业内新闻

创纪录的漏洞攻击引发全球企业网络安全创新

编辑/作者:安安 2019-05-15 我要评论

最新网络安全成熟度(Cybermaturity)数据排名显示,最常被攻击的领域往往对不断变化的威胁形势准备充足 2019年5月15日,中国北京-市值80亿美元的全球领先混合IT技术集成商...

  最新网络安全成熟度(Cybermaturity)数据排名显示,最常被攻击的领域往往对不断变化的威胁形势准备充足

  2019年5月15日,中国北京-市值80亿美元的全球领先混合IT技术集成商和管理服务提供商岱凯公布其《2019年NTT Security全球威胁情报报告高管指南》 。报告中指出,部分市场和行业中企业网络安全成熟度(Cybermaturity)情况堪忧。

  若以5分为满分,全球平均网络安全成熟度仅为1.45分。该评分依据企业在网络安全方面的整体处理方式,包括流程、指标和战略等不同维度综合评估得出。此次评分活动在网络安全漏洞飙升至历史新高的时刻进行,漏洞数量较2017年上升12.5%。

  2018年,金融和科技行业是最常受到攻击的目标,分别占到网络攻击总数的17%,而二者网络安全成熟度也得分最高,分别是1.71和1.66,并且在持续改善其安全策略。

  在分析数万亿条安全日志和数十亿次攻击后,本次报告发现了最普遍的攻击手法为网络攻击,其攻击频率自2017年起上升一倍,占去年攻击总数的32%。侦查攻击(Reconnaissance)是第二大最常见的恶意活动,占16%。针对特定服务的攻击(Service-specific Attack)和暴力破解攻击(Brute-force Attack)则紧随其后,分别占比13%和12%。

  岱凯中国区首席执行官陆志宏表示:“很明显,所有行业都需要行动起来去构建更有效的安全体系。令人欣慰的是,许多企业高管已经意识到提升网络安全防护的重要性,并开始进行更具策略性的投资,以提升网络安全防护”

  他补充“预测性威胁情报领域已经取得了一些令人振奋的进展,在网络安全价值链上的各方人士对此有更多的了解,也强化了相互间的协作。此外,那些最常受攻击的行业也会主动寻求帮助去改善他们的安全战略,构建安全体系。这些都清楚的显示,企业将致力达到理想的网络安全成熟状态。”

    本次调查的其他主要内容包括:

  全球范围内,35%的攻击来自位于美国和中国的IP地址,其次为欧洲、中东和非洲以及亚太地区。

  挖矿攻击(Crytojacking)在恶意活动中占很大比例,有时超过所有其他恶意软件攻击的总和,科技和教育行业是主要攻击目标。

  由于越来越多的攻击者以云证书为目标,证书盗用(Credential Theft)有上升趋势,其中最受影响的行业为为科技(36%)、电信(18%)和商业及专业服务公司(14%)。

  点击此处 下载岱凯《2019年NTT Security全球威胁情报报告高管指南》。

    关于岱凯

  岱凯 (Dimension Data) 成立于 1983 年,是设计、优化及管理瞬息万变科技环境的全球领导服务商,帮助客户在数字时代将数据转化为信息,并洞悉其中真谛。

  岱凯年营收达 80 亿美元,全球总部位于南非约翰尼斯堡,服务遍及 46 个国家,拥有 28,000 名员工。岱凯汇集市场领袖和应用创新者的世界顶尖科技,为客户提供业务运营所需的从顾问咨询、技术、支持服务,到全面托管的服务。

  岱凯在亚太地区的 13 个主要市场设有 35 家办事处,融合其在数字基础设施、网络安全、客户体验与协作、数字工作空间的专业知识,以及在IT外包、IT服务、系统集成服务和教育培训方面的先进技术,协助客户应用各种技术,运行IT基础设施,以及实施能够创造价值的技术解决方案。

文章来源:CTI论坛

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 严把网络安全关|CIS 2020天威诚信精彩亮相

    严把网络安全关|CIS 2020天威诚信精彩亮相

  • 鼎和保险公司荣获CIS2020中国网络安全创新年度金

    鼎和保险公司荣获CIS2020中国网络安全创新年度金

  • 通付盾荣登《2020中国网络安全产业100强》榜单

    通付盾荣登《2020中国网络安全产业100强》榜单

  • 腾讯安全与奇安信达成战略合作

    腾讯安全与奇安信达成战略合作