只有25%的企业认为他们最大的威胁来自内部
安全和风险分析机构Gurucul公司指出,只有最 73.48%的企的威企业认为,尽管有很多的为们安全工具可供使用,但他们将大部分网络安全预算浪费在未能修复的胁自威胁上,而这种情况令人担忧。内部
研究表明,只有最尽管内部威胁事件在过去两年中增加了47%,企的威但只有25%的为们企业认为他们最大的威胁来自企业内部。70%以上的胁自企业认为最大的网络安全挑战来自外部威胁,例如勒索软件攻击。内部事实上,只有最虽然外部威胁导致发生许多安全事件,企的威但绝不能忘记内部威胁造成的为们损害可能超越那些外部恶意和不良行为者的攻击,因此企业需要有效保护其数据。胁自
研究还发现,内部33%的受访者表示他们能够在数小时内检测到威胁,而27.07%的受访者甚至声称他们可以实时检测到威胁。然而,免费信息发布网依然存在挑战,33.15%的受访者表示他们的企业仍需要数天或数周的时间才能检测到威胁,6%的受访者表示根本无法检测到它们。
Gurucul公司首席执行官Saryu Nayyar评论说:“考虑到当今威胁行为者部署的复杂性和攻击技术,即使在数小时内检测到威胁的能力也不够快,它仍然给网络攻击者足够的时间在企业网络中获得稳定的立足点。虽然这些统计数字令人震惊,但并不出人意料之外。然而令人担忧的是,有很多受访者并不认为内部威胁会对企业构成威胁。特别是,网络犯罪集团针对个别员工进行招聘,以帮助入侵他们的网络。事实上,98%的企业容易受到内部威胁,他们在预防这些威胁方面做得还不够。”
根据这项研究,33.15%的云服务器提供商受访者表示花费了数十万美元来修复威胁,15.47%的受访者表示已经花费数百万美元,这表明企业愿意在保护自己免受恶意行为者侵害方面加大投入。但这也表明了这样一个事实,即许多选择的安全解决方案可能无法提供预期的结果。41.99%的受访者认为他们大约5%~100%的预算被浪费在了这些方面。
Nayyar继续说道,“尽管企业承认这一点,但28.7%的企业意识到速度是修复威胁的关键。企业越快识别和应对新出现的未知威胁,就越能得到更好的保护。这与自动化密切相关,即使是在假期或员工短缺的情况下,自动化将使企业能够促进全天候的事件响应,并且能够培养更高的安全意识,并重建强大的网络安全文化。云服务器”
相关文章
- 摘要:随着科技的快速发展,计算机处理器也在不断升级换代。作为英特尔旗下的一款处理器,酷睿i5以其卓越的性能和稳定性成为广大用户的首选。本文将为您详细介绍酷睿i5处理器的各项特点和优势。...2025-11-05

紧急避坑 | MySQL 含有下划线的数据库名在特殊情况下导致权限丢失
在 MySQL 的授权操作中,通配符 "_" 和 "%" 用于匹配单个或多个字符的数据库对象名。然而,许多 DBA 在进行授权时可能忽视了这些通配符的特殊作用,导致数据库权限错配。这篇文章将讨论通配符2025-11-05
2.84亿账户遭信息窃取木马窃取,Have I Been Pwned紧急更新数据库
Have I Been PwnedHIBP)数据泄露通知服务近日新增了2.84亿个被信息窃取木马infostealer)窃取的账户。这些账户数据是在一个名为“ALIEN TXTBASE”的Telegr2025-11-05- 复制SELECT*FROMTableName INSERTINTOTableNameVALUES(...) TRUNCATETABLETableName..2025-11-05
东芝C40笔记本电脑的特点和性能分析(深入了解东芝C40的优势与劣势,为你的购买决策提供参考)
摘要:作为一款备受瞩目的笔记本电脑,东芝C40凭借其出色的性能和丰富的功能赢得了许多用户的青睐。本文将对东芝C40的各项特点进行分析,以帮助读者全面了解该产品,并为购买决策提供参考。...2025-11-05
在现代Web开发中,API接口的安全性问题日益凸显。随着微服务架构的普及,Spring Boot作为Java领域最受欢迎的框架之一,其API接口的安全设计显得尤为重要。本文将深入探讨如何在Spring2025-11-05

最新评论