然而,對于世界上的許多地區(qū)來說,遠程辦公只是增加企業(yè)面臨的網(wǎng)絡安全漏洞風險的眾多因素之一。亞太地區(qū)也不例外,在《麻省理工科技評論洞察》和 Palo Alto Networks(派拓網(wǎng)絡)的調(diào)查中,有51%的企業(yè)報告稱曾遭受過來自未知、未管理或管理不善的數(shù)字資產(chǎn)的網(wǎng)絡安全攻擊(見圖 1)。
對互聯(lián)網(wǎng)連接資產(chǎn)進行全面清查,并為如今現(xiàn)代化的遠程辦公環(huán)境重啟網(wǎng)絡安全策略,可以有效降低這類風險。但各大企業(yè)還必須了解界定其市場的網(wǎng)絡安全趨勢和挑戰(zhàn),其中許多安全趨勢和挑戰(zhàn)是在亞太地區(qū)運營的企業(yè)所獨有的。
為了更好地了解該地區(qū)的安全團隊如今面臨的挑戰(zhàn),以及他們必須采取的戰(zhàn)略,《麻省理工科技評論洞察》和Palo Alto Networks(派拓網(wǎng)絡)在全球范圍內(nèi)對 728 名受訪者進行了調(diào)查,其中有 162 名受訪者來自亞太地區(qū)負責技術(shù)決策的高級管理人員。這些受訪者的回應以及行業(yè)專家的意見明確了如今 IT 環(huán)境面臨的具體安全挑戰(zhàn),同時提供了保護系統(tǒng)安全的重要框架,讓系統(tǒng)遠離越來越多的惡意攻擊者和快速變化的威脅。
云環(huán)境的弱點
云在加速數(shù)字化轉(zhuǎn)型方面繼續(xù)發(fā)揮著關(guān)鍵作用。理由很充分:云技術(shù)帶來了巨大的優(yōu)勢,包括靈活性增加、成本降低以及可擴展性提高。然而,“2021 年 Cortex Xpanse 攻擊面管理威脅”報告顯示,云環(huán)境占已發(fā)現(xiàn)風險的79% ,相比之下,本地資產(chǎn)僅占21%。這是一個關(guān)鍵問題,因為將近一半(43%)的亞太地區(qū)企業(yè)報告稱,他們至少有51%的業(yè)務是在云中進行的(見圖 2)。
在疫情暴發(fā)初期,亞太地區(qū)國家未能做好應對準備,以便快速轉(zhuǎn)為遠程辦公模式,這是他們有別于世界其他地區(qū)國家的另一個因素。Palo Alto Networks(派拓網(wǎng)絡)威脅檢測平臺部門Cortex副總裁Kane Lightowler表示,在數(shù)字化轉(zhuǎn)型方面較為落后的企業(yè)“必須首先考慮業(yè)務連續(xù)性”,其次才是注重網(wǎng)絡安全。遺憾的是,他補充道,“這些企業(yè)中有許多仍然沒能跟上步伐,采用安全且合規(guī)的方式開展業(yè)務。直到 2021 年,它們才開始重新將安全放在首位。”
強有力的行動計劃
那么,IT 部門可以采取哪些步驟最大限度地減少威脅風險,控制云環(huán)境以及提升作為企業(yè)戰(zhàn)略合作伙伴的形象呢?亞太地區(qū)有超過三分之二(67%)的企業(yè)依靠安全云管理來保護其業(yè)務免受網(wǎng)絡安全威脅(見圖 3)。其他策略包括依靠網(wǎng)絡安全平臺的多樣化組合(63%)以及進行資產(chǎn)清查(62%)。
雖然財富 500 強公司每 12 小時就能發(fā)現(xiàn)一個嚴重漏洞 ,然而攻擊者只需不到45分鐘即可在互聯(lián)網(wǎng)中掃描到易受攻擊的聯(lián)網(wǎng)資產(chǎn)。調(diào)查顯示,為了應對這種情況,許多亞太地區(qū)的企業(yè)試圖發(fā)現(xiàn)以前未知或未優(yōu)先考慮的數(shù)字資產(chǎn),其中近半數(shù)企業(yè)(46%)在持續(xù)進行這項工作。然而,有不到三分之一(31%)的受訪者一個月才會采取一次行動或者頻率更低。
