IT 團隊正承受著沉重的負擔,即複雜性帶來的負擔。世界各地的 IT 團隊都發現,他們需要付出過多的人力操作以及大量的工時,才能對安全堆疊進行有效管理。
如今,不再只是大型跨國公司需要擔心這種複雜程度,各種規模的組織都因過多的支援工單、笨拙的規則集、多餘的警示以及繁瑣的整合而感到不堪重負。根據 Gartner 最近的一項調查,75% 的組織正試圖透過整合廠商來簡化其安全堆疊,並將效率和降低風險被列為首要目標。
但是,並不僅僅只靠減少廠商數量就能實現真正的效率以及更低的風險。
尋求有意義的網路安全簡化的組織應主要關注其網路安全堆疊的底層基礎架構。只有透過更根本性的整合方法,才能實現真正的簡便性和敏捷性。在這種方法中,盡可能多的安全服務位於單一網路結構上,由共用的威脅情報提供支援,並且在基礎技術層面易於管理和調整。
在網路安全環境中,複雜性(具體來說是營運複雜性)意味著很難更新政策、建立新使用者帳戶、啟用新工具和功能,以及執行其他日常後勤安全性任務。
這種複雜性可能源於多種原因。常見範例包括:
手動工作量過多。例如,時裝零售商 PacSun 曾經這樣描述他們的 DDoS 緩解廠商:「即使他們可以 [自動] 攔截 80% 的問題流量,我們仍然必須手動處理最危險的 20%。」
對於簡單要求的程序過多。例如,IT 諮詢公司 Bouvet 如此描述他們的 VPN