国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2023年企業安全運營團隊需面對的7道坎
2023-01-31   安全牛

  網絡攻擊和威脅的增長將提升對攻擊預測技術的需求,從而增加網絡威脅情報(CTI)的應用價值。從目前在應用實踐中觀察到的情況來看,許多企業的CTI應用局限于管理妥協指標(IOC)提要,這種方式對防范新興的零日攻擊和APT攻擊幾乎無效。2022年,很多企業已經開始轉變,在公司內部建立全面的CTI能力,并且在安全運營團隊中設置專門的CTI崗位,這一趨勢將在2023年進一步發展和成熟。

  隨著網絡安全在企業數字化轉型發展中的重要性不斷增長,網絡安全運營工作也得到企業管理層的高度關注和重視。日前,卡巴斯基的安全研究人員,分別從外部和內部視角,對2023年企業組織網絡安全運營工作的發展態勢和挑戰進行了預測,這些運營挑戰將與2023年企業面臨的安全威脅緊密交織在一起。

  1、勒索攻擊從加密數據轉向破壞數據

 ?。ㄍ獠恳蛩兀?br />
  網絡安全已經成為國家安全的重要組成部分,地緣政治動蕩將會持續影響著網絡攻擊面。在2023年,我們可以預計網絡戰的威脅將繼續存在并進一步加劇,其中最常見的攻擊場景有:對組織員工的攻擊(社會工程),對重要企業IT基礎設施的攻擊(DDoS),以及對國家關鍵基礎設施的攻擊。另一個重要的趨勢始于2022年,并將持續到2023年,那就是勒索軟件攻擊不僅會加密受害企業的數據,還會以破壞數據作為攻擊手段。這種威脅對那些因為政治動機遭受攻擊的企業組織來說將會非常普遍。在未來的一年里,這種勒索攻擊威脅注定會快速上升。

  2、基于邊界滲透的攻擊顯著增長

  (外部因素)

  盡管企業的網絡邊界正在不斷的模糊和消失,但是在2021年和2022年,卡巴斯基觀察到通過網絡邊界成功進行初始滲透的攻擊數量卻在顯著增長。數據顯示,這種類型的攻擊數量在2022年比2021年翻了一番。研究人員發現,攻擊者從邊界滲透所需的攻擊準備比發起一次成功的網絡釣魚要少,而且一些非常老的安全漏洞仍在持續暴露并可輕松被利用;我們預計這種趨勢將在2023年繼續下去。



【2021-2022年全球公共應用程序漏洞利用調查】

  3、針對科技企業的供應鏈攻擊

 ?。ㄍ獠恳蛩兀?br />
  據卡巴斯基觀察,攻擊者對大型科技公司和電信運營商的攻擊興趣在不斷提升。根據卡巴斯基MDR報告數據顯示,2021年電信行業安全事件統計數據為:平均每1萬個應用系統中檢測出79起高危事件,42起中危事件,28起低危事件。

  2022年,盡管高危事件的比例較低,大約每1萬個系統中有12起高危事件,但中危事件卻有60起,低危事件有22起。研究人員認為,入侵者通過攻擊電信運營商,可以進一步威脅到他們的客戶。在2023年,卡巴斯基預計通過電信運營商和大型科技企業進行的供應鏈攻擊數量將會增加,這些供應商還通常會提供額外的托管服務。

  4、有國家背景組織發起的網絡攻擊

  (外部因素)

  數據顯示,過去幾年,從關鍵基礎設施企業到政府機構等行業都受到更具針對性的網絡攻擊威脅,曾遭受過針對性攻擊的組織面臨二次攻擊的可能性仍然很高,因為這是威脅行為者的長期目標。這一點在政府組織中尤為明顯,它們往往受到有國家支持的非法團伙攻擊。


【2021-2022年政府組織中每1萬個系統中的安全事件數量】

  地緣政治沖突通常伴隨著信息戰,而媒體組織也不可避免地發揮著重要作用。近年來,卡巴斯基觀察到針對這一領域的攻擊在穩步增長,2022年的統計數據證實了這一趨勢,大眾媒體也是攻擊者的主要目標之一。到2023年,媒體和政府組織很可能仍將是最常受到攻擊的領域,高危事件的比例可能會增加。為了有效防范一些有針對性的攻擊,企業組織可以考慮將主動威脅搜索與MDR結合使用。

  5、安全運營團隊如何降本增效

 ?。▋炔恳蛩兀?br />
  企業安全運營工作發展的未來在于集約而非粗放的增長,這意味著每個安全運營團隊成員的價值產出需要持續增長。企業需要不斷開發安全運營團隊的技能,以應對2023年企業可能面臨的安全威脅。這意味著企業需要加強事件響應訓練和所有形式的安全運營演習,如TTX、安全紅隊和入侵攻擊模擬,都應該成為2023年企業安全運營戰略計劃制定的重要組成部分。

