網路安全整合 — 它是什麼,為何您應該加以重視?

Aug 03, 2023
1 minutes
... views

在現代的商業環境中,全球的企業都面臨兩種主要的安全挑戰:數位轉型和宏觀經濟環境。

讓我們先來談談數位轉型。過去三年間,大規模的雲端 IT 投資和擴張成為普遍的現象,企業紛紛採用大規模遠端和混合工作方式以支援業務的持續運作。雲端應用程式、裝置和端點之間的連接程度比以往任何時候都更加緊密。因此,企業的攻擊範圍迅速擴大,讓其更容易遭到為數眾多的網路威脅。

同一時間,經濟不確定性代表著企業目前正在收緊資金 – 從削減 IT 支出到重新評估目前的安全技術堆疊等等。資訊安全長 (CISO) 和安全團隊需要透過解決方案來減少 IT 足跡並改善風險狀況。換句話說,解決方案能用更少的資源做更多事情。

而領導者該如何在簡化安全堆疊的同時因應不斷演變的威脅形勢?接下來我們將討論網路安全整合。

什麼是網路安全整合?

現在的網路威脅發生頻率和嚴重程度都比過去幾年更高。根據我們在 2022 年網路未來趨勢中對於 1,300 位高階主管進行的全球脈動調查,96% 的 CXO 在過去一年中至少經歷一次入侵事件。最近的攻擊幾乎都是以不同網路、雲端和端點中的弱點為目標。其會使用例如 AI 等工具來規避企業使用的網路防禦機制。

安全團隊最常見的因應方式就是檢閱及新增橫跨整個安全領域的產品 – 包括入侵防禦、反惡意軟體、DNS 安全性和 WAF 等等。遺憾的是這些單點產品幾乎無法共同作業。不同廠商的產品會使用不同的數據集、內容、記錄慣例和 UI,不但會產生漏洞還會增加安全狀況的複雜度。

網路安全整合將多個孤立的安全功能結合至安全平台,可以保護整個 IT 環境以管理您的業務風險。

例如,使用入侵防禦、反惡意軟體、DNS 安全性和 URL 篩選等個別工具的企業,可選擇整合式平台以提供這些防護功能。該平台會利用共享的情報在平台中以無縫方式分享資訊,其中涵蓋安全漏洞並可提供團隊相關數據和工具,以更快的速度回應威脅。

網路安全整合有哪些優勢?

1.大幅增強安全狀況

對於安全分析師來說,關鍵任務的資訊量正在達到一個臨界點。現在的攻擊者會利用 AI 和自動化讓防禦者疲於奔命,回應時間更是以等比級數增加。這些資訊量過於龐大,已超過安全團隊能夠手動處理的數量。

整合式平台會共同分享情報以改善風險狀況,可以即時防範零時差威脅。這些工具會分享數據點、儀表板和使用者體驗。此外,它們也會為 SOC 提供完整的整體安全狀況。當網路堆疊的每個部分都能共同作業時,就能大幅增強安全性。

整合式平台也具備單一儀表板,可以提供對於架構內所有端點的可視性。安全團隊可從單一位置存取例如指標和回應時間等重要資訊,並且減少安全分析人員所需分類的手動數據。

2.降低安全複雜度

大型企業平均會採用 31.5 個網路安全工具。因此需要耗費大量的時間、金錢和人力來管理整個架構。此外還需要採購及部署未來的工具和廠商,並且每次都必須為安全團隊和使用者實施額外的訓練,都讓安全網路的規模以等比級數擴張。

整合式平台能夠結合多個工具和服務,並全部納入單一且統一的解決方案中,因此可減少廠商的數量。從維護到軟體更新和威脅回應,所有的關鍵管理需求都能由單一廠商完成。因此不需要額外的資源就可以達成擴充性高的網路基礎結構。

