Firmy stále podceňují aktualizace softwarů

13. 11. 2020. (redaktor: František Doupal, zdroj: GFI Software)
Mnoho firem se domnívá, že pro zabezpečení práce na dálku stačí nasadit VPN. Jak ale dokládá průzkum společnosti GFI Software, je třeba se zaměřit také na pravidelnou aktualizaci softwaru – 80 % kybernetických útoků v první polovině letošního roku totiž využívalo zranitelností starých tři roky a déle.

Dalším důležitým nástrojem k zajištění bezpečné práce na dálku se tak stále intenzivněji stará i spolehlivý patch management. Řada uživatelů, kteří v důsledku omezeného přístupu do kanceláří pracují z domu, často využívají soukromá zařízení s větším množstvím zranitelností, než mají pravidelně aktualizované firemní počítače.

Podle některých zjištění až 80 % útoků během první poloviny roku 2020 využívalo zranitelností registrovaných v roce 2017 a dříve, což ukazuje na velký podíl neaktualizovaného softwaru na používaných zařízeních. Analýza letošních ransomwarových útoků ukázala, že útočníci využívají zejména zranitelností v nástrojích využívaných ke vzdálenému přístupu do Windows sítí.

Proto je třeba posílit procesy patch managementu, které zajišťují automatizované aktualizace na koncových zařízeních připojených v síti. Dostupná technická řešení identifikují všechny počítače, které mají neaktualizovaný software, které mají problémy s firewallem, s ochranou proti malwaru apod. a nabízejí chybějící záplaty.

„Řada organizací během první poloviny roku řešila bezpečné připojení svých zaměstnanců s pomocí VPN řešení,“ řekl Zdeněk Bínek z distribuční firmy Zebra systems zodpovědné za prodej řešení GFI Software v ČR a SR. „To sice úspěšně blokuje útoky během přenosu a poskytuje zabezpečený přístupu k podnikovým datům a souborům, avšak již nechrání před útokem na zranitelné systémy na koncových zařízeních.“

Štítky: 

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více