|
Последние бреши в системах защиты ПО от Microsoft свидетельствуют, что организациям нужны политики контроля доступа и соответствия нормативным требованиям.
Компания Sophos, работающая в области ИТ безопасности и контроля, рекомендует организациям и предприятиям внимательно изучить достоинства систем контроля доступа к сети (NAC, Network Access Control) – после выпуска компанией Microsoft новой партии критических исправлений от 11 декабря 2007 года. В рамках программы регулярных выпусков исправлений ПО (по вторым вторникам месяца) на днях компания Microsoft объявила о выпуске семи новых бюллетеней (три из которых имеют оценку 'критический') – об уязвимостях систем безопасности ПО, включая такие пакеты как Windows Media Format Runtime и Internet Explorer. Рассматриваемые уязвимости затронули целый ряд разных версий операционных систем (ОС) от Microsoft, включая ОС Vista.
Система NAC контроля доступа к сети дает возможность компаниям и организациям контролировать, кому и чему разрешен доступ к сети, блокировать неправомочных пользователей, управлять доступом гостей и гарантировать соответствие требованиям политик безопасности. Внедряя NAC, фирмы уменьшают риск компрометации своих сетей со стороны несанкционированных, гостевых, не соответствующих заданным требованиям или зараженных систем, и гарантируют то, что доступ к корпоративной сети получают только правильно сконфигурированные и как следует защищенные компьютеры.
"Некоторые, возможно, думали, что в этом месяце, как и в прошлом, будет всего один критический патч, но выпущенные в этом месяце семь бюллетеней заставляют компании задуматься о том, как усилить свои системы защиты, - сказала Йогита Парма (Yogita Parmar), - представитель компании Sophos. - И дома, и на работе пользователи систем Windows должны своевременно устанавливать на свои компьютеры последние исправления систем безопасности, иначе высок риск того, что их системы вскоре будут взломаны хакерами. Именно NAC решения помогают облегчить и упростить процесс контроля за обновлениями ПО. Только ‘хорошие’ компьютеры будут допущены в сеть, а ‘плохие’ попадут в карантин и там будут изолированы от корпоративной сети". Источник: ДиалогНаука Обсудить новость в форуме. (0 сообщений) |