Gartner: Whitelisting? Tak, ale jako dodatkowa metoda ochrony zasobów firmy

Stosowanie list autoryzowanego oprogramowania chroni korporacyjne serwery i stacje robocze przed złośliwym kodem, nie pozwalając na uruchamianie programów spoza takich list. Jednak zdaniem analityków Burton Group (oddział Gartnera), nie należy ich stosować zamiast oprogramowania antywirusowego.

W swoim raporcie Burton Group zaleca stosowanie tradycyjnego oprogramowania antywirusowego (korzystającego z "czarnych list"), a technologię "białych list" traktować jako rozwiązanie komplementarne. To drugie jest warte stosowania ze względu na skalę powstawania i dystrybucji złośliwego kodu czarne listy nie mają szans być aktualne.

Jak wykazały przeprowadzone przez firmę analityczną badania, wdrażanie w firmach technologii "białych list" jest bardzo trudne i stanowi dla administratora nie lada wyzwanie ze względu na zmieniające się ciągle wymagania użytkowników i potrzeby w zakresie oprogramowania, oraz złożoność tego rodzaju platform bezpieczeństwa, jak i wchodzącego w jej skład oprogramowania.

Zobacz również:

  • Firmy IT nasilają walkę z treściami deepfake
  • Wyjaśniamy czym jest SD-WAN i jakie są zalety tego rozwiązania

Raport zawiera wyczerpujący opis różnego rodzaju produktów typu whitelisting dostępnych obecnie na rynku, jak i platform które je wspierają. Jego autorzy zwracają uwagę na małą podaż aplikacji tego typu chroniących smartfony.

Burton Group wymienia siedem kategorii oprogramowania typu whitelisting i zwraca uwagę na fakt, że coraz więcej tego typu produktów oferuje możliwość ich integrowania z oprogramowaniem zarządzającym cyklem życia aplikacji czy narzędziami anty-malware.

Burton Group konkluduje, że firmy powinny traktować technologię "białych list" jako jeden z elementów swojego strategicznego planu, pamiętając jednak, że w każdym przypadku będą musiały pokonać trudności związane z koniecznością przeszkolenia administratorów oraz ze zmianami kulturowymi zachodzącymi po stronie użytkowników.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200