999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2022年攻擊面管理調查

2022-07-19 09:35:04韓燕萍
計算機與網絡 2022年11期
關鍵詞:解決方案管理企業

韓燕萍

研究發現,行業正在努力跟上數字環境的快速擴張和不斷變化的步伐,但缺乏有效做到這一點所需的工具和流程,結果導致了真正暴露給攻擊者的風險,與安全團隊已知的風險之間的差距越來越大。

了解企業資產存在的暴露面,掌握這些暴露面的潛在風險是開展有效安全計劃的基礎。為了更全面地了解企業在攻擊面管理上的現狀以及所面臨的困難與挑戰,Randori與ESG開展了一項調查,對398位企業安全團隊負責人進行了訪談和調研,并發布了《2022年攻擊面管理現狀報告》,報告數據顯示:

67 %的受訪組織表示,他們的外部攻擊面在過去12個月中擴大了;

69 %的組織因未知、未受管理或管理不善的面向互聯網的資產而受到威脅;

組織平均需要80 h來更新其攻擊面清單;

70 %的組織使用至少10種解決方案來管理其安全衛生狀態;

近3/4的組織仍然依靠電子表格來管理他們的攻擊面;

不到1/3的組織擁有正式的外部攻擊面管理解決方案;

外部攻擊面管理是2022年大型企業的第一投資重點。

研究發現,行業正在努力跟上數字環境的快速擴張和不斷變化的步伐,但缺乏有效做到這一點所需的工具和流程;結果導致了真正暴露給攻擊者的風險,與安全團隊已知的風險之間的差距越來越大。研究人員認為,以下3種力量成為推動攻擊面管理(ASM)解決方案需求不斷增長的重要因素。

研究報告發現,在過去一年中,隨著遠程辦公人員數量、云解決方案和SaaS應用程序使用量的不斷增加,企業組織的外部攻擊面進一步擴大。

從表面上看,攻擊面擴大并不奇怪,因為世界一直朝著更為互聯和分散的方向發展,連接到互聯網的資產數量自然會增加,攻擊面擴大也是理所當然的。但值得警惕的是,導致攻擊面擴張的原因,除了云采用率和SaaS應用程序及服務的增長外,企業對第三方供應商的日益依賴也是重要因素,企業組織對第三方供應商處的資產可見性管理能力不足,這導致了新的風險和盲點。

值得慶幸的是,調查顯示絕大多數企業都認為應該提升對攻擊面的監控能力,但這種意識形態并沒有實際發揮作用。40 %的受訪企業仍然依賴于傳統的IT資產管理系統進行攻擊面的檢測和發現,41 %的企業通過廣泛的網絡威脅情報系統對新威脅進行監測。

雖然企業目前所采用的方案具有一定的價值,但傳統的資產管理系統僅涵蓋企業的IT和安全團隊已知的資產,而網絡威脅情報解決方案也僅能監測已知的威脅。這2種工具都不具備主動發現未知攻擊面,或對未被企業重視的攻擊面進行管理的能力,而這些恰好是企業進行安全管理的重要驅動力。

相比之下,專用的ASM解決方案具備自動監控和持續發現功能,可提高對攻擊面的可見性。但調查顯示,目前只有34 %的受訪企業在其安全堆棧中擁有該專用解決方案。這意味著半數以上的企業在攻擊面的可見性方面仍處于劣勢,由于未采用專用的ASM工具,這些企業組織面臨的攻擊威脅風險更大。

現有管理流程效率有待提高

2021年12月,Log4j漏洞被披露后,短短5 h內,Randori公司就開發出了一個有效的漏洞利用;48 h內,GreyNoise Intelligence等公司便觀察到了針對該漏洞的廣泛利用嘗試。

這表明攻擊者的速度正變得越來越快,攻擊者采取行動時,大多數的企業組織卻仍掙扎在了解自身是否暴露的階段。企業組織平均需要80 h以上來編譯其攻擊面的更新清單,而攻擊者僅需48 h就能開發出有效的漏洞利用。

當被問及“將采取什么行動來改善攻擊面管理”時,31 %的受訪企業表示將增加專用于發現和評估外部資產狀況的漏洞掃描頻率;29 %的企業將根據關于資產可利用性的威脅情報,提高分析外部攻擊面中資產并為資產分配風險評分的能力;25 %的企業表示將為安全和IT人員提供更多的攻擊面管理培訓。

