企业网络攻击平均响应时间超20小时

VSole2021-10-14 10:25:55

近日,Deep Instinct发布最新报告,对来自11个国家/地区的大中型企业1500名网络安全专业人员进行调研。数据显示,企业响应网络攻击平均需要20.9小时,相当于两个工作日以上,该报告还发现86%的安全人员认为他们的同事会点击恶意链接,从而引发网络危机。

在报告中,受访者最关心的问题是:企业缺乏针对前所未见恶意软件的威胁预防;缺乏合格员工和应对隐藏驻留的策略(隐藏式驻留,是指攻击者在系统重新启动或更改凭据后,依然能保持对系统的访问)。

调查发现,几乎所有受访者(99%)都表示,所在公司的软件代理保护没有覆盖到所有端点,例如笔记本电脑和智能手机等。特别是新冠肺炎疫情爆发期间,企业员工在家办公时所用设备激增,这些设备成为企业网络漏洞的“定时炸弹”,导致IT决策者对系统安全缺乏信心。

受访者还普遍表示,云和文件存储漏洞仍然难以修复。80%的人报告说,没有检查存储在云中的文件是否存在漏洞,而68%的人表示他们对同事无意中上传恶意文件和破坏环境有一些担忧。事实上,向云端的转型正在迅速发展,据CloudCheckr称,64%的公司预计将在五年内完全进入公共云。

但云计算的普及速度超过了云安全能力。Fugue的报告指出,过去一年,36%的组织遭受了严重的云泄漏或破坏。安全人士认为,云提供商为确保用户安全所做的努力“勉强”够用,大多数人表示依赖多个云提供商会产生更为严重的安全问题。

Deep Instinct发布的报告指出:“勒索软件和恶意软件攻击不会很快消失,企业需要通过预防为先的方法来应对潜在威胁。”

网络攻击云计算
本作品采用《CC 协议》,转载必须注明作者和本文链接
为加速美军数字化转型的发展进程,国防部于7月6日正式取消了处 于长期停滞状态的企业通用项目——联合企业防御基础设施(JEDI),并公布了其替代方案——联合战士能力(JWCC)。新项目基于 JEDI 的建设 内容, 强化安全目标、细化安全措施, 实现从应用层到数据层的安全能力,以满足符合国防部安全要求的操作环境,进一步增强网络防御。自此,美军通用环境以多态取代了单一的建设思路,为美军全球战
两个月前,神秘黑客入侵了一家西班牙企业 Everis,访问了多个数据集。如果,故事到这,那还只是个企业级的安全事件。可当被访问的数据集中,出现北约计算平台,以及相关源代码和文档时,就为单纯的网络攻击披上了政治色彩。
9月23日,在深信服“多云?也轻松!”安全能力升级暨新品线上发布会中,深信服正式发布“面向未来、持续生长”的下一代安全能力矩阵,推出多云安全平台MCSP和主机安全保护平台CWPP两款安全新品,并与中国信息通信研究院计算与大数据研究所所长何宝宏、国家信息中心公共技术服务部政务外网安全管理处业务专家焦迪就“如何构建有效的安全体系”这一话题进行了深入探讨。
安全技术参考架构》2.0版本,为机构利用安全态势管理收集和报告迁移和数据保护提供方法建议。
限量版球鞋、演唱会门票、火车票、限量秒杀……这些抢购场景,为什么你总是抢不到?
在全球新冠疫情大流行期间,世界各地的企业组织纷纷将数字化建设的重点转移到为远程员工和虚拟环境提供支持,因此计算的建设和应用得到了快速发展。
计算并不新鲜:大部分企业已经欣然接受它,因为它具有明显的优势,包括可扩展性、可访问性和可靠性。但平台提供商,即提供使用计算所需的基础设施、服务和资源的组织,并不十分出色。这些平台仍然可能受到安全风险的影响,例如内部威胁、混乱的数据存储法规和有针对性的恶意软件攻击等。
API是企业数字化转型的关键,但谷歌的两项调查发现,数字化转型(上)同时也导致针对API的网络攻击和API自身的攻击面正在达到一个临界点。
灾难恢复计划是业务连续性的重要组成部分。尽管如此,备份信息对业务连续性几乎没有贡献,因为网络基础设施本身仍未受到影响。它确保员工即使在发生致命灾难后仍有工作空间。冷站点通过允许业务继续进行,有助于业务连续性。灾难恢复和业务连续性规划网络中断会严重影响业务运营,尤其是在当前疫情仍未消退的情况下。疫情表明,业务团队需要支持和适当的资源来提高生产力。
VSole
网络安全专家