自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2022年數(shù)字身份的爆炸式增長,全球組織面臨更大的網(wǎng)絡安全

安全 應用安全
根據(jù)CyberArk周二發(fā)布的2022年身份安全威脅形勢報告,全球組織的數(shù)字計劃浪潮創(chuàng)造了人類和機器身份的爆炸式增長,這些身份正在增加這些組織對勒索軟件和供應鏈威脅的風險。

報告發(fā)現(xiàn),在接受調查的1750名IT安全決策者中,近五分之四(79%)認為,相對其他IT和數(shù)字計劃,安全性正在退居次要地位。這些舉措,尤其是那些優(yōu)先考慮遠程或混合工作、為客戶和公民提供新數(shù)字服務以及遠程供應商和供應商外包的增加的舉措,在每個組織中創(chuàng)造了數(shù)十萬個新的數(shù)字身份,這可能會增加他們面臨網(wǎng)絡安全的風險。

“我們在大多數(shù)攻擊中看到的共性 - 無論是數(shù)據(jù)泄露,還是服務被關閉 - 都是身份妥協(xié),”CyberArk技術總監(jiān)David Higgins說。“這是攻擊者的共同目標之一。如果他們可以破壞身份對資源進行身份驗證的方式,那么橫向移動就是這樣發(fā)生的。我們擁有的身份越多,我們擁有的攻擊面就越大。

新的企業(yè)計劃增加了計算機標識的數(shù)量

該報告指出,組織中的數(shù)字身份數(shù)量非常高,并且隨著高優(yōu)先級舉措的推出,這一數(shù)字身份將繼續(xù)增長。“一個人類用戶平均有30個獨立的身份-這可能是一個較低的數(shù)字,”希金斯說?!叭绻莻€人離開了,并且沒有一個好的生命周期管理計劃,你可能有30個孤兒帳戶。

對于機器身份來說,情況更糟,根據(jù)該報告,機器身份的數(shù)量比人類身份多出45比1?!皺C器身份的數(shù)量反映了當今組織的運作方式,”希金斯解釋說。“自動化是一個關鍵焦點,每次自動化進入混合時,都需要更多的機器身份。

Higgins說,機器身份可能會給組織帶來比人類身份更大的風險,因為它們可能更難監(jiān)控?!皩θ祟愑脩舨捎玫膫鹘y(tǒng)行為分析無法應用于機器,因此你擁有的機器身份越多,問題就越困難。

70%的組織在過去一年中經(jīng)歷過勒索軟件攻擊

除了正在創(chuàng)建的身份數(shù)量問題之外,還有可以訪問敏感信息的身份證件數(shù)量。根據(jù)CyberArk的數(shù)據(jù),組織中超過一半的員工(52%)通常可以訪問敏感信息,而超過三分之二的非人類(68%)可以訪問敏感數(shù)據(jù)和資產(chǎn)?!巴獠炕騼?nèi)部威脅參與者只需要一個受損的身份就可以啟動攻擊鏈,”報告指出?!皵?shù)字計劃的加速以及由此帶來的數(shù)字身份激增,構成了不斷擴大的攻擊面。

該報告還發(fā)現(xiàn),70%的組織在過去12個月內(nèi)經(jīng)歷過勒索軟件攻擊 - 平均每個兩次 - 71%的組織遭受了成功的供應鏈相關攻擊。

報告指出,不斷擴大的攻擊面,迅速擴散的身份以及滯后的網(wǎng)絡安全投資共同使組織面臨更高水平的網(wǎng)絡安全風險。攻擊者了解這一點,并一直遵循創(chuàng)新和投資的并行路徑來利用漏洞。

下一個合乎邏輯的步驟是實施零信任原則,將這種防御性思維付諸實踐。

責任編輯:華軒 來源: 今日頭條
相關推薦

2021-11-17 15:26:53

網(wǎng)絡安全安全市場勒索軟件

2021-03-17 11:01:59

開發(fā)安全應用安全漏洞

2021-04-13 18:27:44

數(shù)字化

2022-02-07 19:20:01

網(wǎng)絡安全網(wǎng)絡攻擊數(shù)據(jù)安全

2025-03-31 08:25:00

網(wǎng)絡安全支出網(wǎng)絡安全網(wǎng)絡攻擊

2024-03-29 12:41:40

2021-02-26 00:40:01

云基礎設施風險云水坑攻擊黑客

2023-01-30 13:05:35

2022-12-09 13:32:00

2022-06-07 09:59:21

網(wǎng)絡安全安全漏洞

2022-02-16 08:31:27

網(wǎng)絡安全身份驗證

2022-12-31 00:08:23

2022-11-15 16:25:09

2021-12-10 14:47:22

網(wǎng)絡安全安全市場領導者

2021-04-01 16:53:24

數(shù)據(jù)泄漏漏洞網(wǎng)絡攻擊

2022-02-08 14:33:22

安全網(wǎng)絡安全身份驗證

2024-06-14 12:02:08

2025-03-07 08:20:00

數(shù)據(jù)泄露網(wǎng)絡安全身份管理

2023-08-21 12:10:39

2022-04-07 18:47:36

網(wǎng)絡安全網(wǎng)絡攻擊勒索軟件
點贊
收藏

51CTO技術棧公眾號