Noong Mayo 2017, nalubog sa kaguluhan ang buong mundo. Ang WannaCry ransomware ay nanalasa sa halos 300,000 na sistema at 200,000 na biktima, na nagpahinto sa mga network, nagdulot ng kaguluhan, at humihingi ng bayad para maibalik ang data. Pagkalipas lamang ng isang buwan, isa pang cyber attack, na sa pagkakataong ito ay tinatawag na NoPetya, ang nanalasa sa halos lahat ng mga bansang Europeo, na pangunahing tumatarget sa Ukraine ngunit nakaapekto rin sa France, Germany, Italy, Poland at United Kingdom.
Ang parehong mga pag-atake ay sanhi ng EternalBlue pagsasamantala na pinagsamantalahan ang kahinaan sa SMB 1 (Server Message Block) protocol ng Windows. Ang lahat ng mga patch ng seguridad para sa mga kahinaang ito ay inilabas ngunit ang mga apektado ay hindi nag-install ng mga patch. At iyon, sa maikling salita, ay nagbibigay ng sagot sa tanong na iniharap sa pamagat: Ano ang mangyayari kapag hindi mo na-patch ang iyong software?
Walang patch, walang seguridad
Sa madaling sabi, maaari mong mawala ang iyong data, sa pinakamaganda. At ang pinakamasama, maaari kang maging biktima ng isang pandaigdigang cyber attack na nagdudulot sa iyo ng milyun-milyong dolyar na pagkalugi sa parehong pinsala at reputasyon.
Hindi maaaring maliitin ng mga organisasyon ngayon ang kahalagahan ng pamamahala ng patch sa kasalukuyang kapaligiran ng cybersecurity. Ang mundo ng mga banta sa cyber ay mabilis na umuunlad at pabago-bago. Ang mga hacker ay puspusang nagtatrabaho bawat oras at bawat minuto na nagsisikap na mahanap ang mga kahinaan sa mga sistemang ginagamit ng milyun-milyong organisasyon sa buong mundo. Sa sandaling matagpuan ang kahinaan, ito ay walang awang sinasamantala.
At hindi lang ito tungkol sa "pag-aayos" ng mga kahinaan. Ang walang katiyakang pagpapaliban ng mga patch ay nangangahulugan na nawawalan ang mga sistema ng:
Mga Mahalagang Update sa Software na makakatulong na mapabilis ang iyong software sa mga kondisyon ng merkado
Mga Bagong Tampok na malamang na magdaragdag sa produktibidad at makakatulong sa software na makapantay sa mga kakumpitensya nito
Mas mabilis na mga sistema salamat sa mga bagong update at patch na nagtatanggal ng mga luma at hindi na magagamit na pansamantalang data at nagbibigay sa sistema ng mas mabilis na bilis
Proteksyon ng datos dahil ang software ay nagiging lipas na sa panahon halos sa araw na ito ay inilabas dahil sa mga hacker na naghahanap ng mga paraan upang i-hack ang datos. Ang mga patch ay maaaring magdagdag ng higit pang mga tampok sa proteksyon ng datos sa pamamagitan ng pagtatangkang pagdudahan ang mga hacker.
Panganib sa gastos sa pagbawi dahil kailangan lamang nito ng isang matagumpay na panghihimasok sa pamamagitan ng isang hindi pa naaayos na kahinaan upang magdulot ng pinsala sa iyong sistema. Ayon sa isang pagtatantya, ang average na gastos ng isang paglabag sa data sa bawat nakompromisong rekord ay $148 at inabot ng 196 na araw ang mga organisasyon, sa karaniwan, upang matukoy ang isang paglabag.
Bakit EPS ang solusyon
Kaya naman dapat gumamit ang mga organisasyon ng isang makapangyarihang solusyon sa cybersecurity upang matiyak na palaging nananatiling updated ang kanilang mga sistema. SeqriteNi Endpoint Security (EPS) nag-aalok ng isang mahusay na solusyon sa bagay na ito - ito ay isang simple at komprehensibong solusyon sa seguridad para sa mga workstation, laptop, at server. Ang tampok na Vulnerability Scan ng EPS ay nag-scan ng mga kilalang kahinaan ng mga naka-install na application at operating system sa network nang real time. Kung may nakitang kahinaan, ipapadala ang mga notification tungkol sa hindi na-patch na OS. Ang Pamamahala ng Patch Ang tool ay nag-aalok ng isang sentralisadong diskarte sa pamamahala ng patch upang ayusin ang lahat ng mga pangangailangan sa pag-patch ng kahinaan sa application.
Ang Dashboard sa solusyon ng EPS ay nagbibigay ng mabilis na snapshot para sa mga administrator tungkol sa kalusugan ng system. Sa ilalim ng tab na "Security" sa Dashboard, ang opsyong Patch Management ay nagbibigay ng bilang ng mga nawawala at naka-install na patch ayon sa kalubhaan. Sa ilalim ng pahina ng Clients sa EPS Web console, mayroon ding opsyon ang mga user na mag-install ng mga nawawalang patch sa mga piling endpoint. Ipapakita ang isang listahan ng mga nawawalang patch kung saan ang listahan ay na-filter ayon sa mga sumusunod na parameter ng kalubhaan: Kritikal, Mahalaga, Katamtaman, Mababa at Hindi Natukoy. Maaari ring i-filter ang mga resulta ayon sa mga kategorya tulad ng Mga Update sa Seguridad, Mga Rollup ng Update, Mga Service Pack, Mga Feature Pack, atbp.
Kaya naman lubos na malinaw na SeqriteNag-aalok ang Endpoint Security (EPS) ng komprehensibong solusyon upang malutas ang mga problema sa pamamahala ng patch ng isang organisasyon. Sa pamamagitan ng pag-aalok ng komprehensibong endpoint at proteksyon ng data sa isang pinagsamang solusyon, nag-aalok ito ng mas mataas na scalability at pinahusay na seguridad para sa mga negosyo kahit na nagpapatakbo sila ng maraming OS platform.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong seguridad mula sa mga advanced na banta sa cyber. Para malaman pa


