登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2023 年网络防御状态 : 检测和响应成熟度模型
信息技术
2023-09-26
Kroll
阿丁
核心观点与关键数据
检测与响应成熟度模型
:Kroll 通过调查 1000 名高级 IT 安全决策者,创建了检测与响应成熟度模型,将企业分为新手、探险家和开拓者三类,揭示了企业对自身网络安全成熟度的认知与现实之间的差距。
信任问题
:99% 的受访者认为端点检测与响应(EDR)发挥关键作用,但仅 22% 认为 EDR 可以防止再感染,38% 认为所有反应都可以用 EDR 完成。66% 的受访者信任员工阻止网络攻击,高于对安全团队识别漏洞(63%)和数据警报准确性(59%)的信任。
外包趋势
:98% 的受访者计划或正在外包网络安全服务,但 89% 认为与安全供应商的透明度需要改善。
工具使用
:平均使用平台的数量越高,组织经历的网络安全事件越多。仅 24% 的组织拥有 MDR 服务,表明拥有正确的工具比工具数量更重要。
研究结论
成熟度差距
:91% 的网络安全专业人士认为其企业“非常成熟”或“较为成熟”,但实际只有极少数企业达到开拓者水平。探索者组(73%)和开拓者组(4%)占大多数,而新手组(23%)最少。
安全事件与成本
:平均每年发生五起重大安全事件,导致数据泄露或财务影响,平均成本达 445 万美元。开拓者组的安全事件数量显著少于其他组别。
检测与响应能力
:20% 的组织仅具备基础监控措施,缺乏其他流程。开拓者组更可能拥有威胁狩猎、数字取证、远程根除等功能。
信任分布
:开拓者组最信任网络安全工具的有效性(69%),而新手组最信任员工(66%)。
流程清晰度
:所有企业都认为其应对安全事件、漏洞管理和威胁检测与响应的过程较为清晰,但探索者组更倾向于认为其流程非常清晰。
测试频率
:99% 的网络安全领导者认为测试是提高企业网络安全准备能力的关键。开拓者组比新手组和探索者组更频繁地测试其流程。
成熟度提升建议
:企业应避免陷入成熟度陷阱,通过不断审查和更新策略、工具和解决方案,并寻求与经验丰富的 MDR 提供商合作,以实现真正的网络安全成熟度。
成熟度特征
开拓者
:持续改进检测规则,采取以对手为导向的方法,整合工具,进行全面的 DFIR 流程,定期与高层管理层沟通威胁状况。
探索者
:自定义检测工程,使用多种安全工具,开展战术响应行动,寻求扩展安全控制。
新手
:专注于安全监控和威胁预防,缺乏响应过程,寻求扩展安全工具集。
你可能感兴趣
2023 年 KuppingerCole 领导力指南针报告 : 托管检测和响应服务
医药生物
Kroll
2023-08-16
Bloor Research : 托管检测和响应 - 2023 年市场更新
信息技术
Kroll
2023-02-27
网络基础安全之XDR扩展检测与响应平台
云安全联盟
2024-01-15
腾讯NDR网络威胁检测与响应
腾讯
2024-06-20
2023 年工作场所移情状态 : 移情技术和更智能的服务
信息技术
businessolver
2024-05-15
HeRAMS 布基纳法索状态更新报告 2023 年 8 月:非传染性疾病和精神健康服务
医药生物
世界卫生组织
2024-09-25
网络防御状态 : 制造网络弹性
信息技术
Kroll
2024-07-31
2023新一代威胁检测与响应技术创新发展报告
医药生物
-
2024-08-12
2023中国云原生成熟度模型报告
InfoQ研究中心
2023-09-27
网络防御状态 : 诊断医疗保健中的网络威胁
医药生物
Kroll
2024-04-17