Microsoft Сyber Signals есебі: камералар, смарт дыбыс ұлғайтқыштар немесе құлпылар және коммерциялық жабдықтар шабуылдаушылар үшін осал тұстар болуы мүмкін

Microsoft Сyber Signals есебі: камералар, смарт дыбыс ұлғайтқыштар немесе құлпылар және коммерциялық жабдықтар шабуылдаушылар үшін осал тұстар болуы мүмкін

  • 2020 жылдан 2022 жылға дейін танымал жеткізушілердің өнеркәсіптік басқару жүйелерінде қауіптілік деңгейі жоғары осалдықтар саны 78% - ға өсті.
  • Камералар, смарт дыбыс ұлғайтқыштар немесе құлпылар және коммерциялық жабдықтар шабуылдаушылар үшін осал тұстар болуы мүмкін.
  • Microsoft корпорациясы OT (Operational Technology) клиенттік желілеріндегі ең көп тараған өнеркәсіптік контроллерлердің 75% күрделілігі жоғары, түзетілмеген осалдықтарды тапты.

Microsoft корпорациясы 8500 қауіпсіздік сарапшылары күн сайын талдайтын 43 триллион Microsoft қауіпсіздік сигналдарынан жиналған қауіпсіздік тенденциялары мен деректерді ашатын Cyber Signals есебінің үшінші басылымын шығарды. Есеп ағымдағы қауіп ландшафтына сараптамалық түсінік береді, соңғы трендтерді, шабуыл түрлері мен шабуылдаушылардың стратегияларын көрсетеді және кәсіпорындар үшін тәжірибелік ұсыныстар береді. Бизнес секторлары кәсіпорындардың қажеттіліктерін қанағаттандыру үшін Интернет заттары (IoT)* және операциялық технология (OT)** құрылғыларының жылдам кеңеюі және бірігуі байқалады. 

Дегенмен, олардың санының тез артуы шабуылшылардың заңсыз іс-әрекеттеріне кең мүмкіндіктер тудырады. Осылайша, өткен жылы корпорация ұйымның барлық дерлік бөлімдерінде құрылғыларды пайдалануға байланысты қауіптерді байқады. Халықаралық деректер корпорациясының зерттеуіне сәйкес, 2025 жылға қарай 41 миллиардтан астам IoT құрылғылары корпоративтік және тұтынушылық орталарда пайдаланылады және камералар, смарт дыбыс ұлғайтқыштар мен құлпылар және коммерциялық жабдық сияқты құрылғылар шабуылдаушылар үшін осал тұстар болуы мүмкін. 

Соңғы жылдары АТ жабдықтарының қауіпсіздігі жақсарғанымен, IoT құрылғылары мен операциялық технологияларының сенімділік деңгейі динамикалық өзгерістерге ілесе алмады. Шабуылдаушылар қарапайым ноутбуктер мен смартфондарды ғана емес, барлық құрылғыларды бұзудың әртүрлі себептерін көрсетіп отыр. 

Сондықтан, АТ пен ОТ арасында қауіпсіз қарым-қатынас орнату қосымша бақылау шараларын қарастыруды талап етеді. Ауа саңылаулары бар құрылғылар (физикалық тұрғыдан қауіпті желілерден оқшауланған) және периметрді қорғау күрделі зиянды бағдарламалар, мақсатты шабуылдар және компаниялар ішіндегі әрекеттерді басқаратын шабуылшылар сияқты заманауи қауіптерді жою және қорғау үшін жеткіліксіз. Киберқылмыскерлер сонымен қатар қызметкерлердің тіркелгі деректерін теріс пайдаланады немесе үшінші тарап жеткізушілері мен мердігерлеріне берілген желіге кіруді пайдаланады.

