《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 與漏洞共存 基于風(fēng)險的漏洞管理讓企業(yè)更從容應(yīng)對安全威脅

與漏洞共存 基于風(fēng)險的漏洞管理讓企業(yè)更從容應(yīng)對安全威脅

2022-11-13
來源:安全419
關(guān)鍵詞: 漏洞 安全威脅

  在過去五年中,美國國家漏洞數(shù)據(jù)庫 (NVD) 每年都會打破上一年度的報告漏洞數(shù)量記錄,毫無疑問,2022年也將是如此,據(jù)業(yè)內(nèi)統(tǒng)計,迄今為止 2022 年平均每天會出現(xiàn)60多個新漏洞。

  隨著威脅態(tài)勢的愈發(fā)嚴(yán)峻,安全團隊已經(jīng)無法跟上漏洞報告的速度,因疲于應(yīng)對不斷爆發(fā)的安全漏洞,一些安全從業(yè)者甚至已經(jīng)對安全工作表現(xiàn)出了厭倦。

  事實上,試圖修復(fù)一切漏洞并不是一項正確的決策。來自安全公司Kenna與Cyentia 研究所的一項數(shù)據(jù)研究證明,基于風(fēng)險的漏洞管理 (RBVM) 方法已經(jīng)成為企業(yè)安全建設(shè)的核心思想,相比緊追漏洞報告修復(fù)漏洞的工作模式而言,采用RBVM風(fēng)險管理模式的組織顯然能夠以更輕松的姿態(tài)在安全建設(shè)工作中取得更好的結(jié)果。

  在過去,人們十分避諱“與漏洞風(fēng)險共存”,每個人都將漏洞管理視為一個無足輕重的話題。但很少有組織能夠真正達到全部漏洞都已修復(fù)的狀態(tài),因為這一目標(biāo)的實現(xiàn)往往意味著大量人力、財力和物力資源的無意義消耗,大量的時間都會被浪費在修補那些構(gòu)不成真正威脅的漏洞上。

  Cyentia 研究所發(fā)現(xiàn),當(dāng)前23%的已報告漏洞均發(fā)布了漏洞利用代碼,但只有2% 的漏洞已在野外觀察到漏洞利用的情況,因此,假設(shè)組織基于風(fēng)險情報集中力量優(yōu)先補救關(guān)鍵漏洞,那將大大減少安全人員的工作壓力。

  這項聯(lián)合研究對Kenna監(jiān)測到的組織對漏洞的修復(fù)能力、速度、覆蓋率和效率等多個維度的數(shù)據(jù)進行了統(tǒng)計分析,分享了一個優(yōu)秀的RBVM 工作方法為相關(guān)組織提供安全指引:

  微信圖片_20221113131208.png

  上圖左側(cè)的百分比容量代表著被監(jiān)測組織平均每個月修復(fù)的漏洞數(shù)量,因此可以看到,無論是處于哪一個安全基線的組織都在修復(fù)大量的公開漏洞,安全實力卓越的組織針對公開漏洞的修復(fù)速度有了很大的提升。

  微信圖片_20221113131211.png

  從這一張統(tǒng)計分析圖中能夠看到,隨著時間的推移,相比2016年時,公開漏洞的修復(fù)效率已經(jīng)得到了顯著提升,2016年時漏洞的半衰期(即修復(fù)一半新發(fā)現(xiàn)漏洞所需的時間)甚至?xí)^ 125 天。而在過去四年中,半衰期已從 32 天減少到 21 天,減少了三分之一以上。

  微信圖片_20221113131213.png

  統(tǒng)計顯示,2018年左右,公開漏洞覆蓋率和效率都在35%左右。通過上圖的曲線比較也可以看到,漏洞修復(fù)的效率與覆蓋度相關(guān),如果漏洞修復(fù)優(yōu)先級策略沒有重大變化的話,改進其中一個指標(biāo)往往會相應(yīng)的導(dǎo)致令一個指標(biāo)的下降。例如,想要增加漏洞修復(fù)的覆蓋范圍,就必須去補救更多低危漏洞,但這會降低關(guān)鍵漏洞的修復(fù)效率。

