Сроки установки патчей сокращаются: кибербезопасности нужна новая модель управления
Традиционная модель управления уязвимостями, основанная на своевременном развертывании патчей, устарела. Современные корпоративные среды с тысячами взаимосвязанных рабочих нагрузок в гибридных и мультиоблачных архитектурах не позволяют оперативно останавливать сервисы для установки обновлений.
Уязвимости становятся более заметными, широко распространяемыми и быстрее превращаются в оружие. Скорость эксплуатации угроз, измеряемая часами, опережает возможности защитников, которым для безопасного исправления требуются дни или недели. Искусственный интеллект ускоряет как обнаружение, так и эксплуатацию уязвимостей, усугубляя этот дисбаланс.
Существующие подходы к безопасности, фокусирующиеся на видимости и обнаружении, не решают проблему снижения риска до момента установки патча. Сетевые средства защиты, действующие вокруг рабочих нагрузок, а не внутри них, становятся ключевым элементом для ограничения экспозиции. Они позволяют динамически ограничивать доступ к уязвимым системам и блокировать пути атаки, пока не будет установлено исправление.
Источник: Microsoft Security
@cbunit
Post #4669
7