Podniky ohrožuje neidentifikovaný síťový provoz

19. 4. 2018. (redaktor: František Doupal, zdroj: Sophos)
Studie The Dirty Secrets of Network Firewalls firmy Sophos odhalila, že správci IT nejsou schopni identifikovat 45 % síťového provozu organizace. Ve skutečnosti není téměř jeden ze čtyř správců IT schopen identifikovat 70 % síťového provozu. Nedostatečná viditelnost toho, co se v síťovém provozu odehrává, přináší podnikům významná bezpečnostní rizika a ovlivňuje efektivní správu sítí.

Vzhledem k tomu, jak mohou kybernetické útoky negativně ovlivnit fungování podniků, není překvapením, že 84 % respondentů přiznává, že nedostatečná viditelnost aplikací je v oblasti zabezpečení závažným problémem. Bez schopnosti identifikovat, co se v síti odehrává, nejsou správci IT schopni rozpoznat ransomware, neznámý malware, narušení bezpečnosti dat a další pokročilé hrozby, jakož i potenciálně škodlivé aplikace a neoprávněné uživatele. Síťové firewally s detekcí založené na bázi signatur nejsou schopny zajistit dostatečnou viditelnost běžících aplikací vlivem řady faktorů, např. častěji využívanému šifrování, emulaci prohlížeče a pokročilým technikám odepření.

 „Nejste-li schopni identifikovat, co se ve vaší síti děje, nemůžete si být jistí, že je vaše organizace chráněna před hrozbami. „Slepota“ IT pracovníků trvá už příliš dlouho a napomohla rozšíření počítačové kriminality,“ uvádí Dan Schiappa, senior viceprezident a generální ředitel společnosti Sophos. „Se zaváděním tvrdších sankcí za narušení bezpečnosti a ztrátu dat ze strany vlád různých zemí po celém světě se zvyšuje význam identifikování toho, kdo a co vaši síť používá. Jedná se o temné tajemství, které již nelze přehlížet.“

Organizace tráví v průměru sedm pracovních dní v měsíci opravou 16 infikovaných počítačů. Dle studie stráví menší organizace (100 až 1 000 uživatelů) v průměru pět pracovních dní opravou 13 počítačů, zatímco větší organizace (1 000 až 5 000 uživatelů) stráví v průměru 10 pracovních dní v měsíci opravou 20 počítačů.

„Jediné bezpečnostní narušení sítě vede často k ohrožení většího množství počítačů, a proto platí, že čím rychleji se vám podaří šíření infekce zastavit, tím menší budou škody a tím méně času budete potřebovat k nápravě,“ dodává Schiappa. „Podniky mají zájem o typ integrované ochrany sítě a koncových bodů nové generace, která dokáže zastavit pokročilé hrozby a zabránit tomu, aby se jediná událost rozšířila dále. MimiKatz a EternalBlue všem připomněly, že síťová ochrana je pro zabezpečení koncových bodů zásadní a naopak - pouze přímé sdílení informací mezi nimi dokáže skutečně odhalit, kdo a co operuje ve vaší síti."

Správci IT si velmi dobře uvědomují, že je třeba zlepšit ochranu firewallů. Studie ukázala, že 79 % dotazovaných správců IT požaduje od svého současného firewallu lepší ochranu. Firewall technologii, která umí automaticky izolovat infikované počítače, by uvítalo 99 %, a 97 % požaduje ochranu koncových bodů a firewallu od stejného dodavatele, což by umožnilo přímé sdílení informací o stavu zabezpečení.

Zabezpečení není pro podniky jediným rizikem

Vedle zabezpečení uvedlo 52 % respondentů jako další obavu týkající se nedostatečné viditelnosti sítě ztrátu produktivity. Nemá-li IT pracovník možnost prioritizovat šířku pásma pro kritické aplikace, produktivita podniku klesá.

V průmyslových odvětvích, kde se podniky s cílem naplnit specifické obchodní potřeby spoléhají na vlastní software, by mohla být nulová možnost prioritizace kritických aplikací před méně významným síťovým provozem nákladná. Polovina IT pracovníků, kteří investovali do vývoje a implementace vlastních aplikací, přiznalo, že jejich firewall není schopen identifikovat síťový provoz, a oni tak nejsou schopni maximalizovat návratnost investice. Nedostatečná viditelnost také vytváří slepé místo pro případný přenos nezákonného nebo nevhodného obsahu do firemních sítí, což podniky ohrožuje vznikem soudních sporů nebo sankcemi za nedodržování předpisů.

Studie The Dirty Secrets of Network Firewalls byla provedena v průběhu října a listopadu 2017 společností Vanson Bourne, nezávislou agenturou specializující se na průzkum trhu. Studie zahrnovala rozhovory s 2 700 IT pracovníky s rozhodovacími pravomocemi v 10 zemích světa a napříč pěti kontinenty včetně USA, Kanady, Mexika, Francie, Německa, Velké Británie, Austrálie, Japonska, Indie a Jižní Afriky. Respondenti pocházeli z organizací se 100 až 5 000 uživateli.

Štítky: 

Podobné články

Zuzana Švecová (Cisco): Dívejte se na bezpečnost očima koncového zákazníka

19. 11. 2024. (redaktor: Michala Benešovská, zdroj: DCD Publishing)
Zuzana Švecová je od září novou generální ředitelkou české pobočky společnosti Cisco. V rozhovoru jsme probrali nejen její jedenáctileté působení ve firmě, ale i priority v nové roli či technologické novinky v portfoliu Cisco. Čtěte více

Patrick Müller (Sophos): Budoucnost je ve spravovaných službách

10. 10. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Patrickem Müllerem, senior channel manažerem společnosti Sophos, jsme hovořili o aktuálním dění v oblasti kybernetické bezpečnosti. V rozhovoru se můžete dočíst nejen o aktuálních trendech v segmentu cyber security, ale také o příležitostech, které vám v kombinaci s produkty a službami společnosti Sophos přináší. Čtěte více

Prodej bezpečnostních zařízení ve 2. čtvrtletí 2024 meziročně vzrostl

16. 9. 2024. (redaktor: František Doupal, zdroj: IDC)
Celkové tržby z prodeje bezpečnostních zařízení ve druhém čtvrtletí roku 2024 meziročně vzrostly o 0,5 % na 4,2 miliardy dolarů, což představuje oproti druhému čtvrtletí roku 2023 nárůst o 20 milionů dolarů. V objemu prodej naopak meziročně klesl o 4,3 % na milion kusů. Čtěte více
Foto: Algotech

Tržby z prodeje bezpečnostních produktů vloni vzrostly o 15,6 %

8. 7. 2024. (redaktor: František Doupal, zdroj: IDC)
Celosvětové tržby za bezpečnostní produkty dosáhly v roce 2023 celkem 106,8 miliardy dolarů, což představuje nárůst o 15,6 % oproti roku 2022. Růst tržeb byl výrazný – podle IDC zaznamenalo dvouciferný meziroční nárůst všech šest sledovaných kategorií. Růst by měl navíc pokračovat přinejmenším do roku 2028. Čtěte více