Palo Alto Networks 亞太區(qū) Cortex 部門首席技術(shù)官 Leonard Kleinman 表示,他們錯失了保護 IT 基礎(chǔ)架構(gòu)的機會。“要了解自身的攻擊面,各企業(yè)必須持續(xù)進行監(jiān)控和掃描,”他說道。“是時候放棄抽查和偶爾執(zhí)行安全活動了,現(xiàn)在需要改為全天候的連續(xù)性監(jiān)控,才能跟上數(shù)字化轉(zhuǎn)型的步伐。”
對于亞太地區(qū)的企業(yè)而言,另一種降低風險的方法是將網(wǎng)絡安全納入最高管理層議程。目前,68% 的亞太地區(qū)受訪者表示,他們的企業(yè)董事會要求今年必須制定網(wǎng)絡安全攻擊面管理計劃。這一數(shù)字高于所有其他地區(qū),包括歐洲(67%)、北美(66%)以及中東和非洲(34%)。
構(gòu)建穩(wěn)健的人才輸送渠道
員工還可以在保護企業(yè)安全方面發(fā)揮作用。這首先需要建立一個強大的網(wǎng)絡安全人才輸送渠道。實現(xiàn)此目標并不容易:非營利組織(ISC)2 的 2020 年網(wǎng)絡安全工作人員研究顯示,目前合格的網(wǎng)絡安全工作人員短缺數(shù)量約為300 萬。但企業(yè)若能給出有競爭力的薪酬、開展具有激勵作用的項目并提供技能提升的機會,便可有效吸引和留住頂尖人才。
對許多企業(yè)來說,確保對安全漏洞做出充分的反應需要與合適的網(wǎng)絡安全合作伙伴合作。但是《麻省理工科技評論洞察》調(diào)查結(jié)果發(fā)現(xiàn),亞太地區(qū)僅有 29% 的企業(yè)向外部專家求助。將網(wǎng)絡安全外包使企業(yè)能夠利用他們原本沒有的技能儲備和經(jīng)驗。更重要的是,由于網(wǎng)絡安全提供商與不同行業(yè)及各地區(qū)的眾多客戶合作,因此他們經(jīng)驗足夠豐富,能夠?qū)Ξ斀癫粩嘧兓木W(wǎng)絡安全需求貢獻全球和獨特的本地視角。
正如 Kleinman 警告的那樣,糟糕的事情仍然會發(fā)生。“就好比我們駕駛著人類歷史上最安全的汽車,并行駛在最好的公路上。但我們?nèi)匀粫l(fā)生事故和死亡,我們?nèi)匀恍枰茸o車和消防員,”Kleinman 說道。“換句話說,我們?nèi)孕璞WC能夠提供充分的響應。”
有關(guān)此次Palo Alto Networks(派拓網(wǎng)絡)與《麻省理工科技評論洞察》聯(lián)合完成的分析報告全文,敬請訪問以下地址獲。
https://start.paloaltonetworks.cn/it-security-starts-with-knowing-your-assets.html
關(guān)于Palo Alto Networks(派拓網(wǎng)絡)
作為全球網(wǎng)絡安全領(lǐng)導企業(yè),Palo Alto Networks(派拓網(wǎng)絡)正借助其先進技術(shù)重塑著以云為中心的未來社會,改變著人類和組織運作的方式。我們的使命是成為首選網(wǎng)絡安全伙伴,保護人們的數(shù)字生活方式。借助我們在人工智能、分析、自動化與編排方面的持續(xù)性創(chuàng)新和突破,助力廣大客戶應對全球最為嚴重的安全挑戰(zhàn)。通過交付集成化平臺和推動合作伙伴生態(tài)系統(tǒng)的不斷成長,我們始終站在安全前沿,在云、網(wǎng)絡以及移動設(shè)備方面為數(shù)以萬計的組織保駕護航。我們的愿景是構(gòu)建一個日益安全的世界。