-

美國企業面對網絡情報資訊巨大壓力,難以確定優先處理事項

新研究顯示,組織正在使用多個資訊安全資產管理工具,導致嚴重誤判其網絡上連接的設備數量

舊金山--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--2023 年的新 趨勢分析Armis 編制完成。這家領先的資產可視性和安全公司顯示,組織在面臨警報不斷、威脅持續增加和攻擊面越來越大的情況下,難以優先考慮和專注於關鍵的安全項目。

董事會和高管提出的競爭性要求,以及快速推進的數字轉型項目和合規法規,正在給組織帶來隱患。商業和 IT 領袖不認為自己存在這些盲點,他們在這些脆弱領域的即時感知方面表現出錯誤的自信。

Armis 首席資訊安全官 Curtis Simpson 表示:「在應對組織所面臨的全球威脅升級方面,我們看到的一些並不令人樂觀的趨勢。」 「在讓企業認識和深入了解不同設備類型和威脅者行為所構成的威脅方面,已經取得了很大進展。 但團隊在以敏捷的方式有效地消化這些認知時遇到了很大的困難,更不用說優先考慮具有最大商業價值的戰術和戰略工作了。 在業務環境有限的情況下,將最佳實踐大規模應用於每項資產的戰略不再可行,也不是當今企業所需要的。」

對 Armis 2023 年的資訊安全趨勢和資產可視性調查的分析顯示了以下關鍵趨勢:

  • 受訪者今年認為的最大的資訊安全挑戰包括:
  1. 跟上威脅情報的發展(70%)
  2. 分配網絡安全資源和預算 (47%)
  3. 對連接至網絡的所有資產的可見性 (44%)
  4. 合規與監管 (39%)
  5. IT 和 OT 的融合 (32%)
  • 當受訪者被問及更新資產清單的頻率時,94% 的人表示他們可以實時查看所有連接的資產,46% 的人表示每週更新一次,30% 的人表示每天一次,15% 的人表示每月一次,5% 的人表示每季度一次。
  • 當被問及他們認為組織網絡上有多少台設備時,34% 的人表示 5,000 - 15,000 台,29% 的人表示 15,001-25,000 台,26% 的人表示 25,001-35,000 台,10% 的人表示 超過 35,001 台。 根據 2023 年 1 月 1 日至 2023 年 3 月 27 日期間收集的 Armis 資產情報和安全平台的獨家數據,60% 的 Armis 美國客戶群在其網絡上連接有超過 35,000 台設備,而近三分之一 (32%) 的用戶有超過 100,000 台網絡設備。
  • 64% 的受訪者表示在過去 5 年中遭受過數據洩露或勒索軟件攻擊,其中 43% 的人表示這是由員工使用釣魚網站引起的,26% 的人表示是物聯網設備被黑客攻擊造成的。 20% 的受訪者表示,他們因已知漏洞未修補而遭受數據洩露,而 12% 的受訪者表示數據洩露是由未打補丁的設備造成的。
  • 62% 的受訪者表示越來越擔心中國製造的設備在其網絡中的威脅。 然而,在過去六個月,在其組織於資訊安全方面遇到的十大挑戰列表中,受訪者始終將中國或俄羅斯製造的聯網設備排在最後。
  • 由於國家支持下的網路戰升級,根據 CISA的指導,76%的受訪者表示他們將優先獲取完整的組織攻擊面的可見性。
  • 然而,近一半 (48%) 的受訪者仍在使用電子表格(如 Excel 或 Google 表格)來追蹤他們的聯網資產清單,其中 55% 的受訪者表示他們使用多種工具。
  • 6% 的受訪者承認他們不會主動追蹤連接到其組織網絡的非託管設備。
  • 21% 的受訪者表示他們只監控公司設備。
  • 33% 的受訪者還表示他們使用 10 種及更多不同的工具來監控他們的資產狀況,58% 的人表示他們使用 5-10 種不同的工具。
  • 83% 的受訪者希望在 2023 年將非傳統設備如運營技術 (OT) 連接到他們公司的網絡。
  • 受訪者對保護網絡基礎設施設備安全的重要性進行了排序,例如路由器、交換機 (38%)、個人設備如筆記本電腦、手機 (28%)、物聯網設備 (25%)、建築系統如 HVAC (24%) ) ,醫療排在末位。

「組織需要通過三個關鍵步驟來考慮他們的網絡/技術韌性策略:首先,他們需要掌握其網絡中的每台連接設備的單一資產真實來源,而不僅僅是託管設備,」Simpson 繼續表示: 「其次,藉助可見性,讓對業務影響最大的技術和運營債務變得清晰;最後,採取情報行動,優化技術環境以支持韌性。定期重複最後兩個步驟,以確保持續關注最有可能破壞關鍵業務運營和戰略的因素。」

Armis Collective 資產情報引擎是世界上最大的資產知識庫,跟踪超過 30 億台設備,並且還在不斷擴大。這個龐大、眾包、基於雲端的資產行為知識庫提供獨特的設備資訊,例如每個資產與其他設備通信的頻率、通過什麼協議、通常傳輸多少數據、資產是否經常處於靜態、每個資產上在運行什麼軟件等等。 這些即時的、基於情境的洞察使 Armis 不僅能夠了解資產是什麼以及正在做什麼,還能了解它應該做什麼,將資產行為與“確認工作正常”的基線進行比較。 當資產在其基線之外運行時,Armis 會發出警報,或者可以自動斷開或隔離資產。

