国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

漏洞管理的八大趨勢
2020-06-29   安全牛

  大量數據和案例表明,雖然漏洞評估和管理工具不斷豐富,但是漏洞管理重在“管理”,企業的漏洞管理或脆弱性風險相關管理依然存在很大的改進空間,例如,人才資金匱乏、缺乏對漏洞風險和受影響資產的感知能力、企業孤島和部門戰爭、漏洞修復效率低下等。與此同時,漏洞風險正隨著攻擊技術的快速升級而增加,例如攻擊者在利用機器學習/人工智能技術方面已經超越了防御者。

 
  以下,我們匯總歸納了2020年的全球八大漏洞管理趨勢:
 
  一、數據泄露大多與漏洞未修補有關
 
  雖然網絡安全工具和方法日新月異,但漏洞管理始終是企業網絡安全的致命環節,近年來60%的企業數據泄露與安全漏洞未得到修補有關。根據PonemonInstitute對近3,000個組織進行的最新調查顯示,與2018年相比,2019年未能及時修補漏洞導致的停機給企業造成的損失增加了30%。
 
  二、招兵買馬+流程自動化
 
  根據ServiceNow/Ponemon的調查,70%的企業表示,他們計劃在2020年雇用至少五名員工來進行漏洞管理。對于這些員工,企業的預期平均年成本為:650,000美元。
 
  除了增加人員外,許多企業都將自動化作為應對補丁挑戰的一種方式。45%的受訪者表示,他們可以通過自動執行補丁管理流程來縮短補丁時間。70%的人說,如果法律迫使公司對數據泄露負責,他們將實施更好的補丁管理流程。
 
  三、法規推動漏洞管理程序的部署
 
  大多數據安全法規,例如PCIDSS和HIPAA,都要求合規實體具備漏洞管理程序。毫不奇怪,根據SANS研究所的調查,有84%的企業建立了漏洞管理程序,其中大約55%的已經制定了正式的漏洞管理計劃。另有15%的企業表示計劃在未來12個月內實施漏洞管理程序。
 
  該調查還發現,大多數實施了漏洞管理程序的企業都使用風險評級指標來確定安全漏洞的嚴重性。三分之一的受訪者表示,他們已經制定了正式的風險評估程序,而將近19%的受訪者已制定了非正式的評估風險程序。根據調查,用于漏洞風險評級的一些最常見指標包括CVSS嚴重性評分、業務資產的重要性、來自威脅情報源的評分以及供應商嚴重性評級。
 
  四、企業漏洞預防、檢測和修補的成本正在上升
 
  2019年,企業平均每周花費139小時監控系統的漏洞和威脅,每周花費206小時來修補應用程序和系統。相比2018年的時間成本(127小時監控、153小時修復),尤其是漏洞修補的時間成本有較大幅度增長。根據ServiceNow/Ponemon的調查,今年企業將在與漏洞和補丁相關的任務上平均花費23,000多個小時。
 
  調查發現,2019年企業用于預防、檢測、修補、記錄和報告的漏洞管理工作平均每周費用為27688美元,與修補程序相關的停機時間損失每年約144萬美元,后者比2018年的116萬美元高出約24.4%。
 
  五、漏洞管理掃描頻率與響應時間
 
  根據Veracode的研究,與掃描頻率較低的企業相比,掃描頻率較高的企業在補救漏洞方面往往要快得多。該安全供應商發現,每天掃描其代碼的軟件開發組織所需的漏洞修補中位時間僅為19天,而每月掃描一次或更少時間的軟件開發組織則為68天。
 
  據Veracode稱,所有應用程序中,約有一半軟件出現了老舊和未解決的漏洞(也稱安全債),因為開發團隊往往首先關注于更新的漏洞。這種趨勢正在增加組織的數據泄露風險。Veracode表示:“掃描頻率最高的前1%應用程序所承擔的安全債比最低的三分之一低大約五倍。”
 
  數據表明,頻繁掃描不僅可以幫助公司更快發現漏洞,還可以幫助他們大大降低網絡風險。但是,根據安全牛《2020高效漏洞管理現狀與趨勢報告》,掃描頻率并非越高越好,而是應該與其他漏洞管理流程環節的節奏相匹配,例如,你的漏洞修復節奏是每月一次,那么每天掃描也無助于改善結果。理想的狀態是掃描頻率與修復節奏同步,而且在變更時能夠自動執行掃描。
 
