Огромному количеству серверов Windows не хватает надлежащей защиты

Огромному количеству серверов Windows не хватает надлежащей защиты

16 сентября 2022 г.

Примерно на каждом пятом серверах Windows отсутствует защита конечных точек, Это означает, что организации всех размеров рискуют различными инцидентами кибербезопасности, включая программы-вымогатели.

Отчет Sevco Security, в котором проанализированы данные, поступающие от более чем 500 000 ИТ-ресурсов, показал, что компании не только не заботятся о своих серверах Windows должным образом, но и чрезмерно индексируют клиент Windows. защита.

Примерно у каждого десятого (11%) клиента Windows отсутствует защита конечных точек, заявили в компании.

На компьютерах Mac также отсутствует защита конечных точек

В целом видимость представляет собой серьезную проблему, поскольку в отчете утверждается, что 12 % всех ИТ-активов не имеют защиты конечных точек, а около 5 % ИТ-активов даже не были обнаружены решениями для управления исправлениями.

Что касается компьютеров Mac, то в 12 % ресурсов MacOS отсутствует защита конечных точек, и вероятность отсутствия управления исправлениями в 2–3 раза выше по сравнению с клиентами и серверами Windows. Фактически, 14 % устройств MacOS не имеют управления исправлениями, по сравнению с 5 % для серверов Windows и 4 % для клиентов Windows.

Кроме того, существует множество «устаревших» ИТ-активов (они видны как установленные на конечных точках, но не проверялись как минимум две недели), что еще больше усугубляет риски кибербезопасности. В отчете утверждается, что 3% всех ИТ-активов считаются «устаревшими», когда речь идет о защите конечных точек, и 1%, когда речь идет об управлении исправлениями.

«Вы не можете защитить то, чего не видите», — говорит Sevco. «Отсутствие видимости — самая большая проблема, с которой сегодня сталкиваются службы безопасности, и в этом последнем отчете выявлен значительный пробел в ИТ-активах, в которых отсутствуют базовые средства защиты инструментов безопасности. Это также раскрывает более коварную угрозу «устаревших» ИТ-активов, которые действуют как бомбы замедленного действия для предприятий».

Они описываются как «бомбы замедленного действия», поскольку они представляют собой соответствующие активы, когда на самом деле это не так, заключила Sevco.

Через: ВенчурБит


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE