云安全与IT系统漏洞管理成为IT决策者最关注的话题

编者按:随着互联网IT服务在企业级的部署应用越来越普及,企业IT管理者决策者遇到的问题也越来越多,Fortinet最新的调查显示过去一年里,有59%的企业IT管理者遭遇过安全漏洞问题。除了IT系统漏洞,对于企业IT管理者、决策者,云安全也越来越成为备受关注的话题。在Fortinet的调查中,中国受访对象有86%的人认为云端安全和IT系统漏洞是他们最关心的事情。


Fortinet 在16年下半年针对网络安全的相关话题对亚太地区雇员人数超过250人以上的规模企业的IT管理者、决策者进行了调研,调研结果不仅显示了IT管理者层面最为关注安全顾虑所在,同时也揭示了可执行的威胁情报利用、快速的事件响应以及安全管理服务是未来网络安全战略方向。

64%的调查对象认为应对越来越多安全漏洞的最佳方法是投资于新的网络安全技术,提供跨越整个威胁生命周期的安全防护。

IT决策者最关心的两件事是云端安全和IT系统内的漏洞防护

云端安全:认同该选项的人数占本地区受访者的67%和中国大陆调查对象的86% — 该比例是亚太地区最高的。

IT系统内的漏洞防护:认同该选项的人数占本地区受访者的69%和中国调查对象的86% — 该比例是亚太地区最高的。

然而,许多人认为越来越多的安全漏洞将使安全管理服务供应商(MSSP)获得更多网络安全功能方面的外包订单。总之,该研究认为,亚太地区38%的企业组织将在未来3-5年内通过业务外包解决自身网络安全问题。该研究预测新加坡境内采用网络安全外包的企业比例最高(59%),在中国这样的企业占到了受访比例的39%。

调查结果有利于安全架构和可执行威胁情报的发展

该调查分析了被攻击对象的响应策略以举例说明当前安全基础设施面对这个越来越数字化的世界时的力不从心。该调查涉及的亚太地区IT决策者中超过一半(59%)的人承认在去年遇到安全漏洞问题,其中只有22%的人在漏洞出现的几分钟内发现问题所在。在最近遭遇过安全漏洞问题的印度受访者中,能够达到该响应阈值的仅有14%(亚太地区最低)。

在某些行业,比如医疗卫生领域,53%的受访者需要花费数天、数月、甚至数年时间才能发现安全漏洞。

不能快速有效地确定威胁并作出响应将使发生安全漏洞问题的组织付出高昂代价,比如敏感数据丢失、系统沦陷和品牌声誉受损。

该调查发现:要减轻这些攻击的危害并更好地保护自己的组织,整个亚太地区IT决策者首先要采取的措施是运用威胁检测技术(15%),紧随其后的是基于云的网络安全服务(13%)。而这些功能离不开可执行威胁情报的支持。以下饼状图显示了国内关于将选择哪些措施与手段进行威胁防御的数据。

亚太地区受访者认为威胁情报的最大价值是“提高风险管理能力”(55%),排在其后的是“提高攻击防御能力”(53%)和“改进网络安全战略”(52%)。

关于新型威胁情报功能的应用方式和应用位置,44%的亚太区调查对象表示他们拥有自己的威胁研究/事件响应团队,可以监控当前发生的所有安全活动,尽管该比例在香港地区仅为25%,而在中国大陆是52%。同时,整个亚太区范围来30%的受访者表示会将自己的网络威胁情报业务外包给安全管理服务供应商;从地区范围来看,中国大陆的比例最低(16%),而马来西亚的比例最高(35%)。

针对此次调研,Fortinet中国市场总监王娜表示“IT决策者当然希望拥有更多的资源以对抗来自多个维度与攻击平面的威胁, Fortinet的Security Fabric开放式自适应安全架构展示了企业如何实现真正的点对点防护并且具备在整个攻击面范围内共享威胁情报的安全能力。无论企业选择本地的安全防御,还是选择将业务迁移到云端后安全防御,我们可以提供相应的安全防御能力来保持业务的连续性。”

调查方法注解

2016 Fortinet全球安全调查是Fortinet委托独立市场调查公司Lightspeed GMI进行的调研活动。该调查涉及1,399名合格的IT决策者——主要是首席信息官(CIO)、首席技术官(CTO)、IT主管和IT部门负责人——分别来自13个国家中员工数量超过250人规模的企业组织。

本新闻稿中提及的亚太地区数据涉及来自六大市场的643名调查对象:中国大陆、中国香港、印度、马来西亚、新加坡和泰国。


来源:赛迪网

原文链接

时间: 2024-10-30 11:59:51

云安全与IT系统漏洞管理成为IT决策者最关注的话题的相关文章

IBM公司收购配置和漏洞管理厂商BigFix

IBM与配置和漏洞管理厂商BigFix就收购事宜已经达成协议.IBM表示,此次交易将增强其数据中心软件业务的终端保护服务.IBM没有披露该协议的具体细节.IBM表示,将把BigFix整合到IBM软件集团中,并将终端管理功能加到它的数据中心管理软件产品组合中.总部位于加州的BigFix专注于开发检测无法满足公司IT政策的设备的软件.BigFix使用代理来检测没有最 新的防病毒.反恶意签名或其他厂商补丁,以及没有正确配置的设备.IBM Tivoli软件总经理Al Zollar表示,BigFix软件可

不要被自己的漏洞打败 解读ISO27001及ISO27002漏洞管理方法

您一定听说或亲身经历过这样的情况.在一个平常的日子,系统正常运行,但突然无缘无故变得很慢或近乎停止运行.用户支持部门开始接到几十个电话询问原因,IT人员奋战数小时使所有系统恢复在线正常运行.令人欣慰地是,该事件未造成数据丢失,只是导致IT工作人员紧张忙碌了数小时. 在处理该事件过程中,IT人员发现事件的根本原因在于信息系统中存在缺陷.该缺陷可能会被蓄意或无意地利用,导致系统故障.更糟糕地是,他们通过运行一种程序(运行时间不超过5分钟)发现系统厂商已发现了该缺陷并进行了修复.多么糟糕的一天啊! 这

Mt. Gox倒闭内幕:无视系统漏洞 财务管理混乱

中介交易 SEO诊断 淘宝客 云主机 技术大厅 据国外媒体的报道,全球最大的比特币交易平台Mt. Gox于2月28日向东京地方法院正式申请破产,据称Mt.Gox已经负债6360万美元,而该公司的CEO马克·卡普勒斯(Mark Karpeles)也承认Mt.Gox在遭受黑客攻击之后被窃取了85万枚比特币,按市价约为5亿美元. Mt. Gox的瞬间倒闭给比特币的发展前景蒙上了一层阴影,但其实这个庞大的比特币交易平台在一年前就走上了下坡路,公司内部管理混乱,财务状况也一塌糊涂,所以Mt. Gox的倒闭

大批酒店开房记录因存在第三方存储和系统漏洞而被泄露

摘要: 一份被泄露的酒店开房记录正在形成一团乌云,让牵涉其中的如家.华住和锦江之星等知名连锁酒店措手不及,上周末,它们都在忙着拟写声明. 日前,国内安全漏洞监测平台乌云网发    一份被泄露的酒店开房记录正在形成一团乌云,让牵涉其中的如家.华住和锦江之星等知名连锁酒店措手不及,上周末,它们都在忙着拟写声明. 日前,国内安全漏洞监测平台乌云网发布报告称,如家.汉庭等大批酒店的开房记录因存在第三方存储和系统漏洞而被泄露.昨日,如家.华住.港中旅.锦江之星等纷纷发表声明,称不涉及泄露资料. 法律界人士

掌握这些特性 更好地选择漏洞管理工具

漏洞管理产品是如何工作的?在评估厂商漏洞管理产品时,企业信息安全专业人员该着重看哪些要素? 漏洞管理表明了安全漏洞存在于每个组织机构中.每天大量的操作系统.应用以及基础设施的安全警报意味着你的企业很可能有潜在的安全问题,且尚未被发现.现实是你的企业的IT环境存有漏洞,而你的团队还尚未修正好的时候,下一波问题已然来临. 漏洞管理工具帮助信息安全团队走在安全问题的前头.它们结合了先进的漏洞检测能力及优先级算法,以帮助企业识别需要立即关注的问题,这样,企业就可以更加专注于那些能导致泄漏事故的漏洞上去.

优秀的漏洞管理方案是怎样炼成的

如今,在经营企业过程中一个不容忽视的事实是, 网络攻击并没有消减,而黑客们总在试图找到访问公司内部网络和系统的新方法.黑客们一直钟情的利用企业漏洞的一种途径就是在厂商发布补丁之前找到软件中的漏洞.不幸的是,这种趋势正在增长.据美国国家漏洞数据库的报告, 2014年平均每天发现约19个漏洞,这个数字比2013年时候有了巨增,而且未来几年漏洞数量都将持续高涨. 这些漏洞往往无法受到其它安全措施(如防火墙,因为防火墙往往成为攻击者直接进入软件的未知后门)的保护.安全方案需要知道自己在寻找的内容,所以将

SaaS及云计算漏洞管理厂商如何选

随着安全行业的众多厂商慢慢转型成为托管安全服务供应商,一个特定的应用领域也逐渐成为了主流,即:通过云计算软件即服务交付的漏洞管理.目前,一些厂商也已提供了基于云计算的漏洞扫描和修复工具,这些产品迅速地占据了市场份额.在本文中,我们将首先探讨下使用基于云计算的漏洞管理服务是否是你的企业的正确选择,然后将提供一些标准来帮助你选择供应商,最后还会介绍一个用于云计算扫描的DIY方法. 软件即服务,基于云计算的漏洞管理服务是否适合你的企业? 当你考虑实施软件即服务(SaaS)漏洞管理的产品或服务时,你可能

免费-linux系统漏洞检测,可生成报告

问题描述 linux系统漏洞检测,可生成报告 linux主机系统漏洞检测,求推荐几款免费的漏洞扫描软件,只检测主机上的漏洞,不用扫描网络,我们有办公的内网,只扫描内网的主机即可,有什么推荐吗??? 解决方案 openvas很强大的漏洞扫描工具

centos 5.X安装网络和系统监控管理平台:OpenNMS简介

关于OpenNMS:OpenNMS是一个企业级基于Java/XML的分布式网络和系统监控管理平台.OpenNMS是你管理网络的绝好工具,它能够显示你网络中各中终端和服务器的状态和配置,为你方便地管理网络提供有效的信息.OpenNMS是世界上第一个用开放原始码模式开发的企业级网络管理系统.和其它复杂.功能强大的系统一样,需要费一点心力来安装和设置. OpenNMS使用PostgreSQL数据库,并且要求能够以postgres用户的身份通过TCP/IP协议连接到PostgreSQL. 系统支持:目前