0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM提供SOAR解决方案帮助企业整合加快事件响应速度

IBM中国 来源:IBM中国 作者:IBM中国 2022-08-11 10:29 次阅读

自2020年以来,企业和组织对安全AI和自动化技术的使用跃升了近五分之一; 关键性基础设施组织(包括金融服务、工业、技术、能源、运输、通信、医疗健康、教育和公共部门等行业的组织)零信任部署滞后。

根据最新发布的《2022年数据泄露成本报告》,数据泄露的平均成本创下435万美元的历史新高,比2021年增长了2.6%,自2020年以来增长了12.7%。今年的研究首次发现,83%受访组织已经不是第一次发生数据泄露事件;60%的受访组织在事后提高了商品和服务价格,把数据泄露造成的损失转嫁到消费者身上。

这是对全球550家来自不同行业和地域的组织在2021年3月至2022年3月期间所经历的数据泄露进行的研究。《数据泄露成本报告》是由Ponemon研究所独立开展研究、由IBM Security进行分析的年度报告,今年已进入第17个年头,也是全球安全行业的领先基准报告之一。它为IT、安全和商业领袖提供了一个视角,让他们了解可能增加数据泄露相关成本的风险因素,以及哪些安全实践和技术可以帮助他们减轻安全风险和经济损失。

2022年报告的重要洞察

自2020年以来,企业和组织对安全AI和自动化技术的使用跃升了近五分之一。采用安全AI与自动化技术可为企业节省数百万美元,这是此次研究发现的最具成本效益的技术因素。

部署了安全AI和自动化的组织的比例从2020年的59%增长到2022年的70%,增长率达18.6%。表示已经 “全面部署 ”安全AI和自动化技术的受访组织(约占31%),其数据泄露平均成本要比未部署相关技术的企业低305万美元——没有部署安全AI和自动化的组织其数据泄露成本平均为620万美元,全面部署了这些技术的组织其数据泄露成本平均为315万美元。

安全AI和自动化的投资回报率,还可以从另一个指标--即时间指标当中体现出来。安全AI和自动化降低了成本,而且还大大缩短了识别和控制数据泄露的时间(即泄露生命周期)。在全面部署这些技术后,数据泄露的平均生命周期比没有部署安全AI和自动化的平均周期要短74天。

IBM提供SOAR解决方案,帮助企业通过自动化、流程标准化和与企业现有安全工具的整合来加快事件响应速度。这些能力可以实现更加动态的响应,为安全团队提供适时的情报和指导,更加敏捷和快速地解决问题

医疗健康行业的数据泄露成本突破千万没有,飙升至1010万美元,连续12年成为所有行业中平均数据泄露成本最高的。

根据普华永道的数据,美国的医疗健康行业的数据泄露成本自2020年以来出现了6%至7%的增长,该行业因数据泄露而上升的成本已经远远超过同期因通胀给该行业带来的成本飙升。医疗健康行业的数据泄露成本在过去两年激增了42%,从2020年的713万美元增长到2022年的1010万美元。医疗健康行业已经连续12年成为数据泄露成本最高的行业。

与2021年相比,2022年有更多的组织部署了零信任,节省的成本约为100万美元。

这是该报告第二年研究零信任安全框架对数据泄露平均成本的影响。部署零信任架构的企业占比从2021年的35%增加到2022年的41%。在2022年的报告中,其余59%没有部署零信任的组织,比那些部署了零信任的组织的数据泄露平均成本高出了100万美元。而那些部署了成熟的零信任安全框架的企业,他们节省的成本甚至更大--与处于零信任计划初始阶段的企业相比,他们节省了约150万美元。

2022年,勒索软件和破坏性攻击造成的数据泄露成本比平均成本更高,而涉及勒索软件的违规事件占比增长了41%。

此次是该报告首次研究勒索软件和破坏性攻击的成本。2022年,勒索软件攻击的平均成本--不包括赎金成本--略有下降,从462万美元降至454万美元,而破坏性攻击的成本从469万美元增至512万美元,而全球平均成本为435万美元。勒索软件造成的漏洞占比从2021年的7.8%增长到2022年的11%,增长率为41%。

事件响应团队和定期测试事件响应计划对成本的影响是平均节省266万美元。

组建事件响应(IR)团队和广泛测试IR计划是减轻数据泄露成本的两个最有效的方法。然而,在有IR计划的研究企业中(73%),37%没有定期测试他们的计划。企业必须通过桌面演习或在模拟环境(如网络靶场)中运行漏洞场景来定期测试其IR计划,这一点至关重要。

2022年报告当中有哪些新内容?

