
Check Point: о консолидации и снижении сложности для усиления безопасности
Наш партнер Check Point провел исследование и выяснил, что кибератаки на тему COVID-19 увеличились на 30 % за последний месяц. В их последнем отчете по безопасности также показано, как в течение 2019 года менялись атаки на корпоративные сети, облака, конечные точки, мобильные устройства и Интернет вещей.
Как правило, компании пересматривают и усиливают свою безопасность с помощью новых решений, предполагая, что это позволит лучше защитить их сети и данные. Однако эксперты Check Point говорят об усложнении работы из-за внедрения продуктов от разных поставщиков, что способно подорвать безопасность.
Компания Check Point поручила Dimensional Research опросить 400 мировых лидеров в области безопасности, чтобы собрать достоверные данные об их отношении к консолидации инструментов.
Основные результаты этого исследования:
- 27 % крупных организаций используют от 11 % до 40 % разных поставщиков.
- 49 % всех организаций используют от 6 % до 40 % безопасности.
- 69 % согласны с тем, что приоритетность консолидации поставщиков приведет к повышению безопасности.
- 79 % специалистов по безопасности говорят, что работа с несколькими поставщиками представляет собой серьезные проблемы.
- 90% людей за последние три года столкнулись с усложняющимися киберугрозами.
- 98 % организаций управляют своими продуктами безопасности с нескольких консолей, создавая разрозненные хранилища информации.
Подробнее об исследовании Check Point
Оказывается, нет поверхности атаки, которая осталась бы нетронутой. По данным Check Point Research, 27 % всех организаций во всем мире подверглись кибератакам с использованием мобильных устройств.
И, поскольку 83 % корпоративных рабочих нагрузок перемещаются в облако, киберпреступники все чаще атакуют поставщиков облачных услуг.
Исследователи Check Point также отметили, что злоумышленники используют новую творческую тактику двойного вымогательства: перед шифрованием базы данных жертвы злоумышленники извлекают большое количество конфиденциальной коммерческой информации и угрожают опубликовать ее, если не получат выкуп.
О трудностях в обеспечении кибербезопасности
В то время как киберугрозы стали более изощренными, от специалистов по безопасности требуется также защищать большее количество ИТ-активов.
Центры обработки данных, общедоступные облака, корпоративная электронная почта, смартфоны и устройства Интернета вещей, конечные точки, приложения SaaS и филиалы должны быть защищены.
Согласно проведенному исследованию:
- 92 % заявили, что защитить организацию от всех угроз непросто.
- Большинство руководителей служб безопасности не уверены в уровне безопасности, обеспечиваемом мобильными устройствами и устройствами Интернета вещей в их организациях.
- Только 34 % и 38 % считают, что эти устройства надежно защищены, что свидетельствует о значительном пробеле в уровне безопасности организаций.
- 72 % же опрошенных специалистов уверены в безопасности своей электронной почты.
- А 74 % верят в безопасность центров обработки данных.
Практически каждая организация, участвовавшая в опросе, использовала нескольких решений безопасности от разных поставщиков для обеспечения безопасности. При этом 28% использовали от шести до 10 различных решений, а 21% использовали от 11 до более чем 40 различных поставщиков.
Однако более крупные организации с 5 000 до 10 000 сотрудников и организации с 10 000 сотрудников и более развертывают гораздо больше решений, чем их коллеги в более мелких компаниях:
- 27 % компаний с численностью сотрудников более пять-десять тысяч сотрудников используют от 11 до 40 с лишним поставщиков.
- В то время как 30% компаний с более чем 10 000 сотрудников использовали от 11 до 40 с лишним поставщиков средств безопасности.
Другие проблемы с безопасностью в организациях
Сложность операций по обеспечению безопасности усугубляется еще и тем фактом, что группы безопасности управляют своей киберзащитой с нескольких консолей. Неспособность получить целостное представление об угрозе в организации создает разрозненность видимости, что затрудняет реагирование на инциденты.
- Из опрошенных 98 % управляют операциями безопасности с помощью нескольких консолей.
- Для 86 % организаций управление политиками осуществляется в основном с помощью автономных консолей или сочетания консолидированных и автономных консолей.
- В 74 % организаций событиями безопасности управляют в основном с помощью отдельной консоли или сочетания консолидированной и автономной консолей.
Использование продуктов от разных поставщиков добавляет следующие трудности: обслуживание, обновление версий, продление контрактов и другие вопросы требуют времени и ресурсов.
- 79 % опрошенных заявили, что работать с несколькими поставщиками сложно.
- 99 % компаний, использующих решения от нескольких поставщиков средств безопасности, заявили, что это создает проблемы для их организаций.
- 66 % назвали основной проблемой обучение персонала; 53 % назвали установку политик и сложные развертывания; 51 % назвали ручную работу, необходимую для неадекватной интеграции между решениями.
Check Point о важности консолидации для компаний
69 % опрошенных считают консолидацию своим наименьшим приоритетом среди подходов к повышению кибербезопасности. А ведь уменьшение числа поставщиков:
- Упростит мониторинг нескольких консолей управления.
- Обеспечит более высокий уровень безопасности за счет превосходной интеграции.
- Уменьшит функциональные пробелы между средствами защиты, которые обеспечивает каждый продукт.
- Значительно сократит время, стоимость и ресурсы процессов устранения инцидентов.
Check Point Infinity обеспечит защиту в сетях, облаке и мобильных устройствах, улучшит защиту от угроз, упростит управление безопасностью и повысит эффективность.
Единое управление Infinity централизованно коррелирует широкий спектр событий во всех сетевых средах, облачных сервисах и мобильных инфраструктурах, а технология упреждающего предотвращения угроз Check Point блокирует самые изощренные атаки до того, как они могут нанести ущерб.
Если Вас интересует защита бизнеса от Check Point, обратитесь к нашему менеджеру за бесплатной консультацией – он ответит на все Ваши вопросы и предложит индивидуальное решение для Вашей компании.