(網(wǎng)經(jīng)社訊)Cybersecurity Insiders發(fā)布了“2018年內(nèi)部威脅報告”。當今最具破壞性的安全威脅不是來自外部的惡意人員或惡意軟件,而是來自可信賴的內(nèi)部人員,無論是惡意的內(nèi)部人員還是疏忽的內(nèi)部人員。Cybersecurity Insiders與Crowd Research合作調(diào)查400,000名網(wǎng)絡安全專業(yè)人士,以了解IT和安全專業(yè)人員如何處理有風險的內(nèi)部人員以及組織如何準備更好地保護其關鍵數(shù)據(jù)和IT基礎架構(gòu),并就解決內(nèi)部威脅提供可行的指導。
90%的企業(yè)認為自己容易受到內(nèi)部攻擊。主要的風險因素包括,擁有過度訪問權的用戶太多(37%),訪問敏感數(shù)據(jù)的設備數(shù)量過多(36%),以及信息技術越來越復雜(35%)。
大部分企業(yè)承認在過去12個月曾受到過1-5次內(nèi)部攻擊(53%),27%的企業(yè)受到過更頻繁的內(nèi)部攻擊。
企業(yè)越來越關注防范內(nèi)部威脅(64%),其次是威懾方法(58%)和分析并發(fā)布違反規(guī)定取證(49%)。用戶行為監(jiān)測的使用正在加速,94%的企業(yè)部署了某種用戶檢測措施,93%的企業(yè)監(jiān)測敏感數(shù)據(jù)訪問。
防范內(nèi)部威脅的最受歡迎的技術是數(shù)據(jù)泄密防護(DLP)、加密,以及身份和訪問管理解決方案。為了更好地監(jiān)測活躍的內(nèi)部威脅,企業(yè)還會部署入侵偵測與實時防御(IDS)、登錄管理和安全信息和事件管理(SIEM)平臺。
大部分企業(yè)已經(jīng)或正在建設內(nèi)部威脅程序(86%)。36%的企業(yè)已經(jīng)有一個正規(guī)的程序以響應內(nèi)部威脅,50%的企業(yè)正努力部署他們的程序。
(來源:Cybersecurity Insiders 編選:電子商務研究中心)