Мы в Telegram
Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

Как бизнесам эффективно защищать свою инфраструктуру в 2024: советуют 4 эксперта по кибербезопасности

Киберугрозы становятся все более серьезной проблемой для бизнеса всех размеров. Хакеры не планируют останавливаться, придумывая новые атаки и успешно эксплуатируя «вечную классику». Что нужно знать, чтобы побеждать в этом поединке? Кибератаки могут нанести значительный ущерб репутации компании, привести к потере данных и финансовому ущербу, а также повлечь за собой перебои в работе. Так, согласно Identity […]

The post Как бизнесам эффективно защищать свою инфраструктуру в 2024: советуют 4 эксперта по кибербезопасности appeared first on InfoCity.

Киберугрозы становятся все более серьезной проблемой для бизнеса всех размеров. Хакеры не планируют останавливаться, придумывая новые атаки и успешно эксплуатируя «вечную классику». Что нужно знать, чтобы побеждать в этом поединке?

Кибератаки могут нанести значительный ущерб репутации компании, привести к потере данных и финансовому ущербу, а также повлечь за собой перебои в работе. Так, согласно Identity Theft Resource Center 2022 Data Breach Report, в 2023 году хакеры совершили 2 365 атак, жертвами которых стали 343 338 964 человека. А между тем средняя мировая стоимость утечки данных в 2023 году составляла 4,45 млн долларов, что на 15% больше, чем 3 года назад.

Роль кибербезопасности в сохранении состояния компании очень ощутима. Поэтому по случаю Дня пароля международный True Value Added IT-дистрибьютор BAKOTECH спросил четырех экспертов, как бизнесу эффективно защищать свою инфраструктуру и снизить риск серьезных убытков.

«Пароль, который невозможно скомпрометировать – это пароль, которого не существует», — Олег Науменко, CEO в Hideez

Фишинг становится все более эффективным. По данным Verizon об утечках данных в 2023 году, 49% киберпреступников получили доступ через взломанные пароли.

Менеджеры паролей не защищают от фишинга, где данные перехватываются в режиме реального времени.

Вывод: пароль, который невозможно скомпрометировать, – это тот, которого просто не существует.

Какая альтернатива?

Passwordless Authentication – это действенная замена пароля, которая стремительно набирает популярность. Согласно исследованию, в 2023 году более 71% респондентов среди IТ-специалистов в возрасте 30 лет и младше предпочитали беспарольную аутентификацию.

FIDO2/WebAuthn считается «золотым стандартом» аутентификации. Он работает на основе криптографии, предусматривающей обмен публичного и безопасное хранение частных ключей. Таким образом, аутентификация становится устойчивой к фишингу и другим видам атак на основе паролей.

Как настроить аутентификацию без пароля

  • Убедитесь, что вы понимаете, как все сотрудники входят в систему.
  • Подготовьте инфраструктуру. Желательно внедрить сервис, реализующий единый вход (Single-Sign-On) в веб-сервисы и приложения.
  • Настройте разные варианты беспарольной аутентификации:

– Passkey – телефон, планшет или ПК как собственный ключ безопасности

– Мобильное приложение на телефоне

– Аппаратный ключ безопасности со встроенным биометрическим сенсором или без него

«Современному бизнесу нужны контроль над привилегиями пользователей, безопасный удаленный доступ и постоянный мониторинг угроз для защиты своих цифровых активов», — Luke Przybylski, Channel Solution Engineer в CyberArk EastEurope

В настоящее время существует множество путей атаки на инфраструктуру. Грубо говоря, IТ-инфраструктура – это как средневековый город, к которому ведут разные дороги. Чтобы в город не вошли разбойники, нужно на каждом входе поставить охрану.

В нашем случае под охраной подразумевается внедрение многоуровневой стратегии кибербезопасности, учитывающей защиту аккаунтов, управление привилегиями доступа, последовательный мониторинг, настройки прав пользователей и безопасного удаленного доступа.

