您好,登錄后才能下訂單哦!
現在許多企業或組織已投資了數十種網絡安全工具。 但不確定他們是否按預期工作。這種不確定性主要是快速變化的攻擊形勢的結果。 |
現在許多企業或組織已投資了數十種網絡安全工具。 但不確定他們是否按預期工作。例如,如果安全信息和事件管理(SIEM)工具報告的成功阻止攻擊的百分比是虛假報告,那么其中實際發生的阻止攻擊占比又是多少? 零百分比? 百分之五十?
歡迎來到不確定性的網絡安全時代!
這種不確定性主要是快速變化的攻擊形勢的結果。 網絡犯罪分子一直在制定新計劃,不斷加速的竊取數據并造成嚴重破壞。
事實上,根據Ponemon Institute和AttackIQ的一份新報告,超過一半的企業安全領導者不知道他們的安全工具是否正常工作。 更重要的是,只有39%的受訪者認為他們從安全投資中獲得了更高的回報。
具體而言,缺乏對安全工具有效性的掌控可以通過安全領導者應該知道的三件事來概括:
這種缺乏對安全工具的完全可控的情況并不是均勻分布在組織的基礎架構中。最大的問題是自帶設備(BYOD)、云環境和物聯網(IOT)設備。Ponemon研究大約63%的受訪者說,他們目睹了一個安全控制系統報告了一個被阻止的攻擊,而事實上,攻擊并沒有被阻止。
另一個問題是解決方案的數量太多。接受調查的公司平均部署了47種不同的網絡安全解決方案,但只有39%的公司表示,他們相信自己的安全解決方案。
由IBM Security的一項新的調查發現,缺乏完全掌控以及跨內部部署和云基礎設施管理數據的復雜性都增加了網絡攻擊的風險。近一半(48%)的受訪者表示,由于各種因素,他們缺乏對組織數據的可見性,包括:
即使人員有限,也可以采取一些明確的步驟,以便更好地了解用于抵御網絡攻擊的工具的有效性。
希望不是策略,一廂情愿不是成功的計劃。是時候把對網絡安全工具有效性的不確定感變成一個行動計劃了。
原文地址: https://www.linuxprobe.com/safety-tool-self-test.html
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。