国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業安全事件頻發,查明原因面臨重重挑戰
2024-11-13   企業網D1Net

許多安全負責人仍然對他們企業最近遭遇的安全事件的原因一無所知,這讓人質疑他們到底能學到多少。

三分之一的公司仍然不知道過去一年導致他們數據安全事件的原因,四分之三的公司表示,理解他們的安全技術堆棧正變得越來越復雜——這兩項關鍵數據凸顯了安全團隊在遭到入侵后改進運營所面臨的挑戰。

根據Foundry/CSO的《2024年安全優先級研究》,只有67%的安全負責人了解過去12個月內導致他們企業數據安全事件的原因。

由于多個因素相互交織,檢測安全事件原因的工作已變得越來越復雜。

首先,確定是否發生安全事件本身就是一項重大挑戰。根據IBM的一份報告,公司平均需要207天才能發現安全事件,而遏制安全事件還需要額外的70天。因此,至少在初始訪問九個月后,根本原因分析才可能成為焦點,這使得企業很難查明原因并從安全事件中吸取教訓。

此外,發現安全事件并了解其起因正變得越來越具有挑戰性,尤其是因為攻擊者變得越來越擅長逃避檢測。

安全意識平臺SoSafe的首席安全官(CSO)Andrew Rose表示:“如今的攻擊往往是由人工智能驅動且經過精心設計以實現隱蔽性,這使得在攻擊初期很難檢測到它們。財務限制和網絡安全專業人才短缺意味著許多企業缺乏迅速識別、調查和追蹤威脅的資源。”

遠程工作環境和物聯網設備的安全挑戰加劇了這些問題,其中許多設備在設計時根本沒有考慮安全性,留下了攻擊者可以輕易利用的漏洞。

Foundry采訪的安全專家將檢測安全事件的問題分解為以下不同的挑戰。

缺乏適當的檢測和監測系統

發現安全事件的根本原因依賴于強大的監測和取證能力。當安全運營被外包時(這種情況越來越多),對業務的不熟悉可能會成為一個問題。

KnowBe4的首席信息安全官(CISO)Brian Jack表示,在他調查的安全事件中,反復出現了一些因素。

“我多次看到,由于安全運營中心(SOC)的功能大部分被外包給第三方,而第三方未能通知客戶可疑事件,導致安全事件長時間未被發現。”Jack解釋道。

他說:“第三方SOC往往缺乏知識,而不是技能,來判斷觸發警報的某些事件是否值得調查。在SOC中,了解業務、了解人員以及可能發生的企業變革是非常有幫助的。”

事件響應規劃不完善

制定清晰的事件響應計劃可以讓企業為調查并發現安全事件根本原因的任務做好準備,以防安全事件發生。

Daisy Corporate Services的安全戰略顧問Paul McLatchie告訴記者:“網絡安全事件不是‘是否’會發生的問題,而是‘何時’會發生的問題,這就是為什么企業必須通過制定和遵循事件響應計劃來做好準備。”

網絡事件響應的重點是快速識別企業內的安全事件和事故,驗證其范圍和影響,并采取有效的緩解和補救措施來應對。響應計劃還必須延伸到事件后分析和經驗教訓的考慮,以便能夠確定安全事件的根本原因并吸取防止其再次發生的教訓。

了解安全事件的原因并防范未來問題很重要,因為無法從事件中吸取教訓的企業將很容易再次遭到入侵。

McLatchie說:“計劃無效或步驟不精確都會導致問題。企業經常會忽略事件響應計劃的最后階段,并急于恢復運營。”

McLatchie警告說:“這會導致對安全事件的根本原因分析不充分,或者在某些情況下,關鍵證據被意外銷毀。”

KnowBe4的Jack同意,從長遠來看,徹底分析是很有價值的。

他說:“對所有資產盡可能保持日志可見性,并長時間保留這些日志以進行充分覆蓋來開展調查,可能會很昂貴,但是,這對于早期檢測和徹底調查關鍵安全事件非常重要。”

預算限制

安全預算捉襟見肘,因此許多企業未能投資于能夠更容易地追蹤安全事件源頭的資源。

Check Point Software的公共部門負責人Graeme Stewart表示,人員配備有限和程序上的漏洞加劇了檢測安全事件的挑戰。

Stewart說:“由于預算緊張和人員壓力,讓系統恢復在線成為當務之急,這通常意味著先滅火,然后清理后果,最后才了解最初是什么導致了問題。”

