Podle aktuálních údajů z katalogu zjištěných zranitelností CVE bylo v roce 2024 zjištěno rekordních 40297 zranitelností - tedy o 39 % více než v roce 2023. K výrobcům s největším počtem zranitelností se vloni zařadili Linux, Microsoft, Google, Adobe a Apple, nejohroženějším softwarem zůstávají operační systémy.
"Loňský dramatický nárůst počtu zranitelností ukazuje, že i přes veškeré úsilí softwarových vývojářů tu s námi tyto nedokonalosti a s tím spojené bezpečnostní mezery budou stále. Pokud chceme eliminovat bezpečnostní rizika softwarových zranitelností, musíme mít aktuální přehled o využívaném softwaru a zařízeních ve firemních sítích, provádět pravidelné skenování a zavést automatizovaný patch management, který dokáže účinně čelit stále kratším intervalům mezi vznikem a zneužitím zranitelnosti," říká říká Ondřej Šabata, Sales Engineer pro řešení GFI Software ve společnosti ZEBRA SYSTEMS.
Zatímco v roce 2023 se objevilo celkem 29066 zranitelností, vloni došlo k doslova skokovému nárůstu. Dalším nepříjemným faktem je, že se průměrná doba mezi oznámením a zneužitím zranitelností zkrátila na pouhých 5 dní, což IT administrátorům dává ještě méně času na záplatování softwaru a zároveň ukazuje na urgentní potřebu automatizovaných nástrojů či služeb skenování zranitelností a patch managementu.
Cílem CVE (Common Vulnerabilities and Exposures) katalogu je usnadnit sdílení informací mezi různými databázemi zranitelností a bezpečnostními nástroji. CVE není databází zranitelností jako takovou, ale spíše slovníkem, který standardizuje názvy známých zranitelností.
Katalog CVE je seznam standardizovaných názvů pro zranitelnosti a bezpečnostní slabiny v oblasti informační bezpečnosti. Společnost GFI Software využívá tento katalog ve svém produktu GFI LanGuard, který je certifikován pro práci s CVE.
Řešení GFI LanGuard s využitím schopností AI poskytuje automatizovanou správu aktualizací pro Windows, MacOS a Linux, skenování zranitelností na počítačích i mobilních zařízeních a auditování sítě a softwaru.
GFI LanGuard pro MSP verze dává poskytovatelům možnost dodávat zákazníkům služby skenování firemních sítí v modelu Pay-Per-Scan, tedy platby za jednotlivé skeny, aniž by si tito zákazníci museli pořizovat celé řešení.
Od roku 2025 je GFI LanGuard také součástí cloudové platformy GFI AppManager, která poskytuje jednotné grafické rozhraní a přístup ke všem produktům GFI Software z oblasti bezpečnosti, komunikace a networkingu.
Poskytovatelé MSP tak mohou snadno konfigurovat jakékoliv či všechna zařízení pod svou správou a zjednodušit administraci širokého spektra instalovaných řešení na různých lokacích.
To umožňuje snadnější vyhledávání informací a propojení s dalšími zdroji.
Článek GFI Software ze dne pondělí 17. března 2025
Automatizovaný patch management snižuje rizika softwarových zranitelností
AI nástroj Eloquens mění způsob intenzivní e-mailové podnikové komunikace
Jak zabezpečit kritické firemní systémy a aplikace
GFI AppManager rozšiřuje řadu podporovaných produktů
Neschopnost určit kritické IT systémy vede k podcenění jejich zabezpečení
GFI KerioConnect naplňuje dodržování přísných standardů kybernetické bezpečnosti ve zdravotnictví
AI bojuje o důvěru IT profesionálů
GFI LanGuard WAN Agent je k dispozici v plné funkčnosti
Správa firemního e-mailu s AI komponentou Copilot
Bezpečnostní mezery zvyšují riziko napadení firemního IT v SMB sektoru
GFI KerioControl a GFI ClearView tvoří komplexní systém pro správu sítě
Exinda 8065 poskytuje lepší výkonnost v oblasti optimalizace síťového provozu
Phishingové e-maily jsou dlouhodobě nejvíce využívaným vektorem kybernetických útoků
Rozptýlená pozornost IT pracovníků vede snadno k chybám
Rizika opakovaného použití stejných přihlašovacích hesel
Integrace CoPilot do produktů GFI Software
Nárůst počtu zranitelností v neaktualizovaných systémech a aplikacích
Klíčová opatření reaktivní ochrany při kybernetickém útoku
Archivace elektronické pošty s podporou fulltextového vyhledávání
Využití AI k rozvoji IT bezpečnosti pohledem českých firem
GFI Kerio Control pomáhá při výuce IT bezpečnosti středoškoláků
Kybernetická bezpečnost je v dnešní době pro SMB firmy nutností
GFI AppManager je k dispozici v ostré verzi
Ochrana před zranitelnostmi jako služba je v popředí zájmu poskytovatelů IT bezpečnosti
Flexibilní firemní komunikace na cloudové platformě Kerio
Vzdálené skenování zranitelností u zákazníků
GenAI v produktech GFI software
GFI Kerio Control v praktické IT výuce studentů
Skenování zákaznických IT infrastruktur s GFI LanGuard pro MSP
Bezpečnostní audit IT se vyplatí i malým firmám
Kybernetická bezpečnost pod vlivem využívání umělé inteligence
NIS2 přináší nové nároky na IT bezpečnost pro organizace i poskytovatele služeb
Antivir na poštovním serveru je nejúčinnější ochranou před e-mailovými útoky
Komplexní správa firemních sítí s novým řešením GFI ClearView
Nárůst zranitelností vyžaduje použití automatizace nástrojů pro patch management
GFI AppManager zajistí komplexní správu IT řešení pro MSP poskytovatele
Zavedení 2FA přináší paradoxně nová rizika v podobě spamu
Elektronická pošta je hlavním vektorem kybernetických útoků
Nová verze GFI Exinda NetworkOrchestrator posiluje ochranu proti útokům
Další inovace GFI KerioConnect pro týmovou spolupráci SMB firem
Problémy s fungováním firemních aplikací často způsobuje neefektivní řízení sítí
Intenzivní emailová komunikace s podporou GFI KerioConnect
Certifikace informační bezpečnosti se stává konkurenční výhodou firem
SaaS GFI Kerio Control pro MSP poskytovatele
Kerio Connect s podporu téměř neomezeného počtu uživatelů elektronické pošty
Výhody certifikace ISO 27001 pro MSP
Bezpečnostní audit se zaměřením na patch management a zjišťování zranitelností
VPN je nejúčinnější ochranou firemní sítě při práci z domova