国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

漏洞管理的八大趨勢
2020-06-29   安全牛

  大量數據和案例表明,雖然漏洞評估和管理工具不斷豐富,但是漏洞管理重在“管理”,企業的漏洞管理或脆弱性風險相關管理依然存在很大的改進空間,例如,人才資金匱乏、缺乏對漏洞風險和受影響資產的感知能力、企業孤島和部門戰爭、漏洞修復效率低下等。與此同時,漏洞風險正隨著攻擊技術的快速升級而增加,例如攻擊者在利用機器學習/人工智能技術方面已經超越了防御者。

 
  以下,我們匯總歸納了2020年的全球八大漏洞管理趨勢:
 
  一、數據泄露大多與漏洞未修補有關
 
  雖然網絡安全工具和方法日新月異,但漏洞管理始終是企業網絡安全的致命環節,近年來60%的企業數據泄露與安全漏洞未得到修補有關。根據PonemonInstitute對近3,000個組織進行的最新調查顯示,與2018年相比,2019年未能及時修補漏洞導致的停機給企業造成的損失增加了30%。
 
  二、招兵買馬+流程自動化
 
  根據ServiceNow/Ponemon的調查,70%的企業表示,他們計劃在2020年雇用至少五名員工來進行漏洞管理。對于這些員工,企業的預期平均年成本為:650,000美元。
 
  除了增加人員外,許多企業都將自動化作為應對補丁挑戰的一種方式。45%的受訪者表示,他們可以通過自動執行補丁管理流程來縮短補丁時間。70%的人說,如果法律迫使公司對數據泄露負責,他們將實施更好的補丁管理流程。
 
  三、法規推動漏洞管理程序的部署
 
  大多數據安全法規,例如PCIDSS和HIPAA,都要求合規實體具備漏洞管理程序。毫不奇怪,根據SANS研究所的調查,有84%的企業建立了漏洞管理程序,其中大約55%的已經制定了正式的漏洞管理計劃。另有15%的企業表示計劃在未來12個月內實施漏洞管理程序。
 
  該調查還發現,大多數實施了漏洞管理程序的企業都使用風險評級指標來確定安全漏洞的嚴重性。三分之一的受訪者表示,他們已經制定了正式的風險評估程序,而將近19%的受訪者已制定了非正式的評估風險程序。根據調查,用于漏洞風險評級的一些最常見指標包括CVSS嚴重性評分、業務資產的重要性、來自威脅情報源的評分以及供應商嚴重性評級。
 
  四、企業漏洞預防、檢測和修補的成本正在上升
 
  2019年,企業平均每周花費139小時監控系統的漏洞和威脅,每周花費206小時來修補應用程序和系統。相比2018年的時間成本(127小時監控、153小時修復),尤其是漏洞修補的時間成本有較大幅度增長。根據ServiceNow/Ponemon的調查,今年企業將在與漏洞和補丁相關的任務上平均花費23,000多個小時。
 
  調查發現,2019年企業用于預防、檢測、修補、記錄和報告的漏洞管理工作平均每周費用為27688美元,與修補程序相關的停機時間損失每年約144萬美元,后者比2018年的116萬美元高出約24.4%。
 
  五、漏洞管理掃描頻率與響應時間
 
  根據Veracode的研究,與掃描頻率較低的企業相比,掃描頻率較高的企業在補救漏洞方面往往要快得多。該安全供應商發現,每天掃描其代碼的軟件開發組織所需的漏洞修補中位時間僅為19天,而每月掃描一次或更少時間的軟件開發組織則為68天。
 
  據Veracode稱,所有應用程序中,約有一半軟件出現了老舊和未解決的漏洞(也稱安全債),因為開發團隊往往首先關注于更新的漏洞。這種趨勢正在增加組織的數據泄露風險。Veracode表示:“掃描頻率最高的前1%應用程序所承擔的安全債比最低的三分之一低大約五倍。”
 
  數據表明,頻繁掃描不僅可以幫助公司更快發現漏洞,還可以幫助他們大大降低網絡風險。但是,根據安全牛《2020高效漏洞管理現狀與趨勢報告》,掃描頻率并非越高越好,而是應該與其他漏洞管理流程環節的節奏相匹配,例如,你的漏洞修復節奏是每月一次,那么每天掃描也無助于改善結果。理想的狀態是掃描頻率與修復節奏同步,而且在變更時能夠自動執行掃描。
 
  六、“打補丁”周期少于一周
 
  根據Tripwire的一項針對340位信息安全專業人員的調查,已經有9%的企業在獲得安全補丁后立即部署了該補丁,49%的企業能在7天內完成補丁安裝。有16%的企業表示他們在不到兩周的時間內就部署了補丁程序,19%的企業表示花了長達一個月的時間,而6%的企業在三個月內安裝了補丁程序。
 
