洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
最新调研:网络安全的未来
by FireMon
针对 500 位高级别受访者的全球独立调研,清晰勾勒出网络安全的未来图景
500 家企业为 2021 年及未来的敏捷网络安全押注何处
网络安全的未来
您计划在今年增加网络安全支出,但您的投资重点与同行相比如何?
FireMon 与独立研究机构 Pulse 合作,赞助开展了一项全面调研,以了解 500 位高级 IT 安全负责人在未来一年及更长时期内优先考虑哪些网络安全投资。
我们发现,企业正在转向更开放、更敏捷、更自动化的网络安全方式。威胁形势已经改变,云采用加速推进,DevOps 比以往任何时候都更为重要,曾经拥有 50 或 100 个分支机构的企业,如今在员工客厅里拥有数以千计的微型办公点。复杂性的扩散速度之快,堪比……病毒。
他们曾尝试从单一厂商采购套件以简化管理,结果却陷入困难且昂贵的集成难题,令其提升效率的期望落空。如今,IT 负责人希望能够灵活选择同类最佳的解决方案,同时也希望这些方案能够轻松与其余的安全与合规技术栈集成。与此同时,他们也意识到,管理异构环境本身带来了一系列挑战——在后疫情时代前所未有的动荡与不确定性中尤其如此。
那么,他们如何让组织为敏捷的网络安全方式做好准备?
加大自动化力度
出于上述原因,安全编排与自动化被受访者列为首要任务,40% 的受访者表示将在今年实施,仅 13% 表示没有实施计划。其动因在提升安全敏捷性、改善合规性、缩短发现与解决安全事件的时间以及提高安全团队效率之间分布均衡。除自动化之外,为提升速度与响应能力,91% 的受访者认同网络安全策略管理(NSPM)是一项战略性投资。未来 12 个月内,53% 的受访者计划投资 NSPM 解决方案。
拥抱 Zero Trust
Zero Trust 同样备受关注。近 20% 的受访者已开始实施 Zero Trust 架构,另有 45% 计划在今年实施。不出所料,Zero Trust 的最大推动因素是(因 COVID-19 而)对安全远程访问需求的增加、降低网络安全风险的需要,以及对向云架构转型的支持。仅有 7% 的企业没有实施 Zero Trust 的计划。我们很期待看到这一数字在 2022 年是否会发生变化。
实施 SASE
三分之二的受访者计划在 2023 年前实施安全访问服务边缘(SASE)。SASE 的首要推动因素是采用零信任网络架构(ZTNA)取代传统 VPN。次要推动因素是降低成本与复杂性的需要,以及支持移动办公人员的需要。企业已在使用 SASE 的部分组成要素,例如防火墙即服务(FWaaS)、CASB 和 IPS。SASE 将这些要素整合到单一的云端平台中,加速零信任举措并降低基础设施复杂性。尽管各组织正积极转向 SASE,但在可预见的未来,这些解决方案仍将与数据中心和云网络安全的传统方式并存。
解决安全与开发之间的脱节
受访者急于解决的一个问题,是网络安全运营与应用开发交付流程之间的脱节。如今每家公司都是软件公司,DevOps 与持续交付比以往任何时候都更重要,但开发与安全/合规之间的摩擦会滋生漏洞——并为代价高昂的错误配置和计划外停机提供温床。报告称开发与交付流程同安全运营完全契合的 IT 负责人不足五分之一。2021 年,许多企业将加大支出以弥合这一鸿沟。
管理不断加剧的异构性
IT 安全负责人已明确表达了偏好:他们宁愿把最优秀的技术纳入自己的技术栈,即便这意味着要与大量不同厂商合作。因此,他们现在必须应对不断加剧的异构性——这需要强大的 API。事实上,Pulse 发现,80% 的负责人更愿意选择具备开放 API 的工具,以便将安全能力集成到其工作流程中,并随需求变化而调整。
阅读完整调研
这些关键主题均在意料之中。过去一年,网络安全领域一场根本性且持久的转变加速到来。它要求我们努力实现更高的敏捷性与速度、更好地管理复杂基础设施,并在不增加管理负担的前提下引入同类最佳的技术。
展望未来,我们看到技术战略与投资已经以稳固持久的方式演进,以满足这些需求。阅读本报告的完整调研结果,获取有助于您为 2021 年及以后做出更明智决策的详细内容。