卡巴斯基最新的報告“管理你的IT安全團(tuán)隊”發(fā)現(xiàn),三分之二(66%)的威脅情報(TI)分析人員參與了專業(yè)社區(qū),但是在這些從事IT和網(wǎng)絡(luò)安全工作的人員中,有52%被禁止與這些社區(qū)分享威脅情報發(fā)現(xiàn)。
卡巴斯基長期致力于網(wǎng)絡(luò)空間的國際合作,并為全球IT安全社區(qū)的聯(lián)合舉措做出了貢獻(xiàn)。該公司認(rèn)為,這種方法是抵御不斷變化的網(wǎng)絡(luò)威脅的最好辦法。因此,針對這份報告,卡巴斯基對全球5200多名IT和網(wǎng)絡(luò)安全從業(yè)人員進(jìn)行了調(diào)查,以了解其他企業(yè)是否愿意合作和分享威脅情報信息。
研究發(fā)現(xiàn),特別是承擔(dān)威脅情報(TI)分析職責(zé)的受訪者可能會參加專門的論壇和博客(45%),暗網(wǎng)論壇(29%)或社交媒體小組(22%)。
但在分享自己的發(fā)現(xiàn)方面,只有44%的受訪者真正公開了自己的發(fā)現(xiàn)。相反,在允許進(jìn)行外部分享的公司中,會這樣做的安全分析人員占77%。在8%的情況下,安全分析師甚至不顧其所在組織的禁止,分享他們的威脅情報發(fā)現(xiàn)。

卡巴斯基專家指出,這種分享限制的部分原因是擔(dān)心如果一些對象在公司應(yīng)對攻擊之前就被公開,那么網(wǎng)絡(luò)罪犯可能就會意識到這些威脅已經(jīng)被檢測出來,并改變他們的策略。為了幫助IT安全團(tuán)隊分析可疑對象,同時不面臨暴露調(diào)查的風(fēng)險,卡巴斯基通過可免費訪問的卡巴斯基威脅情報門戶提供了私人提交模式選項。多虧了這種方法,網(wǎng)絡(luò)罪犯不會知道有人分享了樣本,分析師仍然可以收到所需數(shù)據(jù)。
“在防范高級威脅時,任何一條信息——無論是有關(guān)新的惡意軟件還是對所用技術(shù)的見解等信息都是非常有價值的。這就是為什么我們不斷通過我們的信息資源和威脅情報(TI)服務(wù)提供我們的威脅研究結(jié)果的原因。我們鼓勵安全分析人員也以相同的協(xié)作方式向他人伸出援助之手,”卡巴斯基技術(shù)解決方案產(chǎn)品管理小組經(jīng)理Anatoly Simonenko 評論說。
完整版報告請點擊本鏈接。
關(guān)于卡巴斯基
卡巴斯基是一家成立于1997年的全球網(wǎng)絡(luò)安全公司。卡巴斯基不斷將深度威脅情報和安全技術(shù)轉(zhuǎn)化成最新的安全解決方案和服務(wù),為全球的企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施、政府和消費者提供安全保護(hù)。公司提供全面的安全產(chǎn)品組合,包括領(lǐng)先的端點保護(hù)解決方案以及多種針對性的安全解決方案和服務(wù),全面抵御復(fù)雜的和不斷演化的數(shù)字威脅。全球有超過4億用戶使用卡巴斯基技術(shù)保護(hù)自己,我們還幫助全球250,000家企業(yè)客戶保護(hù)最重要的東西。要了解更多詳情,請訪問www.kaspersky.com.