Visiology BI широко используется на российском рынке в области бизнес-аналитики. Такие решения нередко внедряются в крупных организациях, включая финансовый сектор, промышленность, ИТ- или ИБ-компании и телекоммуникации.
👤 Александр Тутов, руководитель группы аналитического сопровождения Бастиона, в разговоре с TAdviser отметил, что хотя две обнаруженные уязвимости и имеют критический уровень опасности, в реальных инфраструктурах их влияние снижается особенностями размещения.
Как правило, BI-платформы развернуты во внутреннем контуре без доступа извне. Эксплуатация уязвимостей потребует предварительного проникновения во внутреннюю сеть компании, например, через слабые места во внешних системах заказчика. В случае получения доступа Visiology BI окажется полностью скомпрометированной, атакующий сможет извлечь конфиденциальные данные, изменить или подменить информацию в аналитической платформе.
Для снижения вероятности эксплуатации подобных уязвимостей рекомендуем:
🔵располагать BI-системы в изолированном сегменте инфраструктуры с жесткими ограничениями доступа;
🔘оперативно обновлять ПО после выхода исправлений от разработчика;
🔵BI-платформы — системы, в которых циркулирует большое количество конфиденциальной информации, поэтому их также необходимо включать в контур регулярного сканирования слабых мест в защите и контроля конфигураций.
#Эксперты
• TG • VK •
