自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

九成企業(yè)對(duì)郵件安全網(wǎng)關(guān)產(chǎn)品極度失望

安全 應(yīng)用安全
根據(jù)安全廠商Egress的最新發(fā)布的《2024年電子郵件安全風(fēng)險(xiǎn)報(bào)告》,2023年電子郵件安全仍然是企業(yè)網(wǎng)絡(luò)安全人士最關(guān)心的問題,因?yàn)槌^九成(94%)的網(wǎng)絡(luò)安全決策者遭遇過網(wǎng)絡(luò)釣魚攻擊,這一數(shù)字比上一年增長了2%。

根據(jù)安全廠商Egress的最新發(fā)布的《2024年電子郵件安全風(fēng)險(xiǎn)報(bào)告》,2023年電子郵件安全仍然是企業(yè)網(wǎng)絡(luò)安全人士最關(guān)心的問題,因?yàn)槌^九成(94%)的網(wǎng)絡(luò)安全決策者遭遇過網(wǎng)絡(luò)釣魚攻擊,這一數(shù)字比上一年增長了2%,2023年電子郵件安全的重要統(tǒng)計(jì)數(shù)據(jù)如下:

  • 94%的企業(yè)發(fā)生過郵件安全事件,91%的企業(yè)發(fā)生過數(shù)據(jù)泄漏事件
  • 79%的賬戶接管攻擊始于網(wǎng)絡(luò)釣魚
  • 95%的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者對(duì)郵件安全感到心力交瘁(由于傳統(tǒng)方法失效以及AI新威脅的迫近)
  • 91%的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者對(duì)郵件安全網(wǎng)關(guān)產(chǎn)品感到極度失望
  • 90%的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者對(duì)郵件DLP產(chǎn)品的局限性表示關(guān)切
  • 91%的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者質(zhì)疑傳統(tǒng)安全意識(shí)培訓(xùn)方法的有效性

調(diào)查顯示,2023年使用最多的三種網(wǎng)絡(luò)釣魚技術(shù)分別是:

  • 惡意URL
  • 惡意軟件或勒索軟件附件
  • 從供應(yīng)鏈?zhǔn)芨腥距]件帳戶發(fā)送惡意郵件

該報(bào)告還顯示,大多數(shù)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者意識(shí)到網(wǎng)絡(luò)釣魚是企業(yè)面臨的一個(gè)嚴(yán)重問題。其中高達(dá)95%的受訪者表示,他們對(duì)電子郵件安全感到壓力。

其中,受感染供應(yīng)鏈郵件賬戶對(duì)企業(yè)威脅最大,半數(shù)網(wǎng)絡(luò)釣魚攻擊都是通過供應(yīng)鏈或企業(yè)內(nèi)部受感染郵件帳戶發(fā)起,企業(yè)安全主管最擔(dān)心的五種網(wǎng)絡(luò)釣魚郵件如下(受訪人數(shù)占比):

此外,網(wǎng)絡(luò)釣魚攻擊者變得更加高效,高達(dá)96%企業(yè)因網(wǎng)絡(luò)釣魚攻擊蒙受損失,2022年這一比例為86%。

值得注意的是,網(wǎng)絡(luò)釣魚也是賬戶接管攻擊的主要手段之一,2023年58%的企業(yè)發(fā)生賬戶被盜,其中79%來自通過網(wǎng)絡(luò)釣魚獲取的憑據(jù)。

83%的賬戶接管攻擊中發(fā)生多因素認(rèn)證被繞過83%的賬戶接管攻擊中發(fā)生多因素認(rèn)證被繞過

Egress威脅情報(bào)副總裁Jack Chapman評(píng)論道:“在高級(jí)網(wǎng)絡(luò)釣魚攻擊、人為錯(cuò)誤和數(shù)據(jù)泄露方面,企業(yè)的郵件安全漏洞仍然存在,分析新興威脅趨勢(shì)將是加強(qiáng)防御的關(guān)鍵?!?/p>

人工智能驅(qū)動(dòng)的電子郵件威脅迫在眉睫

企業(yè)安全主管們還密切關(guān)注大型語言模型(LLM)和深度偽造等新型人工智能工具在網(wǎng)絡(luò)釣魚攻擊中的使用情況,63%的受訪者表示,他們被深度偽造“困擾”,61%的受訪者表示,他們被人工智能聊天機(jī)器人“困擾”。

