国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2022企業漏洞管理狀況調查:7成企業缺乏有效的漏洞管理計劃
2022-09-21   安全牛

本文來自安全牛。

未修復的IT系統漏洞就同敞開的大門,可任由惡意攻擊者暢行。安全團隊必須快速找到并關閉那些敞開的大門,才能確保其企業的信息化系統應用安全。然而,發現未知的漏洞是一項挑戰,有效管理并快速響應已知的漏洞則是另一項挑戰。做好漏洞管理工作的前提是發現風險,如果沒有基于風險的漏洞管理方法,企業將無法面對不斷增長的漏洞威脅。

為了更好地了解當前企業漏洞管理現狀,安全服務公司NopSec日前針對426名企業安全管理者進行了專項調查,報告研究發現,70%的受訪者表示對目前的漏洞管理計劃(VMP)并不滿意,其中34%的受訪者更是認為,他們所在企業目前還沒有明確的漏洞管理計劃,存在較嚴重的安全威脅隱患。

研究發現

圍繞可利用性和關鍵性對安全風險進行優先級排序是開展漏洞管理的首要目標。其他關鍵目標還包括未知漏洞識別和企業外部攻擊面管理等;

影子IT將是企業未來漏洞管理中的主要挑戰,這將嚴重降低企業對所有安全風險的可見性。而缺乏專業的安全人員修復漏洞是另一個重大挑戰;

威脅情報在漏洞管理中的應用不足,有53%的受訪者表示他們的組織還沒有使用第三方威脅情報,例如滲透測試、漏洞披露以及IP或域名聲譽評分;

目前的漏洞修補時間過長。只有18%的受訪者表示漏洞會在發現后的24小時內修復,62%的受訪者表示需要超過48小時或更長時間來修復已知的嚴重漏洞;

利用漏洞發起的攻擊比以往任何時候都更加復雜。過半數受訪者表示他們能夠感受到攻擊的復雜性正在增加。

漏洞管理現狀調查

01

企業實施漏洞管理計劃(VMP)的目標是什么?

調查顯示,當被問及“您認為您希望通過漏洞管理計劃(VMP)實現的最高目標是什么?”時,34.9%的受訪者認為首要目標是“根據對組織構成的風險確定其漏洞修復和緩解工作的優先級”,而漏洞的可利用性和暴露資產的重要性將是用于確定其優先級的標準。

【希望通過漏洞管理計劃(VMP)實現的最高目標】

02

企業目前漏洞管理計劃的有效性如何?

而當被問及“對當前漏洞管理計劃的整體有效性的印象”時,70%的受訪者表示他們的VMP只是有些效果或不太有效,其中34%的受訪者認為是無效的。只有不到三分之一(30.1%)的受訪者表示擁有非常有效的VMP。

2345截圖20220818151609.png

【當前漏洞管理計劃的整體有效性】

03

影響漏洞管理計劃有效性的首要因素是什么?

通過調查那些回答稱“擁有非常有效的VMP”的組織,結果發現,影響VMP有效性的首要因素(占43%)是其組織內部了解漏洞管理的人才。這些組織一般都有吸引和留住頂尖網絡安全人才的戰略,但鑒于安全行業正在經歷的巨大技能缺口,這種回應也表明需要更自動化的漏洞管理解決方案。

2345截圖20220818151609.png

【影響VMP有效性的關鍵因素】

04

漏洞管理面臨哪些挑戰?

調研發現,“影子IT限制風險暴露的可見性”是本次受訪者認為的漏洞安全管理最大挑戰。此外,16.2%的受訪者認為“缺乏訓練有素的員工來修復漏洞”也給漏洞管理造成很多困難。13.9%受訪者認為,開展常態化的漏洞掃描與發現工作難以得到公司管理層的支持。

2345截圖20220818151609.png

【漏洞管理面臨的重大挑戰】

05

企業最常用的漏洞掃描類型是什么?

那么,安全團隊目前正在執行什么類型的漏洞掃描呢?結果幾乎平分秋色,受訪者表示服務器、應用程序和代碼是他們掃描最多的內容(各占34%)。另外33.8%為物聯網和OT設備;33.5%為云資產;33.3%為網絡基礎設施設備(如路由、交換機等);32.1%為臺式機/筆記本電腦。

2345截圖20220818151609.png

【漏洞掃描類型分布】

06

企業會在漏洞管理中使用第三方威脅情報嗎?

當詢問受訪者“是否利用第三方供應商提供威脅情報數據”時,令人驚訝的結果是,52.8%的企業表示他們沒有從外部資源中獲取有關漏洞威脅的信息。

2345截圖20220818151609.png

【第三方威脅情報應用調查】

07

企業是否對漏洞進行風險優先級評估?

57.5%的受訪者表示,他們的公司沒有使用基于風險的評級系統來確定漏洞的優先級。因此可以這樣認為,多數公司仍然是以“先識別、先修復”的方式來進行漏洞修復工作。而對于那些評估漏洞風險等級的企業,他們所依據的評估工具包括:52.4%為CVSS評分;40.8%為資產重要性;39.2%為補償控制;38.1%為威脅情報源。

2345截圖20220818151609.png

【漏洞風險等級評估工具】

08

企業是否對漏洞修補時間有明確要求?

