安全专业人士承认修补越来越难
航空公司如何准备数字班次
美国对俄罗斯表示对能源公司的网络攻击
LinkedIn overhauls其桌面网站
BT关闭伦敦总部并削减13,000个工作岗位
GDS在Gov.uk网站上看起来使用语音技术
亚马逊的Alexa获得了对Outlook日历的支持
英国对AI专业人士的需求在三年内几乎增加了两倍
桑坦德最新的传统球员打开数字银行
QWILT将内容交付移动到边缘
Android最改善的应用程序后面的不太可能的公司
政府必须提高儿童保育网站的质量和意识,说MPS
Microsoft Word文档和零日攻击升高
Facebook希望通过注册电子邮件来修改密码恢复
gdpr提示从公共云到公司数据中心的数据迁移U-tword,找到forrester
一年到Brexit:专注于技能开发或冒险减少数字进步
微软对睡眠的大数据学习证明了医生已经知道了
ARM和NVIDIA在智力互联网上合作
Microsoft为简化渲染VR和AR模型来购买Simplygon
亚马逊重新识别在AWS悉尼地区生活
Facebook任命Xiaomi Exec Hugo Barra致头VR业务
爱尔兰法院听取案件挑战跨大西洋数据转移
谷歌的新云服务是数据库中的独特占用
政府建立当地规划小组支持5G推出
三星获得2016年利润跳尽管有7个崩溃
MPS需求4G移动网络覆盖农村覆盖义务
奥福姆首席执行官说,BT风险在全纤维未来的“褪色”
国防工业敦促政府放宽对加密出口的控制
研究人员创建存储和处理数据的内存芯片
零售业顶级网络攻击目标
应用程序集装箱技术如何帮助YMCA开放对教育的访问权限
在St Telemedia全球数据中心的崛起内
欧洲的多云采用的企业准备情况较低,表明IDC研究
研究人员使用AI,大数据和机器学习,在世界上找到最佳地点
Jeremy Hunt推出审查培训NHS员工以使用新技术
丹麦政府推出以商业为中心的国家数字战略
惠普召回超过10万只笔记本电池用于火灾危险
信息专员表示,在数据保护中的好时机
优步订单调查员工的性骚扰费用
Facebook展会为剑桥Analytica交易的新规定
由于组件短缺,PC价格继续上升
英特尔研究科技为在今天的PC超出时准备未来
Box推出独立笔记应用程序,以帮助团队合作
报告称,政策尚未追赶数字卫生部门的创新
Blackberry Qnx电源Jaguar Land Rover电子控制
微软在Windows收入中获得意外的凹凸
主要DDOS网络犯罪网站关闭
美国立法恢复过遏制禁令的地理位置跟踪
在计算机上发现的神秘恶意软件后,波兰银行
研究发现,大多数组织不知道云中断的成本和责任
您的位置:首页 >科技 > 消费电子 >

安全专业人士承认修补越来越难

2021-08-04 08:44:18 [来源]:

安全专业人士承认其组织处于劣势,因为它们使用手动流程来修补易受攻击的系统。

ServiceNOW赞助研究,今天的漏洞响应状态:补丁工作提请Ponemon Institute注意,57%的安全专业人士承认他们的组织是一个劣势,因为Reliance手工过程响应漏洞。

Ponemon Institute的调查发现56%的安全专业人士同意,安全专业人员花费更多时间导航手动进程,而不是回应漏洞,这导致了一个不可逾越的响应积压,而53%的攻击者正在使用机器学习或人工智能等技术超出企业。

根据调查九届国家的3,000名安全专业人士,该研究报告说,组织平均每周花321小时 - 相当于八个全职员工 - 管理漏洞响应过程。

每年,组织在修补活动时支出18,000小时的费用为1.1亿美元。

然而,研究博览会正在努力跟上修补,57%的安全专业人员承认在漏洞中爆炸前的平均时间补丁,过去两年减少了30%。

Ponemon学院报告说,安全专业人士认为漏洞修补的延误主要是由于不跨安全和IT团队(80%)的申请和资产的共同看法。平均而言,在应用补丁之前,11天与负责任的团队协调。其他障碍没有足够的资源来跟上贴片的体积(75%)和人为错误(67%)。

根据Ponemon Institute的说法,平均被调查计划雇用致力于漏洞反应的四个人民致力于漏洞 - 今天的人员配置水平的50%。

“单独添加更多人才不会解决当今安全队的核心问题,”英国和爱尔兰的副总裁Jason Sutton表示,Servicenow说。“自动化日常流程和优先级漏洞将有助于组织避免”修补悖论“,而是将他们的人们集中在批判性工作中,以大大降低违约的可能性。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。