Bitdefender предложил инновационный подход к оценке киберугроз, который позволяет компаниям сократить свои риски на 30% всего за 45 дней. Это особенно актуально на фоне усиливающихся атак с использованием легитимных инструментов, таких как PowerShell и WMIC.
Проблема современных угроз
Согласно анализу Bitdefender, в 84% высокосерьёзных инцидентов применялись легитимные инструменты, что подчеркивает необходимость пересмотра подходов к кибербезопасности. В отличие от традиционных угроз, современные кибератаки зачастую используют стандартные утилиты, что делает их менее заметными для систем защиты.
Для организаций с числом сотрудников более 250 предлагаемая методика внедряется без значительных затрат и труда. Bitdefender запустил программу под названием Internal Attack Surface Assessment, которая позволяет предприятиям составить детализированный план по уменьшению уязвимостей.
Как работает оценка рисков
Оценка проходит в четыре этапа в течение 45 дней, с использованием технологии GravityZone PHASR. В первую очередь осуществляется сбор данных о поведении пользователей и устройств для формирования профилей рисков. Затем компании получают визуализацию уязвимостей с оценкой от 0 до 100.
Процесс включает и обязательные меры по устранению выявленных угроз, с возможностью автоматизации через систему управления доступом. Ранние пользователи сообщают о снижении атакам до 70% за первый месяц, что говорит о востребованности подобного подхода в условиях формирования новых реальностей киберугроз.
Практическое значение для бизнеса
Для руководителей компаний этот метод предоставляет чёткие показатели рисков, что становится важным фактором для взаимодействия с регуляторами, аудиторами и страховщиками. Сами администраторы отмечают снижение нагрузки на 50%, так как многие легитимные процессы уже не занимают ресурсы систем защиты.
В результате организации смогут не только защитить свою информацию, но и оптимизировать затраты на безопасность, увеличив общую эффективность.
Следующий шаг — масштабирование этого подхода на другие регионы, где анализ киберугроз становится жизненно важным аспектом для бизнеса.