您当前的位置是:  首页 > 资讯 > 文章精选 >
 首页 > 资讯 > 文章精选 >

IBM 研究发现:企业仅提升安全响应能力不一定能遏制攻击

2020-07-03 10:01:54   作者:   来源:CTI论坛   评论:0  点击:7003


  • 全球调研发现使用超过50种安全工具会降低安全响应效率
  • 多数组织没有针对常见攻击和新兴攻击制定具体计划
闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁绘劦鍓欓崝銈囩磽瀹ュ拑韬€殿喖顭烽幃銏ゅ礂鐏忔牗瀚介梺璇查叄濞佳勭珶婵犲伣锝夘敊閸撗咃紲闂佽鍨庨崘锝嗗瘱闂備胶顢婂▍鏇㈠箲閸ヮ剙鐏抽柡鍐ㄧ墕缁€鍐┿亜韫囧海顦﹀ù婊堢畺閺屻劌鈹戦崱娆忓毈缂備降鍔岄妶鎼佸蓟閻斿吋鍎岄柛婵勫劤琚﹂梻浣告惈閻绱炴笟鈧妴浣割潨閳ь剟骞冨▎鎾崇妞ゆ挾鍣ュΛ褔姊婚崒娆戠獢婵炰匠鍏炬稑鈻庨幋鐐存闂佸湱鍎ら〃鎰礊閺嶃劎绡€闂傚牊渚楅崕鎰版煛閸涱喚鍙€闁哄本绋戦埥澶愬础閻愬樊娼绘俊鐐€戦崕鏌ユ嚌妤e啫鐓橀柟瀵稿仜缁犵娀姊虹粙鍖℃敾妞ゃ劌妫濋獮鍫ュΩ閳哄倸鈧鏌﹀Ο渚Ш闁挎稒绋戦埞鎴︽倷閺夋垹浜堕梺鐟扮-閸嬨倕鐣烽崼鏇ㄦ晢濞达綁鏅茬紓鎾剁磽閸屾瑧顦︽い鎴濇嚇閹ê鈹戠€n偄鈧灚銇勯幘璺烘瀺缂佽妫濋弻鏇㈠醇濠靛牏顔婇梺鍛婂笂閸楁娊寮诲☉銏″亞濞达綁鏅茬花鐣岀磽娓氬洤鏋︽い鏇嗗洤鐓″璺好¢悢鑽ょ杸闁规儳澧庢闂備浇妗ㄩ悞锕傚礉濞嗗繒鏆﹂柕濞炬櫓閺佸﹪鎮规笟顖滃帥闁衡偓閵娧呯=闁稿本鑹鹃埀顒勵棑缁牊绗熼埀顒勩€侀弽顓炵妞ゆ牗绋戝▓鎴︽⒑閸涘﹥灏柣鎺炵畵閿濈偤寮撮姀锛勫幍闂佺顫夐崝锕傚吹濞嗘垹妫柟顖嗗啯鍊梺閫涚┒閸斿矂锝炲⿰鍫濆耿婵°倐鍋撴鐐差儔濮婅櫣绮欏▎鎯у壉闂佸湱鎳撳ú顓㈢嵁閸愩劉鍫柛顐ゅ枎濞堢喖姊洪棃娑辨Ф闁稿寒鍣e畷鎴﹀箻鐠囨煡鏁滃┑掳鍊撻懗鍫曞矗閸℃稒鈷戦柛婵嗗婢跺嫭鎱ㄥΟ绋垮鐎规洘绻傞鍏煎緞鐎n剙骞嶉梻浣告啞閸旀ḿ浜稿▎鎾村€块柛娑橈攻閸欏繐鈹戦悩鎻掝伀閻㈩垱鐩弻鐔风暋閻楀牆娈楅悗瑙勬磸閸斿秶鎹㈠┑瀣<婵炴垶鐟ч弳顓㈡⒒閸屾艾鈧嘲霉閸パ呮殾闁汇垻枪缁愭鏌涢埄鍐槈缁炬儳娼¢弻鐔煎箚閻楀牜妫勭紓浣哄У閻擄繝寮婚弴锛勭杸闁哄洨鍎愰埀顒€鏈换娑氱箔閸濆嫬顫囬梺鍝勮嫰缁夌兘篓娓氣偓閺屾盯骞樼€靛憡鍣板銈冨灪瀹€鎼佸极閹版澘骞㈡繛鍡樺灩濡插洦绻濆▓鍨灍闁挎洍鏅犲畷銏ゅ礂閼测晩娲稿┑鐘诧工閹虫劗澹曟總鍛婄厽闁逛即娼ф晶顔姐亜鎼淬垻鐭婃い顏勫暟閳ь剚绋掕摫闁稿﹥鍔楅埀顒侇問閸犳鎮¢敓鐘偓浣肝旈崨顓狀槹濡炪倖鍨兼慨銈団偓姘偢濮婄粯鎷呴崨濠呯闁哄浜濈换娑㈠箻椤曞懏顥栫紓渚囧枛椤兘鐛Ο灏栧