-

Armis识别出对全球企业构成威胁的风险最高资产

相关数据表明,业界迫切需要能够涵盖所有托管和非托管连接资产的全面安全策略

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 业界领先的资产可见性和安全公司Armis今天发布了一项新的研究,识别出对全球企业构成威胁的风险最高连接资产。调查结果强调了各种连接资产通过各种设备类别向组织引入的风险,突显了业内需要一种全面的安全策略来实时保护组织的完整攻击面。

Armis首席技术官兼联合创始人Nadir Izrael表示:“不断为全球企业灌输相关知识,让他们了解到,因托管和非托管资产而导致其受到攻击的风险不断演变并且与日俱增,这是我们的一项关键任务。这些情报对于帮助相关组织抵御恶意网络攻击至关重要。如果没有这些情报,商业、安全和IT领域的领导者就会被蒙在鼓里,并且容易受到不良行为者利用其盲点所发动的攻击。”

Armis的研究由Armis资产情报引擎进行分析,其重点关注尝试攻击次数最多的连接资产、武器化的常见漏洞和暴露情况(Common Vulnerabilities and Exposures,简称“CVE”)以及高风险评级,以确定风险最高的资产。

尝试攻击次数最多的资产

Armis发现,攻击尝试次数最多的前10名资产类型分布在各个资产类型中:IT、OT、IoT、IoMT、个人物联网(IoPT)和楼宇管理系统(BMS)。这表明,攻击者更关心他们对资产的潜在访问权限,而不是其类型,因此安全团队更加需要将所有物理和虚拟资产作为其安全策略的一部分来进行管理。

攻击尝试次数最多的前10种设备类型:

  • 工程工作站(OT)
  • 成像工作站(IoMT)
  • 媒体播放器(IoT)
  • 个人电脑(IT)
  • 虚拟机(IT)
  • 不间断电源(UPS)设备(BMS)
  • 服务器(IT)
  • 媒体作家(IoMT)
  • 平板电脑(IoPT)
  • 移动电话(IoPT)

Armis研究部首席技术官Tom Gol表示:“恶意行为者有意将这些资产作为攻击目标,因为它们可以从外部获取,并且具有广泛而复杂的易受攻击面,以及已知的武器化CVE。破坏这些资产对企业及其客户的潜在影响也是造成攻击次数最多的一个关键因素。工程工作站与工厂的所有控制器相连,成像工作站会从医院收集私人患者数据,而UPS则可以作为进入关键基础设施实体的接入点,这使得所有这些资产都成为具有不同计划的恶意行为者的有吸引力的目标,比如部署勒索软件或在对国家发起攻击的情况下对社会造成破坏。IT领导者需要优先考虑资产情报网络安全,并应用补丁来缓解这种风险。”

具有未打补丁、武器化CVE的资产容易受到利用

研究人员发现,大量网络连接资产容易受到2022年1月1日之前发布的未打补丁、武器化CVE的影响。Armis仔细查看了2022年8月至2023年7月期间拥有这些CVE的每种类型设备的最高百分比,确定了图A中所示的列表。这些未修补的资产给企业带来了重大风险。

具有高风险评级的资产

Armis还研究了具有最常见高风险因素的资产类型:

  • 列表中许多需要很长时间才能更换的物理设备,如服务器和可编程逻辑控制器(PLC)、运行终止寿命(EOL)或终止支持(EOS)的操作系统。EOL资产已接近功能寿命,但仍在使用中,而EOS资产不再由制造商积极提供支持或修补漏洞和安全问题。
  • 包括个人电脑在内的一些资产会使用SMBv1。SMBv1是一种未加密的遗留复杂协议,其漏洞已成为臭名昭著的Wannacry和NotPetya攻击的目标。安全专家建议各组织完全停止使用SMBv1。Armis发现,如今74%的组织的网络中仍有至少一项资产易受EternalBlue的攻击,即SMBv1漏洞。
  • 列表中确定的许多资产均显示出高脆弱性得分,检测到威胁,被标记为未加密流量,或者仍然存在影响网络基础设施和VoIP的CDPwn漏洞。
  • 据发现,一半(50%)的气动管道系统均具有不安全的软件更新机制。

