洪水威胁情报压倒了许多公司
维尔京假期简化了Adobe的假日体验
苹果到下周举办举办活动,可能是为了Strut新的Macs
2018年APAC中顶级网络安全预测
企业需要平衡用户体验,隐私和安全性
据称与DDOS攻击有关的黑客论坛削减部分
IT优先事项2018:云服务和软件上的ANZ UPS Ante
Microsoft团队推出懈怠,松弛在Microsoft中挖掘在公开信中
Morrisons发现有责任在地标裁决中的数据泄漏
GDPR可能会严重影响内部流程,警告律师
谷歌,IBM和其他团队团队在计算机中加速数据转移
Caroline Obokes表示,政府将在2020年到2020年将至少提供89个数字服务
Infosys的美国劳动力大多是南亚,没有意外,原告声称
创新关键停止网络攻击
Defra的一半Brexit工作流涉及它,Nao发现
HPE使用AI建立自主数据中心的进步
Oracle修复了100多岁的漏洞,将企业数据置于风险
来自网络摄像头的DDOS攻击,路由器点击新加坡的Starhub
IR35改革:2017年秋季预算的私营部门推出咨询
IBM正在将SoftLayer折叠成Bluemix Cloud Services产品组合
汽车买家更愿意分享数据 - 如果他们回来了
您的下一个福特将能够将自己送入停车位,转向交通
AWS继续发电亚马逊利润
Note7将在盈利中每澳门售价30亿美元
A.I.殴打人类?谷歌的云首席说,不是我的一生
IOD报告说,政府尚未“完全拥抱”数字化
健康和社会护理网络连接第一客户
Matt Hancock说,BT OpenDreach离婚必须迅速移动
Oracle将Java版权纠纷与谷歌进行上诉法院
超过90%的CIOS表示,IT教育与雇主的需求不符
英国海军将机器人发送到军事运动中的海洋
微软正在致力于帮助人们使用基于云的FPGA的工具
CIO采访:Gavin Skruby,Smartdebit
Microsoft推荐2018年第1季度的动态和Azure增长
B4RN在东阿里亚的农村宽带网络上打破了地面
英国IT专业人员可能会在英国和印度之间的自由贸易协议中失去
十大宽带故事2017年
调查的一半美国企业承认遭受赎金软件攻击
它在“创新”上的支出现在是一个优先事项
为什么Apple-to-Android升级比较完全无意义
瑞典缩短了网络防御措施
语音援助技术变得情绪化
一个IoT僵尸网络部分落后于周五的大规模DDOS攻击
您是Google帐户持有人吗 以下是防止黑客入侵的方法
美国宇航局对最新的哈勃太空望远镜有效载荷计算机故障进行重大修复
揭穿关于边缘计算的网络安全误解
谷歌将打击英国的在线金融诈骗
周一晚上多名用户面临中断后谷歌恢复服务
Telegram的新功能刚刚增加了巨大的价值——从群组视频通话到屏幕共享
使用这个漂亮的新Android功能甚至可以解决锁定的智能手机
您的位置:首页 >行业动态 >

洪水威胁情报压倒了许多公司

2021-07-25 15:44:00 [来源]:

目标错过警报后三年警告他们有关大量数据泄露,由于缺乏专业知识和整合问题,来自安全系统的威胁信息仍然压倒许多公司。

百分之七十的安全专业人士表示,他们的公司在威胁情报上采取行动的问题,因为它过于太多,或者太复杂,或者太复杂,根据周一发布的Ponemon Research的一份报告。特别是69%的人表示,他们的公司缺乏员工专业知识。因此,只有46%的人表示,当决定如何响应威胁时,事件响应者使用威胁数据,只有27%的人表示他们有效地使用数据。

“如果您有有限的安全运营中心分析师或威胁分析师的资源人员,则”有太多的数据“是有限的,”Anomali安全战略总监Travis Farral表示,这是报告。“坐下来,这可能会占据一下这10万件左右的哪一个。”

