Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Líderes de segurança em toda a região EMEA priorizam investimentos em automação, Zero Trust e segurança baseada em API para otimizar a postura de segurança de rede
Estudo independente com líderes de segurança de TI oferece um panorama claro do futuro da segurança de rede e do seu foco na proteção de um ecossistema de TI em rápida transformaçãoDallas, Texas | 20 de abril de 2021 | – Prioridades distintas surgiram no que diz respeito à resposta às necessidades da rápida transformação da segurança de TI, segundo uma pesquisa independente patrocinada pela FireMon. O levantamento com 239 líderes de cibersegurança em toda a região EMEA revelou os principais investimentos que as organizações estão a fazer e as razões por detrás das suas decisões. “O estudo mostra que a combinação entre a multiplicação de ameaças, a proliferação de arquiteturas híbridas e de cloud, aliada a uma explosão do trabalho distribuído e remoto impulsionada pela pandemia, criou uma tempestade perfeita para as equipas de segurança de rede”, afirma Satin H. Mirchandani, Presidente e CEO da FireMon. “Não é de estranhar que estejam a adotar novas tecnologias, arquiteturas e abordagens para garantir que as suas redes permanecem protegidas.” Assim, os inquiridos na região EMEA indicaram que irão aumentar significativamente os investimentos em orquestração e automação de segurança. De acordo com o levantamento, 96 por cento das empresas já implementaram orquestração e automação de segurança ou planeiam fazê-lo nos próximos 24 meses. Segundo a pesquisa, as cinco principais áreas de investimento em segurança de rede na região EMEA podem ser discriminadas da seguinte forma:
- Automação – 21 por cento das organizações estão a investir na automação da gestão de políticas para se protegerem de funções ineficientes e arriscadas. Mais de 70 por cento afirmam que irão implementar orquestração e automação de segurança no prazo de dois anos para melhorar a agilidade e a capacidade de resposta.
- Zero Trust – 38 por cento das organizações planeiam implementar uma arquitetura Zero Trust nos próximos 12 meses, somando-se aos 23 por cento de organizações que já iniciaram este processo. Os principais impulsionadores são a maior necessidade de acesso remoto seguro (78 por cento), a redução do risco de cibersegurança (70 por cento) e o apoio à transição para arquiteturas de cloud (51 por cento).
- Secure Access Service Edge (SASE) – 82 por cento das organizações já implementaram uma plataforma SASE ou planeiam fazê-lo no prazo de dois anos.
- Desalinhamento entre segurança e desenvolvimento – 73 por cento dos líderes de TI admitem que as suas equipas de desenvolvimento de aplicações (DevOps) e de operações de segurança de rede não estão bem alinhadas.
- Heterogeneidade e integração – Com a crescente complexidade e heterogeneidade, 93% dos inquiridos estão preocupados com a falta de integração entre as plataformas de segurança de rede e a sua infraestrutura de TI, e quase metade procura integrações através de APIs abertas.
Na perspetiva da automação, os inquiridos apontaram como principais impulsionadores a necessidade de aumentar a agilidade da segurança, acelerar a capacidade de resposta e melhorar a conformidade. Isto indica que a crescente complexidade da segurança de rede tornou os processos manuais insuficientes para acompanhar o ritmo acelerado das mudanças. A automação é agora um imperativo. Ainda assim, apenas 21 por cento dos inquiridos indicaram que já automatizaram as suas políticas de segurança de rede. Mas há sinais positivos, uma vez que a maioria destes (53 por cento) planeia concluir este processo nos próximos dois anos. Com base nos resultados do levantamento, é também claro que a arquitetura Zero Trust alcançará uma adoção alargada para apoiar a transição para arquiteturas de cloud e garantir a segurança de uma força de trabalho cada vez mais remota. Ambas as tendências foram aceleradas pela COVID-19 e é altamente improvável que sejam revertidas. Como parte desta transição para arquiteturas baseadas em cloud, muitos inquiridos planeiam implementar uma plataforma secure access service edge (SASE) para reduzir custos e complexidade e melhorar a segurança da sua força de trabalho distribuída e móvel. Apontam a substituição de redes privadas virtuais legadas (57 por cento), a redução de custos e complexidade (54 por cento) e uma melhor experiência do utilizador (54 por cento) como as três principais razões para o fazer. No entanto, existe o risco de falta de alinhamento na pressa de equilibrar a transição para ambientes baseados em cloud, mantendo simultaneamente a gestão da infraestrutura legada. Isto verifica-se sobretudo no que respeita às operações de segurança de rede e aos processos de desenvolvimento e entrega de aplicações. Este desalinhamento provoca implementações de aplicações mais lentas, aumenta o risco de indisponibilidade e cria atritos entre as equipas de segurança e de desenvolvimento. Mais de 8 em cada 10 organizações procuram integrar os seus sistemas através de APIs abertas para obter um maior alinhamento entre os processos de segurança e de desenvolvimento. Isto permite-lhes incorporar capacidades de segurança nos seus fluxos de trabalho preferidos, proporcionando maior flexibilidade e facilitando a colaboração entre grupos. Concluiu-se que 88% dos líderes de segurança de TI consideram que investir em plataformas de segurança de rede é um investimento estratégico. Estas plataformas aumentam a agilidade da sua segurança de rede e asseguram visibilidade e controlo centralizados das políticas de segurança em redes híbridas, análise de risco e conformidade em tempo real. “A segurança de rede está a passar por uma mudança fundamental. O último ano acelerou muitos aspetos desta mudança que já vínhamos a atravessar há algum tempo. Agora vemos novas tecnologias e abordagens a tornarem-se rapidamente a norma, obrigando as equipas de segurança a repensar a forma como gerem as políticas de acesso e asseguram a conformidade num mundo em mudança e altamente heterogéneo”, conclui Mirchandani. A investigação baseia-se num inquérito realizado em janeiro de 2021 pela Pulse Media, uma empresa de estudos com uma comunidade de conhecimento de 27 000 membros. O inquérito incluiu 239 diretores, vice-presidentes e executivos de topo envolvidos na segurança de TI em organizações com 1,000 colaboradores ou mais na região EMEA. Os setores representados incluíram Finanças, Banca e Seguros, Retalho, Saúde e Assistência Social, Serviços Públicos e Administração Pública.Sobre a FireMon A FireMon é a única plataforma ágil de políticas de segurança de rede para firewalls e grupos de segurança na cloud, proporcionando a forma mais rápida de simplificar a gestão de políticas de segurança de rede, que constitui um dos maiores entraves à agilidade das TI e das empresas. Desde que criou a primeira solução de gestão de políticas de segurança de rede, a FireMon tem assegurado comando e controlo sobre infraestruturas complexas de segurança de rede para mais de 1,700 clientes em cerca de 70 países em todo o mundo. Para mais informações, visite firemon2023.wpenginepowered.com. Contacto: Sarah Shkargi FireMon sarah@tnsmediacomms.com
For North America inquiries, contact:
W2 Communications
FireMon@w2comm.com
For international inquiries, contact:
Dan Walsh, MUSTARD PR
FireMon@mustardpr.com