OPSWAT 2022年恶意软件分析调查报告

发布时间 - 2022-09-06 17:43:03    点击率:2062次

OPSWAT 调查了 17 个行业的 309 个受访者,不具备恶意软件分析能力的只有 3.7%。恶意软件作为一项有代表性的业务能力,确实正在变得越来越普及。48% 的组织拥有“专门的”恶意软件分析能力,58% 的组织具备“基础的”恶意软件分析能力。

技术因素

尽管具备恶意软件分析能力的组织在变多,但几乎每个(93%)组织都认为自己面临着恶意软件分析领域的巨大挑战,包括自动化程度低、缺乏分析工具与人员、工作流程混乱等问题。

360截图20220906174519959

组织缺乏自动化恶意软件分析能力是排名榜首的问题,58% 的组织认为这是当前面临的最大挑战。这也说明,很多组织中的恶意软件分析深陷于旷日持久的手动分析中。

当然,即便是 72% 的组织具备一定程度的恶意软件分析能力(86% 的组织使用了反恶意软件工具、58% 的组织使用了数字取证工具、53% 的组织使用了沙盒等动态分析工具),相当多的组织认为这些工具也缺乏整合,没有能够形成合力。

87% 的组织通过安全厂商采购恶意软件分析能力,38% 的组织会使用开源社区的工具,28% 的组织能够开发定制化的内部工具。来源与渠道的高度分化,也是该领域集成度较低的重要原因之一。

尽管能够与其他工具进行集成是一个重要因素,但组织最关心的仍然是准确度。52% 的组织都认为准确度是最重要的因素,且远远甩开性能因素一大截。组织可能饱受误报和不可运营的情报的折磨,这当然也是网络安全行业整体的痛点。

只有 3% 的组织能够通过构建的恶意软件分析能力对所有的潜在恶意样本进行分析。近八成的组织处理不了 90% 的潜在恶意样本,甚至 22% 的组织连一半的潜在恶意样本都分析不了。这也可以理解,为什么组织最关心的是准确度,大量的资源投入在了处理误报上,使得风险在不断累积。

值得注意的是,许多组织的高层与中层都认为他们已经能够处理 90% 甚至更多的可疑样本文件,这比一线分析人员的认知高出两倍还多。可能是这些中高层并不参与具体的工作,并不了解这些手动分析的工作有多么耗时且容易出错。

面临的这些问题,组织有什么解决方案呢?组织期望在自动化分析编排、又准又快的分析上能有所提高,另外有 53% 的组织希望使用多个检测引擎进行扫描。

人的因素

网络安全领域中始终面临着人力资源危机,在恶意软件分析领域更是有 70% 的组织表示其恶意软件分析人员不足。73% 的组织正在培训员工掌握恶意软件分析领域的知识。

多数组织都认为候选人并不具备合适的技能,57% 都需要接受培训。甚至 54% 的组织表示根本就没有足够的候选人。与此同时,很多组织也无法找到合适的培训计划。这就陷入了困境中,不仅就业市场中缺乏足够的人才,已有的员工也难以进行培养。

89% 的组织都认为恶意软件分析人员的配备是难题,在招聘、培训、留住相关人员的全流程中都面临困难。接近四成的组织都担心员工因为工资不涨或者缺乏职业发展计划会离职。

66% 的组织正在寻求安全服务提供商(MSSP)解决这一困境。

其他因素

威胁管理团队中最常涉及到恶意软件分析工作,以及应急响应团队和威胁狩猎团队也经常会进行恶意软件分析。

电子邮件和 Web 是排名前两位的攻击媒介。但从近年来的情况来看,第三方软件供应链攻击正在快速攀升。

89% 的组织都担心将恶意样本提交给在线的恶意软件分析平台有可能会在无意中暴露敏感数据。

对于第三方风险的担忧也影响了组织存储恶意软件的方式,34% 的组织将恶意软件存储在公有云上,超过三分之二的组织则将恶意软件样本存储在本地。

查看报告原始文件:https://info.opswat.com/hubfs/opswat-2022-state-of-malware-analysis.pdf

来源:威胁棱镜

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线