Wipro的年度網絡安全狀況報告發現,網絡安全中越來越多地採用AI來...

2020-11-27 CTI論壇
  將近一半(49%)的組織計劃提升認知和AI安全能力,以更快地檢測和響應攻擊

  全球領先的信息技術、諮詢和業務流程服務公司Wipro Limited (NYSE: WIT, BSE:507685, NSE:WIPRO)今天發布了其年度《網絡安全狀況報告》(SOCR),對全球網絡安全提出了新的觀點。

  該報告對於人工智慧(AI)如何被用作防禦策略的一部分提供了新的見解,因為越來越多的組織開始直面複雜的網絡攻擊並變得更具彈性。這方面的研發活動也在增加,因為在過去四年中與網絡安全相關的全球專利中有49%集中在AI和機器學習(ML)應用上。近一半的組織正在擴展認知檢測能力,以應對其安全運營中心(SOC)中的未知攻擊。

  該報告還顯示了一種隨著全球遠程工作的增加而出現的走向網絡彈性的範式轉移。報告中分析了COVID-19大流行對全球網絡安全格局的影響,並為組織適應這種新常態指明了路徑。

  SOCR第四版在為期四個月的研究中吸引了全球194家組織和21個學術、機構和技術合作組織的參與。

  網絡安全狀況報告的其他重點包括:

  網絡安全的全球宏觀趨勢

  • 主權國家的攻擊以私營部門為目標:所有主權國家的攻擊中有86%屬於間諜活動,其中46%是針對私營公司。
  • 消費和零售領域出現了不斷演變的威脅模式:在2019年,發現47%的可疑社交媒體帳戶和域名活躍在這些領域。

  COVID-19全球大流行引發的網絡趨勢

  • 在遠程工作啟動過程中被證明難以實現網絡清潔:70%的組織在維護端點網絡清潔方面面臨挑戰,57%的組織在減輕虛擬專用網(VPN)和虛擬桌面基礎架構(VDI)風險方面面臨挑戰。
  • 後COVID時代新出現的網絡安全優先事項:87%的受訪組織熱衷於實施零信任架構,而87%的組織計劃擴大安全雲遷移。

  微觀趨勢:企業的現實狀況

  • 對網絡彈性的信心不足:59%的組織了解其網絡風險,但只有23%的組織對防止網絡攻擊具有高度信心。
  • 網絡安全支出因董事會監督和法規要求而表現強勁:14%的組織的安全預算超過其整體IT預算的12%。

  微觀趨勢:可模仿的最佳網絡實踐

  • 奠定認知SOC基礎:49%的組織正在為其SOC增加認知檢測功能以應對未知攻擊。
  •  對OT基礎架構攻擊的擔憂日益增加:65%的組織正在對操作技術(OT)和物聯網(IoT)設備進行日誌監視,以緩解OT風險的增加。

  中觀趨勢:協作概況

  • 應對網絡攻擊需要更緊密的協作:57%的組織僅願意共享威脅指標(IoC),64%的組織因為聲譽風險而不願共享信息。
  • 網絡攻擊模擬演習可以敲響警鐘:60%的組織會參加由行業監管機構、國家計算機應急響應小組(CERT)和第三方服務提供商協調的網絡模擬演習,79%的組織制定了專門的網絡保險政策。

  網絡安全的未來

  • 5G安全性是專利申請的新興領域:在過去四年中,在網絡領域提交的全球專利中有7%與5G安全性有關。
  行業的垂直見解
  • 銀行、金融服務和保險:70%的金融服務企業表示,新法規正在推動安全預算的增長,其中54%的預算增加歸因於董事會幹預。
  • 通信:71%的組織將雲託管風險視為最大風險。
  • 消費者:86%的消費者企業認為電子郵件網絡釣魚是最大的風險,而75%的企業認為不良的網絡事件將導致品牌的市場聲譽受損。
  • 醫療保健與生命科學:83%的醫療保健組織強調,維持端點網絡清潔是一項挑戰;71%的醫療保健組織強調,同行報告的違規行為導致了安全預算分配的增加。
  • 能源、自然資源和公用事業:71%的組織報告稱,OT/IT集成將帶來新的風險。
  • 製造業:58%的企業表示他們對防範供應鏈提供商的風險沒有信心。

  Wipro Limited總裁兼營運長Bhanumurthy B.M表示:「全球趨勢發生了重大變化,例如為緩解不斷發展的威脅而進行的快速創新,嚴格的數據隱私法規,以及對違規行為的日益受到關注。在安全問題日新月異的背景下,本報告為執行管理人員了解最新動態提供了更多焦點、支持和責任擔當方面的信息。我們的研究不僅關注大流行期間發生的事情,而且還提供了後COVID世界中關於未來網絡策略的預見。」

  如需查閱完整報告,請查看:https://www.wipro.com/cybersecurity/state-of-cybersecurity-report-2020/?utm_source=PR&utm_medium=Website&utm_campaign=7010K0000023rzu

  關於Wipro Limited

  Wipro Limited (NYSE: WIT, BSE:507685, NSE:WIPRO)是一家全球領先的信息技術、諮詢和業務流程服務公司。我們充分利用認知計算、高度自動化、機器人、雲、分析和新興技術的力量,幫助客戶適應數字時代,並讓他們獲得成功。我們在全面服務組合、對可持續發展的堅定承諾及良好的企業公民責任等方面廣受全球認可,現有超過18萬名敬業的員工,為遍及六大洲的客戶提供服務。我們將合力探索新的創意,將工作中的點點滴滴相聯繫,以打造更美好且勇於進取的新未來。

