科技

資安趨勢:CVSS近滿分漏洞頻傳,企業難以招架

Vendor Icon

CIO Taiwan

11月. 18, 2021

台灣二版獨家引進Topia漏洞管理解決方案,協助企業降低面臨勒索軟體攻擊及惡意軟體感染風險

面對每年被揭露1萬多個新漏洞,(根據美國國家標準技術研究所(NIST)的國家弱點資料庫(NVD)統計,2020年總計公告18,362個漏洞),許多企業IT管理人員看到軟體廠商公告的漏洞訊息早已麻痺,以微軟Windows為例,2020年共被揭露907個漏洞,其中132個列為嚴重等級;而企業典型的漏洞管理工作流程通常費時費工,識別漏洞與修復漏洞的工作中間存在巨大的鴻溝,因為每種類型的漏洞都是獨一無二的,因此通常需要專門的工具來正確識別每種漏洞;儘管許多主動威脅繼續利用較早的知名漏洞,但新的複雜勒索軟體威脅的出現不僅增加了IT管理團隊識別難度,更無法確定優先級別並採取行動以應對最危險和最緊迫性的威脅。

而對於IT環境中的漏洞,管理人員必須要有能力理解其影響範圍及資安風險,並知道從哪裡補強。而漏洞管理(Vulnerability Management)的目的,就是要簡化煩瑣的漏洞修補工作流程,統一管理基礎架構與漏洞資料,使得企業能快速辨識受到漏洞影響的基礎架構資源,並立即採取修復行動,以減少企業從發現漏洞到處理所花費的時間,進而節省人力及成本。

Gartner甚至提到,在未來2022年,若有使用風險漏洞管理的企業(組織),將減少80% 的漏洞;相反的,若只被動透過CVSS (Common Vulnerability Scoring System,簡稱:漏洞評鑑系統)、CWE (Common Weakness Enumeration,簡稱:通用缺陷列表)和掃描程序漏洞評分的企業(組織),將遭受警報超載和威脅疲勞的困擾。

台灣二版多年來深耕資訊科技領域,致力於提供與時俱進的產品及解決方案,結合亞洲區的代理優勢與在地化專業的服務經驗,獨家引進Topia漏洞管理解決方案,協助企業結合當前漏洞威脅情報、風險持續監控,進而為後續的漏洞提供快速應急、風險預警的高效率管理流程,並在各個環節,提供優化分析後的技術建議,最大程度加快漏洞修復效率,在漏洞被利用前完成修補。

Topia是世界上第一個專為資安長(CISO)、資訊安全代管服務(MSSP) 和 IT 管理員設計的一體成型漏洞管理平台協助企業保護關鍵應用程式和資產免受軟體漏泂威脅,Topia漏洞管理解決方案並可確保合規性及提供軍事般的頂級網路保護。同時也可降低目前無法實現的“zero-day”措施以及包括遠程辦公和遠程辦公在內的企業安全措施的成本

The post 資安趨勢:CVSS近滿分漏洞頻傳,企業難以招架 first appeared on CIO Taiwan.
author avatar
CIO Taiwan
IDG集團的媒體品牌CIO於1987年創刊,為國際性最權威的IT管理專業雜誌。擁有全球最頂尖的IT管理專家作者群,因此能寫出最權威的分析評論、最先進的IT管理觀念。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情