Netwrix作为一家为任何组织提供有效且易于获得的网络安全的厂商,今天发布了其年度 2024 Hybrid Security Trends Report 基于对1,309名IT与安全专业人士进行的全球调查所获得的、面向托管服务提供商(MSP)行业的更多发现。
报告显示,在过去12个月内,76%的MSP在其基础设施中发现了网络攻击,与整体组织的结果(79%)相当。在遭受攻击的群体中,每两家MSP中就有一家(51%)不得不为修复安全漏洞承担非计划性的支出。此外,31%的受访者经历了竞争优势的丧失,27%面临合规罚款,而其他行业的对应比例分别为20%和17%。
在MSP行业中,云端每两起安全事件中就有一起(49%)与用户账户被窃取有关;而发生在本地(机房/内部部署)环境的攻击中,有46%属于勒索软件或其他恶意软件攻击。相比之下,这类攻击在其他行业中较不常见。
我们的团队使用 Netwrix 1Secure 在处理用户账户被入侵以及勒索软件攻击方面取得了显著成效。其强大的监控与告警能力使我们能够迅速发现并响应威胁,从而确保对客户业务的干扰降到最低。1Secure 提供的全面可视性与控制能力,让我们能够自信地应对并缓解这些安全挑战,保持为客户提供的最高级别保护。
Rory Cooksey,WheelHouse IT 增长负责人(Director of Growth)
托管服务提供商(MSP)大多依赖软件即服务(SaaS)、平台即服务(PaaS)以及基础设施即服务(IaaS)解决方案。这些方案通常同时对MSP及其客户开放,从而在很大程度上限制了诸如IP地址过滤器之类的基于网络的限制措施的实施。 因此,攻击者会瞄准这类云端解决方案,因为它们可能更容易渗透;而一旦发生成功入侵,就等于拿到了许多“王国”的通行密钥。
Dirk Schrader,Netwrix 安全研究副总裁(VP of Security Research)
服务提供商是勒索软件团伙颇具吸引力的目标。一方面,MSP几乎无法承受停机带来的影响,并且会更加急于让业务恢复并重新运行,这会提高勒索赎金被支付的可能性。另一方面,攻破服务提供商可能只是供应链攻击中通往真正目标的一个步骤。MSP应充分评估风险,并依靠威胁情报来做出安全决策。
Ilia Sotnikov,Netwrix 安全策略师
分享到