五大网络威胁应对挑战

既然如此,那么威胁的检测和响应过程是否像生产瑞士手表那样高效运行呢?答案远非如此。据ESG报告显示,威胁检测和响应过程充满各种各样的问题。来自372名企业网络安全和IT专家的数据,以下是五大威胁检测和响应所遇的挑战:

36%的受访者认为企业的网络安全团队花大量的时间用以处理紧急问题而不是用在策略和过程改进上。换句话说,安全运营中心团队是在扬汤止沸而非釜底抽薪,无限循环,导致人员疲惫却毫无见效。
30%的受访者认为企业已经新增了基于网络、云端的主机、应用程序和用户而网络安全团队难以跟上基础设备更新的步伐。这也是不断扩大的攻击面必然要考虑的问题。随着越来越多的组织将业务转移到云端,采用SaaS应用程序,部署IoT设备,攻击面的扩大是大势所趋。
30%受访者认为他们的网络有一个或者几个“盲点”。俗话说,“你无法管理你无法量化的东西”。在网络安全中,无法用数字去衡量威胁检测和响应。
26%的受访者认为威胁检测和响应需要人工进行,这总是会妨碍他们跟上时代。
24%的受访者认为他们的组织没有工具很好地对企业内部和外部的威胁情报、安全事件进行比较,以至于不了解网络对手所用的战略、技巧、流程(TPPs)。甚至都不知道对手是谁,攻击又是如何进行的,以及被攻击的原因。企业应该以此为戒,而不是惧怕它们。

“安全是一个过程”

当前处境不容乐观,所有企业应该高度重视以上问题。确实,也存在很多像安全监管和威胁情报分析等技术问题,但是信息安全专家Bruce Schneier说过,“安全是一个过程而不是一个产品”,即使需要技术,但更需要投入。
首席信息安全家应该听取Bruce的建议,并且对当前企业的威胁检测和响应过程进行评估。以上数据说明了人工检测确实是一个问题。然而除此之外,是否还有其他问题?比如这个过程是否流程化并且记录在案?是否遵循了最优实践指南(比如NIST事件处理指南)?是否附有过程运行手册?是否有继续完善流程的自动化?
这些评估体现了人员和技术需求,与此同时,解决威胁检测和响应过程需求是一个很好的起点。这是一个关键业务领域,首席信息安全官应该让执行管理层和董事会了解衡量威胁检测和响应改进的需求、变化和指标。

更多linux咨询请查看www.linuxprobe.com

原文地址:https://www.cnblogs.com/elsa-66/p/11565211.html

时间: 2024-08-29 20:20:32

五大网络威胁应对挑战的相关文章

SANS:2016年网络威胁情报现状调研报告

2016年8月份,SANS发布了最新一期有关网络威胁情报的发展现状调研报告. 注意,本文不是译文.原文请前往http://www.sans.org/reading-room/,题为<The SANS State of Cyber Threat Intelligence Survey: CTI Important and Maturing>,需翻墙. 报告指出,随着网络空间安全威胁日趋严重,网络威胁情报(CTI)的作用更加凸显.41%的受访者表示他们运用CTI的能力趋于成熟,更有26%的人表示能

【青松资讯】2018年金融行业网络威胁报告

*本报告共计8938字,阅读完毕大约需要22分钟. ? 2018金融威胁新鲜事 众所周知,网络犯罪的两大主因是政治和金钱,因此金融界一直是全球网络罪犯的一大收入来源.虽然政府和各类组织一直在寻求保护金融服务的新方法,但网络罪犯也有各类技术手段应对.这推动在线金融服务和支付系统.大型银行和POS终端的使用方式发生了许多变化. 过去一年,随着新的渗透技术.攻击载体和地域的扩展,金融网络威胁格局发生了广泛变化.但最有趣的事情是,人们被攻击的方式发生了巨大变化.随着区块链和加密货币的流行,许多新的支付方

SANS:2019年网络威胁情报现状调研报告

2019年2月,SANS照例发布了全新年度的CTI(网络威胁情报)现状调研报告. 今年的报告更换了主笔分析师.但SANS对CTI的广义定义依然没有变.总体上,SANS认为CTI的应用越发成熟,其发挥的价值也越来越大,CTI的应用正逐步深化.1)报告显示,72%的受访组织生产或消费了CTI,比2017年的60%有显著提升.2)更多的组织开始关注情报报告,但认为将那些情报报告中的有用信息转换为机读情报比较麻烦[笔者注:一方面,现在有一些开源的报告情报信息提取工具:另一方面,情报报告的提供者开始一并提

