調(diào)查:新冠疫情下全球七成企業(yè)渴望“零信任架構”
根據(jù)Forrester周三發(fā)布的最新報告《領導者現(xiàn)在致力于零信任》在新冠疫情全球大流行期間,超過一半的全球組織遭受了數(shù)據(jù)泄露,更多的企業(yè)表達了強烈愿望和需要轉向零信任架構來增強安全性。
根據(jù)對300多家中型和大型企業(yè)的全球安全決策者的調(diào)查,它突出顯示了收入和計劃(64%)、客戶參與度(53%)和向分布式工作的轉變(52%)是2020年迄今受影響最大的三個領域。
盡管大多數(shù)受訪者聲稱已經(jīng)為居家辦公(WFH)的員工購買了用于工作的新設備,更新了安全策略并為遠程工作人員采用了新的安全工具,但仍有一半以上(58%)遭受數(shù)據(jù)泄露。三分之一(33%)受基礎設施中斷的打擊,29%則經(jīng)受了勒索軟件的打擊。
許多安全主管都承認虛擬專用網(wǎng)是主要瓶頸,導致連接緩慢(46%)。大多數(shù)(54%)表示,他們在向遠程辦公過渡期間一直難以維持這些權利。同時,他們擔心人員短缺(80%),暴露于公共互聯(lián)網(wǎng)的應用和數(shù)據(jù)(76%)以及對最終用戶設備疏于管理(64%)。
他們承認,傳統(tǒng)的網(wǎng)絡安全工具已不再有效(64%),已被快速遷移到云(80%)的趨勢所淹沒。
大多數(shù)人都認可的一個解決方案是基于“永不信任永遠驗證”概念的零信任方法,并得到多因素身份驗證、網(wǎng)絡分段和端點安全性等技術的支持。
超過四分之三(76%)的受訪者希望采用“零信任架構”,甚至更多(81%)的受訪者表示他們的組織致力于盡快遷移到這種架構。但是,類似比例(75%)的受訪者同時也表示,由于組織中用戶訪問的復雜性,他們暫時難以做到這一點。
該報告與今年早些時候進行的Tanium研究相吻合,該研究表明,由于缺乏對端點的可見性以及漏洞補丁管理方面的挑戰(zhàn),全球公司在向大規(guī)模遠程工作的轉變中掙扎。
盡管85%的受訪者表示他們已準備好轉向遠程工作,但98%的受訪者承認在頭兩個月他們因安全挑戰(zhàn)而措手不及,其中不堪重負的虛擬專用網(wǎng)(22%)經(jīng)常被認為是頭號問題。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】