  在實際安全運營中,很多企業缺乏熟練和有經驗的安全人員,這種趨勢在2023年將繼續存在。為了應對挑戰,企業需要明確定義規范合理的安全運營流程,優化提升安全運維人員的工作效率。因此,卡巴斯基預測,2023年企業對安全運營流程開發和相關服務的需求將越來越大。

  6、更高的預算成本和投入

  (內部因素)

  不斷增長的數字威脅環境正在推動企業組織網絡安全建設和安全運營預算飆升。這一趨勢將把企業管理層的關注點集中在安全預算支出上,引發有關“為什么?”“效果是什么?”以及“它能帶來什么價值?”等問題的思考。這些問題主要就是針對網絡安全運營團隊的。

  在此背景下,企業應該盡快開展安全運營效率管理計劃。企業需要評估業務中斷或違約成本,并將其映射到安全預算投入上,以減少此類安全事件的發生。通過開展安全運營效率管理,可以讓安全運營團隊合理評估他們創造的價值。但在實施這種方法之前,企業組織需要制定有效的評價指標及分析方法,并建立較完善的安全運營流程。

  7、更全面的威脅情報支撐和威脅搜索

  (內部因素)

  網絡攻擊和威脅的增長將提升對攻擊預測技術的需求,從而增加網絡威脅情報(CTI)的應用價值。從目前在應用實踐中觀察到的情況來看,許多企業的CTI應用局限于管理妥協指標(IOC)提要,這種方式對防范新興的零日攻擊和APT攻擊幾乎無效。2022年,很多企業已經開始轉變,在公司內部建立全面的CTI能力,并且在安全運營團隊中設置專門的CTI崗位,這一趨勢將在2023年進一步發展和成熟。

  此外,“假設妥協范式”(AssumeBreachParadigm)將在2023年繼續存在,這意味著主動的威脅搜索可能成為一種趨勢,并成為未來企業安全運營戰略的重要組成部分。由于威脅搜索是安全運營體系中檢測能力的關鍵部分,因此企業組織應該考慮定期進行威脅搜索,并制定明確的威脅發現目標,以了解如何持續地實現這些目標。

