国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

漏洞管理的八大趨勢

安全 應用安全 漏洞
大量數據和案例表明,雖然漏洞評估和管理工具不斷豐富,但是漏洞管理重在“管理”,企業的漏洞管理或脆弱性風險相關管理依然存在很大的改進空間。以下,我們匯總歸納了2020年的全球八大漏洞管理趨勢

大量數據和案例表明,雖然漏洞評估和管理工具不斷豐富,但是漏洞管理重在“管理”,企業的漏洞管理或脆弱性風險相關管理依然存在很大的改進空間,例如,人才資金匱乏、缺乏對漏洞風險和受影響資產的感知能力、企業孤島和部門戰爭、漏洞修復效率低下等。與此同時,漏洞風險正隨著攻擊技術的快速升級而增加,例如攻擊者在利用機器學習/人工智能技術方面已經超越了防御者。

[[331418]]

以下,我們匯總歸納了2020年的全球八大漏洞管理趨勢:

一、數據泄露大多與漏洞未修補有關

雖然網絡安全工具和方法日新月異,但漏洞管理始終是企業網絡安全的致命環節,近年來60%的企業數據泄露與安全漏洞未得到修補有關。根據Ponemon Institute對近3,000個組織進行的最新調查顯示,與2018年相比,2019年未能及時修補漏洞導致的停機給企業造成的損失增加了30%。

二、招兵買馬+流程自動化

根據ServiceNow/Ponemon的調查,70%的企業表示,他們計劃在2020年雇用至少五名員工來進行漏洞管理。對于這些員工,企業的預期平均年成本為:650,000美元。

除了增加人員外,許多企業都將自動化作為應對補丁挑戰的一種方式。45%的受訪者表示,他們可以通過自動執行補丁管理流程來縮短補丁時間。70%的人說,如果法律迫使公司對數據泄露負責,他們將實施更好的補丁管理流程。

三、法規推動漏洞管理程序的部署

大多數據安全法規,例如PCI DSS和HIPAA,都要求合規實體具備漏洞管理程序。毫不奇怪,根據SANS研究所的調查,有84%的企業建立了漏洞管理程序,其中大約55%的已經制定了正式的漏洞管理計劃。另有15%的企業表示計劃在未來12個月內實施漏洞管理程序。

該調查還發現,大多數實施了漏洞管理程序的企業都使用風險評級指標來確定安全漏洞的嚴重性。三分之一的受訪者表示,他們已經制定了正式的風險評估程序,而將近19%的受訪者已制定了非正式的評估風險程序。根據調查,用于漏洞風險評級的一些最常見指標包括CVSS嚴重性評分、業務資產的重要性、來自威脅情報源的評分以及供應商嚴重性評級。

四、企業漏洞預防、檢測和修補的成本正在上升

2019年,企業平均每周花費139小時監控系統的漏洞和威脅,每周花費206小時來修補應用程序和系統。相比2018年的時間成本(127小時監控、153小時修復),尤其是漏洞修補的時間成本有較大幅度增長。根據ServiceNow/Ponemon的調查,今年企業將在與漏洞和補丁相關的任務上平均花費23,000多個小時。

調查發現,2019年企業用于預防、檢測、修補、記錄和報告的漏洞管理工作平均每周費用為27688美元,與修補程序相關的停機時間損失每年約144萬美元,后者比2018年的116萬美元高出約24.4%。

五、漏洞管理掃描頻率與響應時間

根據Veracode的研究,與掃描頻率較低的企業相比,掃描頻率較高的企業在補救漏洞方面往往要快得多。該安全供應商發現,每天掃描其代碼的軟件開發組織所需的漏洞修補中位時間僅為19天,而每月掃描一次或更少時間的軟件開發組織則為68天。

據Veracode稱,所有應用程序中,約有一半軟件出現了老舊和未解決的漏洞(也稱安全債),因為開發團隊往往首先關注于更新的漏洞。這種趨勢正在增加組織的數據泄露風險。Veracode表示:“掃描頻率最高的前1%應用程序所承擔的安全債比最低的三分之一低大約五倍。”

數據表明,頻繁掃描不僅可以幫助公司更快發現漏洞,還可以幫助他們大大降低網絡風險。但是,根據安全?!?020高效漏洞管理現狀與趨勢報告》,掃描頻率并非越高越好,而是應該與其他漏洞管理流程環節的節奏相匹配,例如,你的漏洞修復節奏是每月一次,那么每天掃描也無助于改善結果。理想的狀態是掃描頻率與修復節奏同步,而且在變更時能夠自動執行掃描。

六、“打補丁”周期少于一周

根據Tripwire的一項針對340位信息安全專業人員的調查,已經有9%的企業在獲得安全補丁后立即部署了該補丁,49%的企業能在7天內完成補丁安裝。有16%的企業表示他們在不到兩周的時間內就部署了補丁程序,19%的企業表示花了長達一個月的時間,而6%的企業在三個月內安裝了補丁程序。

