国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2023年企業安全運營團隊需面對的7道坎
2023-01-31   安全牛

  網絡攻擊和威脅的增長將提升對攻擊預測技術的需求,從而增加網絡威脅情報(CTI)的應用價值。從目前在應用實踐中觀察到的情況來看,許多企業的CTI應用局限于管理妥協指標(IOC)提要,這種方式對防范新興的零日攻擊和APT攻擊幾乎無效。2022年,很多企業已經開始轉變,在公司內部建立全面的CTI能力,并且在安全運營團隊中設置專門的CTI崗位,這一趨勢將在2023年進一步發展和成熟。

  隨著網絡安全在企業數字化轉型發展中的重要性不斷增長,網絡安全運營工作也得到企業管理層的高度關注和重視。日前,卡巴斯基的安全研究人員,分別從外部和內部視角,對2023年企業組織網絡安全運營工作的發展態勢和挑戰進行了預測,這些運營挑戰將與2023年企業面臨的安全威脅緊密交織在一起。

  1、勒索攻擊從加密數據轉向破壞數據

 ?。ㄍ獠恳蛩兀?br />
  網絡安全已經成為國家安全的重要組成部分,地緣政治動蕩將會持續影響著網絡攻擊面。在2023年,我們可以預計網絡戰的威脅將繼續存在并進一步加劇,其中最常見的攻擊場景有:對組織員工的攻擊(社會工程),對重要企業IT基礎設施的攻擊(DDoS),以及對國家關鍵基礎設施的攻擊。另一個重要的趨勢始于2022年,并將持續到2023年,那就是勒索軟件攻擊不僅會加密受害企業的數據,還會以破壞數據作為攻擊手段。這種威脅對那些因為政治動機遭受攻擊的企業組織來說將會非常普遍。在未來的一年里,這種勒索攻擊威脅注定會快速上升。

  2、基于邊界滲透的攻擊顯著增長

  (外部因素)

  盡管企業的網絡邊界正在不斷的模糊和消失,但是在2021年和2022年,卡巴斯基觀察到通過網絡邊界成功進行初始滲透的攻擊數量卻在顯著增長。數據顯示,這種類型的攻擊數量在2022年比2021年翻了一番。研究人員發現,攻擊者從邊界滲透所需的攻擊準備比發起一次成功的網絡釣魚要少,而且一些非常老的安全漏洞仍在持續暴露并可輕松被利用;我們預計這種趨勢將在2023年繼續下去。



【2021-2022年全球公共應用程序漏洞利用調查】

  3、針對科技企業的供應鏈攻擊

 ?。ㄍ獠恳蛩兀?br />
  據卡巴斯基觀察,攻擊者對大型科技公司和電信運營商的攻擊興趣在不斷提升。根據卡巴斯基MDR報告數據顯示,2021年電信行業安全事件統計數據為:平均每1萬個應用系統中檢測出79起高危事件,42起中危事件,28起低危事件。

  2022年,盡管高危事件的比例較低,大約每1萬個系統中有12起高危事件,但中危事件卻有60起,低危事件有22起。研究人員認為,入侵者通過攻擊電信運營商,可以進一步威脅到他們的客戶。在2023年,卡巴斯基預計通過電信運營商和大型科技企業進行的供應鏈攻擊數量將會增加,這些供應商還通常會提供額外的托管服務。

  4、有國家背景組織發起的網絡攻擊

  (外部因素)

  數據顯示,過去幾年,從關鍵基礎設施企業到政府機構等行業都受到更具針對性的網絡攻擊威脅,曾遭受過針對性攻擊的組織面臨二次攻擊的可能性仍然很高,因為這是威脅行為者的長期目標。這一點在政府組織中尤為明顯,它們往往受到有國家支持的非法團伙攻擊。


【2021-2022年政府組織中每1萬個系統中的安全事件數量】

  地緣政治沖突通常伴隨著信息戰,而媒體組織也不可避免地發揮著重要作用。近年來,卡巴斯基觀察到針對這一領域的攻擊在穩步增長,2022年的統計數據證實了這一趨勢,大眾媒體也是攻擊者的主要目標之一。到2023年,媒體和政府組織很可能仍將是最常受到攻擊的領域,高危事件的比例可能會增加。為了有效防范一些有針對性的攻擊,企業組織可以考慮將主動威脅搜索與MDR結合使用。

  5、安全運營團隊如何降本增效

 ?。▋炔恳蛩兀?br />
  企業安全運營工作發展的未來在于集約而非粗放的增長,這意味著每個安全運營團隊成員的價值產出需要持續增長。企業需要不斷開發安全運營團隊的技能,以應對2023年企業可能面臨的安全威脅。這意味著企業需要加強事件響應訓練和所有形式的安全運營演習,如TTX、安全紅隊和入侵攻擊模擬,都應該成為2023年企業安全運營戰略計劃制定的重要組成部分。

