ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Cisco: уязвимости Java становятся менее привлекательными для киберпреступников

Еще в 2013 году уязвимости в Java казались наиболее популярными среди злоумышленников. Причины просты: пользоваться эксплойтами для Java несложно, а вот обнаруживать эксплойты для языков программирования трудно. Однако, по данным ежегодного исследования Cisco по информационной безопасности , Java теряет лидирующие позиции с точки зрения привлекательности для киберпреступников.
Отмеченное в 2014 году снижение популярности Java как вектора атаки было зафиксировано подразделением Cisco Security Research (занимается исследованиями в области ИБ). Из десяти наиболее распространенных в 2014 году уязвимостей только одна относилась к Java (см. диаграмму ниже). В 2013 году компанией Cisco были выявлены 54 уязвимости Java, требовавшие срочного устранения, а в 2014 их количество сократилось до 19. Аналогичные данные содержатся в открытой базе данных обнаруженных проблем ИБ, составляемой правительством США (National Vulnerability Database, NVD). Из нее следует, что количество уязвимостей, имеющих отношение к Java, снизилось с 309 в 2013 г. до 253 в 2014 г.
Исследователи Cisco связывают это с тем, что разработчики Java неустанно ликвидируют существующие уязвимости и блокируют её старые, проблемные версии. Последняя версия, Java 8, включает в себя более мощные средства контроля, чем предыдущие выпуски, и часто использует обратную связь с пользователем (подтверждения по различным вопросам, например, подлинности цифровой подписи) перед осуществлением тех или иных действий. Кроме того, новейшие версии Java могут сами автоматически исправлять уязвимости. Старые же версии Java Runtime Environment теперь блокируются интернет-обозревателями.
Кроме того, сотрудники служб ИБ могут сами принимать меры, сводящие к минимуму ущерб от уязвимостей (в Java или ином популярном ПО). Например, можно отслеживать информацию о распространении эксплойтов через бюллетени безопасности, которые выпускаются такими подразделениями Cisco, как IntelliShield и PSIRT (Product Security Incident Response Team, группа реагирования на угрозы, связанные с уязвимостями решений Cisco). Используя содержащиеся там сведения, можно определить, какие меры, с точки зрения информационной безопасности, надо принять незамедлительно, а какие — в рамках обычного процесса обновления. В качестве примера можно привести эксплойты для Adobe Flash. Злоумышленники используют их так часто, что соответствующие сводки безопасности и устранение уязвимостей должны иметь очень высокий приоритет.

Снижение общего количества уязвимостей в 2014 году.
Вместе со снижением интенсивности атак, затрагивающих Java, интересно отметить и другую тенденцию: снижение общего количества уязвимостей (и в новых, и в уже существующих продуктах), отмеченное подразделением Cisco по исследованию ИБ (Cisco Security Research). Впервые за последние годы было обнаружено, что общее количество инцидентов ИБ не только не возросло, но снизилось до уровня, сравнимого с показателями предыдущего года (см. таблицу ниже). Как отмечено в вышеупомянутом ежегодном отчете Cisco по информационной безопасности, это снижение, как и снижение количества уязвимостей Java, скорее всего, связано с тем, что производители стали уделять больше внимания к разработке и тестированию ПО.
Рекомендуем также:
• Всеобъемлющий Интернет и вопросы информационной безопасности (статья главы компании Cisco Джона Чемберса) — http://www.cisco.com/web/RU/news/releases/txt/2015/01/013015a.html
• Уменьшаем атакуемую область — http://www.cisco.com/web/RU/news/releases/txt/2015/02/020315a.html
• Круговая оборона: реагируем на инциденты в области информационной безопасности ― http://www.cisco.com/web/RU/news/releases/txt/2015/01/012715a.html
• «Тихой сапой» — принцип кибератак последнего поколения — http://www.cisco.com/web/RU/news/releases/txt/2015/02/020215e.html
• Почему в Интернете вещей важно правильно сегментировать сети? — http://www.cisco.com/web/RU/news/releases/txt/2015/02/020515b.html

Метки: Cisco, информационная безопасность, ИБ, Java, инциденты, реагирование, злоумышленники, атаки, спам, уязвимости, средства защиты, .
О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2014 финансовом году составил 47,1 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.

