三分之一的違規行為未被發現

Gigamon 調查顯示,隨著漏洞的針對性越來越強、越來越復雜,企業在檢測漏洞方面也面臨越來越大的困難,超過三分之一的企業表示,現有的安全工具無法在漏洞發生時檢測到它們。

隨著混合云環境變得越來越復雜,以及惡意行為者發動一系列看不見的攻擊,65% 的受訪者認為他們現有的解決方案無法有效檢測漏洞。

組織難以發現違規行為

安全和 IT 領導者正處于關鍵時刻。

83% 的受訪者認為,云的復雜性正在增加他們的網絡風險,而人工智能攻擊的威脅在全球范圍內隱約可見。80% 的受訪者預測,人工智能將增加全球勒索軟件威脅。盡管全球信息安全支出預計將在 2024 年達到 2150 億美元,但只有 54% 的組織認為“做好了充分準備”來應對混合云環境中的未經授權的訪問。

調查受訪者普遍承認其威脅檢測工具存在缺陷。

只有四分之一的人能夠在最近的入侵事件中補救實時威脅,在德國這一比例上升到 30%,但在澳大利亞和新加坡,這一比例下降到只有五分之一。

31% 的組織只有在收到對手的勒索威脅時才發現近期的違規行為。31% 的組織只有在專有信息泄露到暗網上后才意識到這一點。法國和英國的比例要低得多(約五分之一),但在澳大利亞受訪者中,這一比例高達 42%,令人擔憂。

25% 的受訪者未能確定違規的根源,而澳大利亞、新加坡和美國受訪者中這一比例則上升至三分之一。

復雜的混合云基礎設施導致組織缺乏控制。盡管 85% 的受訪者表示云安全是董事會的首要任務,但混合云的可見性仍然是一個問題。

四分之三的受訪者認為東西向(橫向)可見性對云安全比南北向更重要,但只有 40% 的受訪者能夠看到東西向流量,低于 2023 年的 48%。英國的橫向可見性最低(30%),而澳大利亞和新加坡近一半的受訪者報告可見性。

加密造成另一個嚴重的盲點

盡管研究人員認為 93% 的惡意軟件攻擊隱藏在加密流量中,但令人震驚的是,目前有 76% 的 Gigamon 受訪者相信加密流量是安全的。

當漏洞被忽視時,工具策略就會成為關注的焦點。80% 的人同意,實現混合云基礎設施的統一可視性,將網絡衍生的情報傳遞給基于日志的安全工具是防止攻擊的關鍵。

60% 的受訪者認為,提高對所有動態數據的可視性將使他們能夠安全地部署 AI 技術。因此,80% 的受訪者同意深度可觀察性是董事會層面的優先事項。德國董事會層面的認知度最低,為 72%,而美國有 89% 的董事會正在討論這一話題。

網絡風險是今年備受關注的焦點,政府和董事會終于意識到其在商業風險登記冊中位居首位。

網絡犯罪分子有超過三分之一的時間都在逃避檢測。

如今基于 MELT(指標、事件、日志和跟蹤)的方法已不再足夠,因為組織需要跨混合云的 360 度可視性。

無論組織是在抵御 AI 驅動的攻擊、將 AI 驅動的解決方案集成到混合云環境中,還是尋求建立零信任,深度可觀察性都是成功的基礎。

首席信息安全官首當其沖

調查結果強調,首席信息安全官 (CISO) 繼續承受著監管和技術壓力,59% 的人表示,如果網絡風險成為董事會的優先事項,他們將獲得最大的權力。

約 69% 的受訪者表示,他們很難檢測到加密威脅,而總體受訪者中這一比例為 59%,令人震驚的是,70% 的 CISO 認為他們的工具在檢測漏洞方面并不那么有效。

檢測并不是他們唯一擔心的問題:四分之三的 CISO 報告稱,他們的安全團隊被龐大的工具堆棧壓得喘不過氣來,這一比例比他們的高管同事高出 11%。

對于首席信息安全官來說,很明顯,組織的工具堆棧不夠用。

安全領導者面臨著來自政府的壓力,要求他們降低網絡風險。但如果沒有實時、網絡衍生的情報和對所有流動數據(包括東西向和加密流量)的洞察,不法分子將繼續肆虐,而現在人工智能正在加速他們的行動。

