Zobacz więcej w kategorii: sieć, Wi-Fi, NAS
producenci: Tufin
Tufin Technologies, firma zajmująca się zabezpieczeniami sieciowymi ich automatyzacją, jak co roku przeprowadziła ankietę na temat zarządzania zaporami.
Respondentami było 100 administratorów z dużych korporacji z całego świata z branż takich jak telekomunikacji, energetyka, transport, farmacja czy usługi finansowe.

Jak na tak poważne firmy, niektóre z wyników mogą dziwić. Prawie jedna czwarta administratorów nigdy nie audytowała swoich zapór, natomiast 93% wykonuje ręcznie większość zadań takich jak zaostrzanie liberalnych reguł, wyszukiwanie nakładających się reguł lub okresowy przegląd reguł pod kątem przydatności.
Przez normy prawne, wśród których znajdują się SOX, PCI DSS i ISO 27001, osoby zarządzające sieciami są zmuszone do działania na rzecz bezpieczeństwa. Jednak biorąc pod uwagę uzyskane dane i fakt, że tylko 7% decyduje się na automatyzację, można wywnioskować, że 40% organizacji na audytowanie zapór poświęca rocznie minimum miesiąc.
Całą sytuacje komentuje Paweł Marciniak, Dyrektor Regionalny Tufin Technologies: "najcenniejszym zasobem menedżera ds. zabezpieczeń jest czas. Liczy się on bardziej od ograniczeń budżetowych i wszelkich innych czynników (...) połowa respondentów nadal wykonuje ręcznie pewne podstawowe zadania (...) Automatyzacja tych zadań pozwoli zaś zaoszczędzić nie tylko czas, ale i pieniądze."
Najważniejsze statystyki uzyskane z ankiety:
Więcej o bezpieczeństwie:
Źródło: Inf. prasowa
Teraz niech się zajmą trochę mniejszymi firmami i wtedy biadolą. Automatów nie używa prawie nikt, bo:
- są bardzo trudne do konfiguracji
- jeszcze trudniejsze do analizy na wypadek błędu
- czas poświęcony na konfigurację i audyt automatu jest dużo większy niż ręczna konfiguracja i audyt
- koszt automatów bywa zatrważający
- automat zaczyna być opłacalny dopiero po dłuższym czasie
- automat popełnia błędy (false positives), które z natury są ukryte dla administratora i wychodzą dopiero "w praniu"
Generalnie automat to takie mod_security z auto aktualizacją, gdzie na dzień dobry 50% funkcjonalności trzeba ręcznie wyłączać, by przeciętna witryna działała, do tego po każdej aktualizacji potrafi się coś poważnie sypnąć.
myślę że można dopisać: "co najmniej 10% administratorów nie wie jak się przeprowadza poprawny audyt ręczny"
ta prezentacja wygląda strasznie nieprofesjonalnie. Złe wrażenie robią zasłaniające się screeny, z których tylko pierwszy jest jasny, a znajdujące się za nim ewidentnie zaciemnione. Chcieli zrobić screeny w 3d i wyszedł z tego shit jakich mało...
z ostatnich 30 dni
odsłon: 160252
odsłon: 95683
odsłon: 34602
odsłon: 28587
odsłon: 26543
odsłon: 24869
odsłon: 22827
odsłon: 21875
odsłon: 19276
odsłon: 19011
odsłon: 18893
odsłon: 18242
odsłon: 17304
odsłon: 15664
odsłon: 15505
odsłon: 14995
odsłon: 14587
odsłon: 14449
odsłon: 13638
odsłon: 13621
odsłon: 13472
odsłon: 12443
odsłon: 11796