Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Neue Forschung: Die Zukunft der Netzwerksicherheit
by FireMon
Globale unabhängige Studie mit 500 Führungskräften liefert ein klares Bild für die Zukunft der Netzwerksicherheit
Worauf 500 Unternehmen 2021 und darüber hinaus für eine agile Netzwerksicherheit setzen
Die Zukunft der Netzwerksicherheit
Sie planen, Ihre Ausgaben für Netzwerksicherheit in diesem Jahr zu erhöhen – doch wie verhalten sich Ihre Investitionsprioritäten im Vergleich zu denen Ihrer Branchenkollegen?
Gemeinsam mit Pulse, einer unabhängigen Forschungsorganisation, hat FireMon eine umfassende Studie in Auftrag gegeben, um zu ermitteln, welche Investitionen in die Netzwerksicherheit 500 leitende IT-Sicherheitsverantwortliche im kommenden Jahr und darüber hinaus priorisieren.
Wir haben festgestellt, dass sich Unternehmen einem offeneren, agileren und automatisierten Ansatz für Netzwerksicherheit zuwenden. Die Bedrohungslage hat sich verändert, die Cloud-Nutzung hat sich beschleunigt, DevOps ist wichtiger denn je, und Unternehmen, die einst 50 oder 100 Außenstellen hatten, verfügen heute über Tausende von Mikro-Büros in den Wohnzimmern ihrer Mitarbeitenden. Die Komplexität verbreitet sich so schnell wie … nun ja, ein Virus.
Sie haben versucht, Suiten von einem einzigen Anbieter zu kaufen, um die Verwaltung zu vereinfachen, standen am Ende jedoch vor schwierigen und teuren Integrationsherausforderungen, die ihre Hoffnungen auf Effizienzgewinne zunichtemachten. Heute wünschen sich IT-Verantwortliche die Flexibilität, Best-in-Breed-Lösungen auszuwählen, zugleich aber auch die Möglichkeit, diese Lösungen problemlos in den Rest ihres Sicherheits- und Compliance-Stacks zu integrieren. Gleichzeitig ist ihnen bewusst, dass die Verwaltung einer heterogenen Umgebung eigene Herausforderungen mit sich bringt – insbesondere angesichts der beispiellosen Volatilität und Unsicherheit der Post-COVID-Welt.
Wie also bereiten sie ihre Organisationen auf einen agilen Ansatz für Netzwerksicherheit vor?
Automatisierung ausbauen
Aus diesen Gründen nannten die Befragten Security-Orchestrierung und -Automatisierung als oberste Priorität: 40 % geben an, sie in diesem Jahr einzuführen, und nur 13 % haben keine Einführung geplant. Die Gründe verteilten sich gleichmäßig auf die Notwendigkeit, die Sicherheitsagilität zu erhöhen, die Compliance zu verbessern, die Zeit bis zur Erkennung und Behebung von Sicherheitsvorfällen zu verkürzen und die Effizienz des Sicherheitsteams zu steigern. Neben der Automatisierung stimmen zur Verbesserung von Geschwindigkeit und Reaktionsfähigkeit 91 % zu, dass Network Security Policy Management (NSPM) eine strategische Investition ist. In den nächsten 12 Monaten planen 53 %, in eine NSPM-Lösung zu investieren.
Zero Trust etablieren
Zero Trust stößt ebenfalls auf großes Interesse. Nahezu 20 % der Befragten haben bereits mit der Umsetzung einer Zero-Trust-Architektur begonnen, weitere 45 % planen dies für dieses Jahr. Wenig überraschend sind die größten Treiber für Zero Trust der gestiegene Bedarf an sicherem Remote-Zugriff (bedingt durch COVID-19), die Notwendigkeit, Cyberrisiken zu senken, sowie die Unterstützung des Übergangs zu Cloud-Architekturen. Nur 7 % der Unternehmen planen keine Einführung von Zero Trust. Es wird interessant sein zu sehen, ob sich diese Zahl 2022 ändert.
SASE einführen
2 von 3 Befragten planen, bis 2023 einen Secure Access Service Edge (SASE) einzuführen. Der wichtigste Treiber für SASE ist die Einführung einer Zero Trust Network Architecture (ZTNA) als Ersatz für herkömmliche VPNs. Weitere Treiber sind die Notwendigkeit, Kosten und Komplexität zu senken, sowie der Bedarf, mobiles Arbeiten zu ermöglichen. Unternehmen nutzen bereits Elemente von SASE wie Firewall as a Service (FWaaS), CASB und IPS. SASE führt diese Elemente in einer einzigen cloudbasierten Plattform zusammen, die Zero-Trust-Initiativen beschleunigt und die Komplexität der Infrastruktur reduziert. Zwar setzen Organisationen konsequent auf SASE, doch werden diese Lösungen auf absehbare Zeit neben traditionellen Ansätzen für Rechenzentrums- und Cloud-Netzwerksicherheit bestehen.
Fehlende Abstimmung zwischen Security und Entwicklung beheben
Ein Problem, das die Befragten dringend angehen wollten, ist die fehlende Abstimmung zwischen dem Netzwerksicherheitsbetrieb und dem Prozess der Anwendungsentwicklung und -bereitstellung. Da heute jedes Unternehmen ein Softwareunternehmen ist, sind DevOps und Continuous Delivery wichtiger denn je. Reibungen zwischen Entwicklung und Security/Compliance führen jedoch zu Schwachstellen – und bieten einen Nährboden für kostspielige Fehlkonfigurationen und ungeplante Ausfallzeiten. Weniger als 1 von 5 IT-Verantwortlichen gab an, dass ihre Entwicklungs- und Bereitstellungsprozesse vollständig mit ihrem Sicherheitsbetrieb abgestimmt sind. 2021 werden viele ihre Ausgaben erhöhen, um diese Lücke zu schließen.
Zunehmende Heterogenität beherrschen
IT-Sicherheitsverantwortliche haben ihre Präferenzen deutlich gemacht: Sie würden lieber die besten Technologien in ihre Stacks integrieren, selbst wenn das bedeutet, mit vielen verschiedenen Anbietern zu arbeiten. Nun müssen sie eine zunehmende Heterogenität beherrschen – und das erfordert robuste APIs. Tatsächlich hat Pulse festgestellt, dass 80 % der Verantwortlichen Tools mit offenen APIs bevorzugen würden, die Sicherheitsfunktionen in ihre Workflows integrieren und sich an veränderte Anforderungen anpassen können.
Vollständige Umfrage lesen
Keines der zentralen Themen kommt überraschend. Im vergangenen Jahr hat sich ein tektonischer und dauerhafter Wandel in der Netzwerksicherheit beschleunigt. Er verlangt von uns, auf größere Agilität und Geschwindigkeit, eine bessere Verwaltung komplexer Infrastrukturen und die Fähigkeit hinzuarbeiten, Best-of-Breed-Technologie einzubinden, ohne den Verwaltungsaufwand zu erhöhen.
Mit Blick nach vorn zeigt sich, dass sich Technologiestrategie und Investitionen verändert haben, um diesen Anforderungen nachhaltig und dauerhaft gerecht zu werden. Lesen Sie die vollständigen Ergebnisse dieses Berichts und erhalten Sie Details, die Ihnen helfen, für 2021 und darüber hinaus fundiertere Entscheidungen zu treffen.