服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

[调研] 资金充裕也挡不住网络攻击

日期: 来源:数世咨询收集编辑:nana

自动化安全验证公司Pentera近期发布的报告表明,资金充裕的多层网络安全系统无法保护美国和欧洲的企业免遭网络攻击。

报告基于对300位CIO、CISO和安全高管的调研,探查其当前IT与安全预算和网络安全验证实践方面的情况。报告指出,金融放缓对网络安全预算的影响微乎其微。

Pentera首席营销官Aviv Cohen在新闻稿中表示:“我们看到越来越多的公司加快了渗透测试的节奏,但我们真正需要实现的是横跨整个公司的持续验证。年度渗透测试评估只会让安全团队在一年中大多数时间里都对自己的安全态势一无所知。安全团队需要利用自动化安全验证解决方案来更新关于自身暴露情况的信息。”

渗透测试是测试计算机系统、网络和Web应用程序的一种实践,目的是发现有可能被攻击者利用的漏洞。渗透测试在受控环境下模拟对系统或应用程序的攻击,从而发现安全漏洞,并给出修复建议。

深度防御方法不足以保障安全

调查发现,公司平均部署近44个安全解决方案,也就是说,公司遵循深度防御(亦称深度安全)方法,布设多种安全解决方案最大限度地为重要资产提供防护。然而,尽管部署了大量安全措施,88%的受访公司也承认,在过去两年中经历过网络安全事件。

调研结果符合其他专家的观察所得。

“深度防御不仅仅是预防,攻击检测与响应也是这种策略的一部分。”佛瑞斯特研究所分析师Erik Nost表示,“事实上,正是这些深度防御策略检出了公司的安全事件并缓解了事件影响。如今,公司的攻击面不断扩张,总有尚未了解的部分。评估攻击面可能会找出诸多漏洞与暴露,需要逐个确定优先级再花时间修复。”

报告指出,2023年,全球经济放缓可能不会影响到网络安全预算。调研结果显示,92%的受访公司增加了自身IT安全预算。85%增加了用于渗透测试的预算。

Pentera客户运营副总裁Chen Tene在新闻稿中表示:“虽然CISO必须更加重视整个安全技术栈的验证,但我很高兴看到安全团队可以拿到保护自家企业所需的预算。”

安全验证是渗透测试的主要驱动力

报告发现,尽管最初的渗透测试需求源自监管要求,执行渗透测试的关键原因却是安全验证、潜在破坏评估,以及网络安全保险。

仅22%的受访者将合规视为进行渗透测试的主要动机,表明监管或行政要求不是渗透测试背后的主要驱动力。

“在我们2020年的调查中,监管合规是CISO给出的第二大原因,如今,这个原因已经掉落到榜尾了。”Cohen称,“这是种积极的转变,表明安全高管并没有坐等监管要求他们采取一步的动作。”

新冠肺炎疫情导致网络攻击激增,在此背景下,网络安全保单成了另一大渗透测试推动因素:36%的调查参与者认为网络安全保单是其进行渗透测试的主要原因。这与2020年的调查结果形成了鲜明对比,当时仅2%的受访者认为网络安全保险是他们做渗透测试的首要驱动力。

“有时候,来自监察机构或管理机构的初始推动,正是一些企业认清现实做出改变所需要的。”Nost称,“但安全解决方案、技术和威胁会不断发展,监管要求却不太可能随之演变,继续适用。”

报告发现,82%的受访公司已经在以某种方式实现渗透测试。不过,采用渗透测试的主要障碍在于对业务连续性的担忧。无论是正在进行渗透测试的公司,还是没有进行渗透测试的公司,在考虑增加渗透测试频率的时候都将业务连续性风险作为自己的主要关注点。

无论手动还是自动,已经进行渗透测试的受访者中,大约45%表示,业务应用程序或网络可用性的风险令自己无法增加渗透测试频率;而根本没有进行渗透测试评估的受访者中,这么认为的受访者占56%。


参考阅读
五大类渗透测试
人工渗透测试之死?
云渗透测试需采取不一样的方法
超越XDR?安全观察、优先级与验证(SOPV)

相关阅读

  • 第二场“部长通道”!三位部长回应这些热点

  • 3月7日下午,十四届全国人大一次会议第二场“部长通道”开启,住房和城乡建设部部长倪虹、应急管理部部长王祥喜、国家市场监督管理总局局长罗文回应社会各界关切。一起关注!住房
  • 四川通江:监管执法有温度 服务为民暖人心

  • “没想到你们这么贴心,专程前来指导为我办理证照,太感谢你们了!”个体经营户罗明柱紧紧握着四川省通江县市场监管局沙溪市场监管所周谭渊的手,热泪盈眶激动地说道。2023年2月23
  • 攀枝花多措并举推进创建国家食品安全示范城市

  • 创建国家食品安全示范城市省级评价和国家验收在即,攀枝花紧盯各项创建工作任务,着力在查漏整改、点位打造、示范引领、氛围营造四个方面补齐短板,夯实基础,确保各项指标任务顺利
  • 《山西省矿山安全监管专员制度》修订出台

  • 记者从山西省应急管理厅获悉,日前,我省总结煤矿和非煤矿山安全监管专员制度实施以来实践成果和工作实际,修订出台《山西省矿山安全监管专员制度》。新修订出台的《制度》将原《
  • 网安科普 | 沈阳市浑南区第十二小学走进绿盟科技

  • 全文共526字,阅读大约需1分钟。为深入贯彻落实党的二十大精神,加强网络文明建设,带动广大网民践行网络文明规范,提升网络文明素养,由沈阳市委网信办、沈阳市精神文明办主办的2023

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • [调研] 资金充裕也挡不住网络攻击

  • 自动化安全验证公司Pentera近期发布的报告表明,资金充裕的多层网络安全系统无法保护美国和欧洲的企业免遭网络攻击。报告基于对300位CIO、CISO和安全高管的调研,探查其当前IT
  • 中国农业机械流通协会天津、山东走访见闻

  • 2月15日-2月22日,中国农业机械流通协会饶继铭监事、展览总监,崔巍主任,槐长生主任,刘曼丽副主任一行4人,历时8天,对天津、山东两省的25家重点生产企业、经销商、管理部门和农机市