Управление уязвимостями и исправлениями — это давняя проблема кибербезопасности, и учитывая текущую пандемию во всем мире и то, как ею пользуются государственные и киберпреступные злоумышленники, устранение уязвимостей в среде вашей организации никогда не было столь важным, поскольку все большее число удаленных сотрудников подключают свои личные устройства к корпоративным сетям. Как отмечается в недавно опубликованном отчете CrowdStrike Services Cyber Front Lines Report, команда CrowdStrike® Services наблюдает, как многие организации по-прежнему испытывают трудности с выявлением уязвимостей, расстановкой приоритетов для критически важных систем и развертыванием исправлений. В результате многие компании продолжают страдать от атак программ-вымогателей и вредоносного ПО, использующего наборы эксплойтов, нацеленные на уязвимости в неподлатанных системах. Организации часто сталкиваются с проблемами уязвимостей и исправлений из-за ведомственных конфликтов, отсутствия политик управления исправлениями и ограниченной ответственности. К счастью, многие компании разрабатывают новые решения на основе рисков, которые могут быть весьма эффективными в решении постоянных проблем, связанных с установкой исправлений.
ПРОБЛЕМА 1: Уязвимости везде, исправления нигде
Команды информационной безопасности часто располагают большим объемом данных об уязвимостях в своих средах, но обычно они полагаются на команды информационных технологий (ИТ) при тестировании и развертывании исправлений. Это одна из областей, где организации часто терпят неудачу. У команд информационной безопасности и ИТ-команд часто бывают конкурирующие приоритеты: информационная безопасность хочет обеспечить безопасность критически важных систем организации, в то время как ИТ хотят обеспечить их работоспособность. А для малого или среднего бизнеса (МСБ) информационная безопасность и ИТ могут быть обязанностью одного и того же человека. Если установка исправлений становится низким приоритетом, это в конечном итоге может стоить бизнесу денег.
ПРОБЛЕМА 2: Просто исправьте все
Когда команды информационной безопасности обращаются в ИТ-отделы со списками систем для исправления, это часто оказывается непосильной задачей, и определение приоритетов может стать проблемой. ИТ-команда может захотеть сначала исправить почтовый сервер, выходящий в интернет, поскольку он содержит информацию о коммерческой тайне организации и подвержен высокому риску атаки, и отложить критические исправления для VPN-программ из-за сложных процедур развертывания и возможных сбоев в работе бизнеса. Но у команды информационной безопасности могут быть отчеты об анализе угроз, показывающие, что злоумышленники активно используют уязвимости VPN организации. Для МСБ с небольшой командой исправление всего подряд часто неосуществимо, а определение того, на чем сосредоточить ограниченные ресурсы, добавляет еще большую сложность.
ПРОБЛЕМА 3: Никто не заметит
CrowdStrike Services часто наблюдает отсутствие ответственности за невыполнение исправлений. Большинство организаций не имеют официальных политик исправления или механизмов принудительного исполнения для обеспечения актуальности исправлений в своих системах, а стимулы для команд информационной безопасности и ИТ часто отсутствуют. Рассылка исправлений — это не увлекательная работа, и такие задачи часто перемещаются в самый низ списка проектов. Хотя автоматизация может помочь, применение критических исправлений к оборудованию или системам, требующим бесперебойной работы круглосуточно, требует окон для обслуживания и значительных ресурсов, а технологические команды слишком легко могут отказаться от этих задач во имя непрерывности бизнеса без каких-либо немедленных последствий.
Что вы можете сделать?
К счастью, многие компании разрабатывают новые решения на основе рисков, которые могут быть весьма эффективными в решении постоянных проблем, связанных с установкой исправлений. CrowdStrike рекомендует следующие практические методы управления исправлениями и ответственности для обеспечения безопасности вашей организации как сейчас, так и после завершения текущего кризиса здравоохранения: Используйте фреймворк оценки рисков. Большинство организаций не относятся к риску уязвимостей с такой же серьезностью, как к другим корпоративным рискам. Организациям необходимы политики управления уязвимостями и исправлениями, которые определяют соглашения об уровне обслуживания как для команд информационной безопасности, так и для ИТ-команд, и обе команды должны работать вместе, чтобы определить системы, которые они считают наиболее критичными. Затем команды могут создать приоритетный список, показывающий, что следует исправить в первую очередь и какие операционные риски принимаются для каждой системы. Используйте документацию для повышения ответственности. Менеджеры по информационной безопасности и ИТ должны документировать, почему они выбирают устранение определенных уязвимостей или исправлений, а не других. Исполнительная команда должна нести ответственность за утверждение исключений, подтверждая, что организация решает принять риск. Эта иерархия управления уязвимостями может поддерживать ответственность команд и обеспечивать своевременное исправление систем. Создайте выделенную команду по управлению уязвимостями. Для организаций с достаточными ресурсами CrowdStrike рекомендует выделить персонал информационной безопасности и ИТ для управления уязвимостями и исправлениями. Эта команда несет ответственность за выявление уязвимостей и быстрое развертывание исправлений, руководствуясь описанным выше фреймворком оценки рисков. Ключевое преимущество заключается в том, что руководители информационной безопасности могут создавать метрики для оценки эффективности программы. На основе этих метрик исполнительная команда может принять решение об увеличении инвестиций в управление уязвимостями и исправлениями. Разверните инструменты приоритизации исправлений и автоматизации. Существуют инструменты, помогающие и улучшающие то, как организации осуществляют операции по установке исправлений. Приоритизация исправлений помогает организациям принимать лучшие решения для снижения рисков ИТ-безопасности, в то время как решения для автоматизации исправлений могут резко сократить время выполнения от обнаружения критических уязвимостей до их устранения. Приложения для приоритизации исправлений и автоматизации доступны в CrowdStrike Store. Узнайте больше о решении для управления уязвимостями CrowdStrike Falcon® SpotlightTM, посетив веб-страницу. Посетите центральный центр CrowdStrike по COVID-19 для получения рекомендаций о том, как лучше всего защитить вашу организацию в эти беспрецедентные времена: веб-страница ресурсов CrowdStrike по COVID-19. Загрузите полный отчет Services, чтобы ознакомиться с дополнительными наблюдениями, полученными на передовой кибербезопасности в 2019 году, и важными идеями на 2020 год: CrowdStrike Services Cyber Front Lines Report.
Дополнительные ресурсы:
- Посмотрите вебинар по запросу, в котором подробно рассматриваются выводы, ключевые тенденции и темы из отчета: CrowdStrike Cyber Front Lines Report CrowdCast.
- Прочитайте обзор отчета, подготовленный директором по информационной безопасности CrowdStrike и президентом подразделения Services Шоном Генри (Shawn Henry).
- Узнайте больше о команде CrowdStrike Services и о том, как она может помочь вашей организации улучшить готовность к кибербезопасности, посетив веб-страницу.
- Узнайте больше о мощной платформе CrowdStrike Falcon®, посетив веб-страницу.
- Протестируйте антивирус нового поколения от CrowdStrike самостоятельно. Начните бесплатную пробную версию Falcon Prevent™ уже сегодня.
