首页 > 动态中心 > 行业动态  >  正文

2023年企业安全运营团队需面对的7道坎

2023-07-22 10:44:18

文章摘要:随着网络安全在企业数字化转型发展中的重要性不断增长,网络安全运营工作也得到企业管理层的高度关注和重视。日前,卡巴斯基的安全研究人员,分别从外部和内部视角,对2023年企业组织网络安全运营工作的发展态势和挑战进行了预测,这些运营挑战将与2023年企业面临的安全威胁紧密交织在一起。1、勒索攻击从加密数据转向破坏数据(外部因素)网络安全已经成为国家安全的重要组成部分,地缘政治动荡将会持续影响着网络攻击面

随着网络安全在企业数字化转型发展中的重要性不断增长,网络安全运营工作也得到企业管理层的高度关注和重视。日前,卡巴斯基的安全研究人员,分别从外部和内部视角,对2023年企业组织网络安全运营工作的发展态势和挑战进行了预测,这些运营挑战将与2023年企业面临的安全威胁紧密交织在一起。

1、勒索攻击从加密数据转向破坏数据

(外部因素)

网络安全已经成为国家安全的重要组成部分,地缘政治动荡将会持续影响着网络攻击面。在2023年,我们可以预计网络战的威胁将继续存在并进一步加剧,其中最常见的攻击场景有:对组织员工的攻击(社会工程),对重要企业IT基础设施的攻击(DDoS),以及对国家关键基础设施的攻击。另一个重要的趋势始于2022年,并将持续到2023年,那就是勒索软件攻击不仅会加密受害企业的数据,还会以破坏数据作为攻击手段。这种威胁对那些因为政治动机遭受攻击的企业组织来说将会非常普遍。在未来的一年里,这种勒索攻击威胁注定会快速上升。

2、基于边界渗透的攻击显著增长

(外部因素)

尽管企业的网络边界正在不断的模糊和消失,但是在2021年和2022年,卡巴斯基观察到通过网络边界成功进行初始渗透的攻击数量却在显著增长。数据显示,这种类型的攻击数量在2022年比2021年翻了一番。研究人员发现,攻击者从边界渗透所需的攻击准备比发起一次成功的网络钓鱼要少,而且一些非常老的安全漏洞仍在持续暴露并可轻松被利用;我们预计这种趋势将在2023年继续下去。

 2023年企业安全运营团队需面对的7道坎(图1)

【2021-2022年全球公共应用程序漏洞利用调查】

3、针对科技企业的供应链攻击 

(外部因素)

据卡巴斯基观察,攻击者对大型科技公司和电信运营商的攻击兴趣在不断提升。根据卡巴斯基MDR报告数据显示,2021年电信行业安全事件统计数据为:平均每1万个应用系统中检测出79起高危事件,42起中危事件,28起低危事件。

2022年,尽管高危事件的比例较低,大约每1万个系统中有12起高危事件,但中危事件却有60起,低危事件有22起。研究人员认为,入侵者通过攻击电信运营商,可以进一步威胁到他们的客户。在2023年,卡巴斯基预计通过电信运营商和大型科技企业进行的供应链攻击数量将会增加,这些供应商还通常会提供额外的托管服务。

4、有国家背景组织发起的网络攻击

(外部因素)

数据显示,过去几年,从关键基础设施企业到政府机构等行业都受到更具针对性的网络攻击威胁,曾遭受过针对性攻击的组织面临二次攻击的可能性仍然很高,因为这是威胁行为者的长期目标。这一点在政府组织中尤为明显,它们往往受到有国家支持的非法团伙攻击。

 2023年企业安全运营团队需面对的7道坎(图2)

【2021-2022年政府组织中每1万个系统中的安全事件数量】

地缘政治冲突通常伴随着信息战,而媒体组织也不可避免地发挥着重要作用。近年来,卡巴斯基观察到针对这一领域的攻击在稳步增长,2022年的统计数据证实了这一趋势,大众媒体也是攻击者的主要目标之一。到2023年,媒体和政府组织很可能仍将是最常受到攻击的领域,高危事件的比例可能会增加。为了有效防范一些有针对性的攻击,企业组织可以考虑将主动威胁搜索与MDR结合使用。