他补充说,它需要一种特殊的人可以做到这一点。

坐下来,它可以占用这10万件近10万件事中的哪一个。

Anomali安全战略总监Travis Farral

“在那里开始有一些培训课程,但技能集不同于典型的人,这些人确实分析了解某些事情是否发生了,”他说。

根据该报告,52%的受访者认为他们的公司需要合格的威胁分析师来最大限度地提高威胁情报的价值。

除了缺乏专业知识外,它还难以整合所涉及的各种技术。

更多关于CSO:迷失在云中:您的私人数据已被谷歌索引

“你”ve以不同的格式,防火墙以一种格式,端点日志,以完全不同的格式,您可以尝试合并威胁情报数据,该数据通常是特定的IPS或域或恶意软件的哈希物体,“FarraL表示。“它不一定是直接的,试图将所有东西带在一个地方 - 并且必须转到50个不同的浏览器窗口是压倒性的。”

事实上,62%的受访者表示,暹粒一体化是为了最大化威胁情报数据的价值,而64%的人表示,威胁情报平台与其他安全技术或工具的整合是一个困难且耗时的任务。

第二次调查今天早上发布,显示72%的组织有权抵御先进的持续威胁,79%的恶意软件扫描,52%的渗透测试,44%的人进行网络取证。此外,66%的人有一个网络安全计划,完全涵盖了所有内部内部环境和设备,另外25%具有部分覆盖,而61%的完全覆盖基于云的环境和设备,29%具有部分覆盖率。

Vikram Chabra,Netenrich的Solution Architect表示,在纳尼里奇的解决方案建筑师表示,这一报告的秘书建筑师表示,拥有复杂的安全工具的高百分比是一个惊喜。

然而,他补充说,缺乏专业知识仍然是一个问题。

“尽管我们拥有最优质的工具,可以捍卫高级持续威胁,我们仍然需要合格的安全分析师或工程师来看看工具抛出的事件,梳理误报,并采取行动,”他说。

为了帮助解决这个问题,66%的公司表示,他们使用第三方顾问或管理安全服务提供商来制定或实施其网络安全计划。

Chabra补充说,整合也是一个问题。

“您的安全技术供应商不是与您的管理安全服务提供商相同的,”他说。“你有多个供应商 - 一个管理安全的供应商,另一个管理技术,以及那里的差距。”

还有关于CSO:说明的安全指南

最后,根据安全供应商Esentre的报告,尽管从防火墙和其他安全系统中流入了大量数据,但大量的攻击仍在滑动。

“传统防御有许多攻击,因为糟糕的家伙进化他们的武器的速度比好人如何回应的速度快得多,”埃斯敦尔德的CTO表示。

它不仅仅是最聪明的攻击。

根据一份基于两年的传感器数据的报告,通过防火墙和防病毒系统的57%的攻击是不成熟的,暴力强力攻击。

这是由于攻击者正在进行的自动活动,运行扫描寻找未被划分的软件,默认密码和MISCONPD系统。

“我们认为这是互联网的”背景辐射“,”Mcardle说。“没有任何东西可以做出停止发生的事情 - 它只是你接受你连接到互联网的那一刻的现实之一。”

这些探针不断寻找攻击者可以在系统中抓住立足点的方式,而且公司可以在没有锁定客户,合作伙伴,员工和其他合法服务的情况下停止它。

他补充说,这些攻击往往不会被暹粒捡起来。

“暹粒的知名度来源是防火墙和防病毒生成的事件,”他说。“虽然暹粒将对它所了解的攻击提供了良好的观点,但它将无需了解新的攻击或复杂的攻击。有很多良好的信息,而是依靠它作为识别威胁的主要手段,将导致您缺少重要活动。“

这个故事,“洪泛威胁情报压倒了许多公司”最初由CSO出版。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。