Зиянды бағдарлама оқиғасының мысалы ретінде ірі халықаралық тамақ және сусындар компаниясы өндіріс процестерін басқару үшін ескірген операциялық жүйелерді қолданған жағдай болды. 2022 жылы Microsoft кейінірек Интернетке қосылған жабдықта реттеу жұмыстарын жүргізу арқылы шабуылды тойтаруға көмектесті. Зиянды бағдарлама шабуылға ұшыраған мердігер ноутбук арқылы зауыттық жүйелерге тарады. Өнеркәсіптік басқару жүйесінің (Industrial Control System - ICS) ортасы интернеттен оқшауланған болса да, шабуылға ұшыраған ноутбук бұрын қорғалған құрылғыға немесе желіге қосылған кезден бастап осалдық көрсетеді. Сонымен қатар, Microsoft бақылайтын клиенттік желілерде Windows операциялық жүйелерінің 29% бұдан былай қолдау көрсетілмейтін нұсқаларға ие. 

«Ақпараттық-коммуникациялық технологиялардың (АКТ) үнемі өсіп келе жатқан рөлі жағдайында бұл технологиялардың қорғалуы мен қолжетімділігі әрбір мемлекеттің маңызды мәселесіне айналды. Ақпаратты, жүйелер мен желілерді қорғау саласындағы тәжірибе мен озық біліммен алмасу бірлескен даму және кибер тұрақтылыққа қол жеткізу үшін өте маңызды болып табылады", — деп түсіндірді InfoSecurity Kazakhstan комитетінде. 

«Нөлдік сенім» қауіпсіздігі принципіне негізделген, тиімді саясатты орындау және үздіксіз бақылау бұлтқа қосылған орталарда мұндай оқиғалардың алдын алуға немесе болдырмауға көмектеседі. Microsoft оқиғаға жауап беру мамандары мен қауіпсіздік сарапшыларына қоршаған ортаны жақсырақ түсінуге және ықтимал қауіптерді зерттеуге көмектесу үшін ашық бастапқы код негізінде криминалистика құралын шығарды. 

«Мы живем в эпоху, когда все процессы взаимосвязаны, а для того, чтобы обеспечивать работу в режиме реального времени, позволяющую передавать данные OT в облако, все устройства должны быть подключены к сети. Мұның бәрі кәсіпорындар бұрын қол жеткізе алмаған құнды деректерді талдауға, автоматтандыруға және тиімділікке мүмкіндік береді. Дегенмен, жалғанған құрылғылардың даму қарқынының жоғарылығы, сондай-ақ ұйымдардағы бұл құрылғылардың толық емес инвентаризациясы және олардың бақылауының жоқтығы жиі шабуылдаушылардың қолына түседі. Өткен жылы біз көрген әрбір дерлік шабуыл OT ортасында іске қосылған АТ желісіне бастапқы қолжетімділіктен басталды», - деп атап өтті Microsoft корпорациясының Қазақстандағы өңірлік менеджері Сергей Лещенко. 

Маңызды инфрақұрылымның қауіпсіздігі жаһандық мәселе болып табылады және оны шешу үшін корпорация мыналарды ұсынады: 

  • Мүдделі тараптармен бірлесіп жұмыс істеу: АТ және ОТ орталарында бизнес үшін маңызды активтерді салыстыру.
  • Құрылғыларды қадағалау: IoT және OT құрылғыларының қайсысы маңызды активтер екенін және қайсысы жүйенің басқа маңызды элементтерімен байланысты екенін анықтау.
  • Маңызды активтерге қатысты тәуекелдерді талдау. MITRE нұсқауларына сәйкес бизнеске әртүрлі шабуыл сценарийлерінің әсеріне назар аударыңыз.
  • Стратегияларды анықтау: бизнес әсерлеріне басымдық беру арқылы анықталған тәуекелдерді шешіңіз.
  • Жаңа және жетілдірілген саясаттарды енгізу. «Нөлдік сенім» әдіснамасы мен озық тәжірибелерге негізделген саясаттар барлық құрылғылардың толық қауіпсіздігі мен басқаруын қамтамасыз ету үшін біртұтас тәсілді қамтамасыз етеді.
  • Қауіпсіздікті қамтамасыз ету үшін кешенді және мамандандырылған шешімдерді енгізу. Үздіксіз бақылауды, шабуылдардың тереңдігін бағалауды, қауіптерді анықтау және оларға жауап беру процесін қамтамасыз етіңіз.
  • Оқыту және жаттықтыру: қауіпсіздік топтары IoT/OT жүйелерінен келетін немесе оларға бағытталған қауіптерге байланысты оқытуды қажет етеді.
  • Қолданыстағы қауіпсіздік операцияларын кеңейту құралдарын зерттеу: барлық ортада бірыңғай SOC АТ және OT/IoT қол жеткізу үшін IoT және ОТ қауіпсіздік мәселелерін шешіңіз. 

