服务器和网络上最易发现网络犯罪行动
2019-06-21
中国信息化周报 2019年10期
关键词:企业
近日,Sophos 发表其最新全球调查报告《七个令人不安的端点安全真相》,显示IT主管最有可能在其所属机构的服务器和网络捕捉到网络罪犯的活动。事实上,在IT主管所遇到的最重大攻击当中,有37%是在公司的服务器上被发现,另有同样37%的攻击于企业网络上被侦测出。同时,分别只有17%和10%的攻击是在端点及移动设备上被发现。
该调查访问了来自美国、加拿大、墨西哥、哥伦比亚、巴西、英国、法国、德国、澳大利亚、日本、印度及南非等12个国家的企业共3100位IT决策人。
Sophos首席研究科学家Chester Wisniewski指出:“服务器存储了企业的财务、雇员、专利资产和其他敏感数据,加上如GDPR (一般数据保护规则) 这等日趋严苛的法规要求企业通报数据外泄事故,使企业在服务器安全方面的风险前所未有的高。这自然使IT主管专注于保护业务关键服务器,并以阻止攻击者入侵网络为首要任务,也顺理成章在这两个领域侦测出更多的网络犯罪活动。然而,IT主管不能忽略端点,因为绝大部分网络攻击都由此展开。问题是,比预期更多的IT主管仍然无法辨识到网络威胁是如何进入系统之内的。”
根据这份调查报告,有两成在去年遭受一次或以上网络攻击的IT主管未能指出攻击者是如何得以进入系统,也有17%的受访者不知这些威胁在被发现之前已经隐藏在系统中有多久。为了改善这种欠缺可视度的情况,IT主管需要端点侦测与响应 (EDR) 技术的协助,以曝露这些威胁的入侵源头,以及攻击在公司网络上四处游走的数码足迹。……
登录APP查看全文
