пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Экономика, бизнес | Главное

Ростелеком: как найти слабые места сетевой инфраструктуры и почему это важно


Экономика, бизнес 2 декабря 2020 г., 13:12

Незакрытые уязвимости, «дыры» и ошибки на узлах сетевой инфраструктуры компании дают злоумышленникам немало возможностей. Одна неисправленная ошибка способна привести к финансовым и репутационным потерям, приостановке деятельности компании и штрафам со стороны регуляторов.

По данным центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком», в 90% успешных атак на веб-приложения (будь то интернет-магазины, сайты-сервисы или корпоративные порталы) киберпреступники используют уязвимости. Еще больше ошибок скрывают внутренние ресурсы организации, количество инцидентов с которыми, по данным экспертов компании, составляет более 45% от общего числа атак.

Чаще всего злоумышленники используют уязвимости массовых программных продуктов, протоколов операционных систем (Windows и проч.), прикладного ПО (например, MS Office), веб-серверов Nginx или Apache (на них развернуто подавляющее большинство ресурсов), протоколов SMB, SSH, RDP (они нужны для удаленного доступа к устройствам, например, при дистанционной работе). Многие из них затрагивают миллионы устройств, а построенные на них атаки принимают по-настоящему глобальный характер. Так произошло, например, с уязвимостью SMB-протокола, эксплуатация которой привела к распространению печально известных вирусов WannaCry и NotPetya в 2017 году. И, хотя с тех пор прошло уже три года, в одной только России эта уязвимость остается незакрытой на более чем 266 тыс. серверов (в мире — более чем на 1,7 млн). При этом ежегодно киберпреступники находят новые «прорехи» в инфраструктуре: за последние два года мировая база данных уязвимостей CVE (Common vulnerabilities and exposures) пополнилась более чем 24 тыс. новых уязвимостей.

Как найти уязвимости?

Для поиска слабых мест в инфраструктуре существует два основных подхода: сканирование на уязвимости и пентест (тестирование на проникновение). Эти два процесса отличаются фокусом работ. Задача пентестера состоит в эмуляции, то есть воспроизведении действий злоумышленника, попытке проникнуть в систему и закрепиться в ней. А цель сканирования на уязвимости – оценка не “вглубь”, а “вширь”. Специалиста по тестированию на проникновение интересуют самые слабые звенья цепи, специалиста по сканированию на уязвимости — абсолютно все.

-Но для обоих типов исследований требуются значительные затраты на закупку средств сканирования и прочего оборудования, а также на квалифицированный персонал, который с этим оборудованием сможет работать. Кроме того, для многих компаний обеспечение ИБ – это вложения в непрофильную деятельность, которые не факт, что отобьются (например, если злоумышленники так и не обратят внимания на вашу компанию). С другой стороны, игнорировать проблемы с безопасностью нельзя, ведь успешная атака (если она все-таки произойдет) гарантированно станет серьезным ударом для компании, - отметили в компании, - отмечают в компании.

На помощь бизнесу приходят сервис-провайдеры, которые могут предоставить клиенту профессиональную команду, способную проверить его инфраструктуру, проведя пентест или сканирование на уязвимости.

Какой подход к поиску уязвимостей лучше выбрать, зависит от зрелости компании в области ИБ, отмечают в Ростелекоме. Идеальный вариант – комплексный. Первоначальную, а также поддерживающую оценку уровня защищённости лучше проводить в рамках процесса контроля уязвимостей, а вот проверять на прочность свою инфраструктуру и навыки специалистов — с помощью пентеста (делать это «редко, но метко»). Так с 2019-го года «Ростелеком» предлагает сервис контроля уязвимостей (Vulnerability Management, VM) на базе облака Qualys, который подойдёт как для компаний, впервые озаботившихся вопросами сетевой безопасности, так и для клиентов, уже осознающих важность данного процесса.

Что такое сервис контроля уязвимостей?

С помощью сервиса контроля уязвимостей заказчики могут сканировать как внешний периметр организации, так и внутреннюю сеть: веб-приложения, серверы, сетевые устройства, рабочие места (в том числе удалённых сотрудников – с помощью агентских модулей). Само сканирование может быть как разовым (оно подойдёт для небольших компаний и точечных задач), так и периодическим (этот вариант гарантированно повысит уровень защищённости организации). Сервис-провайдер также может провести предварительную инвентаризацию активов заказчика, а по результатам сканирования проверить возможность эксплуатации наиболее критичных уязвимостей и подготовить отчёт с рекомендациями по их устранению, собранной статистикой и общей оценкой защищённости.

На рынке существуют различные сканеры уязвимости. «Ростелеком» предлагает сервис на базе решения компании Qualys, причем облако, в котором обрабатывается информация, расположено на территории России. Так что клиент может не переживать, что конфиденциальная информация передается за границу.