單個漏洞在網絡或應用程序中存在的時間量通常取決于漏洞帶來的風險。只有28.2%的受訪者表示他們的組織已經標準化了服務水平協議(SLA),以明確修復漏洞的速度。但需要注意的是,不使用基于風險的優先級方案的組織將難以構建有意義的SLA。

而在這些明確修復漏洞速度的企業中,20.4%的企業表示,他們要求在發現關鍵漏洞后48小時內對其進行修補;15.9%的企業在72小時內修復;16.2%的企業在1周內修復;15.9%的企業在2周內修復。只有17.8%的企業表示這些CVSS評分9.0及以上的高危漏洞需要在發現后的24小時內進行修復。

2345截圖20220818151609.png

【漏洞修復時間】

09

漏洞數量的增長趨勢如何?

報告研究發現,在過去12個月中,跟蹤漏洞數量的公司中有58%的報告稱漏洞數量翻了一番、三倍或四倍。其中,17.3%報告翻了一番;21.8%報告翻了三倍;19.3%報告翻了四倍。只有22.2%的報告稱漏洞數量沒有增加,19.6%的報告稱觀察的漏洞數量減少了。

盡管漏洞在增加并且攻擊的復雜性也在增加,但大多數組織仍然沒有對漏洞進行風險評估,不依賴外部威脅情報,或者規定必須以多快的速度修補漏洞。對于正面臨日益嚴峻的威脅形勢的現代組織來說,這些都不利于可持續性發展。

2345截圖20220818151609.png

【過去一年中,跟蹤到的漏洞數量變化狀態】

10

企業最關注的漏洞管理事項是什么?

16.9%的受訪者表示,其所在的企業將會購買新工具或升級他們現有的漏洞評估工具;14.7%的受訪者表示需要提高企業的安全風險可見性,實現100%的本地和云上資產漏洞掃描覆蓋率;14.5%的受訪者表示要改進漏洞管理制度中的溝通和報告流程;13.6%的受訪者表示要雇用更多受過漏洞管理培訓的員工;13.3%要實施基線安全配置并掃描合規性;12.4%的受訪者則表示要添加攻擊模擬的功能。

2345截圖20220818151609.png

【未來一年企業在漏洞管理中的重點工作】

11

企業用于漏洞管理的預算會如何變化?

當被問及未來12個月他們所在企業的漏洞管理預算將如何變化時,36.6%參與預算相關決策的人預計預算會增加,34%認為預算會基本持平,而有29.3%的人預計他們的預算會縮減。

2345截圖20220818151609.png

【未來一年漏洞管理預算變化】

24.4%的受訪者預計漏洞管理預算會呈現26%至50%的適度增長,只有21.7%的人預計會低于這個水平(25%及以下)。此外,17.3%的人樂觀地認為預算會增長51%-75%;20.8%的人認為預算會增長76%-100%;甚至15.7%的人期待預算增加100%或更多。

