0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数字化是比精算账 企业安防别花冤枉钱

倩倩 来源: 中关村在线 2020-04-02 10:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

相信每家企业都有安全预算,但这些钱是不是花在点子上了?恐怕没有一个精确的衡量指标,要想花费有的放矢就要知己知彼,否则就是花了冤枉钱。

数字化是比精算账 企业安防别花冤枉钱

安全投入回报难觅

由微软联合调研机构公布的一项数据显示,2019年全球的网络安全市场整体规模超过1240亿美元,但另一项数据却是全球企业用户因网络攻击所损失的资金达到1万亿美元。与此同时,这些企业对于安全投入的信心也在日益衰退,更多的企业宣传并没有在投入中看到应有的效果。

企业预防要自知

对于企业CIO来说,云安全依然是重大挑战。赛门铁克的调研数据显示,企业CIO对企业所采用的云应用数量并不了解。当被问及这一问题时,大多数受访者认为自身企业所采用的云应用数量最多为40个,但企业的实际应用数量已接近1000个。

这种认知上的差距,可能会令员工在未采取足够政策和流程的情况下使用云端技术,增加使用云端应用程序的风险。赛门铁克预计,云中的安全风险正在逐渐加大,除非CIO能够严格控制企业内部所使用的云应用,否则未来将面临严重的安全威胁。

谁也不敢保证完全安全

此外,安全人员也很难明确在安全投资上带来的回报。相较被攻击之后的疲于应对,有完善的安全机制无疑要更好。有些人可能会选择大规模部署网络基础设施,但这种办法只能拖延黑客的攻击进度,并不能解决问题。与之相比的话,还不如去“屏蔽”那些区域性或者说临时性的地址段,减少受攻击的风险面。

从表面上看, 虽然通用型的勒索软件攻击有下降的趋势,但这些威胁却变得更有针对性。对于很多安全事件来说,没有及时安装补丁和钓鱼类的电子邮件仍是主要漏洞。近年来,电子邮件已经成为网络攻击者实施感染的首选途径,对用户的安全构成了严重威胁。

赛门铁克曾指出,电子邮件中包含恶意链接或附件的比例为1:131——成为五年来最高比率。此外,商务电邮攻击骗局通过向用户发送精心编排的钓鱼邮件进行攻击——攻击者每天将超过400家企业作为攻击目标,并在过去三年内从企业中诈骗超过30亿美元。

威胁溯源一直是难题

而没有安装补丁的漏洞则在于,会为劫持软件带来可乘之机,黑客通过发送的电子邮件、恶意链接等附件让系统感染病毒,也有通过网络脚本运行的恶意程序,对此不少浏览器都开发了拦截功能。不过,黑客又找到了加密劫持的新方式,这种攻击行为可以秘密运行,入侵后会慢慢消耗系统资源,缩短其运行寿命,对设备造成连锁攻击,而且就算被发现,在追溯攻击源头时也较为困难。

环境复杂性提供难防

随着黑客攻击的复杂性提高,站在安全产品供应商的角度,很多销售人员也难以去评估某款产品到底能否客户带来何种价值,专注于应用程序的已知良好行为的概念也曾尝试落地,但挑战始终在于无法全面理解应用程序。要知道,单一的设备已经无法对抗黑客的高级攻击,因此很多企业会找安全厂商来进行网络安全运营,包括监控、分析、响应,甚至高级情报。

例如在云环境中,IaaS在敏捷性、可扩展性、创新性和安全性等为企业带来优势,同时也带来了风险,简单的错误即可导致严重的数据泄露。传统控制措施难以与IaaS层面以上的安全控制良好对接,造成混乱、错误和设计问题,用户无法高效应用控制措施,并忽略新的控制措施。

结束语

企业的安全策略要根据不同的应用环境具有针对性,并且要明确内部的需求到底是怎样的,否则就难免花了冤枉钱。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安防
    +关注

    关注

    10

    文章

    2299

    浏览量

    65266
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62969
  • 数字化
    +关注

    关注

    8

    文章

    10316

    浏览量

    66545
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    喜讯!嘉戎技术获评《中小企业数字化评测指标》三级认证

    近期,厦门市工信局及数字化专家一行莅临嘉戎技术,进行《中小企业数字化水平评测指标(2024年版)》现场测评,嘉戎技术凭借在数字化领域的扎实积累和突出成效,成功获评《中小
    的头像 发表于 12-08 11:17 166次阅读