Решения и методы для комплексной защиты

Современному бизнесу требуется более комплексный подход к защите своих цифровых активов, который учитывал бы не только IТ-администраторов, но и каждую группу пользователей.

Рассмотрим все группы по отдельности.

Безупречный опыт для сотрудников: единый вход (SSO), многофакторная аутентификация (MFA) и другие функции обеспечивают безопасный доступ без ущерба для производительности.

Детальный контроль для IТ-администраторов: управление привилегированным доступом (PAM) позволяет назначать определенные роли и разрешения, обеспечивая пользователям доступ только к ресурсам, необходимым для выполнения их задач. Это снижает риски без ущерба для эффективности работы.

Cloud Architect: архитекторы нуждаются в решениях, которые интегрируются с облачной инфраструктурой, чтобы обеспечить стабильную безопасность на всех платформах. Следовательно, решение должно поддерживать облачные приложения и гибридные среды, позволяя архитекторам управлять облачными ресурсами и защищать их без вреда производительности.

Защита программных учетных записей: кроме управления доступом людей, организации также должны защищать технические учетные записи, такие как токены, ключи API и другие. Это позволит администраторам централизовать контроль, автоматизировать ротацию секретов и контролировать доступ, обеспечивая безопасность автоматизированных процессов и межмашинной связи.

Преимущества внедрения системы управления учетными записями

Интеллектуальная платформа защиты учетных записей гарантирует безопасный доступ с минимальными привилегиями, обнаружением угроз и реагированием в реальном времени. Вот несколько ее преимуществ:

  • Снижение риска внутренних угроз благодаря ограничению доступа к конфиденциальной информации
  • Строгий контроль доступа к локальным и облачным программам, службам и IТ-инфраструктуре
  • Уменьшение потенциального воздействия взломов
  • Повышение подотчетности с помощью детального логирования и журналов аудита
  • Оптимизация рабочих процессов
  • Уменьшение нагрузки на IТ-команды
  • Поддержание высокого уровня безопасности

«Сотрудники – ваша первая линия защиты от кибератак», – Theo Zafirakos, CISO, Professional Services Lead в Fortra, Terranova Security

Культура кибербезопасности – это система ценностей, норм и поведения, в которой защита данных от киберугроз становится приоритетом для всех сотрудников на всех уровнях. Собственно, сотрудники – это ваша первая линия защиты от атак вроде фишинга и социальной инженерии, которые становятся все популярнее.

Внедрение культуры кибергигиены в компании начинается с поддержки руководства. Именно руководители задают нужный тон, который в результате мотивирует всех сотрудников.

Образовательная программа имеет два подхода:

  • постоянный – для напоминания об активных угрозах и новых хакерских тактиках
  • ориентированный новых сотрудников для изучения основных принципов кибергигиены

Эффективность измеряется результатами участия в тренингах, симуляциях фишинга и викторинах.

Кибергигиена формирует более ответственное поведение пользователей, которые начинают активнее реагировать на нетипичную активность, обращаться за помощью к специалистам по безопасности, когда замечают что-то необычное, и заботиться о защите данных.

Что получает компания при внедрении регулярных тренингов:

  • Снижение риска, количества инцидентов и связанных с ними расходов и репутационных убытков
  • Экономию времени и денег
  • Повышенную производительность, так как организации и их сотрудники остаются работоспособными и продуктивными
  • Соответствие внутренним политикам, регуляторным и отраслевым стандартам
  • Соответствие контрактным соглашениям и требованиям киберстрахования
  • Расширение возможностей и рост сотрудников

«DLP, CASB и Zero Trust: три столпа современной защиты данных», — Максим Бормотов, Partner Solutions Engineer в Cloudflare EMEA

На мой взгляд, в контексте трендов защиты данных главными остаются DLP, CASB и Zero Trust. Они стабильно помогают компаниям построить надежную защиту от утечек конфиденциальной информации.

Рассмотрим каждый подробнее.

DLP

Data Loss Prevention (DLP) – это предотвращение утечек конфиденциальных данных (намеренных или случайных) благодаря анализу потоков информации, выходящей за периметр организации.