Armis对关键基础设施行业风险最高的OT和ICS设备以及临床环境中风险最高的医疗和物联网设备进行了额外研究。

有关Armis的更多信息,请访问www.armis.com

关于Armis

Armis是领先的资产可见性和安全公司,提供业界首个统一的资产智能平台,旨在解决联网资产带来的新攻击和攻击面越来越大的问题。《财富》100 强公司信任我们实时、持续的保护,可全方位查看IT、云端、物联网设备、医疗设备(IoMT)、运营技术(OT)、工业控制系统(ICS)和5G中的所有托管和非托管资产。Armis提供被动网络资产管理、风险管理和自动执行。Armis 是一家私营公司,总部位于美国加利福尼亚州。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Rebecca Cradick
全球传媒高级总监
Armis
pr@armis.com

Armis

Details
Headquarters: San Francisco, San Francisco
Website: www.armis.com
CEO: Yevgeny Dibrov
Employees: 696
Organization: PRI


Contacts

Rebecca Cradick
全球传媒高级总监
Armis
pr@armis.com

More News From Armis

Armis被2023年第四季度的三份Quadrant SPARK Matrix™报告列为领导者

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 资产情报网络安全公司Armis今天宣布,该公司被分析师机构Quadrant Knowledge Solutions在其2023年第四季度的三份SPARK Matrix™报告中列为领导者。《SPARK Matrix™:漏洞管理(2023年第4季度)》、《SPARK Matrix™:运营技术(OT)安全(2023年第4季度)》以及《SPARK Matrix™:互联医疗设备安全解决方案(2023年第4季度)》等三份报告将Armis Centrix™的三款解决方案列为技术领导者,因其在漏洞管理、运营技术安全和互联医疗设备安全领域对客户产生重大影响。 Armis首席产品官Dana Gilboa表示:“我们在这三份报告中的领先地位证明了我们对创新和客户成功的承诺,并助力组织实时查看、保护和管理整个攻击面。我们非常自豪Armis在所有三份报告中都被列为技术领导者和客户影响领导者。我们还想向Quadrant Knowledge Solutions提供有关Armis反馈的Armis客户致以诚挚感谢。” SPARK Matrix™报告分析了...

Armis发布Armis Centrix™平台的第四季度更新

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 资产情报网络安全公司 Armis今天宣布推出Armis Centrix™平台的23.3版本。新的增强型整合利用Armis的人工智能Asset Intelligence Engine,增强了企业将全面数据和复杂情报进行策略性结合的能力,从而有效地推动关键安全流程和结果。客户将受益于根据漏洞优先级排序和修复的自动化出单和更加完善的警报管理等开发成果。 此外,Armis Centrix™ Connected Medical Device Security解决方案还针对生物医学用户进行了改进,帮助他们更有效地管理和监控医疗资产。Armis Centrix™运营技术(OT)/物联网(IoT)安全解决方案的更新增加了对更多用例的覆盖,并与更多OT厂商整合,以提高不同OT网络的规模和可视性。 首席产品官Dana Gilboa表示:“Armis与客户紧密合作,根据客户的发展路径和面临的挑战为平台开发新功能。此次发布扩大了企业在管理攻击面时可通过平台使用的用例和个人工具包。在现有网络流量分析和整合的基础上采用新的资产发现技术,企业能够持续...

Armis研究发现全球三分之一的组织在过去12个月遭遇多次安全泄露

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 资产情报网络安全公司Armis今天公布了其全球攻击面管理(ASM)研究成果,此项研究调查了过去12个月的组织趋势和挑战。 由Vanson Bourne委托开展的这一研究发现,由于环境中的盲点,全球组织正面临前所未有的网络风险,安全团队疲于处理大量威胁情报数据,却缺乏具操作性的洞见。因此,61%的全球组织确认,他们在过去12个月里至少遭遇过一次数据泄露,31%的组织在同一时期遭遇过多次数据泄露。美国、新加坡、澳大利亚和新西兰是最易遭受网络攻击的四个国家。 Armis首席信息安全官Curtis Simpson表示:“Armis继续就不断变化的威胁形势以及针对全球组织、各国政府、各州和地方实体以及整个社会发起的恶意网络攻击所造成的影响发出警告。我们的研究发现,全球组织在保护和管理整个攻击面方面还有很大的改进空间。这不是攻击会不会发生的问题,而是何时发生的问题,尤其是针对社会严重依赖的关键基础设施进行的攻击。” Armis的《2023年全球攻击面管理研究》是根据美国、英国、德国、法国、新加坡、澳大利亚和新西兰的IT安全和IT决策...
Back to Newsroom