亾闂堟稒鎲告い鏃€娲熼弻锝夋偐閸欏宸堕梺鍛婁緱閸樺ジ鎮¢崒鐐粹拺閺夌偞澹嗛ˇ锕傛煟濡も偓閿曘儳绮氭潏銊х瘈闁搞儺鐏涜閺屾稑鈽夐崡鐐寸亪濠电偛鎳岄崐婵嗩潖閾忓湱鐭欐繛鍡樺劤閸擃剟姊洪崨濠冨鞍缂佽瀚伴獮鎴﹀閻橆偅鏂€闂佹悶鍎弲婵嬫儊閸儲鈷戠紒瀣濠€鎵磼鐎n偄鐏ラ柍璇茬Ч閺佹劙宕担鐟扮槣闂備線娼ч悧鍡欐崲閹烘绀嗗ù鐓庣摠閻撳繘鏌涢銈呮瀾闁稿﹥鍔栭〃銉╂倷閹绘帗娈茬紓浣稿€圭敮鐐哄焵椤掑﹦鍒伴柣蹇斿哺瀵煡顢楅埀顒勫煘閹达附鍊烽柡澶嬪灩娴犳悂鏌﹂崘顔绘喚闁诡喖缍婂畷鍫曞煛娴i攱顫曟繝娈垮枛閿曘劌鈻嶉敐澶婄闁绘ǹ顕ч悘鎶芥煣韫囷絽浜炲ù婊冪埣濮婄粯鎷呴挊澶婃優闂侀潻缍囬梽鍕┍婵犲洤鐐婃い鎺嗗亾缂佺姵鐓¢弻鏇$疀閺囩倫娑㈡煛閳ь剚绂掔€n偄鈧敻鏌ㄥ┑鍡欏嚬缂併劋绮欓弻娑欑節閸曨偂妲愬┑顔硷攻濡炶棄螞閸愵煁褰掑Χ閸℃瑦鍒涢悗瑙勬礃閿曘垺淇婇幖浣肝ㄦい鏃囨閺嬬姵绻濋悽闈浶ラ柡浣告啞閹便劑鎮滈挊澶嬬€梺鍛婄☉閿曘儵宕h箛娑欑厽闁硅揪绲鹃ˉ澶愭煛鐎b晝绐旈柡宀€鍠栧鑽も偓闈涘濡差喚绱掗悙顒€绀冩い顐㈩樀婵$敻宕熼姘敤濡炪倖鍔﹀鈧紒顔肩埣濮婅櫣绱掑Ο铏圭懆闂佽绻戝畝鍛婁繆閻㈢ǹ绀嬫い鏍ㄦ皑椤斿﹪姊洪悷鎵憼缂佽绉电粋鎺楁嚃閳哄啰锛滈梺缁樺姦閸撴瑩宕濋妶鍡愪簻妞ゆ挾濮撮崢瀵糕偓娈垮枛椤兘骞冮姀銈嗗亗閹艰揪缍嗗Σ鍫曟煟閻斿摜鐭婄紒缁樺浮瀵偊顢欑亸鏍潔闂侀潧楠忕槐鏇㈠储娴犲鈷戦悷娆忓閸斻倖銇勯弴銊ュ箹閻撱倝鏌熺紒銏犳灍闁绘挻鐟﹂妵鍕籍閸屾粍鎲樺┑鐐茬墛缁捇寮婚埄鍐╁闁荤喐婢橀~宥夋⒑鐠団€崇仭婵☆偄鍟村畷瑙勩偅閸愨晛娈ゅ銈嗗笂閻掞箑鈻嶉敃鈧埞鎴︽偐閸偅姣勬繝娈垮櫘閸欏啴鐛箛娑樼妞ゆ棁鍋愰ˇ銊ヮ渻閵堝懐绠伴柛鐔哄閵囨瑩骞庨懞銉㈡嫽婵炴挻鍩冮崑鎾绘煃瑜滈崜姘辩矙閹捐鐓橀柟鐑橆殕閻撴洟鏌¢崒婵囩《閼叉牠姊洪悷鎵暛闁搞劌缍婇崺鐐哄箣閻橆偄浜鹃柨婵嗙凹缁ㄨ崵绱掗幇顓犫槈妞ゎ亜鍟存俊鍫曞幢濡⒈妲梻浣烘嚀閸熻法绮旈悷鎵殾妞ゆ劏鎳¢弮鍫濆窛妞ゆ棁顫夌€氳棄鈹戦悙鑸靛涧缂佽弓绮欓獮澶愭晬閸曨剙顏搁梺璺ㄥ枔婵敻鎮″▎鎾寸叄闊浄绲芥禍婵嬫倶韫囨洘鏆柡灞界Х椤т線鏌涢幘纾嬪妞ゎ偅绻堟俊鎼佹晜閼恒儳褰挎繝寰锋澘鈧捇鎳楅崼鏇炵厴鐎广儱鎳夐弨浠嬫煟濡搫绾ч柟鍏煎姉缁辨帡鎮╅崹顐㈡畬闂傚洤顦甸弻銊モ攽閸℃瑥顣洪梺閫炲苯鍘哥紒顔界懄娣囧﹪骞栨担鍝ュ幐闂佺ǹ鏈划灞筋嚕閹惰姤鈷掑ù锝呮啞閹牓鏌涢悢鍝勨枅鐎规洘鍨块獮妯肩磼濡厧骞堥梺纭呭閹活亞妲愰弴銏℃櫖鐎广儱娲ㄧ壕濂稿级閸碍娅呭ù鐘洪哺椤ㄣ儵鎮欓弶鎴犵懆闁剧粯鐗曢湁闁挎繂鎳庣痪褔鎮楀顐ょ煓婵﹦绮幏鍛村川闂堟稓绉虹€殿喚鏁婚、妤呭礋椤掆偓娴狀參姊洪棃娴ュ牓寮插☉姘辩焼闁稿本澹曢崑鎾诲