小而弥坚_中小企业如何加强防御能力_抵挡当今威胁_13页_16mb
报告摘要
网络安全特别报告总结
核心内容
本报告基于《思科2018年安全能力基准研究》,旨在分析中小企业(SMB)在网络安全方面的现状与挑战,并提供未来应对策略的建议。报告指出,中小企业在当前网络威胁环境下正面临日益严重的安全风险,尤其是来自网络钓鱼、高级持续性威胁(APT)和勒索软件的攻击。
主要观点
网络攻击的普遍性与影响
- 攻击频率与损失:超过一半(54%)的网络攻击造成的经济损失超过50万美元,足以让未准备的中小企业永久关停。
- 恢复能力:仅35%的中小企业认为在无法访问重要数据的情况下,能够持续盈利超过三个月。
- 系统停机:40%的中小企业在去年因严重攻击经历了8小时或更长时间的系统停机。
勒索软件的威胁
- 勒索软件成为主要威胁:中型企业将勒索软件列为最关心的安全问题之一,而大型企业则未将其列入前三。
- 支付赎金倾向:中小企业更倾向于支付赎金以恢复运营,这可能增加其长期风险。
内部威胁与云安全
- 内部威胁风险:0.5%的云用户存在可疑下载行为,可能造成重大数据泄露。
- 云采用率上升:中型企业采用云服务的比例从2014年的55%上升至2017年的70%。
- 云安全责任未转移:尽管使用云服务,企业仍需了解供应商的安全措施,并防范潜在漏洞对本地资源的影响。
安全资源与人员短缺
- 人员不足:92%的中型企业由一名高管负责安全工作,但缺乏足够的IT安全人员。
- 外包趋势:中型企业将安全工作外包的主要原因在于需要客观洞察力、成本效益和及时响应能力。
流程与协调挑战
- 安全流程缺失:中型企业较少采用定期审查安全实践、检查安全效力和调查安全事件等流程。
- 警报管理困难:77%的中型企业发现从多个解决方案中协调安全警报非常困难。
- 警报忽视率高:部分未调查或补救的安全警报比例较高,可能造成重大安全隐患。
关键信息
安全技术趋势
- 终端安全升级:19%的中型企业计划升级终端安全解决方案,实现更完善的高级恶意软件保护。
- Web应用安全:18%的中型企业考虑采用更好的Web应用安全解决方案。
- 入侵防御部署:17%的中型企业计划部署入侵防御系统。
机器学习与自动化
- 机器学习应用:中型企业对自动化和AI工具的依赖略低于大型企业。
- 机器学习建议:应将机器学习作为现有产品的额外检测功能,而非单独产品,以避免增加管理负担。
移动与云安全
- 移动安全挑战:56%的中型企业认为保护移动设备免受攻击非常或极度困难。
- 云安全策略:中型企业采用云服务的首要原因是认为云端数据更安全(68%),其次是缺乏内部IT人员(49%)。
对未来的建议
技术方面
- 避免增加供应商:采用能与其他产品集成的工具,减少警报数量和管理复杂度。
- 机器学习整合:将机器学习作为现有平台的增强功能,而非独立产品。
人员与流程方面
- 制定网络安全战略:仅38%的中小企业制定了有效的网络风险战略。
- 用户培训与保险:应培训最终用户、购买涵盖业务损失的保险,并制定业务连续性和危机通信计划。
- 明确安全信息传达:IT领导者需向管理层清晰传达安全攻击的影响及应对措施。
结论
- 渐进式改进:中小企业应认识到网络安全需要持续改进,而非追求“完美”。
- 无万全之策:不存在能解决所有安全挑战的单一解决方案,需根据威胁变化调整技术和战略。
- 协调与整合:安全人员、流程和技术需协同工作,避免各自为政导致的管理混乱。
数据来源与联系方式
- 研究样本:来自26个国家/地区的1816名中小企业受访者。
- 思科网站:了解更多关于思科以威胁为中心的安全方法,请访问 cisco.com/go/security。
- 办事处信息:思科在全球设有200多个办事处,详细信息请访问 cisco.com/go/offices。
发布时间
2018年7月
版权信息
© 2018 思科和/或其附属公司。版权所有。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载