難以維持的漏洞管理機制

漏洞風險的範圍不斷擴大,2022 年發現了超過 26,400 個新漏洞,對於安全和 IT 團隊來說越來越難以跟上。隨著新漏洞的湧現,再加上手動漏洞管理流程,團隊平均需要 214 天來識別漏洞,並在漏洞被利用後的 70 天內遏制入侵。當漏洞在幾小時內被武器化,但單個漏洞的生命周期卻需要超過 9 個月才能關閉,組織幾乎無法主動進行漏洞管理計劃。
儘管傳統漏洞管理計劃已經是幾十年的常規做法,但仍然難以有意義地評估風險並支持 IT 和安全利益相關者的工作流程。且傳統的網路漏洞掃描工具在遠程優先環境中效果不佳,因為在每週或每月定期掃描時,終端點並未確實連接到企業網路。在努力適應新的隨處工作模式時,基於網路的方法在組織的安全態勢中留下了重大的盲點。目前的漏洞管理狀況已經破裂,團隊應立刻尋求一種現代方法來減少網路風險。