北京軟件開發(fā)公司是用于安全調(diào)查和網(wǎng)絡(luò)性能管理的分組智能解決方案的軟件開發(fā)服務(wù)商,調(diào)查表明,公司必須克服收集和利用網(wǎng)絡(luò)和端點(diǎn)安全程序數(shù)據(jù)的障礙。
2018年研究報(bào)告,公司安全和風(fēng)險(xiǎn)管理研究部門:“一些公司一直沒有開啟或安裝監(jiān)控系統(tǒng),而是對(duì)網(wǎng)絡(luò)部分視而不見,而其他公司則擁有日志詳細(xì)信息和收集設(shè)置可能不夠高,但足以提供足夠的細(xì)節(jié)。數(shù)據(jù)告訴我們,它們更喜歡相信他們受到保護(hù),而事實(shí)上他們不是。這種現(xiàn)象在各種行業(yè)垂直和組織規(guī)模都很常見,被稱為“bravado因子”。
研究的一些關(guān)鍵要點(diǎn)包括:
•80%的每天接收500個(gè)或更多嚴(yán)重/嚴(yán)重警報(bào)的組織目前正在調(diào)查不到一1%的警報(bào)。
•68%的組織不僅對(duì)其安全團(tuán)隊(duì)產(chǎn)生某種人員影響,而且大型組織每天都在收集千兆字節(jié)到TB的數(shù)據(jù)。組織不可能雇用足夠的人員來為數(shù)據(jù)創(chuàng)建足夠的上下文,從而提供高保真的安全信息。
•采用自動(dòng)化數(shù)據(jù)捕獲的工具增加了IT團(tuán)隊(duì)可用的高保真安全信息的級(jí)別,大大降低了安全漏洞的風(fēng)險(xiǎn)以及隨后對(duì)目標(biāo)公司的損害。
創(chuàng)建了“高保真”研究項(xiàng)目,以了解組織的端點(diǎn)和網(wǎng)絡(luò)安全程序的結(jié)構(gòu),它們?nèi)绾我黄疬\(yùn)行(或停止運(yùn)行),以及他們的數(shù)據(jù)收集和使用習(xí)慣。