企業(yè)沒有專注于其最大的IT安全威脅的6個原因
如今,很多企業(yè)并沒有把工作重點(diǎn)放在他們面臨的實(shí)際安全威脅上,這使他們的業(yè)務(wù)更加脆弱。如果他們相信事實(shí)而不是炒作的話,那么這種情況可能會改變。
人類是一種有趣的生物,很多時候并不會對自己的最佳利益做出正確的反應(yīng)。例如,大多數(shù)人乘坐飛機(jī)比乘坐汽車到機(jī)場要害怕得多,盡管乘車面臨的風(fēng)險是乘坐飛機(jī)的數(shù)萬倍。更多的人害怕在海邊被鯊魚襲擊,卻不擔(dān)心在家里被自己的狗咬傷,即使被狗咬傷的可能性也會高出數(shù)十萬倍。人們即使知道并相信一個事件可能會發(fā)生,通常也很難對風(fēng)險做出適當(dāng)?shù)姆磻?yīng)。而這種情況同樣適用于IT安全。
IT工作人員經(jīng)常在計(jì)算機(jī)安全防御系統(tǒng)花費(fèi)大量的時間、費(fèi)用和其他資源,而這些安全防御措施并不能阻止對網(wǎng)絡(luò)攻擊對企業(yè)的最大威脅。例如,當(dāng)面對單個未修補(bǔ)程序需要更新以阻止威脅的事實(shí)時,大多數(shù)公司除了修補(bǔ)這個程序之外,沒有做其他事情。
此外,還有很多這樣的例子,事實(shí)上,大多數(shù)公司很容易被黑客入侵,這足以證明威脅的嚴(yán)重性。然而即使面對這樣的事實(shí),很多企業(yè)也不會做他們應(yīng)該實(shí)施的一些比較簡單的措施。
這個問題帶來了很多困擾,關(guān)于為什么這么多的防御者不能很好地采取防御措施的原因,其答案主要是缺乏重點(diǎn)。許多優(yōu)先考慮的事情占用著IT人員更多的注意力,以至于他們可以做到的顯著改進(jìn)安全防御的事情還沒有完成,即使成本更低、速度更快、更容易實(shí)施。
那么是什么原因?qū)е逻@種情況的發(fā)生,如何將正確的防御措施放在正確的位置,以正確的方式抵抗網(wǎng)絡(luò)威脅呢?以下了解一下企業(yè)沒有專注于IT安全威脅的6個原因:
1. 絕大多數(shù)的安全威脅是壓倒性的
全球每年將出現(xiàn)5000到7000個全新的威脅,平均一天出現(xiàn)15個,也就是說人們每天都面臨15個全新的問題,日復(fù)一日,一直如此。IT工作人員就像消防隊(duì)員一樣每天接到更多的緊急呼叫求助,但并不是每個工作人員能夠充分應(yīng)對這些威脅,所以他們必須進(jìn)行分類,并排列處理的優(yōu)先次序。
2. 威脅炒作可能會分散對更嚴(yán)重威脅的關(guān)注
通常,媒體所報道的威脅和脆弱性往往伴隨著大量的炒作與宣傳。而一些安全防御廠商為了銷售自己的產(chǎn)品和服務(wù),也積極參與對這種威脅的炒作,一些威脅往往會以令人毛骨悚然的名字命名。
這并不能把所有的責(zé)任都推到計(jì)算機(jī)防御廠商身上,因?yàn)殇N售軟件或服務(wù)是他們的工作。這將由消費(fèi)者決定哪些事物值得他們關(guān)注,而當(dāng)每天面臨15個新的威脅時,安全人員保持關(guān)注是非常困難的。
即使威脅和風(fēng)險很大,每一次威脅的過度報道都會讓人很難注意到真正的威脅。例如,Meltdown(熔毀)和Spectre(幽靈)實(shí)際上是計(jì)算機(jī)世界所面臨的最大威脅之一。它們幾乎影響到所有主流的微處理器,這將會讓攻擊者無形中利用計(jì)算機(jī),通常需要采用多個軟件和固件補(bǔ)丁來保護(hù),而在解決問題時可能會顯著降低計(jì)算機(jī)處理速度。在許多情況下,唯一的好辦法是購買一臺新電腦。Meltdown(熔毀)和Spectre(幽靈)是很大的威脅,但專家表示,無需對其大肆炒作。
