SlideShare a Scribd company logo
1 of 1
Download to read offline
56 %всех версий OpenSSL
старше 50 месяцев,
что подвергает
опасности крипто-
графические ключи
и пароли.
Например, лишь
55 %специалистов по безопасности
отправляют вредоносные
приложения в карантин или
удаляют их.
Нет избранного метода для
устранения причин инцидентов.
Загрузите годовой отчет по безопасности за 2015 год:
До атаки
Во время атаки
59 %специалистов по безопасности
используют для анализа взломанных
систем журналы межсетевых экранов,
которые содержат мало данных
и лишены контекста.
После атаки
Лишь
40 %руководителей
по безопасности
устраняют уязвимости
ПО и настраивают
защиту, а другие
оставляют эти бреши.
Только
43 %специалистов по безопасности
управляют идентификацией,
а значит, более 50 % организаций
не обладают контекстом в области
идентификации и активности
пользователей.
Защитники
Случайная загрузка
вредоносных модулей
из ненадежных источников
выше вероятность того,
что пользователи из группы
риска станут жертвой ложных
кликов и рекламы.
Пользователи
Соучастники поневоле
Основная проблема —
уязвимости браузеров.
Процент пользователей
с новейшими версиями:
64 %
Google
Chrome
10 %
Microsoft
Internet Explorer
В 2 РАЗА
Активность
эксплойтов
умень-
шилась на
88 %.
Излюбленные
объекты
атак:
Злоумышленники
и их способы атаки
чаще, чем другие типы
вредоносного ПО.
Рост случаев
загрузки модулей
в октябре
Вредоносная
реклама —
250 %
Загрузчики
используются
в 6 раз
250 %
СПАМ
Объем вредоносного
спама снова растет.
Число
эксплойтов
Java
умень-
шилось на
34 %.
Microsoft
Internet Explorer
Microsoft
Silverlight
Adobe
Flash
Преодолев систему безопасности,
злоумышленники способны долго находиться
внутри и наносить вред незаметно.
Современные хакеры неустанно ищут возможности преодолеть
механизмы обнаружения и скрыть вредоносные действия. Поэтому
специалистам служб ИТ-безопасности необходимо постоянно
улучшать методы защиты организации и ее сотрудников от все
более изощренных атак.
На основе данных за 2014 год
www.cisco.com/go/asr2015.
Злоумышленники используют
бреши в защите
© Корпорация Cisco и/или ее дочерние компании, 2015. Названия других компаний, продуктов и услуг других компаний могут быть товарными знаками или знаками обслуживания этих компаний.
Неэффективная защита

More Related Content

Viewers also liked

Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...
Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...
Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...PwC Russia
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУГБОУ № 509
 
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДн
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДнАлгоритм действий оператора ПДн по созданию системы защиты ИСПДн
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДнSecurity Code Ltd.
 
Обеспечение информационной безопасности в финансовых учреждениях
Обеспечение информационной безопасности в финансовых учрежденияхОбеспечение информационной безопасности в финансовых учреждениях
Обеспечение информационной безопасности в финансовых учрежденияхsmart-soft
 
Web&CloudSecurity: Информационная безопасность веб-приложений и облачных техн...
Web&CloudSecurity: Информационная безопасность веб-приложений и облачных техн...Web&CloudSecurity: Информационная безопасность веб-приложений и облачных техн...
Web&CloudSecurity: Информационная безопасность веб-приложений и облачных техн...Александр Владыка
 
Sourcefire 7000 series
Sourcefire 7000 seriesSourcefire 7000 series
Sourcefire 7000 seriesCisco Russia
 
Cisco participa da maior olimpíada educacional do mundo
Cisco participa da maior olimpíada educacional do mundoCisco participa da maior olimpíada educacional do mundo
Cisco participa da maior olimpíada educacional do mundoCisco do Brasil
 
Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.
 Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.  Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.
Новое в портфеле продуктов и функциональности беспроводных сетей Cisco. Cisco Russia
 
Внедрение БЛВС в территориально распределенных и филиальных сетях.
Внедрение БЛВС в территориально распределенных и филиальных сетях.Внедрение БЛВС в территориально распределенных и филиальных сетях.
Внедрение БЛВС в территориально распределенных и филиальных сетях.Cisco Russia
 
WebEx. Облачный и серверный
WebEx. Облачный и серверныйWebEx. Облачный и серверный
WebEx. Облачный и серверныйCisco Russia
 
Обучение со знаком качества
Обучение со знаком качестваОбучение со знаком качества
Обучение со знаком качестваCisco Russia
 
Обзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиОбзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиCisco Russia
 
Список коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасностиСписок коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасностиCisco Russia
 