3.自動化安全性

在網路安全領域中,速度一直是偵測及緩解威脅的關鍵要素。但是現在的攻擊者會使用自動化來鎖定安全漏洞和隔閡,造成 SOC 非常大的負荷。分析人員必須耗費數天、數週甚至數個月的時間來找出毫無結果的誤判情況。這代表著我們必須被迫縮減在大型安全專案上花費的時間,增加發生嚴重入侵事件的可能性。

整合式平台可以利用系統中的數據來加快識別及回應速度。平台提供的任務關鍵數據讓 SOC 能獲得可採取行動的見解來因應各種威脅,大幅降低手動工作負載。因此安全團隊將有更多的時間專注在更大規模的威脅上,而企業也能享有更強大的安全狀況。

為何您應立即進行安全措施整合?

對於企業的網路攻擊無論是在頻率和嚴重程度上都不斷增長。根據我們在 2022 年網路未來趨勢報告中對於 1,300 位高階主管進行的調查,全球網路攻擊在 2022 年增加 38%,企業領導者也感受到其所造成的衝擊。

高階主管調查。

幾乎每一位受訪的領導者都曾經歷過入侵,其中有超過一半的人甚至經歷三次以上。不採取行動的代價是非常高昂的。

按產業劃分的平均贖金要求。

這還不包括企業在發生入侵事件時所遭受的聲譽損害或合規性裁罰的損失。事實上,由於每年受到攻擊的企業越來越多,網路攻擊有可能成為「無法保險」的風險。

因此您該如何開始進行安全整合?以下我們列出三個策略性層面供您參考:

1.在複雜的無邊界環境中管理網路風險

針對跨多個雲端、數據中心、混合位置以及在任何 (受管理和未受管理) 地點連線的員工來確保其安全性尤其具有挑戰性。多雲端網路通常存在過度授權的問題,並且依賴面向外部的防火牆提供保護,忽視可能源自於內部的威脅,還會增加威脅橫向移動的風險。此外,許多傳統安全工具的架構都是針對內部部署環境所設計的。當擴充或改造這些工具以適用於雲端環境時,可能會授予過多的存取權限進而產生大量的漏洞。

因此,具有複雜多雲端環境的企業應尋求能提供點對點零信任策略的供應商。此外,供應商也必須了解網路中最關鍵的數據、資產、應用程式和服務。他們應能針對所有使用者、應用程式和基礎結構套用這些原則。

2.儘可能提高安全效用和營運效率

CISO 如今面臨著不斷變化的挑戰,也就是在掌握網路威脅的同時大幅降低成本。事實上,許多企業領導者仍然將網路安全性視為成本中心,而不是一項投資。

您應該考慮的是供應商如何協助您充分發揮每一筆安全投資的最大效益。在評估網路安全供應商時,有幾項關鍵的考量因素:

  • 尋找用於管理和監控整合式平台的整合式主控台。
  • 尋找適合的功能來自動化威脅回應,讓您的 SOC 能夠專注於最具價值的任務。
  • 尋找能將採購流程時間和成本降到最低、並且能夠與您合作確保無縫過渡的廠商。

3.AI 驅動的威脅偵測與回應

防禦能力仍是評估網路安全性的黃金標準,但當遭到入侵時,速度才是決定一切的關鍵。使用多個單點產品 (大部分都是孤立及非整合的產品) 建立的安全基礎結構會大幅度地拖慢回應速度。現在以人力為中心的 SOC 充斥著各自孤立的數據,團隊平均需要花費 287 天的時間來識別並遏止數據洩露。

為了減輕安全分析人員的負擔,供應商必須利用 AI 驅動的平台來提升網路安全作業以滿足企業的需求。這些平台會使用在其生態系統收集的安全數據加快調查速度並自動化各種手動的 SOC 任務,例如根除非關鍵性的威脅。

