"Trudna prawda o firmowych sieciach"

Firma Trend Micro udostępniła wyniki analiz sieci komputerowych różnych przedsiębiorstw, przeprowadzanych przy użyciu oferowanej przez tę spółkę usługi oceny zagrożeń. Wyniki nie są zbyt optymistyczne: w każdej z ponad 100 zbadanych sieci wykryto aktywne szkodliwe oprogramowanie, a w co drugiej - co najmniej jeden program do kradzieży danych.
Z danych zebranych przez Trend Micro wynika ponadto, że w czterech na pięć zbadanych sieci zidentyfikowano co najmniej jeden szkodliwy program pobrany z Internetu (w trzech na pięć takich programów było ponad 20). "45% systemów było zainfekowanych różnymi programami do kradzieży danych, w 50% systemów odkryto co najmniej cztery programy typu bot IRC, a 35% miało co najmniej jednego robaka sieciowego" - czytamy w raporcie.

Analizy przeprowadzano od października 2008 r. do czerwca 2009 r. W programie wzięło udział ponad 100 przedsiębiorstw z Europy, Azji, Ameryki Północnej i Łacińskiej. Usługa oceny zagrożeń Trend Micro polega na umieszczeniu w sieci korporacyjnej urządzenia do odbioru danych - jest ono instalowane w warstwie sieci na przełączniku głównym, skąd może np. monitorować ruch internetowy, sprawdzać, czy w załącznikach poczty e-mail nie ma wirusów oraz wykrywać działanie botnetu. Urządzenie jest zintegrowane z infrastrukturą Trend Micro Smart Protection Network. Badanie trwa dwa tygodnie i kończy się przygotowaniem raportu dla kierownictwa przedsiębiorstwa oceniającym bezpieczeństwo sieci.

Więcej informacji: Trend Micro
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (11)

max

11-07-2009 15:51

ramol, ty jeszcze tutaj?

Leon

10-07-2009 07:28

#Gość/Tad A skąd masz domysły, że sieci badane przez TrendMicro były oparte na Linuksach? Znasz jakieś trojany lub botnety na Linuksa? Jeśli tak to daj znać, bo wtedy sam zacznę się bać. Co do włamu który opisujesz (nawet jeśli jest zmyślony): Co to za problem, włamać się do sieci, w której prawdopodobnie zna się hasła, strukturę i słabe punkty. Jeśli admini byli na tyle głupi, że nawet nie pozmieniali wszystkich haseł po wywaleniu starych adminów, to dobrze, że im się włamali. Już nigdy więcej nie zapomną o zmianie haseł :) Takie głupie zachowania nie mają nic wspólnego z Politechnikami czy certyfikatami (Chociaż ciebie to musieli chyba wywalić z jakiejś polibudy, skoro masz do uczelni technicznych taki uraz). Niestety, człowiek jest tak zbudowany, że (zazwyczaj) dopóki nie przekona się na własnym tyłku, że takie głupie rzeczy jak: regularne zmienianie haseł, wgrywanie poprawek, robienie uczciwych audytów, czy nawet testowych prób włamań, są niezbędne, dopóty nie będzie tego robił. To nie ma nic wspólnego z używanym/administrowanym systemem. Inną sprawą jest to, że w Polsce Informatycy są na tyle kiepsko opłacani i traktowani, że wielu nie chce poświęcać prywatnego czasu na takie "pierdoły". Widzieliście kiedyś firmę, która w godzinach pracy, dobrowolnie, zrobi sobie przerwę na restart serwerów po aktualizacjach? Ja jeszcze nie. W takim wypadku, admin musi poczekać, aż wszyscy w cholerę pójdą do domu, zrobią się backupy (znam osobnika, który próbował na adminach wymusić robienie backupów kiedy indziej, bo on akurat pracuje od 14 do 23) dopiero wtedy można myśleć o restarcie. Nawet, jeśli robi się to zdalnie, to trzeba posiedzieć w środku nocy lub wstać o świcie, żeby te parę klików wykonać. Jeśli firma płaci adminowi jakieś śmieszne grosze, a to, że musi on siedzieć po nocach ma gdzieś, to nie ma na co liczyć, że on podejdzie poważnie do sprawy.

Mołot

09-07-2009 17:20

@aaa - zauważ, każdy kłamca twierdzi, że opowiada prawdę. Dopóki nie pojawią się sprawdzalne konkrety (nazwa firmy na ten przykład), takie teksty będą całkowicie nierozróżnialne od totalnej bzdury, choćbyś nie wiem spod ilu nicków i IP zapewniał o ich prawdziwości. Taką samą opinię mam o wnioskach na nich "opieranych".

fffatman

09-07-2009 16:57

"Ciekawe na którym miejscu są np. dodatki do FF, dające dostęp do tego do czego ma dostęp użytkownik..." Nawet nie sprawdzałem IP 85.222.115.168, wiedziałem, tad wrócił ze swoimi drobnymi kłamstewkami. Ciekawa jest nowa koncepcja zagrożeń sieciowych jako zemsty wyrzuconych z roboty łachudrów.

aaa

09-07-2009 16:18

@Mołot Akurat takie historyjki to prawda. Niestety większość administratorów po studiach to wierzy w to ze jak mają LINUX to są bezpieczni i nawet nie chce im się wgrywać poprawek na ten system. Tak ich uczą na uczelniach. Ostatnio miałem dyskusję z gościem który nie widział problemu w wystawieniu CenOS 5.0 do Internetu a jak zapytałem czy wgrał poprawki to odpowiedział - po co to przecież LINUX nie ma wirusów a jeszcze przestanie mi działać aplikacja.

Gość

09-07-2009 15:28

@Mołot - jesteśmy w biznesie a nie w laboratoriach uniwerku/plibudy. Gdybys cos tam orientował się w realiach biznesowych w branży lub po znajomych, i spokojnie skojażyłbyś, a tak naiwnie czekasz na wyjawienie spraw nie do wyjawiania?

Mołot

09-07-2009 15:22

@85.222.115.168 Ładna historyjka. Za górami, za lasami, zero konkretów które by ją uprawdopodobniły.

Mołot

09-07-2009 15:20

@klamp - akurat w sieciach firmowych przeważa Windows. Ty masz jakiś kompleks, czy jak?..

Gość

09-07-2009 15:19

Ostatnio trafiłem z Warszaswy do Poznania, a tam na sieć na linuxach. Dwóch adminów było pewnych, że zrobili kawał dobrej roboty eliminując/zastępując MS Windows 2003 itd., zrobili sobie nawet "audyt", tak jak mieli w skryptach z całkiem sławnej polibudy. Niestety, parę dni wcześniej, pycha ich uśpiła. O ile wcześniej (pod Win2003 z IIS) nie mieli włamań, to teraz dostali po tyłkach, być może, od wywalonych kolegów po fachu (poniżonych/skrzywdzonych poprzedników) co mieli się jakoby nie znać, zobaczymy.

Gość

09-07-2009 15:02

Ciekawe na którym miejscu są np. dodatki do FF, dające dostęp do tego do czego ma dostęp użytkownik...

szefo

09-07-2009 14:56

bot irc - lol, ostatnio taki napisałem ale nie myślałem że to się przydaje do takich rzeczy...

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »