CSC的《2026年網域安全報告》顯示,獨角獸企業在八項網域安全指標中的五項上超越全球2000強企業
CSC的《2026年網域安全報告》顯示,獨角獸企業在八項網域安全指標中的五項上超越全球2000強企業
然而,相當一部分獨角獸企業缺乏先進的安全協議
德拉瓦州威爾明頓--(BUSINESS WIRE)--(美國商業資訊)-- 企業級網域註冊商、全球領先的品牌、詐欺、網域名稱系統(DNS)威脅緩解服務商CSC今日發布了其《2026年網域安全報告》。報告發現,估值超過10億美元的獨角獸企業(私人新創公司或相對較新的創新公司)在八項網域安全指標中的五項得分高於富比士全球2000強企業。雖然與全球2000強相比,獨角獸企業中處於網域風險評分中等水平的比例要高得多,但它們往往缺乏更高級的安全協議,例如網域鎖和DNS冗餘等。
CSC的《2026年網域安全報告》分析了全球2000強企業的安全狀況,分析依據基於其對關鍵網域安全功能的採用情況,例如註冊商類型、網域鎖、憑證頒發機構授權(CAA)紀錄、DNS冗餘、DNS安全擴充(DNSSEC)、發件人策略框架(SPF)、域名金鑰辨識郵件(DKIM)以及基於域的訊息認證,報告和一致性(DMARC)。這份年度報告已連續發布六年,還將全球2000強企業與全球排名前100的獨角獸企業的網域安全實作進行了比較,以瞭解新創公司是否更關注網域安全風險,以及是否有能力採取正確措施來因應這些風險。
在排名前100名的獨角獸企業中,絕大多數為科技資訊公司,其中許多活躍於人工智慧(AI)產業。這些獨角獸企業的網域管理團隊很有可能是由精通DNS安全協議的IT專業人員組成,這或許能解釋為何他們在透過DNS紀錄管理的眾多安全功能中處於領先地位,但僅有1%的企業採用DNS冗餘方案,而近90%的企業僅使用單一雲端基礎設施。由於消費級註冊商的使用率較高,而這類註冊商往往不重視甚至不提供某些網域安全措施,因此先進網域安全措施的採用率可能較低。
CSC高級總監Vincent D’Angelo表示:「網域名稱、DNS和品牌信任是我們線上形象的基石。隨著新的AI和IT堆疊的出現,長期以來被忽視的依賴關係將加劇網路風險。令人鼓舞的是,我們看到獨角獸企業很早就開始採取強有力的網域安全措施,但仍有許多工作要做。隨著這些新興技術平台的規模化發展,持續優先考慮網域安全對於減少網路犯罪、增強信任和安全以及降低客戶和合作夥伴供應鏈的系統性風險至關重要。」
CSC對全球2000強企業研究的其他關鍵發現包括:
- 過去一年,半導體和銀行業在整體域名安全評分方面的表現最為顯著,排名均上升了五位。這兩個產業安全態勢的快速提升,可能得益於過去一年AI和金融科技的同步發展,以及區域政府和機構日益嚴格的網路安全要求。
- 全球2000強企業在使用企業級註冊商和消費級註冊商時,網域鎖的採用率相差超過六倍。網域鎖是抵禦網域劫持的最強防禦手段之一,但由於支援這項服務需要大量資源,大多數消費級註冊商無法提供。
- 與全球2000強企業品牌名稱相似的已註冊域名(同形異義詞)中,88%的域名為第三方而非該品牌所有——相較於去年的報告上升了8%。同形異義詞是網路威脅行為者利用詐騙網站、虛假廣告、釣魚郵件和其他惡意內容攻擊受信任品牌,從而欺騙消費者的最惡劣攻擊手段之一。
- DMARC的使用率從2020年的39%迅速成長到2025年的80%,在所有網域安全措施中成長最快。釣魚攻擊的數量和複雜性不斷增加,以及歐盟《網路與資訊安全指令2》(NIS2)於2024年10月的生效,可能是推動DMARC加速普及的因素。
隨著網路威脅行為者效率的提高、NIS2等法規對網域安全的日益重視,以及安全通訊協定(SSL)和傳輸層安全性協定(TLS)數位憑證的生命週期將於2026年開始縮短,網域格局正面臨快速演變,這將對許多組織目前的網域管理策略產生重大影響。 CSC持續發布年度《網域安全報告》,旨在幫助企業瞭解在不斷變化的環境中可能影響其業務營運的挑戰,以及能夠幫助他們因應新興風險的網域安全實作。
如需瞭解有關CSC網域安全舉措的更多資訊,請造訪:cscdbs.com。造訪cscdbs.com/en/resources/domain-security-report-2026/,下載《2026年網域安全報告》。
關於CSC
CSC是《富比士》全球2000大企業和全球百佳品牌® )信賴的安全和威脅情報供應商,重點關注領域包括網域安全和管理以及數位品牌和詐騙保護。隨著全球企業大幅投資于安全防護,我們的DomainSec℠平台可以協助他們瞭解網路安全疏漏,並協助保護其線上數位資產和品牌。透過利用CSC的專有技術,企業可以鞏固安全防護,防範針對其線上資產和品牌聲譽的網路威脅載體,協助他們避免重大收入損失。CSC還提供線上品牌保護服務,將線上品牌監測和維權行動相結合,從多層面視角辨識防火牆外針對特定網域的各種威脅。我們的解決方案還包括在攻擊的早期階段打擊網路釣魚的詐騙保護服務。CSC成立於1899年,總部位於美國德拉瓦州威爾明頓,在美國、加拿大、歐洲和亞太地區設有辦事處。CSC是一家全球性公司,透過聘用各個服務領域的專家,我們能夠在客戶所在的任何地方經營業務。請造訪 cscdbs.com 。
免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。
Contacts
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新聞中心
