"Trudna prawda o firmowych sieciach"

Subskrybuj RSS A A A
09 lipca 2009 14:10
Ludwik Krakowiak

Firma Trend Micro udostępniła wyniki analiz sieci komputerowych różnych przedsiębiorstw, przeprowadzanych przy użyciu oferowanej przez tę spółkę usługi oceny zagrożeń. Wyniki nie są zbyt optymistyczne: w każdej z ponad 100 zbadanych sieci wykryto aktywne szkodliwe oprogramowanie, a w co drugiej - co najmniej jeden program do kradzieży danych.

Z danych zebranych przez Trend Micro wynika ponadto, że w czterech na pięć zbadanych sieci zidentyfikowano co najmniej jeden szkodliwy program pobrany z Internetu (w trzech na pięć takich programów było ponad 20). "45% systemów było zainfekowanych różnymi programami do kradzieży danych, w 50% systemów odkryto co najmniej cztery programy typu bot IRC, a 35% miało co najmniej jednego robaka sieciowego" - czytamy w raporcie.

Analizy przeprowadzano od października 2008 r. do czerwca 2009 r. W programie wzięło udział ponad 100 przedsiębiorstw z Europy, Azji, Ameryki Północnej i Łacińskiej. Usługa oceny zagrożeń Trend Micro polega na umieszczeniu w sieci korporacyjnej urządzenia do odbioru danych - jest ono instalowane w warstwie sieci na przełączniku głównym, skąd może np. monitorować ruch internetowy, sprawdzać, czy w załącznikach poczty e-mail nie ma wirusów oraz wykrywać działanie botnetu. Urządzenie jest zintegrowane z infrastrukturą Trend Micro Smart Protection Network. Badanie trwa dwa tygodnie i kończy się przygotowaniem raportu dla kierownictwa przedsiębiorstwa oceniającym bezpieczeństwo sieci.

Więcej informacji: Trend Micro

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (11)

max

11-07-2009 15:51

ramol, ty jeszcze tutaj?

Leon

10-07-2009 07:28

#Gość/Tad A skąd masz domysły, że sieci badane przez TrendMicro były oparte na Linuksach? Znasz jakieś trojany lub botnety na Linuksa? Jeśli tak to daj znać, bo wtedy sam zacznę się bać. Co do włamu który opisujesz (nawet jeśli jest zmyślony): Co to za problem, włamać się do sieci, w której prawdopodobnie zna się hasła, strukturę i słabe punkty. Jeśli admini byli na tyle głupi, że nawet nie pozmieniali wszystkich haseł po wywaleniu starych adminów, to dobrze, że im się włamali. Już nigdy więcej nie zapomną o zmianie haseł :) Takie głupie zachowania nie mają nic wspólnego z Politechnikami czy certyfikatami (Chociaż ciebie to musieli chyba wywalić z jakiejś polibudy, skoro masz do uczelni technicznych taki uraz). Niestety, człowiek jest tak zbudowany, że (zazwyczaj) dopóki nie przekona się na własnym tyłku, że takie głupie rzeczy jak: regularne zmienianie haseł, wgrywanie poprawek, robienie uczciwych audytów, czy nawet testowych prób włamań, są niezbędne, dopóty nie będzie tego robił. To nie ma nic wspólnego z używanym/administrowanym systemem. Inną sprawą jest to, że w Polsce Informatycy są na tyle kiepsko opłacani i traktowani, że wielu nie chce poświęcać prywatnego czasu na takie "pierdoły". Widzieliście kiedyś firmę, która w godzinach pracy, dobrowolnie, zrobi sobie przerwę na restart serwerów po aktualizacjach? Ja jeszcze nie. W takim wypadku, admin musi poczekać, aż wszyscy w cholerę pójdą do domu, zrobią się backupy (znam osobnika, który próbował na adminach wymusić robienie backupów kiedy indziej, bo on akurat pracuje od 14 do 23) dopiero wtedy można myśleć o restarcie. Nawet, jeśli robi się to zdalnie, to trzeba posiedzieć w środku nocy lub wstać o świcie, żeby te parę klików wykonać. Jeśli firma płaci adminowi jakieś śmieszne grosze, a to, że musi on siedzieć po nocach ma gdzieś, to nie ma na co liczyć, że on podejdzie poważnie do sprawy.

Mołot

09-07-2009 17:20

@aaa - zauważ, każdy kłamca twierdzi, że opowiada prawdę. Dopóki nie pojawią się sprawdzalne konkrety (nazwa firmy na ten przykład), takie teksty będą całkowicie nierozróżnialne od totalnej bzdury, choćbyś nie wiem spod ilu nicków i IP zapewniał o ich prawdziwości. Taką samą opinię mam o wnioskach na nich "opieranych".

fffatman

09-07-2009 16:57

"Ciekawe na którym miejscu są np. dodatki do FF, dające dostęp do tego do czego ma dostęp użytkownik..." Nawet nie sprawdzałem IP 85.222.115.168, wiedziałem, tad wrócił ze swoimi drobnymi kłamstewkami. Ciekawa jest nowa koncepcja zagrożeń sieciowych jako zemsty wyrzuconych z roboty łachudrów.

aaa

09-07-2009 16:18

@Mołot Akurat takie historyjki to prawda. Niestety większość administratorów po studiach to wierzy w to ze jak mają LINUX to są bezpieczni i nawet nie chce im się wgrywać poprawek na ten system. Tak ich uczą na uczelniach. Ostatnio miałem dyskusję z gościem który nie widział problemu w wystawieniu CenOS 5.0 do Internetu a jak zapytałem czy wgrał poprawki to odpowiedział - po co to przecież LINUX nie ma wirusów a jeszcze przestanie mi działać aplikacja.

Gość

09-07-2009 15:28

@Mołot - jesteśmy w biznesie a nie w laboratoriach uniwerku/plibudy. Gdybys cos tam orientował się w realiach biznesowych w branży lub po znajomych, i spokojnie skojażyłbyś, a tak naiwnie czekasz na wyjawienie spraw nie do wyjawiania?

Mołot

09-07-2009 15:22

@85.222.115.168 Ładna historyjka. Za górami, za lasami, zero konkretów które by ją uprawdopodobniły.

Mołot

09-07-2009 15:20

@klamp - akurat w sieciach firmowych przeważa Windows. Ty masz jakiś kompleks, czy jak?..

Gość

09-07-2009 15:19

Ostatnio trafiłem z Warszaswy do Poznania, a tam na sieć na linuxach. Dwóch adminów było pewnych, że zrobili kawał dobrej roboty eliminując/zastępując MS Windows 2003 itd., zrobili sobie nawet "audyt", tak jak mieli w skryptach z całkiem sławnej polibudy. Niestety, parę dni wcześniej, pycha ich uśpiła. O ile wcześniej (pod Win2003 z IIS) nie mieli włamań, to teraz dostali po tyłkach, być może, od wywalonych kolegów po fachu (poniżonych/skrzywdzonych poprzedników) co mieli się jakoby nie znać, zobaczymy.

Gość

09-07-2009 15:02

Ciekawe na którym miejscu są np. dodatki do FF, dające dostęp do tego do czego ma dostęp użytkownik...

szefo

09-07-2009 14:56

bot irc - lol, ostatnio taki napisałem ale nie myślałem że to się przydaje do takich rzeczy...





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88