5、安全运营团队如何降本增效

(内部因素) 

企业安全运营工作发展的未来在于集约而非粗放的增长,这意味着每个安全运营团队成员的价值产出需要持续增长。企业需要不断开发安全运营团队的技能,以应对2023年企业可能面临的安全威胁。这意味着企业需要加强事件响应训练和所有形式的安全运营演习,如TTX、安全红队和入侵攻击模拟,都应该成为2023年企业安全运营战略计划制定的重要组成部分。

在实际安全运营中,很多企业缺乏熟练和有经验的安全人员,这种趋势在2023年将继续存在。为了应对挑战,企业需要明确定义规范合理的安全运营流程,优化提升安全运维人员的工作效率。因此,卡巴斯基预测,2023年企业对安全运营流程开发和相关服务的需求将越来越大。

6、更高的预算成本和投入

(内部因素)

不断增长的数字威胁环境正在推动企业组织网络安全建设和安全运营预算飙升。这一趋势将把企业管理层的关注点集中在安全预算支出上,引发有关“为什么?”“效果是什么?”以及“它能带来什么价值?”等问题的思考。这些问题主要就是针对网络安全运营团队的。

在此背景下,企业应该尽快开展安全运营效率管理计划。企业需要评估业务中断或违约成本,并将其映射到安全预算投入上,以减少此类安全事件的发生。通过开展安全运营效率管理,可以让安全运营团队合理评估他们创造的价值。但在实施这种方法之前,企业组织需要制定有效的评价指标及分析方法,并建立较完善的安全运营流程。

7、更全面的威胁情报支撑和威胁搜索 

(内部因素)

网络攻击和威胁的增长将提升对攻击预测技术的需求,从而增加网络威胁情报(CTI)的应用价值。从目前在应用实践中观察到的情况来看,许多企业的CTI应用局限于管理妥协指标(IOC)提要,这种方式对防范新兴的零日攻击和APT攻击几乎无效。2022年,很多企业已经开始转变,在公司内部建立全面的CTI能力,并且在安全运营团队中设置专门的CTI岗位,这一趋势将在2023年进一步发展和成熟。

此外,“假设妥协范式”(Assume Breach Paradigm)将在2023年继续存在,这意味着主动的威胁搜索可能成为一种趋势,并成为未来企业安全运营战略的重要组成部分。由于威胁搜索是安全运营体系中检测能力的关键部分,因此企业组织应该考虑定期进行威胁搜索,并制定明确的威胁发现目标,以了解如何持续地实现这些目标。


上一篇 : 下一代终端安全管理的关键特征与应用趋势
  • 相关推荐
  • 企业文件加密防泄密必备,2024必备!六款企业防泄密软件精选

    在数字化时代,企业数据的安全防护至关重要。随着信息泄露风险的日益增加,企业文件加密防泄密已成为企业安全管理的关键环节。2024年,我们精选了六款高效、实用的企业防泄密软件,旨在为企业提供全方位的数据安全保障。这些软件不仅具备强大的加密功能,还能实时监控和预警潜在的安全风险,助力企业构建更加稳固的数据安全防线。1、洞察眼...

    2024-10-21 10:22:55
  • 企业必备!2024电脑加密软件精选:八款宝藏工具大放送!

    在数字化浪潮汹涌的2024年,企业数据安全面临着前所未有的挑战。为了守护企业核心资产,电脑加密软件成为了不可或缺的防线。本次精选八款宝藏级电脑加密工具,它们各具特色,从数据加密、行为监控到权限管理,全方位守护企业数据安全。让我们一同探索这些强大的加密软件,共同迎接数据安全的新篇章!1、洞察眼MIT系统采用先进的加密算法...

    2024-10-21 10:03:14
  • 2024年超好用的企业防泄密软件分享|超实用企业防泄密软件TOP8

    随着数字化时代的到来,企业数据安全面临前所未有的挑战。2024年,我们精心挑选了超实用企业防泄密软件TOP8,旨在为企业提供全方位、高效的数据保护解决方案。这些软件不仅功能强大,而且操作简便,能够有效防止敏感数据泄露,保障企业信息安全。让我们一同探索这些防泄密神器,共同构建企业数据安全的坚固防线。1、洞察眼MIT系统系...