預算有限往往導致團隊人員不足、根本原因分析能力有限以及取證能力不足。

網絡安全專家、OnSecurity(一家滲透測試平臺)的首席執行官兼聯合創始人Conor O’Neill表示,中小型企業在及時發現問題方面尤其面臨挑戰。

他說:“由于預算有限、缺乏內部安全功能和缺乏知道如何處理和預防數據泄露的訓練有素的工作人員,小型企業比大型企業更容易受到網絡攻擊,而所有這些對于識別數據泄露至關重要。”

攻擊越來越復雜且隱蔽

安全公司Rapid7的高級副總裁兼首席科學家Raj Samani表示,隨著攻擊變得越來越復雜,解開問題原因可能會變得更加困難。

他說:“我們必須承認,許多威脅企業會采取措施來掩蓋他們的蹤跡,這通常會使任何調查都更具挑戰性,然而,這只是識別安全事件源頭如此困難的部分原因。”

Samani補充說:“雖然技術將輔助調查,但回顧此類事件所花費的時間往往與下一個問題的緊迫性或確實需要讓環境再次運行起來的需求相沖突。”

許多安全事件在發生后很久才被發現,而延遲會使確定根本原因變得更加困難。在這種情況下,時間是攻擊者的幫兇,因為隨著數據的修改、覆蓋和刪除,計算機取證能力會隨著時間的推移而減弱。

Spectrum Search的首席技術官(CTO)Peter Wood表示:“黑客總是在尋找新方法來融入正常的網絡流量中,因此即使是最好的檢測系統也可能會在與威脅進行永無止境的‘打地鼠’游戲中落敗。雖然系統可能會標記出可疑的東西,但要確切地找出它的起源又是另一回事。”

Immersive Labs的技術產品管理總監David Spencer補充說,攻擊者越來越多地竊取和使用合法的用戶憑據來逃避檢測、在系統之間橫向移動并與正常網絡活動融合在一起。

他說:“情況進一步復雜化,因為大多數攻擊都涉及從明文文件、密碼管理器或內存轉儲中捕獲憑據,這使得幾乎無法區分攻擊者和受害者,這就像在一堆越來越多的針中尋找一根[特定的]針。”

過于復雜(且脫節)的安全技術堆棧

安全技術堆棧的復雜性也是一個日益嚴重的問題。

美國律師事務所Varghese Summersett的創始人兼管理合伙人Benson Varghese表示:“許多公司使用多個系統、應用程序和工具,它們往往無法集成。”

就像拼圖缺少了一些碎片一樣,當系統無法配合在一起時,就很難確定安全事件發生的位置。

Varghese告訴記者:“我的客戶使用了一些安全解決方案的組合,其中一些已經過時或無法通信。由于他們的監測系統沒有與他們的安全基礎設施對齊,因此他們的安全事件幾個月都沒有被發現。”

Varghese補充說:“當他們意識到發生了什么時,已經為時已晚。”

許多公司背負著技術債務,依賴于缺乏全面日志記錄功能的過時系統,這使得詳細跟蹤和分析事件變得困難。

Logpoint的首席安全研究員Kennet Harpsøe表示:“檢測與監測是存在的主要問題之一,而日益復雜的安全技術堆棧使這一問題更加復雜。如果工具之間不能協同集成,關鍵的安全威脅指標很容易遺漏或延遲,導致安全團隊被海量的數據淹沒——在這種情況下,真正的信號往往淹沒在誤報的噪聲中。”

倫敦都市大學的高級應用分析師Ben Jarlett告訴記者:“安全信息和事件管理(SIEM)系統以及擴展檢測和響應(XDR)平臺可以提供幫助,但它們需要適當的調優、定期更新和熟練的管理才能發揮效用。”

Jarlett補充說:“在許多情況下,公司要么沒有充分利用這些系統,要么面臨大量誤報的困擾,這可能掩蓋真正的威脅并延遲識別根本原因。”

Trend Micro的SecOps和威脅情報負責人Lewis Duke認為,整合安全技術堆棧可以有所幫助。

他說:“當利用整合和相關的工具來提供真實的上下文并消除調查時的運營開銷時,企業會做得更好,這就是為什么我們看到行業正在向基于平臺的安全策略轉變,這種策略可以實現更快、更有效的事件響應(IR),同時在降低技術堆棧所需成本和技能方面帶來明顯的好處。”