网管”必备的五大网络数据分析工具

互联网发展至今,分析工具也发生了根本性变化,以前的网络分析可能只有点击计数的工作.随着分析工具的改变,我们可以通过大数据更了解受众用户与网站或应用之间的互动. 今天给大家分享五个网络数据分析工具. 如果你想了解大数据的学习路线,想学习大数据知识以及需要免费的学习资料可以加群:784789432.欢迎你的加入.每天下午三点开直播分享基础知识,晚上20:00都会开直播给大家分享大数据项目实战. 的确,现在有很多工具可供选择,所以试图用一个工具满足所有需求是极其愚蠢的行为.根据企业的不同要求和规模,你

网络威胁防护,Azure 靠的是它?

在当今数字化转型的浪潮中,越来越多的企业希望转型于云.使用云能帮助企业提高工作效率.降低 IT 成本.增强竞争优势,有效推动企业的业务发展.但是,在向云迁移的过程中,基于云的数据中心更有可能被攻击,所以必须慎重考虑云的安全性.云端的安全隐患主要来源于以下几个方面: ■多种不同的环境导致复杂的安全管理 ■优势 (1)为 Azure 提供高级威胁防护 ?Check Point 软件刀片架构提供全面保护 ?预防数据泄露和基础设施破坏 ?确保与企业和移动用户的安全连接 ?针对恶意软件和零日攻击的高级防护

应对新兴威胁——国都兴业恶意代码综合监控系统发布

近日,国都兴业公司的慧眼恶意代码综合监控系统正式发布.该产品是国都兴业新一代全新应对新形势下网络安全威胁的多维度监控系统,能够实现安全威胁的全生命周期监控,在恶意代码的渗透阶段.潜伏阶段和攻击阶段实现全面监控覆盖,实现对各种高级.复杂的网络威胁与攻击.该技术理念属国内同类产品首创,并处于领先地位. 伴随着中国信息化的高速发展,网络安全形势也日趋复杂,面对着今天各种高级.复杂地安全威胁与攻击,依赖已知特征.规则及行为匹配模式进行检测.监测的传统安全产品(防火墙.IDS/IPS.防病毒网关)已无法应

浅谈“韧性网络”构筑未来信息安全

腾讯中国区总经理表示:"随着大数据.云计算.物联网等创新应用的融合发展,将持续推动中国企业关键业务基础设施.架构和实践方面的变革,这对企业的网络安全防护提出了巨大的挑战.我们希望同网络安全业界进行更深层次的探讨与合作,进一步提升企业网络的可感知能力以及整合管理水平,为物理.虚拟和云端环境内的安全需求提供具有自适应能力的协作式防护." "五大关键优势" 打造韧性网络无缝防御能力 在此次峰会上,腾讯展示了可帮助企业用户提升网络韧性的"腾讯 Security F

五大信息技术:利剑划破安全“长空”

网络信息安全问题已经成为制约企业发展的重要难题之一,基于此,企业也开始投入越来越多的资源以应对信息安全与风险.尽管如此,安全攻击的频率与精密度却越来越高.负责信息安全与风险的领导者们必须全面掌握最新的科技趋势,才能规划.达成以及维护有效的信息安全与风险管理项目,同时实现商机并管理好风险. 以下五大信息技术可以帮助企业彻底解决网络信息安全问题: 1.云端访问安全代理服务(Cloud Access Security Brokers) 云端访问安全代理服务是部署在企业内部或云端的安全策略执行点,位于云

系列文章(一):探究电信诈骗的关键问题与应对策略

导读:伴随着互联网与移动网的融合,移动互联网变得更加开放.与此同时,伴随着新型的移动互联网服务模式的出现,移动互联网的安全问题也出现了新的形式及特点. 如今,移动互联网遭受到的攻击已严重影响了人们的隐私安全.信息安全,甚至危及国家安全,造成重大社会影响.本文重点以目前现有的移动互联网存在的电信诈骗问题为切入点,一步步详细分析其原因和应对策略.后续笔者将会针对电信诈骗中的关键问题另行它文进行分析. 电信诈骗案屡见不鲜 电信诈骗是指犯罪分子通过网络.电话和短信方式,编造虚假信息,设置骗局,对受害人实