Sophos发布《网络防火墙内幕》全球调查报告,企业因无法识别网络流量而面临风险

本文涉及的产品
云防火墙,500元 1000GB
简介:

IT 主管平均无法识别公司45% 的网络流量

84% 受访企业认同应用可视度不足构成严重安全隐患

52% 受访企业担心因无法发现公司网络上那些不想要或不需要的应用而损失生产力

网络和端点安全的全球领导厂商Sophos(LSE: SOPH) 最新发布的《网络防火墙内幕》 (The Dirty Secrets of Network Firewalls) 全球调查报告显示,各地企业的IT 主管平均无法识别公司 45% 的网络流量,甚至有接近25%受访者未能辨认公司高达70%的网络流量。由此可见,网络运作欠缺可视度正为企业带来重大安全难题,且拖累了网络管理的效用。这次调查访问了2,700多名来自美国、加拿大、墨西哥、法国、德国、英国、澳洲、日本、印度及南非等十个国家的中型企业IT 决策者。

IT主管深知网络攻击会损害企业的业务与发展,所以有多达84% 的受访者认同应用可视度不足是严重的安全忧虑这个结果并不意外。IT主管未能识别于其公司网络上运行的应用,导致他们难以发现勒索软件、不明恶意软件、数据外洩及其他高级威胁,以及潜在恶意应用和违规用户。然而,以特征码为侦测基准的网络防火墙却因数据加密日渐普及、应用可模拟成浏览器,以至更多先进回避技术诞生等种种因素,而无法向IT人员呈报足够的应用流量资讯。

Sophos产品部高级副总裁兼总经理Dan Schiappa指出:“如IT主管未能清楚检视于公司网络上运行的所有应用,就难以确保公司免受威胁。IT专业人员长久以来都未能全盘了解网络情况,每每凭直觉摸索运作,让网络罪犯有机可乘。与此同时,全球各地政府都在加重对数据外洩及流失个案的惩罚,所以能够清楚掌握公司网络上有什么用户及运行哪些应用显得更加重要,也使大家不容再忽视这个幕后真相。”

Sophos 这次调查并发现企业平均每月花七个工作日来修复16部受感染机器。规模较小的企业 (100至1,000个用户) 平均每月要花五个工作日修复13部机器,而较大的企业 (1,001至5,000名用户) 则平均需时十个工作日以修复20部机器。

Dan表示:“即使只有一个网络漏洞,问题也会波及多部电脑。因此越早从源头阻止感染扩散,越能减低事故招致的损失和补救所需的时间。企业因而努力寻求足以拦截高级威胁,并防止个别事件演变成大爆发的下一代综合网络及端点防护方案。精密如MimiKatz 及EternalBlue的漏洞利用攻击手法也提醒了大家网络防护与端点安全其实互相依赖,唇亡齿寒。唯有两者之间能直接分享情报,方可真正揭示公司网络上有什么用户和正在运行哪些应用程式。”

IT 主管其实非常清楚防火墙需要提升保护性能,这次调查显示有79% 受访IT 主管希望目前所用的防火墙能提供更佳防护,甚至有99% 希望有能够自动隔离受感染电脑的防火墙技术。另有97%的IT 主管期望由同一供应商提供可直接互通安全状况资讯的端点防护及防火墙方案。

网络安全非企业唯一风险

除了安全风险之外,有52% 受访者认为网络可视度不足促成的另一大忧虑为生产力下降。IT 部门若未能为关键应用程式优先分配带宽,企业的生产力将受到打击。尤其对于依赖自订软件以迎合特定业务需要的行业来说,如无法优先处理这些任务关键应用程式,可能要付上高昂的代价。有一半曾投资于自订软件上的 IT 人士承认其公司的防火墙未能识别流量,因此无法改善投资回报。可视度不足还造成了盲点,让不法或不当内容有机会在公司网络上传送,令企业陷入诉讼及违法风波。

Dan Schiappa 强调:“企业真正需要的防火墙,是那些可确保员工能优先存取需用的应用,使公司对业务关键及自订应用的投资受到保障的防火墙。企业如要增强网络可视度,便得采取一个与传统截然不同的手段:允许防火墙直接从端点安全方案接收资讯。这样,企业就可正确识别所有应用程式,不明或自订程式也不例外。”

《网络防火墙内幕》调查报告PDF档案现供下载。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

目录
相关文章
|
1月前
|
供应链 安全 网络协议
|
1月前
|
人工智能 Kubernetes 安全
生成式AI时代,网络安全公司F5如何重构企业防护体系?
生成式AI时代,网络安全公司F5如何重构企业防护体系?
57 9
|
16天前
|
人工智能 供应链 调度
|
28天前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
26 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
1月前
|
安全 架构师 云计算
玄鹿网络 | 中小企业如何借势互联网,打造强势网络品牌?
玄鹿网络在互联网+时代,中小企业面临机遇与挑战,品牌成为企业生存发展的核心灵魂。玄鹿网络通过网络营销助力中小企业塑造品牌形象,其中问答营销可树立良好口碑,B2B网站推广能获取高质量流量,建立企业官网则是展示品牌的窗口。阿里云建站产品如【云·速成美站】和【云·企业官网】,提供快速、稳定、安全的建站服务,助力企业打造独特网络名片,在竞争中脱颖而出。
玄鹿网络 | 中小企业如何借势互联网,打造强势网络品牌?
|
25天前
|
人工智能 安全 5G
5G网络安全全解析——新机遇与潜在风险
5G网络安全全解析——新机遇与潜在风险
60 4
|
9月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
5月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
147 1
|
8月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
308 73
|
6月前
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
94 0