2022年的研究报告在研究方面有了新的突破,一些新的发现显示了漏洞的成本如何受到包括供应链损害、关键性基础设施和技能差距等因素的影响。该研究还探讨了安全技术,包括XDR(Extended Detection and Response)扩展检测和响应和云安全,如何影响数据泄露成本。

以下是其中的一些发现:

482万美元是关键性基础设施组织数据泄露的平均成本。

所研究的关键性基础设施组织的数据泄露的平均成本为482万美元,比其他行业组织的平均成本高100万美元。关键性基础设施组织包括金融服务、工业、技术、能源、运输、通信、医疗健康、教育和公共部门等行业的组织。28%的关键性基础设施组织经历了破坏性或勒索软件的攻击,而17%的组织因为商业伙伴被破坏而经历了漏洞事件。

45%的数据泄露事件发生在云中,但在混合云环境中,数据泄露成本较低。

研究中45%的数据泄露事件发生在云中。发生在混合云环境中的数据泄露事件的平均成本是380万美元,而私有云中的数据泄露成本是424万美元,公共云中的数据泄露成本高达502万美元。与单一采用公有云或私有云模式的企业相比,采用混合云模式的企业其数据泄露事件的周期也更短。与公有云采用者相比,混合云采用者识别和控制漏洞的时间要少48天。

XDR技术帮助减少了近一个月的漏洞生命周期。

那些采用XDR技术的44%的企业在响应时间上有很大的优势。与没有实施XDR的组织相比,部署了XDR的组织的数据泄露生命周期平均缩短了29天。

XDR功能可以帮助大大降低平均数据泄露成本和泄露周期。例如,IBM Security QRadar XDR通过利用其跨工具的单一统一工作流程,使企业能够更快地检测和消除威胁。

技能短缺使企业在数据泄露成本高出50多万美元。

研究中只有38%的企业表示他们的安全团队有足够的人员配备。这种技能差距导致人员不足的组织的数据泄露成本比人员充足的安全团队高出55万美元。

近五分之一的违规事件是由供应链泄露引起的,其成本更高,并需要近一个月的时间来控制。

近年来的一些重大攻击是通过供应链到达组织的,比如组织由于商业伙伴或供应商的妥协而被攻破。2022年,19%的违规事件是供应链攻击,平均成本为446万美元,略高于全球平均水平。供应链泄露事件的平均生命周期比全球平均生命周期长26天。

更多看点

《2022年数据泄露成本报告》包含大量信息,可帮助企业了解潜在的财务风险,并根据各种因素确定成本基准。此外,该报告还包括基于IBM Security对研究的分析而提出的安全最佳实践建议。在完整的报告中还有以下更多看点:

全球发现:17个不同地域和17个行业的数据泄露平均成本,包括最高的国家(美国--944万美元)。

事件响应团队和定期测试的事件响应计划对成本的影响(平均节省266万美元)。

导致漏洞的最常见攻击载体的频率和平均成本,包括被盗凭证(19%,450万美元)、网络钓鱼(16%,491万美元)和云端错误配置(15%,414万美元)。

安全措施和技术的影响,包括风险量化技术、身份和访问管理、多因素认证和危机管理团队。

安全漏洞的影响,包括安全系统的复杂性、云迁移中的攻击、远程工作和合规失败。

超过100万条记录的巨型违规事件的成本,包括最大的高达6000万条记录的违规事件,成本接近4亿美元。

本文作者John Zorabedian 是 IBM Security 的内容营销经理,在网络安全行业有近十年的营销经验。他在IBM 主要负责思想领袖项目的内容,包括《数据泄露成本报告》和 《X - Force 威胁情报指数》等重要行业标杆报告,并作为作家和内容策略师对视频游戏“网络安全行动:终端”等品牌项目作出重要贡献。John对通过写作、数据和设计来讲述故事有着持久的兴趣。他是美国马萨诸塞州人,毕业于卫斯理大学,目前在IBM Security剑桥总部工作。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1666

    浏览量

    74264
  • 数据
    +关注

    关注

    8

    文章

    6509

    浏览量

    87558
  • 软件
    +关注

    关注

    67

    文章

    4336

    浏览量

    85586

原文标题:IBM《2022年数据泄露成本报告》有哪些新看点?

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    HPE以140亿美元收购瞻博网络,将各自的5G解决方案整合

    美国企业HPE在北京时间元月11日宣布,以140亿美元的价格成功收购瞻博网络。此次合并后,两家公司将共同整合各自的5G和O-RAN解决方案,为客户提供全面的服务。
    的头像 发表于 01-11 16:08 251次阅读

    如何加快32的运行速度

    如何会加快32的运行速度
    发表于 11-06 07:58

    怎么评估一个运动控制系统的动态响应速度

    通常用什么办法来评估一个运动控制系统的动态响应速度
    发表于 10-13 07:12

    Altera内存解决方案

    以下主题概述了Altera的外部内存接口解决方案。 Altera提供最快、最高效、延迟最低的内存接口IP核。Altera的外部存储器接口IP设计用于方便地与当今更高速的存储器设备接口。 Altera
    发表于 09-26 07:38

