Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Nueva investigación: el futuro de la seguridad de redes

by FireMon

Un estudio global independiente con 500 encuestados de nivel directivo ofrece un panorama claro del futuro de la seguridad de redes

Dónde están apostando 500 empresas para lograr una seguridad de redes ágil en 2021 y en adelante

El futuro de la seguridad de redes

Usted planea aumentar su gasto en seguridad de redes este año, pero ¿cómo se comparan sus prioridades de inversión con las de sus pares?

En alianza con Pulse, una organización de investigación independiente, FireMon patrocinó un estudio integral para descubrir cuáles inversiones en seguridad de redes están priorizando 500 líderes sénior de seguridad de TI para el próximo año y en adelante.

Descubrimos que las empresas avanzan hacia un enfoque más abierto, ágil y automatizado de la seguridad de redes. El panorama de amenazas ha cambiado, la adopción del cloud se ha acelerado, DevOps es más importante que nunca y las empresas que antes tenían 50 o 100 oficinas regionales ahora cuentan con miles de microoficinas ubicadas en las salas de sus empleados. La complejidad se propaga tan rápido como… bueno, un virus.

Han intentado comprar suites de un solo proveedor para simplificar la gestión, pero terminaron con desafíos de integración difíciles y costosos que eliminaron sus expectativas de ganancias en eficiencia. Ahora, los líderes de TI quieren la flexibilidad de elegir las mejores soluciones de su categoría, pero también quieren la capacidad de integrar fácilmente esas soluciones con el resto de su stack de seguridad y cumplimiento. Al mismo tiempo, son conscientes de que gestionar un entorno heterogéneo trae consigo sus propios desafíos, especialmente ante la volatilidad y la incertidumbre sin precedentes del mundo posterior a la COVID.

Entonces, ¿cómo están preparando a sus organizaciones para un enfoque ágil de la seguridad de redes?

Impulsar la automatización

Por estas razones, la orquestación y la automatización de la seguridad fueron citadas como una prioridad principal por los encuestados: 40% afirma que la implementará este año y solo 13% dice no tener planes de implementarla. Las razones se dividieron de forma pareja entre la necesidad de mejorar la agilidad de la seguridad, mejorar el cumplimiento, reducir el tiempo para detectar y resolver incidentes de seguridad, y mejorar la eficiencia del equipo de seguridad. Además de la automatización, para mejorar la velocidad y la capacidad de respuesta, 91% coincide en que la gestión de políticas de seguridad de redes (NSPM) es una inversión estratégica. En los próximos 12 meses, 53% planea invertir en una solución NSPM.

Adoptar Zero Trust

Zero Trust también despierta gran interés. Casi 20% de los encuestados ya ha comenzado la implementación de una arquitectura Zero Trust, y otro 45% planea hacerlo este año. Como era de esperarse, los mayores impulsores de Zero Trust son la creciente necesidad de acceso remoto seguro (debido a la COVID-19), la necesidad de reducir el riesgo de ciberseguridad y el apoyo a la transición hacia arquitecturas cloud. Solo 7% de las empresas no tiene planes de implementar Zero Trust. Nos interesará ver si esa cifra cambia en 2022.

Implementar SASE

2 de cada 3 encuestados planean implementar un perímetro de servicio de acceso seguro (SASE) para 2023. El principal impulsor de SASE es la adopción de la arquitectura de red Zero Trust (ZTNA) para reemplazar las VPN heredadas. Los impulsores secundarios son la necesidad de reducir costos y complejidad, y la necesidad de habilitar a la fuerza laboral móvil. Las empresas ya utilizan elementos de SASE, como Firewall as a Service (FWaaS), CASB e IPS. SASE reúne estos elementos en una única plataforma basada en cloud que acelera las iniciativas de zero trust y reduce la complejidad de la infraestructura. Si bien las organizaciones se inclinan con fuerza hacia SASE, estas soluciones coexistirán con los enfoques tradicionales para la seguridad de redes de centros de datos y cloud en el futuro previsible.

Abordar la desalineación entre seguridad y desarrollo

Un problema que los encuestados tenían interés en resolver es la desalineación entre las operaciones de seguridad de redes y el proceso de desarrollo y entrega de aplicaciones. Ahora que toda empresa es una empresa de software, DevOps y la entrega continua son más importantes que nunca, pero la fricción entre desarrollo y seguridad/cumplimiento da lugar a vulnerabilidades, y genera un terreno fértil para configuraciones erróneas costosas y tiempo de inactividad no planificado. Menos de 1 de cada 5 líderes de TI informó que sus procesos de desarrollo y entrega están completamente alineados con sus operaciones de seguridad. En 2021, muchos aumentarán su gasto para cerrar esa brecha.

Gestionar una heterogeneidad acelerada

Los líderes de seguridad de TI han dejado claras sus preferencias: prefieren incorporar las mejores tecnologías a sus stacks, incluso si eso implica trabajar con muchos proveedores distintos. Así que ahora deben gestionar una heterogeneidad acelerada, y eso exige API robustas. De hecho, Pulse encontró que 80% de los líderes preferiría elegir herramientas con API abiertas que puedan integrar capacidades de seguridad en sus flujos de trabajo y adaptarse a medida que cambian las necesidades.

Lea la encuesta completa

Ninguno de los temas clave resulta inesperado. El año pasado se aceleró un cambio tectónico y duradero en la seguridad de redes. Exige que trabajemos hacia una mayor agilidad y velocidad, una mejor gestión de infraestructuras complejas y la capacidad de incorporar la mejor tecnología de su categoría sin aumentar nuestra carga de gestión.

De cara al futuro, vemos que la estrategia y la inversión en tecnología se han transformado para atender estas necesidades de manera duradera y sostenible. Lea los hallazgos completos de este informe para obtener detalles que le ayudarán a tomar decisiones más informadas para 2021 y en adelante.

Lo que revela una nueva investigación sobre la seguridad de redes | FireMon