例如,擴展的偵測與回應 (XDR) 平台會使用人工智慧和機器學習來減少 SOC 每天所接收的數百個警示。分析人員可以專注於因應最大的威脅,因此能夠節省企業的時間、金錢和人力。

Palo Alto Networks:您的網路安全轉型合作夥伴

只有在安全部門領導者擺脫傳統架構時,才有可能達成網路轉型。建立在單點產品上的安全堆疊會產生漏洞,不但讓企業易於遭受攻擊,更會大幅增加解決問題的成本。

對於需要簡化安全堆疊並維護同類最佳方法的企業來說,整合就是關鍵所在。我們的新世代網路安全平台能提供點對點安全性,涵蓋範圍包括您的數據中心、雲端和 SOC。

網路安全性 我們橫跨硬體、軟體和 SASE 等領域的同級最佳網路安全平台,用於保護現在的混合工作者和複雜的基礎結構

雲端安全性 我們的全面性雲端原生應用程式保護平台 (CNAPP) 能在整個多雲端和混合環境中從程式碼到雲端保護 DevOps。

端點安全性 我們擴展的偵測與回應 (XDR) 平台能提供 SecOps 對於威脅的完整可視性,協助您以閃電般的速度進行調查和回應。

事件回應 – 我們的 Unit 42 聘用團隊能夠成為您團隊的延伸服務,協助深入了解複雜的環境,讓他們可以立即回應任何入侵事件。

無論您是使用 Palo Alto Networks 產品或仍在探索企業適用的選項,我們都能協助您作出明智的決策。深入了解網路安全整合:

您是否想要進一步了解 Palo Alto Networks 的平台產品組合?請查看我們能進行更緊密合作的網路安全解決方案


网络安全整合 — 定义以及为什么需要重视

Aug 03, 2023
1 minutes
... views

在如今的商业环境中,全球企业面临两大安全挑战,即数字化转型和宏观经济环境。

我们先来介绍数字化转型问题。过去三年,市场上出现了大量云 IT 投资和扩张现象,企业采用大规模远程和混合办公模式来保证业务能够连续运营。基于云的应用、设备和端点比以往更加紧密相连。因此,企业的攻击面迅速扩大,使其面临更多网络威胁。

与此同时,经济的不确定性意味着企业现已收紧支出,包括从缩减 IT 支出到重新评估当前的安全技术堆栈。首席信息安全官 (CISO) 和安全团队需要能够减少 IT 占用空间,同时增强风险态势的解决方案。换句话说,优质的解决方案可以达到事半功倍的效果。

那么,领导者如何抵御不断变化的威胁环境,同时简化其安全体系呢?我们来了解一下网络安全整合。

什么是网络安全整合?

如今的网络威胁比往年更加频繁和严重。根据我们在2022 年网络的未来发展趋势”中针对 1,300 名高管的全球状况调查,96% 的首席体验官在过去一年中至少遭遇过一次入侵事件。最新攻击将不同网络、云和端点中的漏洞作为目标。它们使用人工智能等工具来躲避企业使用的传统网络防御。

安全团队的响应通常是审核产品并在整个安全领域添加产品,包括入侵防御、反恶意软件、DNS Security、WAF 等。遗憾的是,这些单点产品很少协同运作。来自不同供应商的产品使用不同的数据集、上下文、日志记录约定和用户界面,从而使您的安全态势产生差距且充满复杂性。

网络安全整合将多个孤立的安全功能整合到一个安全平台中,通过保护您的整个 IT 环境来管理您的业务风险。

例如,使用入侵防御、反恶意软件、DNS Security 和 URL 过滤等独立工具的企业可以选择整合后的平台来共同提供保护措施。该平台利用共享情报在整个平台中无缝共享信息,弥补安全漏洞,并为团队提供数据和工具,从而快速应对威胁。

网络安全整合的优势是什么?

