按照企業(yè)策略集體(Enterprise Strategy Group,ESG)對315名北美IT安然專業(yè)人員的查詢拜訪顯示,企業(yè)遭到歹意軟件報復打擊的最大年夜啟事是貧乏對收集安然風險的常識。這項查詢拜訪由Malwarebytes拜托履行。

該研究還發(fā)現(xiàn),企業(yè)面對著愈來愈復雜的歹意軟件,此刻,企業(yè)已將增加新端點安然層來禁止高級零日報復打擊和多態(tài)性威脅作為計謀重點。
“跟著收集報復打擊變得愈來愈復雜,IT安然專業(yè)人員都意想到,僅依托于一個端點安然層是不敷的。每個端點都需要多層歹意軟件檢測,來確保周全的呵護,” Malwarebytes公司首席履行官Marcin Kleczynski暗示,“實際環(huán)境是,大年夜大都防病毒產品將會錯過90%的零日歹意軟件威脅,而擺設多層防御可以或許禁止傳統(tǒng)防病毒軟件沒法檢測到的高級威脅?!?/P>
這份ESG陳述還顯示,在過往24個月內,大年夜部門受訪者看到復雜有針對性歹意軟件報復打擊的增加。但是,62%的受訪企業(yè)暗示,其端點安然軟件不克不及有效檢測零日報復打擊或多態(tài)性歹意軟件,這讓他們很等閑遭到這些報復打擊。
導致企業(yè)系統(tǒng)遭到歹意軟件報復打擊的環(huán)境包含:員工打開被傳染的電子郵件附件,和在網(wǎng)上沖浪時不經(jīng)意點擊了被傳染的網(wǎng)址。該查詢拜訪受訪者暗示,點擊被傳染網(wǎng)址的員工是最有可能讓歹意軟件滲入到企業(yè)內部的載體。
平均而言,57%受訪者花了好幾個小時來檢測到IT資產已承遭到歹意軟件傳染。19%的企業(yè)花了幾天來肯定已承遭到報復打擊,在蒙受歹意軟件報復打擊的企業(yè)中,29%的受訪企業(yè)覺得這些報復打擊主如果因為利用社交收集。
別的,三分之二的美國受訪者覺得,美國聯(lián)邦當局在幫忙私營企業(yè)應對當前收集安然和威脅環(huán)境方面做得還不敷,而85%的IT安然專業(yè)人士暗示擔憂某種類型的大年夜范圍收集報復打擊可能會影響關頭根本舉措措施、經(jīng)濟和***。
“當觸及治理歹意軟件風險時,企業(yè)最好擺設多層防御。防病毒軟件在呵護企業(yè)的工作中闡揚著關頭感化,但它不該該作為禁止歹意軟件報復打擊的獨一編制,”ESG公司高級闡發(fā)師Jon Oltsik暗示,“別的,有時辰,企業(yè)內最大年夜的縫隙是計較機用戶。因為員工行動可能極大年夜地影響計較機安然,是以,企業(yè)應當教育員工存在的暗藏威脅,和奉告他們若何避免這些威脅?!?/P>