ZD至顶网软件频道消息: 近日, BMC联合《福布斯观察》共同发布了一项关于企业网络安全的调查报告,被调查对象为300多名企业高层管理人员。报告显示,已知安全漏洞是企业面临数据泄露和网络威胁的主要因素。此外,报告还证实安全团队和IT运维团队之间存在较大的差距(简称SecOps分歧),最终导致企业不必要的数据丢失、生产系统停运以及声誉受损的可能性。
调查显示,即便企业之前已经发现了安全漏洞并采取了相应补救方法,44%的安全泄露还是会发生。通常来说,一旦厂商推出补丁,用户往往需要花很长的时间来堵住安全漏洞。针对这个问题, 33%的受访高管都表示,确定哪些系统应该优先被打补丁颇具挑战性,因为安全团队和运维团队可能会选择不同的优先事项。
企业的安全和IT运维团队的共同努力决定了企业安全的综合实力,但这两个团队的目标常常不一致。因此,企业所面临主要风险便演变成为,未及时同步的内部程序阻碍了针对已知威胁所需要采取的防范措施。调查过程中60%的被访者表示,IT运维和安全团队其实很少能够相互了解对方的真正需求。事实上,50%的企业并没有协调团队之间的不同需求。
BMC公司的云计算、数据中心和高性能产品线总裁Bill Berutti表示:“许多公司常常要花几个月的时间来修补已知安全漏洞,这意味着它们在努力消除已知威胁的几个月当中,都存在潜在的数据泄露威胁。想迅速发现安全漏洞、确定优先级以及修复漏洞,势必需要加强安全团队和IT运维团队之间的协作。减少SecOps分歧对企业安全以及企业品牌来说都非常重要,同时能够让客户对企业的安全能力抱有信心。”
由于许多公司在为2016年做准备,CIO们需要具体的计划来消除SecOps分歧。报告建议采取如下措施:
Morningstar公司的首席安全官Michael Allen表示,“鉴于信息安全漏洞目前存在于世界各地,安全和IT运维需要尽可能紧密高效地协作,去应对潜在威胁。减少SecOps分歧,采用集成的方式让信息安全流程更加自动化,大大提升了Morningstar的数据安全性。”
“由于企业安全威胁越来越复杂,我们需要去反思以往各自为政的孤岛式传统安全理念。CIO们必须让安全小组和IT运维小组都能够迅速识别和修复问题,并整合安全工作和IT运维工作,进一步保护企业组织,” 对此,IDC集团主管安全产品和服务部门的副总裁Chris Christiansen持有同样的观点。
报告中的数据来自《福布斯观察》,该机构在2015年秋季开展了该调查。调查主要针对北美和欧洲诸多行业的304名高级主管开展。受访者一半在北美,一半在欧洲。所有调查对象都来自年收入至少1亿美元的公司,其中,27%来自年收入在10亿美元至50亿美元之间的公司,23%来自年收入50亿美元或更高的公司。
好文章,需要你的鼓励
Queen's大学研究团队提出结构化智能体软件工程框架SASE,重新定义人机协作模式。该框架将程序员角色从代码编写者转变为AI团队指挥者,建立双向咨询机制和标准化文档系统,解决AI编程中的质量控制难题,为软件工程向智能化协作时代转型提供系统性解决方案。
苹果在iOS 26公开发布两周后推出首个修复更新iOS 26.0.1,建议所有用户安装。由于重大版本发布通常伴随漏洞,许多用户此前选择安装iOS 18.7。尽管iOS 26经过数月测试,但更大用户基数能发现更多问题。新版本与iPhone 17等新机型同期发布,测试范围此前受限。预计苹果将继续发布后续修复版本。
西北工业大学与中山大学合作开发了首个超声专用AI视觉语言模型EchoVLM,通过收集15家医院20万病例和147万超声图像,采用专家混合架构,实现了比通用AI模型准确率提升10分以上的突破。该系统能自动生成超声报告、进行诊断分析和回答专业问题,为医生提供智能辅助,推动医疗AI向专业化发展。