1.增强风险态势

安全分析师所处理的关键任务信息量即将达到临界点。如今的威胁使用人工智能和自动化来击败防御者,使响应时间成倍增加。过量的信息太过庞大,对于安全团队来说,他们很难手动处理。

整合后的平台通过统一共享情报来增强风险态势,从而实时阻止零日威胁。工具可共享数据点、面板和用户体验。这些工具为 SOC 提供了他们安全状况的完整概览。当您的网络堆栈中的每个部分都协同工作时,安全性将得到提升。

整合后的平台还提供单一面板,可在您的架构中提供所有端点的可视性。安全团队可以一站式访问指标和响应时间等重要信息,并减少安全分析师的手动数据分类工作量。

2.降低安全复杂性

大型企业平均使用 31.5 种网络安全工具。管理整个架构需要花费大量时间、金钱和人力。此外,还要采购和部署适应未来发展的工具和供应商,而且每次都需要为安全团队和用户安排额外培训,因此安全扩张呈指数级增长。

整合后的平台可集成多种工具和服务,并在统一的解决方案中提供这些工具和服务,从而减少了供应商的数量。从维护到软件更新,再到威胁响应,所有关键管理要求均由一家供应商来满足。因此我们获得了一个高度可扩展的网络基础架构,无需使用额外资源。

3.自动化安全

在网络安全中,速度对于检测和缓解威胁至关重要。但是,如今的攻击通过自动化功能来确定安全漏洞和孤岛,从而超越了 SOC 的能力。分析师可能需要花费几天、几周甚至几个月的时间来追踪毫无结果的误报。这意味着在大型安全项目上花费的时间更少,而发生严重漏洞的可能性更高。

整合后的平台利用系统中的数据来加快识别和响应速度。这些平台提供任务的关键数据,让 SOC 对于威胁能够获得更深入的实用洞察数据,从而显著减少手动工作量。这让,安全团队便可拥有更多时间以重点关注更大型的威胁,企业可获得更强大的安全态势。

为什么您现在应该整合安全性?

针对企业的网络攻击日益频繁和严重。根据我们对 1,300 名高管进行的2022 年网络的未来发展趋势”报告,2022 年的全球网络攻击增加了 38%,企业领导者感受到了影响:

高管领导调查。

几乎每个接受调查的领导者都遭受过一次入侵,超过一半的人遭受过至少三次入侵。不作为的代价很大。

各行业的平均赎金要求。

这还不包括发生入侵时企业遭受的声誉损害或合规性处罚。事实上,随着每年受到影响的企业数量日益上升,网络攻击面临成为“无法保障项目”的风险。

那么,应该从哪里开始安全整合呢?以下有三个可供考虑的战略领域:

1.在无边界的复杂环境中管理网络风险

保护在多个云、数据中心、混合位置以及从任意位置(托管和非托管)连接的员工安全尤其具有挑战性。多云网络通常过于宽松,依赖面向外部的防火墙提供保护,忽略了来自内部的潜在风险,从而导致威胁横向移动。此外,许多传统的安全工具是为内部环境设计的。在扩展或迁移到云时,这些工具会留下缺口,从而为授予过多访问权限提供可乘之机。

拥有复杂多云环境的企业应该寻找能够提供端到端零信任策略的提供商。您希望提供商了解您网络中最重要的数据、资产、应用和服务。他们应该将这些原则应用于所有用户、应用和基础架构。

2.最大限度提高安全效能和运营效率

如今,首席信息安全官们面临在最大限度降低成本的同时及时了解网络威胁的严峻挑战。毕竟,许多企业领导者仍然将网络安全视为成本中心,而非一项投资。

您需要了解提供商如何帮助您充分利用每项安全投资。评估网络安全提供商时,有几个关键考虑因素:

  • 寻找用于管理和监控整合平台的集成控制台。
  • 寻求自动应对威胁的能力,让您的 SOC 专注于处理最有价值的任务。
  • 寻求能够最大限度缩短采购流程的时间和成本的供应商,通过与您合作来确保无缝过渡。

