五分之一的IT專業(yè)人士暗示,他們沒有完全修復其企業(yè)端點把持系統(tǒng)的縫隙,或他們其實不肯定這些系統(tǒng)是不是是最新版本。
Rapid7公司對600名IT專業(yè)人員進行了查詢拜訪,查詢拜訪發(fā)現(xiàn),83%的受訪者暗示其端點把持系統(tǒng)沒有完全修復縫隙。Rapid7公司高級產(chǎn)品經(jīng)理Matt Hathaway暗示,完全修復把持系統(tǒng)是所有企業(yè)必需做的工作。
“從修復把持系統(tǒng)的首要性來看,有17%的企業(yè)未修復其把持系統(tǒng),這真的是令人不安,”Hathaway暗示,“我們覺得呈現(xiàn)這類環(huán)境是因為安然團隊和IT團隊之間的脫節(jié),或難以讓高管核準一致的修復法度。在某些環(huán)境下,可用性優(yōu)于縫隙修復,例如在醫(yī)療保健行業(yè),需要保持24*7的正常運行?!?/P>
這項查詢拜訪的另外一項發(fā)現(xiàn)是,54%的企業(yè)沒有或不知道他們是不是運行了代碼履行防護東西(例如微軟的Enhanced Mitigation Experience Toolkit)。在這些企業(yè)中,30%沒有運行這些東西,24%不知道他們是不是有運行。
雖然微軟會按期在其安然博客中提到EMET東西,但安然專業(yè)人士仿佛其實不是很體味它或它的優(yōu)勢,Hathaway暗示,“別的,我們的良多客戶都暗示,他們其實不想擺設EMET 3.5手藝預覽版或4.9測試版,他們?nèi)匀辉诘群蜃罱K版本。這可能詮釋了為甚么我們的查詢拜訪成果實際,在4.9最終版發(fā)布的幾個月前,EMET并沒有獲得遍及擺設。”
好動靜是,96%的企業(yè)在其端點運行了防病毒軟件,并且,90%的企業(yè)暗示,他們的電子郵件系統(tǒng)被建設為禁止可疑附件。這意味著大年夜部門企業(yè)正在擺設東西來禁止歹意軟件進侵其端點。
大年夜約16%的企業(yè)不要求其用戶選擇利用復雜的暗碼(這些暗碼都有益用刻日),2%的企業(yè)不知道其企業(yè)是不是有如許的政策。Hathaway說道:“只有81%的企業(yè)要求用戶利用復雜的暗碼,并且給暗碼設置了利用刻日,這個事實讓我們開端質(zhì)疑,業(yè)界關于暗碼有效性的爭辯是不是被曲解為他們是在華侈時候?!?/P>