九九九中文无码A∨|亚洲国产成人最新精品|国产AV无码精品色午夜|国产精品久久久久三级无码|日韩欧美一区国产二区在线|欧美另类精品一区二区三区|精品一区二区三区毛片视频网|中文字幕日韩精品一区二区三区

中國企業(yè)報集團主管主辦

中國企業(yè)信息交流平臺

微博 微信

Fortinet詳解如何量化網(wǎng)安價(jià)值,把握網(wǎng)安態(tài)勢

2023-10-19 14:02 來(lái)源:中國企業(yè)網(wǎng) 次閱讀
 
Fortinet詳解如何量化網(wǎng)安價(jià)值,把握網(wǎng)安態(tài)勢

  網(wǎng)絡(luò )安全價(jià)值量化是企業(yè)準確把握自身網(wǎng)絡(luò )安全態(tài)勢的前提,也是網(wǎng)絡(luò )安全管理人員持續推動(dòng)工作的有力支撐。網(wǎng)絡(luò )安全行業(yè)發(fā)展迅速,其價(jià)值量化也在不斷地演進(jìn),如何進(jìn)行量化則一直都是企業(yè)和網(wǎng)絡(luò )安全管理人員的挑戰。近期,Fortinet 委托企業(yè)戰略組(ESG)研究團隊與Fortinet用戶(hù)合作進(jìn)行的收益量化分析可為諸多企業(yè)打樣。
  威脅加劇企業(yè)亟待量化網(wǎng)安價(jià)值解困
  勒索軟件肆虐,安全已經(jīng)成為大部分組織最關(guān)心的問(wèn)題。情況并不樂(lè )觀(guān),隨著(zhù)威脅數量和種類(lèi)的增加以及攻擊面的迅速擴大,組織自身遭受的攻擊越來(lái)越頻繁,而安全團隊發(fā)現他們的工作比以往任何時(shí)候都更加困難。一方面很難培養和留住安全人才,另一方面尤其是在預算有限的情況下,組織和安全團隊迫切需要知道哪些投資是有價(jià)值的,以最小化風(fēng)險,并使安全團隊能夠更有效地使用他們所擁有的資源。
  目前,對網(wǎng)絡(luò )安全的評估基本上集中在漏洞掃描、滲透測試、安全策略等技術(shù)操作層面,抑或是更寬泛的合規性等領(lǐng)域,這些是企業(yè)安全部署需求的根基。而如果企業(yè)需要對自身網(wǎng)絡(luò )安全投入的價(jià)值和有效性做出評估,不僅需要風(fēng)險收益、投資回報等基礎理論分析,更需要專(zhuān)業(yè)和深厚的網(wǎng)絡(luò )安全基底來(lái)落地量化這些理論分析。
  收益量化分析讓部署前后價(jià)值看得見(jiàn)
  為了使組織更清晰地了解網(wǎng)絡(luò )安全投入價(jià)值所在, Fortinet 委托企業(yè)戰略組(ESG)研究團隊與Fortinet用戶(hù)合作,以Fortinet Security Fabric 面向檢測和響應的新型網(wǎng)絡(luò )安全技術(shù)的價(jià)值評估為樣板,為組織提供產(chǎn)品比較基準,共同進(jìn)行 SecOps Fabric 組件“部署前”和“部署后”的收益量化分析。
  該評估選取了一系列能夠真實(shí)反映組織網(wǎng)絡(luò )安全投入價(jià)值的標準行業(yè)指標,如平均檢測時(shí)間(MTTD)和平均修復時(shí)間(MTTR),以準確評估組織自身網(wǎng)絡(luò )安全態(tài)勢。并選取了多個(gè)典型行業(yè)的頭部代表企業(yè)作為評估調研的對象,涵蓋一家全球飲料制造商、一家全球數字服務(wù)提供商、一家全球性保險公司和一家區域醫療保健服務(wù)提供商。
  以下代表參數評估數據有力的驗證了SecOps Fabric 組件“部署前”和“部署后”的顯著(zhù)差距:
  平均檢測和控制時(shí)間
  在投資各種 Fortinet 早期檢測和防御(EDP)產(chǎn)品前,受訪(fǎng)企業(yè)主要依賴(lài)以預防為主的安全工具集以及集中式安全監控功能。

