核心观点
本报告证实了企业向主动式网络安全转型是正确的方向,重点应放在抢在敌人之前,将网络安全转化为业务运营的动力。报告回顾了2024年的风险形势,分析了企业面临的风险和黑客行为,并提出了相应的反制措施,将网络安全从挑战转化为创新和业务增长的催化剂。
关键数据和研究结论
- 整体平均CRI持续改善,但仍有提升空间: 2024年整体平均CRI从2月到12月呈现6.2分的差距,但36.3的CRI仍处于中度风险区间,显示企业仍有多项风险因素待解决。
- 地区和产业差异: 欧洲改善幅度最大,教育产业CRI最高且持续处于高位,农业和营建业同样有改善空间,能源和运输业应采取更主动的风险管理方法。
- 公司规模与CRI: 较大的企业网络更复杂,攻击面更大,但任何企业都应采取主动式安全方法。
- 危险事件与检测数量: 危险的云应用程式是检测数量最多的危险事件,电子邮件风险与使用者账号及登录凭证安全也占比较大。
- 漏洞、修补与回应: 未修补漏洞主要集中在远程代码执行(RCE)漏洞和权限提升(EoP)漏洞,企业应尽快修补。
- 外部威胁: AI技术被用于扩大现有攻击管道,例如LLM风险、假信息行动、杀猪盤与虚拟绑架等。
- APT攻击行动: 报告分析了多个值得关注的APT攻击行动,例如EarthKurma、FamousChollima、EarthKoshchei等。
- 恶意程式: TrendVisionOne-EndpointSecurity能提供全方位的防护能力,防范已知和未知威胁。
- 零时差漏洞: 越来越多的勒索病毒集团正在使用零时差漏洞发动攻击。
建议
- 优化安全设置,全面掌握攻击面。
- 利用VisionOneWorkbench确认和调查事件。
- 盘点闲置账号,加强账号安全。
- 定期应用最新的应用程序和操作系统补丁更新。
- 采用风险导向的方法,预测威胁,策略性分配资源,提升情境感应能力。