您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

瞻博網(wǎng)絡(luò)與Ovum Research發(fā)布最新報(bào)告

--云部署激增使得“安全警報(bào)疲勞”在亞太企業(yè)之間蔓延

2018-11-08 10:35:44   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  該報(bào)告指出企業(yè)缺乏集中式安全管理平臺(tái),且過度依賴云服務(wù)提供商來保護(hù)工作負(fù)載
  中國北京,11月8日--近日,提供自動(dòng)化、可擴(kuò)展、安全的網(wǎng)絡(luò)產(chǎn)品和解決方案的行業(yè)領(lǐng)導(dǎo)廠商瞻博網(wǎng)絡(luò) (NYSE:JNPR)聯(lián)合Ovum Research發(fā)布一項(xiàng)最新報(bào)告,該報(bào)告指出與日激增的云環(huán)境工作場景使得很多IT專業(yè)人員很難準(zhǔn)確的對(duì)威脅進(jìn)行優(yōu)先排查,因此仍有很多網(wǎng)絡(luò)安全威脅處于尚未甄別的狀態(tài)。
  該報(bào)告題為《物極必反?亞太地區(qū)企業(yè)級(jí)網(wǎng)絡(luò)安全部署趨勢調(diào)查》,針對(duì)中國、印度、日本、韓國、澳大利亞和新加坡等11個(gè)國家或地區(qū)的350家公司和公共部門機(jī)構(gòu)進(jìn)行了調(diào)查。在所調(diào)查的地區(qū)中,有超過42%的受訪者表示每天需要處理約50條警報(bào),但其中只有小部分警報(bào)需要進(jìn)一步排查。
  除“安全警報(bào)疲勞”外,該報(bào)告還指出了其他若干主要發(fā)現(xiàn),包括過度依賴云服務(wù)提供商來保護(hù)數(shù)據(jù),以及安全工具的增加等等。報(bào)告還對(duì)受訪者如何保護(hù)現(xiàn)有基礎(chǔ)設(shè)施進(jìn)行了調(diào)查,了解受訪者在多大程度上將企業(yè)工作負(fù)載轉(zhuǎn)移至云端并通過云服務(wù)來保護(hù)工作負(fù)載。
  所有調(diào)查結(jié)果均表明,企業(yè)需要考慮采用統(tǒng)一的安全管理平臺(tái),部署自動(dòng)化的安全解決方案,以便更有效地甄別日益增加的安全警報(bào)的重要性級(jí)別。
  報(bào)告摘要:
  改進(jìn)警報(bào)級(jí)別劃分,有助于消除“警報(bào)疲勞”
  現(xiàn)如今,隨著安全警報(bào)的數(shù)量不斷增加,安全團(tuán)隊(duì)越來越難以對(duì)重要警報(bào)做出快速響應(yīng)。例如,報(bào)告顯示金融服務(wù)機(jī)構(gòu)每天都要處理數(shù)十萬條安全警報(bào),而其中大多數(shù)此類警報(bào)并不值得采取進(jìn)一步行動(dòng)。近三分之二的受訪者表示,只有不到10%的警報(bào)為有效警報(bào),需要進(jìn)一步關(guān)注。
  • 42%的中國受訪者表示他們的安全團(tuán)隊(duì)每天會(huì)接到50到100起安全警報(bào);另有20%的受訪者稱每天會(huì)接到100多起安全警報(bào)。從總體上看,中國IT管理者報(bào)告的安全警報(bào)數(shù)量遠(yuǎn)遠(yuǎn)高于其他亞洲市場。
  • 然而,仍有近60%的受訪者認(rèn)為這些警報(bào)中僅有10%甚至不到10%為有效警報(bào)。中國收到的安全警報(bào)數(shù)量較多,這可能正是IT管理人員采用更高級(jí)別安全工具的原因,特別是考慮到中國IT人員時(shí)常收到碎片化的預(yù)警信息,這也進(jìn)一步催生了有效管理這些安全工具的需求。
  先進(jìn)的統(tǒng)一安全管理模式將成為必須
  根據(jù)報(bào)告指出,網(wǎng)絡(luò)犯罪分子正試圖發(fā)現(xiàn)新的攻擊方式并對(duì)新興收入機(jī)會(huì)做出實(shí)時(shí)響應(yīng),為解決這些問題,越來越多的企業(yè)決策者也在考慮為新型安全解決方案安裝補(bǔ)丁。然而,隨著時(shí)間的推移,這種策略使得每一種工具都將安全威脅報(bào)告給自己的儀表板,孤島型安全工具隨即出現(xiàn)。
  在1,000多家亞太地區(qū)的受調(diào)查公司中,有超過一半的公司表示他們正管理著上百種安全工具,這一調(diào)查結(jié)果表明,企業(yè)管理者亟需采用統(tǒng)一的管理模式,特別是在企業(yè)組織規(guī)模不斷擴(kuò)大的情況下。
  • 近19%的亞太地區(qū)受訪者表示,他們設(shè)置了獨(dú)立的管理層級(jí),所有安全工具都在這個(gè)管理層級(jí)報(bào)告安全威脅,企業(yè)依此來編排和使用安全工具。