Какие сегменты инфраструктуры необходимо просканировать – зависит от текущих задач заказчика. Практически всегда есть смысл сканировать веб-приложения – будь то корпоративный портал, внешний сайт, веб-система для клиентов или подрядчиков организации. Без должной защиты любой из этих узлов может быть взломан злоумышленниками – по статистике Solar JSOC, треть всех внешних атак приходится именно на веб-приложения.

-Если компания беспокоится о защите своих серверов и ПК сотрудников, то стоит исследовать внутреннюю сеть. Если же локальная сеть надежно защищена и ключевая задача – выстроить крепкий внешний периметр, то его и нужно проверить. В целом, как показывает практика последних лет, соотношение внешних и внутренних инцидентов информационной безопасности составляет примерно 58% и 42% соответственно. Внешний периметр организации сканируется непосредственно из облака. Внутренняя сеть анализируется с помощью локальных сканеров – специальных виртуальных машин, развертываемых в инфраструктуре заказчика. Они позволяют оптимизировать нагрузку при сканировании и упростить его организацию, - отметили в компании.

Альтернативой локальному сканеру являются уже упомянутые агенты, которые можно развернуть на сетевых узлах для непрерывного получения информации о них (в таком случае собираться будут сведения не только об ОС, открытых портах и сервисах, но и данные об установленном ПО, запущенных процессах и т.п.). Чем больше информации удастся собрать в ходе сканирования, тем более точными и полными будут сведения об уровне защищённости инфраструктуры.

Для тех клиентов, кто обладает ресурсами в области ИБ, работал с сетевыми сканерами ранее и просто хочет удобный инструмент, сервис может быть предоставлен в режиме самообслуживания, а также в промежуточном формате, когда заказчик может в любой момент провести сканирование самостоятельно, а все регламентные работы выполнят уже специалисты «Ростелекома».

Кроме непосредственного поиска уязвимостей, сервис VM поможет проверить инфраструктуру заказчика на соответствие политикам ИБ, будь то требования PCI DSS (этому стандарту безопасности должны соответствовать все поставщики товаров и услуг, принимающих в качестве средства оплаты платежные карты), рекомендации Центра интернет-безопасности СIS, лучшие практики Solar JSOC или внутренние требования самой компании.

-По своей сути VM — это своеобразный техосмотр, в котором вместо автомобиля исследуются сайты, локальная сеть или внешний периметр организации. Сканер не сможет выявить 100% уязвимостей, но найдет те, которые, скорее всего, будут применять злоумышленники, если захотят атаковать вашу организацию. В информационной безопасности отлично работает закон Парето: «20% усилий дают 80% результата». Достаточно хотя бы немного поднять уровень кибербезопасности, чтобы отсечь 80% или даже больше из реально угрожающих бизнесу атак. В ином случае со временем хакеры и конкуренты доберутся и до вас. И тогда останется лишь надеяться, что у компании хватит прочности, чтобы перенести потери, - отметили в Ростелекоме.

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Другие новости

24 апреля 2024 г.

В Иркутской области автомобили Toyota стали лидерами автострахования

Специалисты СберСтрахования подвели итоги первого квартала 2024 года и выяснили, какие автомобили чаще всего страховали по каско жители Иркутской области.

24 апреля 2024 г.

Минприроды Бурятии с нарушением заключило контракты почти на 2 миллиона рублей

Прокуратура Бурятии обратилась в Арбитражный суд с иском о признании договоров недействительными, а подрядную организацию обязали вернуть денежные средства в размере 1 миллиона 797 тысяч рублей.

24 апреля 2024 г.

Опрос ВТБ: системой быстрых платежей для переводов пользуются 70% дальневосточников

Сумма переводов в большинстве случаев не превышает 20 тысяч рублей в месяц, но с 1 мая может увеличиться.

23 апреля 2024 г.

ВТБ: продажи розничных кредитов вырастут в апреле более чем на 10%

По оценке ВТБ, в апреле общерыночные выдачи розничных кредитов превысят 1,4 трлн рублей (без учета POS-кредитования), что на 10,7% выше аналогичного месяца прошлого года. Основными драйверами продаж в это время будут кредиты наличными и ипотека. По итогам четырех месяцев года выдачи кредитов по рынку составят около 4,5 трлн рублей, что почти на 4% выше результатов января-апреля 2023 года. Об этом сообщил заместитель президента-председателя правления ВТБ Георгий Горшков.

23 апреля 2024 г.

К маю могут открыться некоторые бутики в сгоревшем «Гвозде»

Что происходит со сгоревшим торговым центром «Гвоздь» прокомментировал на очередной сессии Народного Хурала Бурятии омбудсмен по правам предпринимателей Чингис Матхеев, пишет Восток-Телеинформ.

