恶意软件攻击藏身社交网络频繁发难 企业防御不足

  • 时间:
  • 浏览:0

社交网络可帮助企业扩展业务,却需实时内容安全技术为其护航

 

2011年10月10日,由内容安全厂商Websense发起,并由独立调研机构Ponemon Institute实施完成的《全球社交网络风险调研报告》于近日发布,这是当今业界首个从IT和安全从业人员淬硬层 出发,针对全球范围内员工普遍应用社交网络两种问题而开展了有关安全与风险的调研,共有1没人 国家的超过300名IT资深人士参与了此次调查,它凸显了企业在社交网络安全问题中尴尬位置。

63%的被访人认为在工作环境中所使用社交网络是一件极具风险的事情,而没人29%的被访人表示其企业否则 采取了相对应的安全手段来缓解两种威胁。更值得关注的這個是,超过30%的被访人发现否则 社交网络的广泛使用意味着着了恶意软件攻击加剧。

 

动态的社交网络与旧式的静态网页居于本质的区别,防病毒软件和防火墙等依靠签名和固定策略的Web安全技术无法为其应用提供可靠的安全保护。在此次调查中,73%的被访人相信Web安全网关才是减少社交网络威胁的有效产品。

 

举例来说,社交网络上用户不能自由发布和回复涵盖链接的内容,这时否则 企业中没人两种安全手段可为员工在第一时间提供实时的链接分析,企业则否则 否则 员工不小心点击到一根数据偷窃代码使关键数据泄露。而在两种状况下,防病毒软件和防火墙是不够用的,否则 社交网站上再次经常出现的链接什么都有有的是最新的,没人任何可参考的签名方式。人太好当前的社交网络、云服务和移动终端等现代化IT技术都在求企业能具备实时的内容安全能力,从始至终为其应用护航。

 

人太好看上去风险重重,否则 社交网络却为企业带来了惊人的业务扩展否则 ,不仅能提升与用户的互动和整个工作流程的数率,同时还能降低了推广的总体成本。什么都有有,人太好企业知道使用社交网络会占用多量数率,但我们歌词 我们歌词 也明白阻挡社交网络会意味着着我们歌词 我们歌词 落后于那此较具前瞻性的竞争对手。

 

此次调查共访问了来自澳大利亚、巴西、加拿大、法国、德国、中国香港、印度、意大利、墨西哥、新加坡、英国、和美国的4640名IT和安全专业人员,我们歌词 我们歌词 的平均从业经验超过10年,其中54%担任主管或以上职务,40%参与者来自企业规模300员工以上的大型企业。调查的主要发现有:

 

社交网络好快蔓延使這個企业猝不及防。63%的被访人认为在工作环境中所使用社交网络是一件极具风险的事情,而没人29%的被访人表示其企业否则 部署了Web安全网关等相对应的安全手段来缓解两种威胁。

恶意软件攻击随着社交网络的广泛使用而持续增长。52%的企业在员工现在结束了使用社交网络后遭遇了较以往更频繁的恶意软件攻击,更有27%的企业表示近期该类攻击增长超过51%。其中来自美国、英国、巴西、德国和新加坡的企业遭受攻击最多。

 

受访者偏爱的两种安全技术中,没人两种能防护高级恶意软件和数据泄露攻击。根据调查,受访对象普遍会选着 部署防病毒和防恶意tcp连接软件(76%)、终端安全(74%)和Web安全网关(73%)来作为其企业的主要安全防护选着 。否则 其中没人Web安全网关具备实时内容分析和数据泄露防护功能,可阻挡高级恶意软件和针对数据的攻击。当前,那此攻击均以社交网络作为突破口。

 

即使有一根策略不能帮助我们歌词 我们歌词 允许员工在工作环境中使用社交网络,依然有63%的受访者表示无需没人 去做或不选着 否是会去执行。其中阻止我们歌词 我们歌词 去实施这条使用策略的意味着着主要有三点:管理和监督不够(44%);這個的安全问题更具优先性(43%);没人足够的资源去监控策略的遵从性(41%)。

 

员工访问社交网络会消耗企业IT数率。社交网络风靡为企业带来的显著负面影响是员工工作数率降低(89%)和IT数率削弱(77)%,而那此对企业而言都在运行成本的增加。没人没人一半的人(47%)认为暴露非适合内容也是负面影响之一。

 

30%的员工出于此人 意味着着每天大概花30分钟的时间用于访问社交网络。美国、英国、法国、意大利和墨西哥等地的非商业目社交网络使用率最高,而居于德国的企业是最多利用社会网络从事商业活动的。

 

最有否则 将社交网络当作商务拓展重要渠道的是:英国、德国、香港、印度和墨西哥。最不重视社交网络的国家是:澳大利亚,巴西和意大利。

 

最有否则 将社交网络视为严重威胁的企业多来自加拿大、香港和墨西哥。反之则是法国和意大利。德国企业对于管理社交网络威胁最有信心。

 

Websense中国区总经理穆军表示:“阻止或忽视社交网络的商业作用否则 不再是企业主动的选着 ,在云和移动技术的支持下,社交网络俨然成为了最热门的沟通平台,不断会有员工在工作环境中使用它们。人太好防病毒软件和防火墙传统安全防御支柱,否则 新的威胁环境下要有没人 不能进行动态Web内容分类、高级威胁攻击阻挡和数据泄露防护的除理方案。”

 

穆军还表示:“企业需用为什会交网络使用设定合理的策略,最重要的是,实施可实时段析和分类的安全除理方案来检查社交网站上的当前内容和关联内容,否则 它们的更新数率大大超过了传统安全软件威胁库的更新周期。而这也是Webense开发的TRITON™实时内容安全除理方案的首要意味着着,Websense TRITON能分析社交网站的各个内容单元,查找恶意内容和恶意代码使企业远离现代恶意软件和数据泄露威胁,此外它内置各种控制策略,可帮助企业在使用社交网络时有效节省数率。”

 

穆军说:“我们歌词 我们歌词 儿询问了成千上万的IT安全专业人士,绝大帕累托图受访者同意,企业使用社交网络可有效帮助业务拓展。不过,我们歌词 我们歌词 也认为什会交网络将其企业暴露更大的风险中,而我们歌词 我们歌词 还没大概的安全手段和可执行策略来回避那此风险和威胁。总得来说,我们歌词 我们歌词 儿明显想看 恶意软件攻击随着社交媒体风靡而快速增长。”