网络和安全融合所缓解的五大风险 媒体

资讯中心

1

网络与安全的融合:应对新兴威胁的关键

关键要点

当前经济和地缘政治环境迫使首席安全官CSO和首席信息安全官CISO重新考虑安全策略。融合网络与安全架构SASE可以帮助企业应对多种风险。不同类型的网络和安全挑战,如错误配置、迅速扩展能力、攻击识别等,均可通过融合架构得到缓解。企业必须适应变化,以保持竞争力,避免落入过时的技术和流程陷阱。

仅仅在两年前,首席安全官并不会对利率上涨对经济的长期影响感到担忧,也不会担心在欧洲可能爆发的战争会导致巨大的供应链问题和国家支持的网络攻击威胁。

世界变化得如此之快。随之而来的,是CSO、CISO以及企业需要管理的一系列威胁。Gartner最新的趋势分析 与五年前相比几乎没有相似之处,这就是为什么在后疫情时代,企业的网络和安全架构正在迅速变化的重要原因之一。没有哪个分析师报告不提到快速增长的融合采用。

根据Dell’Oro Group的研究,SASE的采用在2022年第二季度,比第一季度增长了超过30。Gartner预测到2025年,80的企业将采用SASE/SSE架构,而一年前这一比例仅为20。那么,原因是什么呢?

在过去两年中,领导者们吸取了一个惨痛的教训:要为意外情况做好准备。在风险管理方面,这种准备体现在融合、自动化和可见性所带来的灵活性和快速响应能力上,这正是SASE架构的基础。以下是五种通过融合网络与安全架构所缓解的实际风险:

1 错误配置、失误及人性因素

人总是会犯错,网络和安全工程师也会出现配置错误。自动化的能力已成为网络与安全融合的主要驱动因素之一。尽管机器学习ML和人工智能AI带来了好处,但网络和安全管理的工作仍然极为依赖人工。

随着企业中工具的复杂性和数量增加,统一强制执行和随处部署的能力变得更加关键。依赖人力监控或部署变更的工作流程无法扩展,同时也充满风险。

网络和安全融合所缓解的五大风险 媒体

来自Threat Stack的一份报告发现,近73的组织至少有一个关键的安全配置错误,可能会将敏感数据、系统或服务暴露给对手。随着IT团队努力改造其网络和安全基础设施,传统安全任务与自动化网络工作流程的融合显得尤为合理。

2 无法以云速度扩展

传统的设备物理堆叠、连接建设和数据中心安全部署模型已经失去吸引力。现在,一切都与云息息相关。在云中,一切都以云的速度进行。这些常见的情况说明了一切:

“我们明天就关闭这些办公室”“我们需要在本周结束前整合我们在阿根廷购买的公司以进行公告。”“立即删除这些用户和系统的Office 365访问权限。”

IT团队见识过这一切,并且速度比以往任何时候都快。企业中的变化在增加,这意味着公司正在以前所未有的速度积极测试新技术、技术和流程。

网络与安全的融合为IT团队提供了灵活性。在当今以云为先的世界中,灵活性意味着快速。这在SASE模型下由管理服务提供商提供时尤为真实。

什么事件可以与2020年3月CEO发给全体员工的电子邮件相提并论,宣布将远程办公至另行通知?现在我们无法得知,但我们必将面对未知。那些准备好并能以云速度进行转变的IT团队,或许会赢得未来。

3 事件关联缺失及根因分析前的攻击识别

攻击

加速器下载免费永久版

网络犯罪新趋势:黑市中的恶意软件和勒索软件攻击重点摘要在黑市中,简单易用的恶意软件和勒索软件攻击使得即便是技术水平较低的网络犯罪分子也能实施复杂的网络攻击。HP Wolf Security 的研究显示,绝大多数恶意软件的价格低于10美元,且相关的服务和教程也相对廉价。这样的趋势可能导致更多的高强度攻...

银行面临网络风险监管新挑战关键要点美国银行和投资公司不仅面临经济损失,还需关注因未能管理安全和身份验证流程而引发的重大罚款。JP摩根、瑞银和TradeStation因缺乏有效的客户身份程序被证券交易委员会SEC罚款超过250万美元。US Bank因未经授权开设账户而被消费者金融保护局CFPB罚款37...