เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
ผู้นำด้าน IT Security ให้ความสำคัญกับการลงทุนใน Automation, Zero Trust และ Security ที่ขับเคลื่อนด้วย API เพื่อปกป้องระบบนิเวศ IT ที่เปลี่ยนแปลงอย่างรวดเร็ว
ผลการศึกษาอิสระระดับโลกจากผู้ตอบแบบสอบถามระดับผู้บริหาร 500 ราย สะท้อนภาพอนาคตของ network security อย่างชัดเจนดัลลัส รัฐเท็กซัส | 23 มีนาคม 2021 – งานวิจัยอิสระที่ได้รับการสนับสนุนโดย FireMon พบว่ามีลำดับความสำคัญที่ชัดเจนเกิดขึ้น ในการตอบสนองต่อความต้องการจากการเปลี่ยนแปลงอย่างรวดเร็วของงานด้าน IT security การสำรวจผู้นำด้าน cybersecurity จำนวน 500 รายทั่วอเมริกาเหนือและ EMEA เผยให้เห็นการลงทุนสำคัญที่องค์กรกำลังดำเนินการ พร้อมเหตุผลเบื้องหลังการตัดสินใจเหล่านั้น “ผลการศึกษาแสดงให้เห็นว่าภัยคุกคามที่ทวีจำนวนขึ้น การแพร่หลายของสถาปัตยกรรมแบบ hybrid และ cloud ผสมกับการทำงานแบบกระจายและการทำงานระยะไกลที่เพิ่มขึ้นอย่างก้าวกระโดดจากสถานการณ์การระบาด ได้ก่อตัวเป็นมรสุมลูกใหญ่สำหรับทีม network security” Satin H. Mirchandani ประธานและ CEO ของ FireMon กล่าว “จึงไม่น่าแปลกใจที่องค์กรเหล่านี้กำลังเพิ่มเทคโนโลยี สถาปัตยกรรม และแนวทางใหม่ ๆ เพื่อให้มั่นใจว่าเครือข่ายของตนยังคงได้รับการปกป้อง” การสำรวจระบุพื้นที่การลงทุนด้าน network security ที่สำคัญ 5 ด้าน ได้แก่
- Automation – องค์กรมากกว่า 50 เปอร์เซ็นต์กำลังลงทุนในการทำ automation ให้กับการบริหารจัดการ policy เพื่อป้องกันกระบวนการที่ไร้ประสิทธิภาพและมีความเสี่ยง และ 79 เปอร์เซ็นต์ระบุว่าจะนำ security orchestration และ automation มาใช้ภายในสองปี เพื่อเพิ่มความคล่องตัวและความสามารถในการตอบสนอง
- Zero Trust – องค์กร 45 เปอร์เซ็นต์วางแผนจะใช้งาน Zero Trust ภายใน 12 เดือนข้างหน้า เพิ่มเติมจากอีก 17 เปอร์เซ็นต์ที่เริ่มดำเนินการไปแล้ว ปัจจัยผลักดันสูงสุดคือความจำเป็นในการเข้าถึงระยะไกลอย่างปลอดภัยที่เพิ่มขึ้น (72 เปอร์เซ็นต์) การลดความเสี่ยงด้าน cybersecurity (70 เปอร์เซ็นต์) และการสนับสนุนการเปลี่ยนผ่านสู่สถาปัตยกรรม cloud (51 เปอร์เซ็นต์)
- Secure Access Service Edge (SASE) – องค์กร 85 เปอร์เซ็นต์ได้นำแพลตฟอร์ม SASE มาใช้แล้ว หรือมีแผนจะนำมาใช้ภายในสองปี
- ความไม่สอดคล้องระหว่าง Security และ Development – ผู้นำด้าน IT 82 เปอร์เซ็นต์ยอมรับว่าทีมพัฒนาแอปพลิเคชัน (DevOps) และทีม network security operations ของตนยังไม่สอดประสานกันดีนัก
- ความหลากหลายและการบูรณาการ – ด้วยความซับซ้อนและความหลากหลายที่เพิ่มขึ้น ผู้ตอบแบบสอบถาม 95% กังวลเรื่องการขาดการบูรณาการระหว่างแพลตฟอร์ม network security กับโครงสร้างพื้นฐาน IT ขององค์กร
