Vytisknout článek

Blue Coat publikoval výroční zprávu o webové bezpečnosti

Společnost Blue Coat Systems publikovala výroční zprávu Blue Coat Web Security Report for 2009, která poskytuje komplexní analýzu chování uživatelů v souvislosti s webovými hrozbami a specificky zkoumá, kde na Internetu uživatelé narazili na malware. Zpráva založená na datech ze služby Blue Coat®WebPulse™ konstatuje, že ohromná popularita služeb sociálních sítí a změny chování uživatelů vedou k rozšiřování útočných strategií včetně nových komplexních hrozeb a k rychlejšímu životnímu cyklu malwaru.

Klíčové závěry:
    • Malware se přizpůsobuje zrychlování životního cyklu: Průměrná délka života malwaru se snížila v roce 2009 na dvě hodiny oproti sedmi hodinám v roce 2007, čímž útočníci reagovali na zvyšující se efektivitu URL filtrování a blokování zrdojů malwaru. Důsledkem toho je, že způsoby obrany vyžadující patche a downloady nejsou schopny s těmito hrozbami držet krok.
    • Sociální sítě jsou hlavní internetovou aktivitou: V hlavních 10 URL kategoriích se tyto sítě v roce 2009 podílely na 25% aktivit. Vyšší závislost na sociálních sítích znamenala rovněž nižší závislost na webovém emailu, který se propadl z pátého místa v roce 2008 na deváté v roce 2009.
    • Většina hrozeb je založená na důvěře uživatelů: Dvě nejčastější webové hrozby roku 2009 tvořil falešný antivirový software a falešný videokodek.
    • Malware se skrývá na neočekávaných místech: Nejfrekventovanějšími skrytými místy pro webový malware byly v roce 2009 weby nabízející úožný prostor a stažení softwaru. Využívání online úložen vzrostlo oproti předchozímu roku o 200% a tento růst spolu s charakterem služby z nich činí ideální a snadno dostupné místo pro malware.
    • Rychlý růst sofistikovaného spywaru: Počet sídel s malwarem se v roce 2009 zdvojnásobil, ovšem daleko překvapivější je 500% nárůst míst zasažených efekty malwaru. Tento nárůst je zapříčiněn zejména pokročilým spywarem, který generuje pro své aktivity více URL, čímž zvyšuje pravděpodobnost, že jedna nebo více URL nebudou objeveny dostatečně dlouho, aby mohli útočníci získat kradené informace.
    • Potřeba analýzy v reálném čase: Měnící se prostředí vyžaduje vývoj hybridních způsobů obrany, které sjednocují tradiční webové brány s cloud inteligencí poskytující analýzy a vyhodnocování v reálném čase a jejichž výsledky mohou být okamžitě poskytnuty vzdáleným uživatelům.
Informace uvedené ve zprávě jsou založeny na analýze dat ze služby Blue Coat WebPulse, obrany proti hrozbám založené na spolupráci, která sjednocuje 62 miliónů uživatelů a poskytuje jim potřebnou bezpečnostní inteligenci v reálném čase. WebPulse doplňuje zařízení WebFilter a ProxySG® do jediného hybridního systému poskytujícího uživatelům první linii obrany proti záludným útokům bez ohledu na to, kde právě jsou a jakou síť využívají.

Stáhněte si zprávu Blue Coat Web Security Report for 2009


Jiří Vlček, 10. května 2010