Войти в профиль iXBT.com
Можно ввести логин и пароль от конференции
Забыли пароль?
Войти или зарегистрироваться через соцсеть

Только 4% компаний СМБ имеют надежную защиту IT-инфраструктуры

Softline подвела итоги первого месяца реализации услуги «Базовый анализ защищенности инфраструктуры». Итоги исследования показали, что ИС 96% компаний СМБ уязвимы к атакам извне.

В течение месяца специалисты Infosecurity a Softline Company проводили оценку уровня защищенности 47 российских организаций СМБ сегмента с использованием собственной услуги компании «Базовый анализ защищенности инфраструктуры». В ходе исследования в 45 компаниях были обнаружены серьезные уязвимости.

Наиболее часто встречающаяся проблема – отсутствие обновлений безопасности. Подобного рода инциденты были выявлены абсолютно во всех проверенных организациях, причем в ряде случаев уязвимые версии ПО использовались на критически важных для функционирования компании объектах.

На втором месте стоит использование слабых паролей или паролей «по умолчанию». В 70 процентах компаний зафиксированы случаи использования ненадежных паролей как на рабочих станциях, так и на сетевом оборудовании.

Более чем в половине компаний, воспользовавшихся услугой «Базовый анализ защищенности инфраструктуры», были обнаружены критические уязвимости, позволяющие удаленно выполнять произвольный код, что делало данные организации совершенно беззащитными перед лицом внешних злоумышленников. Кроме того, в 11 случаях специалисты Infosecurity обнаружили следы предыдущих взломов (web-шеллы, дампы баз данных и нелегитимно созданные учетные записи). Все это лишний раз свидетельствует о том, что киберпреступники проявляют активный интерес к любым слабозащищенным компаниям, стремясь извлечь из этого материальную выгоду, а значит, среднему и малому бизнесу крайне важно уделять повышенное внимание вопросам защиты информации.

Эксперты ИБ-провайдера подготовили рекомендации по устранению всех выявленных уязвимостей. Кроме того, в течение 30 дней после завершения первоначального анализа доступно проведение бесплатной повторной проверки инфраструктуры компании с целью оценки качества работ по устранению угроз.

Наряду с атаками на инфраструктуру компании, связанными с проникновением внутрь защищенного периметра, в последние месяцы компания Infosecurity фиксирует рост числа DDoS-атак на ресурсы малого и среднего бизнеса. При этом DDoS-атаки используются не только для нарушения функционирования внешних сервисов компании и, как следствие, затруднения коммуникации с партнерами и клиентами, но и в целях воспрепятствования доступа находящихся на удаленной работе сотрудников к инфраструктуре организации, что влечет за собой фактическую остановку бизнес-процессов и способно нанести серьезный ущерб бизнесу.

В этих условиях группа Softline предлагает осуществить проверку устойчивости информационной инфраструктуры вашей компании к DDoS-атакам и, в случае необходимости, обеспечить защиту от DDoS-атак для малых и средних предприятий.

Для получения более подробной информации об услугах Вы можете обратиться по адресу: pentest@in4security.com или antiDDOS@in4security.com. 

Сейчас на главной

Публикации

Александр ДУ: «Мы перешли на другой уровень – теперь это поддержка международных киберспортивных турниров»

С российского рынка ушли многие иностранные вендоры. Как это повлияло на продажи вашей компании? В целом уход иностранных вендоров был вызван рядом экономических сложностей, которые также затронули нашу компанию. В достаточно непростой ситуации мы сделали выбор в пользу игроков, поклонников нашего бренда в России, и смогли остаться на рынке предлагая продукцию по ранее рекомендованным ценам.

Обзор сетевых функций ZStack Cloud

Семинар OCS Distribution и ZStack, китайского лидера в области технологий для облаков. На встрече мы поговорим о ZStack Cloud – платформе управления виртуальной средой на базе Open Source, с возможностью создания гиперконвергентной архитектуры облаков, системой резервного копирования и миграции с VMware.

Российская DLP-система: обновление или все для предотвращения инцидента

С начала года компания InfoWatch выпустила 20 продуктовых обновлений в DLP-системе Traffic Monitor 7.6 и ее модулях. Был реализован перехват отправки файлов на все облачные хранилища, все веб-сервисы и веб-мессенджеры, был добавлен контроль аудио онлайн-конференций, расширены возможности в среде Linux, были наращены возможности BI и UBA в DLP-системе и многое другое.

Как построить ИБ АСУ ТП в 2023 году: обзор системы Infowatch ARMA

За прошлый год 94% производственных компаний столкнулись с киберинцидентами, 1168 атак в неделю в среднем пришлось на одну организацию. Что и как защищать в АСУ ТП в 2023 году – обсудим сегодня на этом мероприятии, которое ведет Антон Соложенко, менеджер по техническому сопровождению продаж и защите АСУ ТП

MIND Software: кроссплатформенные инструменты MIND для миграции и защиты ИТ-сервисов

Сегодняшнее мероприятие о независимости в выборе платформы виртуальной инфраструктуры ведет Антон Груздев, технический директор компании MIND Software.