威胁的数量、复杂程度和扩散程度不断上升

2023-09-18 07:00:00

Integrity360 宣布了针对所面临的网络安全威胁、数量以及事件响应挑战的独立研究结果。

数据盗窃、网络钓鱼、勒索软件和 APT 是最令人担忧的问题

这项调查于 2023 年 8 月 9 日至 14 日期间对 205 名 IT 安全决策者进行了调查,强调了他们的主要网络安全威胁和担忧,超过一半的受访者 (55%) 认为数据盗窃是最大的担忧,勒索软件位居第三( 29%)在网络钓鱼(35%)之后。

根据进一步细分的调查结果,接受调查的首席信息官 (30%) 和首席技术官 (33%) 还将 APT(高级持续威胁)和针对性攻击列为比勒索软件(28%、33%)更令人担忧的问题。

由于 APT 通常是为了实现具有国家级影响的目标(例如间谍活动或破坏基础设施)而建立的,因此,随着这些威胁的持续增加,对勒索软件的重视虽然仍然是一个持续关注的问题,但相对于其他威胁而言正在减弱,这一点也就不足为奇了。

此外,近 20% 的受访者将 APT 和针对性攻击列为第四大最常见的网络安全事件,领先于勒索软件 (15%),而勒索软件被列为企业最不常见的事件之一。

数据盗窃 (27%) 是企业内第二常见的网络安全事件,仅次于网络钓鱼 (46%)。这与人们对数据盗窃的日益担忧以及保护敏感数据的需求不断增长相关,敏感数据已成为让专业人士彻夜难眠的首要网络安全挑战(48%)。

紧随其后的是管理风险和合规性(28%)以及保护身份(26%),这可以解释为网络安全监管的不断加强以及身份在普遍远程和混合工作世界中作为日益增长的攻击媒介的作用。 。

勒索软件 (25%) 在导致不眠之夜的挑战中排名第四,这可能是由于人们对备份的认识提高,使得勒索攻击的回报减少,而仅数据盗窃就可能在声誉损害、巨额合规罚款和潜在风险方面造成可怕的后果。举例来说,IP 丢失。

研究指出,尽管勒索软件通常具有数据盗窃成分,但它不再仅仅是加密,这可能不是每个人最关心的问题。

IT 安全决策者因工具失败而感到压力

在让 IT 安全决策者彻夜难眠的网络安全挑战中,CIO (30%) 比信息安全分析师 (14%) 和 CTO (18%) 更容易思考安全整合,这是他们的重大责任,因为他们努力整合大量正在引入的安全工具,以防御日益增长的威胁。然而,信息安全分析师将云环境安全 (31%) 列为让他们彻夜难眠的第二大噩梦。

Integrity360 产品开发、创新和战略主管 Brian Martin 表示:“IT 环境变得越来越复杂,许多企业现在采用多云策略和多种产品,这可能会留下安全漏洞,并导致企业为未充分利用和重叠的产品付出代价。不必要的工具。”

网络安全架构的整合可以增强风险态势,减少工具和供应商的数量,消除孤岛,降低成本并改善整体安全态势。

在接受调查的 205 名 IT 安全决策者中,高达 89% 的受访者表示过去 12 个月内安全警报数量有所增加,其中 76% 的受访者表示警报数量增加了 1-50%。其中 26% 的人表示警报数量增加了 26-50%,凸显了安全团队面临的压力越来越大以及企业面临的持续威胁。

MSSP 和网络安全支出应优先考虑

企业正在面临充满风险的数字环境,数据盗窃显然给那些负责保护数据安全的人带来了沉重的负担。虽然威胁不断增加,警报也随之增加,但数据盗窃的压力也随之增加。那些负责保护业务数据安全的人。

获得托管安全服务提供商 (MSSP) 的帮助可以使企业受益于保护敏感数据和有效且高效地响应事件所需的专业知识、资源和全天候警惕,使安全团队有机会应用他们的时间和资源用于其他优先事项。

该研究还揭示了事件响应(IR)方面的挑战,揭示了网络安全的预算限制。预算不足 (31%) 被认为是有效响应事件的最大挑战,其次是事件的复杂性 (27%) 和董事会层面对 IR 缺乏了解 (27%)。

IR 技能、经验和工具的短缺 (38%) 也被视为重大障碍。

预算不足可能会使组织容易受到攻击。企业需要优先考虑网络安全支出,以避免财务和声誉影响,这些影响通常会超过对网络安全工具和流程的任何初始投资。

同样,在网络安全事件发生后能够快速做出反应至关重要,而投资于 IR 服务、培训和专业知识可以在应对违规或严重事件时发挥重要作用。

毫不奇怪,速度被认为是响应网络安全事件时压力最大的方面,因为 40% 的受访者指出,需要迅速采取行动会带来压力,而责任感 (31%) 则被提及。

有趣的是,对错误的恐惧(24%)排名高于诊断事件的难度(22%)。首席级高管比信息安全分析师更担心自己犯错,这或许是因为对网络事件反应不佳的后果可能对他们和他们的职业生涯来说更糟,甚至是灾难性的。

