Top.Mail.Ru
+7 (495) 150 96 00 academy@academyit.ru Войти

В корзине ничего нет.


Войти

В корзине ничего нет.

Академия АйТи Онлайн

Кибербезопасность для надежности бизнес-процессов

Дата: 7 мая 2024 года

Современные кибератаки представляют собой цепочки действий, которые, на первый взгляд, могут быть не связаны друг с другом. Главная задача злоумышленника – совершить эти действия в обход средств сетевой безопасности. Как правило, действия злоумышленников представляют собой набор событий в корпоративной сети и запускаемые процессы на конечной станции – устройстве сотрудника.

Может показаться, что по отдельности эти события не представляют прямой угрозы для бизнеса. Однако последовательность таких процессов сама по себе уже является киберинцидентом. Именно поэтому одна из приоритетных задач отдела информационной безопасности- обнаружить эту цепочку действий, предотвратить ее реализацию и обеспечить непрерывность бизнес-процессов.


Какие риски для бизнеса наиболее часто встречаются?

1. Компрометация обслуживающей инфраструктуры и доступ к критически-важной информации

Серверы, базы данных, вспомогательные системы и инструменты могут быть атакованы как снаружи, так и изнутри организации. Такие атаки позволяют злоумышленникам закрепиться во внутренней сети для реализации своих задач: организации скрытого канала управления, шпионажа, кражи персональных и коммерческих данных, кражи денежных средств.
Большинство механизмов давно известны, их можно обнаружить сигнатурным анализом сетевого трафика. Главная проблема – защищенные SSL-соединения, на которых в настоящее время работает 95% интернета. В этих условиях основным требованием к современным средствам защиты сетевых ресурсов становится умение расшифровывать защищенный трафик и проверять его содержимое на предмет вредоносного кода.

2. Выведение из строя обслуживающей инфраструктуры и остановка бизнес-процессов

Любое ИТ-окружение, участвующее в бизнес-процессах, имеет уязвимости, что позволяет злоумышленникам нарушать или останавливать ведение бизнеса на неопределенный срок. Типичные примеры такого вторжения – DoS-атаки: сайт компании становится недоступен, и клиенты не могут воспользоваться им. Или атаки шифровальщиков: сотрудники теряют доступ к информационным системам и рабочим файлам.

3. Заражение рабочих станций сотрудников через вход в сеть злоумышленников

Проникновение вредоносного ПО на конечные станции сотрудника открывает злоумышленникам прямую дорогу к сетевым ресурсам организации. Очень важно не только обнаружить наличие зловреда на устройстве, но и отследить возможную цепочку атаки.

Обучение базовому Администрированию новой версии межсетевых экранов UserGate 7.1., а также продвинутый курс для опытных администраторов теперь доступны в Академии АйТи.

#
#

Академия АйТи


a Softline Company

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?

Забыли пароль?

Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

Нажимая «Зарегистрироваться» вы соглашаетесь с политикой обработки персональных данных
CAPTCHA

Нажимая «Зарегистрироваться» вы соглашаетесь с политикой обработки персональных данных
15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться

Корзина

Курс добавлен в корзину, теперь нужно