全球資通訊科技服務供應商岱凱(Dimension Data)最近發布「2011年全球網路基準報告」(Network Barometer Report 2011),調查結果發現超過73%的企業網路設備最少含有一個已知的安全漏洞,相較於2009年僅38%,此一數據幾乎是成長一倍。調查結果亦顯示,在所有設備中,高達66%都含有2009年由思科(Cisco)發現的高風險漏洞PSIRT 109444,這亦是該調查數據急升的主要原因。除去PSIRT 109444,在所有設備中發現的其他四種漏洞都少於20%,亦反映出企業正積極整治並改善漏洞。
另一方面,該調查亦發現超過最終支援日(Last-day-of-support,LDoS)的網路設備總體百分比,從2009年的31%已劇降至2010年的9%;然而,處於淘汰階段後期的技術設備總量仍然偏高,處於使用週期終結階段後期的設備高達47%。這些數據證明多數企業選擇將現有技術資產利用殆盡,但不會超過設備的最終支援日,如此使用設備的方式,卻讓老舊設備在生命週期風險最高階段裡仍賣力運行。
雖然超過LDoS的設備比率下降,並不一定意味著企業把某些資產推到特定生命週期階段之後,但是調查結果顯然表明,客戶比以前更重視其網路資產,並正在更新那些風險最高的設備。相關標準及法規機構亦認同,舊設備的安全漏洞風險較高。