你知道吗?软件修复可防止数据泄露事故

根据对318家公司安全自动化调查发现,大约80%公司遭遇的数据泄露事故或者审计失败可通过软件修复或配置更改而避免。

[[187661]]

这次调查由研究公司Voke Media在2016年年底进行,调查发现,大约27%的公司在过去18个月遭遇审计失败,其中81%可通过修复或配置更改来避免。同样地,26%报告了数据泄露事故,其中79%可通过这两种措施来避免。

将近半数46%的公司花了超过10天时间来修复漏洞以及安装补丁。Voke公司创始人兼首席执行官Theresa Lanowitz表示,这些补丁或者配置变更积压是企业面临的关键问题。

“这些公司可防止这些泄露事故发生,特别是因为补丁早已发布的漏洞,”她表示,“企业需要有效管理补丁积压问题,这样的话,企业就可以提高审计准备情况,减少风险窗口以及减少漏洞。”这个问题突出了操作安全带来的工作负载问题。

现在企业越来越多转向自动化和机器学习来帮助减少保持业务安全的工作量。这里的问题是,大部分公司负责保护信息技术和数据的两个团队之间存在冲突的优先级。IT运营团队通常专注于让业务用户具有高效性,而只有在发生事故时才会考虑安全性。与此同时,IT安全团队专注于查找漏洞以及数据泄露事故,但不会太多考虑这些问题对运营的影响。

“你有两个不同的团队–IT运营团队和IT安全团队,他们有优先事项冲突,但他们都负责保护IT基础设施,”她说道,“如果你让这两个团队一起工作,使用市场上较新的技术工具,并专注于安全运营自动化,你可以得到更好的结果。”

调查发现很多企业(但不是大多数)使用各种自动化工具来保护他们的产品以及基础设施。近一半的公司使用安全架构师来确保其IT基础设施的安全。42%受访者使用生产等效环境来测试和验证补丁。同时,超过三分之一的公司采用其他四种测试:设计产品考虑安全性、自动化补丁部署、专注于应用的安全要求以及使用源代码分析工具来扫描产品。

Lanowitz称,更多专注于自动化对保护企业安全至关重要。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129064.html<

(0)
运维的头像运维
上一篇2025-02-25 10:43
下一篇 2025-02-25 10:45

相关推荐

  • 又见天价罚单,Meta违反GDPR被罚4亿美元

    9 月 6 日,“Meta 违反了 GDPR 被罚款 4 亿美元(约28亿元人民币)”的新闻迅速引爆了科技圈,数据和隐私安全问题再次成为网友议论的焦点。爱尔兰数据保护委员会(DPC…

  • 如何在ubuntu 15.04服务器上配置SNMPv3?

    简单网络管理协议(SNMP)是一种“互联网标准协议,可用于管理IP网络上的设备”。通常支持SNMP的设备包括路由器、交换机、服务器、工作站、打印机、调制解调器及更多设备。它最常用于…

  • 勒索软件-组织需要考虑的问题

    作为世界上最常见的网络攻击,勒索软件很可能在某个时候影响到企业。大多数企业的网络保护措施最低,由于全球发生新冠疫情,更多的数据在线,比以往任何时候都多。由于新冠疫情,越来越多的医院…

  • 病毒防护解决方案

    随着企业规模日益扩大,面临着来自病毒、木马和间谍软件等威胁日益增多,由于病毒攻击目标没有特定性,而且越来越隐蔽,一旦爆发将会带来网络阻塞、系统瘫痪、泄露商业数据、未经授权的操作和数…

  • 腾讯Web应用防火墙(WAF)

    随着企业上云成为不可逆转的趋势,企业通过 Web 应用或 APP 服务承载企业核心业务和数据为客户提供服务,由于网站对外且公开在互联网上,使其天然成为黑客攻击的首选目标。&nbsp…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注