视频: ä¸è¦å²ç¬æåçæ§ (十一月 2024)
恶意软件分析师并非一帆风顺。 即使他们已经保护了公司免受外部威胁,员工仍然很容易阻碍为充分保护公司免受网络攻击的努力。 ThreatTrack Security发布了一份报告,揭示了阻止恶意软件分析师保持公司网络不受威胁的内部挑战。
打击恶意软件的工具和信心
这不是所有的坏消息。 恶意软件分析师现在可以更好地应对高级网络威胁,并对攻击做出更快的响应。
至少38%的恶意软件分析师承认,防御网络攻击变得越来越容易,因为他们拥有保护组织的必要工具。 大型公司的恶意软件分析人员使用的一种方便的武器是事件响应小组(IRT)。 IRT会识别,响应和补救威胁,例如零日攻击和高级持久威胁(APT)。
高级管理人员的秘密爱好?
高管人员并不容易让恶意软件分析师的生活变得轻松。 很容易避免困扰高管设备的几种恶意软件感染。 单击网络钓鱼电子邮件中的恶意链接,相当数量的公司高级领导人员将其设备感染。 将近50%的恶意软件分析师表示,由于USB驱动器或连接到智能手机的智能手机,他们已从PC中删除了恶意软件。
但是,等等,情况会变得更好! 在领导人访问了受感染的色情网站之后,将近40%的恶意软件分析师已从高级管理人员的设备中删除了恶意软件。
数据泄露背后的真相
恶意软件分析师面临的问题甚至比清理老板的个人恶意软件混乱更为严重。 调查中超过50%的分析师声称他们已经调查或解决了公司未向客户,合作伙伴或利益相关者披露的数据泄露事件。 该研究表明,大型公司不披露数据泄露的可能性是小型公司的三倍。
制造业和公用事业公司是最不可能披露数据泄露的两个行业。 79%的受访者承认对妥协保持沉默。 IT,电信和医疗保健行业中超过50%的受访者也承认没有透露数据泄露事件。
45%的恶意软件分析师表示,他们需要一到两个小时才能完成分析,而39%的分析需要两个到五个小时。 对于必须手动分析样品的分析人员,可能需要几天的时间。 恶意软件攻击的复杂性和数量都是保护组织免受高级恶意软件攻击的最困难部分。 对于公司来说,使用更多的自动化恶意软件分析工具(如沙箱)是个好主意。 沙箱可以在几分钟内完成恶意软件样本分析。
公司领导的智慧之语
无需为恶意软件分析师带来更多不必要的问题。 他们有足够的能力保护公司免受外部威胁。 内部问题(例如将公司的PC借给家庭成员或访问色情网站)会导致恶意软件攻击,从而导致分析师可以预防的问题。 未公开的数据泄露不仅对客户不利,而且会阻止分析师寻找问题的解决方案。 它需要恶意软件分析师,公司负责人和员工的共同努力来保护企业免受网络攻击。