Контактное лицо: Anastasia (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 12:29, 06.02.2015
Количество просмотров: 678
Страна: другие страны

Axenix проведет в МГУ цикл лекций по ИТ архитектуре, Axenix, 02:23, 01.12.2024, Россия
52
В феврале 2025 года Axenix откроет в Московском государственном университете им. М. В. Ломоносова (МГУ) Архитектурную школу – цикл образовательных лекций, раскрывающих тему ИТ архитектуры.


Hybrid разработал Creative Craft — продукт для генерации креативов с помощью технологий ИИ, Hybrid, 02:23, 01.12.2024, Россия
50
В Hybrid Platform в бета-версии реализовали отдельное решение на базе искусственного интеллекта для работы с рекламными баннерами — Creative Craft. Оно позволяет пользователям генерировать новые креативы на основе существующих, снижая при этом затраты на дизайн и время разработки.


PolyAnalyst Day24 от Мегапьютер: как новые технологии меняют аналитику в бизнесе и образовании, Megaputer, 18:56, 29.11.2024, Россия
154
19 ноября 2024 года, Москва — Компания «Мегапьютер» провела мероприятие PolyAnalyst Day24, посвященное презентации новой версии аналитической платформы «PolyAnalyst 6.5.30» и обмену опытом в цифровизации аналитики. Мероприятие прошло на площадке партнера компании — Фонда развития интернет-инициатив, и собрало представителей ведущих компаний, госструктур и образовательных учреждений.


«1С-Рарус» создал единую систему управления автопарком «Флит Компани», 1С-Рарус, 02:52, 29.11.2024, Россия
117
На базе «1С:Транспортная логистика, экспедирование и управление автотранспортом КОРП» создана единая система управления транспортом, интегрированная с современными сервисами и платформами. Усилен контроль над каждым этапом перевозки. На 50% сокращены трудозатраты по ведению учета благодаря централизации информации по собственному автопарку, привлеченному транспорту и автосервису.


«Телфин» — в топ-5 провайдеров ВАТС и IP-телефонии 2024, Телфин, 02:52, 29.11.2024, Россия
112
Российский провайдер коммуникационных сервисов «Телфин» занял четвертое место в рейтинге провайдеров ВАТС и IP-телефонии CNews.


«Наносемантика» поддерживает акселератор «Startup EdTech Heroes», Наносемантика, 02:52, 29.11.2024, Россия
114
Разработчик нейросетевых решений ГК «Наносемантика» выступает партнером акселератора «Startup EdTech Heroes» от Президентской Академии (РАНХиГС). Компания предложила участникам разработать собственную методику обучения и преподавания с помощью нейросетей и цифровых копий преподавателей.


Компания DCLogic вошла в топ-15 поставщиков ИТ-решений в ритейле в 2023 году по версии CNews, DCLogic, 02:52, 29.11.2024, Россия
115
Российский системный интегратор DCLogic, специализирующийся на разработке собственных продуктовых решений, вошел в число пятнадцати крупнейших отечественных поставщиков ИТ-решений в розницу в 2023 году, продемонстрировав рост выручки на 26,7%.


MONT и RDW Computers укрепляют рынок отечественной вычислительной техники, MONT, 02:51, 29.11.2024, Россия
113
MONT, один из крупнейших дистрибьюторов программного обеспечения в России, заключил партнёрское соглашение с RDW Computers, российским производителем компьютерной и серверной техники.


Ростовская область повышает уровень цифровизации системы здравоохранения с помощью решений компании «Нетрика Медицина», Нетрика, 02:51, 29.11.2024, Россия
112
Ростовская область планомерно повышает уровень цифровизации системы здравоохранения, главной целью которой являются повышение доступности и эффективности медицинской помощи для граждан.


HRlink добавил модуль интеграции с сервисом организации командировок Trivio, HRlink, 02:51, 29.11.2024, Россия
111
Сервис кадрового ЭДО HRlink запустил модуль интеграции с платформой для организации командировок Trivio. Теперь сотрудники, которые ездят в командировки, могут согласовать поездку и оформить все необходимые документы прямо в личном кабинете HRlink.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100