Управление уязвимостями и исправлениями — это проблема кибербезопасности, существующая уже несколько десятилетий. Учитывая текущую глобальную пандемию и то, как ею пользуются злоумышленники, действующие от имени государств, и киберпреступники, устранение уязвимостей в инфраструктуре вашей организации стало важнее, чем когда-либо, поскольку все больше удаленных сотрудников подключают свои личные устройства к корпоративным сетям. Команда CrowdStrike Services наблюдает, что многие организации по-прежнему испытывают трудности с выявлением уязвимостей, приоритизацией критически важных систем и развертыванием исправлений, о чем говорится в недавно опубликованном отчете CrowdStrike Services Cyber Front Lines Report. В результате многие компании продолжают страдать от атак программ-вымогателей и вредоносного ПО, использующих наборы эксплойтов, предназначенные для поиска уязвимостей в неисправленных системах. Организации часто сталкиваются с проблемами уязвимостей и исправлений из-за межведомственных конфликтов, отсутствия политики управления исправлениями и ограниченной подотчетности. К счастью, многие компании разрабатывают новые решения на основе оценки рисков, которые могут быть весьма эффективными в решении постоянных проблем, связанных с установкой исправлений.
ПРОБЛЕМА 1: Уязвимости повсюду, исправлений нет
Команды по информационной безопасности часто располагают большим объемом данных об уязвимостях в своих средах, но обычно полагаются на ИТ-команды при тестировании и развертывании исправлений. Это область, в которой организации часто терпят неудачу. У команд по информационной безопасности и ИТ-команд часто бывают противоречивые приоритеты: информационная безопасность хочет обеспечить безопасность критически важных систем организации, в то время как ИТ-отдел хочет, чтобы они работали. А для малого или среднего бизнеса (SMB) информационная безопасность и ИТ могут быть обязанностью одного и того же человека. Если установка исправлений становится низким приоритетом, это в конечном итоге может стоить бизнесу денег.
ПРОБЛЕМА 2: Просто исправьте все
Когда команды по информационной безопасности обращаются в ИТ-отделы со списками систем для исправления, это часто ошеломляет, и приоритизация может стать проблемой. ИТ-команда может захотеть сначала исправить почтовый сервер, выходящий в интернет (поскольку он содержит информацию о коммерческой тайне организации и подвержен высокому риску атаки), и отложить критические исправления для VPN-программного обеспечения из-за сложных процедур развертывания и потенциальных перебоев в работе. Но у команды по информационной безопасности могут быть отчеты разведки угроз, показывающие, что злоумышленники активно используют уязвимости VPN организации. Для малого и среднего бизнеса с небольшой командой исправление всего зачастую невыполнимо, а определение того, на чем сосредоточить ограниченные ресурсы, еще больше усложняет задачу.
ПРОБЛЕМА 3: Никто не заметит
CrowdStrike Services часто наблюдает отсутствие подотчетности за невыполнение установки исправлений. В большинстве организаций нет формальных политик исправления или механизмов обеспечения соблюдения, гарантирующих, что их системы остаются исправленными, а стимулы для команд по информационной безопасности и ИТ часто отсутствуют. Установка исправлений — работа не самая захватывающая, и эти задачи часто перемещаются в конец списка проектов. Хотя автоматизация может помочь, применение критических исправлений к оборудованию или системам, требующим круглосуточной работы, требует окон обслуживания и значительных ресурсов, и ИТ-команды слишком легко могут отказаться от этих задач во имя непрерывности бизнеса, не ощущая при этом никаких немедленных последствий.
Что вы можете сделать?
К счастью, многие компании разрабатывают новые решения на основе оценки рисков, которые могут быть весьма эффективными в решении постоянных проблем, связанных с установкой исправлений. CrowdStrike рекомендует следующие методы управления исправлениями и подотчетности, чтобы обеспечить безопасность вашей организации как сейчас, так и после того, как текущий кризис в области здравоохранения пройдет: Используйте систему оценки рисков. Большинство организаций не относятся к риску уязвимостей с той же серьезностью, что и к другим корпоративным рискам. Организациям нужны политики управления уязвимостями и исправлениями, которые определяют соглашения об уровне обслуживания как для команд по информационной безопасности, так и для ИТ-команд, и обе команды должны работать вместе, чтобы определить системы, которые они считают наиболее критичными. Затем команды могут создать список приоритетов, который показывает, что должно быть исправлено в первую очередь и какие операционные риски принимаются для каждой системы. Используйте документацию для обеспечения подотчетности. Менеджеры по информационной безопасности и ИТ должны документировать, почему они решили устранить конкретные уязвимости или исправления, а не другие. Руководство должно нести ответственность за подписание исключений, подтверждая, что организация решила принять риск. Эта иерархия управления уязвимостями может обеспечить подотчетность команд и гарантировать своевременное исправление систем. Создайте специальную команду по управлению уязвимостями. Для организаций с достаточными ресурсами CrowdStrike рекомендует выделить персонал по информационной безопасности и ИТ для управления уязвимостями и исправлениями. Эта команда затем несет ответственность за быстрое выявление уязвимостей и развертывание исправлений, руководствуясь описанной выше системой оценки рисков. Ключевое преимущество заключается в том, что руководители по информационной безопасности могут создавать метрики для оценки эффективности программы. На основе этих метрик руководство может принять решение об увеличении инвестиций в управление уязвимостями и исправлениями. Разверните инструменты приоритизации исправлений и автоматизации. Существуют инструменты, помогающие организациям оптимизировать усилия по исправлению. Приоритизация исправлений помогает организациям принимать более эффективные решения для снижения рисков ИТ-безопасности, в то время как решения по автоматизации исправлений могут значительно сократить время между выявлением критических уязвимостей и их устранением. Приложения для приоритизации и автоматизации исправлений доступны в CrowdStrike Store. Узнайте больше о решении по управлению уязвимостями CrowdStrike Falcon Spotlight, посетив веб-страницу. Посетите центральный хаб CrowdStrike по COVID-19 для получения рекомендаций о том, как лучше защитить вашу организацию в эти беспрецедентные времена: веб-страница ресурсов CrowdStrike по COVID-19. Загрузите полный отчет Services, чтобы получить больше наблюдений, полученных на передовой кибербезопасности в 2019 году, и важную информацию на 2020 год: CrowdStrike Services Cyber Front Lines Report.
Дополнительные ресурсы:
- Посмотрите веб-трансляцию по запросу, в которой подробно рассматриваются выводы, ключевые тенденции и темы отчета: CrowdStrike Cyber Front Lines Report CrowdCast.
- Прочитайте обзор отчета от директора по безопасности и президента по услугам CrowdStrike Шона Генри.
- Узнайте больше о команде CrowdStrike Services и о том, как она может помочь вашей организации улучшить готовность к кибербезопасности, посетив веб-страницу.
- Узнайте больше о мощной платформе CrowdStrike Falcon®, посетив веб-страницу.
- Протестируйте антивирус нового поколения CrowdStrike самостоятельно. Начните бесплатную пробную версию Falcon Prevent™ сегодня.










