当前位置:首页 > 报告详情

趋势科技(Trend Micro):2025年资安风险报告(繁体版)(61页).pdf

上传人: s****e 编号:945828 2025-10-28 61页 7.81MB

下载:

1、趨勢科技 2025年資安風險報告Outpacing the adversary趨勢科技 2025 年資安風險報告證實我們朝主動式資安轉型是正確向,現在,企業資安的作重點再也不是防資安事件的發,是搶先敵步,讓網路資安成為業務營運的動。回顧2024 年的風險情勢,讓我們了解企業正暴露於哪些風險以及駭客有哪些為,並依此建置反制措施,將資安從挑戰變成創新及業務成的催化劑。這份報告引了來我們 Cyber Risk Exposure Management(CREM)資安曝險管理解決案的資料,這是我們 Trend Vision One 旗艦級網路資安平台的環。這套解決案的監測資料能發掘整體攻擊的曝險狀況,有

2、助於判斷各項風險領域的優先次序並加以解決。此外,這份報告還結合了來我們延伸式偵測及回應(XDR)具的原資料及威脅情報,讓企業掌握敵的相關資訊和風險洞,讓您制敵機先並降低的資安風險指標(Cyber Risk Index)。資安風險指標(CRI)為了建立套主動式網路資安法,我們引了我們 Cyber Risk Exposure Management(CREM)資安曝險管理解決案的資料,這套案的設計是要藉由評估整個攻擊的風險並判斷其優先次序來建置適當的反制措施以防企業數位資產遭到攻擊。CREM 能計算企業的資安風險指標(Cyber Risk Index,簡稱 CRI),這是藉由彙整個別資產及風險因素的

3、評分來將企業整體資安風險量化的項指標。根據我們的研究發現,CRI 於平均值的企業比起 CRI 較低的企業有更的機率遭到攻擊。如同預防性健康檢查可以呈現個的整體健康狀況、分析體可能暴露於哪些風險,然後擬定套動計畫來防範這些風險樣,CREM 的法也是先評估 CRI 然後擬定套策略來降低該指標,進改善企業的資安狀況。儘管風險評估本採的是質化的法,但 CRI 卻是個 0 到 100 的數字來量化風險的低,讓企業或產業更明確掌握的資安與風險狀況。CREM 會根據風險事件錄來計算每種資產類型的風險評分,以及企業的風險指標分數,將資產在攻擊、曝險與資安組態設定的評分,乘上資產的關鍵性。每項資產的風險評分都是

4、個別計算,且每項評分都會考量到資產的類型與關鍵性。計算結果是個介於 0 100 的整數,並分成三個等級區間:4Trend 2025 Cyber Risk Report低度風險(0-30):-這類企業相對安全。-致上沒有必須立即採取的重措施。中度風險(31-69):-這類企業有多項需要解決的風險因素。-建議考慮並建置適當的反制措施。度風險(70-100):-這類企業已暴露於嚴重的風險當中。-有必要立即採取嚴格的資安措施來防範潛在的威脅。請參閱我們的資安風險指標簡介以及我們的技術報告來了解風險評分的計算式。本報告的監測資料涵蓋 2024 年 2 12 這段期間,1 份的資料之所以被排除,是因為 C

5、REM 儀表板的演算法在 1 底時曾經更新,其權重的加總式會影響 CRI 的計算。2024 年 2 12 的監測資料都採相同的演算法來計算,同時也提供了較為準確的 CRI 平均值。未來,CREM 的計算公式若有改進,我們也會適時公布。同時也請注意,產業 CRI 資料並未包含樣本太、因在統計上無相關性的產業。5Trend 2025 Cyber Risk Report資安風險指標資料整體平均CRI405042.57Trend 2025 Cyber Risk Report39.9 39.2 39.3 39.0 38.437.6 37.336.7 36.9 36.33020100FEB MAR APR

6、 MAY JUN JUL AUG SEP OCT NOV DEC(February 2024-December 2024)在 2024 年,每個的整體平均 CRI 直在逐步改善,從 2 到 12 呈現出 6.2 分的差距。儘管這樣的改善意味著企業已成功將資安風險管理融入營運當中,但 36.3 的整體 CRI 仍處於中度風險區間,顯企業仍有多項風險因素有待解決。這突顯出持續監控攻擊風險完整命週期的必要性,包括:發掘、評估,以及透過反制措施來防範風險。Average CRI for 2024:38.4每地區平均CRI(February 2024-December 2024)我們的地區監測資料與整體

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据《趨勢科技 2025 年資安風險報告》,以下为全文主要内容概括: 1. 企业資安轉向主动防御,重点在于抢在敌人之前,降低資安风险。 2. 报告引用 Trend Vision One™ 平台数据,发现企业整体平均 CRI 为 40.5,处于中度风险区间。 3. 教育产业平均 CRI 最高,农业和制造业也存在较大风险。 4. 集团式勒索软件攻击频繁,北美、欧洲和亚洲为主要受害地区。 5. 恶意软件攻击数量最多的国家为美国、俄罗斯、印度、加拿大和印尼。 6. 建议企业优化資安设置,定期更新软件和操作系统,并采用风险导向的网络安全方法。
"企业如何主动应对网络安全挑战?" "揭秘2024年网络安全风险趋势!" "AI如何助力网络安全防护?"
客服
商务合作
小程序
服务号
折叠