#Củng cố thị trường nhận dạng phát triển nhờ nhận thức lãnh đạo
Hình ảnh: leowolfert
85% các người quyết định CNTT ưu tiên đầu tư vào quản lý nhận dạng và truy cập hơn các giải pháp bảo mật khác. Điều này theo CISO Survival Guide được thực hiện bởi Cisco Investments, công ty con khởi nghiệp của Cisco, cùng các công ty mạo hiểm baốn ngành Forgepoint Capital, NightDragon và Team8. Hướng dẫn này, được thực hiện dựa trên cuộc phỏng vấn khách hàng của Cisco, các quản lý an ninh thông tin, các nhà sáng tạo khởi nghiệp và các chuyên gia khác, được thực hiện nhằm khám phá thị trường an ninh mạng xung quanh quản lý nhận dạng, bảo vệ dữ liệu, tích hợp chuỗi cung ứng phần mềm và di cư đám mây.
Tóm lược đánh giá tổng quan: Người được phỏng vấn cho biết, trên hết, họ cần thêm tính tương tác và hạn chế sự cản trở, và dữ liệu thực sự hữu ích và có thể hiểu được cho các người ra quyết định. Ưu tiên chi tiêu chính báo cáo phát hiện có sự chia đều, với nhận dạng người dùng và thiết bị được đề cập đến bởi số lượng lớn CISOs nhất, tiếp theo là nhận dạng đám mây, quản lý và truy cập từ xa. An ninh đám mây là mối quan tâm hàng đầu, với lĩnh vực mới nổi của quản lý đặc quyền cơ sở hạ tầng đám mây là một lĩnh vực đặc biệt quan tâm.
Chuyện CISOs muốn: Dễ sử dụng, nền tảng toàn diện, CIEMs
Các lĩnh vực chính mà CISOs coi là đáng quan tâm nhất về quản lý quyền truy cập nhận dạng, đám mây và dữ liệu là:
– Tìm hiểu về bảo mật làm quý
Thế giới rời rạc của các tầng lớp bảo mật là do thiếu nền tảng thống nhất bao gồm IAMs, quản lý nhận dạng và quản lý thành viên và quản lý quyền truy cập đặc quyền. Quản lý quyền truy cập cơ sở hạ tầng đám mây đang tăng lên và các khách hàng doanh nghiệp đang áp dụng những khách hàng doanh nghiệp do các nhà cung cấp dịch vụ đám mây cung cấp.
Có thể chúng ta xóa đi các từ viết tắt được không?
CISOs đang khó chịu vì sự hoành hành các từ viết tắt như CIEM. Về điểm cuối, các tác giả của Cuộc khảo sát Đầu tư Cisco chú ý, “Xu hướng này tạo ra chu kỳ cho CISOs kiểm tra và phân tích các loại mới được cho là mới này, chỉ để khám phá ra rằng chúng là một sự tái tổ chức các giải pháp đã tồn tại.”
Những động lực hàng đầu cho các giải pháp quản lý nhận dạng
Những động lực hàng đầu mà CISOs đã đề cập khi đầu tư vào các giải pháp quản lý nhận dạng là quản lý đặc quyền truy cập của người dùng, tuân thủ nhận dạng và sự tăng trưởng nhanh chóng của các mối đe dọa mà các tổ chức đang đối mặt.
Đây là những gì người quyết định CNTT đang tìm kiếm trong các nền tảng nhận dạng thế hệ tiếp theo, theo cuộc nghiên cứu: Dễ tích hợp (21% trong số những người được thăm dò ý kiến). Giải pháp dựa trên nền tảng, so với các đề xuất có một điểm hoặc một đầu (15%). Xếp hạng từ các nhà phân tích độc lập (15%). Giá cả (11%). Sự áp dụng của thị trường (11%). Sự đơn giản trong triển khai và vận hành (10%). Khả năng triển khai một cách dễ dàng trên quy mô lớn (9%). Khả năng thêm tính năng dễ dàng (8%). Sự lựa chọn, sự lựa chọn: Các ngưỡng cản là lựa chọn đang gia tăng và sự phức tạp đang tăng
Không ngạc nhiên rằng đa số CISOs không thể đạt được mục tiêu quản lý và truy cập bởi lựa chọn công cụ phong phú và sự gia tăng của hoạt động của họ. Cuộc nghiên cứu lưu ý rằng hơn một phần ba người quyết định an ninh CNTT cho biết tình hình đa dạng nhận dạng và truy cập và số lượng người dùng và thiết bị tham gia làm cho việc áp dụng các công cụ quản lý truy cập trở nên khó khăn hơn. 53% số CISOs được thăm dò ý kiến cho biết họ đang gặp khó khăn do “nhu cầu nhận dạng tiến hóa”.
Nguồn: https://techtoday.co/booming-identity-market-driven-by-leadership-awareness/
85% of IT decision-makers are prioritizing identity and access management investments more highly than other security solutions. This is according to the CISO Survival Guide by Cisco’s startup arm, Cisco Investments, with cybersecurity venture capital firms Forgepoint Capital, NightDragon and Team8.
