Tietoturvayritykset toimittavat yrityksille monimutkaisia ohjelmistoja, joiden tehtävä on pitää verkko ja käyttäjät turvassa. Check Pointin asiantuntija Moti Sagey muistutti kuitenkin, että myös heidän työkaluissaan on virheitä. Jopa vakavia haavoittuvuuksia.
Sagey vie Check Pointin sanomaa maailmalla evankelista-tittelillä. Eilen hän oli esiintymässä IDC:n järjestämässä Security Conference -tapahtumassa Helsingissä. Sageyn mukaan koodiin luikertelee aina virheitä. - Tärkeintä on se, miten reagoimme haavoittuvuuksiin.
Esimerkiksi viime vuonna Check Pointin työkaluista löytyi 8 korkean luokan eli ns. high risk -haavoittuvuutta. - Korjasimme haavoittuvuudet keskimäärin kolmessa päivässä, Sagey sanoi.
Kolme päivä voi kuulostaa pitkältä ajalta, mutta vielä huonommin menee kilpailijoilla. PaloAlto Networksin työkaluista löytyi viime vuonna 111 vakavaksi luokiteltua haavoittuvuutta ja niiden korjaamiseen meni keskimäärin 72 päivää. Fortinetillä vakavia haavoittuvuuksia oli 50 ja korjaamiseen kului keskimäärin 82 päivää.
Ciscon työkalujen koodissa haavoittuvuuksia oli 152 ja ne korjattiin keskimäärin 51 päivässä. Kaiken kaikkiaan luvut ovat hämmästyttäviä. Luvut perustuvat yritysten julkisesti ilmoittamiin haavoittuvuuksiin. Niihin voi tutustua CVE-sivustolla (Common Vulnerabilities and Exposures).
Sageyn mukaan tällä hetkellä käynnissä on muutos, jossa kyberhyökkäyksiin reagoimisen sijaan painotetaan reaaliaikaista uhkien tunnistamista. Check Pointilla tärkein työkalu tähän on yhtiön ThreatCloud-palvelu, joka skannaa kaikkien asiakkaiden verkkoja. Sageyn mukaan sen teho perustuu yli 30 tekoälyyn perustuvaan päättelyyn, joiden avulla uhat tunnistetaan alle 2 sekunnissa.
ThreatCloud on melkoinen palvelu, sillä siihen tulee 86 milardia pyyntöä päivässä. Vertailun vuoksi: Google saa 5,6 miljardia pyyntöä päivässä. Testien perusteella palvelu on tehokas, sillä se blokkaa jopa 99 prosenttia kaikista uhista, Sagey kehui.