调查显示,网络安全团队正努力应对缺乏威胁可见性、终端设备、访问权限和其他重要安全控制,这些是维护网络安全态势所必需的。
本报告基于2020年6月对美国372名IT和网络安全专业人员进行的全面在线调查结果,该调查旨在探索网络安全运营的新趋势、挑战、差距和解决方案偏好。受访者范围从技术主管到IT安全从业者,代表了多个行业中不同规模的组织。
调研机构:Balbix.
主要发现
- 64%的组织对自己的安全状况缺乏信心。这是由于取法可见性造成的;
- 90%的组织认为网络钓鱼和勒索软件是他们组织面临的最大威胁,但只有一半的组织对这些挑战拥有足够的可见性;
- 60%的组织有至少1/4的网络设备未被统计。这种资产安全意识的缺乏,是改善安全状况的难点;
- 80%的组织的用户访问权限都高于完成工作所需的权限;17%的人表示大多数,甚至所有用户特权过高;
- 网络安全管理者们正努力向董事会和高层传达企业的安全状况。
安全态势概述
企业的安全态势是指软硬件资产、网络、服务和信息的整体安全状况。通常还包括:
- 已部署的控制和措施,以保护企业遭受网络攻击;
- 防护管理能力;
- 安全事件的响应和恢复能力。
图1 安全态势概念图(
转载请注明:IT运维空间 » 安全防护 » 2020企业安全态势状况报告
发表评论