最新消息
守護氏新聞
新一代防火牆的致命弱點
日期:2020-04-10
:業務部

Sophos 為了解當今網路安全實況,早前委託獨立機構進行訪問了全球12個國家共3,100位 IT 經理的調查研究。調查結果發現大部份下一代防火牆的共同隱藏弱點:加密網路流量。

 

新一代防火牆的致命弱點

為了深入了解網路安全的現況,Sophos 委託業界領先的市調公司 Vanson Bourne 針對橫跨 6 大洲 12 個國家的 3,100 名 IT 管理員進行了獨立調查。富啟發性的結果揭露了新一代防火牆的致命弱點:加密網路流量。

 

威脅可見度是IT團隊的首要問題

調查受訪者希望其防火牆獲得的全球改善清單中,第一名是威脅可見度。可見度勝過更好的保護而登上第一名,這一點說明了缺乏資訊對 IT 團隊是多麼嚴重的問題。

 

被低估的風險:加密流量

加密能讓網路流量保持隱私,但卻無法保持安全。駭客利用這樣的隱私,使攻擊在偵測不到的情況下進入組織。調查顯示,IT團隊非常不清楚流量被加密的程度。

憑感覺的印象與實際上的加密程度之間的差異,再加上網路攻擊中廣泛使用加密的情況,表示加密流量的安全風險被低估了。

 

網路安全的致命弱點

只有 3.5% 的組織會將其流量解密以進行適當檢測,這使得組織容易受到加密威脅的攻擊。

 

將加密流量的風險減到最小的防火牆功能

隨著我們即將來到網路流量百分之百加密的世界的同時,請在您的新一代防火牆中尋找下列五項功能,以將加密流量的風險減到最小:

  • 最新的TLS1.3和加密套件支援
  • 串流引擎解決方案
  • 強大又有彈性的政策工具
  • 強大的憑證驗證
  • 高效能

 

目前的趨勢顯示,到 2020 年底時,超過 90% 的網路流量會加密。同時,駭客也會在網路攻擊中繼續利用加密。為了將加密網路流量的安全風險減到最小,組織應該將解密所有網路流量視為基本要件。這有助於提供IT 團隊所需的更好的威脅可見度和網路保護。同時,防火牆效能依然是重要需求。選擇新一代防火牆時,請選擇能夠在效能、保護和隱私需求之間取得平衡的解決方案。

 

--------

守護氏科技提供您專業的風險評估與資訊安全解決方案

了解詳情請聯絡守護氏科技 – 04-24935088

 

Sophos官網取得完整調查報告


相關連結:https://secure2.sophos.com/zh-tw/security-news-trends/whitepapers/gated-wp/next-gen-firewall-achilles-heel.aspx?cmp=30955