เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
ผู้นำด้านความปลอดภัยทั่วภูมิภาค EMEA เร่งลงทุนใน Automation, Zero Trust และ API-based Security เพื่อยกระดับ Network Security Posture
ผลวิจัยอิสระจากผู้นำด้าน IT Security ชี้ภาพอนาคตของ network security ที่ชัดเจน พร้อมโฟกัสการปกป้องระบบนิเวศไอทีที่เปลี่ยนแปลงอย่างรวดเร็วดัลลัส รัฐเท็กซัส | 20 เมษายน 2021 | – งานวิจัยอิสระที่สนับสนุนโดย FireMon พบว่าองค์กรมีลำดับความสำคัญที่ชัดเจนในการตอบสนองต่อความต้องการจากการเปลี่ยนแปลงอย่างรวดเร็วของ IT security โดยการสำรวจผู้นำด้าน cybersecurity จำนวน 239 คนทั่วภูมิภาค EMEA เผยให้เห็นการลงทุนสำคัญที่องค์กรกำลังดำเนินการ รวมถึงเหตุผลเบื้องหลังการตัดสินใจเหล่านั้น “ผลการศึกษาแสดงให้เห็นว่า ภัยคุกคามที่ทวีจำนวนขึ้น การขยายตัวของสถาปัตยกรรมแบบไฮบริดและคลาวด์ ผนวกกับการทำงานแบบกระจายและระยะไกลที่เพิ่มขึ้นอย่างก้าวกระโดดจากสถานการณ์การแพร่ระบาด ได้ก่อตัวเป็นมรสุมลูกใหญ่สำหรับทีม network security” Satin H. Mirchandani ประธานและ CEO ของ FireMon กล่าว “จึงไม่น่าแปลกใจที่องค์กรเหล่านี้กำลังเพิ่มเทคโนโลยี สถาปัตยกรรม และแนวทางใหม่ ๆ เพื่อให้มั่นใจว่าเครือข่ายของตนยังคงได้รับการปกป้อง” ด้วยเหตุนี้ ผู้ตอบแบบสำรวจใน EMEA จึงระบุว่าจะเร่งลงทุนใน security orchestration และ automation อย่างมีนัยสำคัญ ผลสำรวจระบุว่า 96 เปอร์เซ็นต์ขององค์กรได้นำ security orchestration และ automation มาใช้แล้ว หรือมีแผนจะดำเนินการภายใน 24 เดือนข้างหน้า จากผลสำรวจ การลงทุนด้าน network security ใน EMEA แบ่งออกเป็นห้าด้านหลัก ดังนี้
- Automation – 21 เปอร์เซ็นต์ขององค์กรกำลังลงทุนในการทำ automation สำหรับการบริหารจัดการ policy เพื่อป้องกันการทำงานที่ขาดประสิทธิภาพและมีความเสี่ยง และกว่า 70 เปอร์เซ็นต์ระบุว่าจะนำ security orchestration และ automation มาใช้ภายในสองปี เพื่อเพิ่มความคล่องตัวและความรวดเร็วในการตอบสนอง
- Zero Trust – 38 เปอร์เซ็นต์ขององค์กรมีแผนจะนำ Zero Trust มาใช้ภายใน 12 เดือนข้างหน้า เพิ่มเติมจาก 23 เปอร์เซ็นต์ขององค์กรที่เริ่มกระบวนการนี้ไปแล้ว ปัจจัยขับเคลื่อนสำคัญที่สุดคือความต้องการ secure remote access ที่สูงขึ้น (78 เปอร์เซ็นต์) การลดความเสี่ยงด้าน cybersecurity (70 เปอร์เซ็นต์) และการสนับสนุนการเปลี่ยนผ่านสู่สถาปัตยกรรมคลาวด์ (51 เปอร์เซ็นต์)
