Все повече компании осъзнават важността на единната система за киберсигурност, която да ги предпазва от заплахи. Може би затова кибератаките в мрежата стават все по-рядко срещани, като през това тримесечие те са намалели с почти 80 %, според нашия последен доклад за интернет сигурността (ISR). Дори и така, за малките и средните предприятия, въпреки отбелязания напредък в приемането на системи за киберсигурност, огромният обем на зловредния софтуер, както и бързата му способност да се променя и развива, представляват опасност за мрежовите системи на компанията.

Как да защитите мрежата си от потенциални атаки

Нашият доклад за интернет сигурността дава по-добра представа за това как се държат различните видове атаки и посочва най-добрите методи за защита от тях. Когато се комбинира с единна система за защита, предприемането на следните 3 стъпки помага за укрепване на системите на вашата фирма срещу атаки:

  • Поправяне на уеб приложения: киберпрестъпниците постоянно търсят уязвими уеб страници, на които могат да разположат зловреден софтуер. Тези атаки трудно могат да бъдат открити без постоянно наблюдение на състоянието на страниците. По-конкретно, през това тримесечие открихме няколко компрометирани WordPress уебсайта, тъй като те не са успели да актуализират своите страници. Въпреки това редовните прегледи, които поддържат софтуера за сигурност в актуално състояние и прилагат най-новите решения за запълване на пропуските в сигурността, могат да решат този проблем.
  • Избягвайте софтуер с изтекъл срок на годност: Когато говорим за EOL (end of life) в софтуера, имаме предвид изтичането на срока на годност на продукта. Въпреки че са по-достъпни, много решения могат да приемат само определен брой актуализации и след определен период от време стават неактуални. Това представлява сериозен риск за компаниите, тъй като създава пробив в цялостната система за киберсигурност. Всъщност, според нашия ISR, едно от основните атакувани през това тримесечие приложения е било система с отворен код, която не е била поддържана от 2018 г. насам. Ето защо препоръчваме да се заменят всички по-стари системи преди изтичането на срока им на годност, както и да се въведат допълнителни механизми за контрол и наблюдение на сигурността, за да се избегне пробив, ако се налага да бъдат поддържани.
  • Инспектирайте трафика, криптиран с HTTPS: Основните тенденции при зловредния софтуер отново подчертават важността на проверката на HTTPS криптирания трафик. Според нашите проучвания повече от 95% от зловредния софтуер се крие зад криптирани уебсайтове. Освен това тези видове атаки са склонни да бъдат по-уклончиви от тези, които се насочват по некриптирани канали, което усложнява откриването на злонамерените агенти, така че е силно препоръчително да наблюдавате и инспектирате сигурността на каналите на криптираните уебсайтове като част от поддръжката на сигурността на системата и защитата на крайните точки.

Home

Източник: watchguard.com

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...
Бъдете социални
Още по темата
10/06/2025

SentinelOne разкри подробно...

Американската компания за киберсигурност SentinelOne сподели...
09/06/2025

Нов вариант на Mirai експло...

Нова модификация на известния ботнет Mirai...
07/06/2025

Qilin (Phantom Mantis) изпо...

Групировката зад рансъмуер операцията Qilin (известна...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!