ในมุมของ automation ผู้ตอบแบบสอบถามระบุว่าปัจจัยผลักดันหลักคือความจำเป็นในการเพิ่มความคล่องตัวด้าน security เร่งความสามารถในการตอบสนอง และลดระยะเวลาเฉลี่ยในการค้นพบและแก้ไข security incidents ซึ่งชี้ให้เห็นว่าความซับซ้อนที่เพิ่มขึ้นของ network security ทำให้กระบวนการแบบ manual ไม่เพียงพอต่ออัตราการเปลี่ยนแปลงที่เร็วขึ้น automation จึงกลายเป็นสิ่งจำเป็น จากผลการสำรวจยังเห็นได้ชัดว่า Zero Trust Architecture จะถูกนำมาใช้อย่างแพร่หลาย เพื่อรองรับการเปลี่ยนผ่านสู่สถาปัตยกรรม cloud และสร้างความปลอดภัยให้กับบุคลากรที่ทำงานระยะไกลมากขึ้นเรื่อย ๆ แนวโน้มทั้งสองถูกเร่งให้เกิดเร็วขึ้นจาก COVID-19 และแทบไม่มีโอกาสย้อนกลับ ในการเปลี่ยนผ่านสู่สถาปัตยกรรมบน cloud นี้ ผู้ตอบแบบสอบถามจำนวนมากวางแผนจะนำแพลตฟอร์ม SASE มาใช้เพื่อลดต้นทุนและความซับซ้อน พร้อมยกระดับความปลอดภัยให้กับบุคลากรที่กระจายตัวและทำงานแบบเคลื่อนที่ อย่างไรก็ตาม มีความเสี่ยงที่จะเกิดความไม่สอดคล้องกัน จากการเร่งสร้างสมดุลระหว่างการย้ายสู่สภาพแวดล้อม cloud ขณะที่ยังต้องบริหารจัดการโครงสร้างพื้นฐานเดิมไปพร้อมกัน โดยเฉพาะอย่างยิ่งระหว่างงาน network security operations กับกระบวนการพัฒนาและส่งมอบแอปพลิเคชัน ความไม่สอดคล้องนี้ทำให้การ deploy แอปพลิเคชันช้าลง เพิ่มความเสี่ยงที่ระบบจะหยุดทำงาน และสร้างความขัดแย้งระหว่างทีม security กับทีมพัฒนา เพื่อให้กระบวนการด้าน security และ development สอดประสานกันมากขึ้น องค์กรมากกว่า 8 ใน 10 แห่งกำลังมองหาการบูรณาการระบบของตนผ่าน open API ซึ่งช่วยให้สามารถผนวกความสามารถด้าน security เข้ากับ workflow ที่ต้องการได้ เพิ่มความยืดหยุ่นและทำให้การทำงานร่วมกันระหว่างทีมราบรื่นขึ้น “network security กำลังอยู่ท่ามกลางการเปลี่ยนแปลงครั้งใหญ่ เทคโนโลยีและแนวทางใหม่ ๆ จะกลายเป็นมาตรฐานอย่างรวดเร็ว ทำให้ทีม security ต้องทบทวนวิธีบริหารจัดการ access policy และการรักษา compliance ในโลกที่เปลี่ยนแปลงและมีความหลากหลายสูง” Mirchandani สรุป งานวิจัยนี้อ้างอิงจากการสำรวจที่ดำเนินการแล้วเสร็จในเดือนมกราคม 2021 โดย Pulse Media บริษัทวิจัยที่มีเครือข่ายผู้เชี่ยวชาญ 27 000 ราย การสำรวจครอบคลุมผู้อำนวยการ รองประธาน และผู้บริหารระดับ C-Suite จำนวน 500 รายที่เกี่ยวข้องกับงาน IT security ในองค์กรที่มีพนักงานตั้งแต่ 1,000 คนขึ้นไปทั่วอเมริกาเหนือและ EMEA อุตสาหกรรมที่รวมอยู่ในการสำรวจ ได้แก่ การเงิน การธนาคารและประกันภัย ค้าปลีก การดูแลสุขภาพและบริการสังคม สาธารณูปโภค และภาครัฐเกี่ยวกับ FireMon FireMon เป็นแพลตฟอร์ม network security policy ที่คล่องตัวเพียงหนึ่งเดียวสำหรับ firewall และ cloud security group ซึ่งมอบวิธีที่เร็วที่สุดในการทำให้การบริหารจัดการ network security policy เป็นเรื่องง่ายขึ้น อันเป็นหนึ่งในอุปสรรคสำคัญที่สุดต่อความคล่องตัวของงาน IT และขององค์กร นับตั้งแต่สร้างโซลูชัน network security policy management รายแรกของโลก FireMon ได้มอบการควบคุมและสั่งการเหนือโครงสร้างพื้นฐาน network security ที่ซับซ้อนให้แก่ลูกค้ากว่า 1,700 รายในเกือบ 70 ประเทศทั่วโลก ดูข้อมูลเพิ่มเติมได้ที่ firemon2023.wpenginepowered.com. ติดต่อ: Sarah Shkargi FireMon sarah@tnsmediacomms.com
For North America inquiries, contact:
W2 Communications
FireMon@w2comm.com
For international inquiries, contact:
Dan Walsh, MUSTARD PR
FireMon@mustardpr.com