La microsegmentación está ayudando a las organizaciones a adoptar la seguridad confiable cero
En los últimos dos años, las organizaciones recurrieron a la seguridad y la microsegmentación de Zero Trust para navegar mejor por la nueva normalidad de los crecientes ciberataques, la computación en la nube y los modelos de negocio de trabajo desde cualquier lugar.
Pero muchos aún se encuentran en las primeras etapas de implementación de defensas clave de Zero Trust y enfrentan múltiples desafíos, a pesar del imperativo de mantener al día con las demandas de seguridad de la realidad empresarial actual.
Esos son algunos de los hallazgos clave en un estudio encargado por Illumio "Confiar en Zero Trust" realizado por Forrester Consulting. Basado en una encuesta realizada a 362 responsables de la toma de decisiones en organizaciones de América del Norte, Europa y Asia-Pacífico, el estudio detalla tanto el progreso como las luchas en el camino hacia la seguridad Zero Trust.
Las organizaciones están recurriendo a Zero Trust y la microsegmentación para su base de seguridad
Según los hallazgos del estudio, la mayoría de las organizaciones fueron tomadas por sorpresa por la forma en que la pandemia aceleró el ritmo del cambio tecnológico. Además de una fuerza laboral más dinámica, ese cambio incluyó un aceleramiento en la adopción de la nube.
Los líderes estaban tratando de "construir el avión" en el aire mientras luchaban con marcos de seguridad y tecnologías superpuestos y conflictivos que no estaban diseñados para los nuevos desafíos.
Muchas organizaciones recurrieron a Zero Trust y a la microsegmentación en busca de respuestas a estas crecientes amenazas de seguridad. Sin embargo, muchos de estos esfuerzos aún se encuentran en sus primeras etapas, con solo un tercio en implementación y solo un 6 por ciento completado.
Los equipos de seguridad necesitan apoyo y financiación de la organización
En el estudio de Forrester, el 64 por ciento de los participantes informaron que sus organizaciones de seguridad tenían dificultades para destinar los fondos necesarios para avanzar en los proyectos de Zero Trust. El escepticismo de las partes interesadas fue la razón principal: dudaban del valor comercial de los nuevos enfoques de seguridad.
Otros desafíos clave incluyeron:
- La experiencia en implementación es escasa , pero muchas organizaciones están empleando las herramientas incorrectas para el trabajo en primer lugar. El sesenta y dos por ciento dijo que su organización intentó la microsegmentación con firewalls de centros de datos y tecnologías de redes definidas por software (SDN), pero estos enfoques tardaron demasiado en implementar, fueron demasiado costosos (53 por ciento) o no escalaron (50 por ciento).
- Identificar el piloto de segmentación de Zero Trust adecuado es crucial. Los encuestados necesitan ayuda para identificar y diseñar el mejor piloto con tecnologías de segmentación probadas diseñadas específicamente para la seguridad de Zero Trust. Con el piloto adecuado, los equipos de seguridad pueden presentar un mejor caso para una mayor inversión.
- Las tecnologías más antiguas inhiben la adopción La creencia de que la microsegmentación se puede implementar mejor a través de las tecnologías ZTNA, ICAM y EIG continúa impidiendo el progreso.
Se planean aumentos de inversión para Zero Trust
A pesar de las limitaciones de financiación anteriores, muchas compañías, dos tercios de los encuestados del estudio, planean aumentar sus cotizaciones de Zero Trust en 2022. Estas compañías también planean asignar un promedio del 36 por ciento para la microsegmentación.
- Las organizaciones se beneficiaron de las inversiones de Zero Trust. Los participantes del estudio notaron aumentos medibles en la eficiencia del centro de operaciones de seguridad (SOC) a partir de una estrategia de Zero Trust, así como la capacidad de crear una hoja de ruta de ciberseguridad bien definida.
- Se espera que la microsegmentación ofrezca beneficios de gran alcance. La microsegmentación puede ayudar en varias áreas cruciales para el nuevo panorama empresarial, incluida la mejora de la seguridad para las transformaciones de la nube y el centro de datos, el aumento del soporte para nuevos modelos comerciales y operativos, y la reducción proactiva del riesgo de ransomware y otras amenazas.
Recomendaciones clave
Con base en su investigación, Forrester recomienda que las organizaciones prioricen la aceptación de las partes interesadas. Sin la aceptación de las partes interesadas, los líderes de seguridad no tendrán acceso a los recursos que necesitan para avanzar y ajustar su enfoque de Zero Trust o la flexibilidad para contratar experiencia interna y externamente.
Forrester también recomienda priorizar las aplicaciones críticas para el negocio para la microsegmentación , un enfoque probado para poner en funcionamiento con éxito Zero Trust para garantizar una protección completa para futuros entornos de red, computación y nube.
Para obtener más recomendaciones e información sobre cómo las organizaciones están empleando la microsegmentación para acelerar la adopción de la seguridad Zero Trust, descargue el estudio de Forrester Consulting "Trusting Zero Trust".