Агентство кибербезопасности и безопасности инфраструктуры США (CISA), Агентство национальной безопасности США (NSA) и международные партнёры представили новый план укрепления сред Microsoft Exchange Server.

В рекомендациях описаны методы снижения уязвимости к кибератакам и обеспечения безопасности конфиденциальных коммуникаций в гибридных и локальных средах. Этот релиз основан на Директиве 25-02 CISA о чрезвычайной ситуации и содержит такие меры, как ограничение доступа администратора, использование многофакторной аутентификации (MFA), ужесточение настроек безопасности транспорта и внедрение принципов нулевого доверия. Он выпущен на фоне сохраняющейся обеспокоенности по поводу угроз, направленных на серверы Exchange.

В руководстве подчёркивается важность ограничения несанкционированного доступа, усиления процессов аутентификации и повышения стандартов шифрования. Кроме того, в документе говорится о важности жизненных циклов поддержки, учитывая, что некоторые версии Exchange уже прекратили свою работу. Плюс, ведомства настоятельно рекомендуют минимизировать риск путём перехода на поддерживаемый софт и службу электронной почты, а также отключения неподдерживаемых и находящихся в стадии завершения работы систем.

Официальные лица призвали к постоянному взаимодействию между правительственными и дружественными организациями, занимающимися кибербезопасностью, несмотря на политические разногласия и продолжительную приостановку работы правительства США. «Агентство по-прежнему привержено защите критически важной инфраструктуры, предоставляя своевременные рекомендации для минимизации сбоев и предотвращения угроз на национальном уровне», — заверил и. о. директора CISA Мадху Готтумуккала.

Исполнительный помощник директора CISA по кибербезопасности Ник Андерсен, со своей стороны, предложил всем повысить бдительность: «Учитывая сохраняющуюся угрозу серверам Exchange, принятие превентивных мер и соблюдение передовых практик имеют решающее значение для защиты наших критически важных систем связи. Это руководство позволяет организациям заблаговременно снижать угрозы, защищать корпоративные активы и обеспечивать устойчивость своей деятельности».

 

Усам Оздемиров

6 ноября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
В Amazon предупреждают: опасайтесь российских хакеров
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»
19.12.2025
NCSC стремится внедрить передовые методы защиты в цепочки поставок
19.12.2025
Рекордные DDoS-атаки инициированы теми же, кто год назад атаковал бизнес в рекламных целях
19.12.2025
Исследование «Телеком биржи»: спрос на услуги резервного копирования вырос вдвое
19.12.2025
Cloud.ru запустил новый сервис для визуализации и анализа данных в облаке
18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных