成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Ponemon調(diào)查結(jié)果揭露了信息安全事件響應(yīng)的嚴(yán)峻局面

安全
Ponemon研究所最近對(duì)IT安全專業(yè)人士做了一項(xiàng)調(diào)查,內(nèi)容是他們所在企業(yè)的事件響應(yīng)做法。約三分之二的受訪者表示,公司正處于“不斷受攻擊”的狀態(tài)。

在最近發(fā)生的幾起網(wǎng)絡(luò)攻擊事故中,網(wǎng)絡(luò)犯罪分子幾是乎隨心所欲地滲透到企業(yè)網(wǎng)絡(luò),這讓事件響應(yīng)團(tuán)隊(duì)的職責(zé)受到廣泛關(guān)注。但是,最新報(bào)告指出,安全團(tuán)隊(duì)在執(zhí)行有意義的事件響應(yīng)過程之前面臨著一些障礙。

Ponemon研究所最近調(diào)查了1000多名IT安全專業(yè)人士,調(diào)查內(nèi)容是他們所在企業(yè)的事件響應(yīng)做法。約三分之二的受訪者表示,由于惡意軟件、僵尸網(wǎng)絡(luò)和其他攻擊的普及,其公司正處于“不斷受攻擊”的狀態(tài)。更糟的是,這些受訪者被安全事件和事件數(shù)據(jù)“淹沒”,讓他們很難確定哪些事件需要深入調(diào)查,或者在很多情況下,哪些事件需要調(diào)查。

例如,61%的受訪者表示,端點(diǎn)安全產(chǎn)品帶來了太多警報(bào)。高達(dá)85%的受訪者還認(rèn)為他們的企業(yè)目前無法優(yōu)先排序安全事件。

贊助Ponemon報(bào)告的AccessData公司首席網(wǎng)絡(luò)安全戰(zhàn)略官Craig Carpenter認(rèn)為,超過一半的受訪者覺得調(diào)查安全事故需要太多時(shí)間,這并不奇怪。

Carpenter稱,他所知道的安全專業(yè)人員每天都會(huì)發(fā)現(xiàn)20到40個(gè)潛在安全事件,并且,從理論上說,每個(gè)事件都需要進(jìn)行調(diào)查。據(jù)Carpenter稱,“絕大多數(shù)”事件并不嚴(yán)重,通常涉及過時(shí)的密碼或未打補(bǔ)丁的應(yīng)用,而理想情況下,這些應(yīng)該由自動(dòng)化系統(tǒng)來處理。

他指出,由于沒有辦法來優(yōu)先排序事件,對(duì)于需要進(jìn)一步關(guān)注的事件,很多IT安全專業(yè)人員根本沒有時(shí)間來執(zhí)行耗時(shí)的事件調(diào)查過程,而這可能導(dǎo)致長(zhǎng)期攻擊保持?jǐn)?shù)周甚至數(shù)月不被發(fā)現(xiàn),例如針對(duì)零售商N(yùn)eiman Marcus的攻擊。他們對(duì)這些事件采取的態(tài)度是,盡可能快地簡(jiǎn)單修復(fù)它們。

“很快地,他們會(huì)退出去,并說這個(gè)系統(tǒng)已經(jīng)被感染了,他們需要對(duì)它進(jìn)行重新鏡像,然后返回給用戶。你要知道,在進(jìn)行調(diào)查的整個(gè)期間,用戶都會(huì)說,‘我需要我的筆記本,請(qǐng)還給我,’”Carpenter說道,“他們甚至不會(huì)對(duì)事故進(jìn)行廣泛調(diào)查,出于這個(gè)原因,他們無法知道根本問題是什么。”

更令人擔(dān)憂的是,很多受訪者承認(rèn),他們向自己的首席執(zhí)行官和其他高管提供的關(guān)于安全事故的回答是基于不完整甚至從未執(zhí)行過的事件響應(yīng)過程。只有三分之一的安全專業(yè)人員表示,他們只是告訴高管他們采取了行動(dòng)來解決問題,而另外19%只是基于事件的初步信息作出猜測(cè)。

