历史上的今天
返回首页

历史上的今天

今天是:2024年10月28日(星期一)

正在发生

2021年10月28日 | 派拓网络与《麻省理工科技评论洞察》发布网络安全报告

2021-10-28 来源:EEWORLD

Palo Alto Networks(派拓网络)与《麻省理工科技评论洞察》共同发布网络安全调查报告


IT 安全从了解您的资产开始


2021年10月28日,北京——根据 2021 年 Gartner CIO 议程调查,面对疫情时代员工居家办公的实际情况,61% 的企业都在加大对网络安全的投资。远程办公人员依靠云计算服务来开展工作,无论是与同事通信、进行项目协作,还是与客户召开视频会议,都会用到这项服务。而面对当前信息技术(IT)团队不在现场,无法响应其需求的情况,远程办公人员可以轻松购买自己的在线解决方案来应对问题。但所有这些都绕开了正常的网络安全实践,为IT领域带来了忧患。


然而,对于世界上的许多地区来说,远程办公只是增加企业面临的网络安全漏洞风险的众多因素之一。亚太地区也不例外,在《麻省理工科技评论洞察》和 Palo Alto Networks(派拓网络)的调查中,有51%的企业报告称曾遭受过来自未知、未管理或管理不善的数字资产的网络安全攻击(见图 1)。

 

image.png?imageView2/2/w/550


对互联网连接资产进行全面清查,并为如今现代化的远程办公环境重启网络安全策略,可以有效降低这类风险。但各大企业还必须了解界定其市场的网络安全趋势和挑战,其中许多安全趋势和挑战是在亚太地区运营的企业所独有的。


为了更好地了解该地区的安全团队如今面临的挑战,以及他们必须采取的战略,《麻省理工科技评论洞察》和Palo Alto Networks(派拓网络)在全球范围内对 728 名受访者进行了调查,其中有 162 名受访者来自亚太地区负责技术决策的高级管理人员。这些受访者的回应以及行业专家的意见明确了如今 IT 环境面临的具体安全挑战,同时提供了保护系统安全的重要框架,让系统远离越来越多的恶意攻击者和快速变化的威胁。


云环境的弱点


云在加速数字化转型方面继续发挥着关键作用。理由很充分:云技术带来了巨大的优势,包括灵活性增加、成本降低以及可扩展性提高。然而,“2021 年 Cortex Xpanse 攻击面管理威胁”报告显示,云环境占已发现风险的79%,相比之下,本地资产仅占21%。这是一个关键问题,因为将近一半(43%)的亚太地区企业报告称,他们至少有51%的业务是在云中进行的(见图 2)。

 

image.png?imageView2/2/w/550


在疫情暴发初期,亚太地区国家未能做好应对准备,以便快速转为远程办公模式,这是他们有别于世界其他地区国家的另一个因素。Palo Alto Networks(派拓网络)威胁检测平台部门Cortex副总裁Kane Lightowler表示,在数字化转型方面较为落后的企业“必须首先考虑业务连续性”,其次才是注重网络安全。遗憾的是,他补充道,“这些企业中有许多仍然没能跟上步伐,采用安全且合规的方式开展业务。直到 2021 年,它们才开始重新将安全放在首位。”


强有力的行动计划


那么,IT 部门可以采取哪些步骤最大限度地减少威胁风险,控制云环境以及提升作为企业战略合作伙伴的形象呢?亚太地区有超过三分之二(67%)的企业依靠安全云管理来保护其业务免受网络安全威胁(见图 3)。其他策略包括依靠网络安全平台的多样化组合(63%)以及进行资产清查(62%)。


 image.png?imageView2/2/w/550


虽然财富 500 强公司每 12 小时就能发现一个严重漏洞,然而攻击者只需不到45分钟即可在互联网中扫描到易受攻击的联网资产。调查显示,为了应对这种情况,许多亚太地区的企业试图发现以前未知或未优先考虑的数字资产,其中近半数企业(46%)在持续进行这项工作。然而,有不到三分之一(31%)的受访者一个月才会采取一次行动或者频率更低。


