• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > IT與互聯(lián)網(wǎng) >
     首頁(yè) > 資訊 > IT與互聯(lián)網(wǎng) >

    Fortinet詳解如何量化網(wǎng)安價(jià)值,把握網(wǎng)安態(tài)勢

    2023-10-19 13:24:48   作者:   來(lái)源:   評論:0  點(diǎn)擊:


      網(wǎng)絡(luò )安全價(jià)值量化是企業(yè)準確把握自身網(wǎng)絡(luò )安全態(tài)勢的前提,也是網(wǎng)絡(luò )安全管理人員持續推動(dòng)工作的有力支撐。網(wǎng)絡(luò )安全行業(yè)發(fā)展迅速,其價(jià)值量化也在不斷地演進(jìn),如何進(jìn)行量化則一直都是企業(yè)和網(wǎng)絡(luò )安全管理人員的挑戰。近期,Fortinet 委托企業(yè)戰略組(ESG)研究團隊與Fortinet用戶(hù)合作進(jìn)行的收益量化分析可為諸多企業(yè)打樣。

      威脅加劇企業(yè)亟待量化網(wǎng)安價(jià)值解困

      勒索軟件肆虐,安全已經(jīng)成為大部分組織最關(guān)心的問(wèn)題。情況并不樂(lè )觀(guān),隨著(zhù)威脅數量和種類(lèi)的增加以及攻擊面的迅速擴大,組織自身遭受的攻擊越來(lái)越頻繁,而安全團隊發(fā)現他們的工作比以往任何時(shí)候都更加困難。一方面很難培養和留住安全人才,另一方面尤其是在預算有限的情況下,組織和安全團隊迫切需要知道哪些投資是有價(jià)值的,以最小化風(fēng)險,并使安全團隊能夠更有效地使用他們所擁有的資源。

      目前,對網(wǎng)絡(luò )安全的評估基本上集中在漏洞掃描、滲透測試、安全策略等技術(shù)操作層面,抑或是更寬泛的合規性等領(lǐng)域,這些是企業(yè)安全部署需求的根基。而如果企業(yè)需要對自身網(wǎng)絡(luò )安全投入的價(jià)值和有效性做出評估,不僅需要風(fēng)險收益、投資回報等基礎理論分析,更需要專(zhuān)業(yè)和深厚的網(wǎng)絡(luò )安全基底來(lái)落地量化這些理論分析。

      收益量化分析讓部署前后價(jià)值看得見(jiàn)

      為了使組織更清晰地了解網(wǎng)絡(luò )安全投入價(jià)值所在, Fortinet 委托企業(yè)戰略組(ESG)研究團隊與Fortinet用戶(hù)合作,以Fortinet Security Fabric 面向檢測和響應的新型網(wǎng)絡(luò )安全技術(shù)的價(jià)值評估為樣板,為組織提供產(chǎn)品比較基準,共同進(jìn)行 SecOps Fabric 組件“部署前”和“部署后”的收益量化分析。

      該評估選取了一系列能夠真實(shí)反映組織網(wǎng)絡(luò )安全投入價(jià)值的標準行業(yè)指標,如平均檢測時(shí)間(MTTD)和平均修復時(shí)間(MTTR),以準確評估組織自身網(wǎng)絡(luò )安全態(tài)勢。并選取了多個(gè)典型行業(yè)的頭部代表企業(yè)作為評估調研的對象,涵蓋一家全球飲料制造商、一家全球數字服務(wù)提供商、一家全球性保險公司和一家區域醫療保健服務(wù)提供商。

      以下代表參數評估數據有力的驗證了SecOps Fabric 組件“部署前”和“部署后”的顯著(zhù)差距:

      平均檢測和控制時(shí)間

      在投資各種 Fortinet 早期檢測和防御(EDP)產(chǎn)品前,受訪(fǎng)企業(yè)主要依賴(lài)以預防為主的安全工具集以及集中式安全監控功能。

    Fortinet詳解如何量化網(wǎng)安價(jià)值,把握網(wǎng)安態(tài)勢

      受訪(fǎng)者表示,假設足夠幸運,在數據完全泄露前,攻擊事件有跡可循的情況下,平均而言也需長(cháng)達168小時(shí)才能成功檢測出正在發(fā)生的安全事件。之后,驗證該事件并采取初步威脅遏制措施還需耗費12小時(shí)。

      而部署FortiEDR、FortiNDR、FortiSandbox、FortiDeceptor和FortiRecon等Fortinet旗下安全工具后,他們能夠在一小時(shí)或更短時(shí)間內檢測并遏制網(wǎng)絡(luò )安全事件,多數情況下甚至幾秒內即可快速遏制威脅。

