安全客周刊 04月30日 12:47
最新研究表明,四分之三的网络安全事件是由于资产管理不善造成的
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

趋势科技发布最新研究,揭示了全球网络安全领导者在攻击面风险管理方面存在的巨大差距。尽管73%的领导者经历过因未知资产导致的安全事件,且91%的人认为攻击面管理与业务风险直接相关,但仅有43%的组织使用专用工具主动管理风险。研究还指出,未能有效管理暴露资产的风险,会对运营连续性、市场竞争力、客户信任等带来负面影响。然而,大多数组织在攻击面风险管理上的预算不足,且认为现有资源足够应对挑战,这与日益增长的网络安全威胁形成了鲜明对比。

⚠️ **安全事件频发:** 73%的网络安全领导者经历过因未知或未管理的资产导致的安全事件,凸显了攻击面管理的紧迫性。

💰 **风险认知与投入不足:** 尽管91%的受访者认识到攻击面管理与业务风险相关,但仅有27%的组织预算用于管理攻击面风险,投入明显不足。

⚙️ **专业工具使用率低:** 全球仅有43%的组织使用专用工具来主动管理其攻击面的风险,超过一半的组织缺乏持续执行此类操作的流程。

📉 **潜在负面影响:** 未能有效管理暴露资产的风险,可能对运营连续性(42%)、市场竞争力(39%)、客户信任/品牌声誉(39%)等多个方面造成负面影响。

发布时间 : 2025-04-30 12:35:54

达拉斯 2025年4月29日/美通社/ —全球网络安全领导者趋势科技公司 ( TYO: 4704 ; TSE: 4704 ) 今日宣布一项新的研究*,揭示了对攻击面风险的识别与使用专业工具管理该风险之间存在令人担忧的脱节。趋势科技在旧金山举行的 RSA 大会上公布了这一研究结果。

这项对全球2000多名网络安全领导者进行的研究表明,73%的领导者经历过因未知或未管理的资产而导致的安全事件。随着生成式人工智能的普及及其带来的复杂性的提升,以及办公室和员工家中物联网设备数量的持续增长,这类资产的数量也迅速增加。

91% 的受访者承认,攻击面管理与其组织的业务风险直接或在一定程度上相关。很大一部分受访者还认识到,未能有效管理暴露资产的风险,除了直接的安全威胁外,还可能带来严重的负面影响,包括: 

    运营连续性(42%)市场竞争力(39%)客户信任/品牌声誉(39%)供应商关系(39%)员工生产力(38%)财务表现(38%)

然而,尽管人们普遍认识到这一点,但研究显示,全球仅有43%的组织使用专用工具来主动管理其攻击面的风险。超过一半(55%)的组织表示,他们没有建立持续执行此类操作的流程——而这恰恰是缓解和控制风险、防止其影响运营的必要条件。 

平均而言,只有 27% 的受访组织预算用于管理攻击面风险,超过四分之三 (77%) 的公司声称其当前资源足以应对这些挑战。 

Trend 首席运营官Kevin Simzer表示: “早在 2022 年,全球企业就担心 其网络攻击面正在失控。如今,这一挑战更加紧迫。尽管大多数人都了解这对业务风险的影响,但很少有人采取主动的安全措施来持续降低风险。管理网络风险敞口应该是所有企业的首要任务。”

*趋势科技委托 Sapio Research 采访了 2250 名负责 IT 和/或网络安全的个人,涉及多个垂直行业、不同组织规模以及欧洲北美和亚太地区的 21 个国家。

关于趋势科技
趋势科技是全球网络安全领导者,致力于打造安全的数字信息交换世界。凭借数十年的安全专业知识、全球威胁研究和持续创新,趋势科技的人工智能网络安全平台保护着数十万组织和数百万个人,涵盖云、网络、设备和终端。作为云和企业网络安全领域的领导者,趋势科技的平台提供一系列强大的高级威胁防御技术,这些技术针对 AWS、Microsoft 和 Google 等环境进行了优化,并提供集中可视性,以实现更好、更快的检测和响应。趋势科技在 70 个国家/地区拥有 7,000 名员工,致力于帮助组织简化并保护其互联世界。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 攻击面管理 风险管理 趋势科技
相关文章