  六、“打補丁”周期少于一周
 
  根據Tripwire的一項針對340位信息安全專業人員的調查,已經有9%的企業在獲得安全補丁后立即部署了該補丁,49%的企業能在7天內完成補丁安裝。有16%的企業表示他們在不到兩周的時間內就部署了補丁程序,19%的企業表示花了長達一個月的時間,而6%的企業在三個月內安裝了補丁程序。
 
  Tripwire調查顯示,多達40%的企業每月修補的漏洞少于10個,29%的企業每月修補10-50個漏洞。9%的企業表示他們每月修補50至100個漏洞,而有6%的企業每月修補的漏洞數量超過100個。令人驚訝的是,有15%的企業表示他們不知道自己每月修補了多少個安全漏洞。
 
  七、多種因素導致補丁延遲
 
  盡管大多數安全企業都了解及時修補漏洞的重要性,但由于各種原因,該過程可能會延遲。在Ponemon的調查中,大多數(76%)的受訪者表示,原因之一是IT和安全團隊之間對應用程序和資產缺乏統一的看法。幾乎相同的比例(74%)受訪者表示,由于擔心導致關鍵應用程序和系統停機,他們的修補過程經常被延遲。對于72%的用戶,補丁優先級是導致延遲的主要問題。人員配備是另一個原因,只有64%的受訪者表示他們有足夠的人手及時部署補丁。
 
  調查顯示,IT運營團隊負責修補大多數漏洞(31%),安全運營團隊負責組織中26%的漏洞修補任務,而CISO團隊為17%,計算機安全事件響應團隊(CSIRT)負責12%的企業漏洞修復工作。
 
  八、對補丁延誤的容忍度在降低
 
  在軟件中發現安全漏洞后,大多數企業都希望開發人員能夠迅速采取行動來解決問題。Tripwire的調查顯示,當受訪者被問及他們認為在漏洞發現與補丁發布之間可接受的時間范圍時,有18%的人表示不接受任何等待。大約一半(48%)的人表示,他們愿意給開發者7天的時間來發布補丁,而16%的人接受在兩周的時間內發布補丁程序。令人驚訝的是,有17%的人表示,如果需要,他們可以接受花費六個月時間等待補丁程序。
 
  調查顯示,企業普遍期望軟件開發人員即使在產品到期后仍會繼續發布產品補丁。36%的人表示,他們希望開發人員在產品生命周期結束后的一到兩年內發布補丁,而15%的人希望產品在三到五年內得到支持。有趣的是,有11%的人表示可以接受供應商在產品到期時立即停止所有補丁程序支持。

熱詞搜索:

上一篇:如何制定數字時代的數據隱私策略
下一篇:淺談數據安全運營的一畝三分地

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一二三视频| 亚洲欧洲在线看| 欧美激情精品久久久久久| 欧美一区二区日韩一区二区| 91久久线看在观草草青青| 亚洲第一精品夜夜躁人人躁| 亚洲第一页在线| 亚洲精品视频免费观看| 亚洲精选91| 亚洲你懂的在线视频| 久久久久久日产精品| 免费观看在线综合色| 欧美成人免费视频| 国产精品美女久久久| 国产一区亚洲| 欧美日韩ab片| 国产欧美日本在线| 亚洲成人在线| 欧美一区二区三区免费看| 欧美—级在线免费片| 亚洲无亚洲人成网站77777| 久久久一区二区| 欧美亚一区二区| 在线国产日韩| 亚洲一区免费网站| 免费成人高清视频| 国产精品美女久久| 亚洲精品国产品国语在线app| 性xx色xx综合久久久xx| 欧美在线啊v一区| 欧美日韩亚洲另类| 伊人久久婷婷| 亚洲欧美一区二区三区极速播放 | 国产精品视频观看| 在线视频欧美日韩| 欧美一区二视频| 国产乱码精品一区二区三区不卡| 在线亚洲欧美专区二区| 噜噜噜噜噜久久久久久91| 黄页网站一区| 久久婷婷久久| 亚洲国产精品悠悠久久琪琪| 久久综合精品一区| 最新国产の精品合集bt伙计| 欧美freesex8一10精品| 亚洲国产精品女人久久久| 欧美刺激午夜性久久久久久久| 亚洲第一福利视频| 久热综合在线亚洲精品| 在线观看福利一区| 老司机亚洲精品| 亚洲卡通欧美制服中文| 欧美日韩国产色综合一二三四 | 亚洲福利在线视频| 男人插女人欧美| 一本久道久久久| 国产主播精品在线| 欧美国产欧美亚洲国产日韩mv天天看完整| 亚洲精品一二三区| 国产精品亚洲综合久久| 久久一二三四| 一色屋精品亚洲香蕉网站| 亚洲欧洲av一区二区| 91久久亚洲| 国产欧美一区二区精品忘忧草 | 欧美日韩精品一区二区三区| 亚洲欧美精品在线观看| 在线免费观看日本一区| 欧美丝袜一区二区| 久久综合综合久久综合| 亚洲一区图片| 亚洲国产欧美一区| 国产日韩欧美制服另类| 欧美日韩国产综合视频在线观看中文 | 一本色道婷婷久久欧美| 国产亚洲一区二区在线观看| 欧美日韩国产综合网| 久久青草欧美一区二区三区| 亚洲女人小视频在线观看| 一本久久综合亚洲鲁鲁| 亚洲国产老妈| 极品尤物一区二区三区| 国产欧美一区二区精品忘忧草| 欧美日本不卡视频| 欧美精品国产精品| 欧美成人一品| 免费成人小视频| 嫩草影视亚洲| 久久中文欧美| 欧美精品网站| 欧美大片免费观看在线观看网站推荐| 欧美日韩综合在线| 久久九九久精品国产免费直播 | 狠狠色综合一区二区| 99精品欧美一区| 欧美gay视频激情| 亚洲欧美日韩天堂| 激情综合网激情| 久久xxxx精品视频| 欧美视频在线视频| 一区二区三区成人精品| 国产精品va在线| 久久精品视频一| 伊人久久噜噜噜躁狠狠躁| 欧美日韩一区二区视频在线| 欧美一区二区观看视频| 精品91久久久久| 在线欧美三区| 亚洲精品一区二区三区不| 欧美在线网址| 久久综合99re88久久爱| 美女视频网站黄色亚洲| 老牛国产精品一区的观看方式| 久久亚洲精选| 欧美精品在线观看91| 国产精品少妇自拍| 在线不卡视频| 亚洲午夜视频在线| 久久婷婷蜜乳一本欲蜜臀| 欧美日韩福利视频| 国产主播一区二区| 亚洲午夜激情网站| 久久久久在线观看| 欧美日韩国产色视频| 韩国欧美国产1区| 亚洲一区二区三区在线视频| 久久久久国产精品麻豆ai换脸| 欧美激情一区二区三区高清视频| 国产精品中文字幕在线观看| 亚洲高清不卡在线| 国产一区二区日韩精品欧美精品| 亚洲国内自拍| 久久久精品tv| 好吊妞这里只有精品| 欧美一区二区在线| 国产欧美日韩视频一区二区三区| 一区二区欧美亚洲| 国产一区白浆| 久久一综合视频| 在线电影欧美日韩一区二区私密| 久久久青草婷婷精品综合日韩| 国产专区欧美精品| 久久天堂国产精品| 亚洲欧洲在线一区| 国产精品久久久久久模特| 亚洲永久免费av| 国内精品伊人久久久久av影院| 欧美中文在线观看国产| 亚洲国产婷婷综合在线精品| 欧美日韩国产麻豆| 欧美一级午夜免费电影| 激情婷婷欧美| 欧美区高清在线| 亚洲综合色丁香婷婷六月图片| 国产精品一区二区黑丝| 麻豆成人av| 亚洲一区二区成人在线观看| 国产精品日日摸夜夜添夜夜av| 欧美在线观看网站| 亚洲精品在线视频| 国产伦精品一区| 欧美国产成人在线| 香蕉久久夜色精品国产使用方法| 亚洲级视频在线观看免费1级| 国产精品人人做人人爽人人添| 麻豆免费精品视频| 亚洲韩国日本中文字幕| 亚洲第一页在线| 国产精品一区在线观看| 欧美α欧美αv大片| 欧美在线啊v| 日韩性生活视频| 在线看片一区| 国产精品毛片a∨一区二区三区| 老巨人导航500精品| 欧美自拍丝袜亚洲| 欧美一级欧美一级在线播放| 亚洲婷婷综合色高清在线| 亚洲国产成人久久综合| 国产原创一区二区| 国产精品日日摸夜夜摸av| 欧美日韩成人精品| 欧美日韩系列| 欧美视频免费看| 国产一区二区三区高清| 曰韩精品一区二区| 国产一区二区高清视频| 国产精品欧美日韩一区| 国产精品久久99| 国产精品永久免费观看| 国产女精品视频网站免费| 欧美日韩八区| 国产精品影片在线观看| 国内视频一区| 亚洲麻豆视频| 午夜精品久久久久久久蜜桃app| 国产精品99久久99久久久二8 | 久久亚洲国产成人| 欧美成人小视频| 免费观看不卡av|