Ricerca di Palo Alto Networks sullo stato dell’arte della sicurezza Cloud Native
-
- Tweet
- Pin It
- Condividi per email
-
![](https://automazione-plus.it/wp-content/uploads/sites/3/2022/01/Schermata-2022-01-26-alle-10.14.09-300x262.png)
Man mano che le funzionalità offerte nel cloud aumentano e diventano più elaborate, anche l’implementazione di questo strumento da parte delle aziende sta cambiando molto. Palo Alto Networks ha condotto una ricerca che presta particolare attenzione alle principali sfide che attendono la comunità della sicurezza Cloud Native, tra cui automazione, DevSecOps, postura della sicurezza, uso dell’open source e altro ancora.
La pandemia ha accelerato nei fatti l’adozione del cloud da parte delle organizzazioni, con un incremento, in media, del 25%. In questo passaggio, le aziende hanno però dovuto affrontare diverse problematiche come la sicurezza globale, la conformità e la complessità tecnica.
In generale, le organizzazioni hanno ampliato le proprie strutture, ma con meno budget a disposizione: il 39% ha speso meno di 10 milioni di dollari per il loro cloud (in aumento del 16% dal 2020) e solo il 26% ha invece investito più di 50 milioni di dollari (in calo del 17% dal 2020).
Se per la capacità di elaborazione vengono utilizzate diverse opzioni elaborazione, la piattaforma as a service (PaaS) e gli approcci serverless sono aumentati del 20%, sostenendo quindi una rapida transizione al cloud, mentre l’uso di container e container as a service (CaaS) ha registrato una crescita più moderata.
Le organizzazioni con una consolidata postura di sicurezza hanno una probabilità due volte maggiore di avere bassi livelli di “attrito” legato alla sicurezza, ovvero il grado in cui le organizzazioni ritengono che la protezione cloud supporti o limiti le loro operazioni. Questo evidenzia la necessità di un duplice approccio alla sicurezza in-the-cloud, con la possibilità di implementare funzionalità efficaci che, allo stesso tempo, non abbiano un impatto troppo forte sui team operativi.
Tra le aziende con le migliori strategie di sicurezza, i principali benefici per la forza lavoro si riscontrano in termini di produttività e soddisfazione. L’80% di quelle con un’ottima postura di sicurezza e l’85% di quelle con un basso attrito hanno riportato infatti un aumento della produttività.
La maggioranza delle organizzazioni (55%) segnala una postura di sicurezza debole e ritiene di dover migliorare in diversi punti, come ad esempio ottenendo una visibilità multicloud, applicando una governance più coerente tra gli account o razionalizzando le attività di incident response and investigation, per migliorare la propria postura.
L’80% delle organizzazioni che utilizzano soprattutto strumenti di sicurezza open-source hanno una postura di sicurezza debole o molto debole, rispetto al 26% di quelle che fanno affidamento principalmente al proprio fornitore di servizi cloud e al 52% di chi si rivolge a terze parti: a quanto pare, usare una piattaforma composta da strumenti distinti lascia un’organizzazione meno sicura.
Le organizzazioni stanno consolidando il loro approccio alla sicurezza. Quasi tre quarti utilizzano un numero di strumenti di sicurezza inferiore ai dieci, mentre rispetto al 2020 sono aumentate del 27% le aziende che ne utilizzano meno di cinque. Questo lascia intendere una generale tendenza alla semplificazione dei propri rapporti con i vendor di sicurezza, a vantaggio di una migliore efficacia generale.
Le organizzazioni che hanno implementato un alto livello di automazione della sicurezza hanno il doppio delle probabilità di avere un basso attrito e una forte postura rispetto alle loro controparti.
Un altro indicatore rilevante dell’efficacia della sicurezza implementata in azienda è legato all’adozione e all’implementazione di metodologie DevSecOps. Le organizzazioni che integrano i principi DevSecOps hanno oltre 7 volte più probabilità di avere una postura di sicurezza forte o molto forte, e 9 volte più probabilità di avere bassi livelli di attrito della sicurezza.
