۴۹ درصد از پاسخگویان گفتند كه سازمانهایشان به تعداد دفعات و دقتی كه لازم است اقدام به اسكن نقاط آسیبپذیر نمیكنند.
نتایج یك نظرسنجی نشان میدهد كه اغلب كسبوكارها بر جلوگیری از حمله سایبری به پایگاههای داده خود متمركزند و منابع امنیتی برای ارتقاء ایمنی سیستم همچنان محدود است.
به گزارش ایتنا از ایسنا، بنا بر سنجش شركت متخصص راهكارهای مدیریت امنیتی، اسكای باكس، درصد بالایی از كسبوكارها در برابر تهدیدات امنیتی آمادگی ندارند و از ابزاری برای جلوگیری از تهدیدات استفاده میكنند كه ناكارامدند- امكاناتی چون اسكن برای نقاط آسیبپذیر.
بنا بر این سنجش، ۹۲ درصد از شركتها برنامهای برای مدیریت نقاط آسیبپذیر دارند اما با وجود این برنامهها تقریباً نیمی از آنها برای توصیف میزان آسیبپذیری شبكههای خود در برابر تهدیدات امنیتی، از طیفی از اصطلاحات مابین "تا حدی" تا "به شدت" استفاده كردهاند و در شش ماه گذشته، تقریباً نیمی از شركتها (۴۹ درصد) حملهای سایبری را تجربه كردهاند كه منجر به از كار افتادن سیستم، دسترسی غیرمجاز به اطلاعات، نفوذ در دادهها یا تخریب آنها شده است.
۴۰ درصد از شركتها یك بار در ماه یا كمتر از آن به اسكن شبكههای داخلی خود اقدام میكنند و حتی بخش حیاتی DMZ را با فاصله یك بار در هفته یا كمتر اسكن میكنند.
شبكههای داخلی و مراكز داده از نظر تكرار اسكن در اولویتاند و ۳۵ درصد از سازمانها این بخشها را هر روز اسكن میكنند.
با این حال، ۴۹ درصد از پاسخگویان گفتند كه سازمانهایشان به تعداد دفعات و دقتی كه لازم است اقدام به اسكن نقاط آسیبپذیر نمیكنند.
گیدی كوهن، مدیرعامل شركت امنیتی اسكایباكس در گزارشی چنین اعلام كرد: از قرار معلوم، اسكنكردن مدام نقاط آسیبپذیر ممكن است به دلیل ماهیت اخلال برانگیز و افزایش بار اطلاعات، برای مدیریت مایه ناراحتی باشد. از این رو تمایل به این است كه در وهله نخست اسكن به صورت اتفاقی انجام شود كه البته این شیوه از میزان خطر كم نمیكند. نقاط آسیبپذیر مهم باید هر روز در بخش عمدهای از زیرساخت شناسایی، اولویتبندی و ترمیم شوند تا به این ترتیب راههای ورود خطرات به طور نظاممندی كاهش یابد و از نفوذ در دادهها و حملات جلوگیری شود.
مسئولان سازمانهای بزرگ و متوسط نگرانی راجع به اختلالات ناشی از اسكن فعالانه و نداشتن منابع برای تحلیل اسكن دادهها با تواتر بیشتر را دلایل اصلی كم بودن دفعات اسكن اعلام كردند، اما سازمانهای بزرگ (با بیشتر از ۱۵۰۰ كارمند) در مقایسه با سازمانهای متوسط به دفعات بیشتری اقدام به اسكن میكنند و میزبانهای بیشتری را پوشش میدهند (۱۴۹۹-۲۵۰ كارمند).
اما سازمانهای بزرگ بیشتر از سازمانهای متوسط كمبود منابع وصله و میزبانهای غیر قابل اسكن را موضوعی مهم میدانند.
بر اساس اطلاعات سايت سازمان فناوری اطلاعات ایران در این سنجش كه با مشاركت مؤسسه تحقیقاتی آسترمن (Osterman Research) انجام شد بیش از ۱۰۰ تن از تصمیمسازان حوزه آیتی شركت داشتند. این پاسخگویان مدیران امنیت و مهندسان شبكه و سیستم را كه در فرایندهای مدیریت نقاط آسیبپذیر دخیلاند شامل میشد. شركتهایی كه سنجش بر روی آنها انجام شد بین ۲۵۰ تا ۳۵۰۰۰۰ كارمند داشتند و میانگین این رقم در مجموع ۲۹۰۰ كارمند بود. در ۱۵ سال اخیر، ابزار اسكن نقاط آسیبپذیر مهمترین راه ردگیری نقطه ضعفهای سیستمها بوده است كه با بررسی فعالانه میزبانان شبكه هزاران الگوی حمله را مییابند.
تعداد بازدید: 2758
ارسال نظر