<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    調查 | 近 50% 的公司受到不準確或過期的網絡威脅情報困擾

    一顆小胡椒2021-07-18 10:08:15

    以色列的 Cyber??sixgill 表示,由于盲點、暗網知識差距、數據質量差和缺乏背景,需要一種新方法。

    根據最近發布的一份報告,許多公司都在為深度和暗網情報收集、情報新鮮度的重要性、收集的速度和速率,以及它們對組織的網絡安全計劃和態勢的整體影響等方面的巨大知識差距而苦苦掙扎。民意調查。 

    然而,Cyber??sixgill 表示,由威脅情報解決方案公司 Cyber??sixgill 與 Dark Reading 合作制作的 2021 年威脅情報狀態報告也發現,深度和黑暗威脅情報領域在整個網絡安全行業中越來越受歡迎。 

    根據調查結果,77% 的組織至少擁有一名專門的威脅情報分析師,54% 的組織超過五名。然而,48% 的組織都在為不準確的數據和過時的數據而苦苦掙扎。這家以色列公司表示,超過一半的人表示他們無法訪問封閉式和僅限邀請的論壇,近三分之一的人表示他們沒有收到來自深層和黑暗網絡來源的情報。

    “深網是僅次于美國和中國的世界第三大經濟體。換句話說,如果你是網絡犯罪分子,你就必須在那里,”Cyber??sixgill 的 CMO Meira Primes 說。“組織淹沒在不相關的數據、誤報和缺乏‘大局’理解中。那些未能適應并采取相應行動的人將無法推進其網絡防御戰略并保護其組織免受網絡威脅。”

    據該公司稱,其他調查結果包括:

    - 多次違規:25% 的組織在過去 12 個月內經歷了 6 次或更多次安全違規。

    - 采取行動的時間長:35% 的組織表示需要 12 小時或更長時間才能通過足夠的研究來補充新的威脅情報數據,以開始升級和補救事件。

    -淹沒在數據中:35% 的組織一次使用七個或更多威脅源。

    - 在誤報上浪費的時間:95% 的組織在誤報上浪費了每位分析師每周一小時到五天的時間。 

    - 影響幾乎一半組織的過時數據:48% 的組織面臨不準確的威脅情報數據和 46% 的過時數據。

    - 缺乏背景:40% 的組織將缺乏背景作為威脅情報不滿的最大來源。

    該報告表明,網絡安全專業人員可能必須改變他們處理威脅情報的方式,并實施包括自動化收集、分析、研究和響應在內的現代方法,以最大限度地減少真正實施威脅情報所需的人工量,Cyber??sixgill說。

    此外,該報告還為企業評估威脅情報提要推薦了一套基線標準。該公司表示,研究表明,情報應該是連續的、迭代的、上下文相關的并且在操作上是整合的。

    據說該報告基于對大型企業的 106 名網絡安全高管的調查,涵蓋了威脅情報的各個方面。

    網絡安全威脅情報
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,《網絡安全威脅情報行業發展報告(2021年)》發布。該報告由國家工業信息安全發展研究中心發布,北京微步在線科技有限公司提供研究支持。 報告主要圍繞網絡安全威脅情報基本概念、國外威脅情報發展情況、我國威脅情報產業調研分析、威脅情報服務能力評價框架以及未來發展趨勢及建議等方面展開,旨在為更好發揮威脅情報價值、促進威脅情報落地應用、推動威脅情報產業發展提供參考。
    近日,國家工業信息安全發展研究中心發布了《網絡安全威脅情報行業發展報告(2021年)》。 報告主要圍繞網絡安全威脅情報基本概念、國外威脅情報發展情況、我國威脅情報產業調研分析、威脅情報服務能力評價框架以及未來發展趨勢及建議等方面展開,旨在為更好發揮威脅情報價值、促進威脅情報落地應用、推動威脅情報產業發展提供參考。
    威脅信息,英文為Threat Intelligence(TI),即威脅情報的別稱。面對日益嚴峻的網絡空間安全威脅,研究網絡安全威脅信息有助于企業更好“知己”“知彼”,了解自身的網絡安全脆弱點,掌握已知、未知的網絡安全風險點,不斷提升自身在實戰中的檢測與響應能力,筑牢網絡安全防御城墻。
    PhishTankPhishTank由思科公司所屬的Talos威脅情報團隊負責運營,這是一個主要針對網絡釣魚方面數據和信息的開放性聯合研究項目。一旦當反病毒分析引擎確定提交的文件為惡意文件時,VirusTotal會及時通知用戶,并顯示檢測標簽。
    近年來,網絡空間已快速上升到大國間博弈的新戰場,以政企、科研機構為代表的APT攻擊、DDoS、工業互聯網攻擊等日益嚴峻,導致政企機構重要情報數據被竊取、工業互聯系統被破壞、金融基礎設施遭受到重大經濟損失,嚴重危害到了我國國家安全和社會經濟利益。
    威脅情報數據是越多越好嗎?威脅情報檢測產生大量誤報怎么辦?到底什么樣的情報才最合適?安全運營團隊不足該怎么辦? 作為威脅檢測的“良藥”,自威脅情報被提出以來,這些問題一直困擾著大量用戶。由此可見,威脅情報的應用仍然具有較高的門檻
    備受全球信息安全行業矚目的RSA Conference 2023近期于美國舊金山召開,本次會議繼續聚焦信息安全領域的前沿技術和熱點話題。
    近年來,數據泄露、黑客攻擊等網絡安全事件層出不窮,有組織、有目的的網絡攻擊形式愈加明顯。本次入選IDC威脅情報推薦廠商,是對永安在線風險情報平臺的信任與肯定,也堅定了永安在線保護企業客戶業務安全的初心。未來,永安在線將繼續發揮情報能力優勢,不斷提升產品研發、服務能力及管理水平,為各行各業客戶業務和數據安全保駕護航。
    網絡犯罪分子的創新速度與銀行、金融科技公司和其他金融機構一樣快。現代金融的數字本質為金融行業中的所有參與者提供了許多好處,但同時也為網絡威脅參與者創造了大量新的漏洞。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类