国产色频,国产网站精品,成人在线综合网,精品一区二区三区毛片,亚洲无卡视频,黄色av观看,亚洲福利影视

調(diào)查顯示:企業(yè)掙扎于攻擊檢測和分析中

2013-09-24 09:45:22 IT168   點擊量: 評論 (0)
企業(yè)不知道他們何時被攻擊,也很難確定攻擊范圍。很多企業(yè)發(fā)現(xiàn),他們越來越難以及時檢測到攻擊,或者在發(fā)現(xiàn)攻擊后快速確定攻擊范圍。本周發(fā)布的一項新調(diào)查現(xiàn)實,雖然大多數(shù)企業(yè)似乎對于他們快速分析和響應安全警報的能力很有信心,但仍然有很多企業(yè)難以實時發(fā)現(xiàn)攻擊,或者是
    最新調(diào)查顯示,企業(yè)不知道他們何時被攻擊,也很難確定攻擊范圍。很多企業(yè)發(fā)現(xiàn),他們越來越難以及時檢測到攻擊,或者在發(fā)現(xiàn)攻擊后快速確定攻擊范圍。本周發(fā)布的一項新調(diào)查現(xiàn)實,雖然大多數(shù)企業(yè)似乎對于他們快速分析和響應安全警報的能力很有信心,但仍然有很多企業(yè)難以實時發(fā)現(xiàn)攻擊,或者是確定他們是否已經(jīng)遭遇攻擊。

   Bit9對全球250名決策者進行了調(diào)查,調(diào)查發(fā)現(xiàn),62%的企業(yè)會分析和響應安全警報。然而,超過五分之一的企業(yè)稱其保護端點和服務器抵御新興攻擊(沒有簽名)的能力有所不足,或者完全不具備這種能力。幾乎相同數(shù)量的企業(yè)稱其無法實時確定多少系統(tǒng)被惡意文件感染。

  此外,55%的企業(yè)稱,他們無法發(fā)現(xiàn)零日攻擊,或者只能在日常維護中“意外”發(fā)現(xiàn)這種攻擊,或者當用戶因為系統(tǒng)異常行為聯(lián)系幫助臺時發(fā)現(xiàn)這種攻擊。

  也許最能說明這一切問題的是,13%的決策者稱他們不知道在過去一年中,他們是否經(jīng)歷了攻擊。

  Bit9首席安全官Nick Levay表示,“這非常讓人驚訝。我以為這個數(shù)字會低于10%,很多企業(yè)并沒有很好地追蹤與安全事件相關的指標。我認為,缺乏對這些指標的追蹤會導致高層決策者無法準確了解網(wǎng)絡中正在發(fā)生的安全事件類型。”

  這是安全行業(yè)存在的一種現(xiàn)象,很多專家解釋說,企業(yè)無能抵御先進的攻擊是因為沒有獲得對各個系統(tǒng)的可視性。

  NSFOCUS公司高級產(chǎn)品經(jīng)歷Vann Abernethy表示,“很多企業(yè)的系統(tǒng)被感染了,他們甚至都不知道,這表明了某些惡意軟件的復雜性,一些非常先進的惡意軟件變體可以在企業(yè)內(nèi)橫向移動,以避免被檢測,然后在很長一段時間潛伏在企業(yè)內(nèi),使用加密與其命令和控制系統(tǒng)通信,或者關閉常見的反病毒和反惡意軟件。”

  Abernethy解釋說,企業(yè)需要能夠增強現(xiàn)有的安全防御技術,提高取證能力,這樣能使安全團隊通過“日常取證檢測和數(shù)據(jù)分析”來密切關注系統(tǒng)行為。

  AccessData公司網(wǎng)絡安全副總裁Jason Mical表示,現(xiàn)在的大多數(shù)企業(yè)沒有足夠集中于這種類型的分析,而是過分依賴于報警和防護工具。“這些產(chǎn)品只會捕捉你要它們尋找的東西,在這一點上,企業(yè)需要提高對系統(tǒng)的可視性,了解企業(yè)網(wǎng)絡中正在發(fā)生的事情,并專注于消除這些網(wǎng)絡安全盲點。”

  為了做到這一點,企業(yè)應該更好地簡化其網(wǎng)絡安全基礎設施。這意味著企業(yè)需要想辦法更好地實現(xiàn)跨不同信息安全團隊的實時協(xié)作,并考慮整合不同的分析工具到基于平臺的技術方法。他表示,“眼下,大多數(shù)企業(yè)仍然設有不同的團隊,每個團隊使用幾種不同的工具。他們必須手動關聯(lián)所有這些關鍵數(shù)據(jù),這導致驗證可疑威脅或相應已知威脅的延遲,給企業(yè)帶來威脅。”

大云網(wǎng)官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。
我要收藏
個贊
?