Sophos发布《网络防火墙内幕》全球调查报告,企业因无法识别网络流量而面临风险

本文涉及的产品
云防火墙,500元 1000GB
简介:

IT 主管平均无法识别公司45% 的网络流量

84% 受访企业认同应用可视度不足构成严重安全隐患

52% 受访企业担心因无法发现公司网络上那些不想要或不需要的应用而损失生产力

网络和端点安全的全球领导厂商Sophos(LSE: SOPH) 最新发布的《网络防火墙内幕》 (The Dirty Secrets of Network Firewalls) 全球调查报告显示,各地企业的IT 主管平均无法识别公司 45% 的网络流量,甚至有接近25%受访者未能辨认公司高达70%的网络流量。由此可见,网络运作欠缺可视度正为企业带来重大安全难题,且拖累了网络管理的效用。这次调查访问了2,700多名来自美国、加拿大、墨西哥、法国、德国、英国、澳洲、日本、印度及南非等十个国家的中型企业IT 决策者。

IT主管深知网络攻击会损害企业的业务与发展,所以有多达84% 的受访者认同应用可视度不足是严重的安全忧虑这个结果并不意外。IT主管未能识别于其公司网络上运行的应用,导致他们难以发现勒索软件、不明恶意软件、数据外洩及其他高级威胁,以及潜在恶意应用和违规用户。然而,以特征码为侦测基准的网络防火墙却因数据加密日渐普及、应用可模拟成浏览器,以至更多先进回避技术诞生等种种因素,而无法向IT人员呈报足够的应用流量资讯。

Sophos产品部高级副总裁兼总经理Dan Schiappa指出:“如IT主管未能清楚检视于公司网络上运行的所有应用,就难以确保公司免受威胁。IT专业人员长久以来都未能全盘了解网络情况,每每凭直觉摸索运作,让网络罪犯有机可乘。与此同时,全球各地政府都在加重对数据外洩及流失个案的惩罚,所以能够清楚掌握公司网络上有什么用户及运行哪些应用显得更加重要,也使大家不容再忽视这个幕后真相。”

Sophos 这次调查并发现企业平均每月花七个工作日来修复16部受感染机器。规模较小的企业 (100至1,000个用户) 平均每月要花五个工作日修复13部机器,而较大的企业 (1,001至5,000名用户) 则平均需时十个工作日以修复20部机器。

Dan表示:“即使只有一个网络漏洞,问题也会波及多部电脑。因此越早从源头阻止感染扩散,越能减低事故招致的损失和补救所需的时间。企业因而努力寻求足以拦截高级威胁,并防止个别事件演变成大爆发的下一代综合网络及端点防护方案。精密如MimiKatz 及EternalBlue的漏洞利用攻击手法也提醒了大家网络防护与端点安全其实互相依赖,唇亡齿寒。唯有两者之间能直接分享情报,方可真正揭示公司网络上有什么用户和正在运行哪些应用程式。”

IT 主管其实非常清楚防火墙需要提升保护性能,这次调查显示有79% 受访IT 主管希望目前所用的防火墙能提供更佳防护,甚至有99% 希望有能够自动隔离受感染电脑的防火墙技术。另有97%的IT 主管期望由同一供应商提供可直接互通安全状况资讯的端点防护及防火墙方案。

网络安全非企业唯一风险

除了安全风险之外,有52% 受访者认为网络可视度不足促成的另一大忧虑为生产力下降。IT 部门若未能为关键应用程式优先分配带宽,企业的生产力将受到打击。尤其对于依赖自订软件以迎合特定业务需要的行业来说,如无法优先处理这些任务关键应用程式,可能要付上高昂的代价。有一半曾投资于自订软件上的 IT 人士承认其公司的防火墙未能识别流量,因此无法改善投资回报。可视度不足还造成了盲点,让不法或不当内容有机会在公司网络上传送,令企业陷入诉讼及违法风波。

Dan Schiappa 强调:“企业真正需要的防火墙,是那些可确保员工能优先存取需用的应用,使公司对业务关键及自订应用的投资受到保障的防火墙。企业如要增强网络可视度,便得采取一个与传统截然不同的手段:允许防火墙直接从端点安全方案接收资讯。这样,企业就可正确识别所有应用程式,不明或自订程式也不例外。”

