下一代企业网络安全有两个关键 “抓手”,一方面企业需要缩短 “反射弧”,大幅提高检测和响应速度,缩短驻留时间,这也是 xDR 相关产品和概念持续火爆的原因;另一方面,在预防阶段,需要大幅度缩短强化时间,扭转与攻击者龟兔赛跑的不利局面,但这一点目前受到的重视还不够。
漏洞利用与强化的龟兔赛跑
假设攻击者武器化一个新漏洞的平均时间为 7 天,那么作为防御者的你,当你发现新的漏洞利用时,通常只有 72 小时进行系统强化加固。
平均而言,企业安全团队修复一个漏洞所需的时间比攻击者武器化和利用一个漏洞所需的时间长 15 倍。如果武器化需要 7 天,那么修补则需要 102 天。
漏洞一经披露,你便加入一场赛跑,不能抢先 “补牢”,便会 “亡羊”(漏洞被利用)。事实证明,我们的对手以博尔特的冲刺速度进行武器化,而我们大多数人在进行端点强化和应用关键补丁时,依然是离退休干部马拉松比赛的节奏。
FireEye 2018 年 1 月发布亚太地区网络攻击报告指出,全球地区网络攻击 “驻留时间(攻击者入侵网络到入侵被检测)”中位数为 99 天,亚太地区的网络攻击 “驻留时间” 中位数为172天。欧洲、中东和非洲的攻击驻留时间中位数为 106 天,美国为 99 天。
我们已经在现实中一次又一次地看到这种 “龟兔赛跑”(兔子不打盹)的局面上演,而且无数次血淋淋的事故告诉我们,龟速往往会导致灾难性的结果。
博雅慧聚
博雅慧聚科技发展有限公司(简称"博雅慧聚BoyaFocus")成立于2017年3月16日,是博雅软件股份有限公司和徐州市软件园科技发展有限公司共同发起成立的高科技公司,公司实缴注册资金5000万元,总部位于淮海经济区中心城市-徐州市。
博雅慧聚业务方向:软件测试、基于大数据的信息化应用。
软件测试:公司依托股东的支持,结合徐州以及淮海经济圈的区域经济特征,以互联网+服务为核心,与国内著名高校合作,研发自有知识产权的测试软件,打造国内首家“互联网+测试”服务商云平台。
大数据应用:在生态环境领域,公司应用大数据技术,针对大气污染形势严峻问题,研发了多维度空气质量监测分析平台,为环保智能化管理提供专业的数据分析和技术支持,全方位提升大气环境监察能力和管控手段;在交通安全领域,公司利用现代高科技,围绕云服务、大数据应用、先进检测、智能传感器、物联网(IoT)等先进技术,在道路危化品运输分析及监管、道路运输重点管控车辆安全态势分析及实时监控方面做出了多项大数据创新应用,为智慧交通提供全面优质的技术服务。
本文来源于网络,版权归原作者所有
长按识别二维码关注&下载博雅环保APP
长按识别二维码:了解更多内容!

