思科报告:仅有45%的企业对其安全状况充满信心

简介:

近日,思科发布了2016年思科年度安全调研报告(Annual Security Report)。该报告汇总了思科安全专家对于网络安全领域最引人注目的趋势和问题的深度分析,并揭示了安全行业和希望打破安全防御的犯罪分子的最新进展,强调了思科第二届年度安全能力指标调查的主要结果,重点介绍了安全专业人员对其企业安全状况的看法。同时,报告还加入了地缘政治趋势、对网络安全风险和诚信观念的洞察,以及综合威胁防御原则等,从而使内容更加完善。

思科报告:仅有45%的企业对其安全状况充满信心

该报告指出随着当今攻击者的攻击行动更加复杂、大胆和更具弹性,全球仅有45%的企业对其安全状况充满信心。另外,尽管高管们可能不太确定其安全实力,但其中有92%的人认为,监管机构和投资者希望公司能够出色管理网络安全风险漏洞。伴随着企业运营数字化进程的推进,这些领导者正在强化措施,护航企业未来的发展。

思科全球高级副总裁兼首席安全官John N. Stewart 表示:“要实现出色的安全性,需要依赖于卓越的弹性设计,强大的隐私保护思维以及无处不在的信任。随着物联网和数字化在企业中的普及,企业必须基于这些因素来构建、购买和使用技术能力。我们不能创造更多的技术债务。相反,我们必须能够有效应对今天的挑战。”

由于攻击手段的快速演进给企业带来的严峻挑战,黑客正越来越多地利用合法资源进行攻击,且屡屡得手,并从中获利。此外,网络犯罪分子的直接攻击日益加剧,仅通过赎金勒索一项手段,每年便可骗取3,400万美元。如果不严加监管,这些不法之徒会继续为害四方。

企业正全力应对安全挑战,以期能检测和规避常见及专业的网络攻击,并从攻击中恢复。而正是老旧的基础架构和过时的组织结构与实践将他们置于巨大风险之中。

这一研究呼吁全球企业加大协作和在流程、技术与人员方面的投资,以更好地抵御产业化攻击。

主要研究结果

· 信心下降,透明度增加:在接受调查的企业中,只有不到一半有信心确定网络攻击范围和修复损失。但是,绝大多数财务和业务部门高管一致认为,监管部门和投资者希望公司就未来的网络安全风险提供更大的透明度。这表明安全问题日益受到董事会的关注。

· 基础架构日趋老化:在2014年至2015年,表示其安全基础架构处于最新状态的企业数量下降了10%。调查发现,92%的互联网设备存在已知的漏洞。在进行分析的所有设备中,有三分之一不再享有厂商的支持或维护服务。

· 中小企业成为潜在的薄弱环节:随着越来越多的大型企业密切关注其供应链和中小企业合作伙伴关系,他们发现这些企业采用较少的威胁防御工具和相对简单的流程。例如,从2014年到2015年,使用网络安全程序的中小企业数量下降了10%以上。这种结构性缺陷将会给大型企业带来潜在风险。

· 外包持续增加:作为解决人才短缺的一种趋势,各型企业都逐渐意识到外包服务的价值,以平衡其安全产品组合。这些服务包括咨询、安全审计和事故响应等。中小企业通常缺乏保持有效安全状况的资源,他们正在通过外包来在一定程度上改善其安全手段,其外包比例在2015年高达23%,相比上一年的14%增长显著。

· 服务器活动不断变化:网络犯罪分子已将攻击目标转移到不安全的服务器,例如用于WordPress的服务器,以支持其攻击活动,并利用社交媒体平台达到不可告人的目的。从2015年2月到10月,被犯罪分子使用的WordPress域的数量增长了221%。

· 基于浏览器的数据泄漏:虽然恶意浏览器扩展通常被安全团队认为是低级别的威胁,但它们一直是潜在的重大数据泄漏来源,影响着超过85%的企业。广告软件、恶意广告甚至是普通网站或讣告栏都会给那些不经常更新软件的用户造成损失。

· DNS盲点:近92%的“已知不良”恶意软件被发现使用DNS作为主要手段。这通常是一个安全“盲点”,因为安全团队和DNS专家通常在公司内不同的IT部门工作,彼此间的交流不够紧密。

· 检测时间需要更短:行业预计检测网络犯罪的时间为100至200天,这令人无法接受。自2015年思科年中安全报告发布以来,思科进一步将此数字从46小时缩短到了17.5小时。缩短检测时间已经证明能够最大限度地减少网络攻击损失,降低风险及对全球客户与基础设施的影响。

