中國(guó)北京,2018年6月28日--提供自動(dòng)化、可擴(kuò)展、安全的網(wǎng)絡(luò)產(chǎn)品和解決方案的行業(yè)領(lǐng)導(dǎo)廠商瞻博網(wǎng)絡(luò),于近日發(fā)布了與Ponemon Institute聯(lián)合開展的題為“建立合理的安全自動(dòng)化架構(gòu)所面臨的挑戰(zhàn)”的一項(xiàng)研究項(xiàng)目。該研究發(fā)現(xiàn),盡管企業(yè)意識(shí)到了自動(dòng)化對(duì)于解決網(wǎng)絡(luò)安全技能短缺問(wèn)題以及實(shí)現(xiàn)更加強(qiáng)大的安全保障具有至關(guān)重要的意義,但大多數(shù)企業(yè)在制定自動(dòng)化的部署策略、部署時(shí)間和部署地點(diǎn)方面仍面臨著各種各樣的挑戰(zhàn)。
根據(jù)Cybersecurity Ventures預(yù)測(cè),到2021年,全球范圍內(nèi)的企業(yè)每年在打擊網(wǎng)絡(luò)犯罪方面的資金投入將超過(guò)6萬(wàn)億美元,而安全崗位的缺口將高達(dá)350萬(wàn)。不僅如此,57%的受訪者表示,他們很難招聘到技術(shù)熟練的專業(yè)人士來(lái)部署安全自動(dòng)化策略。隨著網(wǎng)絡(luò)罪犯的攻擊手段也愈加自動(dòng)化,這些非法行為并沒(méi)有受到統(tǒng)一的法規(guī)和合規(guī)性的限制,安全團(tuán)隊(duì)人員匱乏、手動(dòng)管理、系統(tǒng)分散,以及相關(guān)策略的錯(cuò)綜復(fù)雜給多數(shù)組織機(jī)構(gòu)帶來(lái)了各種各樣的困擾,這也使得大量的時(shí)間成本被耗費(fèi)在低價(jià)值的工作內(nèi)容上。
瞻博網(wǎng)絡(luò)安全產(chǎn)品營(yíng)銷總監(jiān)Amy James表示:“網(wǎng)絡(luò)犯罪格局異常龐大,其背后往往有雄厚的財(cái)力支撐,當(dāng)今的網(wǎng)絡(luò)犯罪異常猖獗且具有極高的組織性和自動(dòng)化程度,這也設(shè)定了安全門檻的高低。廣大組織機(jī)構(gòu)迫切需要可以與之抗衡的能力,否則,手動(dòng)安全解決方案很難成功打擊網(wǎng)絡(luò)犯罪,更別說(shuō)提前做到預(yù)警。因此,自動(dòng)化對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō)具有至關(guān)重要的意義。”
報(bào)告重點(diǎn):
安全自動(dòng)化勢(shì)在必行
現(xiàn)如今,網(wǎng)絡(luò)威脅愈演愈烈,網(wǎng)絡(luò)安全團(tuán)隊(duì)面臨的安全技能缺口也越來(lái)越大,這要求廣大組織機(jī)構(gòu)全面落實(shí)安全自動(dòng)化,從而獲得更強(qiáng)大的安全保障。受訪者認(rèn)識(shí)到,安全自動(dòng)化具有越來(lái)越重要的作用,而且自動(dòng)化不僅能提高生產(chǎn)力,解決與日劇增的網(wǎng)絡(luò)威脅,同時(shí)也降低誤報(bào)率。
- 受訪者認(rèn)為安全自動(dòng)化帶來(lái)的兩大優(yōu)勢(shì)在于:提高安全人員的效率(64%),以及自動(dòng)關(guān)聯(lián)威脅行為,以減少網(wǎng)絡(luò)威脅數(shù)量(60%)。
