Seguridad

superar la supervisión y sus defectos invisibles

La manifiesto describe el uso excesivo y a menudo prevenible de demasiadas soluciones. ¿Qué papel juega en el departamento de TI? ¿Y cómo pueden evitarlo a largo plazo a largo plazo?

En promedio, los equipos de computadora usan al menos cinco soluciones diferentes a diario, solo para ciberseguridad; Y esto, si existen, respectivamente en su nube pública, en la nube privada y en el sitio. Esto se revela mediante una encuesta reciente de más de mil para los fabricantes de decisiones de TI y seguridad. Por lo tanto, está claro que los departamentos de TI franceses se enfrentan a un problema de ondear.

Pero, ¿cómo llegamos a tal prolificación de herramientas? Es simplemente una reacción a los nuevos avances tecnológicos, la creciente complejidad de los entornos informáticos y la evolución constante de las amenazas. Ante estos cambios, las empresas deben adaptarse constantemente y ajustar su nivel de madurez tecnológica. De hecho, dada la velocidad a la que evolucionan las tecnologías (como la inteligencia artificial), ciertas soluciones ya se consideran obsoletas después de solo un año. Resultado: en lugar de reemplazar herramientas antiguas con soluciones integradas, se agregan nuevas herramientas, lo que agrava aún más la fragmentación.

La revelación no debe conducir a la ceguera frente a los riesgos

Como dice el adagio: » demasiado Cooks estropea el caldo ». Esto es exactamente lo que está sucediendo cuando se apila una cantidad demasiado grande de tecnologías. Cada nueva solución o innovación tecnológica aumenta un poco más la complejidad de la red, lo que hace que todo sea cada vez más difícil de dominar. Esta sobrecracumulación no solo complica la gestión de sistemas, datos e identidades: también tiene repercusiones en muchos otros campos críticos.

A – tierra propicio para la ineficacia y el estrés

En el trabajo diario, demasiadas herramientas y aplicaciones conducen a la ineficacia. Por lo tanto, los equipos de TI están, por un lado, ocupados de una interfaz a otra. Además, una gran parte del tiempo de trabajo del equipo se dedica a la gestión de silos de información dispersos y los datos en constante aumento. Muchas soluciones generan un flujo continuo de eventos, que los expertos aún deben tratar manualmente en muchos casos. Según la encuesta, el volumen de tráfico de red se ha más que duplicado en dos años, principalmente debido al aumento de las cargas de trabajo de IA.

Consecuencia: a largo plazo, los empleados en cuestión alcanzan sus límites no solo en términos de tiempo y productividad, sino también mentalmente. El uso de varias herramientas puede superarlas, lo que confirma la encuesta del año pasado **. En el momento, 54 % Los fabricantes de decisiones de TI y seguridad entrevistados habían declarado que sus equipos fueron superados por el creciente número de herramientas. Ahora el estrés y el agotamiento están explícitamente en la lista de preocupaciones de los ejecutivos.

B – Un presupuesto informático sobreexplotado

El cálculo es muy simple: cuanto más se implementan y se usan activamente las herramientas, más aumenta el gasto por computadora. Por lo tanto, no solo la adquisición e implementación inicial tiene un costo, sino que cualquier costo de licencia y el mantenimiento necesario tienen tales. Además, pueden ocurrir costos significativos durante la operación (por ejemplo, en forma de consumo de electricidad cuando las soluciones procesan los datos de forma permanente).