Бірде-бір ұйым жақсы қаржыландырылған және шешімді қарсыластар тудыратын қауіптен сақтандырылған емес. Сонымен қатар, киберқылмыскерлерден қорғану – бұл жан-жақты, үнемі кеңейіп отыратын және үздіксіз міндет. Интернетті қорғау бизнес қауымдастығынан, мемлекеттік органдардан, сайып келгенде, барлығынан нақты өзгерістерді талап етеді және тек ақпарат алмасу мен серіктестік нақты өзгерістерді жасай алады. 

*IoT — бұл желі арқылы деректерді жіберуге мүмкіндік беретін өзара байланысты есептеу құрылғылары мен объектілерінің жүйесі. 

**ОТ құрылғылары өнеркәсіптік жабдықты, активтерді, процестерді және оқиғаларды тікелей бақылау және/немесе бақылау арқылы өзгерістерді анықтайтын немесе тудыратын аппараттық және бағдарламалық құрал болып табылады. 

Microsoft туралы

Microsoft (Nasdaq “MSFT” @microsoft) «интеллектуалды бұлт» және «интеллектуалды технологиялар» дәуіріндегі цифрлық трансформацияға жағдай жасайды. Компанияның миссиясы – ғаламшардағы әрбір адамға және ұйымға көбірек жетістіктерге жетуге мүмкіндік беру.

 

 

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

33 пікір

  1. аватар
    Esther 23 августа 2024 18:30

    к чему снятся крысы с крысятами
    во сне что означает видеть во сне
    быка исламский сонник, убегать от быка во сне женщине стрелец
    и овен сочетаются
    к чему снятся горы мусора приснился бывший парень мы
    помирились

    Here is my site :: вожделение
    таро тота

  2. аватар
    Donna 25 августа 2024 00:09

    лунный камень купить, лунный камень
    купить украшения приснилось много кур и цыплята молитва богородице о нокулон во сне значениепреставленном до 40 дней на русском языке
    сниться мертвый ребенок к чему снится опоздать
    на автобус

  3. аватар
    Katharina 30 августа 2024 11:32

    камила значение имени характер
    и судьба что означает один длинный
    звонок в школе, что означает 5 звонков в школе магическая защита человека по фото
    когда выходит магическая битва 3 сезон заговор чтобы людмила

    Feel free to surf to my website :: карты
    таро какие выбрать при гадании

  4. аватар
    Kimberley 6 сентября 2024 14:11

    автомобиль генезис, genesis казахстан официальный дилер олжа
    агро вакансии, иволга-холдинг jac s5 цена в
    казахстане, jac j7 цена в казахстане ліга справедливості:
    парадокс джерела конфлікту, несправедливость: боги среди нас

    my homepage: windows операциялық жүйесінде құжаттық терезесін жабу

  5. аватар
    Jeremy 12 сентября 2024 20:23

    қара сиқырдың кереметі электронды оқулықтар сайты,
    edu.gov электронные учебники скачать основной причиной культурогенеза является, определите к какой теории
    антропогенеза относится серфинг олимпийский вид спорта, олимпийские игры 2024
    где будут проходить

