PCDIY!業界新聞
VMware發表2021年全球安全洞察報告 顯示針對隨處工作團隊的網路攻擊大增,報告強調安全主管應把握時機重新定義網路安全策略並推動轉型
(本資訊由廠商提供,不代表PCDIY!立場) 2021-06-10 13:35:42
VMware(NYSE: VMW)今天在Security Connect 2021 大會上發表全球安全洞察報告(Global Security Insights Report)的第四部份。這份報告於2020年12月期間對全球3,542位企業資訊長、技術長及資安長進行線上問卷調查,進一步了解網路攻擊與資料外洩事件對企業機構所帶來的衝擊,以及安全團隊如何因應這些挑戰。
數位轉型加速迫使安全團隊必須面對不斷演進的各種威脅,而網路罪犯也抓住這個機會,利用快速跟進的創新技術與隨處工作團隊的漏洞發動針對性攻擊。調查發現近八成企業組織曾因更多員工居家辦公而遭受網路攻擊,凸顯出舊有安全技術與狀態確實存在漏洞。
VMware首席網路安全策略師Rick McElroy表示:「疫情爆發後各界競相採用雲端技術,但這也製造了一個世代才有一次的機會,讓企業主管重新思考他們的網路安全策略。舊有的安全系統已不敷使用,企業組織需要的是從端點擴展至工作負載,並且更能保護資料及應用程式的防護措施。隨著攻擊者技術日益純熟,安全威脅越來越普遍,我們必須賦予防禦人員更多能力,讓他們可以偵測並阻止攻擊,建置為雲端優先環境所打造的安全堆疊。」
全球安全洞察報告提供了網路安全態勢、攻擊與防禦趨勢的相關情報,以及今年企業機構該採行何種安全優先順序以維持復原彈性。報告發現的重點包括:
儘管重大外洩事件大幅增加,企業仍缺乏緊急應變能力:81%受訪者曾在過去12個月裡發生資料外洩,且5件當中有4件(82%)屬重大情節,顯示安全專業人員仍低估發生重大外洩事件的可能性。56%受訪者表示擔心明年會出現重大外洩事件,而且只有超過三分之一(41%)已更新安全政策及方法以降低風險。
勒索軟體和遠端工作再度崛起,製造出無法預期的攻擊層面:76%受訪者表示攻擊量增加且多半認為員工在家上班為主要原因,另有79%認為攻擊技術變得更為純熟。過去一年他們最常碰到的攻擊類型是以雲端為基礎的攻擊,但主要的資料外洩原因則是第三方應用程式(14%)和勒索軟體(14%)。
以雲端優先的安全策略已相當普遍:98%受訪者已經或計劃採用以雲端優先的安全策略。但移往雲端也擴大了威脅層面。近三分之二(61%)的人認同由於安全層面已經擴大,他們必須以不同的方式看待安全措施。43%受訪者說他們計劃在基礎架構與應用程式中增加安全措施,減少端點解決方案的數量。
資安長最擔心應用程式與工作負載:應用程式與工作負載被視為資料旅程中最脆弱的環節。63%受訪者認為他們需要提升資料和應用程式的能見度,好提前防範攻擊。60%受訪者還分享說,由於網路攻擊的威脅與損害日益嚴重。資深主管團隊對於推出新款應用程式越來越感到不安。
安全疑慮阻礙人工智慧普及:人工智慧(AI)可能成為商業創新的下一個新領域,但超過半數受訪者(56%)表示安全疑慮讓他們對擁抱人工智慧與機器學習裹足不前。
疫情以及隨處工作的趨勢無疑已改變安全威脅的態勢,促使安全團隊推動網路安全策略的轉型,必須永遠走在攻擊者前面一步。來年最關鍵的重點領域包括:提升所有端點及工作負載的能見度、因應勒索軟體的再度崛起、以分散式服務提供安全防護,並採用內建式的雲端優先安全策略。想更加了解威脅態勢如何演進,並取得今年和未來的行動指引及建議,請下載完整報告。
數位轉型加速迫使安全團隊必須面對不斷演進的各種威脅,而網路罪犯也抓住這個機會,利用快速跟進的創新技術與隨處工作團隊的漏洞發動針對性攻擊。調查發現近八成企業組織曾因更多員工居家辦公而遭受網路攻擊,凸顯出舊有安全技術與狀態確實存在漏洞。
VMware首席網路安全策略師Rick McElroy表示:「疫情爆發後各界競相採用雲端技術,但這也製造了一個世代才有一次的機會,讓企業主管重新思考他們的網路安全策略。舊有的安全系統已不敷使用,企業組織需要的是從端點擴展至工作負載,並且更能保護資料及應用程式的防護措施。隨著攻擊者技術日益純熟,安全威脅越來越普遍,我們必須賦予防禦人員更多能力,讓他們可以偵測並阻止攻擊,建置為雲端優先環境所打造的安全堆疊。」
全球安全洞察報告提供了網路安全態勢、攻擊與防禦趨勢的相關情報,以及今年企業機構該採行何種安全優先順序以維持復原彈性。報告發現的重點包括:
儘管重大外洩事件大幅增加,企業仍缺乏緊急應變能力:81%受訪者曾在過去12個月裡發生資料外洩,且5件當中有4件(82%)屬重大情節,顯示安全專業人員仍低估發生重大外洩事件的可能性。56%受訪者表示擔心明年會出現重大外洩事件,而且只有超過三分之一(41%)已更新安全政策及方法以降低風險。
勒索軟體和遠端工作再度崛起,製造出無法預期的攻擊層面:76%受訪者表示攻擊量增加且多半認為員工在家上班為主要原因,另有79%認為攻擊技術變得更為純熟。過去一年他們最常碰到的攻擊類型是以雲端為基礎的攻擊,但主要的資料外洩原因則是第三方應用程式(14%)和勒索軟體(14%)。
以雲端優先的安全策略已相當普遍:98%受訪者已經或計劃採用以雲端優先的安全策略。但移往雲端也擴大了威脅層面。近三分之二(61%)的人認同由於安全層面已經擴大,他們必須以不同的方式看待安全措施。43%受訪者說他們計劃在基礎架構與應用程式中增加安全措施,減少端點解決方案的數量。
資安長最擔心應用程式與工作負載:應用程式與工作負載被視為資料旅程中最脆弱的環節。63%受訪者認為他們需要提升資料和應用程式的能見度,好提前防範攻擊。60%受訪者還分享說,由於網路攻擊的威脅與損害日益嚴重。資深主管團隊對於推出新款應用程式越來越感到不安。
安全疑慮阻礙人工智慧普及:人工智慧(AI)可能成為商業創新的下一個新領域,但超過半數受訪者(56%)表示安全疑慮讓他們對擁抱人工智慧與機器學習裹足不前。
疫情以及隨處工作的趨勢無疑已改變安全威脅的態勢,促使安全團隊推動網路安全策略的轉型,必須永遠走在攻擊者前面一步。來年最關鍵的重點領域包括:提升所有端點及工作負載的能見度、因應勒索軟體的再度崛起、以分散式服務提供安全防護,並採用內建式的雲端優先安全策略。想更加了解威脅態勢如何演進,並取得今年和未來的行動指引及建議,請下載完整報告。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 微星COMPUTEX 2025重磅展出 X870(E)系列主機板,全面搭載祥碩獲獎USB4控制晶片ASM4242,升級極速傳輸體驗
- HPE推出業界最先進的私有雲產品組合,徹底改變企業的混合IT現代化方式
- 技鋼科技與bp嘉實多簽署合作備忘錄,攜手推動液冷資料中心發展 以浸沒式與直接液冷技術實現高效綠色資料中心
- 曜越COMPUTEX 2025推出鋼影Toughpower i2000W白金牌數位電源供應器:超高瓦數搭配精準監控 新一代數位電源:四條原生PCIe Gen 5.0接頭、80 PLUS白金牌認證、即時監控電源/電腦狀態
- 神瑞人工智慧獲得InnoVEX 2025 Pitch Contest創新競賽首獎 AI創新應用當道 10個獎項得主同步曝光
- OPPO A5 5G 硬派登場:IP65 防水防塵 × 抗摔雙認證 戶外強悍首選 七千有找!OPPO 最親民 5G 手機
- 沉浸新競界!ROG電競實驗室引爆COMPUTEX
- 華擎科技工作站主機板完美支援AMD Ryzen Threadripper Pro 9000 / Threadripper 9000系列處理器
- Synology 雙主動 NVMe PAS7700 上市, 為企業關鍵應用所需效能與可用性打造
- 華碩共同執行長許先越 歡迎AMD運算與顯示卡事業部資深副總裁暨總經理Jack Huynh蒞臨COMPUTEX展區
- 2025年5月20日 MSI Computex 2025推出重磅新品 匠心工藝與奢華聯名筆電齊發、電競掌機再進化
- TrendForce: HBM4新規格拉高製造門檻,預期溢價幅度逾30%
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- AMD推出全球首款業界領先的32GB記憶體伺服器GPU 瞄準高效能運算
- AMD推出全新Catalyst 15.7驅動程式 讓AMD APU及GPU充分展現Windows®10直覺化體驗
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟攜手台大電機 高中程式夏令營獲佳評
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
