![Аватар сообщества ГРУППА ПОЗИТИВ [новости]](/uploads/community/6/1712605680_f2686d4814462e7121fcf08d8701b0e8.jpg)
ГРУППА ПОЗИТИВ [новости]
НОВОСТИ АКЦИЙ
Positive Technologies и Orion soft назвали 17 мер для защиты виртуальной среды

Positive Technologies и Orion soft назвали 17 мер для защиты виртуальной среды. Методология ХардкорИТ: новые рекомендации по повышению безопасности виртуальной среды. Компании Positive Technologies и Orion Soft представили практические рекомендации по улучшению защиты виртуальной инфраструктуры, основываясь на методологии ХардкорИТ. Специалисты провели анализ потенциальных атак на типовую установку платформы виртуализации zVirt и разработали 17 мер для усиления её безопасности. Марат Чураков, руководитель департамента повышения защищенности ИТ-инфраструктуры Positive Technologies, отметил, что недостаток опыта в безопасном проектировании и лабировании российских программных решений дает злоумышленникам преимущество при попытках вторжения в ИТ-экосистему. Для создания эффективной киберзащиты необходимо разрабатывать лучшие практики настройки ПО. Применение подхода ХардкорИТ к платформе zVirt — это не единственный проект; в будущем планируется выпуск аналогичных рекомендаций для других российских инфраструктурных решений. В ходе исследования эксперты Positive Technologies выявили более 140 методов, которые могут быть использованы хакерами при атаке на инсталляцию zVirt 4.2, и рекомендовали внедрить 17 защитных мер, включающих: - Регулярное обновление zVirt - Создание уникальных учетных записей для администраторов - Ужесточение политики паролей - Корректировка настроек протоколов SSL и TLS Введение этих мер значительно усложнит жизнь злоумышленникам, требуя от них как минимум 5 действий и 24 часа для успешной атаки. Это даст ИТ-командам больше времени для предотвращения инцидентов, таких как утечки данных или временные простои в работе систем. Александр Гавриленко, руководитель направления технологических партнерств в Orion Soft, подчеркнул, что компании все больше осознают угрозы кибербезопасности, поскольку атак становится больше, а их цели становятся более разрушительными. Если ранее злоумышленники часто действовали в целях вымогательства, то сейчас они стремятся подорвать работу всей ИТ-инфраструктуры. Платформа виртуализации zVirt занимает более 40% рынка импортозамещенных решений на базе VMware vSphere и насчитывает более 400 клиентов, включая ведущие компании различных секторов экономики. Поэтому превентивная защита становится критически важной. Методология ХардкорИТ помогает значительно усложнить путь для злоумышленников и сделать инциденты более заметными для служб безопасности, стремясь к тому, чтобы время реагирования (TTR) минимум в два раза превышало время атаки (TTA). Источник: www.ptsecurity.com