Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Nuova ricerca: il futuro della sicurezza di rete
by FireMon
Uno studio indipendente globale condotto su 500 intervistati di livello senior offre un quadro chiaro del futuro della sicurezza di rete
Dove 500 aziende stanno puntando per una sicurezza di rete agile nel 2021 e oltre
Il futuro della sicurezza di rete
Quest'anno prevede di aumentare la spesa per la sicurezza di rete, ma come si collocano le sue priorità di investimento rispetto a quelle dei suoi pari?
In collaborazione con Pulse, un'organizzazione di ricerca indipendente, FireMon ha promosso uno studio completo per scoprire quali investimenti in sicurezza di rete 500 responsabili senior della sicurezza IT stanno mettendo al primo posto per il prossimo anno e oltre.
Abbiamo scoperto che le aziende si stanno orientando verso un approccio alla sicurezza di rete più aperto, agile e automatizzato. Il panorama delle minacce è cambiato, l'adozione del cloud ha subito un'accelerazione, DevOps è più importante che mai e le aziende che un tempo avevano 50 o 100 sedi periferiche ora contano migliaia di micro-uffici situati nei salotti dei dipendenti. La complessità prolifera con la stessa rapidità di… beh, un virus.
Hanno provato ad acquistare suite da un unico fornitore per semplificare la gestione, ritrovandosi però con sfide di integrazione complesse e costose che hanno vanificato le loro aspettative di maggiore efficienza. Oggi i responsabili IT vogliono la flessibilità di scegliere le soluzioni migliori della categoria, ma vogliono anche poterle integrare facilmente con il resto del loro stack di sicurezza e conformità. Allo stesso tempo, sono consapevoli che gestire un ambiente eterogeneo comporta sfide specifiche, soprattutto nella volatilità e nell'incertezza senza precedenti del mondo post-COVID.
Come stanno dunque preparando le loro organizzazioni a un approccio agile alla sicurezza di rete?
Potenziare l'automazione
Per queste ragioni, l'orchestrazione e l'automazione della sicurezza sono state indicate dagli intervistati come una priorità assoluta: il 40% dichiara che le implementerà quest'anno e solo il 13% afferma di non avere piani in tal senso. Le motivazioni si distribuiscono in modo uniforme tra la necessità di migliorare l'agilità della sicurezza, migliorare la conformità, ridurre i tempi di individuazione e risoluzione degli incidenti di sicurezza e aumentare l'efficienza del team di sicurezza. Oltre all'automazione, per migliorare velocità e reattività, il 91% concorda sul fatto che la gestione delle policy di sicurezza di rete (NSPM) sia un investimento strategico. Nei prossimi 12 mesi, il 53% prevede di investire in una soluzione NSPM.
Adottare lo Zero Trust
Zero Trust suscita anch'esso grande interesse. Quasi il 20% degli intervistati ha già avviato l'implementazione di un'architettura Zero Trust e un altro 45% prevede di farlo quest'anno. Non sorprende che i principali fattori trainanti dello Zero Trust siano la crescente necessità di un accesso remoto sicuro (dovuta al COVID-19), l'esigenza di ridurre il rischio di cybersecurity e il supporto alla transizione verso architetture cloud. Solo il 7% delle aziende non ha in programma di implementare lo Zero Trust. Sarà interessante vedere se questo dato cambierà nel 2022.
Implementare il SASE
2 intervistati su 3 prevedono di implementare un secure access service edge (SASE) entro il 2023. Il principale fattore trainante del SASE è l'adozione della Zero Trust Network Architecture (ZTNA) in sostituzione delle VPN legacy. Fattori secondari sono la necessità di ridurre costi e complessità e l'esigenza di abilitare la forza lavoro mobile. Le aziende utilizzano già elementi del SASE, come Firewall as a Service (FWaaS), CASB e IPS. Il SASE riunisce questi elementi in un'unica piattaforma basata su cloud che accelera le iniziative zero trust e riduce la complessità dell'infrastruttura. Sebbene le organizzazioni stiano puntando con decisione sul SASE, queste soluzioni coesisteranno con gli approcci tradizionali alla sicurezza di rete per datacenter e cloud per il prossimo futuro.
Affrontare il disallineamento tra sicurezza e sviluppo
Un problema che gli intervistati desiderano affrontare con urgenza è il disallineamento tra le operazioni di sicurezza di rete e il processo di sviluppo e rilascio delle applicazioni. Ora che ogni azienda è un'azienda software, DevOps e il rilascio continuo sono più importanti che mai, ma gli attriti tra sviluppo e sicurezza/conformità generano vulnerabilità e offrono terreno fertile per configurazioni errate costose e tempi di inattività non pianificati. Meno di 1 responsabile IT su 5 ha dichiarato che i propri processi di sviluppo e rilascio sono completamente allineati alle operazioni di sicurezza. Nel 2021 molti aumenteranno la spesa per colmare questo divario.
Gestire un'eterogeneità in crescita
I responsabili della sicurezza IT hanno espresso chiaramente le loro preferenze: preferiscono integrare nei propri stack le tecnologie migliori, anche se questo significa lavorare con molti fornitori diversi. Devono quindi gestire un'eterogeneità in crescita, e ciò richiede API robuste. Pulse ha infatti rilevato che l'80% dei responsabili preferirebbe scegliere strumenti con API aperte in grado di integrare le funzionalità di sicurezza nei propri flussi di lavoro e di adattarsi al mutare delle esigenze.
Legga l'indagine completa
Nessuno dei temi principali è inatteso. L'anno appena trascorso ha visto accelerare un cambiamento tettonico e duraturo nella sicurezza di rete. Esso impone di lavorare verso maggiore agilità e velocità, una migliore gestione di infrastrutture complesse e la capacità di integrare tecnologie best-of-breed senza aumentare il carico gestionale.
Guardando al futuro, osserviamo che la strategia tecnologica e gli investimenti si sono trasformati per rispondere a queste esigenze in modo solido e duraturo. Legga i risultati completi di questo report per ottenere dettagli che le saranno utili a prendere decisioni più consapevoli per il 2021 e oltre.