0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数字化是比精算账 企业安防别花冤枉钱

倩倩 来源: 中关村在线 2020-04-02 10:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

相信每家企业都有安全预算,但这些钱是不是花在点子上了?恐怕没有一个精确的衡量指标,要想花费有的放矢就要知己知彼,否则就是花了冤枉钱。

数字化是比精算账 企业安防别花冤枉钱

安全投入回报难觅

由微软联合调研机构公布的一项数据显示,2019年全球的网络安全市场整体规模超过1240亿美元,但另一项数据却是全球企业用户因网络攻击所损失的资金达到1万亿美元。与此同时,这些企业对于安全投入的信心也在日益衰退,更多的企业宣传并没有在投入中看到应有的效果。

企业预防要自知

对于企业CIO来说,云安全依然是重大挑战。赛门铁克的调研数据显示,企业CIO对企业所采用的云应用数量并不了解。当被问及这一问题时,大多数受访者认为自身企业所采用的云应用数量最多为40个,但企业的实际应用数量已接近1000个。

这种认知上的差距,可能会令员工在未采取足够政策和流程的情况下使用云端技术,增加使用云端应用程序的风险。赛门铁克预计,云中的安全风险正在逐渐加大,除非CIO能够严格控制企业内部所使用的云应用,否则未来将面临严重的安全威胁。

谁也不敢保证完全安全

此外,安全人员也很难明确在安全投资上带来的回报。相较被攻击之后的疲于应对,有完善的安全机制无疑要更好。有些人可能会选择大规模部署网络基础设施,但这种办法只能拖延黑客的攻击进度,并不能解决问题。与之相比的话,还不如去“屏蔽”那些区域性或者说临时性的地址段,减少受攻击的风险面。

从表面上看, 虽然通用型的勒索软件攻击有下降的趋势,但这些威胁却变得更有针对性。对于很多安全事件来说,没有及时安装补丁和钓鱼类的电子邮件仍是主要漏洞。近年来,电子邮件已经成为网络攻击者实施感染的首选途径,对用户的安全构成了严重威胁。

赛门铁克曾指出,电子邮件中包含恶意链接或附件的比例为1:131——成为五年来最高比率。此外,商务电邮攻击骗局通过向用户发送精心编排的钓鱼邮件进行攻击——攻击者每天将超过400家企业作为攻击目标,并在过去三年内从企业中诈骗超过30亿美元。

威胁溯源一直是难题

而没有安装补丁的漏洞则在于,会为劫持软件带来可乘之机,黑客通过发送的电子邮件、恶意链接等附件让系统感染病毒,也有通过网络脚本运行的恶意程序,对此不少浏览器都开发了拦截功能。不过,黑客又找到了加密劫持的新方式,这种攻击行为可以秘密运行,入侵后会慢慢消耗系统资源,缩短其运行寿命,对设备造成连锁攻击,而且就算被发现,在追溯攻击源头时也较为困难。

环境复杂性提供难防

随着黑客攻击的复杂性提高,站在安全产品供应商的角度,很多销售人员也难以去评估某款产品到底能否客户带来何种价值,专注于应用程序的已知良好行为的概念也曾尝试落地,但挑战始终在于无法全面理解应用程序。要知道,单一的设备已经无法对抗黑客的高级攻击,因此很多企业会找安全厂商来进行网络安全运营,包括监控、分析、响应,甚至高级情报。

例如在云环境中,IaaS在敏捷性、可扩展性、创新性和安全性等为企业带来优势,同时也带来了风险,简单的错误即可导致严重的数据泄露。传统控制措施难以与IaaS层面以上的安全控制良好对接,造成混乱、错误和设计问题,用户无法高效应用控制措施,并忽略新的控制措施。

结束语

企业的安全策略要根据不同的应用环境具有针对性,并且要明确内部的需求到底是怎样的,否则就难免花了冤枉钱。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安防
    +关注

    关注

    10

    文章

    2325

    浏览量

    65967
  • 网络安全
    +关注

    关注

    11

    文章

    3534

    浏览量

    63621
  • 数字化
    +关注

    关注

    8

    文章

    10938

    浏览量

    67491
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    烽火通信FTTR-B设备助力中小微企业数字化转型

    随着AI大模型加速融入千行百业,云应用成为中小企业的日常支撑,网络已不再仅是连接通道,更是承载算力、数据与智能的核心底座。《中小企业数字化赋能专项行动方案(2025—2027年)》明确提出,加快中小
    的头像 发表于 03-31 16:01 900次阅读