  在實際安全運營中,很多企業缺乏熟練和有經驗的安全人員,這種趨勢在2023年將繼續存在。為了應對挑戰,企業需要明確定義規范合理的安全運營流程,優化提升安全運維人員的工作效率。因此,卡巴斯基預測,2023年企業對安全運營流程開發和相關服務的需求將越來越大。

  6、更高的預算成本和投入

  (內部因素)

  不斷增長的數字威脅環境正在推動企業組織網絡安全建設和安全運營預算飆升。這一趨勢將把企業管理層的關注點集中在安全預算支出上,引發有關“為什么?”“效果是什么?”以及“它能帶來什么價值?”等問題的思考。這些問題主要就是針對網絡安全運營團隊的。

  在此背景下,企業應該盡快開展安全運營效率管理計劃。企業需要評估業務中斷或違約成本,并將其映射到安全預算投入上,以減少此類安全事件的發生。通過開展安全運營效率管理,可以讓安全運營團隊合理評估他們創造的價值。但在實施這種方法之前,企業組織需要制定有效的評價指標及分析方法,并建立較完善的安全運營流程。

  7、更全面的威脅情報支撐和威脅搜索

  (內部因素)

  網絡攻擊和威脅的增長將提升對攻擊預測技術的需求,從而增加網絡威脅情報(CTI)的應用價值。從目前在應用實踐中觀察到的情況來看,許多企業的CTI應用局限于管理妥協指標(IOC)提要,這種方式對防范新興的零日攻擊和APT攻擊幾乎無效。2022年,很多企業已經開始轉變,在公司內部建立全面的CTI能力,并且在安全運營團隊中設置專門的CTI崗位,這一趨勢將在2023年進一步發展和成熟。

  此外,“假設妥協范式”(AssumeBreachParadigm)將在2023年繼續存在,這意味著主動的威脅搜索可能成為一種趨勢,并成為未來企業安全運營戰略的重要組成部分。由于威脅搜索是安全運營體系中檢測能力的關鍵部分,因此企業組織應該考慮定期進行威脅搜索,并制定明確的威脅發現目標,以了解如何持續地實現這些目標。

