Izvještaj 全球威胁形势, 由全球网络安全领导者之一飞塔(Fortinet)发布、飞塔防护实验室(FortiGuard Labs)编制的报告揭示,仅在巴西上半年就发生了24亿次漏洞利用尝试。加之在一月至六月期间,因第三方提供的防护不足,多个大品牌发生了数据泄露事件,这一爆炸性的数量加剧了企业界对其IT领域业务合作伙伴所提供安全效率的担忧,尤其是在端点检测与响应(EDR)的使用方面。.
Addee是一家在管理、监控、数据保护和安全性解决方案领域为IT服务提供商服务了11年的公司,其首席执行官兼创始人Rodrigo Gazola认为,该研究再次证明,在全球数字化转型持续推进的节奏下,为其他企业提供服务、并能访问这些企业及其客户数据的公司,必须大幅加强谨慎态度,并持续增加对其团队能力建设的投资,同时更新设备,尤其关键的是在所有设备上部署除EDR之外的多层安全防护。.
上半年突显了第三方所提供的漏洞利用风险的一个案例是德国公司阿迪达斯(Adidas),该公司通报了一起通过某服务提供商所访问环境发生的数据泄露事件。尽管该公司安抚客户称,诸如信用卡号码和门店账户访问密码等更敏感的数据并未被泄露,但它确认其他信息,如姓名、电子邮件地址、电话号码、出生日期和性别确实已被泄露。.
Gazola解释说,EDR被认为是防病毒软件的自然演进的安全解决方案,它们之所以受到重视,是因为如今的防病毒软件已无法再阻止黑客利用的某些特定行为。.
据他所说,为了减少《全球威胁形势》研究报告中所展示的欺诈者的机会及其随之而来的企图,有必要实施配备强大的补丁更新和漏洞分析系统的EDR,但所有这些都必须始终与备份解决方案相结合。.
“与其营造安全的表象,更关键的是在实践中证明组织已做好了准备。欺诈者只有在意识到无漏洞可利用时才会退缩。这要求在应用行业最先进技术时保持纪律性,并在风险管理方面具备成熟度。在网络安全领域,没有承诺或良好意图存在的空间:只有始终如一的执行才能产生真正的保护力和市场信任,”他总结道。.