Tripwire調查顯示,多達40%的企業每月修補的漏洞少于10個,29%的企業每月修補10-50個漏洞。9%的企業表示他們每月修補50至100個漏洞,而有6%的企業每月修補的漏洞數量超過100個。令人驚訝的是,有15%的企業表示他們不知道自己每月修補了多少個安全漏洞。

七、多種因素導致補丁延遲

盡管大多數安全企業都了解及時修補漏洞的重要性,但由于各種原因,該過程可能會延遲。在Ponemon的調查中,大多數(76%)的受訪者表示,原因之一是IT和安全團隊之間對應用程序和資產缺乏統一的看法。幾乎相同的比例(74%)受訪者表示,由于擔心導致關鍵應用程序和系統停機,他們的修補過程經常被延遲。對于72%的用戶,補丁優先級是導致延遲的主要問題。人員配備是另一個原因,只有64%的受訪者表示他們有足夠的人手及時部署補丁。

調查顯示,IT運營團隊負責修補大多數漏洞(31%),安全運營團隊負責組織中26%的漏洞修補任務,而CISO團隊為17%,計算機安全事件響應團隊(CSIRT)負責12%的企業漏洞修復工作。

八、對補丁延誤的容忍度在降低

在軟件中發現安全漏洞后,大多數企業都希望開發人員能夠迅速采取行動來解決問題。Tripwire的調查顯示,當受訪者被問及他們認為在漏洞發現與補丁發布之間可接受的時間范圍時,有18%的人表示不接受任何等待。大約一半(48%)的人表示,他們愿意給開發者7天的時間來發布補丁,而16%的人接受在兩周的時間內發布補丁程序。令人驚訝的是,有17%的人表示,如果需要,他們可以接受花費六個月時間等待補丁程序。

調查顯示,企業普遍期望軟件開發人員即使在產品到期后仍會繼續發布產品補丁。36%的人表示,他們希望開發人員在產品生命周期結束后的一到兩年內發布補丁,而15%的人希望產品在三到五年內得到支持。有趣的是,有11%的人表示可以接受供應商在產品到期時立即停止所有補丁程序支持。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2019-11-21 09:46:19

