Axonius установил, что 12,7% устройств в сети не имеют ожидаемого антивирусного агента. На фоне роста автономных решений в области кибербезопасности это создает серьезные бреши, которые могут повлиять на безопасность корпоративной инфраструктуры.
Актуальность ситуации
Согласно отчету Axonius и Ponemon Institute, в рамках которого опросили 662 IT-специалиста, возникшая проблема не является новой, но приобрела новое значение в свете быстрого разбития автономных решений. 63% респондентов отметили, что полные данные для работы автономных систем недостаточны. Очевидно, что недостаток информации может привести к катастрофическим последствиям, если система доверит свои действия базе данных с пробелами.
Многоуровневая угроза
На текущий момент многие организации не могут точно видеть 50% своих сетевых активов, как отметил CEO Axonius Джо Даймонд. К примеру, компания TransUnion зафиксировала рост покрытия конечных устройств с 70% до 99% после верификации данных. Аналогичный успех продемонстрировала Western Union, увеличившая свое покрытие с 85% до 99% за счет консолидации данных из 38 инструментов, что позволило сократить ручной труд на половину.
Факты доказывают, что незащищенные устройства становятся легкой целью для атак: известные уязвимости в облачных сетях Azure теперь обнаруживаются и эксплуатируются всего за 90 секунд. Это становится возможным благодаря интеграции автономных агентов, которые могут действовать на основе решений, принятых на основе ограниченной информации.
Что делать IT-отделам?
Для IT-исполнителей это является предупреждением, что необходимо активно пересматривать стратегии безопасности и интеграции данных. Текущая ситуация требует повышения видимости активов и внедрения более полного мониторинга, чтобы предотвратить возможные инциденты. Инструменты, обеспечивающие полное покрытие, способны значительно ограничить риски и улучшить управляемость сети.
Следующий шаг для организаций — внедрение новых интеграционных решений, которые помогут получить актуальную информацию о всех устройствах и системах. Это позволит не только закрыть существующие пробелы, но и подготовиться к следующему уровню киберугроз.