礂婢跺﹣澹曢梻浣告啞濞诧箓宕滃☉銏犲偍闁汇垹鎲¢埛鎴︽煙椤栧棗瀚々浼存⒑缁嬫鍎忛柟鍐查叄閹儳鐣¢幍顔芥畷闂侀€炲苯澧撮柛鈹惧亾濡炪倖甯掗崰姘缚閹邦厾绠鹃柛娆忣槺閻帞鈧鍣崑鍡涘箯閻樺樊鍟呮い鏂垮悑椤撳灝鈹戦悙宸殶濠殿喗鎸抽、鏍箛閺夋寧鐎梺鎼炲労閸撴岸鎮¢悢鍏肩厵闂侇叏绠戝楣冩煕閻旈绠婚柡灞剧洴閹瑩宕归锝嗙槗婵犳鍠栭敃锔惧垝椤栫偛绠柛娑樼摠閸ゅ秹鏌曟竟顖欒閸嬫挻绻濋崶銊㈡嫼闂傚倸鐗冮弲婵堢矓閸撲胶纾奸柣妯挎珪瀹曞矂鏌e☉鍗炴灕缂佺姵绋戦埥澶娾枎閹邦収浠ч梻鍌欐祰濞夋洟宕抽敃鍌氱闁跨噦鎷�...
  2020年6月底, IBM Security 发布一项全球报告,旨在研究企业在准备和应对网络攻击上的有效性。尽管受访组织在过去五年里已逐步提升了对规划、检测和响应网络攻击的能力,但在同一时期内,他们遏制攻击的能力却下降了 13%。这一全球调研由Ponemon Insitute主导、IBM Security赞助,结果显示,使用过多的安全工具以及缺乏针对常见攻击类型的特定操作手册,已经阻碍了安全响应工作。
  尽管组织的安全响应规划能力正在缓慢提升,但是绝大多数受访组织 (74%) 仍表示,其安全响应计划要么只是临时计划,要么在执行方面无法确保一致性,或根本没有制定相应计划。这种缺乏规划的情况可能会影响安全事件的成本。就数据泄露方面的平均损失而言,拥有事件响应团队并且会广泛测试其事件响应计划的公司,要比未针对这两项因素采取措施的公司少损失 120万美元。[1]
  关于网络弹性组织的第五次年度调研报告(Cyber Resilient Organization Report)的主要结果包括:
  缓慢提升
  在过去五年的调研中,越来越多的受访组织采用了涵盖整个企业范围的正式安全响应计划;此类组织所占的比例从 2015年的 18% 增长到了今年的 26%(增幅为 44%)。
  需要操作手册
  即使在已制定了正式安全响应计划的组织中,也只有三分之一的组织(占受访者总数的 17%)针对常见的攻击类型编制了特定的操作手册,而针对勒索软件等新兴攻击方法而制定了计划的组织则更少。
  复杂性阻碍了响应
  受访组织所用安全工具的数量对威胁生命周期的多个类别造成了负面影响。与使用较少工具的组织相比,使用 50 多种安全工具的组织,其攻击检测能力降低了 8%,对攻击的响应能力降低了 7%。
  规划水平更高、业务中断更少
  在整个企业中运用了正式安全响应计划的组织,由于网络攻击而遭受重大破坏的可能性更小。在过去的两年里,这些组织中只有 39%曾遭受过破坏性安全事件,相比之下,在响应计划不够正式或一致性较低的组织中,遭受过破坏性安全事件的组织比例高达 62%。