    企业数字化改造需要用到哪些平台

    企业数字化改造需根据业务需求、技术基础和转型目标选择适配平台,以下是关键平台类型及推荐方案: 一、核心业务数字化平台 低代码/零代码开发平台 适用场景 :快速构建CRM、ERP、OA等业务系统,降低
    的头像 发表于 07-07 17:57 996次阅读

    智能制造有了新的指引

    行业正向智能数字化方向发展,而2025年以DeepSeek为代表的大模型技术让+AI
    的头像 发表于 05-09 09:21 383次阅读
    <b class='flag-5'>安</b><b class='flag-5'>防</b>智能制造有了新的指引

    企业数字化能碳管理方案如何提升企业节能降碳管理能力

    一、政策背景与行业痛点  安科瑞 邹玉丽  136/3648/3643 政策驱动与双碳目标 2025年3月,工业和信息部印发《工业企业和园区数字化能碳管理中心建设指南》(工信厅节〔2025〕13号
    的头像 发表于 04-02 09:52 606次阅读
    <b class='flag-5'>企业</b><b class='flag-5'>数字化</b>能碳管理方案如何提升<b class='flag-5'>企业</b>节能降碳管理能力

    农批市场数字化系统的优势

    农批市场作为农产品流通的重要枢纽,具有人流量大、货物密集、交易频繁等特点,传统的人工手段往往难以全面覆盖安全风险。而数字化系统的引入
    的头像 发表于 04-01 15:32 467次阅读

    资产管理系统:企业数字化转型的核心引擎

    效益和财务价值。 核心功能全景 1.全生命周期数字化管理 系统构建了覆盖资产"生老病死"全过程的数字化管理闭环。从采购需求的智能预测开始,系统能够基于历史数据和业务趋势,自动生成最优采购方案。在资产入库环节,通过
    的头像 发表于 03-27 14:32 771次阅读

    低空经济“空袭”,万亿级赛道应用迎来新变革

    低空经济有望成为国内经济增长新引擎,行业受益。融合与变革促进维度升级,数字化时代重塑
    的头像 发表于 03-11 09:55 1017次阅读

    光电数字化变革项目正式启动

    近日,三光电数字化变革项目启动会在厦门总部隆重召开,标志着公司数字化变革的冲锋号正式吹响。股份公司总经理林科闯、常务副总经理蔡文必等一众高管悉数出席,表明了公司对数字化变革的高度重视
    的头像 发表于 03-08 13:41 1198次阅读

    三部门关于印发《制造业企业数字化转型实施指南》的通知

        制造业企业数字化转型实施指南 制造业数字化转型是运用数字技术对制造业研发生产 全流程和产业链供应链各环节进行改造升级和价值重塑的 过程,是制造业高质量发展的关键路径。 制造业
    的头像 发表于 01-23 09:37 641次阅读
    三部门关于印发《制造业<b class='flag-5'>企业</b><b class='flag-5'>数字化</b>转型实施指南》的通知

    企业数字化转型实施方案

    数字化时代,企业数字化转型已不再是选择题,而是必答题。为了保持竞争力和可持续发展,企业必须积极拥抱数字化技术,推动业务和管理模式的深刻变革
    的头像 发表于 01-13 16:36 1128次阅读

    数字化转型对企业带来的价值是什么?

    在整个数字化实施过程中,需要借助一些工具及系统,将我们的数字化应用通过ERP、万界星空科技MES系统软件作为载体运作,打破思想与信息的孤岛,每个环节、每个部门、每个员工都将在标准运作,环环相扣实现
    的头像 发表于 12-31 09:49 725次阅读
    <b class='flag-5'>数字化</b>转型对<b class='flag-5'>企业</b>带来的价值是什么?

    企业如何掘金轨道交通市场

    轨道交通数字化转型正加速,多地地铁集团利用大数据、AI等技术提升运维效率和服务水平。数字化转型为、智慧物联等行业带来商机,中小企业需关注
    的头像 发表于 12-23 10:27 523次阅读

    戴尔数据湖仓助力企业数字化转型

    数字化转型的浪潮下,企业正面临着前所未有的数据挑战。从传统的结构数据到如今的非结构数据、半结构数据,每一种类型都对
    的头像 发表于 12-20 09:31 772次阅读