3.基于人工智能的威胁检测和响应

预防是确保网络安全的黄金标准,但是当发生入侵时,速度就是一切。使用多个单点产品(大多是孤立和非集成的产品)构建的安全架构会显著缩短响应时间。如今以人为中心的 SOC 已被孤立的数据淹没,团队平均花费 287 天来识别和遏制数据泄露。

为了减轻安全分析师的负担,企业需要提供商利用基于人工智能的平台来提升网络安全运营。这些平台使用在其生态系统中收集的安全数据来加速调查并实现手动 SOC 任务的自动化操作,例如消除不必要的威胁。

例如,扩展检测和响应 (XDR) 平台使用人工智能和机器学习来缩小 SOC 每天收到的数百个警报。然后,分析师可以专注于处理规模最大的威胁,从而为企业节省时间、金钱和人力。

Palo Alto Networks:您的网络安全转型合作伙伴

只有当安全领导者从传统安全架构中解放出来时,才有可能成功进行网络转型。在单点产品中构建的安全堆栈会导致漏洞,使企业容易受到攻击,最终增加解决问题所需的成本。

对于希望简化安全堆栈并维护行业最佳方案的企业来说,整合才是关键所在。我们的新一代网络安全平台提供从数据中心、云到 SOC 的端到端安全性。

网络安全 跨硬件、软件和 SASE 的行业最佳网络安全平台可保护如今的混合劳动力及复杂的基础架构。

云安全 – 我们的全面云原生应用保护平台 (CNAPP) 可在多云和混合环境中保护从代码到云的 DevOps 安全。

端点安全 借助我们的扩展检测和响应 (XDR) 平台,SecOps 能够全面了解威胁,从而进行快速调查和响应。

事件响应 – 我们的 Unit 42 顾问人员服务将成为您团队的得力助手,全面了解您的复杂环境,因此,他们可以立即响应任何入侵行为。

无论您已经使用 Palo Alto Networks,还是仍在探索适合您企业的方案,我们都希望帮助您做出明智决定。详细了解网络安全整合:

想详细了解 Palo Alto Networks 的平台产品组合?查看我们的网络安全解决方案,这些方案可以更好地协同运作。


사이버 보안 통합이란 무엇이며 관심을 가져야 하는 이유는 무엇인가

Aug 03, 2023
1 minutes
... views

오늘날의 비즈니스 환경에서 글로벌 기업은 디지털 혁신과 거시 경제 상황이라는 두 가지 주요 보안 문제에 직면하고 있습니다.

먼저, 디지털 혁신에 대해 논의해 보겠습니다. 지난 3년간 우리는 엄청난 규모의 클라우드 IT 투자와 확장을 경험했으며, 기업들은 비즈니스 지속성 지원을 위해 대규모 원격 및 하이브리드 업무를 도입했습니다. 클라우드 기반 애플리케이션, 디바이스 및 엔드포인트가 그 어느 때보다 큰 규모로 연결되어 있습니다. 또한 결과적으로, 기업들은 빠르게 확대되는 공격 표면을 갖게 되었으며 더 많은 사이버 위협에 문을 열어주고 있습니다.

게다가 경제적 불확실성으로 인해 기업들은 긴축 재정에 돌입하며 IT 지출을 축소하고 현재의 보안 기술 스택을 재평가하고 있습니다. 최고 정보 보안 책임자(CISO)와 보안 팀은 IT 풋프린트를 줄이는 동시에 리스크 태세를 강화할 수 있는 솔루션이 필요합니다. 즉, 솔루션은 더 적은 리소스로 더 많은 작업을 수행해야 합니다.

그렇다면 보안 리더는 어떻게 진화하는 위협 환경으로부터 방어하는 동시에 보안 스택을 단순화할 수 있을까요? 사이버 보안 통합에 대해 살펴보겠습니다.