  此外我們能看到,自2017年以來報告的漏洞數(shù)量每年都在增加,但大量的組織已經(jīng)開始采用基于風(fēng)險的漏洞管理方法來完成漏洞修復(fù)工作,通過關(guān)注風(fēng)險來過濾大量無效漏洞帶來的噪音,這也使得監(jiān)測到的公開漏洞的修復(fù)效率和覆蓋率都得以持續(xù)的提高。

  研究最后指出,在行業(yè)已經(jīng)逐漸探索出更智能的漏洞管理方法的同時,互聯(lián)網(wǎng)平臺和軟件的供應(yīng)商的響應(yīng)效率也在變得更加高。以微軟舉例來說,微軟定期發(fā)布的安全補丁對于供應(yīng)鏈下游組織修復(fù)漏洞的效率產(chǎn)生了重大的影響,監(jiān)測數(shù)據(jù)顯示,絕大多數(shù)組織都在安全更新發(fā)布后的22天內(nèi)修復(fù)了半數(shù)以上的報告中發(fā)布的漏洞。

  安全人才的短缺也讓安全形勢進一步復(fù)雜化,但好在漏洞管理的工作方法正在得到優(yōu)化,組織逐漸意識到不再需要全部修復(fù)所有的安全漏洞,而是轉(zhuǎn)換以控制風(fēng)險的視角來看待自身的安全性,通過采用基于風(fēng)險的漏洞管理 (RBVM) 方法讓安全工作重新回歸理性。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久久久久久网| 国产精品av久久久久久麻豆网| 99精品国产热久久91蜜凸| 久久高清福利视频| 亚洲欧美日韩国产| 亚洲一区久久| 亚洲视频网站在线观看| 亚洲最黄网站| 一区二区欧美日韩视频| 日韩视频精品在线| 亚洲乱码日产精品bd| 亚洲精品日韩一| 亚洲精品亚洲人成人网| 亚洲黄页一区| 亚洲激情午夜| 亚洲精品视频在线播放| 亚洲精品一区二| 99精品久久久| 在线亚洲激情| 亚洲一区精品在线| 午夜亚洲一区| 欧美在线免费观看亚洲| 亚洲成色精品| 亚洲激情网站免费观看| 亚洲精品中文字幕女同| 艳女tv在线观看国产一区| 一本色道久久综合精品竹菊 | 国语自产精品视频在线看| 国产一本一道久久香蕉| 精品动漫3d一区二区三区| 亚洲国产精品va在线看黑人| 亚洲黄页视频免费观看| 一本色道久久88综合亚洲精品ⅰ| 在线综合亚洲欧美在线视频| 亚洲欧美成人在线| 久久精品123| 99精品国产一区二区青青牛奶| 在线性视频日韩欧美| 亚洲免费一级电影| 久久精品国产精品亚洲| 美女图片一区二区| 欧美日韩国产综合新一区| 国产精品欧美精品| 国产最新精品精品你懂的| 亚洲电影av| 亚洲色图综合久久| 久久xxxx精品视频| 亚洲美女性视频| 亚洲欧美中文在线视频| 久久久综合精品| 欧美精品一线| 国产伦精品一区二区三区视频黑人| 国产亚洲欧美日韩一区二区| 亚洲国产合集| 亚洲一区中文字幕在线观看| 久久精品国产91精品亚洲| 99精品国产福利在线观看免费| 欧美亚洲三级| 欧美成人a∨高清免费观看| 欧美视频中文在线看| 国外成人在线| 亚洲免费观看在线视频| 欧美呦呦网站| 在线中文字幕日韩| 久久激情综合| 欧美日韩视频在线第一区| 国产香蕉97碰碰久久人人| 91久久国产综合久久91精品网站| 亚洲午夜精品一区二区| 亚洲精品国产精品国自产观看浪潮 | 亚洲国产日韩一级| 亚洲欧美激情精品一区二区| 老司机一区二区| 国产精品久久久久久久午夜 | 国产精品久久| 亚洲电影在线| 亚洲欧美日韩精品久久亚洲区 | 国产精品99久久久久久白浆小说| 久久国产精品久久久久久久久久| 欧美人与性动交a欧美精品| 国产一区二区电影在线观看| av不卡免费看| 亚洲乱码国产乱码精品精可以看 | 亚洲婷婷综合色高清在线| 91久久极品少妇xxxxⅹ软件| 午夜免费久久久久| 欧美日本久久| 在线播放一区| 性欧美暴力猛交69hd| 亚洲素人一区二区| 欧美成人性生活| 国产一区欧美| 亚洲一区二区三区四区在线观看 | 美女视频黄免费的久久| 国产日韩精品一区二区三区在线 | 亚洲专区国产精品| 99综合在线| 免费日韩成人| 国产一区二区三区的电影| 亚洲欧美成人网| 亚洲欧美日韩中文视频| 欧美日韩国产美| 亚洲国产精品久久91精品| 久久国内精品视频| 欧美一区二区大片| 欧美性天天影院| 亚洲最新视频在线| 一区二区三区四区五区视频| 欧美大片在线看| 悠悠资源网亚洲青| 久久国产精品亚洲va麻豆| 欧美亚洲在线播放| 国产精品视频| 亚洲一区在线观看视频 | 亚洲国产三级网| 亚洲激情在线激情| 免费美女久久99| 伊人久久噜噜噜躁狠狠躁| 欧美一区亚洲| 久久久久成人网| 国产美女高潮久久白浆| 亚洲免费综合| 久久国产精品免费一区| 国产日韩欧美视频在线| 欧美亚洲在线播放| 久久精品一级爱片| 国产亚洲毛片| 久久精品91久久香蕉加勒比| 久久久国产精品一区二区三区| 国产日韩欧美高清免费| 欧美亚洲在线观看| 蜜桃久久av一区| 亚洲激情第一页| 一本久道久久综合狠狠爱| 欧美特黄一区| 亚洲在线视频| 久久激情视频久久| 影音先锋日韩有码| 亚洲毛片在线| 欧美亚洲成人网| 午夜一区二区三区不卡视频| 久久久天天操| 在线欧美亚洲| 这里只有精品视频| 国产精品第三页| 欧美一区二区黄色| 免费看黄裸体一级大秀欧美| 亚洲精品综合在线| 亚洲自啪免费| 国产欧美日韩亚洲精品| 久久精品二区三区| 欧美理论电影在线观看| 一本一本a久久| 久久九九电影| 亚洲欧洲日本国产| 亚洲综合欧美| 韩国亚洲精品| 亚洲黄色免费| 欧美日韩ab片| 夜夜嗨av一区二区三区四季av | 性做久久久久久| 伊人久久大香线蕉av超碰演员| 日韩视频第一页| 国产精品久久久久影院色老大| 欧美一级大片在线观看| 欧美成人精品福利| 在线视频精品| 久久人人97超碰精品888| 亚洲区一区二区三区| 午夜日韩福利| 在线观看国产成人av片| 亚洲视频欧美在线| 国产亚洲毛片| 亚洲午夜激情免费视频| 国产日韩一区二区三区在线播放| 亚洲日本一区二区| 国产精品视频yy9299一区| 亚洲成人在线视频播放| 欧美视频精品一区| 久久精品99| 欧美四级在线| 最新热久久免费视频| 国产精品毛片一区二区三区| 亚洲高清成人| 国产精品国产一区二区| 亚洲国产激情| 国产精品视频一区二区三区| 亚洲人www| 国产亚洲网站| 中文日韩在线视频| 一区二区三区在线观看国产| 午夜日本精品| 亚洲久久一区| 狂野欧美一区| 亚洲一区在线免费| 欧美日韩亚洲激情| 亚洲人成在线观看一区二区| 国产精品自拍视频| 一区二区三区视频在线看| 在线观看视频一区|