警報疲勞

安全監測系統每天都會生成數百萬條警報,使SOC不堪重負,并更難隔離惡意行為。

許多安全系統生成的大量誤報警報造成了一個棘手的“信噪比”問題。Logpoint的Harpsøe表示:“分析師經常被大量警報淹沒,這使得隔離真正威脅并確定其根本原因成為一項艱巨的任務。”

最終,解決這些挑戰需要改進檢測工具的集成、更有效地優先處理警報,并戰略性地強調保持對所有資產的全面可見性。

企業文化阻礙有效的安全戰略

一些企業可能沒有完全將網絡安全作為企業文化的一部分來優先考慮,這使得查明根本原因變得極其困難。

倫敦都市大學的Jarlett表示:“盡管認識到安全的重要性,但許多公司主要集中在監管合規上,投資于網絡安全工具以滿足最低標準,而沒有培養積極主動的安全意識。”

Okta負責EMEA地區的首席安全官Stephen McDermid認為,安全負責人需要帶頭建立開放且響應迅速的企業安全文化。

McDermid說:“首席安全官(CSO)有責任鼓勵人們讓威脅可見并升級潛在風險。如果員工害怕提出問題并試圖獨自解決,這可能會延遲關鍵響應。”

行動計劃

公司可以通過投資于改進網絡安全措施、員工培訓、事件響應規劃以及檢測和取證能力的投資來提高其韌性。

OnSecurity的O’Neill表示:“使用漏洞掃描器和滲透測試等工具來預防數據泄露,這些工具可以在漏洞和潛在安全事件發生之前識別它們。”