  IBM X-Force 威胁情报副总裁 Wendi Whitmore 表示:“尽管越来越多的组织已经开始认真考虑事件响应计划,但针对网络攻击做好准备并非易事。组织还必须着重于定期测试、演练和重新评估其响应计划。借助可互操作的技术及自动化,还有助于组织克服复杂性挑战,并缩短遏制事件所需时间。”
  更新操作手册,以应对新兴威胁
  该项调研发现,即使在已制定了正式网络安全事件响应计划(cybersecurity incident response plan
  , CSIRP)的组织中,也只有 33% 的组织编制了针对特定类型攻击的操作手册。由于不同类型的攻击需要对应独特的响应技术,因此拥有预定义的操作手册可为组织提供一致且可重复的行动计划,帮助他们应对可能面临的最常见攻击。
  在少数拥有针对特定攻击的操作手册的受访组织中,最常见的操作手册是针对 DDoS 攻击(64%)和恶意软件(57%)的操作手册。尽管这些方法历来都深受企业所重视,但诸如勒索软件之类的其他攻击方法却在不断增多。尽管近年来勒索软件攻击的数量激增了近 70%,[2]但在已编制了操作手册的组织中,只有 45% 的组织制定了针对勒索软件攻击的计划。
  此外,超过一半(52%)拥有安全响应计划的组织表示,他们从未审查过此类计划,或者没有就此类计划的审查或测试设定时限。随着远程劳动力数量的增多导致业务运营模式迅速变化,而且新的攻击技术被不断引入,这些数据表明,许多受访企业可能依赖于过时的响应计划,而这些计划并不能应对他们当前的威胁和业务格局。
  工具过多削弱了响应能力
  该报告还发现,复杂性对事件响应能力产生了负面影响。受访者估计,他们的组织平均使用 45种以上的安全工具,而且他们在响应每个事件时,平均需要对大约 19种工具进行协调。该项调研还发现,工具过多实际上会阻碍组织处理攻击的能力。在该项调研中,使用 50多种工具的受访者表示他们检测攻击的能力降低了 8%(5.83/10 对比 6.66/10),响应攻击的能力降低了 7%(5.95/10 对比 6.72/10)。
  这些调研结果表明,采用更多工具并不一定会改善安全响应效果,实际结果可能会恰恰相反。使用开放、可互操作的平台及自动化技术,有助于降低跨互不关联的工具进行响应的复杂性。在该项调研评出的高绩效组织中,有 63% 的组织表示,使用可互操作的工具有助于他们提高对网络攻击的响应能力。
  更好的规划能带来回报
