阻碍网络安全自动化的4大挑战

发布时间 - 2023-11-30 16:00:36    点击率:483次

自动化技术在网络安全领域中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的整体安全运营效率。然而,根据ThreatQuotient公司最新发布的《网络安全自动化现况调查》报告数据显示,在本次接受调研的700余家企业组织中,有很多企业已经开始利用自动化技术开展网络安全防护工作,但几乎所有的企业都表示在此过程中遇到了至少一种的问题和困难。

研究人员发现,阻碍企业对网络安全自动化技术应用真正树立信心并实现最大化效果的主要挑战包括以下方面:

01 对自动化的处置结果缺乏信任

报告数据显示,导致企业组织对自动化处置结果缺乏信任的主要原因是缺乏信任(31%)、用户采用缓慢(30%)和糟糕的决策(29%)。

通过进一步的研究发现,40%的受访CISO表示“糟糕的决策”是他们最担心的自动化技术应用问题。因为错误地阻止合法电子邮件或域名之类的自动化操作,可能会对企业的正常业务产生负面影响,甚至导致业务运营陷入停顿。这些错误都会降低业务部门对安全运营团队的信任,因此CISO在使用自动化技术时,往往会犹豫不决,不愿尝试创新。

由于对可靠的自动化结果缺乏信心,企业不会将关键的安全流程委托自动化。31%的受访者表示,缺乏信任是阻碍全面实现自动化效益的主要障碍。克服这个问题就需要为自动化决策提供透明度的解决方案。

02 专业技能短缺加剧采用难度

企业安全团队的专业知识不足使得自动化技术实施面临挑战,会导致错误配置、集成问题及其他方面的困难。正是这些问题导致了31%的受访企业对自动化处置结果缺乏信任。当自动化无法正确有效地实施时,项目失败在所难免。

由于网络安全技能缺口仍在扩大,25%的企业CISO表示技能短缺是其组织在推进安全自动化工作中面临的最大挑战,因为缺少熟练部署和管理自动化工具的人员。而23%的受访者表示,会在选择自动化解决方案时寻求培训服务,这是自动化技术能否成功采用的关键。如何有效培养专业人才的技能应该是试图发挥自动化潜力的企业需要关注的重要因素。

03 对自动化技术应用目标缺乏一致性

报告发现,组织中的不同角色对于网络安全自动化的价值认知存在差异。42%的CISO认为提升效率是采用自动化的首要驱动因素,而对安全运营和风控部门来说,满足合规要求则是最主要的因素。

这些迥异的观点表明了组织对网络安全自动化技术的应用目标和方向仍然缺乏一致性。组织必须通过加强传达自动化计划和收益来弥补差距。如果只是某些专门团队独立实施自动化项目,更广泛的采用就会滞后。只有全面启动自动化工作,才能帮助不同岗位的员工整体提升工作效率,并获得广泛的支持和认同。如果企业内部不能对自动化技术应用的价值和作用形成一致意见,这项技术就难以获得立足之地。

04 缺乏先进的自动化工具和实施流程

报告研究表明,组织想要完全实现自动化应用的潜力,必须借助智能的工具和工作流程去克服过程中的各种实施挑战。因此,网络安全自动化的实施前提就是需要找到具有透明度和护栏的自动化工具,来提升用户信任。这个工具应该简单易用,从而缓解技能缺乏的挑战。

如果实施自动化,却不能有效处理信任、易用性、培训、集成和标准化等流程问题,项目的结果只会让人失望。但调查数据却显示,受访企业普遍缺少更智能的工具和工作流程,这也是它们难以克服自动化技术应用障碍的一大原因。

结语

以上挑战阻碍了企业全面实现网络安全技术应用的价值。企业的CISO需要采取协调一致的行动,通过透明度提升信心,通过培训提高团队专业知识,并通过清晰沟通形成对网络安全自动化应用目标的一致认识,才可以克服这些障碍。

需要特别说明的是,在现代企业组织中全面实现网络安全自动化的潜力并不是一蹴而就的。随着信息化环境、威胁防护和业务需求不断变化,企业需要长期做好自动化技术迭代和优化工作,定期评估自动化流程和调整优化系统工具,才能让网络安全自动化系统长期保持最佳性能。

企业管理者还必须与各级员工进行广泛交流,这样可以获得宝贵的信息,从而便于制定人才培训计划、变更管理策略以及内部信息传达,以确保获得全组织对网络安全自动化技术应用的支持,企业就可以灵活地调整自动化实施方法,确保网络安全自动化价值的最大化。

来源:安全牛

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线