難以接受的漏洞管理現狀
漏洞情況持續擴大,2023年發現超過28,800個新漏洞,安全和IT團隊越來越難以應對。隨著新漏洞不斷湧現以及手動漏洞管理流程,團隊平均需要253天來控制已知漏洞,需要272天來修補零日漏洞。當漏洞在數小時內被武器化,但要超過9個月才能完成單個漏洞的修補,組織幾乎無法主動管理漏洞。
- 26% 的違規涉及漏洞利用
- 417萬美元價值的已知未修補漏洞
- 62% 的受侵害組織在受侵害前不知道他們存在漏洞
儘管這已經是數十年的常規做法,傳統漏洞管理程序仍然難以有效評估風險並支持IT和安全相關方的工作流程。傳統網路漏洞掃描器在遠程優先環境中無效,端點在每周或每月預定掃描時未連接到企業網路。適應新的任何地方工作模式困難,基於網路的方法在組織的安全姿態中留下了巨大盲點。目前的漏洞管理狀況是破碎的,團隊正在尋找現代方法來減少網絡風險。