В недавнем опросе специалисты компании Barracuda выяснили, что для выявления и остановки атаки бизнесу в среднем требуется три с половиной часа (212 минут). Однако 11% организаций тратят на расследование и восстановление более шести часов.
Ниже мы рассмотрим, почему ручное реагирование на инциденты оказывается неэффективным, а также опишем некоторые решения, которые помогают выявлять и устранять атаки гораздо быстрее.
Выделенная угроза
Неэффективное реагирование на инциденты. Подозрительные электронные письма должны быть идентифицированы и устранены до того, как они распространятся по всей организации и принесут существенный ущерб. В среднем, при рассылке фишинговых сообщений получатель кликает на вредоносную ссылку в течение 16 минут. Однако при ручном реагировании на инциденты организациям требуется около трех с половиной часов, чтобы отреагировать на это. Во многих случаях, этого времени достаточно, чтобы атака распространилась по сети, а это всегда требует дополнительных ресурсов для расследования и исправления.
Быстрое и автоматическое реагирование на инциденты становится одним из самых важных средств предотвращения потерь от вторжения, так как фишинговые атаки, использующие электронную почту, находятся сейчас на подъёме. Например, невероятно эффективными оказались атаки на корпоративную почту, не содержащие вредоносных ссылок или вложений: за последние три года убытки от них составили 26 миллиардов долларов.
Детали
Специалисты компании Barracuda изучили результаты сканирования угроз в 383 790 почтовых ящиков в 654 организациях за 30-дневный период. Для этого был использован Barracuda Email Threat Scanner, бесплатный инструмент, который организации могут применять для анализа Office 365 и обнаружения угроз, которые миновали их почтовый шлюз.
30-дневное сканирование выявило в этих почтовых ящиках около 500 000 вредоносных сообщений. В среднем, каждая организация получила более 700 вредоносных писем, к которым пользователи могли обратиться в любое время.
Сколько времени вам понадобится для выявления, расследования и устранения всех этих вредоносных сообщений в вашей организации? При проведении проверки и удаления вредоносных сообщений каждые 3,5 часа вам потребуется на это несколько дней, если не недель.
В дополнение к тем опасным письмам, которые уже находятся в почтовых ящиках, пользователи ежедневно сообщают ИТ-специалистам о новых подозрительных сообщениях. Основываясь на данных клиентов Barracuda, можно сделать вывод, что в день в обычной организации реагируют приблизительно на пять-шесть инцидентов, связанных с безопасностью электронной почты. Если принять, что проверка проводится в среднем раз в 3,5 часа, то на выявление и реагирование на каждый инцидент потребует более 17 часов, что эквивалентно рабочему времени двух штатных сотрудников. Это время можно потратить на более важные меры безопасности, такие как обучение сотрудников, управление исправлениями в системе безопасности или расследование почты на наличие вредоносного контента для превентивного выявления злоумышленников.
Как улучшить время реагирования на инциденты
Организации редко имеют достаточно времени и ресурсов для подобных процедур безопасности, поэтому не все инциденты обрабатываются в соответствии с рекомендациями на основе передового опыта. Зачастую ИТ-отделам необходимо определить, какие вредоносные сообщения должны быть обработаны в первую очередь, а какие – потом, что, в принципе, оставляет организации, пользователей и данные незащищенными.
В таких случаях всегда помогает автоматизация ручных процессов. Исследования Barracuda показывают, что благодаря автоматическому реагированию на инциденты время реакции можно сократить в среднем на 95%. Например, для 78% наших клиентов реагирование на инциденты занимает менее 10 минут. Это означает, что пять инцидентов, о которых сообщают пользователи каждый день, требуют для исправления меньше часа.
Решения по автоматическому реагированию на инциденты позволяют быстро идентифицировать тех внутренних пользователей, которые получили вредоносное письмо, и удалить все его экземпляры. Дополнительно можно настроить автоматическое оповещение получателей, чтобы предупредить их об угрозе или прислать необходимые инструкции.
Улучшение времени реагирования на инциденты обеспечивает повышенную безопасность организаций, помогая снизить ущерб и экономя драгоценное время и ресурсы ИТ-групп.
Три совета по улучшению реакции на инциденты:
Оцените все уязвимости электронной почты: просканируйте входящие почтовые ящики организации, чтобы найти вредоносные электронные письма и атаки социальной инженерии, которые пропустил почтовый шлюз. Это поможет понять уязвимости, которые существуют в почтовой системе, и объём необходимых изменений.
Установите систему защиты от фишинговых атак. Внедрение защиты от фишинга и захвата аккаунта на основе ИИ поможет более эффективно блокировать эти типы угроз и опережать злоумышленников, используя искусственный интеллект для поиска аномалий в режиме реального времени.
Автоматизируйте реагирование на инциденты. Решение для автоматического реагирования на инциденты поможет быстро устранять любые угрозы, обнаруженные в почтовых ящиках пользователей во время сканирования электронной почты, и сделать исправление всех входящих сообщений более эффективным.
О компании Barracuda Networks
Barracuda Networks — известный производитель средств защиты электронной почты, предлагающий кроме того простые, полнофункциональные и доступные решения для защиты данных, безопасности сетей и приложений.
Cвыше 150 000 корпоративных клиентов по всему миру доверили продуктам Barracuda Networks защиту своей инфраструктуры не только внутри сети, а также и в облачной сфере. Основными продуктами компании являются Barracuda CloudGen Firewall, Barracuda Essentials и Barracuda Backup.
Источник
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Как обычные бобры могут спасти мир от глобальной катастрофы?Бобровая плотина превращает лесной ручей в заболоченный пруд — природное хранилище углерода Бобры — одни из немногих животных, которые...
-
Кьеза жароҳат сабаб Италия терма жамоасига ЖЧ-2026 ўтиш ўйинларида ёрдам бермайдиган бўлдиФедерико Кьеза соғлиғидаги муаммолар сабабли Италия терма жамоаси ихтиёрини тарк этди.
-
Как играть в судоку, пазлы и пасьянс бесплатно в браузере на любом устройствеИграть в игры можно прямо через браузер Когда хочется немного отвлечься, далеко не всегда нужны тяжёлые игры, регистрация, подписки и...
-
Англия Лига кубоги. Финал. "Арсенал" - "Манчестер Сити". Асосий таркиблар маълумБироздан сўнг Англия Лига кубоги финали доирасидаги "Арсенал" - "Манчестер Сити" учрашуви старт олади.
-
На Марсе обнаружена странная структура, поразительно похожая на древнеегипетскую пирамидуТрёхгранная скальная структура на поверхности Марса до жути похожа на древнеегипетскую пирамиду В каньоне на Марсе нашли скалу, которая...
-
"Ман Сити" "Арсенал"га қарши Лига кубоги финали олдидан марказий ҳимояда жиддий йўқотишга учради«Манчестер Сити» марказий ҳимоячиси Рубен Диаш сон соҳасидаги жароҳати сабабли Англия лига кубоги финалини ўтказиб юборади.






