服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

浏览器安全调查:87%的SaaS采用者直面浏览器攻击

日期: 来源:数世咨询收集编辑:nana

现代企业中,浏览器就是本地环境、云端和Web之间的主要接口。因此,浏览器也直面多种类型的网络威胁和运营风险。

CISO该如何应对这一巨大挑战?

浏览器安全平台提供商LayerX调查访问了多个地区不同垂直行业的150多位CISO,询问其各自在软件即服务(SaaS)访问、自带设备办公(BYOD)、网络钓鱼,浏览器数据丢失和浏览器安全方面的安全实践。这项广泛调查的结果可在《2023年浏览器安全调查》报告中找到。本文仅对报告略作摘录。

主要亮点

• 上云企业暴露在Web攻击之下。87%的纯SaaS采用者和79%的混合环境公司CISO在过去12个月里都经历过Web安全威胁。
• 账户接管是首要痛点。48%的受访者将凭证网络钓鱼视为风险最高的浏览器威胁。其次是恶意浏览器扩展(37%)、恶意软件下载(9%),以及浏览器漏洞(6%)。
• 未经批准的应用程序和影子身份被认为是没有解决的安全漏洞。95%的企业对未批准应用程序的覆盖率为50%或以下。
• 大多数企业采用至少两种安全措施抵御网络钓鱼攻击。79%的企业采用网络安全工具,比如防火墙和安全Web网关(SWG)。
• 纯SaaS和混合环境企业都采用网络解决方案阻止网络钓鱼,但意识到该方法并非高效策略。80%的覆盖率在50%或以下。

图:报告图例

数据何解?

调查发现的这些有趣结果让LayerX的分析师得出结论:尽管SaaS采用率(不出所料地)节节攀升,CISO仍难以解决转向云端所带来的安全债务。网络钓鱼、账户接管和未批准应用程序等威胁是CISO的首要考虑,他们正寻求能够缓解此类威胁的解决方案。

然而,现有网络解决方案并不能够提供安全的手段。这是因为,本地部署模式的企业所用的解决方案,比如设备信任、云访问安全代理((CASB)和网络代理,在企业向云迁移的时候就开始失效了。因此,大多数公司并没有在所有环境中都实现这些解决方案。此外,多因素身份验证(MFA)等流行解决方案也兑现不了自身承诺。

于是,CISO能做些什么呢?由于问题源自浏览器,解铃还须系铃人,只有浏览器安全解决方案才能解CISO的燃眉之急。

《2023年浏览器安全调查》报告获取链接
https://go.layerxsecurity.com/2023-browser-security-survey?utm_source=thn


参考阅读
增强SaaS安全的7个步骤
英特尔琥珀计划 机密计算SaaS化
2022年SaaS安全调查报告:七个关键发现
RSA创新沙盒盘点 | Talon Cyber Security——面向企业的安全浏览器

相关阅读

  • 数世咨询:攻击面收敛能力指南

  • 前言  继以色列安全初创公司 Axonius作为一家专门从事网络安全资产管理的安全企业夺得2019年RSAC创新沙盒的冠军后,老生常谈的“网络空间测绘”、“资产管理”等概念重新走
  • OWASP API安全 TOP10

  • 伴随企业数字化程度的加深,API成为软件世界数据交互的“通用语言”,其数量迎来爆发式增长。同时,API的广泛应用也为运维可见性、安全性提出了新的挑战。针对API这种“易攻难守
  • 不负好春光 劳动在一线

  • “大哥,你这技术真不错!”近日,中建-大成北方项目现场相继开展了“劳动竞赛活动”“行为安全之星”活动,掀起“比学赶超”的劳动热潮,营造“以赛促学、以赛促训”的良好氛围。在

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 如何通过异常行为检测来识别新威胁

  • 未知的恶意软件往往会对系统构成重大的网络安全威胁,甚至为组织和个人带来严重的利益损失。恶意代码时常会趁安全团队不注意,窃取组织的机密信息、对重要数据进行破坏,并帮助攻
  • 数世咨询:攻击面收敛能力指南

  • 前言  继以色列安全初创公司 Axonius作为一家专门从事网络安全资产管理的安全企业夺得2019年RSAC创新沙盒的冠军后,老生常谈的“网络空间测绘”、“资产管理”等概念重新走
  • 古镇如何“长得不一样”

  • 戳蓝色字关注我们!“五一”旅游市场的火热程度超乎预期,这其中,古镇游在“热榜”上依旧拥有姓名:西塘古镇景区汉服店“爆单了”,乌镇西栅景区1小时迎客1万人,而在一些媒体发布的