相關焦點

  • Network World 網絡狀況調查:邊緣計算越來越重要
    Network World 發布了第 8 次年度網絡狀況調查報告。該項目基於來自受訪者的 268 份調查,這些調查涉及各種領域,包括應用程式開發、雲服務、計算硬體、數據中心、數據分析和電信。
  • 2019-2023年中國網際網路網絡的安全狀況
    2017-2018年中國網際網路網絡安全狀況分析  (二)網絡反詐工作推進仿冒頁面數量劇減並向境外轉移  中投產業研究院發布的《2019-2023年中國網絡安全行業深度調研及投資前景預測報告》顯示,在2017年協調處臵的仿冒頁面中,域名在境外註冊的比例為43.9%,同比上升了14.2%,承載仿冒頁面的IP位址88.2%位於境外,同比上升了7.8%,仿冒我國境內網站的仿冒頁面域名註冊和IP位址均表現出向境外遷移趨勢。
  • 亞信安全發布《2021年度網絡安全威脅十大預測》 5G、AI等新興應用...
    鑑於此,亞信安全在總結與回顧2020安全大事件的基礎上,結合數位化威脅發展趨勢,對2021的網絡安全威脅趨勢進行了預測與分析。預測一:攻擊者將繼續利用「新冠病毒」作祟自「新冠病毒」COVID-19 疫情出現以來,攻擊者就開始研究如何利用新型冠狀病毒的大流行來傳播惡意軟體或者進行敲詐勒索。
  • 亞信安全公布《2021年度網絡安全威脅十大預測》
    鑑於此,亞信安全在總結與回顧2020安全大事件的基礎上,結合數位化威脅發展趨勢,對2021的網絡安全威脅趨勢進行了預測與分析。  預測一:攻擊者將繼續利用「新冠病毒」作祟  自「新冠病毒」COVID-19 疫情出現以來,攻擊者就開始研究如何利用新型冠狀病毒的大流行來傳播惡意軟體或者進行敲詐勒索。
  • 盤點:2020年最酷的10家網絡安全初創公司
    應對明日威脅近幾年湧現了一批出色的網絡安全公司,致力於解決各種網絡安全問題,從自動遵守複雜的全球隱私法規,到保護應用安全以及將應用從網絡中隔離出來,發現黑客最有可能從哪發起攻擊。
  • 2020年網絡安全大事記
    這次攻擊到底有多可怕,舉一個簡單的例子,參與調查的一位網絡安全專家半開玩笑地說:「見證和經歷了SolarWinds供應鏈攻擊後,說實話,希拉蕊郵件門事件中,希拉蕊的選擇(使用私人郵件伺服器而不是白宮的)有可能更加安全。」
  • 信息洩露成網絡安全最突出問題!2020網絡安全行業發展如何?
    >近日,《網絡安全行業發展專題報告》在甘肅省第十二屆信息安全高峰論壇向社會正式發布!《網絡安全行業發展專題報告》基於2020年度網民網絡安全感滿意度調查活動收集的150萬份有效問卷數據,真實、客觀、全面反映了參與者對網絡安全相關行業發展狀況、網絡安全感和滿意度的感受,指出網絡安全行業發展前景行業內普遍看好,明確網絡安全領域在國家治理和經濟發展中的重要作用,同時揭示網絡安全行業的四大發展趨勢。這份報告具體說了什麼?
  • 「蜜罐」技術在工控網絡安全檢測中的應用
    摘要:隨著網絡技術的快速發展,工業網際網路的網絡安全也隨之受到嚴重威脅。然而傳統的防禦技術存在其固有的被動防禦缺陷。因此類似於「蜜罐」這種主動防禦技術受到越來越廣泛的關注。文章將闡述「蜜罐」技術的工作原理並結合當前工業網絡的架構特點,分析「蜜罐」技術在工業網絡檢測中應用的可行性。
  • 2019改變網絡安全市場格局的十大併購案
    根據年中發布的《中國網絡安全百強2019》報告,2018 年中國網絡安全市場規模約 453.82 億元,安全產品與服務的年複合增長率約 30%。越來越多的組織為安全工具太多而人手不足的問題撓頭,許多組織正在尋求新的方法來最大化其現有安全產品的效率。Fidelis Cybersecurity 總裁兼執行長尼克·蘭圖 (Nick Lantuh) 表示:所有這些都推動安全市場進入一個拐點。客戶希望從整體的角度獲得更多的可見性,並與平臺上更具戰略意義的安全廠商合作。
  • 潘少華:傳統網絡安全和金融安全的交界地帶越來越多
    來源:金融界網站11月26日—27日,2020北京國際金融安全論壇在北京舉行,論壇主題為「新金融 新基建 新安全」。北京知道創宇潘少華出席論壇並發表演講。潘少華表示,隨著網際網路發展,尤其是網際網路金融和網際網路資產的不斷拓展,傳統的網絡安全和金融安全的交界地帶越來越多。面對黑產情報,北京知道主要通過以下幾個方式進行處理:首先,利用技術手段予以防範,如深入暗網、論壇、社群,觀察黑客攻擊手段,防範於未然。其次,業務數據標籤化也是一大措施。此外,針對不同的業務場景和詐騙類別,進行整體溯源和還原真實的場景。