The guide, which explored the cybersecurity market around identity management, data protection, software supply chain integrity and cloud migration, resulted from interviews with Cisco customers, chief information security officers, innovators, startup founders and other experts.
The 30,000-foot view: Interviewees said that, above all, they need more interoperability and less friction, and data that is actually useful and comprehensible for decision-makers.
The key spending priorities the report unearthed constituted a fairly even split, with user and device identity being cited by the largest number of CISOs, followed by cloud identity, governance and remote access.
Cloud security is the top concern, with the emerging area of cloud infrastructure entitlements management an area of special interest.
Jump to:
What CISOs want: Ease of use, holistic platforms, CIEMs
The key areas CISOs consider to be of most concern around identity access management, clouds and data are:
- The fragmented world of security silos is due to a paucity of unified platforms covering IAMs, identity governance and administration and privileged access management.
- Cloud infrastructure entitlements management is ascendent and enterprise customers are adopting those that are offered by cloud service providers.
- Can we please nix the acronyms? CISOs are chafing at the proliferation of acronyms like CIEM.
On that last point, the authors of the Cisco Investment Study note, “This trend imposes cycles for CISOs to vet and unpack these purportedly new categories, only for them to discover they are a rehash of existing solutions.”
Top motivators for identity management solutions
The top motivators that CISOs cited for investing in identity management solutions are managing user access privileges, identity compliance and the rapid growth of organizations’ threat surfaces (Figure A).
Figure A
Here’s what IT decision makers are looking for in next-generation identity platforms, according to the study:
- Ease of integration (21% of those polled).
- Platform based solution, versus single-point or endpoint offerings (15%).
- Ratings from independent analysts (15%).
- Price (11%).
- Market adoption (11%).
- Simplicity of deployment and operations (10%).
- Ability to deploy at scale easily (9%).
- Ability to add features easily (8%).
Choices, choices: Exploding options and growing complexity are blockers
It is also not surprising that the majority of CISOs are stymied in achieving access and management goals by the sheer number of tools available and the growing complexity of their own operations.
The study noted that over one-third of the IT security decision makers said the cornucopia of identity and access solutions and the increasing number of devices and users involved make adopting access management tools more challenging. 53% of the CISOs polled for the report said they are challenged by “evolving identity needs” (Figure B).
Figure B
Nothing to fear but fear itself?
Cisco offered some suggestions for companies stymied by choices and afraid of the implications of applying zero trust to their complex organizations, including downtime caused by the mechanics of integrating new protocols: Chill, it’s not as bad as you think.
“What I’ve seen with new technologies is that everyone is afraid of them, but when you start putting them in place, there’s much less to be afraid of than CISOs initially thought,” said Larry Lidz, Cisco’s cloud CISO, in the report. “So, I think that the fear of adoption is much higher than the actual noise around adopting it.”
Other findings: Those who have access to information have the keys to security
In the study, Forgepoint analysts said controlling access to information remains the crux of cybersecurity, with data identity and privileged access management being top priority for CISOs. They noted that data security represents yet another hub category with many spokes, including data access control and data loss prevention.
SEE: Explore these cloud security best practices.
NightDragon looked at the software supply chain: 55% of respondents said they placed compliance among their top three software supply chain concerns.
“Companies must create a holistic software supply chain strategy to manage the load,” said the NightDragon report. “Ultimately, this involves managing OS code, the delivery pipeline and third-party software — again, in a unified approach.”
Shifting IT from cost to innovation center
Forgepoint noted that as organizations integrate security into business objectives, CISO’s roles will change to become less about justifying IT investments and more about making these initiatives a driver of strategic goals beyond “just” cybersecurity.
To that point, Cisco last week launched a Lifecycle Services program meant to help organization decision-makers at the highest levels understand how IT can be more than a ledger item in the cost column.
Driven by machine learning and artificial intelligence telemetry, according to Cisco, the service is designed to help CISOs bring return on investment data to bear on how they communicate the business value of IT. By doing so, the company noted, the conversation shifts from one about justifying the cost of technology to how it is essential to innovation toward an organization’s goals.
SEE: Download our guide on the CISO security threat landscape.
“Too often IT is focused on the delivery of new technologies and platforms, rather than business objectives, benefits and outcomes,” said Cisco.
Cisco said Lifecycle Services will help IT leaders scale technology strategies that support top business priorities across their organization by giving them access to Cisco experts, proprietary digital insights, ML/AI tools and measurement best practices to report on KPIs in support of the overall business mission and goals of the organization.
“Increasingly, organizations need the flexibility to consume on-demand services in order to deliver greater value and enhanced experience for their customers,” said Leslie Rosenberg, vice president of network life-cycle services and infrastructure services at IDC. “The Lifecycle Services offer from Cisco provides businesses the ability to align their priorities with clear and measurable outcomes to ensure their technology investments support their business, technology and operational goals.”