· 信任至关重要:随着企业日益采用数字化战略来支持其运营,数据、设备、传感器和服务的总量带来了对透明度、诚信和客户责任的新需求。


作者:蓝雨泪

来源:51CTO

相关文章
|
6天前
|
NoSQL Cloud Native Redis
Redis核心开发者的新征程:阿里云与Valkey社区的技术融合与创新
阿里云瑶池数据库团队后续将持续参与Valkey社区,如过往在Redis社区一样耕耘,为开源社区作出持续贡献。
Redis核心开发者的新征程:阿里云与Valkey社区的技术融合与创新
|
6天前
|
关系型数据库 分布式数据库 数据库
PolarDB闪电助攻,《香肠派对》百亿好友关系实现毫秒级查询
PolarDB分布式版助力《香肠派对》实现百亿好友关系20万QPS的毫秒级查询。
PolarDB闪电助攻,《香肠派对》百亿好友关系实现毫秒级查询
|
7天前
|
消息中间件 Cloud Native Serverless
RocketMQ 事件驱动:云时代的事件驱动有啥不同?
本文深入探讨了云时代 EDA 的新内涵及它在云时代再次流行的主要驱动力,包括技术驱动力和商业驱动力,随后重点介绍了 RocketMQ 5.0 推出的子产品 EventBridge,并通过几个云时代事件驱动的典型案例,进一步叙述了云时代事件驱动的常见场景和最佳实践。
115029 1
|
8天前
|
弹性计算 安全 API
访问控制(RAM)|云上安全使用AccessKey的最佳实践
集中管控AK/SK的生命周期,可以极大降低AK/SK管理和使用成本,同时通过加密和轮转的方式,保证AK/SK的安全使用,本次分享为您介绍产品原理,以及具体的使用步骤。
101800 1
|
7天前
|
自然语言处理 Cloud Native Serverless
通义灵码牵手阿里云函数计算 FC ,打造智能编码新体验
近日,通义灵码正式进驻函数计算 FC WebIDE,让使用函数计算产品的开发者在其熟悉的云端集成开发环境中,无需再次登录即可使用通义灵码的智能编程能力,实现开发效率与代码质量的双重提升。
95384 2
Doodle Jump — 使用Flutter&Flame开发游戏真不错!
用Flutter&Flame开发游戏是一种什么体验?最近网上冲浪的时候,我偶然发现了一个国外的游戏网站,类似于国内的4399。在浏览时,我遇到了一款经典的小游戏:Doodle Jump...
112727 12
|
12天前
|
SQL 存储 JSON
Flink+Paimon+Hologres 构建实时湖仓数据分析
本文整理自阿里云高级专家喻良,在 Flink Forward Asia 2023 主会场的分享。
71311 1
Flink+Paimon+Hologres 构建实时湖仓数据分析
|
15天前
|
弹性计算 运维 安全
访问控制(RAM)|云上程序使用临时凭证的最佳实践
STS临时访问凭证是阿里云提供的一种临时访问权限管理服务,通过STS获取可以自定义时效和访问权限的临时身份凭证,减少长期访问密钥(AccessKey)泄露的风险。本文将为您介绍产品原理,以及具体的使用步骤。
151041 4
|
14天前
|
监控 负载均衡 Java
深入探究Java微服务架构:Spring Cloud概论
**摘要:** 本文深入探讨了Java微服务架构中的Spring Cloud,解释了微服务架构如何解决传统单体架构的局限性,如松耦合、独立部署、可伸缩性和容错性。Spring Cloud作为一个基于Spring Boot的开源框架,提供了服务注册与发现、负载均衡、断路器、配置中心、API网关等组件,简化了微服务的开发、部署和管理。文章详细介绍了Spring Cloud的核心模块,如Eureka、Ribbon、Hystrix、Config、Zuul和Sleuth,并通过一个电商微服务系统的实战案例展示了如何使用Spring Cloud构建微服务应用。
103517 9
|
14天前
|
Java 数据处理 调度
更高效准确的数据库内部任务调度实践,阿里云数据库SelectDB 内核 Apache Doris 内置 Job Scheduler 的实现与应用
Apache Doris 2.1 引入了内置的 Job Scheduler,旨在解决依赖外部调度系统的问题,提供秒级精确的定时任务管理。