OPSWAT, spcialiste de la protection des infrastructures critiques, a publi sa dernire enqute sur les tendances en matire de renseignement sur les menaces, qui examine comment les organisations grent le paysage actuel des menaces et comment elles se prparent relever les dfis venir. L’tude rvle que 62 % des organisations reconnaissent la ncessit d’investir davantage dans les outils et les processus afin d’amliorer leurs capacits de renseignement sur les menaces.
Cependant, seules 22 % d’entre elles ont mis en place des programmes de renseignement sur les menaces totalement aboutis, la plupart indiquant qu’elles n’en sont qu’aux premires tapes ou qu’elles ont besoin d’investir davantage dans les outils et les processus.
« Le renseignement sur les menaces joue un rle crucial dans la protection des actifs critiques », dclare Jan Miller, directeur technique de l’analyse des menaces chez OPSWAT. « Comprendre l’volution du paysage des menaces permet aux organisations de garder une longueur d’avance sur les acteurs malveillants, et dans ce paysage de la cyberscurit qui volue rapidement, cela devient un avantage stratgique essentiel.«
Le rapport est bas sur les rponses de plus de 300 professionnels de l’informatique responsables de la dtection, de l’analyse et de la rponse aux logiciels malveillants au sein de leur entreprise. Il montre qu’ils sont confronts des dfis communs, notamment la dtection de logiciels malveillants connus et inconnus (68 %), les solutions bases sur des signatures inadquates (67 %) et les outils fragments (54 %).
Si seulement 11 % des personnes interroges utilisent actuellement l’IA pour la dtection des menaces, 56 % des professionnels de la scurit se disent optimistes quant son utilisation future, mme si 27 % d’entre eux restent sceptiques.
Parmi les autres rsultats, prs de la moiti des participants notent que les URL et les courriels d’hameonnage figurent parmi les principales proccupations concernant le type de fichier et les mthodes de livraison, ce qui souligne l’importance des mesures de scurit avances telles que le dsarmement et la reconstruction en profondeur du contenu (CDR), le sandboxing et la vrification de la rputation des liens.
Source : OPSWAT
Et vous ?
Pensez-vous que cette tude est crdible ou pertinente ?
Selon vous, pourquoi la dtection des menaces n’est pas parmi les priorits des organisations ?
Voir aussi :