- Secure Access Service Edge (SASE) – 82 เปอร์เซ็นต์ขององค์กรได้นำแพลตฟอร์ม SASE มาใช้แล้ว หรือมีแผนจะดำเนินการภายในสองปี
- ความไม่สอดคล้องระหว่าง security และ development – 73 เปอร์เซ็นต์ของผู้นำด้านไอทียอมรับว่าทีมพัฒนาแอปพลิเคชัน (DevOps) และทีม network security operations ของตนยังทำงานสอดประสานกันได้ไม่ดีนัก
- ความหลากหลายและการบูรณาการ – ด้วยความซับซ้อนและความหลากหลายที่เพิ่มขึ้น ผู้ตอบแบบสำรวจ 93% กังวลกับการขาดการบูรณาการระหว่างแพลตฟอร์ม network security กับโครงสร้างพื้นฐานไอทีของตน และเกือบครึ่งหนึ่งกำลังมองหาการเชื่อมต่อผ่าน open API
ในมุมของ automation ผู้ตอบแบบสำรวจระบุว่าปัจจัยขับเคลื่อนหลักคือความจำเป็นในการเพิ่มความคล่องตัวด้านความปลอดภัย เร่งความเร็วในการตอบสนอง และยกระดับ compliance ซึ่งสะท้อนว่าความซับซ้อนที่เพิ่มขึ้นของ network security ทำให้กระบวนการแบบ manual ไม่เพียงพอต่อการรองรับอัตราการเปลี่ยนแปลงที่เร่งตัวขึ้นอีกต่อไป automation จึงกลายเป็นสิ่งจำเป็น อย่างไรก็ตาม มีผู้ตอบแบบสำรวจเพียง 21 เปอร์เซ็นต์ที่ระบุว่าได้ทำ automation ให้กับ network security policy ของตนแล้ว แต่ก็ยังมีสัญญาณเชิงบวก เพราะส่วนใหญ่ (53 เปอร์เซ็นต์) มีแผนจะดำเนินกระบวนการนี้ให้เสร็จสิ้นภายในสองปีข้างหน้า จากผลการสำรวจยังเห็นได้ชัดว่า Zero Trust Architecture จะถูกนำมาใช้อย่างแพร่หลาย เพื่อรองรับการเปลี่ยนผ่านสู่สถาปัตยกรรมคลาวด์และสร้างความมั่นคงปลอดภัยให้กับบุคลากรที่ทำงานระยะไกลมากขึ้นเรื่อย ๆ แนวโน้มทั้งสองถูกเร่งให้เกิดเร็วขึ้นจาก COVID-19 และมีโอกาสน้อยมากที่จะย้อนกลับ ในการเปลี่ยนผ่านสู่สถาปัตยกรรมบนคลาวด์นี้ ผู้ตอบแบบสำรวจจำนวนมากวางแผนนำแพลตฟอร์ม secure access service edge (SASE) มาใช้ เพื่อลดต้นทุนและความซับซ้อน พร้อมยกระดับความปลอดภัยให้กับบุคลากรที่ทำงานแบบกระจายและเคลื่อนที่ โดยระบุเหตุผลสามอันดับแรกคือ การทดแทน virtual private network แบบเดิม (57 เปอร์เซ็นต์) การลดต้นทุนและความซับซ้อน (54 เปอร์เซ็นต์) และประสบการณ์ผู้ใช้ที่ดีขึ้น (54 เปอร์เซ็นต์) อย่างไรก็ตาม การเร่งสร้างสมดุลระหว่างการเปลี่ยนผ่านสู่สภาพแวดล้อมคลาวด์กับการบริหารจัดการโครงสร้างพื้นฐานเดิม ก่อให้เกิดความเสี่ยงที่จะขาดความสอดคล้องกัน โดยเฉพาะอย่างยิ่งในด้าน network security operations กับกระบวนการพัฒนาและส่งมอบแอปพลิเคชัน ความไม่สอดคล้องนี้ทำให้การ deploy แอปพลิเคชันช้าลง เพิ่มความเสี่ยงที่ระบบจะหยุดทำงาน และสร้างแรงเสียดทานระหว่างทีม security กับทีมพัฒนา