사이버 보안 통합이란?

오늘날의 사이버 위협은 예전보다 더 많은 빈도와 심각도로 발생하고 있습니다. 1,300명의 경영진을 대상으로 실시한 2022 사이버의 다음 단계 글로벌 의견 설문조사에 따르면, 96%의 CXO가 지난 한 해 동안 한 건 이상의 침해를 경험했습니다. 최근 공격은 다양한 네트워크, 클라우드 및 엔드포인트의 취약점을 표적으로 합니다. 이들은 AI를 사용하여 기업에서 사용하는 기존 사이버 방어를 우회합니다.

보안 팀의 일반적인 대응은 침입 예방, 안티 멀웨어, DNS Security, WAF 등 전체 보안 스펙트럼 전반에 걸쳐 제품을 검토하고 추가하는 것입니다. 안타깝게도, 이러한 포인트 제품은 거의 함께 작동하지 않습니다. 서로 다른 공급업체의 제품은 다른 데이터 세트, 컨텍스트, 로깅 규칙 및 UI를 사용하며 보안 태세에 격차와 복잡성을 초래합니다.

사이버 보안 통합은 여러 사일로화된 보안 기능을 전체 IT 환경을 보호하여 비즈니스 리스크를 관리하는 보안 플랫폼으로 결합합니다.

예를 들어, 침입 예방, 안티 멀웨어, DNS Security 및 URL Filtering 등의 개별 도구를 사용하는 기업은 해당 보호 기능을 함께 제공하는 통합 플랫폼을 선택할 수 있습니다. 플랫폼은 공유 인텔리전스를 활용하여 플랫폼 전반에서 정보를 원활하게 공유함으로써 보안 격차를 해소하고 위협에 더 빠르게 대응할 수 있는 데이터와 도구를 팀에 제공합니다.

사이버 보안 통합의 이점은 무엇인가?

1. 리스크 태세 대폭 강화

보안 애널리스트를 위한 미션 크리티컬 정보의 양은 티핑 포인트에 도달했습니다. 오늘날의 위협은 AI와 자동화를 사용하여 방어자를 압도하고 대응 시간을 기하급수적으로 늘립니다. 정보 오버로드는 보안 팀이 수동으로 처리하기에는 너무 방대합니다.

통합 플랫폼은 제로데이 위협을 실시간으로 예방하기 위해 인텔리전스를 공동으로 공유하여 리스크 태세를 향상합니다. 데이터 포인트, 대시보드, 사용자 경험이 도구를 통해 공유됩니다. 또한 보안 태세에 대한 전체적인 현황을 SOC에 제공합니다. 사이버 스택의 모든 부분이 함께 작동하면 훨씬 더 우수한 보안을 제공합니다.

또한 통합 플랫폼은 아키텍처의 모든 엔드포인트 전체에 대한 가시성을 제공하는 단일 대시보드를 제공합니다. 보안 팀은 메트릭 및 대응 시간과 같은 중요한 정보에 한 곳에서 액세스할 수 있으며 보안 애널리스트의 수동 데이터 분류가 감소합니다.

2. 보안 복잡성 감소

대기업은 평균 31.5개의 사이버 보안 도구를 활용합니다. 따라서 전체 아키텍처를 관리하는 데 수많은 시간, 비용과 인재가 소비됩니다. 미래의 도구와 공급업체를 조달 및 구축하고 보안 팀과 사용자에게 매번 필요한 추가 교육을 추가하면 무분별하게 확산되는 보안이 기하급수적으로 증가합니다.

통합 플랫폼은 여러 도구와 서비스를 통합하여 공급업체의 수를 줄이고 단일 통합 솔루션으로 이를 제공합니다. 유지 관리부터 소프트웨어 업데이트, 위협 대응까지 모든 중요한 관리 요구 사항이 단일 공급업체를 통해 이행됩니다. 그리고 그 결과는 추가 리소스가 필요 없는 확장성 높은 사이버 인프라입니다.