該數據基于對全球 1,033 名受訪者的在線調查結果。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/35221.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/35221.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/35221.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Java 語言特定指南

Java 語言特定指南 本 Java 入門指南將教您如何使用 Docker 創建一個容器化的 Spring Boot 應用程序。在本模塊中,您將學習如何: 使用 Maven 容器化并運行一個 Spring Boot 應用程序設置本地開發環境以將數據庫連接到容器、配置調試器,并使…

篩斗數據:引領未來,以技術創新推動在線推廣新紀元

在數字化浪潮的推動下,企業在線推廣已成為市場拓展的關鍵手段。然而,在海量信息中精準定位目標用戶,有效提升轉化率,卻是一大挑戰。篩斗數據,作為一家專注于數據提取與分析的技術公司,正以其獨特的技術優勢…

云計算基礎知識

前言: 隨著ICT技術的高速發展,企業架構對計算、存儲、網絡資源的需求更高,急需一種新的架構來承載業務,以獲得持續,高速,高效的發展,云計算應運而生。 云計算背景 信息大爆炸時代&#xff1a…

Linux 標準IO的fopen和fclose

getchar(),putchar() ‐‐‐‐ 一個字符 gets(buf),puts(buf) ‐‐‐‐ 一串字符 scanf(),printf() ‐‐‐‐ 一個字符,一串字符都可以 fopen函數的形式 FILE * fopen(constchar *path , cost char *mode) /* * description : 打開一個文件 * param ‐ path…

進階篇07——InnoDB引擎介紹

概覽 邏輯存儲結構 架構 當執行增刪改查操作時,操作的是緩沖區的數據,如果緩沖區里沒有要操作的數據,就會從磁盤中讀取數據加載到緩沖區中;緩沖區的數據會以一定的頻率通過后臺線程刷新到磁盤中永久存儲。 內存結構 磁盤結構 后…

數據結構(Java):順序表集合類ArrayList

1、線性表 線性表,在邏輯結構上是連續的(可理解為連續的一條直線,一對一的關系),而在物理結構上不一定連續,通常以數組和鏈式結構進行存儲。 線性表是一種在實際中廣泛使用的數據結構,常見的線…

Vue介紹與入門(一篇入門)

Vue.js 是一個流行的 JavaScript 框架,專門用于構建用戶界面和單頁面應用程序。它簡單易學,但功能強大,能夠幫助開發者快速構建交互性強的 Web 應用。 本教程旨在幫助那些剛開始學習 Vue.js 的開發者快速入門,并掌握一些基礎知識…

【UE5.1 角色練習】12-坐騎——Part2(讓角色騎上坐騎)

目錄 前言 效果 步驟 一、坐騎的父類 二、將角色附加到坐騎 三、添加坐姿 四、騎上坐騎 五、從坐騎上下來 前言 在上一篇(【UE5.1 角色練習】11-坐騎——Part1(控制大象移動))基礎上繼續實現角色騎上坐騎的功能。 效果 …

語言的數據結構:樹與二叉樹(二叉樹篇)

語言的數據結構:樹與二叉樹(二叉樹篇) 前言概念特別的二叉樹滿二叉樹完全二叉樹 存儲結構順序存儲鏈式存儲 查找方式 前言 上文說到了樹,有人認為二叉樹是樹的每一個分支都有兩個子節點。其實這也對。但二叉樹在此基礎上還做了限…

RS422串口通信協議介紹和基礎代碼實現

**RS-422串口協議介紹**RS-422是一種工業標準的通信接口,其全稱是“平衡電壓數字接口電路的電氣特性”。它是在RS-232的基礎上發展而來,旨在解決RS-232通信距離短和速率低的缺點。以下是對RS-422串口協議的詳細介紹:傳輸速率與距離&#xff1…

