脸书 Google+ 微博 LinkedIn YouTube系统 RSS系统 菜单类 搜索 资源-博客 资源-Webinar 资源-报表 资源-事件 图标#066 图标_067 图标_068 图标_069 图标070

行业优先从可耐计算外部攻击面研究U.K.最大组织

11月24日 2022年 英国伦敦

研究发现百分之百的组织 仍然依赖遗留安全协议追溯到1999年

新研究由可租地公司接触管理公司首次亮出组织面临的巨大挑战,2022年10月29日星期五检查了22 U.K最大组织1外部攻击面目录[FTSE前50列结果显示这些环境多复杂、地理分散和混合化,并展示网络安全架构的广度需要安全

研究显示,在所审查的公司中,多数公司都遍历网际资产22,平均76 600用于识别和保护单一个组织就有50万以上资产一种惊人的观察是,100%的组织拥有网络资产,仍然支持TLS1.0[1999年首次定义安全协议以建立计算机网络加密通道],微软于2022年9月禁用半数以上(12家公司)有SSL2.0实例-TLS前身网际大脚印识别更新过期技术的组织面临挑战。

密钥结果 :

  • 上网总资产平均76 600/mm
  • 资产支持TLS1.0:平均3 892/mession1 259
  • TLS1.1资产支持平均3 965/mid
  • 资产支持SSLV2平均2/mid
  • 资产支持SSLV3平均0/mid
  • 国家数平均51分/中位数45分
  • 云托管资产(Amazon,微软谷歌):平均23%/中值20%
  • 云态市场分配商:亚马逊州平均80%/中值82%,微软州平均10%/中值6%,谷歌州平均10%/中值9%,
  • 定位或交付资产U.K.平均11%/中值5%
  • 美国定位或交付资产平均61%/中值64%

数组网际资产支持复杂云层基础搭建公共事业,使每个组织攻击表2更加复杂化并增加识别、监控和保护难度多国组织研究中,Tenable发现平均23%的基础设施基础公共云3亚马逊WebService表示狮子份额占云中资产平均80%,微软谷歌分享剩余部分这使得组织依赖第三方应用同样的严格控制保护数据系统

研究查看这些组织的地理分配情况后发现,平均而言,它们的资产位于51个不同国家或从51个不同国家交付。事实上,只有11%的资产位于英国或通过英国交付,61%通过美国交付从数据保护角度讲,这有影响GDPR管理欧盟公民的任何数据,即使它外游欧盟

基础架构今日只模糊可识别 三年前, 特别是前COVID互联网定位资产并不仅仅是常见资产,对现代商业世界组织至关重要”,安全策略家TenableJeremya Grossman说。反向推理这些资产中的任何一个 都可能成为敌人加入组织的潜在切入点威胁行为主体正在探寻这些开口,寻找单个无保障者,让他们爬过安全专业人员作为维权者需要知道他们保护哪些资产以保障自身安全。”

深入了解访问www.yyueer.com.

约可支付性 :

房客管理公司全球约4万个组织依赖Tenable理解并减少网络风险NessusQQQ创建者Tenable扩展其在漏洞方面的专门知识,提供世界第一个平台查看并保护计算平台上的任何数字资产可租客户约60%Fortune500,约40%Global2000和大型政府机构学习更多unable.com.

向编辑器注解 :

  1. 可租公司22个随机从FTSE顶部50*
  2. 上下文提醒
  • 资产为域名子域名或IP地址和/或连接互联网或内部网络的设备组合资产可能包括但不限于 web服务器、名服务器、iot设备、网络打印机等示例:fo.tld
  • 攻击面从网络视角对准组织全资产盘点,包括所有主动监听服务(开端端口)对每一项资产
  • 计算公共云部署时研究亚马逊Webservice、Google云平台和微软Azure


  • 媒体联系人 :

    可租公关
    [email protected]

    保持更新

    订阅电子邮件发布新新闻稿

    订阅新闻稿更新

    可耐受脆弱性管理

    前称Tenable.io


    完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

    可租易容性管理实验中也包括可租可租Lumin、可租WebApp扫描和可租云安全

    可耐受脆弱性管理

    前称Tenable.io

    完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

    65码资产类

    选择订阅选项 :

    立即购买

    试可穿Nessus专业免费

    免费7天

    TenableNessus是当今市场最全面的脆弱感扫描器

    New-Nessus专家
    现可用

    奈苏斯专家增加更多特征,包括外部攻击表面扫描能力以及添加域和扫描云基础设施能力点击这里尝试Nessus专家

    填表后继续使用NessusPro测试

    可买Nessus专业

    TenableNessus是当今市场最全面的脆弱感扫描器可租Nessus专业程序帮助脆弱性扫描自动化,在守法周期中省时并允许你加入IT团队

    购买多年度许可证并保存添加高级支持访问电话、社区聊天支持全天365天全天24小时

    选择您的许可

    购买多年度许可证并保存

    添加支持培训

    tenable.io

    完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

    可租易容性管理实验中也包括可租可租Lumin、可租WebApp扫描和可租云安全

    tenable.io 付费

    完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

    65码资产类

    选择订阅选项 :

    立即购买

    可租WebApp扫描试

    前称Tenable.ioWeb应用扫描

    完全存取最新网络应用扫描服务 设计现代应用安全扫描全在线组合漏洞高精度而不人工重创或干扰关键网络应用现在就签名

    可租WebApp扫描实验中也包括可租易用性管理、可租可租鲁明和可租云安全

    可租WebApp扫描

    前称Tenable.ioWeb应用扫描

    完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

    5 FQDNs

    3 578美元

    立即购买

    试可腾鲁明

    可视化并探索接触管理,跟踪随时间推移降低风险,并参照Tenablelumin对等基准

    可点Lumin测试中也包括可点易点管理、可点WebApp扫描和可点云安全

    可买路明

    联系销售代表,看可租Lumin如何帮助你在整个组织中获取洞察力并管理网络风险

    试可耐云安全

    前称可租.cs

    完全无障碍检测并修复云基础设施误配置并观察运行时漏洞注册免费测试了解更多试验过程点击这里

    可租云安全测试中也包括可租易用性管理、可租可租鲁明和可租WebApp扫描

    联系人a购买可租云安全

    联系销售代表了解更多可耐云安全知识,并观察多易登录云账号并在分钟内为云误配置和漏洞获取可见度

    试可耐奈苏斯专家免费

    免费7天

    内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

    已经有TenableNessus专业
    升级Nessus专家免费7天

    买可租Nessus专家

    内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

    选择您的许可

    购买多年度许可证并存更多

    添加支持培训

    试Nessus免费专家

    免费7天

    内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

    内索斯职业类
    升级Nessus专家免费7天

    买可租Nessus专家

    内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

    选择您的许可

    购买多年度许可证并存更多

    添加支持培训

    Baidu
    map