《德安华(Kroll):2021年事件应对状态报告(英文版)(19页).pdf》由会员分享,可在线阅读,更多相关《德安华(Kroll):2021年事件应对状态报告(英文版)(19页).pdf(19页珍藏版)》请在三个皮匠报告上搜索。
1、现在比以往任何时候都更需要安全组织实施一个结构化的、详细的、实践良好的事件响应计划。正如海军海豹突击队的训练理念所说,“慢就是顺利,顺利就是快”这句口头禅可以,也可以说应该被所有安保团队采纳。在事件响应中,速度来自于准备有条不紊地、高效地关闭对手,以防他们成功突破防御。COVID-19大流行暴露了安全小组的效率低下或缺乏准备。突然,安全团队发现自己正在处理公司网络上大量个人设备的涌入,这大大降低了端点可见性,并扩大了潜在的攻击面,与此同时,攻击向量也在不断增加。这一流行病还为安全小组提供了一个机会,评估他们的备灾状态以及他们的事故应对政策的有效性,以便进一步改进。为了更好地了解当前事件响应的状
2、态并确定需要改进的领域,Kroll、Red Canary和VMware与Wakefield Research合作,调查了大型组织的500名安全和风险负责人,这些组织的网络安全计划相关事项的收入超过5亿美元,特别是威胁检测和事件响应。在这份报告中,我们将深入调查结果;介绍网络安全专家的见解和分析;揭示组织对现实世界的担忧。最后,我们将推荐组织可以采取的可行措施,以支持他们的事件响应计划,并带着新的信心走进这个数字化的世界。在过去的12个月中,绝大多数(93%)的组织遭受了数据泄露,大多数安全领导人(82%)认为他们的组织仍然容易受到网络攻击。近一半的组织(49%)没有能力应对网络安全挑战,而其他组织(54%)正在浪费宝贵的时间调查低级别警报,并放慢事件响应过程。虽然大多数组织都在遵循最佳实践,但研究表明仍有改进的空间。多达五分之二的公司没有对处理敏感数据的合作伙伴进行合规性审计(41%),或者缺乏员工安全意识计划(37%)。