  受訪(fǎng)者表示,假設足夠幸運,在數據完全泄露前,攻擊事件有跡可循的情況下,平均而言也需長(cháng)達168小時(shí)才能成功檢測出正在發(fā)生的安全事件。之后,驗證該事件并采取初步威脅遏制措施還需耗費12小時(shí)。
  而部署FortiEDR、FortiNDR、FortiSandbox、FortiDeceptor和FortiRecon等Fortinet旗下安全工具后,他們能夠在一小時(shí)或更短時(shí)間內檢測并遏制網(wǎng)絡(luò )安全事件,多數情況下甚至幾秒內即可快速遏制威脅。

  正如一位受訪(fǎng)者表示,支持更多高級功能的FortiEDR解決方案能夠有效檢測端點(diǎn)上的攻擊行為,并在數毫秒內進(jìn)行取證分析和威脅蔓延的有效控制,為安全團隊節省更多時(shí)間進(jìn)行全面調查和修復。
  平均響應和修復時(shí)間
  部署一個(gè)或多個(gè)Fortinet集中分析和響應自動(dòng)化解決方案前,受訪(fǎng)組織確定事件來(lái)源和范圍的平均調查時(shí)間長(cháng)達約6個(gè)小時(shí)。某些情況下,即便組織已部署其他提供商的早期檢測技術(shù),調查時(shí)間同樣如此漫長(cháng)。
  至于平均修復時(shí)間,組織通常需耗費12小時(shí)之久才能恢復安全運行。暫且不算威脅告警和其他要求的處理時(shí)間,僅平均響應和修復時(shí)間已長(cháng)達18小時(shí)。
  受訪(fǎng)企業(yè)表示,部署FortiSIEM、FortiSOAR、FortiXDR和FortiGuard托管檢測和響應服務(wù)等工具后,其威脅調查和修復工作基本可在10分鐘內完成。

  當然,如此高效的防護成果離不開(kāi)前期工作的部署,以確保各項技術(shù)和服務(wù)成功映射至組織流程。一位受訪(fǎng)者指出,尤其在部署FortiSOAR后,流程處理速度明顯加快,并且每一環(huán)節的銜接都非常無(wú)縫流暢。
  綜合數據顯示,Fortinet培訓和準備服務(wù)、早期檢測和預防技術(shù)以及CARA工具和服務(wù)將檢測和響應事件所需的總時(shí)間從幾周或更長(cháng)時(shí)間縮短到6分鐘,提高了97%到99%,同時(shí)減少了誤報,提高了檢測復雜威脅的能力。模型預測,這可以幫助組織每年避免高達139萬(wàn)美元的損失風(fēng)險。
  但更重要的是,這些技術(shù)可以幫助現有的安全資源更有效地運行。與我們交談的客戶(hù)通常是負責保護大型組織的小型團隊。Fortinet解決方案幫助他們以更大、更有能力的團隊運作。我們發(fā)現,這些團隊處理安全事件的時(shí)間減少了86%到99%,每周節省了191到220小時(shí)的安全操作時(shí)間,使他們能夠提供更多的覆蓋范圍,同時(shí)花更多的時(shí)間深入調查復雜的威脅,提高團隊的技能,最重要的是,避免了安全團隊額外增加12到15人的需要。
  追加網(wǎng)絡(luò )安全投資的情形及理由
  綜合而言,用戶(hù)可參照以下情形追加網(wǎng)絡(luò )安全投資:
  與基準進(jìn)行比較:近期成功攔截網(wǎng)絡(luò )安全事件時(shí),檢測和遏制入侵需多長(cháng)時(shí)間?數天、數周、數小時(shí)還是數分鐘內?
  計算預期風(fēng)險和成本節約成效:除了MTTD和MTTR指標獲得改善外,ESG研究團隊還基于已減少的金融網(wǎng)絡(luò )風(fēng)險數量,計算得出更快的檢測和響應時(shí)間。您可根據風(fēng)險或預期成本降低成效論證投資理由。
  確定效率提升價(jià)值:ESG還將運營(yíng)優(yōu)化成果轉化為等價(jià)值的員工隊伍提升成果。例如,基于已部署技術(shù),現在6名員工即可完成以往 12 名員工的工作任務(wù)。由此證明,提高工作效率可有效減少網(wǎng)絡(luò )安全人員雇傭成本和人才招聘挑戰。

