调查 | 近 50% 的公司受到不准确或过期的网络威胁情报困扰

一颗小胡椒2021-07-18 10:08:15

以色列的 Cyber​​sixgill 表示,由于盲点、暗网知识差距、数据质量差和缺乏背景,需要一种新方法。

根据最近发布的一份报告,许多公司都在为深度和暗网情报收集、情报新鲜度的重要性、收集的速度和速率,以及它们对组织的网络安全计划和态势的整体影响等方面的巨大知识差距而苦苦挣扎。民意调查。 

然而,Cyber​​sixgill 表示,由威胁情报解决方案公司 Cyber​​sixgill 与 Dark Reading 合作制作的 2021 年威胁情报状态报告也发现,深度和黑暗威胁情报领域在整个网络安全行业中越来越受欢迎。 

根据调查结果,77% 的组织至少拥有一名专门的威胁情报分析师,54% 的组织超过五名。然而,48% 的组织都在为不准确的数据和过时的数据而苦苦挣扎。这家以色列公司表示,超过一半的人表示他们无法访问封闭式和仅限邀请的论坛,近三分之一的人表示他们没有收到来自深层和黑暗网络来源的情报。

“深网是仅次于美国和中国的世界第三大经济体。换句话说,如果你是网络犯罪分子,你就必须在那里,”Cyber​​sixgill 的 CMO Meira Primes 说。“组织淹没在不相关的数据、误报和缺乏‘大局’理解中。那些未能适应并采取相应行动的人将无法推进其网络防御战略并保护其组织免受网络威胁。”

据该公司称,其他调查结果包括:

- 多次违规:25% 的组织在过去 12 个月内经历了 6 次或更多次安全违规。

- 采取行动的时间长:35% 的组织表示需要 12 小时或更长时间才能通过足够的研究来补充新的威胁情报数据,以开始升级和补救事件。

-淹没在数据中:35% 的组织一次使用七个或更多威胁源。

- 在误报上浪费的时间:95% 的组织在误报上浪费了每位分析师每周一小时到五天的时间。 

- 影响几乎一半组织的过时数据:48% 的组织面临不准确的威胁情报数据和 46% 的过时数据。

- 缺乏背景:40% 的组织将缺乏背景作为威胁情报不满的最大来源。

该报告表明,网络安全专业人员可能必须改变他们处理威胁情报的方式,并实施包括自动化收集、分析、研究和响应在内的现代方法,以最大限度地减少真正实施威胁情报所需的人工量,Cyber​​sixgill说。

此外,该报告还为企业评估威胁情报提要推荐了一套基线标准。该公司表示,研究表明,情报应该是连续的、迭代的、上下文相关的并且在操作上是整合的。

据说该报告基于对大型企业的 106 名网络安全高管的调查,涵盖了威胁情报的各个方面。

网络安全威胁情报
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,《网络安全威胁情报行业发展报告(2021年)》发布。该报告由国家工业信息安全发展研究中心发布,北京微步在线科技有限公司提供研究支持。 报告主要围绕网络安全威胁情报基本概念、国外威胁情报发展情况、我国威胁情报产业调研分析、威胁情报服务能力评价框架以及未来发展趋势及建议等方面展开,旨在为更好发挥威胁情报价值、促进威胁情报落地应用、推动威胁情报产业发展提供参考。
近日,国家工业信息安全发展研究中心发布了《网络安全威胁情报行业发展报告(2021年)》。 报告主要围绕网络安全威胁情报基本概念、国外威胁情报发展情况、我国威胁情报产业调研分析、威胁情报服务能力评价框架以及未来发展趋势及建议等方面展开,旨在为更好发挥威胁情报价值、促进威胁情报落地应用、推动威胁情报产业发展提供参考。
威胁信息,英文为Threat Intelligence(TI),即威胁情报的别称。面对日益严峻的网络空间安全威胁,研究网络安全威胁信息有助于企业更好“知己”“知彼”,了解自身的网络安全脆弱点,掌握已知、未知的网络安全风险点,不断提升自身在实战中的检测与响应能力,筑牢网络安全防御城墙。
PhishTankPhishTank由思科公司所属的Talos威胁情报团队负责运营,这是一个主要针对网络钓鱼方面数据和信息的开放性联合研究项目。一旦当反病毒分析引擎确定提交的文件为恶意文件时,VirusTotal会及时通知用户,并显示检测标签。
近年来,网络空间已快速上升到大国间博弈的新战场,以政企、科研机构为代表的APT攻击、DDoS、工业互联网攻击等日益严峻,导致政企机构重要情报数据被窃取、工业互联系统被破坏、金融基础设施遭受到重大经济损失,严重危害到了我国国家安全和社会经济利益。
威胁情报数据是越多越好吗?威胁情报检测产生大量误报怎么办?到底什么样的情报才最合适?安全运营团队不足该怎么办? 作为威胁检测的“良药”,自威胁情报被提出以来,这些问题一直困扰着大量用户。由此可见,威胁情报的应用仍然具有较高的门槛
备受全球信息安全行业瞩目的RSA Conference 2023近期于美国旧金山召开,本次会议继续聚焦信息安全领域的前沿技术和热点话题。
近年来,数据泄露、黑客攻击等网络安全事件层出不穷,有组织、有目的的网络攻击形式愈加明显。本次入选IDC威胁情报推荐厂商,是对永安在线风险情报平台的信任与肯定,也坚定了永安在线保护企业客户业务安全的初心。未来,永安在线将继续发挥情报能力优势,不断提升产品研发、服务能力及管理水平,为各行各业客户业务和数据安全保驾护航。
网络犯罪分子的创新速度与银行、金融科技公司和其他金融机构一样快。现代金融的数字本质为金融行业中的所有参与者提供了许多好处,但同时也为网络威胁参与者创造了大量新的漏洞。
一颗小胡椒
暂无描述