πŸ›‘οΈ ΠœΠ΅Ρ…Π°Π½ΠΈΠΊΠ° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ бСзопасности: ΠΏΠΎΡ‡Π΅ΠΌΡƒ критичСски Π²Π°ΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ‚Ρ‡ΠΈ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ

Π’Π°ΠΌ, вСроятно, Π·Π½Π°ΠΊΠΎΠΌΠΎ Π½Π°Π·ΠΎΠΉΠ»ΠΈΠ²ΠΎΠ΅ Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ ΠΎΠΊΠ½ΠΎ: «Доступно ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ для [ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°/ОБ]. Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ сСйчас ΠΈΠ»ΠΈ ΠΏΠΎΠ·ΠΆΠ΅?Β». Π’ условиях ΠΏΠ»ΠΎΡ‚Π½ΠΎΠ³ΠΎ Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ Π³Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈ Π΄Π°ΠΆΠ΅ систСмныС администраторы склонны Π½Π°ΠΆΠΈΠΌΠ°Ρ‚ΡŒ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠΠ°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ ΠΏΠΎΠ·ΠΆΠ΅Β», воспринимая этот процСсс ΠΊΠ°ΠΊ Π΄ΠΎΡΠ°Π΄Π½ΡƒΡŽ ΠΏΠΎΠΌΠ΅Ρ…Ρƒ ΠΈΠ»ΠΈ опасаясь нСсовмСстимости ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

Однако обновлСния (ΠΏΠ°Ρ‚Ρ‡ΠΈ) β€” это Π½Π΅ просто сСрвисная ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°, Π° Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ элСмСнт стратСгии кибСрбСзопасности. Π’ соврСмСнной Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ срСдС, Π³Π΄Π΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ сканСры уязвимостСй Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ круглосуточно, ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Ρ€Π°Π²Π½ΠΎΡΠΈΠ»ΡŒΠ½ΠΎ ΡΠΎΠ·Π½Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΎΡ‚ΠΊΠ°Π·Ρƒ ΠΎΡ‚ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ².

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠ°Ρ‚Ρ‡ (Patch) с тСхничСской Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния?

Π’Π΅Ρ€ΠΌΠΈΠ½ Β«ΠΏΠ°Ρ‚Ρ‡Β» (ΠΎΡ‚ Π°Π½Π³Π». patch β€” Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠ°) историчСски восходит ΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½Π°ΠΌ ΠΏΠ΅Ρ€Ρ„ΠΎΠΊΠ°Ρ€Ρ‚, ΠΊΠΎΠ³Π΄Π° ошибки Π² ΠΊΠΎΠ΄Π΅ исправляли, физичСски заклСивая отвСрстия. БСгодня это дистрибутив с ΠΊΠΎΠ΄ΠΎΠΌ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈΠ»ΠΈ ядра ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.

ΠŸΠ°Ρ‚Ρ‡ΠΈ Π²Ρ‹ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Ρ‚Ρ€Π΅Ρ… ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ Π·Π°Π΄Π°Ρ‡, каТдая ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° для ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠ³ΠΎ Ρ†ΠΈΠΊΠ»Π° ПО:

  1. Π—Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ уязвимостСй (Security Patches): Π­Ρ‚ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ. Они ΡƒΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ ошибки Π² ΠΊΠΎΠ΄Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π°, ошибки Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΈ Π²Π²ΠΎΠ΄Π° ΠΈΠ»ΠΈ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступом), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ. Π’ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ срСдС Ρ‚Π°ΠΊΠΈΠΌ уязвимостям ΠΏΡ€ΠΈΡΠ²Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ CVE (Common Vulnerabilities and Exposures).
  2. Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ошибок (Bug-fixes): УстранСниС Π΄Π΅Ρ„Π΅ΠΊΡ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²Π΅Π΄ΡƒΡ‚ ΠΊ Π²Π·Π»ΠΎΠΌΡƒ, Π½ΠΎ Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‚ сбои, зависания, ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ памяти ΠΈΠ»ΠΈ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ².
  3. ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°: Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… возмоТностСй, ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ совмСстимости с соврСмСнными ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΌ обСспСчСниСм, Π° Ρ‚Π°ΠΊΠΆΠ΅ оптимизация ΠΊΠΎΠ΄Π° для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ быстродСйствия.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ счСт ΠΈΠ΄Π΅Ρ‚ Π½Π° часы: «Окно уязвимости»

МногиС ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Ρƒ Π½ΠΈΡ… Π΅ΡΡ‚ΡŒ Π½Π΅Π΄Π΅Π»ΠΈ Π½Π° установку обновлСния. Π­Ρ‚ΠΎ опасноС Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅. ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΡƒΠ³Ρ€ΠΎΠ· Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

  1. РаскрытиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ: Когда Π²Π΅Π½Π΄ΠΎΡ€ (Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ПО) выпускаСт ΠΏΠ°Ρ‚Ρ‡, ΠΎΠ½ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅Ρ‚ Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½ΡŒ бСзопасности, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠΉ, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ Π±Ρ‹Π»ΠΎ исправлСно.
  2. РСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³: ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΡΠΊΠ°Ρ‡ΠΈΠ²Π°ΡŽΡ‚ ΠΏΠ°Ρ‚Ρ‡ ΠΈ ΡΡ€Π°Π²Π½ΠΈΠ²Π°ΡŽΡ‚ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ со старой вСрсиСй (Β«diffingΒ»). Π­Ρ‚ΠΎ позволяСт ΠΈΠΌ с высокой Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ мСстонахоТдСниС уязвимости ΠΈ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π΅Ρ‘ эксплуатации.
  3. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ эксплойта: На основС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ врСдоносный ΠΊΠΎΠ΄ (эксплойт), Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π½Π° Π½Π΅ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ систСмы.

ΠŸΠ΅Ρ€ΠΈΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ выпуском ΠΏΠ°Ρ‚Ρ‡Π° ΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠΌ Π΅Π³ΠΎ установки Π½Π° вашСй систСмС называСтся Β«ΠΎΠΊΠ½ΠΎΠΌ уязвимости». ИмСнно Π² этот ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ риск Π²Π·Π»ΠΎΠΌΠ° максималСн. Бтатистика ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ эксплойты для популярных уязвимостСй ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π² сСти Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 24–48 часов послС Π²Ρ‹Ρ…ΠΎΠ΄Π° обновлСния.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ N-Day ΠΈ Zero-Day ΡƒΠ³Ρ€ΠΎΠ·

Π’Π°ΠΆΠ½ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π°Ρ‚ΡŒ Π΄Π²Π° Ρ‚ΠΈΠΏΠ° ΡƒΠ³Ρ€ΠΎΠ·, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ обновлСния:

  • Π£Π³Ρ€ΠΎΠ·Ρ‹ Β«Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня» (Zero-Day): Атаки, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ уязвимости, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π΅Ρ‰Π΅ Π½Π΅ Π·Π½Π°Π΅Ρ‚. Π—Π΄Π΅ΡΡŒ обновлСния ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ постфактум, Π½ΠΎ прСвСнтивная Π·Π°Ρ‰ΠΈΡ‚Π° строится Π½Π° эвристичСском Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΈ качСствСнном антивирусном ПО.
  • Π£Π³Ρ€ΠΎΠ·Ρ‹ N-Day (Π˜Π·Π²Π΅ΡΡ‚Π½Ρ‹Π΅ уязвимости): Π­Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠΈ Π½Π° систСмы, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΡƒΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΠ°Ρ‚Ρ‡ΠΈ, Π½ΠΎ ΠΎΠ½ΠΈ Π½Π΅ Π±Ρ‹Π»ΠΈ установлСны. ИмСнно эти Π°Ρ‚Π°ΠΊΠΈ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π³Ρ€ΠΎΠΌΠΊΠΈΠ΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ с вирусами-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ°ΠΌΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, WannaCry использовал ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΠ°Ρ‚Ρ‡ для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π» Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ Π·Π° Π΄Π²Π° мСсяца Π΄ΠΎ Π°Ρ‚Π°ΠΊΠΈ). РСгулярныС обновлСния Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ ΠΈΠΌΠΌΡƒΠ½ΠΈΡ‚Π΅Ρ‚ ΠΊ Ρ‚Π°ΠΊΠΈΠΌ ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌ.

ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ аспСкт ΠΈ соотвСтствиС стандартам (Compliance)

Для бизнСса своСврСмСнная установка ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ (Patch Management) Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π·Π° Ρ€Π°ΠΌΠΊΠΈ тСхничСской нСобходимости:

  • Π‘Ρ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ бизнСс-процСссов: ОбновлСния Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈ сСрвСрного ПО ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°ΡŽΡ‚ простои оборудования.
  • БоблюдСниС Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²ΠΎΠ²: Π Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Ρ‹ (Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ GDPR, PCI DSS, 152-Π€Π—) Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΎΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ систСм Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π£Ρ‚Π΅Ρ‡ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ·-Π·Π° извСстной, Π½ΠΎ Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ уязвимости, Π²Π»Π΅Ρ‡Π΅Ρ‚ Π·Π° собой Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π±, Π½ΠΎ ΠΈ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΡˆΡ‚Ρ€Π°Ρ„Ρ‹.

БтратСгия управлСния обновлСниями

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риски ΠΈ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ сбоСв ΠΏΡ€ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ, рСкомСндуСтся ΠΏΡ€ΠΈΠ΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ стратСгии:

  1. Автоматизация ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ОБ ΠΈ ПО: Для Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций ΠΈ Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ… устройств Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π°Π²Ρ‚ΠΎΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ОБ (Windows, macOS, Linux-дистрибутивы) ΠΈΠΌΠ΅ΡŽΡ‚ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ планирования ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ.
  2. ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ стороннСго ПО: ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ систСма β€” это лишь Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π°. Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹, офисныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, срСды выполнСния (Java, .NET), PDF-Ρ€ΠΈΠ΄Π΅Ρ€Ρ‹ часто становятся Ρ‚ΠΎΡ‡ΠΊΠ°ΠΌΠΈ Π²Ρ…ΠΎΠ΄Π°. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ RMM-систСмы для ΠΈΡ… обновлСния.
  3. Β«Π‘Π»Π΅ΠΏΡ‹Π΅ пятна» (Firmware ΠΈ IoT): Уязвимости Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ², сСтСвых ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΎΠ² ΠΈ ΠΊΠ°ΠΌΠ΅Ρ€ видСонаблюдСния ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π·Π°ΠΊΡ€Π΅ΠΏΠΈΡ‚ΡŒΡΡ Π² сСти ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠΉΡ‚Π΅ обновлСния для этих устройств Π΅ΠΆΠ΅ΠΊΠ²Π°Ρ€Ρ‚Π°Π»ΡŒΠ½ΠΎ ΠΈΠ»ΠΈ настройтС увСдомлСния ΠΎΡ‚ Π²Π΅Π½Π΄ΠΎΡ€Π°.
  4. ВСстированиС (для бизнСса): Π’ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ срСдС ΠΏΠ΅Ρ€Π΅Π΄ массовым Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ΠΌ ΠΏΠ°Ρ‚Ρ‡ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π² тСстовой срСдС («пСсочницС»), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π΅ Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ критичСски Π²Π°ΠΆΠ½Ρ‹Ρ… бизнСс-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
  5. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΌ Ρ†ΠΈΠΊΠ»ΠΎΠΌ (EOL): Если ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС достигло стадии End-of-Life (ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½Π°), Π½ΠΈΠΊΠ°ΠΊΠΈΠ΅ ΠΏΠ°Ρ‚Ρ‡ΠΈ для Π½Π΅Π³ΠΎ большС Π½Π΅ Π²Ρ‹ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ. ИспользованиС Ρ‚Π°ΠΊΠΎΠ³ΠΎ ПО нСдопустимо; трСбуСтся миграция Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ вСрсии.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

ОбновлСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния β€” это Π½Π΅ ΠΏΡ€ΠΈΡ…ΠΎΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΈ Π½Π΅ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΉ Ρ…ΠΎΠ΄. Π­Ρ‚ΠΎ нСпрСрывная Π³ΠΎΠ½ΠΊΠ° Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ спСциалистами ΠΏΠΎ бСзопасности ΠΈ кибСрпрСступниками. Π’ этой Π³ΠΎΠ½ΠΊΠ΅ ΠΏΡ€ΠΎΠΌΠ΅Π΄Π»Π΅Π½ΠΈΠ΅ с установкой ΠΏΠ°Ρ‚Ρ‡Π° прСдоставляСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Ρ„ΠΎΡ€Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΡ‚ΠΈΠ² вас. Π‘Π΄Π΅Π»Π°ΠΉΡ‚Π΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ уязвимостями ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ вашС Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠ΅ пространство ΠΎΡΡ‚Π°Π²Π°Π»ΠΎΡΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ, Π½ΠΎ ΠΈ нСприступным.

ΠžΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