岱凱發表 2019 全球威脅情報指南 全球平均網際安全成熟度僅有 1.45/5 分

若以5分為滿分,全球平均網際安全成熟度僅為1.45。

岱凱 (Dimension Data) 為 NTT 集團成員之一,同時也是營收達 80 億美元的全球資訊科技整合和管理服務供應商,今日發表最新《2019 年 NTT Security 全球威脅情報報告高階主管指南》,報告內容指出,部分市場及產業的企業網際安全成熟度 (cybermaturity) 情況堪慮。

若以 5 分為滿分,全球平均網際安全成熟度僅為 1.45 。相關評分依據企業在網際安全方面的整體處理方式,包括流程、指標及策略。這次評分活動恰逢網際安全漏洞攀上歷史新高的時刻進行,數目較 2017 年上升了多達 12.5% 。

2018 年,金融和科技業是最常受到攻擊的目標,各佔網路攻擊總數的 17% 。也許有鑑於這個並不讓人稱羨的冠軍位置,兩者的網際安全成熟度亦為最高,分別為 1.71 及 1.66 的評分,且持續進行安全策略的改善行動。

在分析數以千億計的安全日誌及數以十億計的攻擊後,本次報告發現最普遍的攻擊手法為網頁攻擊,頻率自 2017 年起上升一倍,佔去年攻擊總數的 32% 。偵察攻擊 (Reconnaissance) 為次要普遍的惡意活動,佔 16% 。服務指定攻擊 (Service-specific Attack) 和蠻力攻擊 (Brute-force Attack) 則緊隨其後,所佔比率分別為 13% 與 12% 。

岱凱全球網際安全副總裁 Mark Thomas 表示:「很顯然地,各個產業都需要多下功夫以制定更全面的資安策略。令人欣慰的是,許多最高管理層都開始意識到資安的重要性,並作出更具策略性的投資,以提升網際安全防護。」 

他補充:「預測性威脅情報方面的發展令人振奮,因為網際安全價值鏈上的各方人士對此有更多的了解,亦強化了相互之間的協作。此外,那些最受威脅的產業也會主動尋求協助,藉以改良安全策略及建立防護計畫。這些都清楚顯示,企業將致力達到理想的網際安全成熟狀態。」

本次報告的其他重點摘要如下:

  • 全球 35% 的攻撃源自美國和大陸的 IP 位址,歐洲、中東及非洲地區,以及亞太區排於其後。
  • 挖礦攻擊 (Crytojacking) 是佔比數量相當多的惡意行為,有時更超越其他惡意軟體攻擊的總和,且以科技和教育產業為主要攻擊目標。
  • 由於更多攻擊者以雲端認證為目標,認證竊取 (Credential Theft) 有上升趨勢,其中最受影響的為科技業 (36%) 、電信公司 (18%) 和專業服務機構 (14%) 。

在此下載岱凱《2019 年 NTT Security 全球威脅情報報告高階主管指南》。

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link