热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

网络安全主管难以维护公司安全

 

 

Foundry最新出炉的调研报告揭示,人手短缺、预算问题和日益复杂的网络攻击令安全主管头疼不已。

越来越多的公司正在经历数字转型,不断将消费者信息搬上云端,网络安全风险也随之上升,网民、企业和在线买家纷纷开始关注自身网络安全。

日前,Foundry发布《2022年安全重点》调研报告,全球近900位受访安全主管中,90%认为自家企业在抵御网络安全风险方面尚存不足。 

网络安全攻击不算什么新鲜事,但黑客的攻击手段不断推陈出新,而且越来越针对大学、医院、大公司和关键基础设施下手。 

企业如今面对的问题是,这一技术威胁发展太快,网络安全人员难以跟上。结合很多公司网络安全部门人手短缺的事实,不少企业发现自己面对网络攻击束手无策就毫不令人意外了。

Foundry CSO Worldwide高级副总裁兼常务董事Bob Bragdon表示:“人手短缺就无法照顾到每个警报。”

谈及面临人手短缺问题时如何跟上这些安全威胁,45%的IT主管依靠现有员工担负起更多责任;同时,45%采用自动化技术,而42%选择外包自身安全职能。 

接受Foundry调研的安全人员认为,自动化是改善事件响应和留住安全熟手的关键工具。例如,34%的公司指望SOAR(安全编排、自动化与响应)技术,希望借此结合人与机器的力量来处理事件报告。

人为失误

Foundry发现,员工过失仍是IT安全恐慌背后的主要原因:尽管相比2021年调研的44%略有下降,但今年仍有34%的受访者称,非恶意的用户失误是网络安全事件的首要原因。其次是第三方安全漏洞(28%)、未修复的软件漏洞(26%)和软件供应链数据泄露(17%)。

安全主管难以让公司全员或各部门认识到网络安全风险的严重性,招聘并留住合适的安全人员保障公司安全也十分不易。

此外,安全主管报告称,所属企业在技术、人员或预算方面投入不足,导致无法合理抵御安全风险;且应用程序开发过程中往往延后考虑安全。调研还发现,无论哪个层级的员工都缺乏网络安全培训。

至于网络安全资金分配,大型企业这方面支出大约有1.22亿美元,中小企业大概在1600万美元左右,平均年度安全预算则是6500万美元。

展望未来,51%的受访者称,目前计划依靠笔记本电脑、桌面电脑和服务器等端点安全防护措施防止未来安全风险。安全意识培训也在日程表上,46%的受访者都计划在安全意识培训上投入更多。

超过五分之一(22%)的安全主管计划升级其现有技术,包括加强多因素身份验证;21%打算升级数据备份与恢复技术。

同时,32%在研究零信任技术:一种适用于IT系统的方法,应用此方法可使网络不会仅仅因为设备在内部使用就自动信任设备。Foundry发现,相对于去年的13%,今年有超过20%的企业希望实现零信任技术。

Foundry《2022年安全重点》
https://resources.foundryco.com/download/security-priorities-executive-summary


推荐阅读
  • 本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ... [详细]
  • yikesnews第11期:微软Office两个0day和一个提权0day
    点击阅读原文可点击链接根据法国大选被黑客干扰,发送了带漏洞的文档Trumps_Attack_on_Syria_English.docx而此漏洞与ESET&FireEy ... [详细]
  • 探索Squid反向代理中的远程代码执行漏洞
    本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ... [详细]
  • 目录一、salt-job管理#job存放数据目录#缓存时间设置#Others二、returns模块配置job数据入库#配置returns返回值信息#mysql安全设置#创建模块相关 ... [详细]
  • 本文详细介绍了优化DB2数据库性能的多种方法,涵盖统计信息更新、缓冲池调整、日志缓冲区配置、应用程序堆大小设置、排序堆参数调整、代理程序管理、锁机制优化、活动应用程序限制、页清除程序配置、I/O服务器数量设定以及编入组提交数调整等方面。通过这些技术手段,可以显著提升数据库的运行效率和响应速度。 ... [详细]
  • Spring Boot单元测试中Redis连接失败的解决方案
    本文探讨了在Spring Boot项目中进行单元测试时遇到Redis连接问题的原因及解决方法,详细分析了配置文件加载路径不当导致的问题,并提供了有效的解决方案。 ... [详细]
  • 深入解析Java枚举及其高级特性
    本文详细介绍了Java枚举的概念、语法、使用规则和应用场景,并探讨了其在实际编程中的高级应用。所有相关内容已收录于GitHub仓库[JavaLearningmanual](https://github.com/Ziphtracks/JavaLearningmanual),欢迎Star并持续关注。 ... [详细]
  • 深入解析Serverless架构模式
    本文将详细介绍Serverless架构模式的核心概念、工作原理及其优势。通过对比传统架构,探讨Serverless如何简化应用开发与运维流程,并介绍当前主流的Serverless平台。 ... [详细]
  • 深入解析Java虚拟机(JVM)架构与原理
    本文旨在为读者提供对Java虚拟机(JVM)的全面理解,涵盖其主要组成部分、工作原理及其在不同平台上的实现。通过详细探讨JVM的结构和内部机制,帮助开发者更好地掌握Java编程的核心技术。 ... [详细]
  • 探讨ChatGPT在法律和版权方面的潜在风险及影响,分析其作为内容创造工具的合法性和合规性。 ... [详细]
  • 本指南详细介绍了金仓数据库KingbaseES的安全威胁及应对措施,旨在帮助用户更好地理解和实施数据库安全保护。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
  • Nginx 反向代理与负载均衡实验
    本实验旨在通过配置 Nginx 实现反向代理和负载均衡,确保从北京本地代理服务器访问上海的 Web 服务器时,能够依次显示红、黄、绿三种颜色页面以验证负载均衡效果。 ... [详细]
  • 探讨 HDU 1536 题目,即 S-Nim 游戏的博弈策略。通过 SG 函数分析游戏胜负的关键,并介绍如何编程实现解决方案。 ... [详细]
  • 洞态IAST Java Agent 实现AOP技术详解
    本文深入探讨了洞态IAST Java Agent如何通过AOP技术实现方法调用链和污点值传播等功能,为读者提供了详细的源码分析。 ... [详细]
author-avatar
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有