安全威胁正推动对安全服务和事件响应支持的需求

在Arbor Networks Inc发布的第 11 期年度全球基础设施安全报告 (WISR)中,从威胁检测和事件响应到员工配备、预算和合作伙伴关系,全球运营安全社区等各种问题提出了直接的见解,这是首期全球基础设施安全报告有近一半调查对象来自企业、政府和教育机构,其中安全提供商占 52%。Arbor 凭借所建立的长期客户关系及其作为一家值得信赖的网络安全顾问及解决方案提供商的良好声誉,每年都得以成功编制该报告。

“调查对象已经接受不断变化的威胁环境作为一种生活状态,”Arbor Networks 首席安全技术专家 Darren Anstee 说道。“此报告针对全球网络运营商疲于应对的问题提出了广泛的见解,并强调技术仅仅是真实故事的一部分,因为安全是人类努力的成果,在两个方面都有技能娴熟的对手。此报告包括了对人和流程的见解,从而更加丰富和生动地介绍了网络技术前端发生的事。”

五大DDoS趋势

攻击动机改变:今年,最多的攻击动机由黑客行为或破坏行为,转为网络敲诈行为一般是罪犯为了展示其能力的攻击行为”

攻击规模继续增加:报告的最大规模的 DDoS 攻击流量达 500Gbps,其他受访者报告的攻击事件流量有 450、425 和 337 Gbps。在本调查 11 年的历史中,最大攻击规模增加了超过 60 倍。

复杂攻击呈上升趋势:56% 的受访者报告曾受到过同时针对基础设施、应用和服务的多向量攻击,比去年的 42% 有所增加。93% 的受访者报告曾受到过应用层 DDoS 攻击。现在,应用层攻击针对的最常见服务是 DNS(而不是 HTTP)。

云遭受攻击:两年前,19% 的受访者经历过针对其云服务的攻击。去年这一比例增加到 29%,而今年为 33% - 上升趋势十分明显。事实上,51%的数据中心运营商曾遭到使其网络连接饱和的 DDoS 攻击。遭受网络内部服务器的出站攻击的数据中心数量也急剧增加,达到 34%,而去年这一数据仅为 24%。

防火墙继续在 DDoS 攻击中陷落:超过一半的企业受访者报告曾遭受 DDoS 攻击而导致的防火墙故障,去年这一比例仅为 1/3。作为状态和联网设备,防火墙也是攻击面并且很容易成为 DDoS 攻击第一批受害者,这是因为他们的连接跟踪能力会被耗尽。由于防火墙是联网设备,也会增加网络延迟的负面影响。

  五大高级威胁趋势

专注更好的响应:57% 的企业正在寻求部署解决方案以加速事件响应的过程。在安全提供商中,有 1/3 提供商将发现网络中高级持续威胁 (APT) 所需时间减少到一星期以内,有 52% 提供商表示其发现抑制措施的时间减少到一个月以内。

 更好的规划:2015 年,制定正式事件响应方案并且专门分配了资源来响应这些事件致使企业受访者比例增加,从去年的 2/3 增加到今年的 75%。

 关注内部人员:发现内部人员恶意行为的企业受访者比例与去年相比从 12% 上升到 17%。所有企业受访者中有近 40% 仍没有部署任何措施来监控网络上的 BYOD 设备。报告 BYOD 相关安全事件的比例翻番,从去年的 6% 增加到今年的 13%。

 员工配备困境:寻求增加内部资源以提高事故防范和响应的企业受访者从46% 大幅降低至 38%。

增加对外部支持的依靠:缺少内部资源导致了托管服务和外包支持使用的增加,有50% 的企业与外部机构签署合同以提供事件响应解决方案。比安全提供商内部的比例高10%。在安全提供商内部,有74% 的报告提及客户对托管服务的需求日渐增多。

 调查范围和受访者人口统计情况

本次调查共收到354 份回复反馈,与去年收到的287份回复相比有所增加。这些回复来自世界各地的多家Tier1 级和Tier2/3 级服务供应商、托管网络运营商、移动网络运营商、企业级网络运营商以及其他类型网络运营商。

与之前几年相似,大部分受访者 (52%) 均来自安全提供商。

在本调查 11 年的历史中,第一次有近一半的受访者 (48%) 来自其他类型的机构,这代表本次调查收纳不同类型网络中更加多样化的观点。这比 2014 年的 40% 和五年前的 25% 都要高。

受访者总数的 38% 足以代表企业机构。剩余的非安全提供商受访者代表了政府 (6%) 和教育机构 (4%)。

数据涵盖时间段为 2014 年 11 月至 2015 年 11 月

原文发布时间为:2016-02-16

时间: 2024-10-24 11:27:59

安全威胁正推动对安全服务和事件响应支持的需求的相关文章

Arbor Networks:不间断威胁正推动对托管安全服务和事件响应支持的需求

Arbor Networks安全部门今日发布了第11期年度全球基础设施安全报告(WISR),从威胁检测和事件响应到员工配备.预算和合作伙伴关系,全球运营安全社区等各种问题提出了直接的见解,这是首期全球基础设施安全报告有近一半调查对象来自企业.政府和教育机构,其中安全提供商占 52%.Arbor凭借所建立的长期客户关系及其作为一家值得信赖的网络安全顾问及解决方案提供商的良好声誉,每年都得以成功编制该报告. "调查对象已经接受不断变化的威胁环境作为一种生活状态,"Arbor Network

