تكلف التهيئة الخاطئة للشبكة المؤسسات 9٪ من الإيرادات السنوية

ألا تستطيع حضور Transform 2022؟ تحقق من جميع جلسات القمة في مكتبتنا عند الطلب الآن! انظر هنا.

الأمن لعبة عالية المخاطر. لا يتطلب الأمر سوى ثغرة واحدة أو ثغرة أمنية أو خطأ بشري لتؤدي إلى خرق للبيانات يكلف في المتوسط ​​4.35 مليون دولار.

في الوقت نفسه ، يمكن أن يكون لخرق واحد تأثير كبير على قدرة المؤسسات على توليد الدخل على المدى الطويل.

Selon une nouvelle étude publiée aujourd'hui par le fournisseur d'audit informatique Titania, les entreprises signalent que les erreurs de configuration du réseau coûtent en moyenne 9 % de leur chiffre d'affaires annuel, bien que le coût réel soit probablement أكثر ارتفاعا.

بالنسبة للشركات ، يسلط التقرير الضوء على أن التهيئة الخاطئة تؤدي إلى نقاط ضعف خطيرة في الشبكة يمكن لمجرمي الإنترنت استغلالها والتي يمكن أن تؤدي إلى اضطراب مالي شديد.

تكلفة سوء إدارة الضعف

وجد التقرير أيضًا أن المؤسسات كانت تفشل في حل أخطاء التكوين بشكل فعال بسبب أنشطة التدقيق غير المتسقة. في الواقع ، تقوم معظم المؤسسات بتدقيق أجهزتها مرة واحدة فقط في العام ، مع فحص المفاتيح والموجهات بحثًا عن التكوينات الخاطئة بنسبة 96٪ من الوقت ، وهو أفضل نهج يوصف بأنه تقييم مخاطر أخذ العينات.

من جميع الجوانب ، من الواضح أن المؤسسات بحاجة إلى إعادة التفكير في نهجها لإدارة الثغرات الأمنية.

"نحن نعلم أن الدفاع عن الشبكات ضد الهجمات التي يمكن الوقاية منها ليس بالأمر الهين. على عكس ثغرات البرامج التي يمكن" تصحيحها "، فإن التهيئة الخاطئة للجدران النارية وتبديل الأجهزة والتوجيه - والتي غالبًا ما تمثل خطرًا أمنيًا أكبر - لا يمكن القيام بها" ، قال تيتانيا الرئيس التنفيذي فيل لويس

"في هذه الحالات ، تحتاج فرق أمان الشبكة أولاً إلى رؤية التكوينات الخاطئة قبل أن يتمكنوا من تقييم المخاطر التي تشكلها على الشبكة. خطر على سير عمل معالجة المعلومات ،" قال لويس.

كمسألة ممارسة ، يوصي لويس المؤسسات بالانتقال من التقييم المخصص إلى التقييم المستمر لمخاطر التكوين ، وإعطاء الأولوية لجهود الإصلاح بناءً على مستوى المخاطر ، والتأكد من حماية جميع جدران الحماية والمفاتيح وأجهزة التوجيه من الهجمات التي يمكن منعها.

سوق إدارة الثغرات الأمنية

يأتي البحث في الوقت الذي تستثمر فيه المزيد من المؤسسات في أتمتة إدارة الثغرات الأمنية لتأمين بيئاتها ، مع توقع نمو سوق إدارة الأمن والثغرات الأمنية العالمية من 13.8 مليار دولار أمريكي في عام 2021 إلى 18.7 مليار دولار أمريكي بحلول عام 2026.

يعد Tenable with Nessus أحد أشهر البائعين في السوق ، والذي يجمع بين مراقبة نقاط الضعف والحوسبة وتقييمات التكوين لأصول تكنولوجيا المعلومات التقليدية مثل الخوادم والجدران النارية ، بالإضافة إلى إمكانات إدارة سطح الهجوم الخارجي (EASM) حماية الأصول المتصلة بالإنترنت. خارج جدار الحماية.

يعد Rapid7 لاعبًا رئيسيًا آخر في السوق مع Insight VM (Nexpose) ، وهو ماسح للثغرات الأمنية مع مراقبة في الوقت الفعلي للثغرات الأمنية التي تولد درجات مخاطر لكل ثغرة بناءً على عمرها وما هي برمجيات إكسبلويت لها وأكثر من ذلك.

يمكن أن تساعد فئات الحلول هذه المؤسسات على تحديد نقاط الضعف الأكثر خطورة ومنح فرق الأمان موردًا يمكنهم استخدامه للتخفيف منه بشكل منهجي.

مهمة VentureBeat هي أن تكون سوقًا رقمية لصناع القرار التقنيين للتعرف على تقنيات المؤسسة التحويلية ومعاملات الأعمال. تعرف على المزيد حول العضوية. ...