九成用戶對(duì)郵件安全產(chǎn)品不滿意

受訪的大多數(shù)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者質(zhì)疑傳統(tǒng)郵件安全解決方案(例如郵件安全網(wǎng)關(guān)和DLP)的防御能力。例如,在使用安全電子郵件網(wǎng)關(guān)(SEG)產(chǎn)品的企業(yè)中,近91%的受訪者對(duì)該產(chǎn)品表示失望,87%的人正在考慮或者已經(jīng)更換安全電子郵件網(wǎng)關(guān)產(chǎn)品(下圖):

此外,94%的受訪者使用靜態(tài)郵件DLP規(guī)則,51%依賴日志審計(jì)來檢測(cè)入侵。在使用靜態(tài)郵件DLP規(guī)則的用戶中,100%的受訪者都表達(dá)了不滿,最常見的抱怨是:需要修改規(guī)則適應(yīng)員工,管理開銷也很大。74%的安全領(lǐng)導(dǎo)者還考慮關(guān)閉Outlook的自動(dòng)地址完成功能,以減少發(fā)錯(cuò)收件人的問題。

員工為錯(cuò)誤付出代價(jià)

郵件安全的這種挫敗感有時(shí)會(huì)傳遞給員工,網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者經(jīng)常對(duì)員工采取強(qiáng)硬立場(chǎng)。

研究發(fā)現(xiàn),在遭受網(wǎng)絡(luò)釣魚攻擊的員工中:

  • 51%受到紀(jì)律處分
  • 39%被解雇
  • 27%自愿離職

除了人員損失外,網(wǎng)絡(luò)釣魚攻擊給企業(yè)帶來的其他損失還包括:經(jīng)濟(jì)損失、品牌和聲譽(yù)損失、合規(guī)處罰等。

安全意識(shí)培訓(xùn)亟待變革

報(bào)告揭示了一個(gè)貌似矛盾的事實(shí):大多數(shù)企業(yè)未能向員工提供有效的安全意識(shí)培訓(xùn),但同時(shí)這些企業(yè)又質(zhì)疑安全意識(shí)培訓(xùn)的效果——91%的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者對(duì)傳統(tǒng)安全意識(shí)培訓(xùn)的有效性表示懷疑,造成這種現(xiàn)象的主要原因除了企業(yè)對(duì)安全意識(shí)培訓(xùn)缺乏足夠重視外,還包括安全意識(shí)培訓(xùn)服務(wù)自身的問題,例如:

大多數(shù)受訪者表示,安全意識(shí)培訓(xùn)并不是針對(duì)員工(所在部門和崗位)量身定制的,只有19%的企業(yè)根據(jù)員工所在部門或團(tuán)隊(duì)提供有針對(duì)性的安全意識(shí)培訓(xùn)。

此外,安全意識(shí)培訓(xùn)經(jīng)常被視為一項(xiàng)無足輕重的練習(xí),88%的情況下僅是出于合規(guī)目的。

Egress警告說:“企業(yè)對(duì)待安全意識(shí)的態(tài)度不應(yīng)該是‘如果它沒有壞,就不要修理它’。企業(yè)迫切需要改變對(duì)安全意識(shí)的看法,否則2024年可能會(huì)陷入更大困境?!?/p>

*Egress報(bào)告的調(diào)查數(shù)據(jù)來自全球500名網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者,包括來自美國、英國和澳大利亞的CISO和CIO,他們?cè)诮鹑诜?wù)、法律、醫(yī)療以及政府或慈善部門工作。

責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2009-04-02 11:12:53

2009-04-02 11:22:19

2009-04-09 13:49:26

2022-06-28 09:36:10

郵件安全網(wǎng)關(guān)集成云郵件安全

2009-09-27 16:23:02

2010-09-29 14:10:20

2010-09-26 14:18:25

2011-09-26 09:26:28

安全網(wǎng)關(guān)汽車企業(yè)

2009-04-02 11:07:59

2010-08-30 13:01:00

2023-04-28 10:46:52

2014-07-29 09:53:36

2009-04-02 15:02:34

2010-07-28 18:21:04

2021-03-05 16:23:21

安全網(wǎng)關(guān)電子郵件

2009-04-02 16:44:48

選購安全網(wǎng)關(guān)

2011-01-10 17:59:04

2011-12-01 19:08:58

2009-08-24 10:34:06

安全網(wǎng)關(guān)趨勢(shì)分析

2019-07-22 05:01:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)