3. 보안 자동화

사이버 보안에서 속도는 위협 탐지와 완화를 위해 매우 중요합니다. 그러나 오늘날의 공격은 자동화를 사용하여 보안 격차와 사일로를 공략함으로써 SOC를 압도합니다. 애널리스트는 아무 단서도 없이 오탐(false-positive)을 추적하느라 며칠에서 몇 주, 많게는 몇 달까지 소요하고 있습니다. 이는 더 큰 보안 프로젝트에 소요되는 시간이 줄어들고 심각한 침해에 더 많은 기회가 생긴다는 것을 의미합니다.

통합 플랫폼은 시스템 전체의 데이터를 활용하여 식별 및 대응 시간을 가속화합니다. 플랫폼은 위협에 대한 더 심층적이고 실행 가능한 인사이트를 SOC에 제공하는 미션 크리티컬 데이터를 통해 수동 워크로드를 대폭 감소시킵니다. 보안 팀은 더 많은 시간을 가지고 더 큰 위협에 집중할 수 있으며, 기업은 훨씬 더 강력한 보안 태세를 누릴 수 있습니다.

지금 보안을 통합해야 하는가?

기업에 대한 사이버 공격은 빈도와 심각도 면에서 점점 더 발전하고 있습니다. 1,300명의 경영진을 대상으로 실시한 2022 사이버의 다음 단계 보고서에 따르면 글로벌 사이버 공격은 최대 38% 증가했고 비즈니스 리더들은 다음과 같이 이에 대한 영향을 실감하고 있습니다.

경영진 설문조사.

설문에 참여한 거의 모든 리더가 침해를 경험했으며, 절반 이상은 3회 이상 경험했습니다. 그리고 무대응의 대가는 비쌌습니다.

산업별로 요구받은 평균 랜섬.

여기에는 침해 발생 시 기업에 초래되는 평판 훼손이나 규정 준수 처벌은 포함되지 않은 것입니다. 사실, 매년 더 많은 기업이 영향을 받으면서 사이버 공격은 "보험 혜택을 받을 수 없는" 리스크가 되어가고 있습니다.

그렇다면 보안 통합은 어디에서 시작해야 할까요? 고려해야 할 세 가지 전략 영역은 다음과 같습니다.

1. 복잡하고 경계가 없는 환경에서 사이버 위험 관리

여러 클라우드, 데이터센터, 하이브리드 위치 및 모든 곳(관리 대상 및 비관리 대상)에 연결하는 직원에 대한 보안을 확보하기란 매우 어렵습니다. 멀티 클라우드 네트워크는 종종 과도한 권한을 부여하며 보호를 위해 외부 방화벽을 사용함으로써, 내부에서 발생하는 가능한 리스크를 무시하고 내부망 위협 이동을 초래합니다. 그뿐만 아니라, 수많은 기존 보안 도구가 온프레미스 환경에 맞게 설계되어 있습니다. 따라서 클라우드로 확장하거나 보완하더라도 과도하게 권한이 부여된 액세스와 권한을 허용하는 빈틈을 남깁니다.

복잡한 멀티 클라우드 환경을 갖춘 기업은 전반적인 제로 트러스트 전략을 제공하는 업체를 물색해야 합니다. 네트워크의 가장 중요한 데이터, 자산 및 애플리케이션과 서비스를 이해하는 제공업체가 필요합니다. 그리고 해당 제공업체는 모든 사용자, 애플리케이션 및 인프라 전체에 이러한 원리를 적용해야 합니다.

2. 보안 효과와 운영 효율 극대화

오늘날의 CISO는 사이버 위협에 대한 최신 정보를 알고 비용을 최소화해야 하는 끊임없는 도전에 직면하고 있습니다. 하지만 많은 비즈니스 리더는 여전히 사이버 보안을 투자가 아닌 비용으로 여기고 있습니다.