  參考鏈接:https://securelist.com/soc-socc-predictions-2023/108512/

熱詞搜索:企業 安全運營

上一篇:推進能源安全和可持續性的六種方法
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美美女一区二区在线观看| 美美哒免费高清在线观看视频一区二区 | 一区二区激情视频| 蜜臀av一区二区| 在线免费观看日本欧美| 亚洲国产精品成人综合| 久久99精品国产麻豆婷婷 | 国产清纯白嫩初高生在线观看91| 水蜜桃久久夜色精品一区的特点 | 欧美变态tickling挠脚心| 亚洲国产一区二区a毛片| 91日韩在线专区| 久久久噜噜噜久噜久久综合| 久久国产精品72免费观看| 欧美一区二区三区播放老司机| 亚洲午夜日本在线观看| 色狠狠综合天天综合综合| 亚洲欧美日本在线| 97成人超碰视| 亚洲欧洲成人自拍| 99re免费视频精品全部| 亚洲三级在线播放| 日本韩国欧美国产| 婷婷亚洲久悠悠色悠在线播放| 91精品1区2区| 亚洲成人综合网站| 日韩欧美中文字幕精品| 国精产品一区一区三区mba桃花| 日韩欧美中文一区二区| 国内精品伊人久久久久av一坑| 日韩欧美aaaaaa| 久久国产视频网| 精品国产凹凸成av人导航| 国产精品 欧美精品| 国产精品欧美久久久久无广告| 成人国产精品免费观看动漫| 亚洲欧洲一区二区三区| 欧美色男人天堂| 热久久国产精品| 欧美r级在线观看| 成人午夜碰碰视频| 亚洲精品免费视频| 91精品国产一区二区三区香蕉| 精东粉嫩av免费一区二区三区| 久久久久久久综合色一本| 成人午夜视频免费看| 一区二区三区中文字幕电影| 欧美精品高清视频| 国产一区久久久| 亚洲色图19p| 91精品国产色综合久久久蜜香臀| 国产乱码精品一品二品| 国产精品久久久久久久第一福利 | 久久蜜桃一区二区| 一本一本大道香蕉久在线精品| 男人的j进女人的j一区| 久久精品这里都是精品| 欧美日韩在线播放三区四区| 激情伊人五月天久久综合| 亚洲视频网在线直播| 欧美大尺度电影在线| aa级大片欧美| 免费观看在线色综合| 亚洲三级在线免费观看| 久久久一区二区三区捆绑**| 欧美三级日韩在线| www.欧美.com| 久久99精品国产麻豆婷婷| 成人欧美一区二区三区黑人麻豆| 欧美一二三区精品| 日本精品一区二区三区四区的功能| 久久激五月天综合精品| 亚洲成人一区二区| 亚洲欧美另类在线| 中文字幕久久午夜不卡| 欧美成人精品1314www| 欧美伊人精品成人久久综合97| 岛国av在线一区| 国产一区中文字幕| 久久成人精品无人区| 日韩高清一区二区| 午夜精品一区二区三区电影天堂| 亚洲丝袜另类动漫二区| 亚洲欧洲色图综合| 国产精品乱码一区二区三区软件| 精品国产91九色蝌蚪| 日韩女优毛片在线| 日韩一级二级三级| 日韩欧美在线影院| 欧美mv日韩mv| 日韩三级视频在线观看| 日韩欧美成人一区二区| 欧美电视剧在线观看完整版| 日韩女优毛片在线| 欧美成人伊人久久综合网| 26uuu亚洲综合色欧美 | 国产精品久久久久三级| 亚洲国产精品精华液2区45| 国产欧美日韩综合| 国产精品视频看| 国产清纯美女被跳蛋高潮一区二区久久w| 欧美大白屁股肥臀xxxxxx| 欧美一二三区精品| 久久伊人蜜桃av一区二区| 国产欧美日韩不卡免费| 国产精品福利电影一区二区三区四区| 欧美极品少妇xxxxⅹ高跟鞋| 中文字幕av一区二区三区| 国产精品久久久爽爽爽麻豆色哟哟| 国产精品日日摸夜夜摸av| 国产精品麻豆欧美日韩ww| 一区二区三区.www| 日韩精品欧美精品| 国产尤物一区二区在线| 99麻豆久久久国产精品免费 | 欧美精品久久久久久久久老牛影院| 欧美日韩一区二区在线观看视频| 欧美美女一区二区在线观看| 欧美成人女星排行榜| 久久久不卡影院| 最新不卡av在线| 亚洲综合激情另类小说区| 日韩电影免费一区| 成人午夜av在线| 在线观看日韩av先锋影音电影院| 日韩一区二区免费在线电影| 国产日韩欧美电影| 亚洲午夜羞羞片| 国产馆精品极品| 欧美三级电影网站| 久久精品一区二区三区不卡牛牛| 日韩毛片在线免费观看| 另类小说一区二区三区| 99精品欧美一区二区蜜桃免费| 欧美日韩一区精品| 国产三级一区二区三区| 亚洲综合视频网| 国产一区999| 在线观看视频91| 国产视频一区在线观看| 日韩av中文字幕一区二区三区| 成人激情综合网站| 欧美大片免费久久精品三p| 亚洲精品伦理在线| 国产成人av电影在线播放| 欧美色国产精品| 国产精品嫩草99a| 久久精品国产精品青草| 欧美视频一区二区在线观看| 亚洲国产成人在线| 理论电影国产精品| 欧美精品自拍偷拍| 亚洲靠逼com| 成人一道本在线| 日韩精品一区二区三区在线播放 | 蜜臀av性久久久久蜜臀aⅴ| 99re这里只有精品首页| 国产三级欧美三级| 蜜臀久久99精品久久久画质超高清| 成人美女视频在线看| 日韩精品一区二区三区三区免费| 亚洲国产精品人人做人人爽| 9i在线看片成人免费| 国产欧美精品在线观看| 九色综合狠狠综合久久| 欧美一区二区三区日韩视频| 亚洲综合精品自拍| 色欧美片视频在线观看在线视频| 国产精品理论片| 懂色中文一区二区在线播放| 久久久久国产精品厨房| 国产精品羞羞答答xxdd| 亚洲国产精品国自产拍av| 国产久卡久卡久卡久卡视频精品| 欧美精品一区在线观看| 国产一区二区网址| 国产亚洲一区二区三区| 懂色av一区二区三区免费看| 欧美精品一区二区久久久| 久久国产福利国产秒拍| 欧美一区二区三区白人| 精品一区二区免费看| 精品日韩一区二区三区| 国产在线不卡一卡二卡三卡四卡| 久久蜜桃av一区精品变态类天堂| 国产高清不卡一区| 国产精品麻豆视频| 欧美系列一区二区| 午夜精品福利视频网站| 精品播放一区二区| 国产91露脸合集magnet| 亚洲精品中文字幕乱码三区 | 在线成人午夜影院| 亚洲尤物在线视频观看| 欧美精品一级二级三级| 国内精品免费**视频| 中文字幕中文字幕中文字幕亚洲无线 | 一区二区在线看| 欧美日韩在线免费视频| 蜜臂av日日欢夜夜爽一区|