C – Fallos de seguridad garantizados

Como si estos desafíos no fueran lo suficientemente urgentes, la complejidad también promueve el riesgo de amenazas. Los riesgos basados ​​en AI, en particular, ahora son omnipresentes. A pesar de los peligros, la mayoría de los fabricantes de decisiones de TI y seguridad de los franceses (83 %) Siéntase obligado a comprometerse por su ciberseguridad y su infraestructura. Por ejemplo, 39 % de ellos aceptan que sus herramientas no se superponen entre sí, lo que conduce a la creación de silos. 55 % Afirman que sus soluciones de seguridad no dan los resultados esperados y podrían ser mucho más efectivos en mejores condiciones. En un entorno tan descuidado, las debilidades y las fallas de visibilidad («ángulos muertos») son casi inevitables. Estos facilitan el mayor acceso de los piratas informáticos a la red sin ser vistos. Por lo tanto, no es sorprendente que la proporción de empresas afectadas por ataques cibernéticos haya aumentado en los últimos doce meses. Entonces, 46 % de la decisión de TI y seguridad de los franceses informan los incidentes de seguridad correspondientes, un aumento de casi 15 puntos porcentuales en comparación con el año anterior.

Claridad en lugar de complejidad gracias a la integración y la visibilidad

Muchas soluciones de seguridad tradicionales ya no pueden identificar de manera confiable incidentes de seguridad. La causa principal a menudo es la visibilidad insuficiente y limitada. 34 % Los fabricantes de decisiones de seguridad y de seguridad en Francia reconocen la renuncia a la visibilidad completa en todos sus entornos y flujos de datos, como un compromiso frente a la creciente complejidad y el aumento de los volúmenes. Aunque la mayoría (84 %) desea revertir esta tendencia y fortalecer la visibilidad, 36 El % continúa apilando soluciones de seguridad adicionales para enfrentar los desafíos actuales.

En lugar de expandir aún más la superficie de ataque y generar señales innecesarias, los fabricantes de decisiones de seguridad y TI deben dirigirse a la centralización de la recopilación, análisis e integración de datos de telemetría de red, incluidas métricas, eventos, periódicos y rastros. Este enfoque permite que los equipos de TI se beneficien de una visibilidad completa y profunda en la red (observabilidad avanzada), incluso en las áreas más oscuras y difíciles de acceder. Las amenazas, ya sean emergentes o críticas, se pueden detectar de manera más efectiva y procesada de manera proactiva. Al reemplazar las soluciones aisladas por una estrategia de seguridad unificada, idealmente reforzada por la inteligencia artificial, las empresas pueden mejorar su postura de seguridad cibernética y reducir sus costos. Además, la automatización combinada con recomendaciones de acción concreta permite limitar la exposición al ruido de los datos, al tiempo que reenvía a los equipos de TI en tareas de valor agregado más alto.

Cuando se trata de seguridad de infraestructura, 84 El % de los fabricantes de decisiones de TI ahora consideran la visibilidad de la red, y en particular la observabilidad avanzada como una prioridad estratégica para su departamento. De hecho, es una condición esencial para abandonar los enfoques defensivos reactivos a favor de una estrategia proactiva, más eficiente, menos costosa y menos frustrante para los equipos.
____________________________

De Pascal BeurelIngeniero de ventas senior en Gigamón


Metodología

*Este año, el estudio sobre la seguridad de las nubes híbridas fue comisionado por Gigamon y realizado por Vitreous World del 21 de febrero al 7 de marzo de 2025. En total, 1.021 personas participaron en la encuesta en línea en Francia, Alemania, el Reino Unido, en los Estados Unidos, Singapur y Australia y Australia.

** El estudio de Gigamon sobre la seguridad de la nube híbrida del año pasado, que sirvió como comparación, también se llevó a cabo en colaboración con Vitreous World. Estos datos se basan en los resultados de una encuesta en línea realizada del 22 de marzo al 6 de abril de 2024 con un total de 1,033 participantes en Francia, Alemania, el Reino Unido, los Estados Unidos, Singapur y Australia.


Leer también:

Ciberseguridad: los 5 pasos para una estrategia efectiva, multicapa y centralizada

Reducir la cibercomplexidad

Sobundancia tecnológica bancaria: ¿por qué adoptar «hacer menos, pero mejor»?

Comprender la modularidad de la nube: un problema estratégico para las empresas …

Reducir la brecha entre la complejidad y el rendimiento en los entornos híbridos actuales

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *