《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 調(diào)研:有子公司的企業(yè)更容易遭遇網(wǎng)絡(luò)攻擊

調(diào)研:有子公司的企業(yè)更容易遭遇網(wǎng)絡(luò)攻擊

2021-11-08
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 網(wǎng)絡(luò)攻擊

  CyCognito委托Osterman Research進(jìn)行調(diào)研的結(jié)果表明,相比沒(méi)有子公司或子公司數(shù)量較少的企業(yè),子公司數(shù)量眾多的跨國(guó)企業(yè)更容易受到網(wǎng)絡(luò)安全威脅,且更難以管理風(fēng)險(xiǎn)。

  這項(xiàng)調(diào)研的目標(biāo)對(duì)象是至少擁有10家子公司和3000多名雇員或年收入在10億美元以上的201家企業(yè)。

  盡管對(duì)自家子公司風(fēng)險(xiǎn)管理的有效性極具信心,但約67%的受訪(fǎng)者表示,其所在企業(yè)要么經(jīng)歷過(guò)攻擊鏈包括子公司的網(wǎng)絡(luò)攻擊,要么無(wú)法排除這種可能性。

  約半數(shù)受訪(fǎng)者承認(rèn),即使“明天”就發(fā)生數(shù)據(jù)泄露,他們也毫不驚訝。這些受訪(fǎng)者身居網(wǎng)絡(luò)安全、合規(guī)或風(fēng)險(xiǎn)方面的管理職位。每家受訪(fǎng)企業(yè)都有員工專(zhuān)職監(jiān)測(cè)子公司風(fēng)險(xiǎn)。

  Osterman Research高級(jí)分析師Michael Sampson表示:“我們希望了解企業(yè)面臨的威脅和風(fēng)險(xiǎn),不僅僅是企業(yè)剛剛收購(gòu)或兼并的子公司,更重要的是那些已經(jīng)存在多年或更長(zhǎng)時(shí)間的子公司。而且鑒于網(wǎng)絡(luò)安全挑戰(zhàn)、風(fēng)險(xiǎn)和問(wèn)題不斷變化,即使公司當(dāng)下的網(wǎng)絡(luò)安全事件歷史清白,我敢打賭,隨著新漏洞的發(fā)現(xiàn)或凸顯,這種安全狀態(tài)會(huì)不斷下滑?!?/p>

  Sampson稱(chēng),如果子公司不知道資產(chǎn)和數(shù)據(jù)源暴露情況,或者選擇向母公司隱瞞此類(lèi)情況,這些漏洞就會(huì)被忽視,并在以后發(fā)展成重大問(wèn)題。

  子公司面臨多重安全風(fēng)險(xiǎn)

  調(diào)研報(bào)告強(qiáng)調(diào),以犧牲安全為代價(jià)的合規(guī)、復(fù)雜的并入流程、不常執(zhí)行且冗長(zhǎng)的風(fēng)險(xiǎn)管理過(guò)程、過(guò)度使用手動(dòng)工具,以及修復(fù)與檢測(cè)結(jié)果之間的滯后,這些都是子公司風(fēng)險(xiǎn)管理中的主要障礙。

  報(bào)告稱(chēng),宏觀趨勢(shì)和業(yè)務(wù)運(yùn)營(yíng)環(huán)境正在影響安全運(yùn)營(yíng)現(xiàn)實(shí)。例如,在子公司的首要問(wèn)題方面,69%的受訪(fǎng)者提到了新冠肺炎疫情引發(fā)的數(shù)字轉(zhuǎn)型,56%的受訪(fǎng)者則指向全球近期頻頻發(fā)生的重大供應(yīng)鏈攻擊事件。

  Sampson稱(chēng):“我認(rèn)為,我們將看到企業(yè)越來(lái)越重視網(wǎng)絡(luò)安全,而且過(guò)去五年中,一些網(wǎng)絡(luò)安全威脅也已經(jīng)廣為人知了。供應(yīng)鏈勒索軟件和商務(wù)電郵入侵(BEC)就是其中最常見(jiàn)的兩種?!?/p>

  報(bào)告強(qiáng)調(diào),企業(yè)更重視子公司風(fēng)險(xiǎn)監(jiān)測(cè)中的合規(guī)方面而非安全方面,這就在子公司并入和管理過(guò)程中留下了漏洞,導(dǎo)致面臨更多攻擊。

  子公司并入本身是一項(xiàng)復(fù)雜的任務(wù),只有大約5%的受訪(fǎng)者確認(rèn)擁有無(wú)縫整合新業(yè)務(wù)部門(mén)的成熟流程,而其他受訪(fǎng)者則抱怨,母公司和子公司兩方面都背負(fù)著巨大的工作量。

