防护产品泛滥,让企业安全运营工作更加复杂

[[429260]]

近日,根据趋势科技发布的报告,受访企业平均拥有29种安全防护产品,那些员工超过1万名的大中型企业,则通常拥有大约46个防护产品,这使得安全运营中心(SOC)的工作变得更加复杂。

报告指出:“组织不仅需要支付许可和维护费用,而且SOC团队在试图管理多个解决方案时,面临越来越多的压力,以至于筋疲力尽,无法对警报进行优先排序,这可能会使组织面临违规行为。在此背景下,许多人转向SOC-as-a-service也就不足为奇了。”

在调研的2303名IT安全决策者中,发现由于缺乏集成和信任,超过一半的公司(51%)已停用很多监控工具;38%的受访者表示他们不知道如何操作这些工具;37%的受访者表示这些工具非常过时;39%的人认为缺乏熟练的专业人员是更广泛使用监控工具的障碍。

这反映了该行业日益严重的网络安全技能短缺,国际信息系统安全认证联盟最近的一项研究表明,全球网络安全空缺职位数量为407万。由于面临挑战,55%的受访者表示对确定安全警报优先级和响应能力没有信心;70%的人表示他们对安全警报量“情绪上不知所措”;92%的受访者表示已经考虑将检测和响应外包给托管服务。

不幸的是,随着恶意行为者攻击量增加,企业正面临更为严峻的安全挑战,今年勒索软件攻击造成的损失已经高达200亿美元,相比2015年增长了57倍。据估计,到2021年底,网络犯罪将给全球造成6万亿美元的损失,到2025年,这一数字可能攀升至10.5万亿美元,今年及以后,每11秒就可能会有一家企业成为勒索软件攻击的目标。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129688.html<

(0)
运维的头像运维
上一篇2025-02-25 17:43
下一篇 2025-02-25 17:44

相关推荐

  • 别让“配置错误”毁了你的云安全!送你7个安全锦囊

     由于管理员忘记打开基本的安全控制功能,导致人为错误,是云端数据泄露的主要原因之一。无论你使用的是亚马逊网络服务、微软Azure还是谷歌云平台,请记住本文介绍的这些规则以…

  • 2019年威胁检测状况

    最近的数据泄露或勒索软件时间的标题占据了新闻主导地位。随着各种威胁的迅速发展和扩散,这类头条新闻已经成为我们的现状。为了保持领先于最新威胁,组织需要一种强大的安全态势,使其能够在威…

  • 如何使用JSPanda扫描客户端原型污染漏洞

    [[434944]] 关于JSPanda JSPanda是一款功能强大的客户端原型污染漏洞扫描工具,该工具可以对从源代码中收集的所有单词进行污染操作,并将其显示在屏幕上。因此,它可…

  • 常见六大Web漏洞介绍和防御方案

    【IDC.NET.com原创稿件】在互联网时代,数据安全与个人隐私受到了的挑战,各种新奇的技术层出不穷。如何才能更好地保护我们的数据?本文主要侧重于分析几种常见的类型以及防御的方法…

  • 如何合理选购UTM产品?

    越来越多的厂商推出了UTM产品,里面也不乏有鱼目混珠的产品,把几个功能简单加在一起就打着UTM的幌子欺骗用户。为了帮助广大用户选型,在此列举了在选购UTM设备时需要重点考察的几个部…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注