尽管投入了大量安全资金,但44%的CISO仍未能发现漏洞

  发布时间:2025-12-07 19:53:42   作者:玩站小弟   我要评论
尽管全球信息安全支出预计将在2024年达到2150亿美元,但根据Gigamon的报告,44%的首席信息安全官(CISO)表示他们在过去12个月内未能使用现有的安全工具检测到数据泄露。盲点削弱了泄露检测 。

尽管全球信息安全支出预计将在2024年达到2150亿美元 ,尽管但根据Gigamon的投入报告,44%的大量但的洞首席信息安全官(CISO)表示他们在过去12个月内未能使用现有的安全工具检测到数据泄露。

盲点削弱了泄露检测能力

CISO们将盲点视为一个关键问题,安全其中70%的资金CISO表示,由于可见性有限,现漏他们现有的尽管安全工具在检测数据泄露时并不如预期有效。

Gigamon的投入首席安全官Chaim Mazal指出 :“现代网络安全的核心在于区分可接受和不可接受的风险 。建站模板我们的大量但的洞研究显示 ,CISO们在这方面的安全划分,强调了对所有动态数据的资金可见性的重要性,以保护复杂的现漏混合云基础设施免受当今新兴威胁的侵害 ,显然,尽管目前的投入安全方法并未跟上步伐 ,因此CISO们必须重新评估工具堆栈 ,大量但的免费模板重新优先考虑投资和资源 ,以更有信心地保障基础设施的安全 。”

在CISO中 ,8成认为混合云基础设施中的盲点是最令人担忧的问题,81%同意云安全依赖于对所有动态数据的全面可见性,这包括对横向(东西向)流量和加密流量的可见性 ,而目前93%的恶意软件隐藏在加密流量中,这为网络犯罪分子提供了入侵网络的理想机会,源码库因此 ,84%的CISO将获取加密流量的可见性列为优先事项 。

对新安全工具的过度投资导致安全团队难以应对庞大的工具堆栈,再加上与数据存储和管理相关的不断上升的成本 ,CISO们面临着优化现有安全投资的巨大压力 ,76%的CISO表示 ,他们因工具增多和资产增加而检测到的威胁数量大幅上升 ,服务器租用感到不堪重负 ,结果,60%的CISO将工具整合和优化列为解决盲点问题的首要任务 。

AI引发CISO的担忧

CISO们越来越担心AI可能会加速全球勒索软件威胁的增长 ,83%的CISO预计在未来一年内AI将带来重大影响  。虽然深度伪造技术引起了广泛关注  ,但更紧迫的威胁在于AI能够推动网络攻击的数量和质量  。AI使新手攻击者能够拥有先进的能力 ,云计算并加速了漏洞利用技术的发现,强调了对更广泛 、更全面的可见性的需求。46%的CISO计划使用安全自动化和AI来弥补可见性不足 。

随着CISO们评估日益复杂的混合云环境,更好的可见性成为共同目标,82%的人认为“深度可见性”(即提供基于网络的情报和分析以支持云安全和可见性工具)是云安全的亿华云基础要素 。

深度可见性超越了传统的监控,它通过网络遥测提供对所有网络流量的实时洞察 ,包括加密数据和横向流量,这种全面的视角对于实时识别和缓解网络威胁至关重要 ,这也是为什么85%的CISO认为,访问数据包级别的数据和丰富的应用元数据可以提供更深入的见解,增强安全态势。

这种全面可见性的价值已经得到了董事会的重视 ,81%的CISO表示 ,他们的董事会将深度可见性视为优先事项 ,以更好地保障和管理混合云基础设施 ,这也强化了2025年预算规划中的重要性 。

IDC的IT运营 、可见性和云运维集团副总裁Stephen Elliott表示:“当今的CISO认识到安全性和可见性是密不可分的。网络提供了关键的上下文信息 ,可以为安全运营提供参考,反之亦然 ,因此 ,现代安全团队正在利用基于网络的情报和见解来了解威胁的真正影响,并据此优先响应 。”

  • Tag:

相关文章

  • 下载量超百万的恶意 Chrome 扩展,可追踪用户网络行为

    McAfee 的威胁分析师发现了五个可以窃取用户网络活动信息的 Google Chrome 扩展程序。在被 Google 从 Chrome Web Store 移除之前,其总下载量已超 140 万次。
    2025-12-07
  • 三星S6Edge怎么设置来电黑名单?

    LZ你好,这个我知道,我来教你吧: 1、打开三星S6Edge的【设定】,选择【呼叫/信息阻止】;2、点击【呼叫阻止】;3、选择阻止方式,比如【仅阻止已注册号码】;4、点击【呼叫阻止列表】
    2025-12-07
  • 冯丹教授:近数据处理新型盘框等技术创新,加速数据中心向Diskless架构演进​

    ​日前,在中国深圳举办的第20届华为全球分析师大会,长江学者特聘教授、华中科技大学计算机科学与技术学院院长冯丹对数据中心Diskless架构及近数据处理发展趋势做出了权威解读,为传统云存储、大数据等计
    2025-12-07
  • 作为前端,怎么让其他同事给你挑大拇哥?运维命令简易上手

    💎 服务器命令知识切换权限复制sudo su 权限名称 // 不填时,默认为root // 💡:有的用户名设置了密码,还需要输入密码回车验证1.2.
    2025-12-07
  • 网络安全事件响应计划的十个常见错误

    没有组织想在网络安全事件发生时才被动响应,因此许多企业都已经制定了安全事件响应的策略和计划,尽量减小攻击事件造成的影响。然而,但随着网络威胁形势的不断变化,很多错误的做法可能会破坏响应计划的有效执行,
    2025-12-07
  • 数据中心整合优势有哪些?

    数据中心整合是一个过程,企业可以采取这个过程来提高其设施和设备的效率,并使用更少的资源来实现相同的技术目标。这可以采取整合服务器、缩小规模或整合数据中心站点的形式。何时考虑合并 发现自己
    2025-12-07

最新评论