熱詞搜索:數據安全

上一篇:Gartner:到2025年底,全球電動汽車保有量將達到8500萬輛
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲天堂中文字幕| 亚洲免费观看高清完整版在线| 久久久亚洲精品石原莉奈| 男女视频一区二区| 欧美一区日本一区韩国一区| 蜜桃一区二区三区四区| 国产日韩欧美制服另类| 不卡的av在线播放| 亚洲一区免费视频| 国产一区二区视频在线| 中文字幕一区二区三区乱码在线| 91国产成人在线| 日本美女一区二区三区| 欧美日韩在线亚洲一区蜜芽| 久久精品国产**网站演员| 国产亚洲欧洲一区高清在线观看| 懂色av中文字幕一区二区三区| 亚洲你懂的在线视频| 91精品国产91久久久久久最新毛片| 国产一区二区伦理片| 亚洲精品免费在线| 欧美精品一区男女天堂| 91片黄在线观看| 美女看a上一区| 亚洲美女免费视频| 精品国产免费一区二区三区香蕉| 99国产精品久久久久久久久久| 午夜激情综合网| 国产精品护士白丝一区av| 777午夜精品免费视频| 成人国产一区二区三区精品| 日韩高清不卡一区| 亚洲免费看黄网站| 久久蜜桃香蕉精品一区二区三区| 欧美亚洲高清一区二区三区不卡| 国产一区二区在线看| 日欧美一区二区| 日韩美女视频一区二区| 久久久国产午夜精品| 欧美老肥妇做.爰bbww| 99热99精品| 国产a区久久久| 久久国产日韩欧美精品| 偷拍与自拍一区| 亚洲国产美国国产综合一区二区| 欧美最猛黑人xxxxx猛交| 日本一区二区不卡视频| 日韩一区二区在线免费观看| 99这里只有精品| 国产福利不卡视频| 九九久久精品视频| 精品一区二区三区日韩| 久久www免费人成看片高清| 午夜精品福利在线| 亚洲国产欧美一区二区三区丁香婷| 国产精品久久久久久久久快鸭| 亚洲国产精品精华液ab| 国产精品护士白丝一区av| 国产精品久久久久久久久免费樱桃| 久久久www成人免费无遮挡大片| 2023国产精品视频| 国产欧美视频在线观看| 国产精品久久久久久亚洲伦| 综合婷婷亚洲小说| 中文字幕一区av| 国产精品久久久久久久久久久免费看 | 欧美精品一区二区三区蜜臀| 久久综合九色综合97婷婷女人 | 欧美三级视频在线观看| 精品视频一区三区九区| 欧美久久久影院| 日韩一区二区精品葵司在线 | 制服丝袜亚洲精品中文字幕| 欧美成人一区二区三区在线观看| 日韩亚洲电影在线| 日本一区免费视频| 一区二区三区四区精品在线视频| 亚洲一二三区不卡| 美女在线观看视频一区二区| 韩国三级在线一区| 成人av网站免费观看| 欧美手机在线视频| 精品av综合导航| 中文字幕一区二区三区不卡在线| 偷拍自拍另类欧美| 国产麻豆精品久久一二三| 91啪在线观看| 欧美v日韩v国产v| 亚洲免费三区一区二区| 国产精品亚洲一区二区三区在线 | 欧美电影免费观看高清完整版在线 | 久久日韩精品一区二区五区| 国产精品成人在线观看 | 热久久一区二区| 99视频热这里只有精品免费| 91精品在线一区二区| 中文字幕中文字幕一区二区| 九一九一国产精品| 欧美日韩国产高清一区二区| 国产精品久线观看视频| 久久av中文字幕片| 欧美妇女性影城| 亚洲精品久久7777| 成人av综合一区| 精品三级av在线| 午夜精品一区在线观看| av一本久道久久综合久久鬼色| 日韩一级片网址| 亚洲va欧美va人人爽| av中文字幕不卡| 国产视频一区在线播放| 麻豆国产欧美一区二区三区| 欧美挠脚心视频网站| 一区二区三区在线免费观看| 成人爽a毛片一区二区免费| 日韩欧美一区二区三区在线| 午夜精品一区二区三区免费视频| 91理论电影在线观看| 国产精品网站在线观看| 国产精品77777竹菊影视小说| 日韩欧美国产小视频| 免费美女久久99| 欧美一级高清大全免费观看| 午夜不卡av免费| 91精品一区二区三区在线观看| 亚洲午夜免费福利视频| 91精品1区2区| 午夜精品视频在线观看| 欧美亚洲国产怡红院影院| 亚洲第一电影网| 7777精品伊人久久久大香线蕉的 | 日韩国产高清在线| 69堂成人精品免费视频| 免费在线看成人av| 欧美精品一区二区三区久久久| 激情五月激情综合网| 国产亚洲精品资源在线26u| 岛国av在线一区| 一区二区三区久久| 欧美视频一区二区在线观看| 丝袜a∨在线一区二区三区不卡| 91麻豆精品国产91| 看片网站欧美日韩| 中文字幕第一页久久| 日本道色综合久久| 喷水一区二区三区| 国产精品色一区二区三区| av网站免费线看精品| 无码av免费一区二区三区试看| 日韩欧美一区二区免费| hitomi一区二区三区精品| 亚洲国产乱码最新视频| 精品国产乱码久久| 97超碰欧美中文字幕| 人人超碰91尤物精品国产| 中文字幕不卡在线播放| 欧美天天综合网| 精品一区二区三区在线视频| 亚洲免费电影在线| 日韩免费观看高清完整版在线观看| 国产精品一级二级三级| 午夜精品123| 国产精品美女视频| 91精品国产一区二区人妖| 成人网男人的天堂| 开心九九激情九九欧美日韩精美视频电影| 国产精品麻豆久久久| 欧美精三区欧美精三区| 99视频热这里只有精品免费| 理论片日本一区| 亚洲成av人片| 中文字幕佐山爱一区二区免费| 欧美xxxx在线观看| 欧美午夜不卡在线观看免费| 麻豆精品国产91久久久久久| 一区二区三区高清| 日本一区二区三区久久久久久久久不| 欧美视频一区二区三区四区| 成人午夜看片网址| 韩国女主播一区二区三区| 亚洲成人激情综合网| 一色桃子久久精品亚洲| 久久久久久免费| 欧美不卡视频一区| 欧美一区在线视频| 欧美性生交片4| av亚洲产国偷v产偷v自拍| 国产成人免费在线视频| 久久精品国产澳门| 亚洲午夜电影在线观看| 18欧美亚洲精品| 中文av一区二区| 久久精品亚洲精品国产欧美| 日韩欧美在线不卡| 制服丝袜亚洲精品中文字幕| 欧美日韩在线直播| 在线电影欧美成精品| 欧美另类一区二区三区| 欧美理论电影在线| 91精品欧美久久久久久动漫|