0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数字化是比精算账 企业安防别花冤枉钱

倩倩 来源: 中关村在线 2020-04-02 10:57 次阅读

相信每家企业都有安全预算,但这些钱是不是花在点子上了?恐怕没有一个精确的衡量指标,要想花费有的放矢就要知己知彼,否则就是花了冤枉钱。

数字化是比精算账 企业安防别花冤枉钱

安全投入回报难觅

由微软联合调研机构公布的一项数据显示,2019年全球的网络安全市场整体规模超过1240亿美元,但另一项数据却是全球企业用户因网络攻击所损失的资金达到1万亿美元。与此同时,这些企业对于安全投入的信心也在日益衰退,更多的企业宣传并没有在投入中看到应有的效果。

企业预防要自知

对于企业CIO来说,云安全依然是重大挑战。赛门铁克的调研数据显示,企业CIO对企业所采用的云应用数量并不了解。当被问及这一问题时,大多数受访者认为自身企业所采用的云应用数量最多为40个,但企业的实际应用数量已接近1000个。

这种认知上的差距,可能会令员工在未采取足够政策和流程的情况下使用云端技术,增加使用云端应用程序的风险。赛门铁克预计,云中的安全风险正在逐渐加大,除非CIO能够严格控制企业内部所使用的云应用,否则未来将面临严重的安全威胁。

谁也不敢保证完全安全

此外,安全人员也很难明确在安全投资上带来的回报。相较被攻击之后的疲于应对,有完善的安全机制无疑要更好。有些人可能会选择大规模部署网络基础设施,但这种办法只能拖延黑客的攻击进度,并不能解决问题。与之相比的话,还不如去“屏蔽”那些区域性或者说临时性的地址段,减少受攻击的风险面。

从表面上看, 虽然通用型的勒索软件攻击有下降的趋势,但这些威胁却变得更有针对性。对于很多安全事件来说,没有及时安装补丁和钓鱼类的电子邮件仍是主要漏洞。近年来,电子邮件已经成为网络攻击者实施感染的首选途径,对用户的安全构成了严重威胁。

赛门铁克曾指出,电子邮件中包含恶意链接或附件的比例为1:131——成为五年来最高比率。此外,商务电邮攻击骗局通过向用户发送精心编排的钓鱼邮件进行攻击——攻击者每天将超过400家企业作为攻击目标,并在过去三年内从企业中诈骗超过30亿美元。

威胁溯源一直是难题

而没有安装补丁的漏洞则在于,会为劫持软件带来可乘之机,黑客通过发送的电子邮件、恶意链接等附件让系统感染病毒,也有通过网络脚本运行的恶意程序,对此不少浏览器都开发了拦截功能。不过,黑客又找到了加密劫持的新方式,这种攻击行为可以秘密运行,入侵后会慢慢消耗系统资源,缩短其运行寿命,对设备造成连锁攻击,而且就算被发现,在追溯攻击源头时也较为困难。

环境复杂性提供难防

随着黑客攻击的复杂性提高,站在安全产品供应商的角度,很多销售人员也难以去评估某款产品到底能否客户带来何种价值,专注于应用程序的已知良好行为的概念也曾尝试落地,但挑战始终在于无法全面理解应用程序。要知道,单一的设备已经无法对抗黑客的高级攻击,因此很多企业会找安全厂商来进行网络安全运营,包括监控、分析、响应,甚至高级情报。

例如在云环境中,IaaS在敏捷性、可扩展性、创新性和安全性等为企业带来优势,同时也带来了风险,简单的错误即可导致严重的数据泄露。传统控制措施难以与IaaS层面以上的安全控制良好对接,造成混乱、错误和设计问题,用户无法高效应用控制措施,并忽略新的控制措施。

结束语

企业的安全策略要根据不同的应用环境具有针对性,并且要明确内部的需求到底是怎样的,否则就难免花了冤枉钱。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安防
    +关注

    关注

    9

    文章

    2223

    浏览量

    61602
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
  • 数字化
    +关注

    关注

    8

    文章

    7703

    浏览量

    60871
收藏 人收藏

    评论

    相关推荐

    感应加热模拟机又便宜又能达到要求,何必花冤枉钱买感应加热设备

    感应加热模拟机又便宜又能达到要求,何必花冤枉钱买感应加热设备
    的头像 发表于 12-18 14:33 266次阅读

    企业做软件测试,如何少花冤枉钱

    市场竞争压力使得专注某一项核心业务的企业成为了市场上的刚需,很多企业会在管理系统实施过程中,将业务外包给相应专业该项业务的外包公司,可以有效节省企业人力物力成本,有利于高效管理。 软件测试 行业同样
    的头像 发表于 12-18 10:28 135次阅读

    华秋荣获2023中国产业数字化百强榜企业

    11月16-17日,由江苏省商务厅、南京市人民政府指导,南京市商务局主办,托网、亿邦动力等共同承办,以“ 新空间、新引擎、新渠道、新支撑 ”为主题的 “第十届中国(南京)产业数字化大会 ”在南京
    发表于 12-04 10:01

    喜讯!华秋荣获2023中国产业数字化百强榜企业

    11月16-17日,由江苏省商务厅、南京市人民政府指导,南京市商务局主办,托网、亿邦动力等共同承办,以“ 新空间、新引擎、新渠道、新支撑 ”为主题的 “第十届中国(南京)产业数字化大会 ”在南京
    发表于 12-04 09:58

    企业数字化转型的好处?

    企业数字化转型是当今商业世界中一个至关重要的议题。数字化转型不仅仅意味着采用新技术,而是涉及到企业在文化、运营和客户体验方面的根本变革。那么,企业
    的头像 发表于 11-17 16:46 476次阅读

    企业该如何选择数字化转型工具?

    随着科技的不断进步和数字化的浪潮席卷全球,企业数字化转型已经成为了保持竞争力和持续增长的关键因素之一。无论企业规模大小,数字化转型都可以提高
    的头像 发表于 09-20 11:24 553次阅读

    数字化孪生可视平台有什么作用?#可视 #光点科技

    数字化
    光点科技
    发布于 :2023年09月08日 18:23:53

    数字化业务中台的核心技术有哪些?#数字化转型 #光点科技

    数字化
    光点科技
    发布于 :2023年09月04日 09:33:36

    数字化业务中台的主要作用是什么?#数字化转型 #光点科技

    数字化
    光点科技
    发布于 :2023年09月01日 18:13:09

    企业做不好数字化转型的原因有哪些?

    随着数字化时代的到来,企业数字化转型已成为一种必然趋势。数字化转型不仅可以提高企业的竞争力和生产效率,还能拓展市场、降低成本、改进客户体验。
    的头像 发表于 08-04 14:34 592次阅读

    企业数字化转型要转什么?怎么转?

    随着科技的飞速发展和互联网的普及,数字化转型已成为现代企业持续发展和提高竞争力的必经之路。数字化转型是指企业在信息技术的驱动下,将传统的业务模式、流程和文化进行全面优化和改造,以适应
    的头像 发表于 07-21 12:09 493次阅读

    盈致&新意造-硒鼓智能数字化车间

    数字化
    xiandazhikong
    发布于 :2023年07月10日 14:50:23

    数据中台与数字化转型有何关系?#数据中台 #数字化转型 #光点科技

    数字化
    光点科技
    发布于 :2023年07月04日 17:55:46

    中小企业成长为智能企业的好帮手SAP Business One#sap #企业数字化转型

    数字化
    jf_51833836
    发布于 :2023年06月16日 18:01:05