Carpenter說道,對(duì)于安全專業(yè)人員而言,在事故后與高管的會(huì)議中,提供誤導(dǎo)性答案絕對(duì)是錯(cuò)誤的策略,盡管這種會(huì)議確實(shí)氣氛緊張。很多C級(jí)管理人員現(xiàn)在才學(xué)會(huì)在數(shù)據(jù)泄露事故或其他高知名度安全事件后應(yīng)該提出什么問題,這要?dú)w功于最近零售商Target和軟件巨頭Adobe的高知名度攻擊事件。

“你可能不完全知道發(fā)生了什么,或者攻擊是否已經(jīng)完全被阻止,”Carpenter表示,“這也是我們對(duì)高管提出要求的最佳時(shí)期,我們可以說,‘這就是我們正在做的事情,順便說一下,為了讓我們可以真正阻止這個(gè)攻擊,以及保護(hù)業(yè)務(wù),我們需要目前還沒有的X、Y和Z等功能。’”

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國(guó)
相關(guān)推薦

2020-01-02 07:48:20

網(wǎng)絡(luò)安全薪酬安全從業(yè)人員

2021-11-01 08:53:34

斷網(wǎng)網(wǎng)絡(luò)癱瘓網(wǎng)絡(luò)

2009-07-22 09:43:39

蘋果回應(yīng)富士康員工自殺富士康

2012-03-25 12:10:24

Ubuntu

2019-03-22 06:59:28

惡意軟件漏洞勒索軟件

2010-09-10 09:46:05

服務(wù)器技術(shù)

2013-09-05 09:09:08

SDN云計(jì)算

2013-04-08 15:33:28

2013-10-30 09:35:36

IDCHPC云計(jì)算

2009-04-07 10:45:17

IBM雇員槍殺

2020-01-14 11:25:22

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2010-01-18 14:04:44

互聯(lián)網(wǎng)

2009-06-09 17:18:24

Web服務(wù)器調(diào)查Apache

2018-10-13 06:42:58

2010-06-13 10:40:34

富士康員工

2009-08-28 11:31:55

IT用戶滿意度

2015-07-08 16:00:08

2021-12-13 06:13:59

物聯(lián)網(wǎng)IOT物聯(lián)網(wǎng)技術(shù)

2009-10-28 08:44:01

Windows 7易用性
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91久久久www播放日本观看 | 国产一级大片 | 久久九九免费 | 国产精品99久久久精品免费观看 | 精品国产一区二区三区久久 | 福利网址| 国产成人免费在线观看 | 亚洲精品一 | 欧美成人一区二区 | 久久久久一区二区 | 区一区二在线观看 | 99久久久无码国产精品 | 日本黄色片免费在线观看 | 日韩欧美一区二区三区免费观看 | 国产精品久久久久久久久免费相片 | 日韩成人免费视频 | 国产91一区二区三区 | 亚洲免费精品 | 天天插天天舔 | 日日干日日操 | 一级全黄少妇性色生活免费看 | 国产亚洲精品久久久久动 | 欧美日韩在线观看一区二区三区 | 毛片免费观看视频 | 国产精品自产av一区二区三区 | 日韩一区二区在线免费观看 | 99久久婷婷国产综合精品电影 | 国内精品免费久久久久软件老师 | 日韩欧美精品 | 亚洲精品一区二区三区在线 | 天堂一区| 男女免费在线观看视频 | 免费看日韩视频 | 国产精品一区在线 | 伊人伊人| 欧美一区二区免费在线 | 欧美精品成人 | 久久久久久久久久一区二区 | 亚洲欧美在线免费观看 | 国产一区二区在线播放 | 亚洲人成网站777色婷婷 |