БитТоррент в корпоративных сетях признак нарушений: BitSight

битторрент

В то время как Bittorrent не является прямой причиной вредоносного программного обеспечения, сети, которые используют одноранговое обслуживание, намного более вероятно, будут иметь ботнеты и другие поставившие под угрозу системы.Компаниям, которые имеют выполнение БитТоррента в их сетях, более вероятно, заразят системы вредоносным программным обеспечением и другими признаками нарушения, согласно исследованию больше чем 30 000 компаний, проводимых фирмой безопасности BitSight.БитТоррент не является причиной проблем несмотря на то, что приложения и игры, загруженные через обслуживание часто, несут вредоносное программное обеспечение, заявила компания в ее отчете. Вместо этого 23 процента компаний, которые имеют БитТоррент, работающий по крайней мере на одной системе в их сетях также, имели более низкую оценку безопасности и, более вероятно, будут иметь признаки ботнета или другого компромисса, сказал Джей Джейкобс, старший ученый, работающий с данными в BitSight, eWEEK.

Связь предлагает, чтобы компании рассмотрели свою политику безопасности, в целом, и свои одноранговые сетевые политики, в частности сказал он.«Если Вы не можете выровнять по ширине законное использование БитТоррента, если Вы не находитесь в том крошечном населении вариантов использования, Вы должны блокировать деятельность БитТоррента и иметь политику против нее», сказал Джейкобс.Исследование выделяет продолжительное противоречие, окружающее одноранговую организацию сети.

В законных приложениях технология позволяет данным быть распределенными среди клиентских компьютеров и поставленными самым близким узлом, помогая распространить загрузку пропускной способности. В случаях, таких как сеть Tor, одноранговая маршрутизация может предложить дополнительные выгоды, такие как анонимность.Однако онлайновые преступники использовали одноранговые сети для создания их инфраструктуры тяжелее, чтобы демонтировать и защитить их возможности командования и управления. Люди, которые пиратские цифровые носители и программное обеспечение часто используют одноранговые сети по подобным причинам.

Исследование предлагает, чтобы компании, которые представлены использованием BitTorent, имели менее зрелую программу обеспечения безопасности. В то время как немного меньше чем четверть этих 30 700 компаний училась, имел БитТоррент, работающий в их сетях, технология одноранговой связи была намного более распространена в некоторых отраслях.

Неудивительно, БитТоррент распространен в учебных заведениях почти с 60 процентами, показывающими признаки технологии одноранговой связи. У следующего самого высокого пользователя, туризма и гостеприимства, был намного меньший уровень приблизительно 36 процентов.BitSight нашел, что компании, представляющие одноранговый совместный доступ к файлам общедоступному Интернету, имели намного более низкие оценки безопасности. Финансовые фирмы без признаков однорангового совместного доступа к файлам обычно имеют самую высокую оценку.

Все же финансовые фирмы с помощью БитТоррента имеют безопасность, оценивающую почти 150 точек ниже в масштабе BitSight с 800 точками.Фирма подчеркнула, что связь между БитТоррентом не является причинной: сетевая технология не вызывает нарушения, но доказательство, которое БитТоррент выполняет в корпоративной сети, часто является знаком, что компания имеет слабые политики и менее зрелую программу обеспечения безопасности, сказал Джейкобс. Компании, которые разрешают одноранговое обслуживание – или активно не блокируют его – намного более вероятно, будут иметь ботнеты и другие поставившие под угрозу системы, работающие в сети, заявила компания.

«Если у Вас нет политики вокруг БитТоррента и однорангового совместного доступа к файлам, Вы, вероятно, должны установить один», сказал он.Одноранговое программное обеспечение также имеет более прямую связь с компромиссами, согласно отчету.

BitSight нашел, что 43 процента приложений и 39 процентов игр, доступных на БитТорренте, несли вредоносное программное обеспечение.