В конце сентября в фаерволе Cisco ASA/FTD была обнаружена критическая уязвимость, из-за которой злоумышленники могут перехватить управление устройствами. В зоне повышенного риска — крупные компании и КИИ, поскольку уязвимость уже эксплуатируется APT-группировками. В российском сегменте под угрозой 30 000 устройств. Комментирует руководитель департамента развития и архитектуры 🌟«Кросс технолоджис» Евгений Балк.
Компании не торопились замещать Cisco ASA/FTD, поскольку решения отличались стабильностью работы, гибкостью настроек и были удобны как для администраторов, так и для пользователей связанного с ним VPN-клиента AnyConnect.
Ситуация с Cisco снова подсветила 2 характерные истории🌟
1️⃣ От импортозамещения не уйти.
Многие компании не переходят на российские решения, поскольку ждут доработок продуктов. Но в реальности чем дольше мы ждем, тем опаснее становится работа с западными продуктами: их либо крайне сложно обновить, либо, как в истории с Cisco, жизненный цикл устаревающих продуктов подходит к концу, они снимаются с поддержки, и выпуск обновлений остается на усмотрение производителя.
По мере устаревания зарубежного оборудования, подобные ситуации будут происходить все чаще и чаще, поэтому придется придумывать контрмеры, которые в итоге ограничат функциональность продуктов.
Импортозамещение в большой инфраструктуре длится до года, порой даже дольше, поэтому о нем пора задуматься уже сейчас.
2️⃣ В стратегии ИБ важно учитывать сроки окончания поддержки СЗИ.
Классический «хоррор», когда головной офис узнает, что в одном из удаленных филиалов используется неподдерживаемое оборудование, только во время взлома через это оборудование.
Важный элемент стратегии ИБ — знать свою инфраструктуру вплоть до моделей и серий моделей. В этом поможет ПО, которое производит учет и контроль версий, например, решения класса CMDB (Configuration Management Database).
#ИБ_новости
