44% российских компаний не интегрировали NGFW с DLP и Security Awareness
44% российских компаний не интегрировали NGFW с другими системами защиты
Половина российских организаций не использует межсетевые экраны нового поколения (NGFW) в связке с другими системами безопасности. У 44% компаний NGFW либо не интегрирован ни с одним решением, либо отсутствует вовсе. Об этом свидетельствуют результаты опроса, проведенного интегратором iTPROTECT. В исследовании приняли участие руководители ИТ- и ИБ-подразделений из различных секторов экономики.
NGFW интегрируют с SIEM, «песочницами» и двухфакторной аутентификацией
Среди систем, с которыми российские компании интегрируют NGFW, лидируют базовые технологии. 40% респондентов используют связку с SIEM-системами, «песочницами» и средствами двухфакторной аутентификации. Системы предотвращения утечек данных (DLP) и платформы повышения киберграмотности (Security Awareness) интегрированы с NGFW только у 8% опрошенных. Эксперты iTPROTECT отмечают, что интеграция NGFW с DLP и Security Awareness значительно усиливает защиту сети.
Связка NGFW с DLP блокирует утечки данных
Интеграция NGFW с DLP позволяет защищать данные на уровне конечных точек, сетевого периметра и внутри сети. NGFW способен расшифровывать HTTPS-трафик и отправлять оповещения в DLP при попытке выгрузки конфиденциальных файлов в публичные облака. DLP, в свою очередь, определяет тип данных и блокирует передачу. Это предотвращает несанкционированные утечки информации.
Комбинация NGFW и Security Awareness защищает от атак на сотрудников
Сочетание NGFW с решениями класса Security Awareness обеспечивает защиту от кибератак, нацеленных на персонал. NGFW фиксирует и блокирует соединения при переходе по подозрительным ссылкам или скачивании вредоносных файлов. Затем система передает информацию в Security Awareness для проведения обучения сотрудника. Это повышает осведомленность персонала об угрозах и снижает риск успешных фишинговых атак.
Компании внедряют фишинговые тренировки и строгие политики доступа
Для снижения рисков, связанных с действиями сотрудников, организации применяют различные меры. Регулярные тренировки по распознаванию фишинга используют 31% компаний. Строгие политики доступа для групп риска применяют 12% респондентов. Комплексный подход, включающий автоматическое обучение после срабатывания защиты, разбор реальных атак и вовлечение руководителей, выбрали 46% опрошенных.
Опубликовано в канале 22 сентября, 14:04
Каждый материал сайта выходит в канале в тот же момент.