穿越漏洞:重新定义现代企业的网络弹性
核心观点
随着数字化转型加速,网络安全威胁日益复杂,企业需从被动防御转向主动韧性,将安全作为创新和转型的驱动力。德勤倡导基于威胁情报的弹性战略,通过预期威胁、进攻性安全验证和持续改进,构建坚不可摧的网络防御体系。
关键数据与研究结论
- 58% 的组织将网络安全预算与数字化转型、云和 IT 计划相结合。
- 2024 年,利用零日漏洞的攻击占比达 20%,增长了 34%,主要针对边缘设备和 VPN。
- 第三方参与漏洞比例从 2024 年的 15% 翻倍至 30%,凸显供应链风险。
- 勒索软件与 44% 的已审查漏洞相关,凭证滥用占 2023 年数据泄露的 44.7%。
- 32% 的安全漏洞归因于人为因素,其中凭证滥用是主要因素。
核心弹性要求
- 主动预见、应对和从先进对手行动中恢复。
- 采纳关键弹性原则,如预期威胁情报、进攻性安全验证和持续改进。
进攻性安全验证的必要性
- 基于威胁的渗透测试(TLPT)模拟高级对手 TTPs,发现传统测试遗漏的漏洞。
- 敌方模拟系统性地模仿已知威胁行为者的行为,评估防御能力。
- 紫队合作将红队和蓝队聚集,快速改进检测规则和响应策略。
新兴风险与进攻性边缘
- 物联网(IoT)设备扩展攻击面,工业控制系统和 DDoS 攻击风险增加。
- 云服务和 API 互联成为主要目标,供应链安全至关重要。
- 量子计算对现有公钥密码学构成威胁,需过渡到后量子密码学(PQC)。
- AI 增强攻击活动,包括深度伪造和自适应恶意软件。
多层战略框架
- 整合威胁情报:主动威胁搜寻、AI 支持的威胁搜寻模型。
- 实施战略自动化:SOAR 平台自动化重复性事件响应流程。
- 验证防御:网络靶场和沉浸式模拟进行实战演练。
- 建立反馈回路:从事件响应到主动演进,完善 IR 计划和应急预案。
韧性指标
- 追踪检测平均时间(MTTD)、恢复平均时间(MTTR)、漏洞成本降低等 KPI。
- 德勤 CMAQ 解决方案提供近实时数据驱动的风险洞察。
实现网络弹性的关键要素
- 领导承诺:高层推动,明确指令和资源分配。
- 跨职能协作:打破部门壁垒,整合 IT、安全、业务和风险管理。
- 人才发展:投资技能和专业知识,如 SANS 认证培训。
- 安全意识文化:让每位员工成为人类防火墙。
CXO 观察与建议
- 基于威胁信息的弹性是董事会要求,影响企业声誉、运营和增长。
- 建立信任、拥抱战略自动化、防御主动对齐、验证后操作、培养持续学习文化。
- 采用零信任、威胁感知方法,将弹性架构审查作为关键绩效指标。
结论
网络弹性是业务性能的新引擎,通过主动防御和持续改进,保障企业安全、客户信任和长期增长。未来企业需将韧性融入数字化战略,以应对不断演变的网络威胁。