เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

งานวิจัยใหม่: อนาคตของ network security

by FireMon

ผลสำรวจอิสระระดับโลกจากผู้บริหารระดับสูง 500 รายสะท้อนภาพอนาคตของ network security อย่างชัดเจน

องค์กร 500 แห่งเลือกลงทุนกับอะไร เพื่อให้ network security มีความคล่องตัวในปี 2021 และต่อจากนี้

อนาคตของ network security

ปีนี้ท่านวางแผนเพิ่มงบประมาณด้าน network security แต่ลำดับความสำคัญในการลงทุนของท่านเทียบกับองค์กรอื่นในอุตสาหกรรมแล้วเป็นอย่างไร

FireMon ร่วมมือกับ Pulse องค์กรวิจัยอิสระ จัดทำการศึกษาเชิงลึกเพื่อค้นหาว่าผู้บริหารด้าน IT security ระดับสูง 500 รายให้ความสำคัญกับการลงทุนด้าน network security ในด้านใดบ้างในปีหน้าและหลังจากนั้น

เราพบว่าองค์กรต่าง ๆ กำลังเปลี่ยนไปสู่แนวทาง network security ที่เปิดกว้าง คล่องตัว และเป็นอัตโนมัติมากขึ้น ภูมิทัศน์ภัยคุกคามเปลี่ยนไป การใช้งานคลาวด์เร่งตัวขึ้น DevOps มีความสำคัญมากกว่าที่เคย และองค์กรที่เคยมีสำนักงานสาขา 50 หรือ 100 แห่ง วันนี้กลับมีไมโครออฟฟิศนับพันแห่งอยู่ในห้องนั่งเล่นของพนักงาน ความซับซ้อนแพร่กระจายรวดเร็วไม่ต่างจาก... ไวรัส

หลายองค์กรเคยลองซื้อชุดโซลูชันจากผู้ให้บริการรายเดียวเพื่อลดความยุ่งยากในการบริหารจัดการ แต่กลับเจอโจทย์การเชื่อมต่อระบบที่ยากและมีค่าใช้จ่ายสูง จนความคาดหวังเรื่องประสิทธิภาพสูญเปล่า ปัจจุบันผู้บริหาร IT ต้องการความยืดหยุ่นในการเลือกโซลูชันที่ดีที่สุดในแต่ละด้าน พร้อมกับความสามารถในการผสานโซลูชันเหล่านั้นเข้ากับ security และ compliance stack ส่วนที่เหลือได้โดยง่าย ขณะเดียวกันพวกเขาก็ตระหนักดีว่าการบริหารสภาพแวดล้อมที่หลากหลายย่อมมีความท้าทายในตัวเอง โดยเฉพาะในโลกหลัง COVID ที่ผันผวนและไม่แน่นอนอย่างที่ไม่เคยเป็นมาก่อน

แล้วองค์กรเหล่านี้เตรียมความพร้อมอย่างไรเพื่อให้ network security มีความคล่องตัว

เร่งเครื่องระบบอัตโนมัติ

ด้วยเหตุผลเหล่านี้ ผู้ตอบแบบสำรวจจึงระบุว่า security orchestration และระบบอัตโนมัติเป็นลำดับความสำคัญสูงสุด โดย 40% ระบุว่าจะเริ่มใช้งานภายในปีนี้ และมีเพียง 13% ที่ยังไม่มีแผนนำมาใช้ เหตุผลกระจายตัวใกล้เคียงกันระหว่างความต้องการเพิ่มความคล่องตัวด้านความปลอดภัย ยกระดับ compliance ลดเวลาในการค้นหาและจัดการ security incidents และเพิ่มประสิทธิภาพของทีม security นอกเหนือจากระบบอัตโนมัติแล้ว เพื่อเพิ่มความเร็วและการตอบสนอง 91% เห็นตรงกันว่า network security policy management (NSPM) คือการลงทุนเชิงกลยุทธ์ และในอีก 12 เดือนข้างหน้า 53% วางแผนลงทุนในโซลูชัน NSPM

การก้าวสู่ Zero Trust

Zero Trust ก็เป็นอีกเรื่องที่ได้รับความสนใจอย่างมาก เกือบ 20% ของผู้ตอบแบบสำรวจเริ่มนำ Zero Trust Architecture มาใช้แล้ว และอีก 45% วางแผนจะเริ่มภายในปีนี้ ไม่น่าแปลกใจที่ปัจจัยผลักดัน Zero Trust มากที่สุดคือความจำเป็นในการเข้าถึงระยะไกลอย่างปลอดภัยที่เพิ่มขึ้น (จาก COVID-19) ความต้องการลดความเสี่ยงด้าน cybersecurity และการรองรับการเปลี่ยนผ่านสู่สถาปัตยกรรมคลาวด์ มีเพียง 7% ขององค์กรที่ไม่มีแผนนำ Zero Trust มาใช้ และน่าติดตามว่าตัวเลขนี้จะเปลี่ยนไปหรือไม่ในปี 2022

