报告指出,成功的攻击有80%是针对已知漏洞的,这凸显了修补和升级软件的重要性。同时几乎所有攻击者都试图破坏备份数据,让受害者在不支付赎金的情况下无法恢复数据。
Veeam认为,网络犯罪分子的“攻击面”是多种多样的。他们通常首先通过用户点击恶意链接、访问不安全的网站、或者打开了网络钓鱼电子邮件来访问生产环境,这也暴露出一个问题,那就是很多网络攻击事件其实是可以避免的。
鉴于这些调查所反映出的客观情况,安全419认为,除了要做好事中和事后的防御之外,也需要将防御进一步前置,通过利用攻击面管理相关产品及解决方案进一步减小遭遇攻击的可能性,是值得企业优先考虑的事项之一。