Společnost Sophos v nedávné době informovala o závěrech vlastní celosvětové studie s názvem „The Dirty Secrets of Network Firewalls“. Studie odhalila, že správci IT nejsou schopni identifikovat 45 % síťového provozu organizace. Ve skutečnosti není téměř ani jeden ze čtyř správců IT schopen identifikovat 70 % síťového provozu. Nedostatečná viditelnost toho, co se v síťovém provozu odehrává, přináší podnikům významná bezpečnostní rizika a ovlivňuje efektivní správu sítí. Studie se zúčastnilo více než 2 700 IT pracovníků s rozhodovací pravomocí působících ve středních podnicích v 10 zemích světa včetně USA, Kanady, Mexika, Francie, Německa, Velké Británie, Austrálie, Japonska, Indie a Jižní Afriky. Vzhledem k tomu, jak mohou kybernetické útoky negativně ovlivnit fungování podniků, není překvapením, že 84 % respondentů přiznává, že nedostatečná viditelnost aplikací je v oblasti zabezpečení závažným problémem. Bez schopnosti identifikovat, co se v síti odehrává, nejsou správci IT schopni rozpoznat ransomware, neznámý malware, narušení bezpečnosti dat a další pokročilé hrozby, jakož i potenciálně škodlivé aplikace a neoprávněné uživatele. Síťové firewally s detekcí založenou na bázi signatur nejsou schopny zajistit dostatečnou viditelnost běžících aplikací vlivem řady faktorů, např. častěji využívaného šifrování, emulace prohlížeče a pokročilých technik odepření. „Nejste-li schopni identifikovat, co se ve vaší síti děje, nemůžete si být jisti, zda je vaše organizace chráněna před hrozbami. ‚Slepota‘ IT pracovníků trvá už příliš dlouho a napomohla rozšíření počítačové kriminality,“ uvádí Dan Schiappa, senior viceprezident a generální ředitel společnosti Sophos. „Se zaváděním tvrdších sankcí za narušení bezpečnosti a ztrátu dat ze strany vlád různých zemí po celém světě se zvyšuje význam identifikování toho, kdo a co vaši síť používá. Jedná se o temné tajemství, které již nelze přehlížet.“ Ochranu firewally je třeba zlepšit Organizace tráví v průměru 7 pracovních dní v měsíci opravou 16 infikovaných počítačů. Podle studie stráví menší organizace (100 až 1 000 uživatelů) v průměru 5 pracovních dní opravou 13 počítačů, zatímco větší organizace (1 000 až 5 000 uživatelů) stráví v průměru 10 pracovních dní v měsíci opravou 20 počítačů. „Jediné bezpečnostní narušení sítě vede často k ohrožení většího množství počítačů, a proto platí, že čím rychleji se vám podaří šíření infekce zastavit, tím menší budou škody a tím méně času budete potřebovat k nápravě,“ dodává Schiappa. „Podniky mají zájem o typ integrované ochrany sítě a koncových bodů nové generace, která dokáže zastavit pokročilé hrozby a zabránit tomu, aby se jediná událost rozšířila dále. MimiKatz a EternalBlue všem připomněly, že síťová ochrana je pro zabezpečení koncových bodů zásadní a naopak – pouze přímé sdílení informací mezi nimi dokáže skutečně odhalit, kdo a co operuje ve vaší síti.“ Správci IT si velmi dobře uvědomují, že je třeba zlepšit ochranu firewally. Studie ukázala, že 79 % dotazovaných správců IT požaduje od svého současného firewallu lepší ochranu, 99 % by uvítalo firewallovou technologii, která umí automaticky izolovat infikované počítače, a 97 % požaduje ochranu koncových bodů a firewall od stejného dodavatele, což by umožnilo přímé sdílení informací o stavu zabezpečení. Vedle zabezpečení uvedlo 52 % respondentů jako další obavu týkající se nedostatečné viditelnosti sítě ztrátu produktivity. Nemá-li IT pracovník možnost prioritizovat šířku pásma pro kritické aplikace, produktivita podniku klesá. V průmyslových odvětvích, kde se podniky s cílem naplnit specifické obchodní potřeby spoléhají na vlastní software, by mohla být nulová možnost prioritizace kritických aplikací před méně významným síťovým provozem nákladná. Polovina IT pracovníků, kteří investovali do vývoje a implementace vlastních aplikací, přiznala, že jejich firewall není schopen identifikovat síťový provoz, a oni tak nedovedou maximalizovat návratnost investice. Nedostatečná viditelnost také vytváří slepé místo pro případný přenos nezákonného nebo nevhodného obsahu do firemních sítí, což podniky ohrožuje vznikem soudních sporů nebo sankcemi za nedodržování předpisů. „Organizace potřebují firewall, který chrání jejich investice do vlastních a klíčových aplikací tím, že zaměstnancům umožní prioritní přístup k aplikacím, které potřebují,“ uvádí Schiappa. „Zvyšování viditelnosti sítě vyžaduje radikálně odlišný přístup. Tím, že firewallu povolíme příjem informací přímo ze zabezpečení koncových bodů, bude moci lépe identifikovat všechny aplikace – ty neznámé i ty vlastní.“