深挖用户需求 推动个人云服务市场发展

本文讲的是深挖用户需求 推动个人云服务市场发展,随着互联网时代的不断发展,"云"已经成为IT 领域引发最广泛关注的话题之一.2012年,伴随着企业云的技术深化与优势整合,个人云市场也开始焕发出蓬勃生机,并有望在2013年进一步实现大范围普及.国际知名市场研究机构Gartner就在其公布的"未来五年10大关键科技趋势"(10 critical tech trends for the next five years)报告中,将"个人云"排在第三位,并

民族证券马光悌:大数据推动券商向客户服务转变

大数据是继云计算.物联网之后IT产业又一次颠覆性的技术变革.云计算主要为数据资产提供了保管.访问的场所和渠道,而数据才是真正有价值的资产.大数据时代将引发新一轮信息化投资和建设热潮.大数据将在越来越多的细分行业中得到应用,证券行业作为金融行业的重要分支,由于其需要处理和分析的数据量异常庞大,因此大数据的应用前景非常广阔,且国内已经有一些券商开始试水大数据应用. 民族证券的大数据应用就走在了行业前列.日前,中国民族证券总工程师马光悌在采访中表示,大数据建立在云计算的基础之上,不仅可以提高数据的处理

美国的有线电视运营商正面临互联网视频服务的冲击

6月13日消息,美国媒体援引消息人士的说法称,时代华纳有线和其他付费电视运营商正在向媒体公司提供多种激励计划,希望媒体公司不要将内容提供给类似英特尔和苹果公司推出的互联网娱乐服务. 根据消息人士的说法,这些激励措施包括向其支付更高的价格,或威胁停止合作等.美国的有线电视运营商正面临互联网视频服务的冲击,而确保独家内容是留住观众的一个重要因素. 时代华纳有线CEO格伦·布里特(Glenn Britt)本周在美国全国有线电视和电信协会的一次会议上表示,时代华纳有线目前与媒体公司签订了超过300份合约

电子商务正推动中国专业市场在金融危机下“上网”升级

电子商务正推动中国专业市场在金融危机下"上网"升级.5月30日,2009浙商大会·浙商专业市场发展高峰论坛在浙江省人民大会堂人大厅举行,全国专业市场领域的代表.专家,阿里巴巴公司以及全国31省市自治区大型专业市场.典型商户代表,参加了论坛,共同探讨浙商市场未来发展方向,并借此推动专业市场的发展和产业升级,提振信心,共同"过冬". 浙商领航专业市场"上网"升级 据统计,目前全国有9万多家各种类型的交易市场,年总交易额近5万亿元,年交易额亿元以上的市

天津市邮政管理局正推动三大快递物流园区建设

摘要: 目前,天津市邮政管理局正推动以航空中转集散.服务 电子商务 .承接保税仓为主导的三大快递物流园区建设. 据悉,空港航空快递物流园区规划面积7.5平方公里,截至今年6月,共有 目前,天津市邮政管理局正推动以航空中转集散.服务 电子商务 .承接保税仓为主导的三大快递物流园区建设. 据悉,空港航空快递物流园区规划面积7.5平方公里,截至今年6月,共有顺丰.圆通.中通等12家快递企业进驻,总投资额预计为20亿元至30亿元.东疆保税区快递物流园区和武清电子商务产业园区正在规划当中,其中,东疆保税区

叶正盛:阿里服务产品化之路的探索

文章讲的是叶正盛:阿里服务产品化之路的探索,2016年5月12日-14日,第七届中国数据库技术大会(DTCC 2016)在北京国际会议中心拉开帷幕.自2010年以来,国内领先的IT专业网站IT168联合旗下ITPUB.ChinaUnix技术社区已经连续举办了六届数据库技术大会,每届大会超过千人规模,云集了国内技术水平最高的数据架构师.DBA.数据库开发工程师.研发总监.IT经理等,是目前国内最受欢迎的数据库技术盛会.大会将围绕MySQL.NoSQL.Oracle.缓存技术.云端数据库.智能数据平

推动全省快递服务健康有序发展

1157.html">江苏省邮政管理局近日完成了全省2012年快递业务经营许可http://www.aliyun.com/zixun/aggregation/24737.html">年度报告审核工作.经审核,年度报告合格的企业为545家. 江苏局高度重视本次快递业务经营许可年度报告审核工作,依照<快递业务经营许可管理办法>和<快递业务经营许可年度报告规定>,规范工作流程,严格进行审核. 江苏局表示,下一步将通过省局网站向社会通告年度报告审核情况,并对

吉林局深入开展快递服务质量专项整治活动,切实维护消费者的合法权益,推动全省快递服务水平不断提升

根据国家邮政局的统一部署,吉林省邮政管理局近日完成了全省2012年快递业务经营许可年度报告审核工作.经审核,年度报告合格的企业为139家. 吉林局高度重视此次年报审核工作,依照<快递业务经营许可管理办法>和<快递业务经营许可年度报告规定>,规范工作流程,严格进行审核,采取多项举措,保障工作实效.一是制定工作计划,提早安排部署.通过召开会议.下发文件,明确工作任务和时间进度.二是畅通沟通渠道,提高工作效率.通过使用QQ群.电话沟通.实地核查等方式,建立沟通机制,督导企业规范填报.三是