DLP необходимо применять как in transit (т.е. когда данные пытаются выгрузить из корпоративной среды), так и at rest (когда сотрудники сохраняют корпоративные данные в незащищенном виде в SaaS-приложениях, вроде Salesforce, Google Drive, M365 и других).

Optical Recognition для DLP также является одной из ключевых функций, которая позволяет сканировать изображение на наличие конфиденциальных данных.

CASB

CASB (Cloud Access Security Broker) – это система, действующая как посредник между пользователями и облачными ресурсами, обеспечивая контроль доступа, мониторинг активности и соответствие нормативным требованиям.

Он интегрируется с SaaS приложениями компании и сканирует данные приложений на наличие открытой конфиденциальной информации. Например, в зоне интереса брокера безопасности – PDF-документ в открытом доступе без пароля в корпоративном Google Drive, документ с публичным доступом в Salesforce и т.д.

Интеграция DLP и CASB позволяет предотвратить утечку корпоративных данных at rest.

Нулевое доверие (Zero Trust)

Метод Zero Trust полагается на аутентификацию каждого запроса к ресурсам независимо от его источника. Это помогает уменьшить поверхность атаки, предоставляя пользователям доступ только к необходимым ресурсам.

Такой подход минимизирует влияние краж учетных данных и фишинговых атак вследствие необходимости использования нескольких факторов аутентификации. Также он снижает риск, связанный с уязвимыми устройствами, включая IoT.

Настроив Zero Trust, команда обеспечивает защиту всех ресурсов компании: self-hosted-приложений, SaaS, частных сетей, устройств сотрудников и данных на них и других.

The post Как бизнесам эффективно защищать свою инфраструктуру в 2024: советуют 4 эксперта по кибербезопасности appeared first on InfoCity.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

В Архангельской области выбрали общественные территории для благоустройства в приоритетном порядке в 2025 году



VIP

Состоялась Байкальская театральная школа в Бурятии: Россия и Культура, Дети






Новости 24 часа

Армяне России поддерживают движение «Тавуш во имя Родины»



Game News

Google looks intent on breaking the business of the internet, and AI won't fix it



Москва

Минус деньги и годы. Россиянки тратят на подтяжку лица от 500 тысяч рублей



News Every Day

MTA reveals new electric buses, charging stations in Queens



Настроение

Под зеленым куполом



Москва

Мультимедийный автопоезд «Россия – Моя история» с мобильным модулем «Россия — мои горизонты» прибыл в ДНР



Анастасия Ивлеева

Суд отказал в иске о моральной компенсации за "голую вечеринку" Ивлеевой



Москва

Дочь Анастасии Заворотнюк летит из Дубая к своей больной матери



WTA

Азаренко вышла в четвертьфинал турнира WTA-1000 в Риме



Москва

Разделение изотопа



Бато Багдаев

Страдания юного Аюша Булчун



Симферополь

Россия, Культура, Победа: Буряад театр готовит спектакль о Халхин-Голе



Москва

Азербайджанский мигрант возмутился из-за того, что в Калининграде суд назначил 4,5 года лишения свободы за убийство в ДТП школьницы. Видео



Москва

Собянин рассказал об уникальных составах, которые поедут по БКЛ в эти выходные



Москва

Разделение изотопа



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

Эксперт Президентской академии в Санкт-Петербурге о энергоэффективной постройке жилья в России





Путин в России и мире
Москва

Путин назвал образцовыми отношения России и Китая


Лукашенко в Беларуси и мире
Минск

Минск поддерживает Баку: планы по строительству агрогородка в Карабахе – ОБНОВЛЕНО




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

ABC: Зеленский недоволен результатами визита Блинкена в Киев


Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Баста

Клава Кока, Баста и Инстасамка показали первые посты в соцсети "ВКонтакте"



Москва

Упадок Запада, «великое замещение» и исчезновение национальных государств: повторит ли Россия путь Европы

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net