- 54%的受訪者表示,這些自動(dòng)化技術(shù)能夠簡(jiǎn)化對(duì)網(wǎng)絡(luò)威脅及漏洞的檢測(cè)和應(yīng)對(duì)的過(guò)程。
廠商環(huán)境復(fù)雜,市場(chǎng)局面相對(duì)混亂
現(xiàn)如今,安全環(huán)境日趨復(fù)雜,網(wǎng)絡(luò)犯罪比以往還要猖獗,而廣大組織機(jī)構(gòu)使用的依舊是基于單一安全工具的安全解決方案,這使得廠商鋪天蓋地的涌現(xiàn)但安全策略卻不見成效。71%的受訪者表示,廣大組織機(jī)構(gòu)已經(jīng)意識(shí)到,要想實(shí)現(xiàn)有效的安全自動(dòng)化架構(gòu),必須將各種分散的安全技術(shù)整合在一起,這是它們面臨的主要挑戰(zhàn)之一。
- 57%的受訪者認(rèn)為,安全技術(shù)的互通性問(wèn)題降低了自動(dòng)化技術(shù)的有效性。
- 63%的受訪者表示他們很難將安全自動(dòng)化技術(shù)和工具與傳統(tǒng)系統(tǒng)整合在一起。
- 59%的受訪者認(rèn)為他們的組織機(jī)構(gòu)需要對(duì)廠商的數(shù)量進(jìn)行精選。
技能短缺是一大障礙
研究還顯示,由于當(dāng)今的廠商環(huán)境呈現(xiàn)蔓延之勢(shì),安全人員每天需花費(fèi)約兩小時(shí)來(lái)處理各種警報(bào)、事件和日志,篩查惡意的網(wǎng)絡(luò)活動(dòng)。這讓他們無(wú)法騰出足夠的精力來(lái)部署至關(guān)重要的自動(dòng)化技術(shù),從而導(dǎo)致安全狀況下滑。另一方面,在安全市場(chǎng)中招聘技術(shù)熟練的專業(yè)人才也成為一大難題。
- 僅有35%的受訪者認(rèn)為他們的組織機(jī)構(gòu)已有效部署安全自動(dòng)化,且組織內(nèi)部具有有效應(yīng)對(duì)惡意威脅方面的專業(yè)技能。
- 62%的受訪者表示,組織內(nèi)部缺乏專業(yè)技能,也一定程度降低了其組織機(jī)構(gòu)的安全狀況。
- 57%的受訪者認(rèn)為,他們很難招聘到具備專業(yè)知識(shí)或技術(shù)熟練的人才來(lái)部署相應(yīng)的安全自動(dòng)化解決方案。
關(guān)于報(bào)告:
這項(xiàng)題為“建立合理的安全自動(dòng)化架構(gòu)所面臨的挑戰(zhàn)”的研究報(bào)告由瞻博網(wǎng)絡(luò)發(fā)起,由Ponemon Institute所展開,該報(bào)告針對(duì)德國(guó)、法國(guó)、英國(guó)和美國(guó)的1859名IT和安全人員進(jìn)行了調(diào)查,受訪者熟知他們所在的組織機(jī)構(gòu)的安全自動(dòng)化狀況,并在評(píng)估和(或)選擇安全自動(dòng)化技術(shù)和廠商方面擔(dān)任一定的職能。
關(guān)于瞻博網(wǎng)絡(luò):
瞻博網(wǎng)絡(luò)通過(guò)提供云時(shí)代的產(chǎn)品、解決方案和服務(wù)簡(jiǎn)化網(wǎng)絡(luò)連接的復(fù)雜性,改變我們相互聯(lián)系、工作以及生活的方式方法。我們移除了網(wǎng)絡(luò)連接的傳統(tǒng)限制,讓我們的客戶和合作伙伴能夠提供自動(dòng)可擴(kuò)展的安全網(wǎng)絡(luò),讓世界實(shí)現(xiàn)連接。