  受訪(fǎng)者表示,目前實(shí)行的子公司管理操作太過(guò)稀少,某種意義上講,由于收集的數(shù)據(jù)具有即時(shí)性,因此只能提供快照視圖,很快就會(huì)過(guò)時(shí)。此外,大多數(shù)受訪(fǎng)者認(rèn)為,當(dāng)前的流程不足以覆蓋企業(yè)的潛在攻擊面,留有漏洞,還經(jīng)常會(huì)大量產(chǎn)生需費(fèi)時(shí)費(fèi)力處理的誤報(bào)。

  風(fēng)險(xiǎn)評(píng)估耗時(shí)太久

  另一項(xiàng)重要考慮是子公司相關(guān)風(fēng)險(xiǎn)的評(píng)估耗時(shí)。目前,54%的受訪(fǎng)企業(yè)平均花費(fèi)一周到三個(gè)月的時(shí)間進(jìn)行風(fēng)險(xiǎn)評(píng)估,其中71%想將風(fēng)險(xiǎn)評(píng)估時(shí)間縮短至一天以?xún)?nèi)。

  受訪(fǎng)者還指出了安全漏洞檢測(cè)與修復(fù)之間的滯后問(wèn)題。大約73%的受訪(fǎng)者稱(chēng),檢出安全漏洞與修復(fù)安全漏洞之間存在一周到一個(gè)月的時(shí)間差。這種滯后可能造成十分危險(xiǎn)的攻擊機(jī)會(huì)。更糟的是,管理安全風(fēng)險(xiǎn)所需的大量工具不過(guò)是增加了總處理時(shí)間。

  根據(jù)該報(bào)告,相比子公司數(shù)量較少的企業(yè),擁有大量子公司的企業(yè)多花費(fèi)一個(gè)月以上才能修復(fù)所檢出安全漏洞的可能性要高50%。而所在母公司下轄子公司數(shù)量不少于17家的受訪(fǎng)者,表示子公司不止一次卷入網(wǎng)絡(luò)攻擊鏈的可能性,比所在企業(yè)子公司數(shù)量較少的受訪(fǎng)者高出近一倍。

  網(wǎng)絡(luò)安全公司CyCognito創(chuàng)始人兼首席執(zhí)行官Rob Gurzeev稱(chēng):“子公司風(fēng)險(xiǎn)管理面臨的挑戰(zhàn)是,母公司和子公司可能分處不同的國(guó)家/地區(qū),可能使用完全不同的技術(shù)棧、流程、溝通方式和文化。如果我是企業(yè)甚至整個(gè)集團(tuán)的首席安全官,我對(duì)這些其他企業(yè)的資產(chǎn)可能一無(wú)所知,進(jìn)而即便我知曉了某種風(fēng)險(xiǎn),我也缺乏著手應(yīng)對(duì)的相關(guān)上下文?!?/p>

