精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM提供SOAR解決方案幫助企業整合加快事件響應速度

IBM中國 ? 來源:IBM中國 ? 作者:IBM中國 ? 2022-08-11 10:29 ? 次閱讀

自2020年以來,企業和組織對安全AI和自動化技術的使用躍升了近五分之一; 關鍵性基礎設施組織(包括金融服務、工業、技術、能源、運輸、通信、醫療健康、教育和公共部門等行業的組織)零信任部署滯后。

根據最新發布的《2022年數據泄露成本報告》,數據泄露的平均成本創下435萬美元的歷史新高,比2021年增長了2.6%,自2020年以來增長了12.7%。今年的研究首次發現,83%受訪組織已經不是第一次發生數據泄露事件;60%的受訪組織在事后提高了商品和服務價格,把數據泄露造成的損失轉嫁到消費者身上。

這是對全球550家來自不同行業和地域的組織在2021年3月至2022年3月期間所經歷的數據泄露進行的研究。《數據泄露成本報告》是由Ponemon研究所獨立開展研究、由IBM Security進行分析的年度報告,今年已進入第17個年頭,也是全球安全行業的領先基準報告之一。它為IT、安全和商業領袖提供了一個視角,讓他們了解可能增加數據泄露相關成本的風險因素,以及哪些安全實踐和技術可以幫助他們減輕安全風險和經濟損失。

2022年報告的重要洞察

自2020年以來,企業和組織對安全AI和自動化技術的使用躍升了近五分之一。采用安全AI與自動化技術可為企業節省數百萬美元,這是此次研究發現的最具成本效益的技術因素。

部署了安全AI和自動化的組織的比例從2020年的59%增長到2022年的70%,增長率達18.6%。表示已經 “全面部署 ”安全AI和自動化技術的受訪組織(約占31%),其數據泄露平均成本要比未部署相關技術的企業低305萬美元——沒有部署安全AI和自動化的組織其數據泄露成本平均為620萬美元,全面部署了這些技術的組織其數據泄露成本平均為315萬美元。

安全AI和自動化的投資回報率,還可以從另一個指標--即時間指標當中體現出來。安全AI和自動化降低了成本,而且還大大縮短了識別和控制數據泄露的時間(即泄露生命周期)。在全面部署這些技術后,數據泄露的平均生命周期比沒有部署安全AI和自動化的平均周期要短74天。

IBM提供SOAR解決方案,幫助企業通過自動化、流程標準化和與企業現有安全工具的整合來加快事件響應速度。這些能力可以實現更加動態的響應,為安全團隊提供適時的情報和指導,更加敏捷和快速地解決問題

醫療健康行業的數據泄露成本突破千萬沒有,飆升至1010萬美元,連續12年成為所有行業中平均數據泄露成本最高的。

根據普華永道的數據,美國的醫療健康行業的數據泄露成本自2020年以來出現了6%至7%的增長,該行業因數據泄露而上升的成本已經遠遠超過同期因通脹給該行業帶來的成本飆升。醫療健康行業的數據泄露成本在過去兩年激增了42%,從2020年的713萬美元增長到2022年的1010萬美元。醫療健康行業已經連續12年成為數據泄露成本最高的行業。

與2021年相比,2022年有更多的組織部署了零信任,節省的成本約為100萬美元。

這是該報告第二年研究零信任安全框架對數據泄露平均成本的影響。部署零信任架構的企業占比從2021年的35%增加到2022年的41%。在2022年的報告中,其余59%沒有部署零信任的組織,比那些部署了零信任的組織的數據泄露平均成本高出了100萬美元。而那些部署了成熟的零信任安全框架的企業,他們節省的成本甚至更大--與處于零信任計劃初始階段的企業相比,他們節省了約150萬美元。

2022年,勒索軟件和破壞性攻擊造成的數據泄露成本比平均成本更高,而涉及勒索軟件的違規事件占比增長了41%。

此次是該報告首次研究勒索軟件和破壞性攻擊的成本。2022年,勒索軟件攻擊的平均成本--不包括贖金成本--略有下降,從462萬美元降至454萬美元,而破壞性攻擊的成本從469萬美元增至512萬美元,而全球平均成本為435萬美元。勒索軟件造成的漏洞占比從2021年的7.8%增長到2022年的11%,增長率為41%。

事件響應團隊和定期測試事件響應計劃對成本的影響是平均節省266萬美元。

組建事件響應(IR)團隊和廣泛測試IR計劃是減輕數據泄露成本的兩個最有效的方法。然而,在有IR計劃的研究企業中(73%),37%沒有定期測試他們的計劃。企業必須通過桌面演習或在模擬環境(如網絡靶場)中運行漏洞場景來定期測試其IR計劃,這一點至關重要。

2022年報告當中有哪些新內容?

2022年的研究報告在研究方面有了新的突破,一些新的發現顯示了漏洞的成本如何受到包括供應鏈損害、關鍵性基礎設施和技能差距等因素的影響。該研究還探討了安全技術,包括XDR(Extended Detection and Response)擴展檢測和響應和云安全,如何影響數據泄露成本。

以下是其中的一些發現:

482萬美元是關鍵性基礎設施組織數據泄露的平均成本。

所研究的關鍵性基礎設施組織的數據泄露的平均成本為482萬美元,比其他行業組織的平均成本高100萬美元。關鍵性基礎設施組織包括金融服務、工業、技術、能源、運輸、通信、醫療健康、教育和公共部門等行業的組織。28%的關鍵性基礎設施組織經歷了破壞性或勒索軟件的攻擊,而17%的組織因為商業伙伴被破壞而經歷了漏洞事件。

45%的數據泄露事件發生在云中,但在混合云環境中,數據泄露成本較低。

研究中45%的數據泄露事件發生在云中。發生在混合云環境中的數據泄露事件的平均成本是380萬美元,而私有云中的數據泄露成本是424萬美元,公共云中的數據泄露成本高達502萬美元。與單一采用公有云或私有云模式的企業相比,采用混合云模式的企業其數據泄露事件的周期也更短。與公有云采用者相比,混合云采用者識別和控制漏洞的時間要少48天。

XDR技術幫助減少了近一個月的漏洞生命周期。

那些采用XDR技術的44%的企業在響應時間上有很大的優勢。與沒有實施XDR的組織相比,部署了XDR的組織的數據泄露生命周期平均縮短了29天。

XDR功能可以幫助大大降低平均數據泄露成本和泄露周期。例如,IBM Security QRadar XDR通過利用其跨工具的單一統一工作流程,使企業能夠更快地檢測和消除威脅。

技能短缺使企業在數據泄露成本高出50多萬美元。

研究中只有38%的企業表示他們的安全團隊有足夠的人員配備。這種技能差距導致人員不足的組織的數據泄露成本比人員充足的安全團隊高出55萬美元。

近五分之一的違規事件是由供應鏈泄露引起的,其成本更高,并需要近一個月的時間來控制。

近年來的一些重大攻擊是通過供應鏈到達組織的,比如組織由于商業伙伴或供應商的妥協而被攻破。2022年,19%的違規事件是供應鏈攻擊,平均成本為446萬美元,略高于全球平均水平。供應鏈泄露事件的平均生命周期比全球平均生命周期長26天。

更多看點

《2022年數據泄露成本報告》包含大量信息,可幫助企業了解潛在的財務風險,并根據各種因素確定成本基準。此外,該報告還包括基于IBM Security對研究的分析而提出的安全最佳實踐建議。在完整的報告中還有以下更多看點:

全球發現:17個不同地域和17個行業的數據泄露平均成本,包括最高的國家(美國--944萬美元)。

事件響應團隊和定期測試的事件響應計劃對成本的影響(平均節省266萬美元)。

導致漏洞的最常見攻擊載體的頻率和平均成本,包括被盜憑證(19%,450萬美元)、網絡釣魚(16%,491萬美元)和云端錯誤配置(15%,414萬美元)。

安全措施和技術的影響,包括風險量化技術、身份和訪問管理、多因素認證和危機管理團隊。

安全漏洞的影響,包括安全系統的復雜性、云遷移中的攻擊、遠程工作和合規失敗。

超過100萬條記錄的巨型違規事件的成本,包括最大的高達6000萬條記錄的違規事件,成本接近4億美元。

本文作者John Zorabedian 是 IBM Security 的內容營銷經理,在網絡安全行業有近十年的營銷經驗。他在IBM 主要負責思想領袖項目的內容,包括《數據泄露成本報告》和 《X - Force 威脅情報指數》等重要行業標桿報告,并作為作家和內容策略師對視頻游戲“網絡安全行動:終端”等品牌項目作出重要貢獻。John對通過寫作、數據和設計來講述故事有著持久的興趣。他是美國馬薩諸塞州人,畢業于衛斯理大學,目前在IBM Security劍橋總部工作。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1749

    瀏覽量

    74631
  • 數據
    +關注

    關注

    8

    文章

    6909

    瀏覽量

    88849
  • 軟件
    +關注

    關注

    69

    文章

    4799

    瀏覽量

    87175

原文標題:IBM《2022年數據泄露成本報告》有哪些新看點?

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    ADS1246輸出Data的響應速度可以達到100ms嗎?