การนำ SASE มาใช้

2 ใน 3 ของผู้ตอบแบบสำรวจวางแผนนำ secure access service edge (SASE) มาใช้ภายในปี 2023 ปัจจัยผลักดันอันดับหนึ่งของ SASE คือการนำ Zero Trust Network Architecture (ZTNA) มาใช้แทน VPN แบบเดิม ปัจจัยรองลงมาคือความต้องการลดต้นทุนและความซับซ้อน รวมถึงการรองรับพนักงานที่ทำงานแบบเคลื่อนที่ องค์กรจำนวนมากใช้องค์ประกอบของ SASE อยู่แล้ว เช่น Firewall as a Service (FWaaS), CASB และ IPS โดย SASE นำองค์ประกอบเหล่านี้มารวมไว้บนแพลตฟอร์มคลาวด์เดียว ซึ่งช่วยเร่งโครงการ zero trust และลดความซับซ้อนของโครงสร้างพื้นฐาน แม้องค์กรจะมุ่งสู่ SASE อย่างจริงจัง แต่โซลูชันเหล่านี้จะยังคงอยู่ร่วมกับแนวทางดั้งเดิมสำหรับ network security ของดาต้าเซ็นเตอร์และคลาวด์ไปอีกระยะหนึ่ง

แก้ปัญหาความไม่สอดคล้องระหว่าง security และ development

อีกปัญหาที่ผู้ตอบแบบสำรวจต้องการแก้ไขคือความไม่สอดคล้องระหว่างงานด้าน network security operations กับกระบวนการพัฒนาและส่งมอบแอปพลิเคชัน เมื่อทุกบริษัทกลายเป็นบริษัทซอฟต์แวร์ DevOps และ continuous delivery จึงสำคัญกว่าที่เคย แต่แรงเสียดทานระหว่างทีมพัฒนากับ security/compliance ก่อให้เกิดช่องโหว่ และเปิดทางให้เกิด misconfiguration ที่มีต้นทุนสูงและการหยุดชะงักนอกแผน มีผู้บริหาร IT ไม่ถึง 1 ใน 5 ที่ระบุว่ากระบวนการพัฒนาและส่งมอบของตนสอดคล้องกับงาน security operations อย่างสมบูรณ์ ในปี 2021 หลายองค์กรจะเพิ่มการลงทุนเพื่อปิดช่องว่างนี้

บริหารความหลากหลายที่เพิ่มขึ้นอย่างรวดเร็ว

ผู้บริหารด้าน IT Security แสดงจุดยืนชัดเจนว่าต้องการนำเทคโนโลยีที่ดีที่สุดเข้ามาไว้ใน stack ของตน แม้จะต้องทำงานกับผู้ให้บริการหลายรายก็ตาม นั่นหมายความว่าพวกเขาต้องบริหารความหลากหลายที่เพิ่มขึ้นอย่างรวดเร็ว ซึ่งจำเป็นต้องมี API ที่แข็งแกร่ง ทั้งนี้ Pulse พบว่า 80% ของผู้บริหารต้องการเลือกเครื่องมือที่มี open API ซึ่งสามารถผสานขีดความสามารถด้านความปลอดภัยเข้ากับ workflow ของตน และปรับเปลี่ยนได้ตามความต้องการที่เปลี่ยนไป

อ่านผลสำรวจฉบับเต็ม

ไม่มีประเด็นสำคัญใดที่อยู่นอกเหนือความคาดหมาย ปีที่ผ่านมาเป็นปีที่การเปลี่ยนแปลงครั้งใหญ่และถาวรของ network security เร่งตัวขึ้น ซึ่งเรียกร้องให้เรามุ่งสู่ความคล่องตัวและความเร็วที่มากขึ้น การบริหารโครงสร้างพื้นฐานที่ซับซ้อนได้ดีขึ้น และความสามารถในการนำเทคโนโลยีที่ดีที่สุดมาใช้โดยไม่เพิ่มภาระในการบริหารจัดการ

เมื่อมองไปข้างหน้า เราเห็นว่ากลยุทธ์และการลงทุนด้านเทคโนโลยีได้ปรับเปลี่ยนเพื่อตอบโจทย์ความต้องการเหล่านี้อย่างยั่งยืน อ่านผลการศึกษาฉบับเต็มเพื่อดูรายละเอียดที่จะช่วยให้ท่านตัดสินใจได้อย่างมีข้อมูลมากขึ้นสำหรับปี 2021 และต่อจากนี้

งานวิจัยใหม่เผยอะไรเกี่ยวกับ Network Security | FireMon