調查顯示,73 %的企業仍在使用電子表格管理企業攻擊面;34 %的企業擁有專用的外部攻擊面管理(External Attack SurfaceMmanagement,EASM)解決方案;31 %的企業將EASM作為2022年的重點投資領域,他們將圍繞其攻擊面管理計劃建立正式的KPI和指標,并開始利用EASM解決方案從滲透測試和攻防演練工作中獲得更大的價值。

專用的EASM解決方案能夠消除傳統電子表格在對攻擊面管理時導致的編譯、管理混亂問題。還可以通過持續監控暴露的資產,在新風險出現時及時向企業發出警報,了解企業對諸如Log4j等漏洞問題的暴露程度就像檢查員工的電子郵件或登錄控制臺一樣簡單,可大大降低安全團隊的工作壓力,降低安全人員倦怠的風險。外部攻擊面管理的重要意義體現在多個方面。其中最主要的是,攻擊面是抵御攻擊的第一道防線。如果企業的攻擊面中有大量未知或未受管理的資產,則可能會隨時遭遇未知攻擊。

對外部攻擊面進行管理可以實現對企業攻擊面的持續可見性監測,能夠幫助企業更加準確地評估這些風險。一般來說,企業的攻擊面一直處于變化之中,這也是持續性監測的重要意義所在。

此外,企業對外部攻擊面管理的了解只是一個開始。隨著企業的攻擊面不斷擴大,不能僅停留在對風險的識別、發現和監控上,企業還必須能夠通過持續的測試和驗證來改進其安全控制措施,以確保企業資產和基礎設施能夠得到妥善的防護。

猜你喜歡
解決方案管理企業
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
解決方案和折中方案
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
4G LTE室內覆蓋解決方案探討
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
Moxa 802.11n WLAN解決方案AWK-1131A系列
主站蜘蛛池模板: 日本道综合一本久久久88| AV色爱天堂网| 国产欧美综合在线观看第七页| 欧美精品1区2区| 国模私拍一区二区| 99久久性生片| 欧美日韩v| 日韩av手机在线| 午夜天堂视频| 欧美一级色视频| 国产99视频精品免费视频7| 欧美在线天堂| 一级毛片在线免费视频| 成人免费一级片| 亚洲国产看片基地久久1024| 午夜成人在线视频| 国产成人高清精品免费5388| 国产又大又粗又猛又爽的视频| 亚洲精品无码成人片在线观看| 精品福利视频网| 亚洲欧洲AV一区二区三区| 一级毛片在线播放免费| 91破解版在线亚洲| 欧美三级日韩三级| 亚洲国产成人在线| 国产美女在线免费观看| 欧美午夜久久| 最近最新中文字幕在线第一页| 99re热精品视频中文字幕不卡| 日本欧美中文字幕精品亚洲| 日韩中文欧美| 亚洲国产日韩在线观看| 国产精品女人呻吟在线观看| 欧洲极品无码一区二区三区| 亚洲中文在线视频| 一本久道久久综合多人| 亚洲精品777| 欧美视频在线第一页| 国产一级毛片在线| 国产一区免费在线观看| 国产尹人香蕉综合在线电影| 亚洲国产AV无码综合原创| 欧美自拍另类欧美综合图区| 无码又爽又刺激的高潮视频| 亚洲综合精品第一页| 毛片视频网| 久久大香伊蕉在人线观看热2| 97国产在线播放| 欧美成人一级| 中字无码精油按摩中出视频| 国产精品亚洲专区一区| 韩日无码在线不卡| 久久天天躁夜夜躁狠狠| 亚洲男人的天堂视频| 亚洲精品中文字幕午夜| 91香蕉视频下载网站| 无码国内精品人妻少妇蜜桃视频| 亚洲成人免费在线| 亚洲欧美精品一中文字幕| 欧美视频在线第一页| 69国产精品视频免费| 视频一区视频二区日韩专区| Jizz国产色系免费| 成人国产一区二区三区| 玖玖精品在线| 91在线无码精品秘九色APP| 天堂av综合网| 免费国产在线精品一区| 久久性视频| 免费毛片在线| 在线视频一区二区三区不卡| 中文字幕在线不卡视频| 91色在线观看| 国产精品yjizz视频网一二区| 1769国产精品免费视频| 9久久伊人精品综合| 亚洲二区视频| 国产在线精品人成导航| 久久综合AV免费观看| 97人妻精品专区久久久久| 毛片基地美国正在播放亚洲| 亚洲AⅤ综合在线欧美一区|