2025 年的主要见解
通过《全球威胁报告》的独家见解为您的安全团队做好准备。
对手正在利用现成的安全工具进行滥用
研究人员发现,像 Cobalt Strike 和 Metasploit 这样的进攻性安全工具 (OST) 约占观察到的警报的 54%。
50% 的检查未能达到 CIS 基准
关于云安全态势管理 (CSPM) 的新部分显示,企业正在错误配置云环境,从而使威胁参与者能够蓬勃发展。
攻击者正在利用合法凭据进行渗透
防御规避技术同比下降 6%,而凭据访问在端点和云中均有所上升。
常见问题
《Elastic 全球威胁报告》是来自 Elastic Security Labs 的一份报告,其中探讨了整整一年的遥测数据。《全球威胁报告》全面介绍了几个威胁主题,包括恶意软件、云、端点和对手活动。它还提供了对来年网络安全的预测。
用于《全球威胁报告》分析的遥测数据来自 Elastic 的私有数据以及公共和志愿者数据集。所有数据都经过负责任的清理,以保护所有相关人员的身份。
2024 年 Elastic《全球威胁报告》分析了 2023 年 6 月至 2024 年 7 月的数据。
所有先前版本的《全球威胁报告》都可以在 Elastic Security Labs 网站的报告部分找到。
探索 Elastic Security
赋能您的安全运营中心 (SOC)
借助 AI 驱动的安全分析(SIEM 的未来),抵御不断演变的威胁。
通过 AI 更智能地工作
借助 Elastic Search AI 平台,更早地检测、更快地调查,并在威胁有机可乘之前做出响应。
由 Elastic Security Labs 提供支持
应用我们安全专家对威胁、恶意软件和防护的新颖研究。