国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

漏洞管理的八大趨勢
2020-06-29   安全牛

  大量數據和案例表明,雖然漏洞評估和管理工具不斷豐富,但是漏洞管理重在“管理”,企業的漏洞管理或脆弱性風險相關管理依然存在很大的改進空間,例如,人才資金匱乏、缺乏對漏洞風險和受影響資產的感知能力、企業孤島和部門戰爭、漏洞修復效率低下等。與此同時,漏洞風險正隨著攻擊技術的快速升級而增加,例如攻擊者在利用機器學習/人工智能技術方面已經超越了防御者。

 
  以下,我們匯總歸納了2020年的全球八大漏洞管理趨勢:
 
  一、數據泄露大多與漏洞未修補有關
 
  雖然網絡安全工具和方法日新月異,但漏洞管理始終是企業網絡安全的致命環節,近年來60%的企業數據泄露與安全漏洞未得到修補有關。根據PonemonInstitute對近3,000個組織進行的最新調查顯示,與2018年相比,2019年未能及時修補漏洞導致的停機給企業造成的損失增加了30%。
 
  二、招兵買馬+流程自動化
 
  根據ServiceNow/Ponemon的調查,70%的企業表示,他們計劃在2020年雇用至少五名員工來進行漏洞管理。對于這些員工,企業的預期平均年成本為:650,000美元。
 
  除了增加人員外,許多企業都將自動化作為應對補丁挑戰的一種方式。45%的受訪者表示,他們可以通過自動執行補丁管理流程來縮短補丁時間。70%的人說,如果法律迫使公司對數據泄露負責,他們將實施更好的補丁管理流程。
 
  三、法規推動漏洞管理程序的部署
 
  大多數據安全法規,例如PCIDSS和HIPAA,都要求合規實體具備漏洞管理程序。毫不奇怪,根據SANS研究所的調查,有84%的企業建立了漏洞管理程序,其中大約55%的已經制定了正式的漏洞管理計劃。另有15%的企業表示計劃在未來12個月內實施漏洞管理程序。
 
  該調查還發現,大多數實施了漏洞管理程序的企業都使用風險評級指標來確定安全漏洞的嚴重性。三分之一的受訪者表示,他們已經制定了正式的風險評估程序,而將近19%的受訪者已制定了非正式的評估風險程序。根據調查,用于漏洞風險評級的一些最常見指標包括CVSS嚴重性評分、業務資產的重要性、來自威脅情報源的評分以及供應商嚴重性評級。
 
  四、企業漏洞預防、檢測和修補的成本正在上升
 
  2019年,企業平均每周花費139小時監控系統的漏洞和威脅,每周花費206小時來修補應用程序和系統。相比2018年的時間成本(127小時監控、153小時修復),尤其是漏洞修補的時間成本有較大幅度增長。根據ServiceNow/Ponemon的調查,今年企業將在與漏洞和補丁相關的任務上平均花費23,000多個小時。
 
  調查發現,2019年企業用于預防、檢測、修補、記錄和報告的漏洞管理工作平均每周費用為27688美元,與修補程序相關的停機時間損失每年約144萬美元,后者比2018年的116萬美元高出約24.4%。
 
  五、漏洞管理掃描頻率與響應時間
 
  根據Veracode的研究,與掃描頻率較低的企業相比,掃描頻率較高的企業在補救漏洞方面往往要快得多。該安全供應商發現,每天掃描其代碼的軟件開發組織所需的漏洞修補中位時間僅為19天,而每月掃描一次或更少時間的軟件開發組織則為68天。
 
  據Veracode稱,所有應用程序中,約有一半軟件出現了老舊和未解決的漏洞(也稱安全債),因為開發團隊往往首先關注于更新的漏洞。這種趨勢正在增加組織的數據泄露風險。Veracode表示:“掃描頻率最高的前1%應用程序所承擔的安全債比最低的三分之一低大約五倍。”
 
  數據表明,頻繁掃描不僅可以幫助公司更快發現漏洞,還可以幫助他們大大降低網絡風險。但是,根據安全牛《2020高效漏洞管理現狀與趨勢報告》,掃描頻率并非越高越好,而是應該與其他漏洞管理流程環節的節奏相匹配,例如,你的漏洞修復節奏是每月一次,那么每天掃描也無助于改善結果。理想的狀態是掃描頻率與修復節奏同步,而且在變更時能夠自動執行掃描。
 
  六、“打補丁”周期少于一周
 
  根據Tripwire的一項針對340位信息安全專業人員的調查,已經有9%的企業在獲得安全補丁后立即部署了該補丁,49%的企業能在7天內完成補丁安裝。有16%的企業表示他們在不到兩周的時間內就部署了補丁程序,19%的企業表示花了長達一個月的時間,而6%的企業在三個月內安裝了補丁程序。
 