  參考鏈接:https://securelist.com/soc-socc-predictions-2023/108512/

熱詞搜索:企業 安全運營

上一篇:推進能源安全和可持續性的六種方法
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看国产精品网站| 国产一区二区免费看| 奇米四色…亚洲| 久久综合久久99| 国产精品乡下勾搭老头1| 国产精品无遮挡| 99久久免费精品高清特色大片| |精品福利一区二区三区| 在线观看成人免费视频| 精品午夜一区二区三区在线观看| www激情久久| 91亚洲国产成人精品一区二区三| 亚洲国产日产av| 日韩一区二区三区视频| 国产成人精品一区二| 亚洲午夜久久久久久久久电影网 | 一区二区三区四区在线| 9191国产精品| av午夜精品一区二区三区| 视频一区欧美日韩| 亚洲国产精品成人久久综合一区| 欧美午夜精品一区| 成人免费的视频| 久久99精品久久久久久动态图| 日韩一区中文字幕| 久久亚洲二区三区| 欧美日本不卡视频| 色综合色狠狠综合色| 国产精品一区二区你懂的| 日韩高清不卡一区| 最新不卡av在线| 久久精品水蜜桃av综合天堂| 欧美日韩精品电影| 日本道免费精品一区二区三区| 麻豆精品国产91久久久久久 | 欧美日韩国产综合一区二区| 亚洲国产精品一区二区尤物区| 国产欧美日韩麻豆91| 8x8x8国产精品| 亚洲超碰精品一区二区| 欧美日本韩国一区二区三区视频 | 国产精品一区二区免费不卡 | 91在线小视频| 国产一区二区网址| 老司机精品视频在线| 午夜欧美2019年伦理| 一区二区三区日韩精品视频| 亚洲天堂精品在线观看| 国产精品美日韩| 国产精品你懂的在线欣赏| 国产日本亚洲高清| 国产目拍亚洲精品99久久精品| 精品国产露脸精彩对白| 欧美成人三级电影在线| 日韩一区二区在线播放| 日韩精品中文字幕一区| 日韩免费福利电影在线观看| 日韩精品在线网站| 久久久欧美精品sm网站| 国产亚洲欧美色| 中文字幕+乱码+中文字幕一区| 中文字幕国产精品一区二区| 国产视频视频一区| 国产精品另类一区| 中文字幕在线不卡视频| 夜夜嗨av一区二区三区网页 | 午夜电影网一区| 日韩精品一级二级| 老色鬼精品视频在线观看播放| 黄色小说综合网站| 国产白丝网站精品污在线入口| 不卡av免费在线观看| 91麻豆国产福利精品| 欧美日韩极品在线观看一区| 日韩欧美在线网站| 中文字幕av一区二区三区免费看| 亚洲免费观看高清在线观看| 亚洲一级电影视频| 激情六月婷婷久久| 日本久久精品电影| 精品国产凹凸成av人导航| 国产欧美日韩中文久久| 亚洲精品日日夜夜| 激情小说亚洲一区| 日本精品视频一区二区三区| 9191精品国产综合久久久久久| 久久久午夜精品理论片中文字幕| 亚洲国产高清在线| 婷婷开心激情综合| 国产99精品国产| 欧美日韩国产中文| 国产精品久久影院| 狠狠色2019综合网| 欧洲一区在线电影| 中文字幕乱码一区二区免费| 日本vs亚洲vs韩国一区三区二区| 国产69精品久久久久777| 欧美四级电影在线观看| 中文字幕高清一区| 国内精品伊人久久久久av影院| 99久久精品免费| 久久综合九色综合欧美亚洲| 亚洲成人av电影在线| 不卡在线观看av| 精品久久久久久综合日本欧美| 亚洲男帅同性gay1069| 国产乱人伦偷精品视频不卡 | 91视频xxxx| 久久久一区二区三区捆绑**| 日韩精品一级中文字幕精品视频免费观看 | 久久先锋影音av鲁色资源网| 亚洲va在线va天堂| 色狠狠色噜噜噜综合网| 国产精品成人免费在线| 国产传媒日韩欧美成人| 欧美一二三在线| 午夜av一区二区| 在线观看日韩精品| 1024亚洲合集| 成人激情午夜影院| 国产欧美精品在线观看| 激情综合色播激情啊| 精品噜噜噜噜久久久久久久久试看 | 欧美大片顶级少妇| 全国精品久久少妇| 欧美美女网站色| 性久久久久久久久久久久| 91豆麻精品91久久久久久| 亚洲三级在线观看| 色屁屁一区二区| 亚洲一区视频在线| 欧美性生活一区| 亚洲第一电影网| 欧美日韩国产不卡| 日韩在线一区二区| 日韩免费高清视频| 成人一区二区三区| 国产精品白丝在线| 91日韩在线专区| 亚洲国产精品久久人人爱蜜臀| 欧美日韩精品高清| 黄色精品一二区| 国产精品久久精品日日| 91视视频在线直接观看在线看网页在线看| 中文字幕中文在线不卡住| 色综合婷婷久久| 亚洲bt欧美bt精品| 精品免费一区二区三区| 国产91精品露脸国语对白| 中文字幕日韩欧美一区二区三区| 色婷婷综合在线| 蜜桃久久久久久久| 欧美国产在线观看| 欧美四级电影网| 国产一区二区电影| 亚洲伦在线观看| 日韩欧美一级精品久久| 懂色av一区二区在线播放| 亚洲一区在线观看免费 | 色婷婷精品久久二区二区蜜臀av | 欧美一级片在线| 成人综合婷婷国产精品久久蜜臀| 亚洲天堂网中文字| 日韩一区二区不卡| 99在线视频精品| 蜜臀va亚洲va欧美va天堂| 国产欧美日产一区| 91精品综合久久久久久| 成人高清伦理免费影院在线观看| 亚洲午夜在线视频| 国产欧美一区二区三区网站| 欧美在线你懂的| 国产成人福利片| 免费成人你懂的| 亚洲综合久久久久| 国产欧美一区二区三区在线看蜜臀| 欧洲精品一区二区三区在线观看| 激情成人综合网| 日韩精品1区2区3区| 最近中文字幕一区二区三区| 2024国产精品视频| 51精品秘密在线观看| 色综合天天天天做夜夜夜夜做| 婷婷成人综合网| 亚洲男人的天堂一区二区| 久久免费美女视频| 精品视频一区三区九区| 久久精品无码一区二区三区| 欧美日韩电影在线| 色综合久久久久| av午夜精品一区二区三区| 国产精品一线二线三线| 久久99精品久久久久久久久久久久 | 亚洲一区二区在线视频| 中文字幕视频一区| 中文字幕一区二区三区av| 国产欧美日韩卡一| 狠狠色综合播放一区二区| 亚洲成人先锋电影| 亚洲一区二区三区在线|