องค์กรมากกว่า 8 ใน 10 แห่งมองหาการเชื่อมต่อระบบของตนผ่าน open API เพื่อให้กระบวนการด้าน security และการพัฒนาสอดคล้องกันมากขึ้น ซึ่งช่วยให้สามารถผนวกขีดความสามารถด้านความปลอดภัยเข้าไปใน workflow ที่ต้องการได้ เพิ่มความยืดหยุ่นและทำให้การทำงานร่วมกันระหว่างทีมราบรื่นขึ้น ผลสำรวจพบว่า 88% ของผู้นำด้าน IT security เชื่อว่าการลงทุนในแพลตฟอร์ม network security เป็นการลงทุนเชิงกลยุทธ์ เพราะแพลตฟอร์มเหล่านี้ช่วยเพิ่มความคล่องตัวด้าน network security และสร้างการมองเห็นและการควบคุม security policy แบบรวมศูนย์ทั่วทั้งเครือข่ายไฮบริด พร้อมทั้งการวิเคราะห์ความเสี่ยงและ compliance แบบเรียลไทม์ “network security กำลังเผชิญกับการเปลี่ยนแปลงขั้นพื้นฐาน ปีที่ผ่านมาได้เร่งหลายแง่มุมของการเปลี่ยนแปลงที่เราเผชิญมาสักระยะหนึ่งแล้ว ตอนนี้เราเห็นเทคโนโลยีและแนวทางใหม่ ๆ กลายเป็นมาตรฐานอย่างรวดเร็ว ซึ่งบีบให้ทีม security ต้องทบทวนวิธีบริหารจัดการ access policy และการรักษา compliance ในโลกที่เปลี่ยนแปลงและมีความหลากหลายสูง” Mirchandani สรุป งานวิจัยนี้อ้างอิงจากการสำรวจที่ดำเนินการแล้วเสร็จในเดือนมกราคม 2021 โดย Pulse Media บริษัทวิจัยที่มีชุมชนผู้เชี่ยวชาญกว่า 27 000 ราย การสำรวจครอบคลุมผู้อำนวยการ รองประธาน และผู้บริหารระดับ C-Suite จำนวน 239 คน ที่มีบทบาทด้าน IT security ในองค์กรที่มีพนักงานตั้งแต่ 1,000 คนขึ้นไปในภูมิภาค EMEA อุตสาหกรรมที่เกี่ยวข้องประกอบด้วย การเงิน ธนาคารและประกันภัย ค้าปลีก การดูแลสุขภาพและงานสังคมสงเคราะห์ สาธารณูปโภค และภาครัฐเกี่ยวกับ FireMon FireMon เป็นแพลตฟอร์ม agile network security policy เพียงหนึ่งเดียวสำหรับ firewall และ cloud security group ที่มอบวิธีที่รวดเร็วที่สุดในการปรับปรุงการบริหารจัดการ network security policy ให้คล่องตัว ซึ่งเป็นหนึ่งในอุปสรรคสำคัญที่สุดต่อความคล่องตัวของไอทีและองค์กร นับตั้งแต่สร้างโซลูชันบริหารจัดการ network security policy รายแรกของโลก FireMon ได้ส่งมอบการควบคุมและสั่งการเหนือโครงสร้างพื้นฐาน network security ที่ซับซ้อนให้กับลูกค้ากว่า 1,700 รายในเกือบ 70 ประเทศทั่วโลก ดูข้อมูลเพิ่มเติมได้ที่ firemon2023.wpenginepowered.com. ติดต่อ: Sarah Shkargi FireMon sarah@tnsmediacomms.com
For North America inquiries, contact:
W2 Communications
FireMon@w2comm.com
For international inquiries, contact:
Dan Walsh, MUSTARD PR
FireMon@mustardpr.com