《网络防火墙内幕》调查报告PDF档案现供下载。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

目录
相关文章
|
9天前
|
存储 SQL 安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已经成为个人、企业乃至国家安全的重要组成部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
随着互联网技术的飞速发展,网络安全问题日益凸显。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全事件层出不穷。本文将从网络安全漏洞的定义与分类入手,探讨常见的网络攻击手段;随后深入解析加密技术的原理及其在保护信息安全中的作用;最后强调提升公众与企业的安全意识的重要性,并提出具体的建议。通过综合运用这些知识点,我们可以更好地构建起一道道坚固的防线,守护我们的数字世界。
|
8天前
|
人工智能 供应链 安全
网络安全与信息安全:构建数字世界的坚固防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要基石。本文旨在探讨网络安全漏洞、加密技术及安全意识等关键领域,通过深入浅出的方式,引导读者理解网络安全的核心要素,并分享实用的防护策略,共同守护我们的数字世界。
随着互联网技术的飞速发展,网络安全威胁日益凸显,成为全球关注的焦点。本文聚焦网络安全的三大核心议题——网络安全漏洞、加密技术与安全意识,旨在揭示它们之间的相互关联与重要性。通过剖析真实案例,展现网络攻击的复杂性与破坏力;解析加密技术的原理与实践,强调其在保护数据安全中的关键作用;同时,倡导提升公众安全意识,构建多层次的网络安全防护体系。本文不仅为专业人士提供技术参考,也旨在提高普罗大众的网络安全认知,共同筑牢数字世界的安全防线。
|
9天前
|
SQL 安全 算法
网络安全与信息安全的守护之道在数字化时代,网络安全和信息安全已成为企业和个人不可忽视的重要议题。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的知识,帮助您建立更安全的网络环境。
随着互联网技术的飞速发展,网络安全问题日益凸显,如何保护个人及企业的敏感信息成为亟待解决的难题。本文从网络安全漏洞、加密技术和安全意识三个方面展开,详细介绍了当前面临的主要安全威胁及应对策略,旨在提升公众的安全意识和防护能力。
|
11天前
|
运维 安全 网络安全
Web安全-企业网络架构
Web安全-企业网络架构
16 1
|
6天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的信息安全新挑战
【9月更文挑战第29天】在数字化浪潮的推动下,云计算服务如雨后春笋般涌现,为各行各业提供了前所未有的便利和效率。然而,随着数据和服务的云端化,网络安全问题也日益凸显,成为制约云计算发展的关键因素之一。本文将从技术角度出发,探讨云计算环境下网络安全的重要性,分析云服务中存在的安全风险,并提出相应的防护措施。我们将通过实际案例,揭示如何在享受云计算带来的便捷的同时,确保数据的安全性和完整性。
|
3天前
|
安全 网络协议 网络安全
网络安全与信息安全:漏洞、加密与意识的三重奏
【9月更文挑战第32天】在数字世界的交响乐中,网络安全是那不可或缺的乐章。本文将带您深入探索网络安全的三大主题:网络漏洞的识别与防范、加密技术的奥秘以及安全意识的重要性。通过深入浅出的方式,我们将一起揭开这些概念的神秘面纱,并学习如何在实际生活中应用它们来保护自己的数字足迹。让我们开始这场既刺激又富有教育意义的旅程,提升个人和组织的网络安全防御能力。
|
1天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第34天】在数字化时代,网络安全与信息安全的重要性日益凸显。本文将探讨网络安全漏洞、加密技术以及安全意识等关键方面,旨在提升读者对网络安全防护的认识和理解。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调培养良好的安全意识的必要性,本文旨在为读者提供实用的知识和建议,以应对日益复杂的网络威胁。
|
1天前
|
安全 算法 网络安全
网络安全的盾牌:从漏洞到加密,构筑信息安全长城
【9月更文挑战第34天】在数字时代的浪潮中,网络安全成为保护个人和组织数据不受侵犯的关键。本文将深入探讨网络安全中的漏洞发现、利用与防范,介绍加密技术的原理与应用,并强调培养安全意识的重要性。我们将通过实际代码示例,揭示网络攻防的复杂性,并提供实用的防护策略,旨在提升读者对网络安全的认识和应对能力。
28 10
|
2天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密与意识的三维防线
【9月更文挑战第33天】在数字化浪潮中,网络安全与信息安全成为守护数据宝藏的坚固盾牌。本文将深入探讨网络防御的三大支柱:安全漏洞的识别与防范,加密技术的应用和原理,以及提升个人和组织的安全意识。通过这些知识的分享,我们旨在为读者提供一套全面的网络安全策略,确保数字资产的安全无虞。
|
5天前
|
SQL 安全 程序员
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第30天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及提升安全意识的重要性。我们将通过代码示例,深入理解网络安全的基础知识,包括常见的网络攻击手段、防御策略和加密技术的实际应用。同时,我们还将讨论如何提高个人和企业的安全意识,以应对日益复杂的网络安全威胁。
下一篇
无影云桌面