  • 調(diào)查結(jié)果還表明,企業(yè)亟需部署統(tǒng)一的安全管理平臺(tái),根據(jù)每天收到的警報(bào)總量改進(jìn)威脅警報(bào)優(yōu)先級(jí)別的劃分效率(42%的受訪者表示每天需要處理50多起警報(bào))。對(duì)于那些擁有大型分支機(jī)構(gòu)網(wǎng)絡(luò)的企業(yè)來說,他們面臨的挑戰(zhàn)將更加嚴(yán)峻,其中32%的公司每天會(huì)收到100到1,000起的警報(bào)。
  事實(shí)上,中國受訪者的安全技術(shù)采用率同樣略高于地區(qū)平均水平,報(bào)告對(duì)以下方面進(jìn)行了調(diào)查:
  • 統(tǒng)一管理:38%的中國受訪者表示他們采用了安全事件管理平臺(tái)(SIEM),這一比例在亞太地區(qū)名列前茅。
  • 云遷移:70%以上的中國受訪者表示,已將大量工作負(fù)載遷移至云端,其中8%的受訪者表示已有一半以上的工作負(fù)載遷移至云端。這一比例僅次于印度,而明顯高于亞太地區(qū)更成熟的IT市場,比如韓國、日本和澳大利亞。
  • 中國企業(yè)對(duì)云的依賴程度日益加深,意味著多數(shù)受訪者已經(jīng)采用了內(nèi)部云安全管理策略:32%的受訪者表示,他們正在使用基于云的安全工具,另有30%的受訪者在使用企業(yè)自己的內(nèi)部云負(fù)載安全管理工具。
  此外,關(guān)鍵安全操作任務(wù)的自動(dòng)化技術(shù)已經(jīng)得到廣泛采用,有助于更有效地確定安全警報(bào)的優(yōu)先級(jí)別并加以分析,使安全團(tuán)隊(duì)得以更快地響應(yīng)最重要的威脅。
  企業(yè)通過減少對(duì)通信服務(wù)提供商(CSP)的依賴來管理數(shù)據(jù)安全,這將成為新的趨勢
  報(bào)告表明,雖然亞太區(qū)的企業(yè)已廣泛部署了SaaS服務(wù),但企業(yè)應(yīng)用在多大程度上遷移到IaaS或PaaS環(huán)境才是衡量云部署趨勢的更有意義的指標(biāo)。
  調(diào)查結(jié)果表明,云遷移趨勢正得到健康發(fā)展,近一半的受訪者表示,11%到50%的企業(yè)工作負(fù)載已經(jīng)遷移到IaaS或PaaS平臺(tái)。對(duì)于那些大型公司(擁有1,000個(gè)以上分支機(jī)構(gòu))來說,這一比例上升到74%,這些公司迫切需要從多個(gè)地點(diǎn)訪問其應(yīng)用和數(shù)據(jù)。不過,談及如何保護(hù)工作負(fù)載,無論大小的公司都稱其完全依賴云服務(wù)提供商(CSP)來提高安全性。
  • 在所調(diào)查的地區(qū)中,近一半受訪企業(yè)(其中小型企業(yè)占47%,大型企業(yè)占42%)承認(rèn)完全依賴云服務(wù)提供商。
  • 中國的安全環(huán)境發(fā)展迅猛且日趨復(fù)雜,這也推動(dòng)了IT管理者采用那些遠(yuǎn)超區(qū)域平均水平的領(lǐng)先安全技術(shù),這其中也包括向云遷移。近70%的受訪者表示,11%到50%的工作負(fù)載已遷移到云端。
  • 與相對(duì)較高的云遷移水平相對(duì)應(yīng),中國受訪者也更多地使用云端安全工具來管理工作負(fù)載:超過30%的受訪者表示其對(duì)云端安全工具進(jìn)行管理,其中14%的受訪者在云端部署了新一代防火墻(NGFW),這一比例遠(yuǎn)遠(yuǎn)超過所有亞洲其他市場。
  支持引言:
  “現(xiàn)如今,我國的云計(jì)算、大數(shù)據(jù)、人工智能、工業(yè)互聯(lián)網(wǎng)等新技術(shù)新業(yè)態(tài)正飛速發(fā)展,未來網(wǎng)絡(luò)安全形勢將更加多變和復(fù)雜。值得注意的是,與日激增的云環(huán)境工作場景使得很多IT專業(yè)人員很難準(zhǔn)確的對(duì)威脅進(jìn)行優(yōu)先排查,因此仍有很多網(wǎng)絡(luò)安全威脅處于尚未甄別的狀態(tài)。本次瞻博網(wǎng)絡(luò)和Ovum Research聯(lián)合發(fā)布的企業(yè)級(jí)網(wǎng)絡(luò)安全報(bào)告,旨在為中國的客戶及企業(yè)的安全團(tuán)隊(duì)提供前瞻性的市場洞察, 通過我們自動(dòng)化、至簡的網(wǎng)絡(luò)安全解決方案,幫助他們應(yīng)對(duì)日趨復(fù)雜的網(wǎng)絡(luò)安全挑戰(zhàn)。”
  --林小平,瞻博網(wǎng)絡(luò)副總裁及大中國區(qū)總經(jīng)理
  關(guān)于瞻博網(wǎng)絡(luò)
  瞻博網(wǎng)絡(luò)通過提供云端時(shí)代的產(chǎn)品、解決方案和服務(wù)簡化網(wǎng)絡(luò)連接的復(fù)雜性,改變我們相互聯(lián)系、工作以及生活的方式方法。我們移除了網(wǎng)絡(luò)連接的傳統(tǒng)限制,讓我們的客戶和合作伙伴能夠提供自動(dòng)可擴(kuò)展的安全網(wǎng)絡(luò),讓世界實(shí)現(xiàn)連接。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題