La ricerca completa è disponibile qui https://www.paloaltonetworks.com/state-of-cloud-native-security
Contenuti correlati
-
AI in simulazione e HPC con Altair al Farnborough Airshow 2024
Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del calcolo ad alte prestazioni (HPC) al Farnborough International Airshow 2024, in programma dal 22 al 26 luglio presso il Farnborough...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...
-
Edge e Cloud nella produzione di impermeabilizzanti per edilizia
Un percorso di innovazione per l’ottimizzazione del processo produttivo nel settore degli impermeabilizzanti per l’edilizia: come l’intelligenza artificiale applicata in linea ha consentito a Volteco di migliorare l’efficienza, ridurre gli sprechi e aumentare la qualità del prodotto...
-
Security Summit sbarca a Cagliari
L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...
-
Controllo della produzione: imperativo ottimizzare la convergenza OT-IT
L’integrazione dei sistemi di controllo di fabbrica con le applicazioni IT di gestione del business promette di portare nuovi livelli di efficienza e produttività: l’orchestrazione di software MES, ERP, cloud e applicazioni IIoT va però attuata minimizzando...
-
Controllo remoto di mobile robot mediante VR, Reply vince l’AIRA Challenge
Roboverse Reply, specializzata nell’integrazione di robotica, Reality Capture e Mixed Replity, ha vinto per la seconda volta consecutiva l’Advanced Industrial Robotic Applications (AIRA) Challenge. Il concorso invitava esperti di fama mondiale a sviluppare soluzioni innovative per consentire...
-
Convergenza fisica e sicurezza informatica: le migliori pratiche e i vantaggi
La sicurezza aziendale moderna richiede un approccio integrato che unisca la sicurezza fisica con quella informatica. Con l’aumento delle minacce digitali e degli attacchi fisici, le organizzazioni devono adottare soluzioni che garantiscano una protezione completa a 360 gradi....
-
Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA
Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...
-
Direttiva NIS2: uno studio Zscaler mette in evidenza criticità e opportunità
Una nuova ricerca di Zscaler suggerisce una discrepanza tra la fiducia che le aziende europee hanno di raggiungere l’obiettivo della conformità alla direttiva NIS 2 prima della scadenza del 17 ottobre 2024, quando entrerà in vigore, e...
-
The State of Cloud Native Security 2024, un report di Palo Alto Networks
Con le previsioni di Gartner di una crescita del 20,4% della spesa per i servizi di cloud pubblico quest’anno, in gran parte sulla spinta dell’intelligenza artificiale, il report The State of Cloud Native Security 2024 di Palo...
Scopri le novità scelte per te x
-
AI in simulazione e HPC con Altair al Farnborough Airshow 2024
Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora...
Notizie Tutti ▶
-
Economia circolare, Siemens e Osai GreenTech al recupero dei metalli preziosi dai RAEE
Nell’economia lineare l’estrazione, la lavorazione e lo smaltimento dei metalli preziosi comportano un consumo...
-
1° ottobre, appuntamento con la II edizione dell’IO-Link Day
Sulla scia del successo della prima edizione, torna l’evento di Consorzio PI Italia dedicato...
-
Hewlett Packard e Danfoss insieme per ridurre il consumo energetico nei data center
Hewlett Packard Enterprise e Danfoss collaborano per la fornitura di HPE IT Sustainability Services...
Prodotti Tutti ▶
-
Sensori di corrente a rilevamento magnetico di Allegro per industria, automotive ed energie rinnovabili
Allegro MicroSystems ha sviluppato i sensori di corrente ad alta potenza ACS37220 e ACS37041,...
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024...
-
Refrigeratori di acqua di processo ecologici di Parker a basso GWP
Parker Hannifin ha sviluppato Hyperchill Plus-E, un nuovo refrigeratore ecologico per processi industriali utilizzato...