企业需要关注安全和风险管理
调研机构最近发布的一份2019年度网络安全违规调查报告表明,网络安全已日益成为企业的优先考虑事项。在2019年进行的调查中,78%的受访者(2018年为74%)表示将其列为高度优先事项。32%的受访者表示发现网络安全漏洞或遭遇攻击。这类统计数据令人关注,但这些企业还需要关注其他一些事项,因为这超出了其安全预算。随着漏洞的增加,企业在安全方面的投资不仅仅在于阻止这些网络攻击,安全防护也应该是关于如何更快速、更有效地查找和修复企业基础设施中的已知软件漏洞,这就是所谓的漏洞管理。 调查发现,软件漏洞数量正在增加,仅在2020年,漏洞数据库(NVD)就发现了400多个新漏洞。对于大多数企业而言,快速修复这些漏洞的能力仍然是一个挑战。根据调研机构发布的《2019年DevOps状态报告》(SODOR),只有32%的受访者表示,能够在一小时至不到一天的时间内修复严重的安全漏洞;只有7%的受访者表示,能够在不到一小时的时间内对其进行修复。这是一个大问题,因为长时间不修复关键漏洞将使黑客有时间获得更多具有价值的信息。 对于管理人员和工作人员来说,对已知漏洞的安全性和缓解风险的关注应该成为更大的优先事项。...

