0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)字化是比精算賬 企業(yè)安防別花冤枉錢

倩倩 ? 來源: 中關(guān)村在線 ? 2020-04-02 10:57 ? 次閱讀

相信每家企業(yè)都有安全預(yù)算,但這些錢是不是花在點子上了?恐怕沒有一個精確的衡量指標(biāo),要想花費有的放矢就要知己知彼,否則就是花了冤枉錢。

數(shù)字化是比精算賬 企業(yè)安防別花冤枉錢

安全投入回報難覓

由微軟聯(lián)合調(diào)研機構(gòu)公布的一項數(shù)據(jù)顯示,2019年全球的網(wǎng)絡(luò)安全市場整體規(guī)模超過1240億美元,但另一項數(shù)據(jù)卻是全球企業(yè)用戶因網(wǎng)絡(luò)攻擊所損失的資金達(dá)到1萬億美元。與此同時,這些企業(yè)對于安全投入的信心也在日益衰退,更多的企業(yè)宣傳并沒有在投入中看到應(yīng)有的效果。

企業(yè)預(yù)防要自知

對于企業(yè)CIO來說,云安全依然是重大挑戰(zhàn)。賽門鐵克的調(diào)研數(shù)據(jù)顯示,企業(yè)CIO對企業(yè)所采用的云應(yīng)用數(shù)量并不了解。當(dāng)被問及這一問題時,大多數(shù)受訪者認(rèn)為自身企業(yè)所采用的云應(yīng)用數(shù)量最多為40個,但企業(yè)的實際應(yīng)用數(shù)量已接近1000個。

這種認(rèn)知上的差距,可能會令員工在未采取足夠政策和流程的情況下使用云端技術(shù),增加使用云端應(yīng)用程序的風(fēng)險。賽門鐵克預(yù)計,云中的安全風(fēng)險正在逐漸加大,除非CIO能夠嚴(yán)格控制企業(yè)內(nèi)部所使用的云應(yīng)用,否則未來將面臨嚴(yán)重的安全威脅。

誰也不敢保證完全安全

此外,安全人員也很難明確在安全投資上帶來的回報。相較被攻擊之后的疲于應(yīng)對,有完善的安全機制無疑要更好。有些人可能會選擇大規(guī)模部署網(wǎng)絡(luò)基礎(chǔ)設(shè)施,但這種辦法只能拖延黑客的攻擊進(jìn)度,并不能解決問題。與之相比的話,還不如去“屏蔽”那些區(qū)域性或者說臨時性的地址段,減少受攻擊的風(fēng)險面。

從表面上看, 雖然通用型的勒索軟件攻擊有下降的趨勢,但這些威脅卻變得更有針對性。對于很多安全事件來說,沒有及時安裝補丁和釣魚類的電子郵件仍是主要漏洞。近年來,電子郵件已經(jīng)成為網(wǎng)絡(luò)攻擊者實施感染的首選途徑,對用戶的安全構(gòu)成了嚴(yán)重威脅。

賽門鐵克曾指出,電子郵件中包含惡意鏈接或附件的比例為1:131——成為五年來最高比率。此外,商務(wù)電郵攻擊騙局通過向用戶發(fā)送精心編排的釣魚郵件進(jìn)行攻擊——攻擊者每天將超過400家企業(yè)作為攻擊目標(biāo),并在過去三年內(nèi)從企業(yè)中詐騙超過30億美元。

威脅溯源一直是難題

而沒有安裝補丁的漏洞則在于,會為劫持軟件帶來可乘之機,黑客通過發(fā)送的電子郵件、惡意鏈接等附件讓系統(tǒng)感染病毒,也有通過網(wǎng)絡(luò)腳本運行的惡意程序,對此不少瀏覽器都開發(fā)了攔截功能。不過,黑客又找到了加密劫持的新方式,這種攻擊行為可以秘密運行,入侵后會慢慢消耗系統(tǒng)資源,縮短其運行壽命,對設(shè)備造成連鎖攻擊,而且就算被發(fā)現(xiàn),在追溯攻擊源頭時也較為困難。

環(huán)境復(fù)雜性提供難防

隨著黑客攻擊的復(fù)雜性提高,站在安全產(chǎn)品供應(yīng)商的角度,很多銷售人員也難以去評估某款產(chǎn)品到底能否客戶帶來何種價值,專注于應(yīng)用程序的已知良好行為的概念也曾嘗試落地,但挑戰(zhàn)始終在于無法全面理解應(yīng)用程序。要知道,單一的設(shè)備已經(jīng)無法對抗黑客的高級攻擊,因此很多企業(yè)會找安全廠商來進(jìn)行網(wǎng)絡(luò)安全運營,包括監(jiān)控、分析、響應(yīng),甚至高級情報。

例如在云環(huán)境中,IaaS在敏捷性、可擴展性、創(chuàng)新性和安全性等為企業(yè)帶來優(yōu)勢,同時也帶來了風(fēng)險,簡單的錯誤即可導(dǎo)致嚴(yán)重的數(shù)據(jù)泄露。傳統(tǒng)控制措施難以與IaaS層面以上的安全控制良好對接,造成混亂、錯誤和設(shè)計問題,用戶無法高效應(yīng)用控制措施,并忽略新的控制措施。

結(jié)束語

企業(yè)的安全策略要根據(jù)不同的應(yīng)用環(huán)境具有針對性,并且要明確內(nèi)部的需求到底是怎樣的,否則就難免花了冤枉錢。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安防
    +關(guān)注

    關(guān)注

    9

    文章

    2243

    瀏覽量

    62400
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3088

    瀏覽量

    59475
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    8459

    瀏覽量

    61543
收藏 人收藏

    評論

    相關(guān)推薦

    數(shù)字化轉(zhuǎn)型對企業(yè)的意義

    在日新月異的數(shù)字時代,企業(yè)的生存與發(fā)展已不再僅僅依賴于傳統(tǒng)的商業(yè)模式和管理手段。數(shù)字化轉(zhuǎn)型,這一全球性的趨勢,正以前所未有的速度重塑著企業(yè)的面貌,成為推動經(jīng)濟增長和產(chǎn)業(yè)升級的關(guān)鍵力量,
    的頭像 發(fā)表于 08-30 15:55 ?286次閱讀

    企業(yè)如何數(shù)字化轉(zhuǎn)型

    在當(dāng)今這個日新月異的數(shù)字時代,企業(yè)數(shù)字化轉(zhuǎn)型已不再是一道選擇題,而是一道必答題。它不僅關(guān)乎企業(yè)的生存與發(fā)展,更是決定企業(yè)能否在激烈的市場競
    的頭像 發(fā)表于 08-27 16:55 ?271次閱讀

    數(shù)字化工廠系統(tǒng)介紹

    在當(dāng)今這個科技日新月異的時代,數(shù)字化已成為各行各業(yè)轉(zhuǎn)型升級的關(guān)鍵詞,而工廠作為制造業(yè)的核心,其數(shù)字化轉(zhuǎn)型更是勢在必行。其中,數(shù)字化工廠
    的頭像 發(fā)表于 07-31 17:09 ?229次閱讀

    企業(yè)數(shù)字化轉(zhuǎn)型方案

    隨著科技的不斷進(jìn)步和工業(yè)的快速發(fā)展,數(shù)字化轉(zhuǎn)型已成為工廠提升競爭力、實現(xiàn)可持續(xù)發(fā)展的關(guān)鍵。借助物聯(lián)網(wǎng)、無線通訊等現(xiàn)代技術(shù),加速加快企業(yè)數(shù)字化轉(zhuǎn)型,推動工業(yè)4.0時代的到來。 一、明確
    的頭像 發(fā)表于 04-22 16:08 ?449次閱讀

    EPO企業(yè)生產(chǎn)運營數(shù)智平臺:數(shù)字化轉(zhuǎn)型的得力助手

    為了實現(xiàn)數(shù)字化轉(zhuǎn)型,企業(yè)需要搭建一個數(shù)字化平臺,以支持企業(yè)的生產(chǎn)、銷售、財務(wù)等各個環(huán)節(jié)的數(shù)字化管理。EPO
    的頭像 發(fā)表于 03-04 11:04 ?383次閱讀
    EPO<b class='flag-5'>企業(yè)</b>生產(chǎn)運營數(shù)智<b class='flag-5'>化</b>平臺:<b class='flag-5'>數(shù)字化</b>轉(zhuǎn)型的得力助手

    平板丨ONERugged工業(yè)三平板,推動數(shù)字化轉(zhuǎn)型

    隨著科技的發(fā)展,數(shù)字化轉(zhuǎn)型已經(jīng)成為企業(yè)轉(zhuǎn)型升級的必由之路。而在數(shù)字化轉(zhuǎn)型中,三平板作為一種重要的工具,可以極大地推動企業(yè)
    的頭像 發(fā)表于 02-19 11:09 ?293次閱讀

    數(shù)字化管理成為了企業(yè)數(shù)字化轉(zhuǎn)型的重要支撐

    數(shù)字化轉(zhuǎn)型是企業(yè)發(fā)展的重要趨勢,數(shù)字化管理是支撐。RFID技術(shù)廣泛應(yīng)用于各個領(lǐng)域,結(jié)合數(shù)字化和智能技術(shù),
    的頭像 發(fā)表于 02-03 11:43 ?366次閱讀
    <b class='flag-5'>數(shù)字化</b>管理成為了<b class='flag-5'>企業(yè)</b><b class='flag-5'>數(shù)字化</b>轉(zhuǎn)型的重要支撐

