洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
网络安全投资首要任务:自动化
by FireMon
针对 500 位高层管理人员的全球独立调研,为网络安全的未来描绘出清晰图景
网络安全的未来
本文是解读《网络安全的未来》调研结果系列六篇中的第二篇。
在网络安全的未来调研中,IT 安全负责人的首要任务十分明确:自动化。推动自动化需求的因素包括数字化转型日趋成熟、网络安全专业人员减少而工作量增加,以及将敏捷性融入每家企业基因的需要。企业迫切希望在不提高风险水平的前提下,精简安全工作流程并提升运营效率。对速度的追求正在推动安全自动化领域的广泛投入。
超过 50% 的组织目前正在投资于策略管理自动化,以防范低效和高风险的操作。
如何应对不断上升的复杂性
云网络/混合网络的加速采用所带来的复杂性正急剧攀升,短期内没有任何放缓迹象。对于任何希望从日常运营中消除缓慢、易出错的手动流程的组织而言,自动化都是正确的答案。
单个流程可能包含数十甚至数百个步骤,手动执行时,每一步都可能造成配置错误。将这种可能性乘以流程数量,就不难理解为何如此多的 IT 负责人都将重点放在自动化上:自动化杜绝了人为失误,变更可以更快完成,而且一旦发现问题,可以在一处一次性定位并修复。
在网络安全的未来调研中,近 80% 的受访者计划在未来 2 年内实施安全编排与自动化。
许多企业选择从一项历来拖累其效率、阻碍其创新的职能入手,开启自动化之旅——网络安全策略管理 (NSPM)。
管理网络安全策略一直是摩擦的主要来源,以至于近 100% 的组织已经将策略管理流程的某些环节自动化,而今年有 53% 的组织计划投资 NSPM。
91% 的受访者将 NSPM 视为一项战略投资,认为它有助于提升速度与响应能力。网络安全策略管理自动化已被证明能够带来可量化的成果,例如策略审核速度提升 400%,防火墙和云安全组配置错误减少 80%。致力于数字化转型或迁移上云的企业会发现,NSPM 解决方案能够加快其进程,并使其能够在几分钟内跨数千台全球分布的设备阻断攻击者。
以开放的方式实现自动化
在选择自动化解决方案时,首先要考察的两项能力是集成能力和工作流体验。
如果自动化的意义在于提升效率,那么选择一款易于与其他系统连接的解决方案才合乎逻辑。而对于 NSPM 解决方案而言,集成至关重要——否则将无法实现全面可视性。应选择提供强大 API 集、可访问整个平台的产品。反过来,该解决方案也应能够接入来自 SOAR、ITSM、CI/CD、SIEM、漏洞管理、环境变更、自定义脚本、电子邮件与电子表格以及终端设备管理的数据。广泛而深入的集成能力将使 DevOps 能够使用自身的工具链,而不必依赖多套专有 SDK。
在通过 API 完成所有连接之后,数据和服务需要能够便捷地接入工作流,因此应避免那些只允许使用预置工作流的解决方案。在复杂环境中,千篇一律的方案并不适用。相反,应选择可定制的工作流,使其能够随业务发展轻松构建、修订和扩展,以满足您的需求。可视化呈现同样是关键差异化因素——工作流往往冗长、复杂且相互关联,因此只需一眼扫过屏幕便能理解操作流程的能力,将在效率、灵活性和准确性方面带来最大收益。
自动化如今已是必然之选
近期,一家全球 SaaS 领军企业找到 FireMon,希望应对 3 项关键挑战:
- 在现有网络策略流程中缺乏对安全风险与合规状况的清晰可视性。 他们有四套不同的“事实来源”来支撑其安全策略工作流。这限制了现有安全自动化流程的成效,也使得确保合规以及在实施前预测规则变更的影响变得困难。
- 为其数字化转型举措提供支持。 该公司正在将本地服务迁移至多厂商混合云模式,以提升数据可移植性和可扩展性。为支持此次迁移,安全团队需要在各环境之间统一规范策略。否则,任何实现流程自动化和确保合规的尝试都将困难重重、耗费资源且容易出错。
- 加快应用可用性的需求。 鉴于该公司拥有庞大的全球客户群,应用更新需要持续交付。流程必须快速且自动化,并包含相应的安全与合规检查。