Průzkum: řada bezpečnostních rizik v síťovém prostředí firem

Jiří Kocourek , 15. květen 2009 09:42 0 komentářů
Rubriky: Security

keyboard
Společnost Dimension Data prezentovala výsledky průzkumu Network Barometer Report, který upozorňuje na neutěšený stav v oblasti správy síťových zařízení, jejich bezpečnostních rizik, chybných nastavení, dosluhující životnost či nedostatečnou podporu. Mnoho konfigurací, různé úrovně zabezpečení a problémy se zařízeními na konci životního cyklu mohou při běžném denním provozu vyvolávat rizika způsobovaná prodlevami nebo dokonce nedostupností podnikové sítě.

Lupa

Až 30 chyb na každém zařízení

Zpráva představuje souhrnná zjištění ze 152 bezpečnostních auditů Secure Network Infrastructure Assessments (SNIA), které v průběhu roku 2008 provedla Dimension Data pro organizace po celém světě a nyní poskytují celkový pohled na síťová nastavení, napadnutelnost bezpečnosti a stav síťových zařízení v rámci jejich životního cyklu.

Podle této zprávy existuje na každém síťovém zařízení průměrně 30 nejčastějších konfiguračních chyb, které mohou ohrozit schopnost sítě plnohodnotně vykonávat svou funkci. Tento stav může postupně negativně ovlivnit hladký běh aplikací a procesů, které jsou odkázány na dostupnost a spolehlivost komunikační sítě.

Jindřich Rädisch, Country Manager ze společnosti Dimension Data Czech Republic, říká, „Pro jakékoliv podnikání závislé na spolehlivém připojení mohou základní chyby v konfiguraci síťových zařízení znamenat spuštění lavinového efektu a postavit organizaci do riskantní pozice. Rozsah těchto chyb může být od potenciálních bezpečnostních chyb až po provozní prostoje, jelikož klíčové aplikace, které na síti běží, nejsou dostupné.“

Ovšem tady podnikové hrozby nekončí. Zpráva též vypovídá, že mnoho síťových zařízení se blíží, či již dosáhlo konce svojí životnosti: 43 % zařízení dosáhlo minimálně konce po-prodejní podpory a 56 % z nich je buď na konci pravidelné softwarové údržby, nebo v poslední fázi podpory.

Síťové prostředky, stejně jako výrobní stroje, mají definovánu svou životnost, po jejímž dosažení mohou působit chyby a ani jejich dodavatelé nebudou dále poskytovat podporu nebo opravovat zjištěné problémy. Ve většině organizací patří síť do skupiny výrobních prostředků a sledování životnosti jejích komponent je nutno adekvátně řídit.

Příklad v odvětví průmyslové výroby

Rädisch tvrdí, že IT sektor by si mohl vzít užitečné lekce ze sektoru průmyslové výroby, který za pět, šest posledních dekád zažil několik změn metodologií pro provozní řízení. Přístupy jako TQM (Total Quality Management), zeštíhlený výrobní proces a Six Sigma byly využívány úspěšnými generacemi výkonných provozních ředitelů ke zvýšení produkce, snižování prostojů a vylepšování kvality.

Konfigurace a konec životnosti zařízení ovšem nejsou jedinými neduhy v řízení sítí, které jsou odhaleny ve zmiňované zprávě. Výsledky upozorňují i na jiné znepokojivé bezpečnostní problémy: 73 % síťových zařízení má minimálně jednu bezpečnostní zranitelnost a 15 konfiguračních chyb s bezpečností souvisejících.


Komentáře

RSS 

Komentujeme

Jak probíhá adopce cloudu

Pavel Houser , 16. únor 2018 09:45
Pavel Houser

Cloud už neznamená jen SaaS, jenže… K dispozici je řada analýz i prognóz, které dokládají, jak se po...

Více








RSS 

Zprávičky

ABB uvádí software pro transformaci energetických podniků

Pavel Houser , 20. únor 2018 12:22

ABB na konferenci DistribuTECH představila software ABB Ability Ellipse pro podporu digitalizace. ...

Více 0 komentářů

V Česku vznikne satelitní centrum pro armádní rozvědku a NATO

ČTK , 20. únor 2018 11:38

Centrum bude získávat a zpracovávat fotografie i radarové snímky z družic....

Více 0 komentářů

Soud zrušil milionové pokuty pro mobilní operátory

ČTK , 20. únor 2018 10:16

Případ se táhne už zhruba 15 let. Týká se společností T-Mobile a Oskar (předchůdce Vodafonu)....

Více 0 komentářů

Starší zprávičky

E-shopy likvidují už i kamenné obchody s obuví

ČTK , 19. únor 2018 13:13

Problémy mají i řetězce. Lidé si on-line objednávají šest párů bot, jedny si nechají a ostatní pošlo...

Více 1 komentářů

O2 navrhne valné hromadě výplatu akcionářům 21 Kč na akcii

ČTK , 19. únor 2018 08:00

Celkově by firma vyplatila na dividendách 5,274 miliardy Kč, tedy 98 % loňského čistého zisku....

Více 0 komentářů

Piezoelektrický jev u jednotlivých molekul umožní nanogenerátory elektrické energie

Pavel Houser , 18. únor 2018 08:00

Piezoelektrický jev odpovídá za vznik elektrického napětí v závislosti na vnějším mechanickém namáhá...

Více 0 komentářů

Také USA obvinily Rusko, že má na svědomí velký loňský kyberútok

ČTK , 17. únor 2018 08:00

Po Británii i Spojené státy obvinily ruskou vládu, že stojí za vlnou kybernetických útoků, která lon...

Více 2 komentářů