Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Novo estudo: o futuro da segurança de rede

by FireMon

Estudo global independente com 500 respondentes de nível sénior traça um retrato claro do futuro da segurança de rede

Onde 500 empresas estão a apostar para uma segurança de rede ágil em 2021 e nos anos seguintes

O futuro da segurança de rede

Está a planear aumentar o seu investimento em segurança de rede este ano, mas como se comparam as suas prioridades de investimento com as dos seus pares?

Em parceria com a Pulse, uma organização de investigação independente, a FireMon patrocinou um estudo abrangente para identificar quais os investimentos em segurança de rede que 500 líderes séniores de segurança de TI estão a priorizar para o próximo ano e para além dele.

Constatámos que as empresas estão a avançar para uma abordagem mais aberta, ágil e automatizada à segurança de rede. O panorama de ameaças mudou, a adoção da cloud acelerou, o DevOps é mais importante do que nunca e empresas que outrora tinham 50 ou 100 escritórios locais têm agora milhares de microescritórios instalados nas salas de estar dos seus colaboradores. A complexidade prolifera tão depressa como… bem, um vírus.

Tentaram comprar suites de um único fornecedor para simplificar a gestão, mas acabaram com desafios de integração difíceis e dispendiosos que anularam as suas expectativas de ganhos de eficiência. Agora, os líderes de TI querem a flexibilidade de escolher as melhores soluções da sua categoria, mas querem também a capacidade de integrar facilmente essas soluções com o restante da sua stack de segurança e conformidade. Ao mesmo tempo, têm consciência de que gerir um ambiente heterogéneo acarreta os seus próprios desafios – sobretudo na volatilidade e incerteza sem precedentes do mundo pós-COVID.

Então, como estão a preparar as suas organizações para uma abordagem ágil à segurança de rede?

Reforçar a automação

Por estas razões, a orquestração e a automação de segurança foram apontadas como prioridade máxima pelos respondentes, com 40% a afirmar que irão implementá-las este ano e apenas 13% a indicar que não têm planos de implementação. Os motivos dividiram-se de forma equilibrada entre a necessidade de melhorar a agilidade de segurança, melhorar a conformidade, reduzir o tempo de deteção e resolução de incidentes de segurança e aumentar a eficiência das equipas de segurança. Para além da automação, e com o objetivo de melhorar a rapidez e a capacidade de resposta, 91% concordam que a gestão de políticas de segurança de rede (NSPM) é um investimento estratégico. Nos próximos 12 meses, 53% tencionam investir numa solução NSPM.

Adotar o Zero Trust

O Zero Trust suscita também grande interesse. Cerca de 20% dos respondentes já iniciaram a implementação de uma Zero Trust Architecture e outros 45% tencionam fazê-lo este ano. Sem surpresa, os principais impulsionadores do Zero Trust são a necessidade acrescida de acesso remoto seguro (devido à COVID-19), a necessidade de reduzir o risco de cibersegurança e o apoio à transição para arquiteturas cloud. Apenas 7% das empresas não têm planos para implementar o Zero Trust. Será interessante verificar se esse número se altera em 2022.

Implementar o SASE

2 em cada 3 respondentes tencionam implementar um secure access service edge (SASE) até 2023. O principal impulsionador do SASE é a adoção da Zero Trust Network Architecture (ZTNA) em substituição das VPN tradicionais. Os impulsionadores secundários são a necessidade de reduzir custos e complexidade e a necessidade de viabilizar uma força de trabalho móvel. As empresas já utilizam elementos do SASE, como Firewall as a Service (FWaaS), CASB e IPS. O SASE reúne estes elementos numa única plataforma na cloud que acelera as iniciativas de zero trust e reduz a complexidade da infraestrutura. Embora as organizações estejam a apostar fortemente no SASE, estas soluções coexistirão com as abordagens tradicionais à segurança de rede em datacenter e na cloud num futuro previsível.

Corrigir o desalinhamento entre segurança e desenvolvimento

Um problema que os respondentes estavam empenhados em resolver é o desalinhamento entre as operações de segurança de rede e o processo de desenvolvimento e entrega de aplicações. Agora que todas as empresas são empresas de software, o DevOps e a entrega contínua são mais importantes do que nunca, mas o atrito entre desenvolvimento e segurança/conformidade dá origem a vulnerabilidades – e cria terreno fértil para configurações incorretas dispendiosas e períodos de inatividade não planeados. Menos de 1 em cada 5 líderes de TI indicou que os seus processos de desenvolvimento e entrega estão totalmente alinhados com as suas operações de segurança. Em 2021, muitos irão aumentar o investimento para colmatar essa distância.

Gerir a heterogeneidade crescente

Os líderes de segurança de TI tornaram claras as suas preferências: preferem incorporar as melhores tecnologias nas suas stacks, mesmo que isso implique trabalhar com muitos fornecedores diferentes. Por isso, têm agora de gerir uma heterogeneidade crescente – e isso exige APIs robustas. De facto, a Pulse concluiu que 80% dos líderes preferem escolher ferramentas com APIs abertas que permitam integrar capacidades de segurança nos seus fluxos de trabalho e adaptar-se à evolução das necessidades.

Leia o estudo completo

Nenhum dos temas principais é inesperado. O ano passado assistiu à aceleração de uma mudança tectónica e duradoura na segurança de rede. Exige que trabalhemos no sentido de maior agilidade e rapidez, melhor gestão de infraestruturas complexas e da capacidade de incorporar as melhores tecnologias da sua categoria sem aumentar a carga de gestão.

Olhando em frente, verificamos que a estratégia e o investimento em tecnologia se transformaram para responder a estas necessidades de forma sólida e duradoura. Leia as conclusões completas deste relatório para obter detalhes que o ajudarão a tomar decisões mais informadas para 2021 e para os anos seguintes.

O que revelam os novos estudos sobre segurança de rede | FireMon