Методы современных кибепреступников
Методы современных кибепреступниковМетоды современных кибепреступников
Методы современных кибепреступниковCisco Russia
 
Мобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББСМобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББСCisco Russia
 

Viewers also liked (16)

Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...
Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...
Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУ
 
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДн
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДнАлгоритм действий оператора ПДн по созданию системы защиты ИСПДн
Алгоритм действий оператора ПДн по созданию системы защиты ИСПДн
 
Обеспечение информационной безопасности в финансовых учреждениях
Обеспечение информационной безопасности в финансовых учрежденияхОбеспечение информационной безопасности в финансовых учреждениях
Обеспечение информационной безопасности в финансовых учреждениях
 
Web&CloudSecurity: Информационная безопасность веб-приложений и облачных техн...
Web&CloudSecurity: Информационная безопасность веб-приложений и облачных техн...Web&CloudSecurity: Информационная безопасность веб-приложений и облачных техн...
Web&CloudSecurity: Информационная безопасность веб-приложений и облачных техн...
 
Sourcefire 7000 series
Sourcefire 7000 seriesSourcefire 7000 series
Sourcefire 7000 series
 
Cisco participa da maior olimpíada educacional do mundo
Cisco participa da maior olimpíada educacional do mundoCisco participa da maior olimpíada educacional do mundo
Cisco participa da maior olimpíada educacional do mundo
 
Win with Mobility
Win with MobilityWin with Mobility
Win with Mobility
 
Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.
 Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.  Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.
Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.
 
Внедрение БЛВС в территориально распределенных и филиальных сетях.
Внедрение БЛВС в территориально распределенных и филиальных сетях.Внедрение БЛВС в территориально распределенных и филиальных сетях.
Внедрение БЛВС в территориально распределенных и филиальных сетях.
 
WebEx. Облачный и серверный
WebEx. Облачный и серверныйWebEx. Облачный и серверный
WebEx. Облачный и серверный
 
Обучение со знаком качества
Обучение со знаком качестваОбучение со знаком качества
Обучение со знаком качества
 
Обзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиОбзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасности
 
Список коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасностиСписок коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасности
 
Методы современных кибепреступников
Методы современных кибепреступниковМетоды современных кибепреступников
Методы современных кибепреступников
 
Мобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББСМобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББС
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Инфографика. Злоумышленники используют бреши в защите

  • 1. 56 %всех версий OpenSSL старше 50 месяцев, что подвергает опасности крипто- графические ключи и пароли. Например, лишь 55 %специалистов по безопасности отправляют вредоносные приложения в карантин или удаляют их. Нет избранного метода для устранения причин инцидентов. Загрузите годовой отчет по безопасности за 2015 год: До атаки Во время атаки 59 %специалистов по безопасности используют для анализа взломанных систем журналы межсетевых экранов, которые содержат мало данных и лишены контекста. После атаки Лишь 40 %руководителей по безопасности устраняют уязвимости ПО и настраивают защиту, а другие оставляют эти бреши. Только 43 %специалистов по безопасности управляют идентификацией, а значит, более 50 % организаций не обладают контекстом в области идентификации и активности пользователей. Защитники Случайная загрузка вредоносных модулей из ненадежных источников выше вероятность того, что пользователи из группы риска станут жертвой ложных кликов и рекламы. Пользователи Соучастники поневоле Основная проблема — уязвимости браузеров. Процент пользователей с новейшими версиями: 64 % Google Chrome 10 % Microsoft Internet Explorer В 2 РАЗА Активность эксплойтов умень- шилась на 88 %. Излюбленные объекты атак: Злоумышленники и их способы атаки чаще, чем другие типы вредоносного ПО. Рост случаев загрузки модулей в октябре Вредоносная реклама — 250 % Загрузчики используются в 6 раз 250 % СПАМ Объем вредоносного спама снова растет. Число эксплойтов Java умень- шилось на 34 %. Microsoft Internet Explorer Microsoft Silverlight Adobe Flash Преодолев систему безопасности, злоумышленники способны долго находиться внутри и наносить вред незаметно. Современные хакеры неустанно ищут возможности преодолеть механизмы обнаружения и скрыть вредоносные действия. Поэтому специалистам служб ИТ-безопасности необходимо постоянно улучшать методы защиты организации и ее сотрудников от все более изощренных атак. На основе данных за 2014 год www.cisco.com/go/asr2015. Злоумышленники используют бреши в защите © Корпорация Cisco и/или ее дочерние компании, 2015. Названия других компаний, продуктов и услуг других компаний могут быть товарными знаками или знаками обслуживания этих компаний. Неэффективная защита