Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компанию

Эксперт Полунин: компаниям пора переходить на аутсорсинг мониторинга

Эксперт Полунин: компаниям пора переходить на аутсорсинг мониторинга

По опубликованным данным, уязвимость в 7‑Zip (переполнение буфера при распаковке формата XZ) позволяет злоумышленникам выполнить код на машине жертвы. Разработчики оперативно выпустили версию 26.02, однако архиватор не умеет обновляться сам, и многие пользователи так и останутся на незащищённых сборках. Но, по оценке Сергея Полунина, этот случай — только вершина айсберга.

«Подобные инциденты в очередной раз показывают, что поверхность атаки не ограничивается операционной системой. Любое популярное прикладное ПО вполне может стать точкой входа в инфраструктуру. И организациям необходимо, с одной стороны, выстраивать процесс оперативного обновления ПО, чтобы подобные проблемы решались в автоматическом режиме, а с другой — развёртывать и поддерживать в актуальном состоянии системы EDR, которые могли бы обнаруживать потенциальные атаки уже на стороне АРМ. Проблема в том, что подобные угрозы стоят как перед крупными компаниями, имеющими значительный бюджет на кибербезопасность, так и перед небольшими фирмами, которые физически не могут организовать эшелонированную защиту. Тут хорошей идеей будет передача обнаружения на аутсорс, например в SOC, такой как GSOC. В этом сценарии специалисты SOC самостоятельно смогут обнаружить угрозу, выдать рекомендации и помочь справиться с ситуацией, если инцидент всё же наступил», — отметил эксперт.