2021年小型網(wǎng)絡(luò)安全團(tuán)隊(duì)的安全挑戰(zhàn)與應(yīng)對(duì)之道
如何以更少的資源應(yīng)對(duì)更高的風(fēng)險(xiǎn):自動(dòng)化、外包、整合、安全培訓(xùn)。
盡管許多報(bào)告都在討論大型企業(yè)安全團(tuán)隊(duì)及其面臨的挑戰(zhàn),但小型安全團(tuán)隊(duì)呢? 隨著風(fēng)險(xiǎn)形勢(shì)呈指數(shù)級(jí)增長(zhǎng),小型安全團(tuán)隊(duì)與大型企業(yè)安全團(tuán)隊(duì)面臨一樣復(fù)雜的安全威脅,甚至于,網(wǎng)絡(luò)犯罪分子清楚地知道,與規(guī)模較大、資金雄厚、保護(hù)較好的大型企業(yè)相比,針對(duì)這些小規(guī)模組織的攻擊成本將更低。
根據(jù)網(wǎng)絡(luò)安全公司Cynet發(fā)布的最新報(bào)告,來(lái)自200個(gè)小型安全團(tuán)隊(duì)的受訪CISO表示,團(tuán)隊(duì)的安全人員一般少于5人,且安全預(yù)算在一百萬(wàn)美元及以下。
團(tuán)隊(duì)規(guī)模越小,預(yù)算就越少
2021年安全預(yù)算的預(yù)期增長(zhǎng)
相比大型安全團(tuán)隊(duì)而言缺乏財(cái)力、專(zhuān)家、安全培訓(xùn)和適當(dāng)?shù)陌踩ぞ撸瑥亩鴮?dǎo)致大多數(shù)團(tuán)隊(duì)被無(wú)休止的網(wǎng)絡(luò)攻擊淹沒(méi)。
- 63%的受訪CISO認(rèn)為,他們受到的攻擊風(fēng)險(xiǎn)比大企業(yè)更高;
- 57%承認(rèn),他們有效保護(hù)公司的能力明顯低于他們的期望;
- 57%表示,沒(méi)有足夠的技能和經(jīng)驗(yàn)來(lái)防范網(wǎng)絡(luò)攻擊。
有趣的是,在上述的原因之下,小型安全團(tuán)隊(duì)正在選擇多種有效的舉措來(lái)提升自己的安全水位線。
1. 投資自動(dòng)化解決方案
小型安全團(tuán)隊(duì)非常了解EDR(端點(diǎn)檢測(cè)和響應(yīng))等解決方案所提供的安全價(jià)值,但仍然有高達(dá)79%的團(tuán)隊(duì)花費(fèi)四個(gè)多月才能完成他們的EDR部署并精通使用。48%的CISO認(rèn)為,如果擁有更大的團(tuán)隊(duì),他們可以在2020年避免掉一些安全事件,但如果無(wú)法擴(kuò)大團(tuán)隊(duì)規(guī)模,那么自動(dòng)化流程是提升效率的好策略。
因此,80%的受訪CISO表示,他們?cè)敢馔顿Y于自動(dòng)化的安全解決方案,因?yàn)榭梢杂酶俚娜耸肿龈嗟氖虑椤?/p>
2. 安全外包
外包是處理風(fēng)險(xiǎn)的一種方法,可以填補(bǔ)安全人員和安全工具的缺口。因此,100%的小型安全團(tuán)隊(duì)選擇將安全緩解工作外包給外部供應(yīng)商。53%外包給MDR(檢測(cè)與響應(yīng)服務(wù)提供商),其余外包給MSSP(安全托管服務(wù)提供商)。外包是處理風(fēng)險(xiǎn)的一種方法。100%的小型安全團(tuán)隊(duì)選擇將安全緩解工作外包給外部供應(yīng)商。53%外包給MDR(檢測(cè)與響應(yīng)服務(wù)提供商),其余外包給MSSP(安全托管服務(wù)提供商)。
其中,使用MDR時(shí),有33%的CISO會(huì)將24/7緊急警報(bào)和監(jiān)控放在優(yōu)先位置,而21%的人建議將事件響應(yīng)放在優(yōu)先位置。
3. 整合安全工具和平臺(tái)
引入過(guò)多安全技術(shù)、供應(yīng)商提供的各類(lèi)工具后,43%的CISO認(rèn)為團(tuán)隊(duì)在工具之間的切換和調(diào)整上花費(fèi)了過(guò)多的時(shí)間和精力。因此,整體安全工具和平臺(tái)將成為今年CSIO們的重要工作,而52%受訪者還表示將替換掉一些復(fù)雜的安全技術(shù),XDR解決方案的采購(gòu)也成為38%受訪者的采購(gòu)計(jì)劃。預(yù)計(jì)簡(jiǎn)化、可用性成為新的關(guān)鍵詞。
此外,還有61%團(tuán)隊(duì)選擇在安全培訓(xùn)和認(rèn)證上進(jìn)行投入,75%團(tuán)隊(duì)希望添加一個(gè)或多個(gè)網(wǎng)絡(luò)安全資源。
當(dāng)小型安全團(tuán)隊(duì)需要面對(duì)越來(lái)越大的安全挑戰(zhàn)既成現(xiàn)實(shí),運(yùn)用好策略,以合理的成本做到自動(dòng)化和簡(jiǎn)化,從而將網(wǎng)絡(luò)安全技術(shù)推向提高可用性的方向,會(huì)是中小企業(yè)應(yīng)對(duì)持續(xù)不斷的網(wǎng)絡(luò)犯罪和國(guó)家資助的網(wǎng)絡(luò)攻擊浪潮的關(guān)鍵。
報(bào)告下載鏈接:https://go.cynet.com/2021-survey/?utm_source=thn