2345截圖20220818151609.png

【未來一年企業漏洞管理預算增長率】

熱詞搜索:企業漏洞 漏洞管理

上一篇:多方安全計算,理想與現實的博弈,究竟誰更勝一籌?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美不卡| 国产精品日韩高清| 亚洲精品一区久久久久久| 亚洲国产精品123| 国模私拍一区二区三区| 国产欧美日韩视频| 在线精品在线| 黄色综合网站| 亚洲国产精品日韩| 午夜精品久久久99热福利| 欧美影院精品一区| 欧美激情五月| 国产精品区免费视频| 国产老女人精品毛片久久| 在线视频观看日韩| 最近看过的日韩成人| 亚洲国产91精品在线观看| 亚洲免费网站| 久久久午夜视频| 国产精品一区二区在线观看网站 | 国产综合久久久久影院| 国产一区二区三区在线观看精品 | 久久精品国产一区二区三| 欧美在线网站| 国产精品免费小视频| 影音先锋日韩有码| 亚洲美女性视频| 午夜精品久久久久久久99樱桃 | 国产日本欧美一区二区| 国产一区二区三区奇米久涩| 在线免费日韩片| 久久精品中文字幕免费mv| 欧美经典一区二区三区| 国产精品久久一区主播| 一本到12不卡视频在线dvd| 午夜久久福利| 亚洲国产天堂久久综合网| 久久久噜久噜久久综合| 国产精品免费小视频| 亚洲视频www| 欧美日本精品一区二区三区| 国产丝袜一区二区| 久久精品盗摄| 国产精品久久久久一区二区三区| 国产日韩一区二区三区在线| 香蕉久久a毛片| 国产精品a久久久久久| 亚洲欧美色一区| 欧美日本在线视频| 亚洲第一精品夜夜躁人人躁| 嫩草成人www欧美| 伊人成人在线| 久久激情婷婷| 伊人久久亚洲热| 久久成人一区二区| 亚洲大片av| 免费看成人av| 亚洲婷婷在线| 国产精自产拍久久久久久蜜| 一区二区三区**美女毛片| 国产嫩草一区二区三区在线观看 | 久久精品123| 国产精品久久久久久久久婷婷| 日韩视频免费| 国产日韩欧美中文在线播放| 亚洲午夜久久久久久久久电影院| 国产精品日韩二区| 亚欧成人精品| 国语精品中文字幕| 欧美日韩成人在线| 99精品热6080yy久久| 国产精品久久中文| 欧美一级在线亚洲天堂| 国产一区二区三区丝袜| 欧美精品成人91久久久久久久| 亚洲精品久久久久久久久久久久| 玖玖玖国产精品| 一本色道久久综合亚洲精品高清| 欧美极品欧美精品欧美视频| 久久国产精彩视频| 亚洲国产精品电影| 国产精品99免费看 | 亚洲黄色在线观看| 国产精品激情| 欧美一区二区三区在线播放| 国内精品久久久久影院优| 欧美日韩国产欧美日美国产精品| 一区二区三区欧美在线观看| 亚洲国产精品va| 欧美午夜精品久久久久久超碰| 亚洲欧美日韩国产| 亚洲深夜av| 黄色成人在线网址| 欧美精品一区二区三区久久久竹菊 | 亚洲激情欧美激情| 国产三级精品在线不卡| 免费一级欧美片在线播放| 99精品视频免费观看视频| 亚洲国产精品成人精品| 欧美日一区二区三区在线观看国产免| 亚洲免费在线观看视频| 亚洲天堂av在线免费| 狠狠色香婷婷久久亚洲精品| 国产午夜精品久久久| 欧美精品一区二区三区久久久竹菊 | 亚洲淫片在线视频| 国产亚洲成av人片在线观看桃| 美玉足脚交一区二区三区图片| 久久久久国产一区二区三区| 亚洲日本乱码在线观看| 国产精品久久久久影院色老大| 欧美日韩国产天堂| 久久午夜电影网| 美女国产精品| 久久精品视频网| 亚洲专区在线| 亚洲一区亚洲| 亚洲久久一区| 中文久久精品| 亚洲欧美国产高清| 亚洲人成7777| 亚洲私人影院| 亚洲香蕉视频| 日韩亚洲国产精品| 亚洲欧洲在线观看| 亚洲国产精品成人一区二区| 99re8这里有精品热视频免费 | 亚洲欧美国产77777| 性色av香蕉一区二区| 亚洲午夜免费视频| 国产精品99久久久久久久久| 亚洲免费影院| 欧美一区二区视频在线观看2020| 亚洲私人影吧| 久久婷婷久久| 欧美+日本+国产+在线a∨观看| 欧美日韩一区二区视频在线观看| 欧美国产视频在线| 欧美精品色综合| 国产午夜精品理论片a级大结局| 国产麻豆精品theporn| 在线免费观看欧美| 亚洲另类自拍| 亚洲永久免费精品| 久久夜色精品一区| 欧美黄色影院| 国产精品扒开腿爽爽爽视频| 国产精品视频精品| 国产午夜亚洲精品不卡| 亚洲美女精品一区| 亚洲视频在线观看网站| 久久久不卡网国产精品一区| 麻豆乱码国产一区二区三区| 能在线观看的日韩av| 国产精品啊v在线| 国产精品一区二区三区四区五区| 1000部精品久久久久久久久| 亚洲国产专区校园欧美| 一区二区不卡在线视频 午夜欧美不卡在 | 国产私拍一区| 激情成人av| 亚洲黄色成人久久久| 99re热精品| 免费在线看成人av| 欧美三级网址| 欧美精品一区二区三区在线看午夜 | 欧美日韩一区精品| 国产精品一区在线观看| 韩国av一区二区三区在线观看| 亚洲网站在线播放| 久久尤物电影视频在线观看| 国产乱码精品一区二区三区不卡| 亚洲国产另类精品专区 | 国产精品99免费看| 亚洲激情黄色| 性色av一区二区三区在线观看| 美女尤物久久精品| 亚洲福利视频一区| 午夜精品久久久久久久久久久久 | 国产精品久久久久久久久婷婷| 亚洲国产一区视频| 亚洲欧美一区二区三区极速播放| 欧美日韩福利视频| 1000部国产精品成人观看| 亚洲欧美日本国产有色| 国产精品羞羞答答| 日韩一本二本av| 欧美在线视频网站| 国产日韩精品一区二区三区| 在线亚洲一区观看| 欧美揉bbbbb揉bbbbb| 亚洲大胆在线| 久久久精品五月天| 1769国内精品视频在线播放| 欧美一区二区三区在线免费观看| 国产亚洲一区二区在线观看| 午夜国产精品影院在线观看| 国产精品xnxxcom| 久久精品日韩欧美| 国产自产v一区二区三区c|