  雖然上世紀(jì)90年代末的漏洞管理和滲透測(cè)試通常僅限于公司幾臺(tái)接入互聯(lián)網(wǎng)的服務(wù)器,但過(guò)去幾十年間的上云工作向成千上萬(wàn)的工程師、供應(yīng)商、合作伙伴和第三方開(kāi)放了系統(tǒng)框架。Gurzeev表示,在已延伸的網(wǎng)絡(luò)架構(gòu)中加入子公司只會(huì)增加攻擊面,需要更加有效的應(yīng)對(duì)措施。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一区二区视频网站| 亚洲精品视频免费观看| 亚洲国产小视频在线观看| 国产日韩欧美一区| 国产精品久久久久久户外露出| 欧美精品综合| 欧美精品色综合| 欧美精品在线网站| 欧美另类综合| 欧美日韩国产色综合一二三四 | 久久精品亚洲国产奇米99| 午夜精品久久久久久久男人的天堂 | 亚洲国产精品www| 亚洲电影有码| 亚洲黄一区二区| 亚洲日韩欧美视频一区| 亚洲精品一区二区三区蜜桃久 | 欧美一区二区三区日韩| 久久一区二区三区超碰国产精品| 国产精品亚洲网站| 国产精品毛片大码女人| 国产精品免费看| 国产伦精品一区二区三区高清| 国产精品亚洲激情| 国产日韩欧美a| 国产在线播放一区二区三区| 韩日精品视频| 亚洲成人资源| 亚洲毛片网站| 亚洲一区二区精品在线| 香蕉乱码成人久久天堂爱免费| 国产精品成人aaaaa网站| 91久久精品一区| 国产三级欧美三级| 在线 亚洲欧美在线综合一区| 亚洲国产精品一区二区第四页av| 亚洲精品视频在线| 亚洲视屏一区| 欧美在线电影| 国产精品久久久久久久久久久久| 亚洲欧美日韩一区二区三区在线| 亚洲网站视频福利| 久久激情视频免费观看| 亚洲精品网站在线播放gif| 一区二区欧美亚洲| 香蕉成人久久| 美腿丝袜亚洲色图| 久久精品一区二区三区中文字幕| 欧美日韩一区二区在线观看| 国产精品福利av| 国产婷婷色一区二区三区在线| 在线欧美日韩精品| 在线中文字幕不卡| 久久精品女人天堂| 在线亚洲欧美视频| 久久激情视频免费观看| 国产日韩欧美在线看| 久久午夜国产精品| 欧美精选一区| 国产亚洲午夜| aⅴ色国产欧美| 欧美一区二区三区在线视频| 99天天综合性| 欧美中在线观看| 亚洲国产成人精品久久| 欧美人在线视频| 欧美成人伊人久久综合网| 国产精品黄色| 136国产福利精品导航网址| 国产精品99久久不卡二区| 亚洲国产另类精品专区| 亚洲欧美在线观看| 欧美国产日韩xxxxx| 欧美一站二站| 欧美一级理论片| 亚洲天堂av在线免费| 久久精品国产一区二区三| 欧美伦理影院| 国产综合久久久久久鬼色| 中文网丁香综合网| 亚洲精品欧美激情| 久久精品成人| 亚洲美女精品成人在线视频| 国产精品资源在线观看| 亚洲精品中文字| 亚洲电影在线看| 欧美在线不卡视频| 欧美视频一区二| 在线播放亚洲| 香蕉久久夜色精品| 亚洲一区亚洲二区| 欧美日韩黄视频| 亚洲黄色在线视频| 亚洲国内欧美| 久久久久久久综合| 国产欧美精品一区二区色综合| 亚洲理伦在线| 日韩天堂av| 久久婷婷综合激情| 国产一区二区激情| 亚洲欧美国产高清va在线播| 一区二区欧美视频| 欧美精品少妇一区二区三区| 伊人蜜桃色噜噜激情综合| 性久久久久久| 午夜伦理片一区| 欧美视频日韩视频在线观看| 亚洲欧洲日韩在线| 最近看过的日韩成人| 久久久久综合| 国产色视频一区| 亚洲综合清纯丝袜自拍| 亚洲欧美电影在线观看| 欧美三级乱人伦电影| 亚洲精品午夜精品| 亚洲免费精品| 欧美福利视频网站| 亚洲第一网站| 亚洲精品一二三| 欧美精品网站| 亚洲精品免费在线播放| 欧美日韩性生活视频| 国产精品高潮粉嫩av| 一本色道久久综合精品竹菊 | 久久久久久久999| 国产精品午夜在线观看| 亚洲欧美高清| 欧美一区在线看| 国产视频久久久久久久| 香蕉乱码成人久久天堂爱免费| 欧美一区影院| 国产一区二区精品| 欧美一级久久| 在线亚洲观看| 国产精品videosex极品| 亚洲午夜精品福利| 欧美在线二区| 黄色工厂这里只有精品| 亚洲国产日韩在线一区模特| 久久亚裔精品欧美| 亚洲国产激情| 黄色成人av| 国产精品亚洲综合| 欧美一区激情视频在线观看| 久久亚洲高清| 亚洲高清视频在线| 一区二区三区久久网| 国产精品久久久久久模特| 亚洲欧美成aⅴ人在线观看| 久久久国产一区二区三区| 一区二区在线免费观看| 99精品欧美一区二区蜜桃免费| 欧美性色视频在线| 欧美亚洲一区在线| 你懂的成人av| 亚洲精品一品区二品区三品区| 亚洲欧美在线观看| 黄色日韩网站视频| 一区二区成人精品| 国产精品一二三四区| 亚洲国产精品成人| 欧美美女操人视频| 亚洲免费综合| 嫩草国产精品入口| 一区二区三区日韩欧美| 久久久久久久久久久久久女国产乱| 91久久在线视频| 午夜精品亚洲| 亚洲第一综合天堂另类专| 亚洲一区二区网站| 国内一区二区三区在线视频| 夜夜嗨网站十八久久| 国产日韩视频一区二区三区| 99精品黄色片免费大全| 国产视频在线一区二区| 一本到12不卡视频在线dvd| 国产日韩一区欧美| 一区二区三区国产精品| 国产午夜一区二区三区| 日韩一二三区视频| 国产午夜精品一区二区三区视频| 夜夜嗨av一区二区三区四区| 国产一区二区三区久久久| 一区二区日韩| 精品1区2区3区4区| 亚洲一区综合| 在线日韩精品视频| 先锋影音网一区二区| 亚洲国产天堂网精品网站| 欧美一区中文字幕| 欧美成人日本| 久久超碰97人人做人人爱| 国产精品一区一区| 夜夜嗨av色一区二区不卡| 国产三级精品三级| 亚洲一区视频在线| 亚洲国产精品va在线看黑人动漫| 亚洲国产精品999| 国产精品久久久久久久久免费| 亚洲精品欧美极品|