  Tripwire調查顯示,多達40%的企業每月修補的漏洞少于10個,29%的企業每月修補10-50個漏洞。9%的企業表示他們每月修補50至100個漏洞,而有6%的企業每月修補的漏洞數量超過100個。令人驚訝的是,有15%的企業表示他們不知道自己每月修補了多少個安全漏洞。
 
  七、多種因素導致補丁延遲
 
  盡管大多數安全企業都了解及時修補漏洞的重要性,但由于各種原因,該過程可能會延遲。在Ponemon的調查中,大多數(76%)的受訪者表示,原因之一是IT和安全團隊之間對應用程序和資產缺乏統一的看法。幾乎相同的比例(74%)受訪者表示,由于擔心導致關鍵應用程序和系統停機,他們的修補過程經常被延遲。對于72%的用戶,補丁優先級是導致延遲的主要問題。人員配備是另一個原因,只有64%的受訪者表示他們有足夠的人手及時部署補丁。
 
  調查顯示,IT運營團隊負責修補大多數漏洞(31%),安全運營團隊負責組織中26%的漏洞修補任務,而CISO團隊為17%,計算機安全事件響應團隊(CSIRT)負責12%的企業漏洞修復工作。
 
  八、對補丁延誤的容忍度在降低
 
  在軟件中發現安全漏洞后,大多數企業都希望開發人員能夠迅速采取行動來解決問題。Tripwire的調查顯示,當受訪者被問及他們認為在漏洞發現與補丁發布之間可接受的時間范圍時,有18%的人表示不接受任何等待。大約一半(48%)的人表示,他們愿意給開發者7天的時間來發布補丁,而16%的人接受在兩周的時間內發布補丁程序。令人驚訝的是,有17%的人表示,如果需要,他們可以接受花費六個月時間等待補丁程序。
 
  調查顯示,企業普遍期望軟件開發人員即使在產品到期后仍會繼續發布產品補丁。36%的人表示,他們希望開發人員在產品生命周期結束后的一到兩年內發布補丁,而15%的人希望產品在三到五年內得到支持。有趣的是,有11%的人表示可以接受供應商在產品到期時立即停止所有補丁程序支持。

熱詞搜索:

上一篇:如何制定數字時代的數據隱私策略
下一篇:淺談數據安全運營的一畝三分地

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
麻豆久久久久久久| 欧美日本一区二区在线观看| 欧美国产日韩亚洲一区| 一本到高清视频免费精品| 夜夜嗨av一区二区三区| 2019国产精品| 91精品国产色综合久久| 色综合天天综合网国产成人综合天| 亚洲午夜精品网| 国产精品久久二区二区| 欧美一级一区二区| 欧美午夜精品免费| 91网站最新地址| 成人免费视频视频在线观看免费| 亚洲成人先锋电影| 亚洲一区二区三区美女| 1024国产精品| 亚洲欧洲性图库| 午夜精品在线看| 亚洲成人777| 日韩和欧美的一区| 亚洲第一会所有码转帖| 亚洲一卡二卡三卡四卡五卡| 亚洲视频资源在线| 亚洲精品高清视频在线观看| 亚洲在线视频一区| 亚洲国产sm捆绑调教视频 | 97超碰欧美中文字幕| 国产69精品久久777的优势| 福利一区二区在线| 色综合久久天天综合网| 欧美日韩成人一区二区| 国产三区在线成人av| 亚洲人成7777| 婷婷久久综合九色国产成人| 精品一区二区免费在线观看| 韩国v欧美v日本v亚洲v| 91网站在线播放| 色综合网色综合| 国产91高潮流白浆在线麻豆| 亚洲地区一二三色| 国产剧情一区二区| 精品国产91久久久久久久妲己| 亚洲少妇30p| 日韩电影一区二区三区| 懂色av一区二区三区蜜臀| 欧美亚洲国产一区二区三区va| 日韩欧美卡一卡二| 国产精品污www在线观看| 亚洲人成精品久久久久久| 亚洲成人动漫一区| 国产成人综合视频| 制服丝袜中文字幕亚洲| 国产亚洲综合av| 视频一区二区国产| 日本精品一区二区三区高清| 久久久青草青青国产亚洲免观| 久久电影国产免费久久电影| www.欧美日韩| 国产亚洲制服色| 免费日韩伦理电影| 欧美日韩免费观看一区二区三区| 国产欧美视频在线观看| 日本特黄久久久高潮| 欧美在线观看一区二区| 中文字幕欧美区| 国产一区二区在线免费观看| 欧美日韩精品三区| 一区二区三区成人在线视频| 99国产一区二区三精品乱码| 国产亚洲精品免费| 国产一区二区三区免费| 精品久久久久久久久久久久久久久久久 | www激情久久| 日韩1区2区3区| www成人在线观看| 粉嫩久久99精品久久久久久夜| 精品88久久久久88久久久 | 国产乱妇无码大片在线观看| 中日韩免费视频中文字幕| 国产suv精品一区二区三区| 国产精品毛片高清在线完整版| 色综合视频一区二区三区高清| 亚洲成a人片综合在线| 欧美大肚乱孕交hd孕妇| 国产成人小视频| 一区二区三区久久久| 日韩视频在线永久播放| 国产乱理伦片在线观看夜一区| 国产精品色一区二区三区| 欧美日韩一区二区三区在线| 精品一区二区三区av| 亚洲第一精品在线| 亚洲色图视频免费播放| 久久久久久久久久久黄色| 一本大道久久a久久综合| 狠狠色综合日日| 日韩制服丝袜av| 一区二区高清在线| 亚洲在线观看免费视频| 精品国偷自产国产一区| 777奇米四色成人影色区| 欧美综合一区二区| 色播五月激情综合网| 99在线精品一区二区三区| 久久不见久久见免费视频7| 国产精品天干天干在观线| 久久久久久久久久久99999| 日韩一区二区三区视频在线 | 亚洲欧美日韩在线播放| 欧美国产精品v| 国产精品久久久久久久久图文区 | 精品av综合导航| 久久免费国产精品| 国产精品人成在线观看免费| 国产精品久久久久久久久动漫| 国产日产欧美一区二区三区| 久久综合五月天婷婷伊人| 久久久亚洲精品一区二区三区 | 97精品国产露脸对白| 99久久国产免费看| 欧美综合色免费| 精品久久国产字幕高潮| 亚洲欧洲成人精品av97| 亚洲成人动漫一区| 国产精品一级二级三级| 欧美在线观看禁18| 国产三级精品三级在线专区| 亚洲欧美国产高清| 久久国产福利国产秒拍| 99久久精品费精品国产一区二区| 欧美亚洲高清一区二区三区不卡| 91精品国产综合久久久久久| 国产日韩欧美精品一区| 亚洲成在人线在线播放| 国产精品久久久久精k8| 欧美r级在线观看| 国产校园另类小说区| 国产精品网站在线观看| 日韩精品久久理论片| 国内精品伊人久久久久av一坑| 94色蜜桃网一区二区三区| 91精品国产一区二区三区蜜臀| 国产精品第四页| 蜜桃av一区二区| 欧美综合视频在线观看| 精品国产免费人成在线观看| 亚洲欧美视频在线观看视频| 久国产精品韩国三级视频| 91一区二区三区在线观看| 精品国产91久久久久久久妲己 | 欧美丰满一区二区免费视频| 在线电影院国产精品| 国产精品婷婷午夜在线观看| 亚洲一区自拍偷拍| av中文字幕在线不卡| 欧美一级片在线| 蜜臀久久99精品久久久画质超高清 | 日韩av中文在线观看| 欧美日本一区二区| 亚洲男女毛片无遮挡| 国产精品一卡二| 国产欧美一区二区精品婷婷| 日本不卡一区二区三区高清视频| 91免费观看视频在线| 亚洲欧美日韩在线不卡| av在线不卡电影| 国产精品婷婷午夜在线观看| 国产a精品视频| 国产精品视频一二三区| eeuss鲁片一区二区三区| 中文字幕一区二区在线播放| 97精品国产露脸对白| 国产精品美日韩| 日韩视频免费观看高清完整版 | 欧美性猛交xxxx黑人交| 亚洲国产日韩a在线播放性色| 欧美日韩精品一区二区天天拍小说 | 欧美精品在线一区二区| 亚洲国产成人av网| 国产三级精品视频| 欧美日韩一区在线| 狠狠色狠狠色综合| 国产精品嫩草影院com| 欧美一级在线免费| 青青草国产成人av片免费| 91.成人天堂一区| 成人激情开心网| 久久99久久精品| 一区二区三区资源| 精品成人一区二区| 97国产一区二区| av电影在线观看不卡| 国产老妇另类xxxxx| 亚洲一卡二卡三卡四卡无卡久久| 久久久久久久久岛国免费| 在线观看日韩电影| 色综合天天天天做夜夜夜夜做| 国产精品一线二线三线精华| 人妖欧美一区二区|