Armis 將於 2023 年 4 月 24 日至 27 日在舊金山 Moscone 中心參加 RSA 會議,展位號為 S-1127 和 S-4411。 如需進一步了解公司在活動中的計劃或預約會談,請造訪:https://www.armis.com/rsac-2023/

調研方法

Armis 收集了 230 名高級 IT 決策者的觀點,這些決策者來自員工人數在 500 名以上的組織,涉及製造、政府、醫療保健、金融服務、零售、電信等行業。 受訪者的答復於 2023 年 3 月收集。

如需了解更多洞察和更多資訊,請造訪我們的網站,閱讀我們關於此調查的博客:https://www.armis.com/blog/2023-cyber-security-trends-and-cyber-asset-visibility-survey-insights-from-armis

關於 Armis

Armis 是領先的資產可見性和安全公司,提供業界首個統一的資產智能平台,旨在解決聯網資產帶來的新攻擊和攻擊面越來越大的問題。 財富 100 強公司信任我們即時、持續的保護,可全方位查看 IT、雲端、物聯網設備、醫療設備 (IoMT)、運營技術 (OT)、工業控制系統 (ICS) 和 5G 中的所有託管和非託管資產。 Armis 提供被動網絡資產管理、風險管理和自動執行。 Armis 是一家私營公司,總部位於加州。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒體聯絡:
Rebecca Cradick,
全球傳播高級總監,
Armis
pr@armis.com

Armis

Details
Headquarters: San Francisco, San Francisco
Website: www.armis.com
CEO: Yevgeny Dibrov
Employees: 696
Organization: PRI


Contacts

媒體聯絡:
Rebecca Cradick,
全球傳播高級總監,
Armis
pr@armis.com

More News From Armis

Armis被2023年第四季度的三份Quadrant SPARK Matrix™ 報告列為領導者

舊金山--(BUSINESS WIRE)--(美國商業資訊)-- 資產情報網路安全公司Armis今天宣布,該公司被分析師機構Quadrant Knowledge Solutions在其2023年第四季度的三份SPARK Matrix™報告中列為領導者。《SPARK Matrix™:漏洞管理(2023年第4季度)》、《SPARK Matrix™:運營技術(OT)安全(2023年第4季度)》以及《SPARK Matrix™:互聯醫療設備安全解決方案(2023年第4季度)》等三份報告將Armis Centrix™的三款解決方案列為技術領導者,因其在漏洞管理、運營技術安全和互聯醫療設備安全領域對客戶產生重大影響。 Armis產品長Dana Gilboa表示:「鄙公司在這三份報告中的領先地位證明了我們對創新和客戶成功的承諾,並助力組織即時查看、保護和管理整個攻擊面。我們非常自豪Armis在所有三份報告中都被列為技術領導者和客戶影響領導者。我們還想向Quadrant Knowledge Solutions提供有關Armis回饋的Armis客戶致以誠摯感謝。」 SPARK Matrix™報告分析了A...

Armis發布Armis Centrix™平台的第四季更新

舊金山--(BUSINESS WIRE)--(美國商業資訊)-- 資產情報網路安全公司Armis今天宣布推出Armis Centrix™平台的23.3版本。新的增強型整合利用Armis的人工智慧Asset Intelligence Engine,增強了企業將全面資料和複雜情報進行策略性結合的能力,從而有效地推動關鍵安全流程和結果。客戶將受益於根據漏洞優先排序和修復的自動化出單和更完善的警報管理等開發成果。 此外,Armis Centrix™ Connected Medical Device Security解決方案也針對生物醫學使用者進行了改進,幫助他們更有效地管理和監控醫療資產。Armis Centrix™營運技術(OT)/物聯網(IoT)安全解決方案的更新增加了對更多用例的覆蓋,並與更多OT廠商整合,以提高不同OT網路的規模和可視性。 產品長Dana Gilboa表示:「Armis與客戶緊密合作,根據客戶的發展路徑和面臨的挑戰為平台開發新功能。此次發布擴大了企業在管理攻擊面時可透過平台使用的用例和個人工具箱 。在現有網路流量分析和整合的基礎上採用新的資產發現技術,企業能夠持續積極主...

Armis的研究發現三分之一的全球企業組織在過去12個月中多次出現安全漏洞

舊金山--(BUSINESS WIRE)--(美國商業資訊)-- 資產情報網路安全公司Armis今天公布其《全球攻擊面管理研究》(Global Attack Surface Management Research) 的發現,這份報告調查各類組織在過去12個月間面臨的趨勢及挑戰。 委託Vanson Bourne執行的該報告發現全球組織正面臨一波嚴重性前所未見的網路風險,肇因是整個工作環境中存在多處盲點,而且安全團隊被排山倒海而來的威脅情報資料淹沒,缺乏具可行性的見解。因此,61%的全球組織通報他們在過去12個月中至少出現過一次安全漏洞,31%的全球組織在同一期間內出現多次安全漏洞。組織最可能通報遭到破壞的前四個國家分別是:美國、新加坡、澳洲和紐西蘭。 「Armis持續發出警告,呼籲各界重視不斷變化的威脅情勢,以及針對全球組織、國家政府、州和地方實體以及整個社會的惡意網路攻擊可能帶來的衝擊。」Armis資安長Curtis Simpson說,「我們的研究發現,全球組織保護和管理其整個攻擊面的方法還有很大的改進空間。問題不在於攻擊是否會發生,而是何時發生——特別是針對攸關社會運作之重大基礎設施...
Back to Newsroom