    感應(yīng)加熱模擬機又便宜又能達(dá)到要求,何必冤枉錢買感應(yīng)加熱設(shè)備

    感應(yīng)加熱模擬機又便宜又能達(dá)到要求,何必冤枉錢買感應(yīng)加熱設(shè)備
    的頭像 發(fā)表于 12-18 14:33 ?610次閱讀

    企業(yè)做軟件測試,如何少冤枉錢

    市場競爭壓力使得專注某一項核心業(yè)務(wù)的企業(yè)成為了市場上的剛需,很多企業(yè)會在管理系統(tǒng)實施過程中,將業(yè)務(wù)外包給相應(yīng)專業(yè)該項業(yè)務(wù)的外包公司,可以有效節(jié)省企業(yè)人力物力成本,有利于高效管理。 軟件測試 行業(yè)同樣
    的頭像 發(fā)表于 12-18 10:28 ?332次閱讀

    數(shù)字化轉(zhuǎn)型如何落地?

    數(shù)字化轉(zhuǎn)型是現(xiàn)代企業(yè)發(fā)展的關(guān)鍵環(huán)節(jié),它不僅僅是技術(shù)的升級,更是企業(yè)文化、運營模式和市場戰(zhàn)略的全面革新。一個成功的數(shù)字化轉(zhuǎn)型能夠為企業(yè)帶來更高
    的頭像 發(fā)表于 12-06 10:33 ?549次閱讀

    華秋榮獲2023中國產(chǎn)業(yè)數(shù)字化百強榜企業(yè)

    11月16-17日,由江蘇省商務(wù)廳、南京市人民政府指導(dǎo),南京市商務(wù)局主辦,托網(wǎng)、億邦動力等共同承辦,以“ 新空間、新引擎、新渠道、新支撐 ”為主題的 “第十屆中國(南京)產(chǎn)業(yè)數(shù)字化大會 ”在南京
    發(fā)表于 12-04 10:01

    喜訊!華秋榮獲2023中國產(chǎn)業(yè)數(shù)字化百強榜企業(yè)

    11月16-17日,由江蘇省商務(wù)廳、南京市人民政府指導(dǎo),南京市商務(wù)局主辦,托網(wǎng)、億邦動力等共同承辦,以“ 新空間、新引擎、新渠道、新支撐 ”為主題的 “第十屆中國(南京)產(chǎn)業(yè)數(shù)字化大會 ”在南京
    發(fā)表于 12-04 09:58

    企業(yè)數(shù)字化轉(zhuǎn)型的作用是什么?

    在當(dāng)今快速變化的商業(yè)環(huán)境中,數(shù)字化轉(zhuǎn)型已成為企業(yè)發(fā)展的重要策略。企業(yè)數(shù)字化轉(zhuǎn)型指的是利用數(shù)字技術(shù)改造傳統(tǒng)業(yè)務(wù)模式和管理方式,以提升效率、增強
    的頭像 發(fā)表于 11-23 11:05 ?857次閱讀

    企業(yè)數(shù)字化轉(zhuǎn)型的好處?

    企業(yè)數(shù)字化轉(zhuǎn)型是當(dāng)今商業(yè)世界中一個至關(guān)重要的議題。數(shù)字化轉(zhuǎn)型不僅僅意味著采用新技術(shù),而是涉及到企業(yè)在文化、運營和客戶體驗方面的根本變革。那么,企業(yè)
    的頭像 發(fā)表于 11-17 16:46 ?1422次閱讀

    基于EA的企業(yè)數(shù)字化轉(zhuǎn)型架構(gòu)的設(shè)計

    數(shù)字化轉(zhuǎn)型的定義上看,至少包含兩個方面:一方面是商業(yè)模式的轉(zhuǎn)型,一方面是技術(shù)的升級。因此,數(shù)字化轉(zhuǎn)型架構(gòu)是由業(yè)務(wù)架構(gòu)、技術(shù)架構(gòu)兩條螺旋組成的一個循環(huán)上升的模型,其數(shù)字化轉(zhuǎn)型架構(gòu)設(shè)計的本質(zhì)是一種定義
    的頭像 發(fā)表于 10-29 14:51 ?1231次閱讀
    基于EA的<b class='flag-5'>企業(yè)</b><b class='flag-5'>數(shù)字化</b>轉(zhuǎn)型架構(gòu)的設(shè)計