تكلف التهيئة الخاطئة للشبكة المؤسسات 9٪ من الإيرادات السنوية

ألا تستطيع حضور Transform 2022؟ تحقق من جميع جلسات القمة في مكتبتنا عند الطلب الآن! انظر هنا.

الأمن لعبة عالية المخاطر. لا يتطلب الأمر سوى ثغرة واحدة أو ثغرة أمنية أو خطأ بشري لتؤدي إلى خرق للبيانات يكلف في المتوسط ​​4.35 مليون دولار.

في الوقت نفسه ، يمكن أن يكون لخرق واحد تأثير كبير على قدرة المؤسسات على توليد الدخل على المدى الطويل.

Selon une nouvelle étude publiée aujourd'hui par le fournisseur d'audit informatique Titania, les entreprises signalent que les erreurs de configuration du réseau coûtent en moyenne 9 % de leur chiffre d'affaires annuel, bien que le coût réel soit probablement أكثر ارتفاعا.

بالنسبة للشركات ، يسلط التقرير الضوء على أن التهيئة الخاطئة تؤدي إلى نقاط ضعف خطيرة في الشبكة يمكن لمجرمي الإنترنت استغلالها والتي يمكن أن تؤدي إلى اضطراب مالي شديد.

تكلفة سوء إدارة الضعف

وجد التقرير أيضًا أن المؤسسات كانت تفشل في حل أخطاء التكوين بشكل فعال بسبب أنشطة التدقيق غير المتسقة. في الواقع ، تقوم معظم المؤسسات بتدقيق أجهزتها مرة واحدة فقط في العام ، مع فحص المفاتيح والموجهات بحثًا عن التكوينات الخاطئة بنسبة 96٪ من الوقت ، وهو أفضل نهج يوصف بأنه تقييم مخاطر أخذ العينات.

من جميع الجوانب ، من الواضح أن المؤسسات بحاجة إلى إعادة التفكير في نهجها لإدارة الثغرات الأمنية.

"نحن نعلم أن الدفاع عن الشبكات ضد الهجمات التي يمكن الوقاية منها ليس بالأمر الهين. على عكس ثغرات البرامج التي يمكن" تصحيحها "، فإن التهيئة الخاطئة للجدران النارية وتبديل الأجهزة والتوجيه - والتي غالبًا ما تمثل خطرًا أمنيًا أكبر - لا يمكن القيام بها" ، قال تيتانيا الرئيس التنفيذي فيل لويس

"في هذه الحالات ، تحتاج فرق أمان الشبكة أولاً إلى رؤية التكوينات الخاطئة قبل أن يتمكنوا من تقييم المخاطر التي تشكلها على الشبكة. خطر على سير عمل معالجة المعلومات ،" قال لويس.

كمسألة ممارسة ، يوصي لويس المؤسسات بالانتقال من التقييم المخصص إلى التقييم المستمر لمخاطر التكوين ، وإعطاء الأولوية لجهود الإصلاح بناءً على مستوى المخاطر ، والتأكد من حماية جميع جدران الحماية والمفاتيح وأجهزة التوجيه من الهجمات التي يمكن منعها.

سوق إدارة الثغرات الأمنية

يأتي البحث في الوقت الذي تستثمر فيه المزيد من المؤسسات في أتمتة إدارة الثغرات الأمنية لتأمين بيئاتها ، مع توقع نمو سوق إدارة الأمن والثغرات الأمنية العالمية من 13.8 مليار دولار أمريكي في عام 2021 إلى 18.7 مليار دولار أمريكي بحلول عام 2026.

يعد Tenable with Nessus أحد أشهر البائعين في السوق ، والذي يجمع بين مراقبة نقاط الضعف والحوسبة وتقييمات التكوين لأصول تكنولوجيا المعلومات التقليدية مثل الخوادم والجدران النارية ، بالإضافة إلى إمكانات إدارة سطح الهجوم الخارجي (EASM) حماية الأصول المتصلة بالإنترنت. خارج جدار الحماية.

يعد Rapid7 لاعبًا رئيسيًا آخر في السوق مع Insight VM (Nexpose) ، وهو ماسح للثغرات الأمنية مع مراقبة في الوقت الفعلي للثغرات الأمنية التي تولد درجات مخاطر لكل ثغرة بناءً على عمرها وما هي برمجيات إكسبلويت لها وأكثر من ذلك.

يمكن أن تساعد فئات الحلول هذه المؤسسات على تحديد نقاط الضعف الأكثر خطورة ومنح فرق الأمان موردًا يمكنهم استخدامه للتخفيف منه بشكل منهجي.

مهمة VentureBeat هي أن تكون سوقًا رقمية لصناع القرار التقنيين للتعرف على تقنيات المؤسسة التحويلية ومعاملات الأعمال. تعرف على المزيد حول العضوية. ...

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow