91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM提供SOAR解決方案幫助企業(yè)整合加快事件響應(yīng)速度

IBM中國 ? 來源:IBM中國 ? 作者:IBM中國 ? 2022-08-11 10:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自2020年以來,企業(yè)和組織對安全AI和自動化技術(shù)的使用躍升了近五分之一; 關(guān)鍵性基礎(chǔ)設(shè)施組織(包括金融服務(wù)、工業(yè)、技術(shù)、能源、運輸、通信、醫(yī)療健康、教育和公共部門等行業(yè)的組織)零信任部署滯后。

根據(jù)最新發(fā)布的《2022年數(shù)據(jù)泄露成本報告》,數(shù)據(jù)泄露的平均成本創(chuàng)下435萬美元的歷史新高,比2021年增長了2.6%,自2020年以來增長了12.7%。今年的研究首次發(fā)現(xiàn),83%受訪組織已經(jīng)不是第一次發(fā)生數(shù)據(jù)泄露事件;60%的受訪組織在事后提高了商品和服務(wù)價格,把數(shù)據(jù)泄露造成的損失轉(zhuǎn)嫁到消費者身上。

這是對全球550家來自不同行業(yè)和地域的組織在2021年3月至2022年3月期間所經(jīng)歷的數(shù)據(jù)泄露進行的研究?!稊?shù)據(jù)泄露成本報告》是由Ponemon研究所獨立開展研究、由IBM Security進行分析的年度報告,今年已進入第17個年頭,也是全球安全行業(yè)的領(lǐng)先基準(zhǔn)報告之一。它為IT、安全和商業(yè)領(lǐng)袖提供了一個視角,讓他們了解可能增加數(shù)據(jù)泄露相關(guān)成本的風(fēng)險因素,以及哪些安全實踐和技術(shù)可以幫助他們減輕安全風(fēng)險和經(jīng)濟損失。

2022年報告的重要洞察

自2020年以來,企業(yè)和組織對安全AI和自動化技術(shù)的使用躍升了近五分之一。采用安全AI與自動化技術(shù)可為企業(yè)節(jié)省數(shù)百萬美元,這是此次研究發(fā)現(xiàn)的最具成本效益的技術(shù)因素。

部署了安全AI和自動化的組織的比例從2020年的59%增長到2022年的70%,增長率達18.6%。表示已經(jīng) “全面部署 ”安全AI和自動化技術(shù)的受訪組織(約占31%),其數(shù)據(jù)泄露平均成本要比未部署相關(guān)技術(shù)的企業(yè)低305萬美元——沒有部署安全AI和自動化的組織其數(shù)據(jù)泄露成本平均為620萬美元,全面部署了這些技術(shù)的組織其數(shù)據(jù)泄露成本平均為315萬美元。

安全AI和自動化的投資回報率,還可以從另一個指標(biāo)--即時間指標(biāo)當(dāng)中體現(xiàn)出來。安全AI和自動化降低了成本,而且還大大縮短了識別和控制數(shù)據(jù)泄露的時間(即泄露生命周期)。在全面部署這些技術(shù)后,數(shù)據(jù)泄露的平均生命周期比沒有部署安全AI和自動化的平均周期要短74天。

IBM提供SOAR解決方案,幫助企業(yè)通過自動化、流程標(biāo)準(zhǔn)化和與企業(yè)現(xiàn)有安全工具的整合來加快事件響應(yīng)速度。這些能力可以實現(xiàn)更加動態(tài)的響應(yīng),為安全團隊提供適時的情報和指導(dǎo),更加敏捷和快速地解決問題

醫(yī)療健康行業(yè)的數(shù)據(jù)泄露成本突破千萬沒有,飆升至1010萬美元,連續(xù)12年成為所有行業(yè)中平均數(shù)據(jù)泄露成本最高的。

根據(jù)普華永道的數(shù)據(jù),美國的醫(yī)療健康行業(yè)的數(shù)據(jù)泄露成本自2020年以來出現(xiàn)了6%至7%的增長,該行業(yè)因數(shù)據(jù)泄露而上升的成本已經(jīng)遠遠超過同期因通脹給該行業(yè)帶來的成本飆升。醫(yī)療健康行業(yè)的數(shù)據(jù)泄露成本在過去兩年激增了42%,從2020年的713萬美元增長到2022年的1010萬美元。醫(yī)療健康行業(yè)已經(jīng)連續(xù)12年成為數(shù)據(jù)泄露成本最高的行業(yè)。

與2021年相比,2022年有更多的組織部署了零信任,節(jié)省的成本約為100萬美元。

這是該報告第二年研究零信任安全框架對數(shù)據(jù)泄露平均成本的影響。部署零信任架構(gòu)的企業(yè)占比從2021年的35%增加到2022年的41%。在2022年的報告中,其余59%沒有部署零信任的組織,比那些部署了零信任的組織的數(shù)據(jù)泄露平均成本高出了100萬美元。而那些部署了成熟的零信任安全框架的企業(yè),他們節(jié)省的成本甚至更大--與處于零信任計劃初始階段的企業(yè)相比,他們節(jié)省了約150萬美元。

2022年,勒索軟件和破壞性攻擊造成的數(shù)據(jù)泄露成本比平均成本更高,而涉及勒索軟件的違規(guī)事件占比增長了41%。

此次是該報告首次研究勒索軟件和破壞性攻擊的成本。2022年,勒索軟件攻擊的平均成本--不包括贖金成本--略有下降,從462萬美元降至454萬美元,而破壞性攻擊的成本從469萬美元增至512萬美元,而全球平均成本為435萬美元。勒索軟件造成的漏洞占比從2021年的7.8%增長到2022年的11%,增長率為41%。

事件響應(yīng)團隊和定期測試事件響應(yīng)計劃對成本的影響是平均節(jié)省266萬美元。

組建事件響應(yīng)(IR)團隊和廣泛測試IR計劃是減輕數(shù)據(jù)泄露成本的兩個最有效的方法。然而,在有IR計劃的研究企業(yè)中(73%),37%沒有定期測試他們的計劃。企業(yè)必須通過桌面演習(xí)或在模擬環(huán)境(如網(wǎng)絡(luò)靶場)中運行漏洞場景來定期測試其IR計劃,這一點至關(guān)重要。

2022年報告當(dāng)中有哪些新內(nèi)容?

2022年的研究報告在研究方面有了新的突破,一些新的發(fā)現(xiàn)顯示了漏洞的成本如何受到包括供應(yīng)鏈損害、關(guān)鍵性基礎(chǔ)設(shè)施和技能差距等因素的影響。該研究還探討了安全技術(shù),包括XDR(Extended Detection and Response)擴展檢測和響應(yīng)和云安全,如何影響數(shù)據(jù)泄露成本。

以下是其中的一些發(fā)現(xiàn):

482萬美元是關(guān)鍵性基礎(chǔ)設(shè)施組織數(shù)據(jù)泄露的平均成本。

所研究的關(guān)鍵性基礎(chǔ)設(shè)施組織的數(shù)據(jù)泄露的平均成本為482萬美元,比其他行業(yè)組織的平均成本高100萬美元。關(guān)鍵性基礎(chǔ)設(shè)施組織包括金融服務(wù)、工業(yè)、技術(shù)、能源、運輸、通信、醫(yī)療健康、教育和公共部門等行業(yè)的組織。28%的關(guān)鍵性基礎(chǔ)設(shè)施組織經(jīng)歷了破壞性或勒索軟件的攻擊,而17%的組織因為商業(yè)伙伴被破壞而經(jīng)歷了漏洞事件。

45%的數(shù)據(jù)泄露事件發(fā)生在云中,但在混合云環(huán)境中,數(shù)據(jù)泄露成本較低。

研究中45%的數(shù)據(jù)泄露事件發(fā)生在云中。發(fā)生在混合云環(huán)境中的數(shù)據(jù)泄露事件的平均成本是380萬美元,而私有云中的數(shù)據(jù)泄露成本是424萬美元,公共云中的數(shù)據(jù)泄露成本高達502萬美元。與單一采用公有云或私有云模式的企業(yè)相比,采用混合云模式的企業(yè)其數(shù)據(jù)泄露事件的周期也更短。與公有云采用者相比,混合云采用者識別和控制漏洞的時間要少48天。

XDR技術(shù)幫助減少了近一個月的漏洞生命周期。

那些采用XDR技術(shù)的44%的企業(yè)在響應(yīng)時間上有很大的優(yōu)勢。與沒有實施XDR的組織相比,部署了XDR的組織的數(shù)據(jù)泄露生命周期平均縮短了29天。

XDR功能可以幫助大大降低平均數(shù)據(jù)泄露成本和泄露周期。例如,IBM Security QRadar XDR通過利用其跨工具的單一統(tǒng)一工作流程,使企業(yè)能夠更快地檢測和消除威脅。

技能短缺使企業(yè)在數(shù)據(jù)泄露成本高出50多萬美元。

研究中只有38%的企業(yè)表示他們的安全團隊有足夠的人員配備。這種技能差距導(dǎo)致人員不足的組織的數(shù)據(jù)泄露成本比人員充足的安全團隊高出55萬美元。

近五分之一的違規(guī)事件是由供應(yīng)鏈泄露引起的,其成本更高,并需要近一個月的時間來控制。

近年來的一些重大攻擊是通過供應(yīng)鏈到達組織的,比如組織由于商業(yè)伙伴或供應(yīng)商的妥協(xié)而被攻破。2022年,19%的違規(guī)事件是供應(yīng)鏈攻擊,平均成本為446萬美元,略高于全球平均水平。供應(yīng)鏈泄露事件的平均生命周期比全球平均生命周期長26天。

更多看點

《2022年數(shù)據(jù)泄露成本報告》包含大量信息,可幫助企業(yè)了解潛在的財務(wù)風(fēng)險,并根據(jù)各種因素確定成本基準(zhǔn)。此外,該報告還包括基于IBM Security對研究的分析而提出的安全最佳實踐建議。在完整的報告中還有以下更多看點:

全球發(fā)現(xiàn):17個不同地域和17個行業(yè)的數(shù)據(jù)泄露平均成本,包括最高的國家(美國--944萬美元)。

事件響應(yīng)團隊和定期測試的事件響應(yīng)計劃對成本的影響(平均節(jié)省266萬美元)。

導(dǎo)致漏洞的最常見攻擊載體的頻率和平均成本,包括被盜憑證(19%,450萬美元)、網(wǎng)絡(luò)釣魚(16%,491萬美元)和云端錯誤配置(15%,414萬美元)。

安全措施和技術(shù)的影響,包括風(fēng)險量化技術(shù)、身份和訪問管理、多因素認證和危機管理團隊。

安全漏洞的影響,包括安全系統(tǒng)的復(fù)雜性、云遷移中的攻擊、遠程工作和合規(guī)失敗。

超過100萬條記錄的巨型違規(guī)事件的成本,包括最大的高達6000萬條記錄的違規(guī)事件,成本接近4億美元。

本文作者John Zorabedian 是 IBM Security 的內(nèi)容營銷經(jīng)理,在網(wǎng)絡(luò)安全行業(yè)有近十年的營銷經(jīng)驗。他在IBM 主要負責(zé)思想領(lǐng)袖項目的內(nèi)容,包括《數(shù)據(jù)泄露成本報告》和 《X - Force 威脅情報指數(shù)》等重要行業(yè)標(biāo)桿報告,并作為作家和內(nèi)容策略師對視頻游戲“網(wǎng)絡(luò)安全行動:終端”等品牌項目作出重要貢獻。John對通過寫作、數(shù)據(jù)和設(shè)計來講述故事有著持久的興趣。他是美國馬薩諸塞州人,畢業(yè)于衛(wèi)斯理大學(xué),目前在IBM Security劍橋總部工作。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1868

    瀏覽量

    77024
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7337

    瀏覽量

    94818
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5335

    瀏覽量

    91615

原文標(biāo)題:IBM《2022年數(shù)據(jù)泄露成本報告》有哪些新看點?

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    超聲波風(fēng)速傳感器硬核評測:精度 / 響應(yīng)速度 / 功耗數(shù)據(jù)實測

    級超聲波風(fēng)速傳感器,圍繞精度、響應(yīng)速度、功耗三大核心指標(biāo)展開實測,用真實數(shù)據(jù)為電子發(fā)燒友、工程師提供選型參考。 一、測試準(zhǔn)備:標(biāo)準(zhǔn)設(shè)備與環(huán)境搭建 1. 測試對象 選取市面主流工業(yè)級超聲波風(fēng)速傳感器(型號:RS-CFS-FX
    的頭像 發(fā)表于 01-17 16:59 ?174次閱讀
    超聲波風(fēng)速傳感器硬核評測:精度 / <b class='flag-5'>響應(yīng)速度</b> / 功耗數(shù)據(jù)實測

    同惠LCR測試儀TH2840A頻率響應(yīng)特性詳解

    在現(xiàn)代電子元件測試領(lǐng)域,頻率響應(yīng)特性是衡量測試儀器性能的核心指標(biāo)之一。同惠TH2840A LCR數(shù)字電橋憑借其卓越的頻率響應(yīng)能力,為高頻元件測試提供了精準(zhǔn)、高效的解決方案。本文將從頻率
    的頭像 發(fā)表于 01-04 17:35 ?678次閱讀
    同惠LCR測試儀TH2840A頻率<b class='flag-5'>響應(yīng)</b>特性詳解

    大家好! 疊層工藝相比傳統(tǒng)工藝,在響應(yīng)速度上具體快在哪里?

    大家好!疊層固態(tài)電容工藝相比傳統(tǒng)的電容工藝,在響應(yīng)速度上具體快在哪里?
    發(fā)表于 11-15 10:03

    新技術(shù)可提升紫外線傳感器響應(yīng)速度

    研究示意圖 澳大利亞麥考瑞大學(xué)科學(xué)家開發(fā)了一項新技術(shù),將紫外線傳感器的響應(yīng)速度提高了128000倍。該成果有望催生更高效、更靈活的可穿戴設(shè)備。相關(guān)論文發(fā)表于新一期《Small》雜志。 研究團隊指出
    的頭像 發(fā)表于 11-07 09:13 ?330次閱讀
    新技術(shù)可提升紫外線傳感器<b class='flag-5'>響應(yīng)速度</b>

    高電壓/高響應(yīng)速度調(diào)光/低紋波線性恒流驅(qū)動芯片SS9202

    SS9202高電壓/高響應(yīng)速度調(diào)光/低紋波線性恒流驅(qū)動芯片目前調(diào)光類的照明要求越來越高,既要求輸出直流無紋波電流,又要求調(diào)光性能高,還需要高電壓輸入,可市場上的各種品牌的產(chǎn)品,要么就是可以實現(xiàn)直流無
    的頭像 發(fā)表于 11-06 09:39 ?588次閱讀
    高電壓/高<b class='flag-5'>響應(yīng)速度</b>調(diào)光/低紋波線性恒流驅(qū)動芯片SS9202

    3D打印機器人堵頭預(yù)警:加熱器NTC熱敏電阻響應(yīng)速度測試

    本文通過分析NTC熱敏電阻在3D打印機器人加熱器中的響應(yīng)速度測試,探討其如何預(yù)防堵頭故障并應(yīng)用于智能家居、工業(yè)及醫(yī)療等跨界場景,強調(diào)平尚科技元件的技術(shù)適配性與可靠性。
    的頭像 發(fā)表于 09-26 16:26 ?751次閱讀

    IBM安全解決方案如何助力中國企業(yè)出海

    本期話題,聚焦在中國企業(yè)出海面臨的挑戰(zhàn)之?dāng)?shù)字安全,IBM 為“中國智造”的出海之路,構(gòu)建全面可信的安全底座!
    的頭像 發(fā)表于 09-03 15:24 ?1166次閱讀

    2025 IBM中國企業(yè)級AI巔峰論壇即將開幕

    隨著中國企業(yè)加速數(shù)智化轉(zhuǎn)型,IBM 始終致力于幫助中國客戶、合作伙伴看清方向、打好基礎(chǔ),加速企業(yè)級AI應(yīng)用的落地和投資回報。面向新的 AI 時代,I
    的頭像 發(fā)表于 08-26 15:30 ?1174次閱讀

    叉車限速解決方案

    ,確保叉車在不同環(huán)境下都能以合理的速度行駛,兼顧作業(yè)效率與安全。 綜上所述,結(jié)合油門拉線限速、聲光預(yù)警和區(qū)域限速的叉車限速解決方案,能從多個維度對叉車速度進行有效管控,為叉車作業(yè)安全提供
    發(fā)表于 08-20 14:00

    SOLIDWORKS2025在性能和響應(yīng)速度方面進行了大幅提升

    在工程設(shè)計領(lǐng)域,軟件的性能和響應(yīng)速度是衡量其效率與用戶體驗的重要指標(biāo)。SOLIDWORKS作為CAD軟件之一,始終致力于為用戶提供更有效、更穩(wěn)定的設(shè)計平臺。隨著solidworks2025版本的發(fā)布,其在性能和響應(yīng)速度方面實現(xiàn)了
    的頭像 發(fā)表于 08-06 10:25 ?1061次閱讀

    智能體AI面臨非結(jié)構(gòu)化數(shù)據(jù)難題:IBM推出解決方案

    ,同時提供一個開放的混合數(shù)據(jù)基礎(chǔ)架構(gòu)和企業(yè)級的結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)管理。 智能體AI面臨非結(jié)構(gòu)化數(shù)據(jù)難題:IBM推出解決方案 測試結(jié)果顯示,與傳統(tǒng)RAG相比,
    的頭像 發(fā)表于 07-02 09:40 ?542次閱讀

    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    事件,Cohesity提供先進的數(shù)據(jù)安全解決方案,能加快響應(yīng)速度并確?;謴?fù)干凈的數(shù)據(jù)。 Cohesity 集成的安全控制和數(shù)據(jù)管理功能,可幫助
    的頭像 發(fā)表于 06-26 09:47 ?603次閱讀
    Cohesity DataHawk 加強網(wǎng)絡(luò)<b class='flag-5'>響應(yīng)</b>和快速恢復(fù)干凈的數(shù)據(jù)

    如何提高弧光保護裝置的動作速度?

    ,提高故障判斷的速度和準(zhǔn)確性。 提升硬件性能:選用響應(yīng)速度更快的弧光傳感器,確保能迅速感知弧光的產(chǎn)生并輸出信號;同時,配備高性能的主控單元和通信模塊,加快信號處理和傳輸速度。 合理設(shè)計
    發(fā)表于 05-06 10:09

    中軟國際打造企業(yè)上云服務(wù)解決方案

    近日,華為云生態(tài)大會2025在蕪湖隆重舉行。中軟國際華為技術(shù)與解決方案集團云應(yīng)用與服務(wù)業(yè)務(wù)線總裁胡啟明受邀參加華為云伙伴聯(lián)合解決方案宣講會,并在會上作了題為《中軟國際企業(yè)上云服務(wù)解決方案
    的頭像 發(fā)表于 04-16 11:34 ?1034次閱讀

    IBM與X-Power共建創(chuàng)新中心,助力中國制造企業(yè)數(shù)字化轉(zhuǎn)型

    母公司蘇州環(huán)球科技股份有限公司(此后簡稱“環(huán)球科技”)的行業(yè)洞察與自身數(shù)智化轉(zhuǎn)型的成功經(jīng)驗。作為中國領(lǐng)先的鏈條制造企業(yè)環(huán)球科技投資孵化的子公司,X-Power 致力于提供定制化的智能數(shù)字集成系統(tǒng)解決方案,
    的頭像 發(fā)表于 04-07 18:34 ?1480次閱讀