调查:企业主管认为网络防火墙存在局限

Simpson2020-11-13 15:24:26

超半数受访者正计划减少使用网络防火墙,因为认为这项技术存在局限。

长期以来,大多数防火墙技术都是企业安全的关键,但大多数网络安全主管显然认为防火墙无法有效保护企业应用免遭攻击。

波耐蒙研究所最近就防火墙使用问题调查访谈了603位美国网络安全专业人员。调查由Guardicore赞助,要求受访者评估防火墙在阻止勒索软件和一系列其他已有及新兴威胁方面的有效性。

出于研究目的,调查中传统防火墙的定义涵盖网络设备、虚拟防火墙和所谓的下一代防火墙技术。调查包括用于检查入站和出站网络流量的“状态”防火墙,以及集成了威胁情报、入侵防御、应用访问控制和其他功能的防火墙。

结果表明,企业和机构对自身目前在用的防火墙技术非常不满意。超过一半(53%)的受访者表示,他们正抛弃防火墙或减少对防火墙的依赖,转而寻找其他替代选择。

在调查中,十分之六的安全主管认为传统防火墙不具备保护关键应用的能力,也无法使系统免受攻击。与之相同,60%的受访者认为传统防火墙对启用零信任环境无济于事,而76%的受访者表示,用传统防火墙保护新应用或更改配置花费了太多时间。

Guardicore产品营销副总裁Dave Burton表示:“我们从受访企业和机构收到的关于传统防火墙的最大抱怨,是这些防火墙拖慢了速度,降低了灵活性,而且无法满足安全方面的需求。”

Burton表示,57%的受访者称,有时需要多达三周至一个月的时间来更改防火墙规则,才可以适应更新的或新的应用。62%的受访者认为自身防火墙可用的访问控制策略不够精细。

网络分隔可以限制勒索软件事件或其他攻击的破坏范围,也是安全主管不满传统防火墙的另一重要问题。Burton称:“公司企业减少使用防火墙的一个重要原因,是这些防火墙无法确保恰当分隔东西流量。只有不到半数的受访者相信自己的传统防火墙能够为内部数据中心的东西流量提供同样足够的安全保护。”

波耐蒙这项调查的结果表明,传统防火墙形成企业实现零信任安全模型的障碍,至少有部分原因就在于此。

零信任模型中,对企业应用和数据的所有访问请求施行完全审核,每次都要经过身份验证,无论请求来自企业网络内部还是外部。波耐蒙的调查中,60%的受访者称所用防火墙技术不支持零信任环境要求的灵活性和高速度。

Burton表示:“说到零信任环境,防火墙天生无法快速适应新访问规则和新应用。保护云端和远程员工手中的公司资产,需要速度和敏捷性,而这正是传统防火墙无法解决的。”

愈趋复杂高端的网络威胁,云采纳和企业移动性等越来越明显的趋势,在最近几年暴露出了防火墙和其他网络安全控制的局限。以端点和工作负载为中心的安全控制吸引了更多关注。

例如,波耐蒙调查中超过三分之二(67%)的受访者就表示,正将安全控制从网络迁向端点和企业工作负载,无论在本地还是云端。

Burton称:“企业和机构的首要任务,是意识到防火墙等传统网络安全技术的局限性,停止为了如今的业务执行方式而翻新网络解决方案。企业需要考虑的运用微分隔等方法,补足当前网络安全控制中的局限。”

“微分隔是在两项工作负载之间插入安全服务的一种技术,可以隔离工作负载,分别保障各自的安全。系统管理员可以借助微分隔技术灵活部署安全策略,基于最小权限原则限制工作负载之间的流量。”

完整调查结果:(点击阅读原文直接查看)

https://www.guardicore.com/resources/rethi...

网络安全防火墙
本作品采用《CC 协议》,转载必须注明作者和本文链接
总部位于德国的网络安全公司Genua已针对其防火墙产品之一中的严重漏洞迅速进行了修复。Genua表示,它提供了20多种安全解决方案,用于加密通过Internet进行的数据通信,远程维护系统,安全地访问远程数据等,从关键基础设施公司到德国联邦机构的任何事物都可以使用。受严重漏洞影响的是GenuGate高抗防火墙,Genua称其为两层防火墙,其中包括应用程序级网关和用于阻止恶意数据的数据包筛选器。
1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、深圳汇...
张百川(网路游侠)更新时间:2020年8月21日游侠安全网: 1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、...
去年12月知名网络安全厂商飞塔披露,其FortiOS操作系统中的一个严重漏洞正在被外面的攻击者大肆利用。FortiOS运行在该公司的FortiGate网络安全防火墙及其他设备上。飞塔的分析师表示,如果libps.bak命名为data/lib目录中的libips.so,恶意代码将自动执行,因为FortiOS的组件会调用这些导出的函数。这让研究人员得以分析他们认为攻击者在系统上执行以操纵FortiOS中日志功能的的其他文件。据研究人员声称:恶意软件对FortiOS的日志记录进程稍加改动,以操纵日志从而逃避检测。
近日,《网络安全和信息化》杂志社联合IT运维网举办的“一年一等待——企业之星、产品/解决方案之星公布”活动在线上举行。活动针对数据中心/云计算、网络安全、IT运维三个数字经济的重点领域,盘点了2021年度市场表现不俗、用户口碑良好、具有较高发展潜力的企业、产品及解决方案。
9月7日,在2023腾讯全球数字生态大会上,腾讯安全与天融信集团签署了合作协议,宣布将腾讯安全威胁情报能力以SDK的方式集成到天融信防火墙产品中,通过双方优势互补,提升企业客户的边界安全防护能力。
日前,中国反网络病毒联盟发布公告,宣布火绒安全等10家新成员加入联盟。作为反网络病毒一线的终端安全企业,火绒安全持续研究网络病毒变化,跟踪黑客攻击发展与演变,积极抵制网络病毒的制造、传播和使用。 火绒安全近期发布的多篇网络病毒报告指出,不少黑客团伙在通过伪造软件官网、仿冒正版软件传播后门病毒、木马病毒,试图控制用户电脑,篡改页面、截取屏幕、读取电脑信息等,为用户隐私和资产信息带去极大安全
《办法》自2023年1月1日起施行。近日公布的《网络产品安全漏洞收集平台备案管理办法》则对《规定》当中提到的收集平台备案登记信息作了更加细致的解释。李彤认为,《办法》的出台对维护我国网络安全有重大意义,漏洞披露不是儿戏,备案环节能够防止假冒平台滥用漏洞,造成隐私数据泄露等不良后果。今年6月1日,我国网络安全法正式施行五周年。未来,新的安全时代正在到来。
为了了解和驾驭全球网络安全市场,对比国内外网络安全企业的差异,今天我们来看看由国外网络安全垂直媒体eSecurity Planet评选出的《2021年TOP20网络安全供应商》。该榜单由国外研究机构评选出,没有中国企业上榜,请各位读者站在参考和学习的角度阅读。
Simpson
暂无描述