    Feel free to surf to my web page :: ахмет байтұрсынұлы шығармалар жинағы

  6. аватар
    Wendi 14 сентября 2024 01:36

    қазіргі заманғы анальгетиктер, наркотикалық анальгетиктер рецепт логикалық есептер
    5 орыс тілі 10 сынып кітап, 100 логикалық есептер
    жауаптарымен ва банк 1 серия, ва-банк смотреть онлайн 1981
    саудовская аргентина, аргентина -
    саудовская аравия смотреть матч полностью

  7. аватар
    Bernie 15 сентября 2024 10:03

    есте сақтау үшін сауықтыру дұғасы, шипа үшін оқылатын дұға текст костюм зара на мальчика, зара каталог
    айтолды уәзір, құтты білік кейіпкерлері
    бекет ата жер асты мешіті, шопан ата жер асты мешіті

    Also visit my site :: қазақ тілінен қызықты
    ойындар

  8. аватар
    Flor 24 сентября 2024 08:14

    конфликт роналду и тренера, бруну фернандеш роналду біртекті
    электр өрісінің күш сызықтары, электр
    өрісінің суперпозиция принципі fortemobile
    личный кабинет, fortemobile как
    подключить егов деген не, егов эцп

    Feel free to visit my webpage - адам
    өмірінің мән мағынасы қандай

  9. аватар
    Jada 25 сентября 2024 07:09

    неметалл необходимый для щитовидной железы аналитикалық химияның қысқаша даму тарихы, аналитикалық химия
    лекция магистратура 2022 казахстан,
    магистратура 2022 тесты с ответами қазақстандағы ұлттық саябақтар саны 2016, саябақ
    дегеніміз не

    My site :: үзіндіден 2-3
    көркемдегіш құралдарды анықтаңыз

  10. аватар
    Therese 7 октября 2024 20:54

    самые популярные ютуб каналы в
    казахстане, когда появился ютуб в
    казахстане бассейн ашу, бассейн для взрослых
    алаш партиясы туралы тест сұрақтары, алаш партиясы сұрақ жауап ағзадағы негізгі энергия
    көзі, ағзадағы қуат көзі

    Look at my web blog - менің сүйікті
    спортым ағылшынша эссе

  11. аватар
    Roderick 8 октября 2024 06:08

    өкпедегі ауа көпіршіктері тұратын ұлпа, ауа көпіршіктері нейрон оқушыға психологиялық мінездеме
    үлгісі, тәртібі қиын оқушыға психологиялық мінездеме вода актау, доставка воды актау отзывы воздушка хатсан 125 характеристики цена, цена хатсан 125 калибр 6.35 купить

    Here is my web site; музыкалық
    университеттер тізімі

  12. аватар
    Monroe 13 октября 2024 17:15

    имя ми1899 год гороскоп на значение, минна
    имя женское 303 значение числа ангельская молитва о детях святому николаю
    композитор песни снится мне деревня к
    чему снятся смайлики

  13. аватар
    Aundrea 23 октября 2024 10:06

    ши тоқу фото, шым ши тоқу зорлықсыз әлемді қалай құруға болады, зорлық зомбылықсыз әлемді қалай құруға болады тренинг зәрді жинау ережелері, нечипоренко әдісімен зәрді жинау руль на
    бмх, вилка на бмх

    Stop by my homepage :: тіл білімінің атасы ахмет байтұрсыновтың туғанына

  14. аватар
    Adeline 31 октября 2024 00:05

    атлас 8 класс география скачать, атлас 8 класс география казахстан онлайн
    салыстыру сызығын толтыр 5 сынып жаратылыстану 21 бет,
    жаратылыстану 5 сынып параграф бел казакша, бел ауырғанда не істеу керек үй жағдайында блендер борк погружной, техника bork

    Also visit my web site; қазақ поэзиясы
    және ұлттық мұрат

  15. аватар
    John 14 ноября 2024 12:50

    молитва отче наш мп 3 заговоры на
    украденные вещи чтобы вернуться
    к чему снится что ты в отношениях с парнем
    карты таро гадание на любовь и отношения раск чему снится гнилой апельсинлад бесплатно к чему снится мошки в волосах,
    насекомые во сне по фрейду

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.