报告称,大多数对网络攻击毫无准备的组织
空间x再次在海上登陆失败
我们带HTTPS多远了?谷歌打开聚光灯
为什么网络功能虚拟化事项
Visa的迪拜创新中心专注于数字付款
随着Microsoft尝试弄清楚合适的速度,Windows 10在助焊剂中发布Cadence
Facebook,谷歌,微软加入科技产业在法庭上支持苹果
国防司司长说网络对抗伊斯蒂斯将“黑人这些家伙”
六旗为滚子骑行提供虚拟现实
美国宇航局打算在太空中开始“大规模火”
EC在Android案例中提供Google扩展,但增加费用
科罗斯首席执行官:容器只是一个开始
几乎所有数据中心都有闪存存储,显示451调查
Twitter 10:杰克罗西规定大推文 - 140在这里留下来
IT优先事项2016:服务器虚拟化是CIO的顶级数据娱乐基础设施投资区域
技术人才宪章最终结算作为伦敦技术周的一部分发布
用户将获得自由,从纽约的集线器上获取更快的Wi-Fi
IT专业人员敦促拨打技术谈判,以赢得Devops项目的CIO批准
东盟地区城市是否需要科技初创公司?
恶意运动正在变得越来越难以检测
免费Google App帮助公司评估其供应商的安全性
在Microsoft Surface Pro 5中寻找什么
MPS的私人电子邮件是由GCHQ定期访问的
谷歌的自动驾驶汽车造成了第一次事故
来自麻省理工学院的新算法可以保护海上“Rogue Waves”的船只
欧洲法院表示,私人数据只应保留“严重犯罪”
联合国面板支持维基解密的朱利安·索桑,但他可能不会自由
尽管官方采用欧盟美国隐私盾牌,但企业缺乏确定性
房屋比尔将防止禁止智能手机加密的国家法律拼凑
Logmein重置了从LinkedIn,Tumblr和MySpace Hack数据转储升离的用户密码
哦!三星Galaxy S7在早产后(可能)透露
Cyber​​武器是完美的武器,安全专家Mikko Hypponen说
需要更快的无线,Facebook希望提高基础架构
第二名美国人对黑客名人账户认罪
研究发现,Craigslist未能标记大多数骗局租赁广告
英国公司错过了利润丰厚的数据科学剥削
三星的Galaxy S7S缺少这三种未来的技术
英国的Darktrace旨在引领自动网络安全
需要数据 - 科学技能?现在你的团队可以一起学习
这两个初创公司出来了Dethrone Slack
近一半的NHS CIO关注无纸化2020目标
Ruckus说Openg可以让LTE在室内变得更好
天空宣布技术洞察日吸引新候选人
麻省理工学院从托尼·斯塔克采取页面,靠近弧形融合反应堆的边缘(+视频)
快速开始会议节省资金,提高英特尔的效率
伦敦人在管子上去移动购物
英特尔SSD可能会获得速度,具有新的微米芯片的能力提升
Adobe滚出新的企业应用程序创建服务
Eduserv Foi的研究揭示了近一半的英国最大的委员会缺乏云战略
基础设施和项目授权仍然关注HMRC Aspire Exit
您的位置:首页 >产品 > 电子产品 >

报告称,大多数对网络攻击毫无准备的组织

2021-06-18 13:44:07 [来源]:

近80%的组织仍然毫无准备,没有正式的计划对网络安全事件进行反应,报告揭示了。

根据年度批量威胁情报报告(GTIR),过去三年的准备几乎没有改善,根据年度批量威胁情报报告(GTIR)BYNTT COM安全性。

基于来自24个安全运营中心的数据,七个研发中心,2015年的R&D中心和62亿次攻击,平均只有23%的组织有能力有效地应对关键安全事件。

在客户网上检测到的近21%的脆弱性超过三年,缺乏改善缺乏改进是进一步强调的,而超过12%超过5岁,超过5%超过10岁。结果包括从潮流的漏洞到1999年,使其超过16岁。

“对网络安全事件的预防和规划似乎是停滞不前的,”NTT COM安全的战略和联盟副总裁Garry Sidaway说。

“这是一个真正的关注,可能是由于许多原因,例如通过太多的高调安全漏洞,信息过载和相互冲突的建议与技术变化的纯粹节奏,缺乏投资和增加规定。

“面对去年没有存在的安全挑战,十年前更不用说,并在信息安全专业人员中挣扎,许多组织不再具有应对的技能或资源。我们的口头禅预防比治愈更好,并获得安全基础知识,包括具有明确,沟通的事件响应计划。“

虽然金融服务是前一年一度的吉尔报道中发生反应的主要部门,但零售业现在率先,占所有响应参与的22%,比上一年的12%。但零售 - 由于处理大量的个人信息等信用卡详细信息,也经历了最多的攻击,报告显示。

该报告显示,2015年违约调查增加到28%,比上年16%,大多数涉及盗窃数据和知识产权的事件。

内部威胁占整体调查的19% - 从2014年的2% - 员工和承包商滥用信息和计算资产的许多结果。

矛网络钓鱼攻击占2015年事件响应活动的约17%,以前2%。这些攻击中的许多攻击都与财务欺诈定位的高管和财务人员有关,攻击者使用聪明的社会工程策略,例如让组织支付假发票。

尽管否定了拒绝服务(DDOS)黑客集团的拒绝否定,但GTIR与前两年相比,GTIR指出了DDO相关活动的下降。报告称,这可能是由于投资DDOS缓解工具和服务。但是,报告还根据受害者支付以避免或停止DDOS攻击,变得更加普遍。

NTT COM安全为事件响应作出四项建议:

准备事件管理流程和“运行书籍”.many组织有限的指导方针,描述了如何宣布和分类事件,即使这些是至关重要的,无法启动响应。根据攻击的类型,潜在的影响和其他因素,每项响应活动将对每个响应活动非常不同。事件反应的常见做法也建议组织应制定“跑书”以解决应在其环境中处理常见事件。尊重您的反应效率。当事件发生的最后一件事时,您想要的最后一件事是缺乏对标准事件响应操作程度的理解。准备评估应包括常规测试场景。考虑验尸评审后的记录和建立响应活动的响应活动,以及需要改进的地区。弥补升级rosters.as组织增长和角色变化,更新与谁涉及事故响应活动相关的文件是重要的。时间对事件响应至关重要,并且不能快速涉及正确的人可以妨碍你的效力。更新外部事件响应支持和其他提供商等供应商的联系信息与其他提供商一样重要.PREPARE技术文档。要做出准确的决策和识别受影响的系统,组织必须具有全面和准确的有关其网络的详细信息。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。