MyCAT 2 簡單入門

MyCAT 2 基礎 什么是 MyCAT 2? MyCAT 2 是一款開源的數據庫中間件,它主要用于解決數據庫的分庫分表、讀寫分離等問題。MyCAT 2 基于 MyCAT 1 的架構進行優化和重構,具有更高的性能和穩定性,支持多種數據庫類型,包括 …

【QCustomPlot實戰系列】QCPGraph區域高亮

使用QCPDataSelection來設置選中的區域&#xff0c;并將QCPGraph的可選擇區域設置成QCP::stMultipleDataRanges void AreaPieces::initCustomPlot(QCustomPlot *parentPlot) {QVector<double> x {0, 1, 2, 3, 4, 5, 6, 7, 8};QVector<double> y {200, 560, 750…

《mysql篇》--mysql常用命令

數據庫操作 顯示當前數據庫 show databases;(database 后面要加s) 這行命令用來顯示當前有多少個數據庫 //mysql中有自帶的四個庫 創建數據庫 create database 數據庫名(name); 創建一個數據庫 create dabase if not exists <數據庫名(name)>; //如果系統有與當前創建…

前端vite+vue3——利用環境變量和路由區分h5、pc模塊打包(從0到1)

?前言 大家好&#xff0c;我是yma16&#xff0c;本文分享 前端vitevue3——利用環境變量和路由對前端區分h5和pc模塊打包&#xff08;從0到1&#xff09;。 背景&#xff1a; 前端本地開發pc和h5的項目&#xff0c;發布時需要區分開h5和pc的頁面 vite Vite 通過在一開始將應…

圖片怎么加水印?快來試試這6個圖片加水印方法(2024年新)

圖片怎么加水印&#xff1f;作為打工人在日常的工作生活中總會遇到各種各樣的工作難題&#xff0c;相信從事電商或者是設計等工作的小伙伴們&#xff0c;遇到最多的問題應該就是給圖片添加水印了。為什么要給圖片加水印&#xff1f;其實給圖片加水印最主要的目的是保護我們的圖…

刷題——二叉樹的中序遍歷

雙指針法 void midorder(vector<int>&res, TreeNode* root){if(root NULL) return;midorder(res, root->left);res.push_back(root->val);midorder(res, root->right);}vector<int> inorderTraversal(TreeNode* root) {// write code herevector<…

代碼隨想錄算法訓練營第四十九天|LeetCode300 最長遞增子序列、LeetCode674 最長連續遞增序列、LeetCode718 最長重復子數組

題1&#xff1a; 指路&#xff1a;300. 最長遞增子序列 - 力扣&#xff08;LeetCode&#xff09; 思路與代碼&#xff1a; 求最長遞增子序列&#xff0c;那么就定義一個數組dp[i]&#xff0c;含義為最長遞增子序列。這里有一個小問題&#xff0c;這里的序列的范圍為何。如果…

一文入門Makefile

今天我們來玩玩Makefile。 這邊是借鑒的陳皓老師的《跟我一起寫 Makefile》 pdf下載鏈接如下。 鏈接&#xff1a;https://pan.baidu.com/s/1woRq2nEkgzLv1o5uE0FZHg?pwdmhrh 提取碼&#xff1a;mhrh 我們之前已經算是入門了gcc&#xff0c;那我們的下一站就是Makefile&…

http和https請求總結

http請求是不安全的請求的端口是80&#xff0c;https請求是安全的請求的端口是443 但是請求安全也不是絕對的。 要想先了解https就的先說幾個概念 1、證書 2、加密算法 openssl TLS/SSL 3、協議x509協議 http傳輸數據都是明文&#xff0c;在數據傳輸的過程會經過很長的鏈路…

C#面: 能夠將非靜態的方法覆寫成靜態方法嗎?

在C#中&#xff0c;不能將非靜態方法覆寫成靜態方法。這是因為靜態方法是屬于類的&#xff0c;而非靜態方法是屬于類的實例的。覆寫&#xff08;重寫&#xff09;是指在派生類中重新實現基類中的虛方法或抽象方法&#xff0c;以改變其行為。而靜態方法是無法被派生類所繼承的&a…