威脅情報的價值為何難以體現(xiàn)?數(shù)據(jù)多,人員少
78%的安全人員稱威脅情報對公司安全非常重要,但僅27%認為自家公司有效利用了威脅數(shù)據(jù)。為什么會出現(xiàn)這種斷層呢?
2016年7月的波耐蒙研究所研究報告指出:公司企業(yè)在被威脅情報淹沒,即便不能很好地用于發(fā)現(xiàn)具體威脅,他們?nèi)哉J為威脅情報對公司安全非常重要。
該調(diào)查涵蓋了1000名北美和英國的IT及IT安全從業(yè)者,由波耐蒙研究所執(zhí)行,受網(wǎng)絡安全提供商Anomali贊助,揭示了威脅數(shù)據(jù)被認可的價值,以及公司企業(yè)無力應用的現(xiàn)狀。
數(shù)據(jù)說話:雖然77%的受訪者稱威脅情報對公司的整體安全任務非常有價值,卻只有不到一半的人稱在決策響應時用到了威脅數(shù)據(jù)。而且,僅27%的受訪者稱自家公司在利用威脅數(shù)據(jù)鎖定網(wǎng)絡威脅上是有效的。
未能***化威脅情報價值的兩大原因是:數(shù)據(jù)太多,復雜性太高(70%);以及員工專業(yè)技能缺乏(69%)。