Báo cáo 全球威胁态势, 近日,由全球网络安全领导者之一飞塔(Fortinet)发布、飞塔防护实验室(FortiGuard Labs)编制的报告揭示,仅在巴西,2023年上半年就发生了24亿次漏洞利用尝试。加之在一月至六月期间,因第三方提供的防护不足而导致的多起知名品牌数据泄露事件,这一爆炸性的数量加剧了企业界对其IT领域业务合作伙伴所提供安全效率的担忧,尤其是在端点检测与响应(EDR)的使用方面。.
Addee公司(一家十一年来一直为IT服务提供商提供管理、监控、数据保护与安全解决方案的企业)的首席执行官兼创始人Rodrigo Gazola认为,该研究再次证明,在全球数字化转型不断加速的背景下,为其他企业提供服务、并能访问这些企业及其客户数据的公司,必须大幅加强谨慎态度,并持续增加对其团队能力建设的投入,同时更新设备,尤其是必须在所有设备上部署除EDR之外的多层安全防护。.
上半年凸显了第三方所提供的漏洞利用风险的一个案例是德国公司阿迪达斯(Adidas),该公司通报了一起通过某服务提供商所访问的环境发生的数据泄露事件。尽管该公司安抚客户称,诸如信用卡号及门店账户访问密码等较敏感数据并未泄露,但其确认其他信息如姓名、电子邮件地址、电话号码、出生日期及性别确实已遭泄露。.
Gazola解释说,EDR被视为防病毒软件的自然演进的安全解决方案,它们之所以受到重视,是因为如今的防病毒软件已无法再阻止黑客利用的某些特定行为。.
据他所说,为减少《全球威胁态势》研究报告所揭示的欺诈者的机会及随之而来的企图,有必要部署具备稳健补丁更新和漏洞分析系统的EDR,但所有这些都必须始终与备份解决方案相结合。.
“不仅仅是营造安全的印象,更重要的是在实践中证明组织已做好充分准备。欺诈者只有在意识到无漏洞可利用时才会退缩。这要求我们在应用行业最先进技术时保持纪律,并在风险管理方面具备成熟度。在网络安全领域,没有承诺或良好意愿的空间:只有始终如一的执行才能产生真正的保护力和市场信任,”他总结道。.

