou inteligenci bez zbytečně nákladného vývoje. Právě této otázce je věnovaný následující článek.

  

- PR -

IQHUBS: když data rozhodují o budoucnosti výroby

Moderní továrny jsou technologicky vyspělé – stroje, linky, roboti – ale když se vedení ptá: „Proč klesla produktivita?“, odpověď chybí. Reporty přicházejí pozdě, čísla se rozcházejí. Rozhodování bez spolehlivých dat pak vede k nižší efektivitě a vyšším nákladům. A právě to je paradox: technologie jsou všude, ale chytrá data chybí. Proto jsme vyvinuli systém, který tento začarovaný kruh rozbíjí. Nad výrobou leží informační mlha a tu zvedáme.