Добро пожаловать в пятый и последний пост из серии «2023 Future Insights» от Forcepoint, в котором предлагаются идеи и прогнозы по кибербезопасности, которые могут стать актуальными в 2023 году.
Это заключительный пост в серии 2023 – от генерального директора Forcepoint Мэнни Ривело:
Возможно, существует вселенная, где все используют только одно решение безопасности Zero Trust. Но не на этой Земле, по крайней мере, пока. Проблема в том, что безопасность попала в порочное “колесо хомяка”. Обнаруживается брешь, разрабатывается исправление, и цикл повторяется. Нам нужно радикально изменить управление доступом и контролем, чтобы добиться лучших результатов.
У нас нет выбора. Огромные затраты на управление решениями, усугубляемые тихим уходом и массовыми увольнениями, заставляют команды, испытывающие нехватку ресурсов, искать новые архитектуры. Периметр превратился в новую границу, которая находится везде, где мы используем и создаем бизнес-данные. Именно поэтому лидеры в области безопасности будут и дальше обращать внимание на то, что Gartner называет Secure Access Service Edge, или SASE, конвергенцией облачных сетей и безопасности. Мы увидим, что организации будут продолжать консолидацию поставщиков и требовать платформы с предварительно встроенными интеграциями.
Данные – основа «цифровых» предприятий
На этом фоне данные будут иметь еще большую ценность и конкурентное преимущество. Стремление к анализу больших данных, повышению эффективности цепочек поставок, мобильности сотрудников и внедрению облачных сервисов подтолкнет цифровую трансформацию к новым высотам. Организации, ориентированные на цифровые технологии, будут рассматривать данные как ценный товар, подобно золотым слиткам и нефтяным резервуарам прошлых лет.
Но если данные остаются неизвестными, не анализируются и плавают в многочисленных облаках, центрах обработки данных и устройствах, они могут стать источником бизнес-рисков и ответственности. Опытные киберпреступники и государственные структуры знают, что удаленные работники постоянно перемещаются между устройствами, местами и приложениями. Расширяющаяся поверхность атаки делает практически невозможным для CXO предотвратить использование злоумышленниками автоматизации, масштабирования и настройки в своей тактике, чтобы проникнуть в вашу гибридную ИТ-инфраструктуру и украсть ваше цифровое богатство.
SASE должна быть ориентирована на данные
Эксперты сходятся во мнении, что система SASE, объединяющая возможности безопасности и сетевого взаимодействия, может с лихвой уравнять шансы защитников. Спрос на простоту стимулирует внедрение, и ожидается, что 8 из 10 организаций развернут консолидированную платформу SSE – половину SASE, предназначенную для обеспечения безопасности. SSE объединяет веб-доступ через SWG, облачный доступ через CASB и доступ к частным приложениям через ZTNA, и все это управляется как единое целое. Хотя конвергенция и подход одного поставщика жизненно важны и существенны, их все же недостаточно. В центре SASE должна быть безопасность данных.
Это связано с тем, что ваши данные могут уходить множеством способов, особенно через загрузку и выгрузку на веб-сайты, облачные приложения, а также корпоративные (частные) приложения и личные устройства (USB, принтеры, Bluetooth и т.д). Преимущество SASE и SSE заключается в том, что все работает вместе, чтобы упростить внедрение Zero Trust для всех ваших пользователей и бизнес-данных. Интеграция SSE с встроенной системой предотвращения потери данных (DLP) с расширенной защитой от угроз и другими возможностями Zero Trust дает командам гораздо больший контроль над тем, как сотрудники получают доступ к данным и используют их. Следуя принципу «ничему не доверяй, все проверяй», интеллектуальная собственность или регулируемые данные не могут быть переданы или загружены вопреки политике, а все содержимое автоматически очищается от угроз, даже на неуправляемых устройствах или BYOD.
Одна политика может управлять всеми
Вселенная Zero Trust без периметра будет существовать только в том случае, если политика безопасности будет следовать за пользователями и их устройствами. Вы не можете просто отпустить всех на свободу, потому что это слишком рискованно. Нельзя также зажимать тиски на личных устройствах, поскольку это приведет к снижению производительности до нуля. Или, что еще хуже, подтолкнет людей к поиску рискованных обходных путей. С другой стороны, поддерживать различные политики для тысяч пользователей и их устройств, учитывая при этом тип приложения или сайта, к которому осуществляется доступ, местоположение, доступ к сети и требования BYOD, — просто кошмар.
“Самой большой проблемой в области безопасности данных являются усилия и время, необходимые для настройки и введения политики, а также для поддержания этой политики в различных средах и устройствах».
Внедрение SASE на основе данных, даже если это происходит постепенно, позволяет оптимизировать процессы и сократить расходы на несколько отдельных точечных продуктов. Вы можете распределить внедрение, расположив элементы управления ближе к пользователю с помощью комбинации агентов на устройствах для управляемых устройств и обратных прокси без агентов для неуправляемых устройств. Система достаточно умна, чтобы принимать решения, где бы ни находился пользователь, без необходимости направлять трафик безопасности в централизованный центр обработки данных, что увеличивает время ожидания сотрудника и затраты на инфраструктуру ИТ-безопасности. Вы можете разрешить доступ и определить политики применения всего один раз. Этот уровень контроля над использованием данных распространяется на BYOD для сотрудников, а также подрядчиков и партнеров. За счет переноса управления в облако, один и тот же набор политик безопасности может постоянно защищать ваших сотрудников и заинтересованных лиц независимо от того, работают ли они дома, в филиале, на сайте клиента или партнера.

В конечном итоге речь идет о большей эффективности, простоте использования, снижении затрат и ускорении конкурентных преимуществ. Если вы уделяете слишком много внимания аутентификации и обнаружению, вы можете добиться успеха в знании того, кто находится в сети и к чему ему разрешен доступ. Но вы можете не знать, к чему они обращаются и почему. Переход к системе SASE, ориентированной на данные, предполагает стратегию 100-процентного предотвращения для защиты данных, где бы они ни использовались. Это самый быстрый способ упростить систему безопасности и сделать решение Zero Trust от одного поставщика реальностью.
Источник: https://bit.ly/3GJ5CKC