    企业数字化转型:全栈云服务的核心能力与应用指南

    前言随着数字经济的深入发展,企业数字化转型已从“可选项”变为关乎生存与发展的“必选项”。面对复杂多变的业务需求、快速迭代的技术环境与日益严格的合规要求,单一的云产品或碎片的服务已难以
    的头像 发表于 03-26 15:16 474次阅读
    <b class='flag-5'>企业</b><b class='flag-5'>数字化</b>转型:全栈云服务的核心能力与应用指南

    构筑企业数字化中心,助力企业数字化转型

     企业数字化转型已是大势所趋  在数聚股份看来,现在应该没有人再怀疑企业数字化转型的必要性,企业数字化
    的头像 发表于 01-29 20:49 1026次阅读
    构筑<b class='flag-5'>企业</b><b class='flag-5'>数字化</b>中心,助力<b class='flag-5'>企业</b><b class='flag-5'>数字化</b>转型

    冤枉钱!锂电池气密性检测仪选购避坑指南-岳信仪器

    随着新能源产业的蓬勃发展,锂电池的安全性和可靠性成为行业关注的核心。作为保障电池密封质量的关键设备,锂电池气密性检测仪在生产线上扮演着“守门员”的角色。然而,面对市场上琳琅满目的检测设备,企业
    的头像 发表于 12-26 14:55 285次阅读
    <b class='flag-5'>别</b><b class='flag-5'>花</b><b class='flag-5'>冤枉钱</b>!锂电池气密性检测仪选购避坑指南-岳信仪器

    数字化转型浪潮下,有人智能设备管理系统助力企业高效升级

    在工业互联网加速渗透的今天, 数字化转型 已成为企业突破增长瓶颈、提升核心竞争力的必答题。设备作为生产经营的核心载体,其管理水平直接决定企业数字化落地的深度 —— 有人物联网设备健康管
    的头像 发表于 12-25 14:10 638次阅读

    喜讯!嘉戎技术获评《中小企业数字化评测指标》三级认证

    近期,厦门市工信局及数字化专家一行莅临嘉戎技术,进行《中小企业数字化水平评测指标(2024年版)》现场测评,嘉戎技术凭借在数字化领域的扎实积累和突出成效,成功获评《中小
    的头像 发表于 12-08 11:17 670次阅读

    决胜严苛工业环境:三平板如何成为企业移动数字化的坚固基石

    脆弱不堪,一次意外的跌落或一瞬间的液体泼溅,就可能导致数据丢失、工作中断,带来巨大的经济损失。 正是在这一背景下,专为恶劣环境而生的 三平板 ,从一项 niche 需求演进为企业移动数字化的 刚性需求 。本文将深度剖析 三
    的头像 发表于 11-25 10:21 774次阅读

    思岚科技具身智能如何赋能企业数字化转型

    数字化变革与智能浪潮加速融合的当下,具身智能正在成为推动企业转型升级的关键力量。
    的头像 发表于 11-14 15:06 878次阅读

    网络安全与数字化转型的价值投资

    企业迈向数字化的过程中,安全往往被视为一种消耗性的成本,尤其在企业面临盈利压力或资金有限时,网络安全的预算和投资往往会被优先压缩。这种局面下,安全似乎成为了“成本中心”,其对业务的价值并未得到应有
    的头像 发表于 11-10 15:57 578次阅读

    企业融合的实践与未来

    。因此,当企业面临资源有限或盈利压力时,安全预算往往处于边缘地带。 这一现状对企业数字化转型提出了新的挑战。安全不应仅仅作为一种被动的防御机制存在,而应成为企业价值创造的组成部分。通
    的头像 发表于 11-05 14:10 403次阅读

    RK3576助力智慧:8路高清采集与AI识别

    在智慧城市和数字化园区的建设过程中,监控系统正从“被动记录”走向“主动识别与分析”。随着AI算法的成熟和高清视频处理能力的提升,市场对多路视频采集、实时拼接、智能识别的需求日益增强。 米尔电子
    发表于 08-22 17:41

    企业如何用SD-WAN节省50%网络成本?揭秘数字化转型的网络新基建

    #企业如何用SD-WAN节省50%网络成本?揭秘数字化转型的网络新基建>一条软件定义的网络高速公路,正在为成千上万企业开辟数字化转型的快车道,同时将网络运营成本拦腰斩断。在
    的头像 发表于 08-13 10:32 2011次阅读
    <b class='flag-5'>企业</b>如何用SD-WAN节省50%网络成本?揭秘<b class='flag-5'>数字化</b>转型的网络新基建

    企业数字化改造需要用到哪些平台

    企业数字化改造需根据业务需求、技术基础和转型目标选择适配平台,以下是关键平台类型及推荐方案: 一、核心业务数字化平台 低代码/零代码开发平台 适用场景 :快速构建CRM、ERP、OA等业务系统,降低
    的头像 发表于 07-07 17:57 1805次阅读