新聞中心
根據(jù)對318家公司安全自動化調(diào)查發(fā)現(xiàn),大約80%公司遭遇的數(shù)據(jù)泄露事故或者審計失敗可通過軟件修復(fù)或配置更改而避免。

創(chuàng)新互聯(lián)是一家從事企業(yè)網(wǎng)站建設(shè)、成都做網(wǎng)站、成都網(wǎng)站建設(shè)、行業(yè)門戶網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計制作的專業(yè)網(wǎng)站設(shè)計公司,擁有經(jīng)驗豐富的網(wǎng)站建設(shè)工程師和網(wǎng)頁設(shè)計人員,具備各種規(guī)模與類型網(wǎng)站建設(shè)的實力,在網(wǎng)站建設(shè)領(lǐng)域樹立了自己獨特的設(shè)計風(fēng)格。自公司成立以來曾獨立設(shè)計制作的站點上千家。
這次調(diào)查由研究公司Voke Media在2016年年底進(jìn)行,調(diào)查發(fā)現(xiàn),大約27%的公司在過去18個月遭遇審計失敗,其中81%可通過修復(fù)或配置更改來避免。同樣地,26%報告了數(shù)據(jù)泄露事故,其中79%可通過這兩種措施來避免。
將近半數(shù)46%的公司花了超過10天時間來修復(fù)漏洞以及安裝補丁。Voke公司創(chuàng)始人兼首席執(zhí)行官Theresa Lanowitz表示,這些補丁或者配置變更積壓是企業(yè)面臨的關(guān)鍵問題。
“這些公司可防止這些泄露事故發(fā)生,特別是因為補丁早已發(fā)布的漏洞,”她表示,“企業(yè)需要有效管理補丁積壓問題,這樣的話,企業(yè)就可以提高審計準(zhǔn)備情況,減少風(fēng)險窗口以及減少漏洞?!边@個問題突出了操作安全帶來的工作負(fù)載問題。
現(xiàn)在企業(yè)越來越多轉(zhuǎn)向自動化和機器學(xué)習(xí)來幫助減少保持業(yè)務(wù)安全的工作量。這里的問題是,大部分公司負(fù)責(zé)保護(hù)信息技術(shù)和數(shù)據(jù)的兩個團(tuán)隊之間存在沖突的優(yōu)先級。IT運營團(tuán)隊通常專注于讓業(yè)務(wù)用戶具有高效性,而只有在發(fā)生事故時才會考慮安全性。與此同時,IT安全團(tuán)隊專注于查找漏洞以及數(shù)據(jù)泄露事故,但不會太多考慮這些問題對運營的影響。
“你有兩個不同的團(tuán)隊--IT運營團(tuán)隊和IT安全團(tuán)隊,他們有優(yōu)先事項沖突,但他們都負(fù)責(zé)保護(hù)IT基礎(chǔ)設(shè)施,”她說道,“如果你讓這兩個團(tuán)隊一起工作,使用市場上較新的技術(shù)工具,并專注于安全運營自動化,你可以得到更好的結(jié)果。”
調(diào)查發(fā)現(xiàn)很多企業(yè)(但不是大多數(shù))使用各種自動化工具來保護(hù)他們的產(chǎn)品以及基礎(chǔ)設(shè)施。近一半的公司使用安全架構(gòu)師來確保其IT基礎(chǔ)設(shè)施的安全。42%受訪者使用生產(chǎn)等效環(huán)境來測試和驗證補丁。同時,超過三分之一的公司采用其他四種測試:設(shè)計產(chǎn)品考慮安全性、自動化補丁部署、專注于應(yīng)用的安全要求以及使用源代碼分析工具來掃描產(chǎn)品。
Lanowitz稱,更多專注于自動化對保護(hù)企業(yè)安全至關(guān)重要。
網(wǎng)站名稱:你知道嗎?軟件修復(fù)可防止數(shù)據(jù)泄露事故
當(dāng)前地址:http://www.dlmjj.cn/article/cddoooi.html


咨詢
建站咨詢
