不完整的可见性最佳安全性失败
'Candy-Bar'手机将获得智能手机功能,具有新的Qualcomm芯片
Mystery更新KB 3150513制作了另一种重新出现
手机银行木马达到历史新高
Marissa Mayer要求她的年度奖金分发给雅虎员工
'满足'谷歌的企业新的视频会议服务
修复文化以使数字取得成功
IBM的新Q程序包括一个50 Qubit量子计算机
缺乏DMARC电子邮件验证将品牌和客户面临风险
芬兰政府审查公共采购法
Twitter帐户被黑客攻击,推特计数器向前迈向罪魁祸首
只有11%的雇主在明年不期望技术技能短缺
Apple获取工作流程自动化应用程序,提供免费
英国公司的密码安全分数'平均'
Gartner建议CIO获得深度学习熟练
Techuk要求理事会建立数字委员会
苏格兰物业开发商挑选高压全光纤宽带
苏格兰的改进服务签署了飞行员数字身份平台
华为的P10相机手机比彩虹更具色彩
BlackBerry阅读三星Galaxy S7的更安全版本
马来西亚的金融部门达到云,但缺乏安全领导
便士使用私人邮件作为州长作为州长,帐户被黑客攻击
修复数据流动以获得最佳成功机会与S / 4 HANA成功
缩放的scala variant切割与JVM的关系
智能城市在移动世界大会中心
法规可能证明荷兰踏板车初创公司的制作或破坏方面
喜欢在PCS中,Microsoft和Arm在服务器中翻页英特尔
新的黑莓有一个物理键盘,将于4月到货
谷歌如何使用开源,集装箱和混合云来赢得企业
面对性别歧视,优步说埃里克持有人将调查
首席执行官罗宾斯将多云放在思科的业务中心
H-1B改革法案统一政治对立面
Carnival Corporation CEO表示,创新的多样性键
Telefonica-sigfox交易是不同的IoT网络的大胜金
Butlin警告潜在的个人数据违约
农村企业机构密封新的宽带协议
Peiceytics转变为推广产品的方式
我!5 Google的Android O预览的关键外来
假数据窃取购物网站的爆炸
Verizon计划今年11个城市的5G试用服务
数字部长表示,AI将在NHS中提高生产力
这就是为什么自驾车可能永远不会自行车
Oracle第一季度2018-19结果表明增长疲软
美国面孔限制在雅虎违规者上破坏俄罗斯代理人
运输部在数字旅程规划师投资10万英镑
四次收费,包括俄罗斯政府代理商,用于大规模雅虎黑客
启动适用于更安全的碳离子电池
联想将亚马逊Alexa整合到Moto智能手机
LTE速度超速了Home Internet,具有新的Qualcomm和Intel Modems
比尔盖茨再次成为世界上亿万富翁名单
您的位置:首页 >论坛 > 电子商务 >

不完整的可见性最佳安全性失败

2021-08-11 19:44:03 [来源]:

根据安全公司赛道的报告,现实世界违规和安全事件继续表明,许多最广泛的问题仍然源于缺乏基本的网络卫生。

因此,该报告称,组织不能忽视解决已知漏洞的基本面,例如解决已知的漏洞,确保安全配置和监控系统。

基于300多个安全专业人员的调查的报告的重点查找是许多组织仍然努力维持迅速解决潜在问题所需的环境的充分能见度。

报告称,攻击者只需几分钟就需要在网络上发射成功攻击,但57%的受访者表示,它需要数小时,数周,几个月或更长时间才能检测连接到其组织网络的新设备。

调查显示,组织需要在其网络上提高设备和软件的可见性,从关键系统和配置更改日志。

超过一半的受访者没有将来自所有关键系统的日志收集到中心位置,97%相信他们需要在检查日志时更有效。大约四分之一表示他们根本没有高效,而另一个73%的人表示他们相当有效,但可以改善。

该报告还突出显示漏洞扫描并不像他们应该是广泛的,只有一半的受访者运行全面,经过身份验证的扫描,每周扫描只有59%的扫描 - 或者符合行业最佳实践。

该报告称,硬化基准也是错过的机会,有60%的受访者承认他们不使用美国互联网安全中心(CIS)和国防信息系统(DISA)提供的硬化基准,以建立安全的基线。

虽然许多安全团队在行政特权周围实施了良好的基本保护,但报告称,这些低悬浮水果控件应该在更多组织到位,31%的组织仍然不需要更改默认密码,而41%仍未使用用于访问管理帐户的多因素身份验证。

组织可以通过以下既定的最佳实践(如关键安全控制等最佳实践)开始构建网络卫生,这是由CIS维护的优先级步骤集。虽然有20个控件,但报告称,实施前六个建立了CIS所谓的“网络卫生”。

“行业标准是利用更广泛的社区的一种方式,这对大多数组织经验的资源限制很重要,”旅行威尔的产品管理和战略副主席Tim Erlin表示。

“这么多受访者令人惊讶的是,许多受访者没有使用建立的框架来提供衡量其安全姿势的基线。在你所在的位置清楚地了解你可以计划前进的道路是至关重要的。“

Tripwire的网络卫生报告还揭示了从一个月到一年以上的组织需要27%的组织来部署安全补丁。

“当网络攻击使新闻发出新闻时,它可能很诱人,以考虑一个新的闪亮工具,以保护您的环境免受这些威胁,但这往往不是这种情况,”Erlin说。

“许多最有影响和广泛的网络安全问题源于缺乏基础知识。网络卫生提供了管理变化景观风险所必需的基础广度,它应该是最优先的网络安全投资。“

报告结束后,查找和修补漏洞的基础知识,确保系统确保系统被安全地康明并监测他们进行更改,这是一项久的安全姿势。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。