  Tripwire調查顯示,多達40%的企業每月修補的漏洞少于10個,29%的企業每月修補10-50個漏洞。9%的企業表示他們每月修補50至100個漏洞,而有6%的企業每月修補的漏洞數量超過100個。令人驚訝的是,有15%的企業表示他們不知道自己每月修補了多少個安全漏洞。
 
  七、多種因素導致補丁延遲
 
  盡管大多數安全企業都了解及時修補漏洞的重要性,但由于各種原因,該過程可能會延遲。在Ponemon的調查中,大多數(76%)的受訪者表示,原因之一是IT和安全團隊之間對應用程序和資產缺乏統一的看法。幾乎相同的比例(74%)受訪者表示,由于擔心導致關鍵應用程序和系統停機,他們的修補過程經常被延遲。對于72%的用戶,補丁優先級是導致延遲的主要問題。人員配備是另一個原因,只有64%的受訪者表示他們有足夠的人手及時部署補丁。
 
  調查顯示,IT運營團隊負責修補大多數漏洞(31%),安全運營團隊負責組織中26%的漏洞修補任務,而CISO團隊為17%,計算機安全事件響應團隊(CSIRT)負責12%的企業漏洞修復工作。
 
  八、對補丁延誤的容忍度在降低
 
  在軟件中發現安全漏洞后,大多數企業都希望開發人員能夠迅速采取行動來解決問題。Tripwire的調查顯示,當受訪者被問及他們認為在漏洞發現與補丁發布之間可接受的時間范圍時,有18%的人表示不接受任何等待。大約一半(48%)的人表示,他們愿意給開發者7天的時間來發布補丁,而16%的人接受在兩周的時間內發布補丁程序。令人驚訝的是,有17%的人表示,如果需要,他們可以接受花費六個月時間等待補丁程序。
 
  調查顯示,企業普遍期望軟件開發人員即使在產品到期后仍會繼續發布產品補丁。36%的人表示,他們希望開發人員在產品生命周期結束后的一到兩年內發布補丁,而15%的人希望產品在三到五年內得到支持。有趣的是,有11%的人表示可以接受供應商在產品到期時立即停止所有補丁程序支持。

熱詞搜索:

上一篇:如何制定數字時代的數據隱私策略
下一篇:淺談數據安全運營的一畝三分地

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品vⅰdeose4hd| 91精品国产综合久久久久久久| 国产一区二区不卡老阿姨| 3d动漫精品啪啪一区二区竹菊| 性感美女久久精品| 91精品国产麻豆国产自产在线 | 久久久精品中文字幕麻豆发布| 韩国v欧美v亚洲v日本v| 国产精品毛片久久久久久久| 色综合久久精品| 日本成人中文字幕在线视频| 久久先锋资源网| 欧美影院精品一区| 国产原创一区二区| 亚洲综合色噜噜狠狠| 欧美一个色资源| 99精品在线观看视频| 婷婷久久综合九色综合绿巨人| 久久嫩草精品久久久精品| 91国模大尺度私拍在线视频| 精彩视频一区二区三区| 亚洲欧美激情插| 久久久久久久久免费| 欧美熟乱第一页| 丰满岳乱妇一区二区三区| 婷婷综合另类小说色区| 1区2区3区国产精品| 精品少妇一区二区三区日产乱码| 99久久国产综合精品麻豆| 久久国产剧场电影| 91在线视频官网| 麻豆精品一区二区av白丝在线| 亚洲国产成人在线| 精品国免费一区二区三区| 欧美在线观看禁18| 99久久综合精品| 国产成a人亚洲精| 国内欧美视频一区二区| 天天色图综合网| 一区二区激情视频| 亚洲国产高清不卡| 精品粉嫩超白一线天av| 日韩一区二区三区在线观看| 91麻豆国产在线观看| 成人av网站在线| 成人精品国产一区二区4080| 激情图区综合网| 精品一区二区三区视频在线观看 | 亚洲女人****多毛耸耸8| 国产无一区二区| 久久久久国产成人精品亚洲午夜| 日韩精品一区二区三区视频 | 久久久久九九视频| 久久色中文字幕| 精品国产91久久久久久久妲己| 欧美成人综合网站| 日韩午夜在线影院| 欧美一级二级三级乱码| 精品国产网站在线观看| 久久一区二区三区四区| 国产欧美日韩激情| 自拍偷拍欧美激情| 亚洲愉拍自拍另类高清精品| 亚洲午夜一二三区视频| 婷婷久久综合九色国产成人| 日韩一区精品字幕| av一区二区久久| 92精品国产成人观看免费| 99精品国产99久久久久久白柏| a亚洲天堂av| 欧美在线制服丝袜| 69av一区二区三区| 亚洲精品一区在线观看| 国产欧美一区视频| 亚洲欧美区自拍先锋| 亚洲高清免费观看| 久久99精品久久久久婷婷| 国产sm精品调教视频网站| www.亚洲色图| 在线不卡免费欧美| 国产精品日日摸夜夜摸av| 亚洲国产精品久久人人爱| 男人操女人的视频在线观看欧美| 国产在线视视频有精品| www.视频一区| 日韩一区二区三区三四区视频在线观看 | 国模少妇一区二区三区| 91在线一区二区| 精品久久99ma| 亚洲你懂的在线视频| 美女视频黄 久久| 99re66热这里只有精品3直播 | 亚洲国产aⅴ成人精品无吗| 国产福利精品一区二区| 一本久久综合亚洲鲁鲁五月天 | 国产三级欧美三级日产三级99| 一区二区三区在线高清| 精品一区二区三区久久| 欧美综合一区二区| 欧美激情自拍偷拍| 久久国产福利国产秒拍| 在线观看国产91| 国产精品日产欧美久久久久| 久久精品国产亚洲高清剧情介绍| 91在线视频观看| 国产午夜精品一区二区三区视频 | 亚洲成年人影院| 波波电影院一区二区三区| 精品三级av在线| 男女男精品视频| 欧美日韩不卡在线| 一区二区三区在线免费视频| 国产69精品久久久久毛片| 日韩欧美国产电影| 日韩国产在线一| 在线看不卡av| 亚洲青青青在线视频| 成人黄色av网站在线| 久久亚洲综合av| 国产高清久久久久| 久久久久9999亚洲精品| 国产精品资源网| 久久精品夜色噜噜亚洲aⅴ| 久久精品国内一区二区三区| 91精品国产高清一区二区三区| 一区二区三区国产精品| 一本大道av一区二区在线播放 | 91久久免费观看| 亚洲黄色av一区| 欧美综合色免费| 亚洲福利视频一区| 欧美精品一二三区| 日韩电影在线观看网站| 日韩亚洲欧美一区二区三区| 秋霞成人午夜伦在线观看| 日韩小视频在线观看专区| 日本欧美在线观看| 精品久久国产97色综合| 国产999精品久久| **性色生活片久久毛片| 在线亚洲欧美专区二区| 水蜜桃久久夜色精品一区的特点 | 91精品国产91综合久久蜜臀| 精品一区二区影视| 亚洲国产精品黑人久久久| 99国产一区二区三精品乱码| 亚洲综合色区另类av| 日韩亚洲欧美中文三级| 国产超碰在线一区| 亚洲丝袜精品丝袜在线| 欧美日韩精品欧美日韩精品| 日韩av一区二区在线影视| 精品国产乱码久久久久久免费| 国产精品自在在线| 伊人开心综合网| 精品国产一区久久| 99久免费精品视频在线观看| 亚洲大片一区二区三区| 久久久另类综合| 在线观看亚洲精品| 韩国女主播成人在线观看| 中文字幕亚洲综合久久菠萝蜜| 欧美绝品在线观看成人午夜影视| 久久不见久久见中文字幕免费| 中文字幕二三区不卡| 欧美精品aⅴ在线视频| 成人aa视频在线观看| 青青草97国产精品免费观看无弹窗版| 久久精品亚洲精品国产欧美kt∨ | 欧美激情一区二区三区| 欧美色欧美亚洲另类二区| 国产高清亚洲一区| 视频一区二区三区在线| 1024精品合集| 国产日韩v精品一区二区| 欧美日韩国产高清一区| a在线播放不卡| 久久99国产乱子伦精品免费| 一区二区三区日韩| 国产精品日日摸夜夜摸av| 日韩精品一区二区三区三区免费| 91欧美激情一区二区三区成人| 日本美女视频一区二区| 亚洲午夜久久久久久久久电影院| 欧美国产综合色视频| 欧美成人欧美edvon| 91精品视频网| 欧美精品在线观看一区二区| 在线观看av一区二区| eeuss鲁片一区二区三区在线看| 国产一区二区精品久久91| 蜜臀精品久久久久久蜜臀| 亚洲第一电影网| 亚洲另类一区二区| 国产精品久久三| 国产精品久久久久久一区二区三区 | 在线电影欧美成精品| 欧美特级限制片免费在线观看| 色噜噜狠狠色综合欧洲selulu| 成人免费毛片app|