互联设备中的安全漏洞正在困扰着数字领域,影响着广泛的行业。据数据统计,IT设备占受影响设备的四分之三以上(78%),而物联网(IoT)设备占易受攻击设备总数的14%。运营技术(OT)和医疗物联网(IoMT)设备分别占6%和2%。
近80%的IT设备漏洞被归类为高严重性,这表明给IT团队带来了巨大的挑战,因为这些漏洞可能导致毁灭性的攻击。
尽管IoMT设备的漏洞较少,但其中80%被列为关键设备,对敏感医疗数据和患者安全构成重大风险。在OT和IoT设备中发现的漏洞中,超过一半属于关键性质。
在所有行业中发现的另一个令人担忧的趋势是端点保护的使用不足。
至少10%配备端点保护的设备已被禁用,其中政府和金融服务部门的情况最为严重;这些地区近四分之一的设备忽视了这一重要的安全措施。
从更积极的角度来看,政府部门内部的风险管理取得了一些进展,2022年至2023年间风险降低幅度最高。然而,有关入侵指标(ioc),如已知的恶意ip和域名,在政府网络中仍然普遍存在,占检测到的所有ioc的63%。
医疗保健和金融服务行业也面临着相当数量的IoC,分别为19%和8%。该报告还揭示了互联网上最容易暴露的设备,其中IT网络基础设施和安全设备位居榜首,而物联网设备,尤其是IP摄像机紧随其后,占所有暴露的物联网设备的近四分之一(23%)。
网络附加存储(NAS)和互联网协议语音(VoIP)设备紧随其后,分别占7%和3%。政府中的打印机和NAS设备等办公设备(19%),以及金融服务中的OT设备(6%),主要是UPS也面临风险。
所有安全团队都有资源限制,通过强调最紧迫的安全威胁,值得注意的是,20个风险最高的设备中有13个与去年相同。虽然这些设备本身存在风险,但一些错误仍然存在于尚未部署解决这些风险的机制,例如自动修复和网络安全卫生的企业身上。
通过报告漏洞的严重性而不仅仅是漏洞的数量,让企业风险的构成问题更加清晰,例如,虽然IT系统存在78%的漏洞,而物联网仅存在14%,但超过一半的物联网漏洞是关键的,这一事实有助于关注需要采取补救措施的地方。
当考虑到物联网、OT和IoMT是网络物理系统的形式时,利用这些系统的漏洞可能会造成物理损坏和影响,那么关注它们的修复需求就更加重要了。
物联网设备可能因多种原因而出现问题。它们通常只用于‘内部’部署,永远不应该暴露在开放的互联网上,这使得安全性不再那么重要,因为人们认为它们在环境深处更安全。这可能会导致开发人员专注于改进性能和功能,而安全性充其量只是事后考虑。
实操指南:如何监控聊天中的敏感信息?这款秘籍软件,轻松掌握微信聊天动态
电影《摩登时代》里,流水线工人就连在吃饭时都要用“自动喂食机”提高效率,这样才能挤出更多时间投入工作。虽然现在打工人不至于此,但有些老板仍然放心不下……像企业聊天记录往往蕴含着大量的敏感信息。为了确保信息安全,监控聊天中的敏感信息成为了一项必要且重要的工作。以下是一款秘籍软件,帮助你轻松掌握微信聊天动态,确保信息安全。...
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过员工上班在干什么?摸鱼?打游戏?老板该怎么管理?如何才能监视怎么监控员工上班情况?监控员工上班情况可以通过多种方式实现,但重要的是要确保这些措施既合法又合规,同时尊重员工的隐私权。以下是一些建议的方法:一、制定明确的行为规范与奖惩制度1、制定行为规范: 企...
怎么监控员工上班情况?快速监控员工状态
怎么监控员工上班情况?快速监控员工状态在企业管理中,如何有效监控员工上班情况,确保工作效率与团队协作,是每位老板都需面对的课题。本文为您揭秘五招快速监控员工状态的实用技巧,不仅能帮助您实时掌握员工动态,还能提升整体管理效率。作为老板,掌握这些技巧,将让您在企业管理中游刃有余,轻松应对各种挑战。一、使用安企神软件实时监控...
安企神桌管软件:提升企业管理效率的全能助力
安企神桌管软件:提升企业管理效率的全能助力在当今竞争激烈的商业环境中,企业必须不断优化管理和运营流程,以提高效率和盈利能力。安企神桌管软件正是这样一款面向中小企业的管理工具,能够帮助企业在多方面提升综合管理水平。本文将详细探讨安企神桌管软件给企业带来的多重价值。一、全方位的管理功能安企神桌管软件是一款集成了多种管理功能...
安企神:揭开终端安全管理软件的神秘面纱
安企神:揭开终端安全管理软件的神秘面纱在数字化日益普及的今天,企业的网络安全问题愈发显得重要。数据泄露、网络攻击等事件层出不穷,如何保障企业内部信息的安全性成为众多企业关心的焦点。安企神终端安全管理软件应运而生,作为一款专业的安全管理工具,它的功能与优势备受关注。本文将全面揭秘安企神软件的核心功能、应用场景及其在终端安...