更多推荐

suricata源码解析

SCInstanceInit初始化suricata实例:程序名设置为程序文件名,其他变量复位。InitGlobalintInitGlobal(void){//调用rust代码初始化contextrs_init(&suricata_context);//初始化引擎状态:SC_ATOMIC_INIT(engine_stag

Python异步编程|ASGI 与 Django(附源码)

异步服务网关接口(AsynchronousServerGatewayInterface,ASGI)秉承WSGI统一网关接口原则,在异步服务、框架和应用之间提供一个标准接口,同时兼容WSGI。01、ASGIASGI是根据统一接口的思想重新设计的新标准,你可能会有疑问,为什么不直接升级WSGI而去创造新的标准呢?WSGI是

以小见大,彻底理解 cookie,session,token 之间的关系,通俗易懂

发展史1、很久很久以前,Web基本上就是文档的浏览而已,既然是浏览,作为服务器,不需要记录谁在某一段时间里都浏览了什么文档,每次请求都是一个新的HTTP协议,就是请求加响应,尤其是我不用记住是谁刚刚发了HTTP请求,每个请求对我来说都是全新的。这段时间很嗨皮2、但是随着交互式Web应用的兴起,像在线购物网站,需要登录的

Java关于AbstractProcessor的使用

文章目录Step1项目准备Step2开发一个自定义的AbstractProcessorStep3DebugAbstractProcessor替换源码内容运行SpringBoot应用测试源码内容是否成功替换背景:我们都知道,在正常情况下,我们无法去变更二方,三方包中源码的Java文件的内容,但是在某些场景下,我们又希望可

Android Jetpack Compose之状态持久化与恢复

目录1.概述2.实例解析4.Compose提供的MapSaver和ListSaver4.1mapServer4.2ListSaver1.概述在之前的文章中,我们提到了remember,我们都知道remember可以缓存创建状态,避免因为重组而丢失。使用remember缓存的状态虽然可以跨越重组,但是不能跨Activit

热门免费api接口:含物流api,短信api,天气api等

热门免费api接口:含物流api,短信api,天气api。。。全国快递物流查询:目前已支持600+快递公司的快递信息查询。自动识别快递公司及单号,服务器毫秒响应,数据及时准确。通知短信:短信通知支持三大运营商以及虚拟运营商。短信验证码:支持三大运营商,支持大容量高并发。语音验证码短信:拨打电话告知用户验证码,实现信息验

【C++】动态内存管理 ③ ( C++ 对象的动态创建和释放 | new 运算符 为类对象 分配内存 | delete 运算符 释放对象内存 )

文章目录一、C++对象的动态创建和释放1、C语言对象的动态创建和释放的方式2、C++语言对象的动态创建和释放的方式二、代码示例-对象的动态创建和释放一、C++对象的动态创建和释放使用C语言中的malloc函数可以为类对象分配内存;使用free函数可以释放上述分配的内存;使用C++语言中的new运算符也可以为类对象分配内

【C++】动态内存管理 ② ( new 运算符 为 基础数据类型 / 基础数据数组类型 分配堆内存 )

文章目录一、C++对象的动态创建和释放二、new运算符为基础数据类型/基础数据数组类型分配堆内存1、语法说明2、语法简单示例3、代码示例-基础类型内存分配4、代码示例-基础数组类型内存分配三、完整代码示例-new运算符为基础数据类型/基础数据数组类型分配堆内存一、C++对象的动态创建和释放动态内存管理在C++语言中,就

浅谈C++|多态篇

1.多态的基本概念多态是C++面向对象三大特性之一多态分为两类1.静态多态:函数重载和运算符重载属于静态多态,复用函数名·2.动态多态:派生类和虚函数实现运行时多态静态多态和动态多态区别:·静态多态的函数地址早绑定–编译阶段确定函数地址·动态多态的函数地址晚绑定–运行阶段确定函数地址下面通过案例进行讲解多态动态多态满足

MySQL之优化SELECT语句

MySQL之优化SELECT语句文章目录MySQL之优化SELECT语句摘要:引言:1.MySQL性能提成优化概述2.WHERE子句优化3.范围优化4.哈希联接优化5.储存引擎下的优化6.索引条件下推优化7.嵌套循环联接算法8.嵌套联接优化(JOIN)总结:摘要:本文主题为MySQL优化SELECT语句,涵盖了数据库性

MySQL什么情况下会死锁,发生了死锁怎么处理呢?

🏆作者简介,黑夜开发者,CSDN领军人物,全栈领域优质创作者✌,CSDN博客专家,阿里云社区专家博主,2023年6月CSDN上海赛道top4。🏆数年电商行业从业经验,历任核心研发工程师,项目技术负责人。🏆本文已收录于PHP专栏:MySQL的100个知识点。🎉欢迎👍点赞✍评论⭐收藏文章目录🚀一、前言-关于数据

热文推荐