따라서 제공업체를 통해 모든 보안 투자의 대부분을 창출할 수 있는 방법을 알아보고자 할 것입니다. 사이버 보안 제공업체를 평가할 때 고려해야 할 여러 주요 사항은 다음과 같습니다.

  • 통합 플랫폼의 관리와 모니터링을 위한 통합 콘솔 탐색
  • SOC에서 가장 가치가 높은 작업에 집중할 수 있도록 위협 대응을 자동화하는 기능 탐색
  • 조달 프로세스의 기간과 비용을 최소화하고 원활한 이행을 보장하는 협력이 가능한 공급업체 탐색

3. AI 기반 위협 탐지 대응

예방은 사이버 보안의 황금률이지만, 침해가 발생할 경우 속도보다 중요한 것은 없습니다. 대부분 사일로화되고 통합되지 않은 여러 포인트 제품으로 구축된 보안 아키텍처는 대응 시간에 큰 방해가 됩니다. 오늘날의 인력 중심 SOC는 사일로화된 데이터로 인해 팀이 데이터 침해를 식별하고 억제하는 데 평균 287일이 소요됩니다.

보안 애널리스트의 부담을 해소하려면 기업은 AI 기반 플랫폼을 통해 사이버 보안 운영을 향상할 수 있는 제공업체가 필요합니다. 이러한 플랫폼은 에코시스템 전반에서 수집된 보안 데이터를 사용하여 조사 속도를 높이고 중요하지 않은 위협 제거와 같은 수동 SOC 작업을 자동화합니다.

예를 들어, 확장형 탐지 및 대응(XDR) 플랫폼은 AI와 머신 러닝을 사용하여 SOC가 매일 수신하는 수백 개의 알림 수를 줄입니다. 따라서 애널리스트는 최신 위협에 집중할 수 있으며 이는 곧 기업의 시간, 비용, 인력을 절약하는 결과로 이어집니다.

Palo Alto Networks: 사이버 보안 혁신을 위한 파트너

사이버 혁신은 보안 리더가 레거시 아키텍처에서 벗어날 경우에만 가능합니다. 포인트 제품으로 구축된 보안 스택은 기업이 공격에 취약해지는 격차를 남기며 이는 결국 더 많은 해결 비용으로 이어집니다.

보안 스택을 단순화하고 동급 최고의 접근 방식을 유지하고자 하는 기업에는 통합이 핵심입니다. Palo Alto Networks의 차세대 사이버 보안 플랫폼은 데이터센터부터 클라우드, SOC까지 전반적인 보안을 제공합니다.

네트워크 보안 하드웨어, 소프트웨어 및 SASE 전반에 걸쳐 업계 최고의 네트워크 보안 플랫폼을 통해 오늘날의 하이브리드 인력과 복잡한 인프라 보호

클라우드 보안 포괄적인 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)이 코드부터 클라우드까지 멀티 클라우드와 하이브리드 환경 전체의 DevOps를 보호

엔드포인트 보안 확장형 탐지 대응(XDR) 플랫폼이 위협의 신속한 조사와 대응을 위한 완전한 가시성을 SecOps에 제공

인시던트 대응 Unit 42 Retainer 서비스는 팀의 연장선이 되어 복잡한 환경에 대한 철저한 이해를 바탕으로 모든 침해에 즉시 대응할 수 있습니다.

이미 Palo Alto Networks를 사용 중이거나 기업을 위한 선택을 고민 중인 경우 정보에 입각한 결정을 내리도록 도움을 드립니다. 사이버 보안 통합에 대한 자세한 내용을 알아보시기 바랍니다.

Palo Alto Networks 플랫폼의 포트폴리오에 대해 더 알아보고 싶으신가요? 함께 사용하면 더욱 효과적인 사이버 보안 솔루션을 확인하세요.


Subscribe to the Blog!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.