VMware发布网络安全威胁调研报告

近日,VMware公布了首份美国网络安全威胁报告《威胁之下的扩展型企业》的调研结果,调研结果源自对250位美国首席信息官、首席技术官与首席信息安全官的调查走访。此次研究发现,过去12个月内美国境内的网络攻击量和漏洞均呈增加态势,导致企业在网络防御方面的投资不断加大,平均每家美国企业采用的网络安全工具已超过9种。

[[335639]]

该报告数据由独立研究公司Opinion Matters代表VMware Carbon Black于2020年3月和4月汇编而成。

来自美国受访者的主要调研结果包括:

  • 调研发现,92%受访者表示在过去一年中攻击数量有所增加。
  • 97%受访者表示其业务曾在过去12个月中遭遇安全漏洞。在此期间,每家企业平均遭遇了2.7次漏洞。
  • 84%受访者表示网络攻击变得愈发复杂。
  • 95%受访者表示计划在未来一年中增加网络防御支出。
  • 根据此次调研,操作系统漏洞是造成入侵的主要原因,其次是网络应用攻击和勒索软件。
  • 调研发现,美国公司平均使用9种不同的安全技术管理自身的安全计划。

美国境内网络漏洞常见诱因

在美国,漏洞出现的最常见诱因是操作系统漏洞,占比27%,其次是占比13.5%的网络应用攻击、13%的勒索软件和5%的跳板攻击。

VMware Carbon Black网络安全策略师Rick McElroy表示: “跳板攻击所造成的漏洞日益增加,11%受访者将其视为漏洞产生的主要原因。再加上第三方应用、供应链等第三方风险,扩展型企业所承受的压力显而易见。”

复杂的多技术环境

在此次调研中,美国网络安全专家表示,他们平均使用超过9种的工具或控制台管理网络防御计划。这表明随着采用更多安全工具来应对不断涌现的安全威胁,他们所处的安全环境愈发被动。

McElroy表示: “难以管理的孤岛式环境从一开始就让攻击者处在优势地位。证据表明,当环境无法原生于环境时,攻击者便占据上风。随着网络威胁趋于饱和,现在面对安全部署应当合理化、具备战略思考并明确安全举措。”

美国新冠疫情下的补充研究

该报告还就新冠疫情对网络攻击形势的影响展开补充调研,走访了来自美国、英国、新加坡和意大利的1000余名受访者。其中,88%的美国网络安全专家表示,攻击数量随着居家办公人数的增加而增多。89%的网络安全专家表示所在企业遭遇过与新冠疫情相关的恶意软件攻击。

美国新冠疫情补充调研的主要结果包括:

  • 89%受访者表示自己已成为新冠疫情相关恶意软件的攻击目标。
  • 调研发现,新冠疫情期间企业所面临的较大安全威胁是无法建立多重身份验证(MFA)。
  • 83%受访者表示与外部客户、潜在客户和合作伙伴开展沟通的灾难应急规划存在不足。

McElroy表示: “全球新冠疫情已将重点聚焦在业务弹性和灾难恢复计划之上。32%的美国受访者表示,无法实施多重身份验证是他们目前业务弹性方面遭遇的比较大的威胁,而仍未部署多重身份验证的企业将被迫面临挑战。”

在调研中,当美国受访者被问及新冠疫情是否暴露了其灾难恢复计划的不足及其严重程度时:

  • 83%受访者表示其恢复计划存在轻重程度不一的缺陷。
  • 83%受访者表示他们发现了IT运维方面的不足。
  • 84%受访者表示他们在实施远程办公方面遇到问题。
  • 83%受访者表示遭遇员工沟通问题。
  • 83%受访者表示与外部沟通遭遇困难。
  • 63%受访者表示疫情暴露了网络安全威胁可见性方面的不足。

McElroy表示: “这些数据表明,在响应新冠疫情产生的不同需求时,受访的首席信息安全官们可能面临多方困难。”

此次调研发现,与新冠疫情直接相关的风险也已迅速出现。其中,89%的美国受访者发现新冠疫情恶意软件有所增加。

McElroy表示: “2020年的调研结果表明,安全团队必须与企业领导者齐心协力,将优势权转回防御者手中。我们还必须与IT团队合作,消除影响当前模式所带来的复杂性。通过在企业内部应用、云和设备中构建原生安全性,团队可以显著减小攻击面、提升威胁可见性,捕捉安全漏洞的所在位置。”

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142856.html<

(0)
运维的头像运维
上一篇2025-03-09 10:32
下一篇 2025-03-09 10:33

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注