    你好,請問當采樣率設置為20SPS,PGA=1時,輸入電流從4mA跳變到20mA,輸出Data的響應速度可以達到100ms嗎?謝謝
    發表于 11-15 07:22

    PID控制的常見問題及解決方案

    。以下是一些常見的問題及其解決方案: 1. 響應速度慢 問題描述: 系統響應速度慢,無法快速跟蹤設定值的變化。 解決方案: 增加比例增益(P): 增加比例增益可以提高系統的
    的頭像 發表于 11-13 14:37 ?930次閱讀

    如何提升 ChatGPT 的響應速度

    提升 ChatGPT 的響應速度是一個涉及多個層面的復雜問題。以下是一些可能的方法和策略,可以幫助提高 ChatGPT 的響應速度: 優化算法 : 并行處理 :通過并行處理技術,可以讓多個計算任務
    的頭像 發表于 10-25 17:39 ?566次閱讀

    智慧園區系統集成解決方案應用

    在數字化轉型的浪潮中,智慧園區作為城市發展的新引擎,正以前所未有的速度改變著我們的工作和生活方式。智慧園區系統集成解決方案,作為實現園區智能化、高效化、綠色化的關鍵,為園區管理者、企業及居民
    的頭像 發表于 10-21 17:02 ?167次閱讀

    AM625SIP處理器如何透過整合LPDDR4,加快開發速度

    電子發燒友網站提供《AM625SIP處理器如何透過整合LPDDR4,加快開發速度.pdf》資料免費下載
    發表于 08-28 10:47 ?0次下載
    AM625SIP處理器如何透過<b class='flag-5'>整合</b>LPDDR4,<b class='flag-5'>加快</b>開發<b class='flag-5'>速度</b>

    ??萬界星空科技低代碼云mes,更適合中小企業的mes系統

    萬界星空科技低代碼云MES系統以其豐富的功能、靈活定制的特點以及高效易用的優勢,為中小企業提供了一個全面的生產管理解決方案,助力企業在激烈的市場競爭中脫穎而出;它不僅能夠
    的頭像 發表于 08-16 10:19 ?262次閱讀
    ??萬界星空科技低代碼云mes,更適合中小<b class='flag-5'>企業</b>的mes系統

    淺談安數云智能安全運營管理平臺:DCS-SOAR

    ,Gartner又重新定義了SOAR的能力,包括安全編排、安全自動化和安全響應。 ? Gartner認為,SOAR是一組兼容軟件程序的堆棧,用以收集對網絡安全造成威脅的數據,并對安全事件做出
    的頭像 發表于 07-17 13:30 ?217次閱讀
    淺談安數云智能安全運營管理平臺:DCS-<b class='flag-5'>SOAR</b>

    使用bt_spp_acceptor例程時,如何提高spp接收響應速度

    我使用bt_spp_acceptor例程時,spp下發到模組,模組響應速度不夠,請問怎么解決?
    發表于 06-26 07:17

    微軟Edge瀏覽器響應速度提升42%至76%,優化歷史記錄、下載功能

    此外,Edge 124版瀏覽器展開或折疊收藏夾的響應速度也提升了40%。未來數月內,微軟將繼續優化Edge瀏覽器,以提升歷史記錄、下載和錢包等功能的響應速度
    的頭像 發表于 05-29 14:49 ?629次閱讀

    河道流量監測解決方案

    的實時、準確、高效監測。該解決方案不僅提升了數據采集的自動化水平,還極大地增強了決策支持系統的響應速度與精確度,為水資源的合理配置、防洪預警及生態環保提供了科學依據。 一、核心技術架構 傳感器網絡部署 首先,部署在河道關鍵位置的
    的頭像 發表于 05-22 15:32 ?340次閱讀
    河道流量監測<b class='flag-5'>解決方案</b>

    HarmonyOS NEXT 提升應用響應速度

    應用對用戶的輸入需要快速反饋,以提升交互體驗,因此本文提供了以下方法來提升應用響應速度。 避免主線程被非UI任務阻塞 減少組件刷新的數量 避免主線程被非UI任務阻塞 在應用響應用戶輸入期間,應用主線
    發表于 05-10 14:09

    COD檢測儀響應水質異常的速度

    及時捕捉水質異常的變化。這樣的儀器能夠在水質異常發生時及時報警,為采取應急措施提供及時可靠的監測數據。   其次,監測站的布設和監測網絡的建立也影響著COD檢測儀的響應速度。應合理設置監測站
    的頭像 發表于 05-09 16:08 ?244次閱讀

    連接器領導者中國星坤全面升級,順豐助力提升產品響應速度

    星坤快訊中國星坤發貨速度全面升級重點摘要在當今競爭激烈的市場環境中,產品的響應速度和按時到達客戶手中成為企業成功的關鍵因素之一。為了滿足客戶對于時效性的高要求,中國星坤自4月1日起,所有產品發貨均
    的頭像 發表于 04-02 08:21 ?214次閱讀
    連接器領導者中國星坤全面升級,順豐助力提升產品<b class='flag-5'>響應速度</b>!

    IBM推出AI增強的數據彈性功能,打造更安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產品中發布新的 AI 增強版 IBM FlashCore 模塊技術,以及新版 IBM Storage Defender 軟件,幫助
    的頭像 發表于 03-05 18:45 ?1038次閱讀

    Wipro與Nokia聯合推出5G專用無線解決方案,加速企業數字化轉型

    ,以幫助企業擴大數字化轉型的規模。 該聯合解決方案將為企業提供與運營基礎設施相整合的更安全的5G
    的頭像 發表于 02-27 14:02 ?334次閱讀