  今年的报告表明,已制定了正式计划的受访组织在响应事件方面更加成功。在整个企业范围内一致地采用 CSIRP 的受访组织中,只有 39% 的组织在过去两年里遭遇过对组织造成了重大破坏的网络事件,而在没有制定正式计划的组织中,此类组织所占的比例高达 62%。
  至于影响这些组织攻击响应能力的具体原因,受访者表示,安全人员的技能是最重要的因素。61% 的受访者将雇用技能熟练的员工视为网络弹性提升的首要原因之一;在那些表示自己所在组织的弹性未得到改善的受访者中,有 41% 的受访者将缺乏技能熟练的员工列为这方面的首要原因。
  技术是有助于受访组织提高网络弹性的另一个差异化因素,尤其是在帮助他们解决复杂性的工具方面。对于具有较高网络弹性水平的组织而言,有助于提升其网络弹性水平的前两个因素分别是应用和数据的可视性(占比为 57%)和自动化工具的可视性(占比为 55%)。总体而言,所有这些数据都表明,在攻击响应准备方面更加成熟的受访组织会更加依赖技术创新来提升自身的网络弹性。
  [1] IBM Security 和 Ponemon Institute:2019年数据泄露成本报告(2019 Cost of a Data Breach Report)
  [2] IBM Security,2020 年 X-Force 威胁情报指数报告(2020 年),第 15页
  关于本次调研
  由 Ponemon Institute 执行并由 IBM Security 赞助的 2020年网络弹性组织报告是第五次年度调研,旨在研究组织正确准备和处理网络攻击的能力。该调研汇集了来自全球各地的 3,400多名安全和 IT 专业人员的洞察力,具体包括美国、印度、德国、英国、巴西、日本、澳大利亚、法国、加拿大、东盟和中东。
  关于 IBM Security
  IBM Security 可以提供最先进、集成的企业安全产品和服务组合。由世界着名的 IBM X-Force? 研究进行支持,该组合使企业能有效地管理风险并防范新威胁。IBM 作为世界上覆盖范围最广的安全研究、开发和交付企业之一,每天对 130多个国家/地区的 700亿次安全事件进行监控,并在全球范围内拥有 10,000多项安全专利。
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

相关热词搜索: IBM Security

上一篇:10000字,致华为存储的18岁

下一篇:最后一页

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

专题

CTI论坛会员企业