漏洞補丁管理攻擊

2021-03-17 11:18:32

云計算青云科技

2022-03-02 11:05:57

數據驅動企業數字化轉型

2020-12-04 12:52:53

APT網絡安全惡意軟件

2019-07-30 12:43:28

大數據數據湖數據分析

2025-07-08 07:50:25

2019-01-30 05:04:05

web開發網絡

2015-02-05 09:10:47

2021-12-07 18:36:27

云計算公共云

2012-11-19 14:26:28

2017-10-19 19:03:08

2019-04-23 07:49:35

2017-08-30 20:44:51

AI機器學習深度學習

2017-03-01 18:37:28

cio

2019-04-26 11:08:25

物聯網趨勢供應商

2017-09-06 09:52:45

AI深度學習人工智能

2021-11-11 14:39:05

數字化轉型IT技術

2023-01-12 12:57:00

數據中心首席執行官

2009-06-08 17:05:41

2020-12-04 10:22:26

CIO數字化轉型IT
點贊
收藏

51CTO技術棧公眾號

国产在线视频福利| 一区在线电影| 成年在线电影| 久久女同精品一区二区| 痴汉一区二区三区| 亚洲国产aⅴ精品一区二区| 欧美在线观看视频在线| 天天综合天天| 成人永久看片免费视频天堂| 国产成人看片| 国产成人ay| 久久好看免费视频| av电影免费在线看| 欧美午夜视频网站| 激情av网站| 99精品在线免费| 一区二区免费电影| 9色精品在线| 国产久一一精品| 日本亚洲不卡| 日韩在线国产精品| 欧美精品中文字幕亚洲专区| 26uuu成人网一区二区三区| 911国产精品| 免费看一级大黄情大片| 午夜久久影院| 国产亚洲人成网站| 亚洲一区二区三区在线观看视频| 亚洲欧美伊人| 国产精品久久久久久久一区探花 | 国产精品亚洲一区二区三区在线| 日韩欧美在线123| 激情视频免费| 国产成人久久精品77777最新版本| 久久五月天色综合| 日韩亚洲一区二区| 欧美精品人人做人人爱视频| 超碰最新在线| 一本到三区不卡视频| 一本色道久久综合亚洲91| 黄色a级片免费| 成人免费高清在线| 丁香六月激情网| 国产专区欧美精品| 国产aaa免费视频| 粉嫩av一区二区三区粉嫩| 亚洲一区二区在线看| 美女视频第一区二区三区免费观看网站| 国产欧美一区二区三区另类精品 | 久久悠悠精品综合网| 欧美激情在线一区| 欧洲在线一区| 成人福利网站在线观看| 国产精品www994| 日本不卡高清视频一区| 黄一区二区三区| 日本免费不卡一区二区| 国产色综合久久| 九色免费视频| 欧美视频第二页| 羞羞的视频在线看| 国产丝袜一区二区三区免费视频| 日日夜夜天天综合| 欧美一区亚洲一区| 日韩精品免费一区二区三区| 超碰国产精品久久国产精品99| 国产精品毛片在线看| 欧美日韩在线免费观看视频| 99久久er热在这里只有精品15| 电影天堂最新网址| 欧美性感一区二区三区| 日本片在线看| 日韩在线观看你懂的| 美女一区二区在线观看| 国产日韩精品久久| 99久久久久久99| 91在线最新| 欧美一区二区大片| 97成人超碰| 国产精品三级久久久久久电影| 久草在线视频资源| 少妇人妻大乳在线视频| 欧美综合在线视频| 综合视频在线观看| 久久久久久久综合日本| 性网站在线免费观看| 精品日本一线二线三线不卡| 精品久久毛片| 国产精品久久久久久久9999| 天堂精品中文字幕在线| 成人免费在线观看视频网站| 欧美日本视频在线| 亚洲伊人伊成久久人综合网| 国产精品丝袜久久久久久不卡| 七七婷婷婷婷精品国产| 黄p免费网站| 日韩视频一区二区三区在线播放| 亚洲第一福利网站| 永久免费网站在线| 久久露脸国产精品| 老司机久久99久久精品播放免费| 北条麻妃在线一区| 欧美日韩亚洲综合在线| 999精品视频在这里| 欧美日韩电影一区二区三区| 欧美激情一区二区| 福利小视频在线| 成人激情电影一区二区| 成人涩涩免费视频| 含羞草www国产在线视频| 久久久久久久国产| 久久精品国产亚洲a| 免费在线视频你懂得| 国产综合在线视频| 久久99日本精品| 最新av在线| 国内自拍欧美激情| 国产精品亚洲第一区在线暖暖韩国| 一区 二区 三区| 欧美人与性动交| 国产一区二区不卡在线| eeuss影院www在线播放| 国产99在线|中文| 成人精品视频一区二区三区| 国产午夜视频在线观看| 国外成人在线视频| 成人一区二区三区在线观看| 日本免费在线观看| 成人写真视频福利网| 亚洲特黄一级片| 在线免费成人| 在线观看亚洲视频啊啊啊啊| 在线欧美小视频| 久久看人人摘| 欧美高清xxxxxkkkkk| 欧美极品欧美精品欧美视频| 国产综合一区二区| 欧美亚洲系列| 久久久久久a亚洲欧洲aⅴ| 欧美视频在线观看免费网址| 中文字幕色呦呦| 久久精品国产综合| 成人美女在线观看| 成人免费一区| 亚洲国产一区二区精品视频| 99在线热播精品免费| 永久在线免费观看| 国产精自产拍久久久久久| 一本到高清视频免费精品| 欧美一区久久久| 日韩欧美不卡在线| 国产香蕉精品| 清纯唯美激情亚洲| 日本v片在线免费观看| 国产999精品| 久久综合国产精品| 偷窥自拍亚洲色图精选| 日韩网址在线观看| 97久久久免费福利网址| 亚洲电影一区二区三区| gogogo高清在线观看一区二区| 黄色美女视频在线观看| 久久亚洲导航| 四虎影视2018在线播放alocalhost| 国产精品爱啪在线线免费观看 | 欧美激情精品久久久久久小说| 亚洲女人天堂成人av在线| 久久久国产综合精品女国产盗摄| 澳门av一区二区三区| av高清资源| 国产极品jizzhd欧美| 成人97在线观看视频| 精品国产乱码久久久久久1区2区| 精品久久久久久久一区二区蜜臀| 亚洲第一区第二区| 欧美成人久久久| 欧美lavv| 神马午夜dy888| 日韩精品一级毛片在线播放| 亚洲国产高清aⅴ视频| 亚洲成人自拍偷拍| 亚洲精品在线观看网站| 日本高清不卡的在线| 日本一区不卡| 男人操女人免费| 亚洲男同gay网站| 国产一区二区电影在线观看| 久久精品国产精品青草| 色婷婷av一区二区三区gif| 精品久久国产97色综合| 国产精品偷伦免费视频观看的| 日韩视频在线观看国产| 能在线观看av网站| av电影高清在线观看| 欧美a级在线观看| 欧美jizz18| 欧美国产高清| 久久日韩粉嫩一区二区三区| 精品高清美女精品国产区| 欧美日韩免费一区二区三区 |