中國北京,2018年6月28日--提供自動化、可擴展、安全的網(wǎng)絡產(chǎn)品和解決方案的行業(yè)領導廠商瞻博網(wǎng)絡,于近日發(fā)布了與Ponemon Institute聯(lián)合開展的題為“建立合理的安全自動化架構所面臨的挑戰(zhàn)”的一項研究項目。該研究發(fā)現(xiàn),盡管企業(yè)意識到了自動化對于解決網(wǎng)絡安全技能短缺問題以及實現(xiàn)更加強大的安全保障具有至關重要的意義,但大多數(shù)企業(yè)在制定自動化的部署策略、部署時間和部署地點方面仍面臨著各種各樣的挑戰(zhàn)。
根據(jù)Cybersecurity Ventures預測,到2021年,全球范圍內(nèi)的企業(yè)每年在打擊網(wǎng)絡犯罪方面的資金投入將超過6萬億美元,而安全崗位的缺口將高達350萬。不僅如此,57%的受訪者表示,他們很難招聘到技術熟練的專業(yè)人士來部署安全自動化策略。隨著網(wǎng)絡罪犯的攻擊手段也愈加自動化,這些非法行為并沒有受到統(tǒng)一的法規(guī)和合規(guī)性的限制,安全團隊人員匱乏、手動管理、系統(tǒng)分散,以及相關策略的錯綜復雜給多數(shù)組織機構帶來了各種各樣的困擾,這也使得大量的時間成本被耗費在低價值的工作內(nèi)容上。
瞻博網(wǎng)絡安全產(chǎn)品營銷總監(jiān)Amy James表示:“網(wǎng)絡犯罪格局異常龐大,其背后往往有雄厚的財力支撐,當今的網(wǎng)絡犯罪異常猖獗且具有極高的組織性和自動化程度,這也設定了安全門檻的高低。廣大組織機構迫切需要可以與之抗衡的能力,否則,手動安全解決方案很難成功打擊網(wǎng)絡犯罪,更別說提前做到預警。因此,自動化對于網(wǎng)絡安全來說具有至關重要的意義。”
報告重點:
安全自動化勢在必行
現(xiàn)如今,網(wǎng)絡威脅愈演愈烈,網(wǎng)絡安全團隊面臨的安全技能缺口也越來越大,這要求廣大組織機構全面落實安全自動化,從而獲得更強大的安全保障。受訪者認識到,安全自動化具有越來越重要的作用,而且自動化不僅能提高生產(chǎn)力,解決與日劇增的網(wǎng)絡威脅,同時也降低誤報率。
- 受訪者認為安全自動化帶來的兩大優(yōu)勢在于:提高安全人員的效率(64%),以及自動關聯(lián)威脅行為,以減少網(wǎng)絡威脅數(shù)量(60%)。
- 54%的受訪者表示,這些自動化技術能夠簡化對網(wǎng)絡威脅及漏洞的檢測和應對的過程。
廠商環(huán)境復雜,市場局面相對混亂
現(xiàn)如今,安全環(huán)境日趨復雜,網(wǎng)絡犯罪比以往還要猖獗,而廣大組織機構使用的依舊是基于單一安全工具的安全解決方案,這使得廠商鋪天蓋地的涌現(xiàn)但安全策略卻不見成效。71%的受訪者表示,廣大組織機構已經(jīng)意識到,要想實現(xiàn)有效的安全自動化架構,必須將各種分散的安全技術整合在一起,這是它們面臨的主要挑戰(zhàn)之一。
- 57%的受訪者認為,安全技術的互通性問題降低了自動化技術的有效性。
- 63%的受訪者表示他們很難將安全自動化技術和工具與傳統(tǒng)系統(tǒng)整合在一起。
- 59%的受訪者認為他們的組織機構需要對廠商的數(shù)量進行精選。
技能短缺是一大障礙
研究還顯示,由于當今的廠商環(huán)境呈現(xiàn)蔓延之勢,安全人員每天需花費約兩小時來處理各種警報、事件和日志,篩查惡意的網(wǎng)絡活動。這讓他們無法騰出足夠的精力來部署至關重要的自動化技術,從而導致安全狀況下滑。另一方面,在安全市場中招聘技術熟練的專業(yè)人才也成為一大難題。
- 僅有35%的受訪者認為他們的組織機構已有效部署安全自動化,且組織內(nèi)部具有有效應對惡意威脅方面的專業(yè)技能。
- 62%的受訪者表示,組織內(nèi)部缺乏專業(yè)技能,也一定程度降低了其組織機構的安全狀況。
- 57%的受訪者認為,他們很難招聘到具備專業(yè)知識或技術熟練的人才來部署相應的安全自動化解決方案。
關于報告:
這項題為“建立合理的安全自動化架構所面臨的挑戰(zhàn)”的研究報告由瞻博網(wǎng)絡發(fā)起,由Ponemon Institute所展開,該報告針對德國、法國、英國和美國的1859名IT和安全人員進行了調(diào)查,受訪者熟知他們所在的組織機構的安全自動化狀況,并在評估和(或)選擇安全自動化技術和廠商方面擔任一定的職能。
關于瞻博網(wǎng)絡:
瞻博網(wǎng)絡通過提供云時代的產(chǎn)品、解決方案和服務簡化網(wǎng)絡連接的復雜性,改變我們相互聯(lián)系、工作以及生活的方式方法。我們移除了網(wǎng)絡連接的傳統(tǒng)限制,讓我們的客戶和合作伙伴能夠提供自動可擴展的安全網(wǎng)絡,讓世界實現(xiàn)連接。