2021年对小型安全团队首席信息安全官的调查报告_27页_7mb
报告摘要
2021年小型安全团队首席信息安全官调查报告总结
核心内容概述
本报告基于对200家美国、加拿大和英国中型企业的调查,重点关注拥有5名或更少安全团队成员的组织所面临的网络安全挑战。报告揭示了小型安全团队在预算、技术实施、技能短缺及外部服务依赖等方面的现状与趋势。
主要观点与关键信息
小型安全团队的挑战
- 预算有限:70%的小型安全团队预算低于100万美元,仅有4%的团队预算超过2000万美元。
- 技能短缺:47%的CISO认为缺乏足够的技能和经验是他们防范网络威胁的主要挑战。
- 响应效率低:79%的公司需要超过4个月的时间来部署并熟练掌握顶级安全工具,这给小型团队带来了显著的时间压力。
- 风险感知高:63%的CISO认为小型团队面临的攻击风险高于大型企业,仅有7%认为风险较低。
安全技术使用情况
- EDR(端点检测与响应) 是最常用的防攻击技术之一,采用率为52%。87%的CISO认为其具有极高价值。
- XDR(扩展检测与响应) 被15%的公司采用,但有15%的CIO选择XDR解决方案,因其能整合多种安全策略。
- NTA / NDR(网络流量分析与网络检测与响应) 是威胁检测的首选工具,采用率为45%。
- NGAV(下一代反病毒) 和 Deception(诱捕) 被列为未来优先采购的技术,但因成本和专业人员短缺,部分公司选择放弃。
外部服务依赖
- MDR(托管检测与响应) 和 MSSP(托管安全服务提供商) 是小型团队常用的外部安全服务,使用率分别为53%和47%。
- 39% 的CISO仍保留专职成员跟踪所有警报,说明外部服务并不能完全替代内部管理。
- MDR服务内容 主要包括24x7关键警报和监控(33%)、威胁响应补救(21%)和威胁响应建议(21%)。
部署方法偏好
- 公共云 是安全技术的首选部署方式(57%),其次是本地部署(21%)、混合云(13%)和虚拟私有云(9%)。
- 小型团队倾向于选择易于实施和维护的技术,以降低运营复杂度。
采购决策重点
- 自动化解决方案 是小型安全团队采购技术时的首要考虑因素(80%)。
- 现有团队成员熟悉性(27%)和 技术与现有工具的互补性(26%)是其次重要的考虑点。
- 行业建议(23%)和 同行建议(19%)也对采购决策有显著影响。
威胁警报处理方式
- 39% 的公司设有专职成员跟踪所有警报。
- 16% 忽略已自动修复的警报。
- 14% 仅关注“严重”级别的警报。
- 28% 采用外包服务(如vCISO、MDR、MSSP)处理警报。
安全事件调查与补救策略
- 55% 的公司采用内部分析加外部服务的方式处理重大安全事件。
- 24% 仅在必要时引入外部服务。
- 21% 会立即引入外部服务。
- 第三方服务 成本可控,符合企业安全运营的投资预期。
结论
小型安全团队在资源有限的情况下,正面临日益增长的网络安全威胁。他们依赖自动化工具、云部署和外部服务来弥补人力和技术上的不足。尽管存在技能和预算方面的挑战,但通过优化采购策略、整合现有资源和引入专业服务,小型团队正在努力提升其安全运营能力。未来,智能化、集成化和经济高效的解决方案将成为他们应对安全挑战的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载