(網(wǎng)經(jīng)社訊)Cybersecurity Insiders發(fā)布了“2018年內(nèi)部威脅報(bào)告”。當(dāng)今最具破壞性的安全威脅不是來自外部的惡意人員或惡意軟件,而是來自可信賴的內(nèi)部人員,無論是惡意的內(nèi)部人員還是疏忽的內(nèi)部人員。Cybersecurity Insiders與Crowd Research合作調(diào)查400,000名網(wǎng)絡(luò)安全專業(yè)人士,以了解IT和安全專業(yè)人員如何處理有風(fēng)險(xiǎn)的內(nèi)部人員以及組織如何準(zhǔn)備更好地保護(hù)其關(guān)鍵數(shù)據(jù)和IT基礎(chǔ)架構(gòu),并就解決內(nèi)部威脅提供可行的指導(dǎo)。
90%的企業(yè)認(rèn)為自己容易受到內(nèi)部攻擊。主要的風(fēng)險(xiǎn)因素包括,擁有過度訪問權(quán)的用戶太多(37%),訪問敏感數(shù)據(jù)的設(shè)備數(shù)量過多(36%),以及信息技術(shù)越來越復(fù)雜(35%)。
大部分企業(yè)承認(rèn)在過去12個(gè)月曾受到過1-5次內(nèi)部攻擊(53%),27%的企業(yè)受到過更頻繁的內(nèi)部攻擊。
企業(yè)越來越關(guān)注防范內(nèi)部威脅(64%),其次是威懾方法(58%)和分析并發(fā)布違反規(guī)定取證(49%)。用戶行為監(jiān)測(cè)的使用正在加速,94%的企業(yè)部署了某種用戶檢測(cè)措施,93%的企業(yè)監(jiān)測(cè)敏感數(shù)據(jù)訪問。
防范內(nèi)部威脅的最受歡迎的技術(shù)是數(shù)據(jù)泄密防護(hù)(DLP)、加密,以及身份和訪問管理解決方案。為了更好地監(jiān)測(cè)活躍的內(nèi)部威脅,企業(yè)還會(huì)部署入侵偵測(cè)與實(shí)時(shí)防御(IDS)、登錄管理和安全信息和事件管理(SIEM)平臺(tái)。
大部分企業(yè)已經(jīng)或正在建設(shè)內(nèi)部威脅程序(86%)。36%的企業(yè)已經(jīng)有一個(gè)正規(guī)的程序以響應(yīng)內(nèi)部威脅,50%的企業(yè)正努力部署他們的程序。
(來源:199IT 編選:電子商務(wù)研究中心)