    2024-10-21 08:44:21
  • 企业防范数据泄露手段有哪些?企业必备七项防护措施

    在当今信息化社会,数据已成为企业的核心资产。然而,数据泄露事件频发,给企业带来了严重的经济损失和声誉损害。为了有效防范数据泄露,企业必须采取一系列防护措施。本文将介绍七项企业必备的防护措施,从技术手段到管理层面,全方位守护企业的数据安全,确保企业信息资产的安全无虞。1、 数据加密(洞察眼MIT系统)透明加密:确保数据在...

    2024-10-19 10:03:02
  • 企业数据安全新解:透明加密VS半透明加密VS智能化加密

    洞察眼MIT系统的文件加密概述该系统是一款功能强大的企业级文件加密及防泄密软件,采用了先进的加密技术和安全策略,能够对企业的重要数据进行全面、深入的保护。无论是存储在本地计算机上的文件,还是通过网络传输的数据,都能提供有效的加密保护,确保数据在传输和存储过程中的安全。1、透明加密加密方式:透明加密是一种强制加密技术,通...

    2024-10-19 08:49:58
  • 电脑文件加密必备!2024精选十款加密软件,保护数据安全

    在数字化时代,数据安全已成为不可忽视的重要议题。为了守护您宝贵的文件信息,我们精心挑选了十款2024年的电脑文件加密软件。这些软件各具特色,采用先进的加密技术,确保您的数据在存储和传输过程中的安全性。无论是个人用户还是企业用户,都能在这些软件中找到适合自己的加密解决方案,让数据安全无忧,尽享数字生活的便捷与安心。1、洞...

    2024-10-18 14:55:23
  • 远程监控电脑屏幕用什么软件?企业远程监控电脑屏幕五款软件

    在数字化办公日益盛行的今天,远程监控电脑屏幕已成为企业提升管理效率、确保信息安全的重要手段。市场上众多远程监控软件琳琅满目,如何选择一款既稳定又高效的软件成为企业关注的焦点。本文精选五款企业远程监控电脑屏幕的软件,它们各具特色,能够满足不同企业的需求,助力企业实现高效管理和信息安全。一、洞察眼MIT系统核心亮点:实时屏...

    2024-10-18 10:10:53
  • 公司想要电脑加密?企业电脑加密必备:八款精选软件大盘点

    在数字化时代,企业数据安全已成为不可忽视的重要议题。随着技术的不断进步,电脑加密软件成为了企业保护敏感信息、防止数据泄露的得力助手。本文精选了八款在2024年备受企业青睐的电脑加密软件,它们各具特色,功能强大,旨在为企业提供全方位、多层次的数据保护。接下来,让我们一起探索这些软件,为企业的数据安全保驾护航。1、洞察眼M...

    2024-10-18 10:07:40
  • 文件泄密怎么管理,守护文件安全:2024年六大防泄密秘籍

    在数字化时代,文件安全成为企业生存与发展的基石。面对日益复杂的网络环境和潜在的泄密风险,如何有效管理文件泄密,守护企业核心资产,成为每个企业必须面对的挑战。2024年,我们精心整理出六大防泄密秘籍,旨在为企业提供一套全面、实用的文件安全保护方案,助力企业构建坚不可摧的信息安全防线,确保文件安全无忧。一、使用洞察眼MIT...

    2024-10-17 13:56:32
  • 加密软件有哪些?精选六款加密软件,让企业数据更安全!

    在数字化时代,企业数据的安全至关重要。为了保障企业信息的机密性和完整性,选择一款合适的加密软件显得尤为重要。本文精选了六款加密软件,它们各具特色,功能强大,能够为企业提供全方位的数据加密保护。这些软件都能确保企业数据在传输和存储过程中的安全,助力企业构建坚不可摧的数据安全防线。1、洞察眼MIT系统采用先进的加密算法,能...

    2024-10-17 10:50:10

大家都在搜的词:

微信扫一扫联系售前工程师