大多数组织仍然缺乏利用数据的资源

一份新报告发现,世界各地的组织继续整合威胁情报解决方案,以保护其基础设施,但是缺乏安全人员正在使这些数据几乎无用。beplay维护得多久

威胁情报已成为各地组织国防工具包的坚定固定装置,现在大多数企业认为这对公司的基础设施非常重要。

根据调查上周出版(需要注册)网络安全内部人士,发现58%的公司使用威胁情报来检测和防止对其系统的攻击。

但是,尽管英特尔的威胁价值在近年来已经大大增长,但通过网络安全内部人士进行调查的人中有57%的人表示,缺乏安全人员使获得的任何信息几乎无法利用。

众包安全性

威胁情报数据旨在帮助组织理解,准备和防御网络入侵。

Malwarebytes Labs总监Adam Kujawa解释说:“威胁智能的价值的一个示例来自一个来源,该来源已经确定了针对它的特定攻击和部署的保护方法,例如网络签名。”

讲话每日swbeplay2018官网igKujawa说,例如,如何从针对某些组织的矛式钓鱼运动中收集的信息如何帮助其他人加强防御能力并帮助阻止同一威胁行为者。

Kujawa说:“妥协的课程,签名和[[和]指标都与威胁的其余成员共享,以便他们可以部署相同的防御能力而无需首次经历此攻击。”

低悬垂的水果

尽管库贾瓦指出,现在可以以相对较少的费用获得自动化威胁情报工具,但他强调,这些解决方案不是组织安全困境的银弹。beplay维护得多久

他说:“威胁英特尔威胁的一个大问题是,由于组织A以某种方式受到打击,因此B组织B会遇到相同的问题。”“实际上,我们观察到的许多复杂的攻击都考虑了很多事情,例如位置,运行什么应用程序或目标在发动更具破坏性攻击之前所在的业务。”

Kujawa补充说:“ Intel不太可能阻止敬业和聪明的对手,但这非常适合取消低悬垂的水果并确定组织中可能的脆弱入境点。

Kujawa说:“归根结底,威胁情报对所有组织都很有价值,但尤其是那些处理数据安全的人,他们可以使用他人的教训来保护自己的网络免受专业攻击的侵害。”