瞻博調(diào)查顯示:新興安全技術(shù)不足以抵御網(wǎng)絡(luò)威脅
北京,2013年3月27日 瞻博網(wǎng)絡(luò)(Juniper Networks)今天公布了來自研究機構(gòu)Ponemon Institute的一份新的報告,其結(jié)果顯示在新興網(wǎng)絡(luò)技術(shù)方面的投資沒有滿足企業(yè)對能夠抵御一系列攻擊的全面網(wǎng)絡(luò)安全的需求。
在全球范圍內(nèi)由瞻博網(wǎng)絡(luò)委托的新興網(wǎng)絡(luò)安全技術(shù)功效研究顯示,對于受訪的大部分企業(yè)(59%)來說,保護(hù)Web流量是迄今為止最重要的網(wǎng)絡(luò)安全問題。然而,不到一半(48%)的受訪者認(rèn)為,新興的網(wǎng)絡(luò)安全技術(shù)沒有達(dá)到預(yù)期的效果,無法將那些破壞Web應(yīng)用程序或產(chǎn)生無端互聯(lián)網(wǎng)流量的攻擊最小化。
在這份報告中,對438位受訪的中國IT和IT安全專業(yè)人員調(diào)查后,瞻博網(wǎng)絡(luò)公司發(fā)現(xiàn)了在他們?nèi)粘9ぷ髦杏龅降年P(guān)鍵問題和安全威脅。企業(yè)的知識產(chǎn)權(quán)防盜問題被列為關(guān)注的重點之一,這使他們夜不能寐。
企業(yè)需要采取更全面的網(wǎng)絡(luò)安全方法:
· 65%的受訪者說,新興網(wǎng)絡(luò)安全技術(shù)只能解決企業(yè)所面臨的一部分網(wǎng)絡(luò)安全威脅。
· 54%的受訪者認(rèn)為,企業(yè)主要利用新興網(wǎng)絡(luò)安全技術(shù)以減少由內(nèi)而外的問題。
· 受訪者認(rèn)為企業(yè)應(yīng)提高網(wǎng)絡(luò)流量的可見性、網(wǎng)絡(luò)安全意識,以及對新興威脅的認(rèn)識。
中國企業(yè)對其網(wǎng)絡(luò)安全態(tài)勢很有信心,但也在不斷尋找合格和專業(yè)的技術(shù)人員
· 如果10分表示非常好,中國受訪者對其企業(yè)安全態(tài)勢的評分為5.3,并將其企業(yè)快速檢測和防止網(wǎng)絡(luò)攻擊的能力評為6.1分。此外,與其它國家相比,他們對于能夠最大限度地在識別和控制網(wǎng)絡(luò)攻擊的過程中減少誤報的能力的評分高于平均水平(5.9分)。
· 在管理新興的網(wǎng)絡(luò)安全技術(shù)的知識和專業(yè)技術(shù)方面,受訪者對其企業(yè)IT安全人員有很正面的評價(7.7分,10為最高)。
· 半數(shù)(51%)的受訪者表示,其企業(yè)使用的新興網(wǎng)絡(luò)安全技術(shù)得以有效地操作,依賴于內(nèi)部人員具備的知識和技能。所以,引進(jìn)合格并且熟練的安全專家非常必要。
用于解決點問題的網(wǎng)絡(luò)安全技術(shù)
· 50%的受訪者說,其企業(yè)使用新興網(wǎng)絡(luò)安全技術(shù)是為了提高應(yīng)用的可見性和云服務(wù)的使用率。
· 下一代防火墻(NGFW)和Web應(yīng)用防火墻(WAF)通常只部署在顯示器上,并且由于誤報問題使用非阻塞模式。這個問題似乎會影響到大多數(shù)安裝基礎(chǔ),這表明作為一個緩解威脅的方案,新興技術(shù)的結(jié)合沒有達(dá)到預(yù)期,不能有效制止機密信息泄露和網(wǎng)絡(luò)破壞。
· 對于不超過3個月的軟件漏洞,安全技術(shù)在減少一般惡意軟件、rootkit攻擊和漏洞方面最有成效。
為了有效地保護(hù)數(shù)據(jù)中心,瞻博網(wǎng)絡(luò)認(rèn)為,企業(yè)必須對攻擊設(shè)備有所了解,而不只是IP地址,并在數(shù)據(jù)中心和網(wǎng)絡(luò)中快速傳播該情報。通過Junos Spotlight Secure全球攻擊者情報服務(wù),瞻博網(wǎng)絡(luò)能夠交付這些情報。該服務(wù)作為攻擊者和威脅信息的整合點,為瞻博安全解決方案提供實時情報。