    Fortinet詳解如何量化網(wǎng)安價(jià)值,把握網(wǎng)安態(tài)勢

      正如一位受訪(fǎng)者表示,支持更多高級功能的FortiEDR解決方案能夠有效檢測端點(diǎn)上的攻擊行為,并在數毫秒內進(jìn)行取證分析和威脅蔓延的有效控制,為安全團隊節省更多時(shí)間進(jìn)行全面調查和修復。

      平均響應和修復時(shí)間

      部署一個(gè)或多個(gè)Fortinet集中分析和響應自動(dòng)化解決方案前,受訪(fǎng)組織確定事件來(lái)源和范圍的平均調查時(shí)間長(cháng)達約6個(gè)小時(shí)。某些情況下,即便組織已部署其他提供商的早期檢測技術(shù),調查時(shí)間同樣如此漫長(cháng)。

      至于平均修復時(shí)間,組織通常需耗費12小時(shí)之久才能恢復安全運行。暫且不算威脅告警和其他要求的處理時(shí)間,僅平均響應和修復時(shí)間已長(cháng)達18小時(shí)。

      受訪(fǎng)企業(yè)表示,部署FortiSIEM、FortiSOAR、FortiXDR和FortiGuard托管檢測和響應服務(wù)等工具后,其威脅調查和修復工作基本可在10分鐘內完成。

    Fortinet詳解如何量化網(wǎng)安價(jià)值,把握網(wǎng)安態(tài)勢

      當然,如此高效的防護成果離不開(kāi)前期工作的部署,以確保各項技術(shù)和服務(wù)成功映射至組織流程。一位受訪(fǎng)者指出,尤其在部署FortiSOAR后,流程處理速度明顯加快,并且每一環(huán)節的銜接都非常無(wú)縫流暢。

      綜合數據顯示,Fortinet培訓和準備服務(wù)、早期檢測和預防技術(shù)以及CARA工具和服務(wù)將檢測和響應事件所需的總時(shí)間從幾周或更長(cháng)時(shí)間縮短到6分鐘,提高了97%到99%,同時(shí)減少了誤報,提高了檢測復雜威脅的能力。模型預測,這可以幫助組織每年避免高達139萬(wàn)美元的損失風(fēng)險。

      但更重要的是,這些技術(shù)可以幫助現有的安全資源更有效地運行。與我們交談的客戶(hù)通常是負責保護大型組織的小型團隊。Fortinet解決方案幫助他們以更大、更有能力的團隊運作。我們發(fā)現,這些團隊處理安全事件的時(shí)間減少了86%到99%,每周節省了191到220小時(shí)的安全操作時(shí)間,使他們能夠提供更多的覆蓋范圍,同時(shí)花更多的時(shí)間深入調查復雜的威脅,提高團隊的技能,最重要的是,避免了安全團隊額外增加12到15人的需要。

      追加網(wǎng)絡(luò )安全投資的情形及理由

      綜合而言,用戶(hù)可參照以下情形追加網(wǎng)絡(luò )安全投資:

      與基準進(jìn)行比較:近期成功攔截網(wǎng)絡(luò )安全事件時(shí),檢測和遏制入侵需多長(cháng)時(shí)間?數天、數周、數小時(shí)還是數分鐘內?

      計算預期風(fēng)險和成本節約成效:除了MTTD和MTTR指標獲得改善外,ESG研究團隊還基于已減少的金融網(wǎng)絡(luò )風(fēng)險數量,計算得出更快的檢測和響應時(shí)間。您可根據風(fēng)險或預期成本降低成效論證投資理由。

      確定效率提升價(jià)值:ESG還將運營(yíng)優(yōu)化成果轉化為等價(jià)值的員工隊伍提升成果。例如,基于已部署技術(shù),現在6名員工即可完成以往 12 名員工的工作任務(wù)。由此證明,提高工作效率可有效減少網(wǎng)絡(luò )安全人員雇傭成本和人才招聘挑戰。

    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)熱詞搜索:

    上一篇:Trustwave為微軟哨兵推出托管SIEM

    下一篇:最后一頁(yè)

    相關(guān)閱讀:

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 富阳市| 台南市| 金门县| 县级市| 定陶县| 光泽县| 西和县| 慈溪市| 敦化市| 阳江市| 三亚市| 介休市| 定陶县| 荔波县| 仁布县| 杂多县| 封丘县| 辽宁省| 阜康市| 资中县| 清原| 阿勒泰市| 南充市| 乳源| 灌南县| 舟曲县| 仙游县| 龙海市| 冀州市| 桐庐县| 霍林郭勒市| 晴隆县| 永清县| 公安县| 宾阳县| 招远市| 慈利县| 芦山县| 即墨市| 英超| 汶上县| http://444 http://444 http://444 http://444 http://444 http://444