移動設備和虛擬化 最大的安全挑戰
據Ponemon Institute本周發表的“端點狀態”研究報告稱,一些嚴重的跡象表明,IT運營和IT安全經常不能像一個團隊那樣工作。40%的受訪者表示,協作很糟糕或者不存在這種協作。48%的受訪者表示這種協作是不充分的,但是可以改進。虛擬化(主要是VMware和微軟Hyper-V)正在日益成為機構支持的軟件平臺。55%的受訪者表示,虛擬化確實需要額外的安全措施。多數受訪者表示要利用虛擬化廠商或者擁有專門虛擬化安全組件的廠商。
但是,出人意料地是,41%的受訪者指出,部門或者功能定義的虛擬化安全責任還不明確。此外,21%的受訪者表示,IT安全部門負責,15%的受訪者表示IT運營部門負責,11%的受訪者認為這是IT遵從法規部門的工作。
這項調查顯示,移動設備(特別是員工用于工作的個人移動設備)也給IT部門增加了新的壓力。調查顯示,移動設備(特別是智能手機)是增長最快的IT安全風險。
在工作中使用個人移動設備在迅速增長。在調查中,17%的受訪者表示,機構中75%的員工在工作場所使用自己的個人設備。20%的受訪者說有一半人這樣做。
大約一半的受訪者表示,他們允許在某種水平上連接到企業網絡并且指出他們采用對企業設備進行加密的方式來保證連接的安全。12%的受訪者表示,安全標準將更嚴格。21%的受訪者表示,他們不允許如此應用。同時,還有21%的受訪者表示他們計劃允許這樣使用。
25%的受訪者表示,他們目前使用某種類型的移動設備管理技術。45%的受訪者表示這種應用在未來12個月里將增加。在2010年的調查中,只有9%的受訪者表示智能手機等移動設備是企業風險最大的區域之一。在今年的調查中,這個比例提高到了48%。
微軟操作系統和應用程序仍在企業應用中占主導地位,是整個IT風險中最容易受到攻擊的部分,不過,在問到這個問題時,持有這個觀點的人稍微少于 2010年。人們還非常擔心第三方應用程序的安全漏洞。人們對于蘋果Mac操作系統的緊張程度在增加。25%的受訪者把Mac操作系統列為自己三個最擔心 的事情之一。這個比例比去年的15%有所增加。
此外,41%的IT經理現在非常擔心Mac操作系統的惡意軟件感染。還有44%的受訪者表示越來越擔心。
據這項調查稱,惡意軟件總的來說繼續是顛覆IT安全的瘟疫。大約三分之一的受訪者表示,各種類型的惡意軟件事件比去年顯著增加。22%的受訪者表示 比去年略有增加。接受調查的大多數機構使用殺毒軟件,并且發現殺毒軟件是有用的,不過,21%的受訪者表示殺毒軟件“根本沒有用”。
根據調查,43%的受訪者表示,他們的IT機構每個月必須處理50多起惡意軟件事件。這個比例高于去年的27%。32%的受訪者表示,他們的IT部 門每個月要處理26至50起惡意軟件事件。13%的受訪者表示,他們每個月要處理11至25起惡意軟件事件。只有12%的受訪者表示低于這個數字。
大約90%的受訪者稱,網站產生的惡意軟件攻擊是一個來源,零日攻擊事件是最令人頭疼的事情。36%的受訪者認為,他們的機構是有針對性的攻擊的目標。這種攻擊的目的是滲透到這個機構。