Palo Alto Networks 亚太区 Cortex 部门首席技术官 Leonard Kleinman 表示,他们错失了保护 IT 基础架构的机会。“要了解自身的攻击面,各企业必须持续进行监控和扫描,”他说道。“是时候放弃抽查和偶尔执行安全活动了,现在需要改为全天候的连续性监控,才能跟上数字化转型的步伐。”


对于亚太地区的企业而言,另一种降低风险的方法是将网络安全纳入最高管理层议程。目前,68% 的亚太地区受访者表示,他们的企业董事会要求今年必须制定网络安全攻击面管理计划。这一数字高于所有其他地区,包括欧洲(67%)、北美(66%)以及中东和非洲(34%)。


构建稳健的人才输送渠道


员工还可以在保护企业安全方面发挥作用。这首先需要建立一个强大的网络安全人才输送渠道。实现此目标并不容易:非营利组织(ISC)2 的 2020 年网络安全工作人员研究显示,目前合格的网络安全工作人员短缺数量约为300 万。但企业若能给出有竞争力的薪酬、开展具有激励作用的项目并提供技能提升的机会,便可有效吸引和留住顶尖人才。


对许多企业来说,确保对安全漏洞做出充分的反应需要与合适的网络安全合作伙伴合作。但是《麻省理工科技评论洞察》调查结果发现,亚太地区仅有 29% 的企业向外部专家求助。将网络安全外包使企业能够利用他们原本没有的技能储备和经验。更重要的是,由于网络安全提供商与不同行业及各地区的众多客户合作,因此他们经验足够丰富,能够对当今不断变化的网络安全需求贡献全球和独特的本地视角。


正如 Kleinman 警告的那样,糟糕的事情仍然会发生。“就好比我们驾驶着人类历史上最安全的汽车,并行驶在最好的公路上。但我们仍然会发生事故和死亡,我们仍然需要救护车和消防员,”Kleinman 说道。“换句话说,我们仍需保证能够提供充分的响应。”


有关此次Palo Alto Networks(派拓网络)与《麻省理工科技评论洞察》联合完成的分析报告全文


关于Palo Alto Networks(派拓网络)


作为全球网络安全领导企业,Palo Alto Networks(派拓网络)正借助其先进技术重塑着以云为中心的未来社会,改变着人类和组织运作的方式。我们的使命是成为首选网络安全伙伴,保护人们的数字生活方式。借助我们在人工智能、分析、自动化与编排方面的持续性创新和突破,助力广大客户应对全球最为严重的安全挑战。通过交付集成化平台和推动合作伙伴生态系统的不断成长,我们始终站在安全前沿,在云、网络以及移动设备方面为数以万计的组织保驾护航。我们的愿景是构建一个日益安全的世界。


推荐阅读

史海拾趣

谷峰(GOFORD)公司的发展小趣事

面对电子行业快速变化的市场环境和日益激烈的竞争态势,GStek始终保持清醒的头脑和敏锐的洞察力。公司密切关注行业动态和技术发展趋势,及时调整战略方向和产品布局。同时,GStek还注重内部管理和团队建设,不断提升员工的综合素质和专业技能。这些努力使得GStek能够在复杂多变的市场环境中保持稳健的发展态势,为实现其成为全球主要电源管理IC设计公司的愿景而不断努力。

Grande Electronics Ltd公司的发展小趣事
如电池电量不足、电源线路断路或短路,导致发射电路无法正常工作。
Gould Fiber Optics公司的发展小趣事
可能是滤波电容老化、稳压电路故障或负载变化大。
AMOTECH(阿莫泰克)公司的发展小趣事

在多年的发展中,AMOTECH始终坚持以技术创新为核心竞争力。除了压敏电阻技术的突破外,公司还在多个领域取得了显著成果。例如,在LED照明和传感器领域,AMOTECH通过不断研发和创新,成功在韩国安山建立了第四工厂,进一步提升了公司的技术实力和产能规模。这些技术的不断突破和创新,使得AMOTECH在电子行业中始终保持领先地位。

C-MEDIA公司的发展小趣事

随着数字化时代的到来,C-MEDIA公司敏锐地捕捉到文化传媒市场的潜力。公司以法国主流电视台为传播平台,积极与中国主流媒体展开合作,成功开创了海外华人经营国际文化传媒的新模式。特别是在2014年,中国国务院新闻办独家授权C-MEDIA在欧洲播放中国影视数据库节目,这一举措极大地提升了公司在国际文化传媒领域的影响力。

Ferranti Electric Inc公司的发展小趣事

Ferranti Electric Inc公司非常重视知识产权的保护和积累。通过不断的技术研发和创新,公司积累了大量的知识产权,包括商标、专利等。这些知识产权的拥有不仅彰显了公司的技术实力和创新能力,也为公司的市场竞争提供了有力的保障。公司不断加大在研发和创新方面的投入,以保持其在电气行业的领先地位。

问答坊 | AI 解惑

LPC1343 想说爱你不容易

  真的想哪它做点事情的时候才发现挺麻烦的,底层驱动很不完善,想玩转工作量大啊,不知道各位大虾的感觉如何?   先拿最简单的GPIO来说把: 1. GPIO.c只有输出函数,没有输入函数. 如果整个按键还要自己写接口 2. 有人会说,不是有个IO中断 ...…

查看全部问答>

WinCE窗体背景怎么修改

我想给菜单中的按钮添加图标,以及给窗口添加背景图片,请问可以实现吗?要是可以的话要怎么实现呢?大家帮帮忙啊!非常感谢…

查看全部问答>

我想配置一个有100T的大容量服务器,需要怎么配置?

我想配置一个有100T的大容量服务器,需要怎么配置?需要哪些设备?最好详细一些。给些参考。…

查看全部问答>

关于GPIB编程学习

小弟初学GPIB编程,是与一台泰克的信号发生器通信。由于是本人毕业设计的一部分,十分着急!请问各位大侠有没有GPIB编程的学习资料,小弟感激不尽。 elfstone_dunadan@yahoo.com.cn…

查看全部问答>

关于张帆的windows驱动开发技术祥解中的虚拟摄像头的CreateFile问题

小弟最近在学习驱动程序设计,看了张帆的这书后,在电脑上安装了它20章的虚拟摄像头的驱动. 现在想写一个程序来测试是否能够连接这个设备 就用CreateFile来打开,但是发现哪个第一个输入参数的设备路径不知道该怎么写. 这个虚拟摄像头驱动里好象没 ...…

查看全部问答>

quartus编译警告

有些警告双击能跳到程序中,而有些不能跳到,那些警告可以不处理? function forumhottag_callback(data) { tags = data; } …

查看全部问答>

易电源试用第三帖:电源反接时的现象

在易电源模块的试用过程中,一不小心把15.44V的电源正负极与易电源模块的接反了。 错误时的连接方式如下: 电源          易电源模块 GND--------Vin GND--------EN 15.44V-----GND 连接的时候先把易电源Vin和 ...…

查看全部问答>

HERCULES只能用CCS么?

目前编译器只有CCS么?????????? [ 本帖最后由 zgbkdlm 于 2012-11-8 16:33 编辑 ]…

查看全部问答>

MSP430F5529学习笔记

初识篇        这次论坛发布了新的基于5529的学习视频,我第一感觉首先是选材很好,因为一般无论是TI出DEMO板还是学习视频都是以一个器件系列中最先进最高端的器件为依托的。比如LaunchPad的2452、2553都是该时间段2XXX系列最 ...…

查看全部问答>