    洲邦科技携手 IBM,为制造业提供 AI 赋能的解决方案

    携手加速工厂数字化转型,助力离散制造无人工厂解决方案 日前,上海洲邦信息科技有限公司 (以下简称“洲邦科技”) 与 IBM 宣布,利用 IBM 智能自动化软件,为中国的制造业客户提供
    的头像 发表于 09-19 11:05 250次阅读

    SOAR技术驱动安全运营快速落地实践

    SOAR是一类从各种来源获取输入,并应用工作流来拉通各种安全过程与规程,从而为安全运营人员提供机器协助的解决方案。这些规程可以被编排(通过与其它技术的集成)并自动执行以达成预期结果,譬如分诊管理,事件
    的头像 发表于 09-14 17:00 916次阅读
    <b class='flag-5'>SOAR</b>技术驱动安全运营快速落地实践

    如何通过讯维无缝切换矩阵提高应用程序的响应速度

    讯维无缝切换矩阵是一种基于云计算的技术,可以通过优化音视频处理和传输,提高应用程序的响应速度。以下是几种方法: 优化视频编解码:讯维无缝切换矩阵可以采用先进的视频编解码算法,对视频进行压缩和优化
    的头像 发表于 08-31 16:23 309次阅读
    如何通过讯维无缝切换矩阵提高应用程序的<b class='flag-5'>响应速度</b>?

    七星数据携手IBM,以经济高效的安全解决方案赋能中小微企业

    和系统,赋能中小微企业构建具有成本效益和安全保障的集成式IT系统,解决了中小微企业安全管理和人才方面的燃眉之急,使其专心一意于业务的创新和拓展。 七星数据携手IBM,以经济高效的安全解决方案
    的头像 发表于 08-28 18:15 620次阅读
    七星数据携手<b class='flag-5'>IBM</b>,以经济高效的安全<b class='flag-5'>解决方案</b>赋能中小微<b class='flag-5'>企业</b>

    IBM AIOps Insights 现已上市,帮助企业实现更智能的 IT 运维管理

    它们的工具数量也在激增。对于 IT 运维 (ITOps) 团队来说,确保其端到端 IT 环境的完整视图并有效管理事件和故障,比以往任何时候都更具挑战性。为此,IBM 日前宣布 IBM AIOps Insights 产品现已上市,这是一个 AI 赋能的
    的头像 发表于 08-07 18:15 224次阅读
    <b class='flag-5'>IBM</b> AIOps Insights 现已上市,<b class='flag-5'>帮助</b><b class='flag-5'>企业</b>实现更智能的 IT 运维管理

    测量设备频宽范围选择要素—系统响应速度

    系统响应速度是输入信号经过电压/电流驱动系统输出响应的幅值升到终值过程的斜率,而上升时间是系统响应速度的一种度量,上升时间越短,响应速度越快。
    的头像 发表于 06-20 15:18 541次阅读
    测量设备频宽范围选择要素—系统<b class='flag-5'>响应速度</b>

    面向大电流、快速瞬态响应噪声敏感型应用的多相解决方案

    本文提供一种多相单片式降压解决方案,旨在应对构建处理单元的电源时需满足的大电流、快速瞬态响应要求。我们采用称之为Silent Switcher 3架构的新型低输出噪声技术,其快速瞬态响应
    的头像 发表于 06-09 12:26 483次阅读
    面向大电流、快速瞬态<b class='flag-5'>响应</b>噪声敏感型应用的多相<b class='flag-5'>解决方案</b>

    面向大电流、快速瞬态响应噪声敏感型应用的多相解决方案

    本文提供一种多相单片式降压解决方案,旨在应对构建处理单元的电源时需满足的大电流、快速瞬态响应要求。我们采用称之为Silent Switcher® 3架构的新型低输出噪声技术,其快速瞬态响应
    的头像 发表于 06-08 15:22 376次阅读
    面向大电流、快速瞬态<b class='flag-5'>响应</b>噪声敏感型应用的多相<b class='flag-5'>解决方案</b>

    IBM存储推出闪存产品新能力,帮助企业高效应对数据安全威胁

    近日,IBM 存储推出了基于其闪存产品 IBM FlashSystem 的新能力,帮助企业高效应对数据安全威胁。
    的头像 发表于 05-25 16:35 854次阅读

    阿里云与IBM携手为亚太区企业提供合作安全解决方案

    SIEM 和 Qradar SOAR 的性能,以及阿里云的多种安全能力,可提供多项服务,包括实时报告,以及对云环境的集中可视,以侦测勒索软件、内部威胁和云端攻击等安全风险。该解决方案由阿里云和
    的头像 发表于 05-19 12:00 1096次阅读

    SAP将把IBM Watson人工智能技术嵌入SAP解决方案

    SAP SE(NYSE: SAP)和 IBM(NYSE: IBM)日前宣布,将把 IBM Watson 人工智能技术嵌入到 SAP 解决方案中,以便
    的头像 发表于 05-17 17:38 897次阅读