點(diǎn)贊()
上一條:凝心聚力共奮斗 同心同行綻芳華2023-10-19
下一條:“領(lǐng)”出體育新精彩 “跑”出產(chǎn)業(yè)加速度2023-10-19

相關(guān)稿件

聚焦2023網(wǎng)安周丨十年相伴,山石網(wǎng)科邀您共建網(wǎng)絡(luò )安全 2023-09-14
求是網(wǎng)評論員:百年大黨的歷史自覺(jué)和歷史自信 2021-11-26
平安普惠做客《網(wǎng)安天下》欄目 助力金融消費者素養提升 2023-07-20
提高雄安電網(wǎng)質(zhì)量的“三色工地” 2022-09-07
報告:網(wǎng)信企業(yè)在弘揚主流價(jià)值等方面發(fā)揮重要作用 2021-12-30
國務(wù)院國有資產(chǎn)管理委員會(huì ) 中國企業(yè)聯(lián)合會(huì ) 中國企業(yè)報 中國社會(huì )經(jīng)濟網(wǎng) 中國國際電子商務(wù)網(wǎng) 新浪財經(jīng) 鳳凰財經(jīng) 中國報告基地 企業(yè)社會(huì )責任中國網(wǎng) 杭州網(wǎng) 中國產(chǎn)經(jīng)新聞網(wǎng) 環(huán)球企業(yè)家 華北新聞網(wǎng) 和諧中國網(wǎng) 天機網(wǎng) 中貿網(wǎng) 湖南經(jīng)濟新聞網(wǎng) 翼牛網(wǎng) 東莞二手房 中國經(jīng)濟網(wǎng) 中國企業(yè)網(wǎng)黃金展位頻道 硅谷網(wǎng) 東方經(jīng)濟網(wǎng) 華訊財經(jīng) 網(wǎng)站目錄 全景網(wǎng) 中南網(wǎng) 美通社 大佳網(wǎng) 火爆網(wǎng) 跨考研招網(wǎng) 當代金融家雜志 借貸撮合網(wǎng) 大公財經(jīng) 誠搜網(wǎng) 中國鋼鐵現貨網(wǎng) 證券之星 融易在線(xiàn) 2014世界杯 中華魂網(wǎng) 納稅人俱樂(lè )部 慧業(yè)網(wǎng) 商界網(wǎng) 品牌家 中國國資報道 金融界 中國農業(yè)新聞網(wǎng) 中國招商聯(lián)盟 和訊股票 經(jīng)濟網(wǎng) 中國數據分析行業(yè)網(wǎng) 中國報道網(wǎng) 九州新聞網(wǎng) 投資界 北京科技創(chuàng )新企業(yè)誠信聯(lián)盟網(wǎng) 中國白銀網(wǎng) 炣燃科技 中企媒資網(wǎng) 中國石油化工集團 中國保利集團公司 東風(fēng)汽車(chē)公司 中國化工集團公司 中國電信集團公司 華為技術(shù)有限公司 廈門(mén)銀鷺食品有限公司 中國恒天集團有限公司 濱州東方地毯集團有限公司 大唐電信科技股份有限公司 中國誠通控股集團有限公司 喜來(lái)健醫療器械有限公司 中國能源建設股份有限公司 內蒙古伊利實(shí)業(yè)集團股份有限公司 中國移動(dòng)通信集團公司 中國化工集團公司 貴州茅臺酒股份有限公司
三明市| 伊宁县| 库尔勒市| 介休市| 于田县| 永嘉县| 康马县| 永登县| 连云港市| 绥宁县| 中西区| 桃江县| 广宁县| 广水市| 平乐县| 南投市| 尼木县| 岢岚县| 庐江县| 镇宁| 云南省| 嘉兴市| 宕昌县| 康保县| 沛县| 英山县| 睢宁县| 宾川县| 容城县| 蕲春县| 奉贤区| 阳曲县| 启东市| 离岛区| 米易县| 枝江市| 遂昌县| 中江县| 冀州市| 宁国市| 建湖县|