2021年小型网络安全团队的安全挑战与应对之道

如何以更少的资源应对更高的风险:自动化、外包、整合、安全培训。

尽管许多报告都在讨论大型企业安全团队及其面临的挑战,但小型安全团队呢? 随着风险形势呈指数级增长,小型安全团队与大型企业安全团队面临一样复杂的安全威胁,甚至于,网络犯罪分子清楚地知道,与规模较大、资金雄厚、保护较好的大型企业相比,针对这些小规模组织的攻击成本将更低。

根据网络安全公司Cynet发布的最新报告,来自200个小型安全团队的受访CISO表示,团队的安全人员一般少于5人,且安全预算在一百万美元及以下。

团队规模越小,预算就越少

2021年安全预算的预期增长

相比大型安全团队而言缺乏财力、专家、安全培训和适当的安全工具,从而导致大多数团队被无休止的网络攻击淹没。

  • 63%的受访CISO认为,他们受到的攻击风险比大企业更高;
  • 57%承认,他们有效保护公司的能力明显低于他们的期望;
  • 57%表示,没有足够的技能和经验来防范网络攻击。

有趣的是,在上述的原因之下,小型安全团队正在选择多种有效的举措来提升自己的安全水位线。

1. 投资自动化解决方案

小型安全团队非常了解EDR(端点检测和响应)等解决方案所提供的安全价值,但仍然有高达79%的团队花费四个多月才能完成他们的EDR部署并精通使用。48%的CISO认为,如果拥有更大的团队,他们可以在2020年避免掉一些安全事件,但如果无法扩大团队规模,那么自动化流程是提升效率的好策略。

因此,80%的受访CISO表示,他们愿意投资于自动化的安全解决方案,因为可以用更少的人手做更多的事情。

2. 安全外包

外包是处理风险的一种方法,可以填补安全人员和安全工具的缺口。因此,100%的小型安全团队选择将安全缓解工作外包给外部供应商。53%外包给MDR(检测与响应服务提供商),其余外包给MSSP(安全托管服务提供商)。外包是处理风险的一种方法。100%的小型安全团队选择将安全缓解工作外包给外部供应商。53%外包给MDR(检测与响应服务提供商),其余外包给MSSP(安全托管服务提供商)。

其中,使用MDR时,有33%的CISO会将24/7紧急警报和监控放在优先位置,而21%的人建议将事件响应放在优先位置。

3. 整合安全工具和平台

引入过多安全技术、供应商提供的各类工具后,43%的CISO认为团队在工具之间的切换和调整上花费了过多的时间和精力。因此,整体安全工具和平台将成为今年CSIO们的重要工作,而52%受访者还表示将替换掉一些复杂的安全技术,XDR解决方案的采购也成为38%受访者的采购计划。预计简化、可用性成为新的关键词。

此外,还有61%团队选择在安全培训和认证上进行投入,75%团队希望添加一个或多个网络安全资源。

当小型安全团队需要面对越来越大的安全挑战既成现实,运用好策略,以合理的成本做到自动化和简化,从而将网络安全技术推向提高可用性的方向,会是中小企业应对持续不断的网络犯罪和国家资助的网络攻击浪潮的关键。

报告下载链接:https://go.cynet.com/2021-survey/?utm_source=thn

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150443.html<

(0)
运维的头像运维
上一篇2025-03-13 02:11
下一篇 2025-03-13 02:12

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注