  • 報告發布|十種前沿數據安全技術,聚焦企業合規痛點_綜合_江西網絡...
    在報告中,選取業界最為前沿與創新的十種數據安全技術,對其技術原理與應用進行全面的梳理與分析,包括處於學術前沿的差分隱私、同態加密、數據匿名;行業內炙手可熱的安全多方計算、聯邦學習等。這些新興技術,為企業的數據安全建設帶來新的思路與方案——助力其在滿足業務需求的同時解決合規的痛點與難點。1 簡介數據安全建設離不開具體的業務場景,數據安全技術需要從應用場景出發。
  • 黑客、網絡攻防戰……"第五空間"安全如何來保?
    越來越多的基礎設施與網際網路相連,越來越多的公共服務、商業和經濟活動搬到網上,但規模龐大的全球黑客產業鏈和地下經濟卻如毒瘤般吞食著各國經濟利益。當下日益普及的社交網絡、智能終端、移動網際網路、雲計算等新技術、新應用又為網絡罪犯提供了更便利、更隱蔽的攻擊手段。2011年期間,紐約股票交易所、韓國農協銀行、美國花旗銀行、國際貨幣基金組織及香港股票交易所等重要部門先後被「黑」。
  • 最全網絡安全詞彙詞典來了!
    例如在2016年美國東海岸斷網事件中,黑客組織控制了大量的聯網攝像頭用於發動網絡攻擊,這些攝像頭則可被稱為「肉雞」。 殭屍網絡 殭屍網絡 Botnet 是指採用一種或多種傳播手段,將大量主機感染病毒,從而在控制者和被感染主機之間所形成的一個可一對多控制的網絡。
  • 安博通:網絡安全產業安全能力提供者
    安博通主營業務為網絡安全核心軟體產品的研究、開發、銷售以及相關技術服務,公司研發的網絡安全系統平臺已成為行業內多家大型廠商安全網關與安全管理類產品所廣泛選用的軟體平臺。安博通注重研發投入、工程師文化,在北京、武漢兩地設有研發中心,專注核心技術。在與安博通的合作過程中,我們被公司經營管理團隊的高效、敬業精神所鼓舞,被整個公司的專注、創新精神所感染。
  • 齊向東:網絡安全是風口中的風口
    到2035年,網絡安全市場的規模將超過2萬億元,網絡安全是風口中的風口。 今年奇安信在科創板上市,結合創業體會,齊向東就新基建、新技術、新風口談了三個判斷。一個國家能不能引領數位技術,有兩個關鍵的因素:你在數位技術裡面的專利權的技術是不是足夠多;看你能不能為數位技術的市場化提供一個巨大的市場,或者是初期的試驗場。 第三個判斷,網絡安全是數位技術的底板,網絡安全產業將迎來發展的新高潮。
  • 探討網絡安全創新發展,助力國家網絡安全
    探討網絡安全創新發展,助力國家網絡安全11月27日,2020網絡安全創新發展趨勢論壇暨《信息安全研究》雜誌創刊5周年年會在京召開。本次論壇由國家信息中心《信息安全研究》雜誌社主辦、亞信安全公司承辦,業界專家學者及媒體150餘人出席,共同探討新時代的網絡安全創新發展之路和未來發展趨勢,為我國網信事業健康發展建言獻策。
  • 2020「網絡安全創新能力100強評選」正式啟動
    評選機制:專精深廣開闢「三層投票制」創新百強評選在傳統投票機制上,充分結合網絡安全產業特質,創新性地採用普通投票人、資深投票人、專家評審團三層投票體系架構。(一)九大細分技術領域+年度成長力,繪百強圖譜基於2020年9月數世諮詢發布的《中國網絡安全能力圖譜》報告,所包含的通用概念、訪問控制、安全服務、綜合體系、計算對象與計算環境等八大維度,將本次網絡安全創新能力細分為攻防技術創新、密碼技術創新、安全服務創新、安全管理創新、仿真技術創新、訪問控制創新、雲安全創新、物聯網安全創新和數據安全創新等
  • 行業增長見解已發布有關網絡安全市場中的人工智慧的研究報告
    打開APP 行業增長見解已發布有關網絡安全市場中的人工智慧的研究報告 文財網 發表於 2020-11-23 17:20:06
  • 福布斯公布42條網絡安全行業趨勢預測
    Checkmarx創始人兼CTO Maty Siman到2020年,我們將看到越來越多的網絡犯罪分子利用AI來擴大攻擊範圍。攻擊者利用可學習的遺傳算法犯罪,增加成功的可能性,人工智慧將叩響惡意軟體變種的大門。特別令人擔心的是,這些變種通常會通過改變其籤名或結構來繞過傳統的防病毒解決方案,這意味著惡意有效載荷可以隨意地對系統造成嚴重破壞。
  • 2017網絡安全生態峰會騰訊首倡網絡安全人性化服務「三準則」
    7月26日,2017網絡安全生態峰會在京召開,騰訊副總裁丁珂在會上發表了題為《網際網路安全人性化服務》的演講,針對當前嚴峻的網絡黑產形勢,從實際需求出發,首次提出了網絡安全人性化服務的「三條準則」丁珂表示,網絡黑產技術發展「迅速」,以往技術一刀切的應對方法,已經不能滿足實際需要,急需建立網絡安全人性化服務