根据 Coalition 研究,常见漏洞和暴露 (CVE) 预计到 2024 年将增加 25%,达到 34,888 个。随着攻击面迅速扩大,企业领导者必须做出重要选择,以加强网络防御并改进漏洞警报、补丁管理和事件响应。
通过蜜罐数据和网络保单持有人攻击面、安全工具和工作流程,联盟确定了使企业面临风险的技术选择以及已被证明有效的技术选择。资源不足和过度劳累的安全团队、来自不同来源的最新威胁信息等孤立信息以及对技术债务的忽视导致了漏洞管理的弱点。
安全团队必须针对威胁行为者持续瞄准和利用的风险做出明智的选择,例如未修补的漏洞、互联网暴露的技术和生命周期终止 (EOL) 技术。
安全专业人员可以通过利用蜜罐等威胁情报工具、使用人工智能 (AI) 在整个安全生态系统中生成警报并将其置于上下文中,以及将持续威胁检测和响应管理与人工监督相结合来改进漏洞管理。
【新闻评论】
到 2024 年,常见漏洞和暴露 (CVE) 预计将增加 25%,达到约 34,888 个。这种增长以及快速扩大的攻击面将迫使企业领导者加强网络防御、改进漏洞警报、补丁管理和事件响应。
安全团队面临的主要挑战包括缺乏资源、过度劳累、孤立最新威胁的信息以及忽视技术债务。这些挑战使组织容易受到网络攻击。
安全团队必须针对威胁行为者持续瞄准和利用的风险做出明智的选择,包括未修补的漏洞、互联网暴露的技术和生命周期终止 (EOL) 技术。为了应对这些风险,鼓励安全专业人员利用蜜罐等威胁情报工具,并使用人工智能 (AI) 在整个安全生态系统中生成警报并将其置于上下文中。此外,持续的威胁检测和响应管理与人工监控相结合可以改善漏洞管理。
这种方法是解决安全团队面临的挑战和加强组织网络防御的重要一步。然而,实施这些技术选择和策略需要整个组织的适当资源、专业知识和承诺。安全不仅仅是一个技术问题;更是一个问题。它深深植根于组织的文化和流程中,因此全公司范围内的方法至关重要。
从长远来看,安全团队有效实施这些策略可以降低漏洞风险并保护组织免受网络攻击。然而,随着新技术的引入和威胁的演变,安全策略需要不断更新。这意味着安全是一个不断变化的环境,组织必须保持警惕并适应。
从选择加强漏洞管理.
