La microsegmentación está ayudando a las organizaciones a adoptar la seguridad de confianza cero
En los últimos dos años, las organizaciones han recurrido a la seguridad y la microsegmentación Zero Trust para navegar mejor por la nueva normalidad de los ataques cibernetico en aumento, la computación en la nube y los modelos de negocio de trabajo desde cualquier lugar.
Pero muchos aún se encuentran en las primeras etapas de implementación de las defensas clave Zero Trust y compiten múltiples desafíos, a pesar del imperativo de mantenerse al día con las demandas de seguridad de la realidad del negocio actual.
Esos son algunos de los hallazgos clave de un estudio encargado por Illumino ”Confiar en Zero Trust” dirigido por Forrester Consulting. Basado en una encuesta realizada a 362 tomadores de decisiones en organizaciones de América del Norte, Europa y Asia-Pacífico, el estudio detalle tanto el progreso como las dificultades en el camino hacia la seguridad Zero Trust.
Las organizaciones están recurriendo a la confianza cero y a la microsegmentación para su base de seguridad
Con base en los hallazgos del estudio, la mayoría de las organizaciones fueron sorprendidas por la forma en que la pandemia aceleró el ritmo del cambio tecnológico. Además de una fuerza laboral más dinámica, ese cambio incluyendo una aceleración en la adopción de la nube.
Los líderes estaban tratando de “construir el avión” en el aire mientras luchaban con marcos de seguridad superpuestos y conflictivos y tecnologías no concebidas para los nuevos desafíos.
Muchas organizaciones recurrieron a la confianza cero y la microsegmentación para obtener respuestas a estas amenazas de seguridad cada vez más muchas. Sin embargo, muchos de estos esfuerzos aún se encuentran en sus primeras etapas, con solo un tercio en implementación y apenas un 6 por ciento completado.
Los equipos de seguridad necesitan apoyo organizacional y financiamiento
En el estudio de Forrester, el 64 por ciento de los participantes reportaron que sus organizaciones de seguridad tuvieron dificultades para destinar los fondos necesarios para avanzar en los proyectos Zero Trust. El escepticismo de las partes interesadas fue la razón principal: dudaban del valor comercial de los nuevos enfoques de seguridad.
Otros desafíos clave:
- La experiencia en implementación es escasa — pero muchas organizaciones están utilizando las herramientas incorrectas para el trabajo en primer lugar. Sesenta y dos por ciento dijo que su organización procura la microsegmentación con firewalls para centros de datos y tecnologías de redes delimitadas por software (SDN), pero estos enfoques tardaron demasiado en implementarse, eran demasiado altos (53 por ciento) o no escalaron (50 por ciento).
- Es crucial identificar el piloto de segmentación Zero Trust correcto. Los estudiantes necesitan ayuda para identificar y diseñar el mejor piloto con tecnologías probadas de segmentación, diseñado de manera concreta para la seguridad de Zero Trust. Con el piloto adecuado, los equipos de seguridad pueden hacer un mejor caso para una mayor inversión.
- Las tecnologías más antiguas inhiben la adopción La creencia de que la microsegmentación se puede implementar mejor a través de ZTNA, ICAM y las tecnologías EIG siguen impidiendo el progreso.
Se prevén los alzores de inversión para Zero Trust
A pesar de las limitaciones de financiamiento anteriores, muchas empresas (dos tercios de los estudiados del estudio) preparan aumentar sus presupuestos de Zero Trust en 2022. Estas empresas también tienen un promedio de 36 por ciento para la microsegmentación.
- Las organizaciones han resultado beneficios de las inversiones Zero Trust. Los participantes del estudio notaron un incremento medibles en la eficiencia del centro de operaciones de seguridad (SOC) a partir de una estrategia de confianza cero, así como la capacidad de crear una hoja de ruta de ciberseguridad bien Definida.
- Se espera que la microsegmentación te de grandes alcance. La microsegmentación puede ayudar en varias áreas determinantes para el nuevo panorama empresarial, incluida la mejora de la seguridad para las transformaciones de la nube y los centros de datos, el aumento del soporte para nuevos modelos operativos y de negocios, y la reducción proactiva del riesgo de ransomware y otras amenazas.
Recomendaciones clave
Basándose en su investigación, Forrester recomienda que las organizaciones priorizar la aceptación de las partes interesadas. Sin la aceptación de las partes interesadas, los líderes de seguridad no tendrán acceso a los recursos que necesitan para avanzar y ajustar su enfoque Zero Trust o la flexibilidad para contratar experiencia interna y externamente.
Forrester también recomienda priorizar aplicaciones críticas para el negocio de microsegmentación : un enfoque demostrado para lograr resultados satisfactoriamente puesta en funcionamiento de Zero Trust para garantizar una protección completa para futuros entornos de red, computación y nube.
Para obtener más recomendaciones e información sobre cómo las organizaciones utilizan la microsegmentación para acelerar la adopción de la seguridad Zero Trust, descarga el estudio de Forrester Consulting “Confiar en Cero Confianza”.