在新興網絡技術方面的投資沒有滿足企業對能夠抵御一系列攻擊的全面網絡安全的需求。Ponemon Report對來自美國、澳大利亞、英國、德國、法國、印度、日本、中國和巴西的4774位IT和IT安全從業人員進行了調查。在中國,438位IT和IT安全從業人員參與了2013年的研究。
在全球范圍內由瞻博網絡委托的新興網絡安全技術功效研究顯示,對于受訪的大部分企業(59%)來說,保護Web流量是迄今為止最重要的網絡安全問題。然而,不到一半(48%)的受訪者認為,新興的網絡安全技術沒有達到預期的效果,無法將那些破壞Web應用程序或產生無端互聯網流量的攻擊最小化。
在這份報告中,對438位受訪的中國IT和IT安全專業人員調查后,瞻博網絡公司發現了在他們日常工作中遇到的關鍵問題和安全威脅。企業的知識產權防盜問題被列為關注的重點之一,這使他們夜不能寐。
企業需要采取更全面的網絡安全方法
65%的受訪者說,新興網絡安全技術只能解決企業所面臨的一部分網絡安全威脅。
54%的受訪者認為,企業主要利用新興網絡安全技術以減少由內而外的問題 。
受訪者認為企業應提高網絡流量的可見性、網絡安全意識,以及對新興威脅的認識。
中國企業對其網絡安全態勢很有信心,但也在不斷尋找合格和專業的技術人員
如果10分表示非常好,中國受訪者對其企業安全態勢的評分為5.3,并將其企業快速檢測和防止網絡攻擊的能力評為6.1分。此外,與其它國家相比,他們對于能夠最大限度地在識別和控制網絡攻擊的過程中減少誤報的能力的評分高于平均水平(5.9分)。
在管理新興的網絡安全技術的知識和專業技術方面,受訪者對其企業IT安全人員有很正面的評價(7.7分,10為最高)。
半數(51%)的受訪者表示,其企業使用的新興網絡安全技術得以有效地操作,依賴于內部人員具備的知識和技能。所以,引進合格并且熟練的安全專家非常必要。
用于解決點問題的網絡安全技術
50%的受訪者說,其企業使用新興網絡安全技術是為了提高應用的可見性和云服務的使用率。
下一代防火墻(NGFW)和Web應用防火墻(WAF)通常只部署在顯示器上,并且由于誤報問題使用非阻塞模式。這個問題似乎會影響到大多數安裝基礎,這表明作為一個緩解威脅的方案,新興技術的結合沒有達到預期,不能有效制止機密信息泄露和網絡破壞。
對于不超過3個月的軟件漏洞,安全技術在減少一般惡意軟件、rootkit攻擊和漏洞方面最有成效。
為了有效地保護數據中心,瞻博網絡認為,企業必須對攻擊設備有所了解,而不只是IP地址,并在數據中心和網絡中快速傳播該情報。通過Junos Spotlight Secure全球攻擊者情報服務,瞻博網絡能夠交付這些情報。該服務作為攻擊者和威脅信息的整合點,為瞻博安全解決方案提供實時情報。首個利用Spotlight Secure安全情報的產品是Junos WebApp Secure和Juniper Networks® SRX Series Services Gateways。
瞻博網絡大中國區技術總監王衛表示:“在像中國這樣龐大而多樣化的市場中,新興技術的部署,如下一代防火墻、具有信譽反饋的入侵防御系統和Web應用程序防火墻,在各種IT企業中顯而易見。然而,企業不能有效應對大部分攻擊,因為這些點安全解決方案所依賴的情報不完整并且攻擊重點過時。防御這些下一代數據中心安全威脅,需要以一種新的方式思考網絡防御。我們必須把重點放檢測和分析早期,而不是在介入點上的攻擊者和攻擊,并確保更好地整合在整個安全架構上,而不是以點為基礎的情報。”
波拿蒙研究所主席及創始人Larry Ponemon, 博士認為: “來自澳大利亞、中國、印度和日本的受訪者在保護企業網絡方面面臨著共同的挑戰,如基于網絡的攻擊和拒絕服務攻擊。盡管配備了新興網絡安全技術,亞太地