Лента новостей
24.04.2024

На границе двух районов Бурятии приступили к ремонту одной из самых длинных дорог

20:02

В Бурятии 31 ветеран войны получил ко Дню Победы 10 тысяч рублей

19:28

В Бурятия насчитали 7 снежных барсов, из них двое котят

19:00

Глава Бурятии рассказал, что делает в Китае

18:24

В районе Бурятии нашли разлагающиеся трупы животных

18:11

Мэр Улан-Удэ поручил привести в порядок ограждения на стройплощадке сквера «Радуга»

18:04

В колонии Бурятии осужденных не обеспечивали одеждой и обувью

17:59

В Улан-Удэ студент хотел купить криптовалюту и отдал мошенникам более 70 тысяч рублей

17:51

В Бурятии на буддийском форуме проведут фестиваль восточных единоборств

17:35

В Бурятии в ребенка выстрелили из пневматического оружия

16:32

На Левом берегу в Улан-Удэ пройдет отлов собак

16:12

В Иркутской области автомобили Toyota стали лидерами автострахования

16:07

Лесники собрали грузовик мусора с берега реки

16:04

Пострадавшие от паводка улан-удэнцы отказываются от санобработки своих домов и участков

15:39

В мэрии Улан-Удэ преобразуют управление по физкультуре и спорту

15:14

В Улан-Удэ завтра до 10 тепла

15:07

В Бурятии снова покажут балет на Байкале

14:48

В Бурятии пьяному водителю заменили обязательные работы за пропуски на колонию-поселение

14:44

Двух жителей Улан-Удэ при покупке товаров обманули мошенники

14:41

Счетная палата Бурятии рассказала депутатам Хурала о работе в 2023 году

14:28

Выплаты на погашение ипотеки многодетные семьи Бурятии смогут получать до 2030 года

14:01

Родители выпускников из Улан-Удэ рассказали, куда планируют поступать их дети

13:50

В Бурятии сотрудники центра медицины катастроф собрали однодневный заработок в поддержку участникам СВО

13:47

Спортсмен из Бурятии стал чемпионом России по шашкам

13:40

Ремонт коллектора в центре Улан-Удэ продолжается

13:33

Где в Бурятии учат на портных: директор швейного коворкинга рассказал о своем деле

12:38

В Народном Хурале не согласились переводить Горсовет на партийные списки

12:23

Семья из Улан-Удэ за «бесплатную» электроэнергию заплатила свыше 400 тысяч рублей

11:39

Глава Бурятии об идее экологической цивилизации: «Правильный подход»

11:35

В Прибайкальском районе после спада воды открыли движение транспорта

11:30

В районе Бурятии отловили 26 собак и отправили в Улан-Удэ

11:25

В Улан-Удэ водитель без прав устроил смертельное ДТП

11:12

Минприроды Бурятии с нарушением заключило контракты почти на 2 миллиона рублей

10:57

Пострадавших от паводка жителей Бурятии предупредили об опасности инфекций

10:51

Опрос ВТБ: системой быстрых платежей для переводов пользуются 70% дальневосточников

10:46

Президент России наградил ветеранов Байкало-Амурской магистрали из Бурятии

10:43

Директор Этнографического музея планирует побороться за кресло депутата Горсовета Улан-Удэ

10:29

Глава Джидинского района получил представление прокуратуры

10:23

Владимир Путин поздравил ветеранов с 50-летием начала строительства Байкало-Амурской магистрали

10:16

«Рай для Плюшкина»: Улан-удэнцы пожаловались на 30-летнюю свалку

10:07

В Улан-Удэ в парках проводят противоклещевую обработку

09:57

Улан-удэнца отправили в тюрьму за кражу банковских карт

09:43

В МЧС Бурятии назвали причину пожара, в котором погибли трое детей

09:35

Мецената и коллекционера Льва Бардамова из Бурятии отметили за популяризацию культуры на Дальнем Востоке

09:34

В Улан-Удэ мужчина упал с мотоцикла и получил травмы

09:24

В Бурятии в ДТП пострадали три человека

09:20

Врио спикера Народного Хурала прокомментировал итоги сессии

09:11

Краткий зурхай на сегодня от настоятеля Курумканского дацана

08:02

23.04.2024

В Улан-Удэ подросток ради забавы стоял перед приближающимся поездом

18:17

Пожарные извещатели поставят неблагополучным семьям в Бурятии

18:07

«Три невинные души»: Глава Бурятии прокомментировал гибель детей при пожаре

17:58

В России отменили очное шествие «Бессмертного полка»

17:48

Улан-удэнка взяла кредит на 1 миллион рублей и не успела всё отдать мошенникам

17:30

В центре Улан-Удэ после ликвидации аварии продезинфицируют дорогу

17:04

Жители Бурятии могут посмотреть «Лед 3», снятый на Байкале

16:53

Глава Бурятии вылетел с официальным визитом в Тибет

16:34

В Бурятии горел автомобиль

16:28

По Бурятии завтра снова ожидается снег

16:16

«Вертолеты, туризм, буддизм»: Глава Бурятии рассказал о перспективах сотрудничества в МИД Китая

15:57

ВТБ: продажи розничных кредитов вырастут в апреле более чем на 10%

15:45



«« Апрель 2024 »»
Пн Вт Ср Чт Пт Сб Вс
25
26
27
28
29
30