Podniky ohrožuje neidentifikovaný síťový provoz
Vzhledem k tomu, jak mohou kybernetické útoky negativně ovlivnit fungování podniků, není překvapením, že 84 % respondentů přiznává, že nedostatečná viditelnost aplikací je v oblasti zabezpečení závažným problémem. Bez schopnosti identifikovat, co se v síti odehrává, nejsou správci IT schopni rozpoznat ransomware, neznámý malware, narušení bezpečnosti dat a další pokročilé hrozby, jakož i potenciálně škodlivé aplikace a neoprávněné uživatele. Síťové firewally s detekcí založené na bázi signatur nejsou schopny zajistit dostatečnou viditelnost běžících aplikací vlivem řady faktorů, např. častěji využívanému šifrování, emulaci prohlížeče a pokročilým technikám odepření.
„Nejste-li schopni identifikovat, co se ve vaší síti děje, nemůžete si být jistí, že je vaše organizace chráněna před hrozbami. „Slepota“ IT pracovníků trvá už příliš dlouho a napomohla rozšíření počítačové kriminality,“ uvádí Dan Schiappa, senior viceprezident a generální ředitel společnosti Sophos. „Se zaváděním tvrdších sankcí za narušení bezpečnosti a ztrátu dat ze strany vlád různých zemí po celém světě se zvyšuje význam identifikování toho, kdo a co vaši síť používá. Jedná se o temné tajemství, které již nelze přehlížet.“
Organizace tráví v průměru sedm pracovních dní v měsíci opravou 16 infikovaných počítačů. Dle studie stráví menší organizace (100 až 1 000 uživatelů) v průměru pět pracovních dní opravou 13 počítačů, zatímco větší organizace (1 000 až 5 000 uživatelů) stráví v průměru 10 pracovních dní v měsíci opravou 20 počítačů.
„Jediné bezpečnostní narušení sítě vede často k ohrožení většího množství počítačů, a proto platí, že čím rychleji se vám podaří šíření infekce zastavit, tím menší budou škody a tím méně času budete potřebovat k nápravě,“ dodává Schiappa. „Podniky mají zájem o typ integrované ochrany sítě a koncových bodů nové generace, která dokáže zastavit pokročilé hrozby a zabránit tomu, aby se jediná událost rozšířila dále. MimiKatz a EternalBlue všem připomněly, že síťová ochrana je pro zabezpečení koncových bodů zásadní a naopak - pouze přímé sdílení informací mezi nimi dokáže skutečně odhalit, kdo a co operuje ve vaší síti."
Správci IT si velmi dobře uvědomují, že je třeba zlepšit ochranu firewallů. Studie ukázala, že 79 % dotazovaných správců IT požaduje od svého současného firewallu lepší ochranu. Firewall technologii, která umí automaticky izolovat infikované počítače, by uvítalo 99 %, a 97 % požaduje ochranu koncových bodů a firewallu od stejného dodavatele, což by umožnilo přímé sdílení informací o stavu zabezpečení.
Zabezpečení není pro podniky jediným rizikem
Vedle zabezpečení uvedlo 52 % respondentů jako další obavu týkající se nedostatečné viditelnosti sítě ztrátu produktivity. Nemá-li IT pracovník možnost prioritizovat šířku pásma pro kritické aplikace, produktivita podniku klesá.
V průmyslových odvětvích, kde se podniky s cílem naplnit specifické obchodní potřeby spoléhají na vlastní software, by mohla být nulová možnost prioritizace kritických aplikací před méně významným síťovým provozem nákladná. Polovina IT pracovníků, kteří investovali do vývoje a implementace vlastních aplikací, přiznalo, že jejich firewall není schopen identifikovat síťový provoz, a oni tak nejsou schopni maximalizovat návratnost investice. Nedostatečná viditelnost také vytváří slepé místo pro případný přenos nezákonného nebo nevhodného obsahu do firemních sítí, což podniky ohrožuje vznikem soudních sporů nebo sankcemi za nedodržování předpisů.
Studie The Dirty Secrets of Network Firewalls byla provedena v průběhu října a listopadu 2017 společností Vanson Bourne, nezávislou agenturou specializující se na průzkum trhu. Studie zahrnovala rozhovory s 2 700 IT pracovníky s rozhodovacími pravomocemi v 10 zemích světa a napříč pěti kontinenty včetně USA, Kanady, Mexika, Francie, Německa, Velké Británie, Austrálie, Japonska, Indie a Jižní Afriky. Respondenti pocházeli z organizací se 100 až 5 000 uživateli.