报告 | 远程和混合办公 安全报告

1远程和混合办公安全报告
远程和混合办公 远程和混合办公 安全报告 安全报告
调查揭示了远程办公对组织安全和网络架构的影响,以及 IT 安全领导者 和专业人士如何满足混合工作场所不断演变的需求。
2远程和混合办公安全报告
03 执行摘要
06 术语表
08 远程办公和网络攻击
11 远程办公和管理挑战
12 远程办公和扩展远程访问
19 调查统计数据
目录目录
3远程和混合办公安全报告
执行摘要 执行摘要
远程和混合办公迅速盛行远程和混合办公迅速盛行 去年的全球性事件对我们中许多人的工作、会面、购物和学习方式产生了深远的影响。无疑,向远程和混合办公模
式的转变是新冠肺炎带来的最重要变化之一。
从去年(2020 年)三月起,各组织纷纷想方设法确保业务连续性,由此导致对远程访问基础架构的需求激增。而
在那之前,大多数组织的网络安全基础架构主要用于支持总部和分支机构的本地运营,很少用于支持在家办公和外
部访问。
分布式企业和分布式企业和 SASESASE 随着越来越多的人远程办公,各组织很快意识到,依靠将所有流量路由至本地数据中心进行流量检查的网络架构,
早已不能提供所需的速度和性能来支持所谓的数字化劳动力转型,因此,IT 安全专业人士和领导者不得不重新思
考他们的网络安全策略。
4远程和混合办公安全报告
主要调查结果一览主要调查结果一览
调查目标调查目标
毫不夸张的说:远程办公会增加毫不夸张的说:远程办公会增加
网络风险网络风险 45% 的受访者称,自从转为远程办公, 遭到的网络攻击有所增加。
自新冠肺炎爆发以来,主要漏洞自新冠肺炎爆发以来,主要漏洞
和攻击向量包括数据丢失、网络和攻击向量包括数据丢失、网络
钓鱼和帐户接管钓鱼和帐户接管
自从转换为远程工作模式,数据窃取和
泄露 (55%)、网络钓鱼电子邮件 (51%) 和帐户接管 (44%) 增幅达到最大。
当前远程访问解决方案面临的当前远程访问解决方案面临的
主要挑战是可扩展性、隐私和主要挑战是可扩展性、隐私和 BYODBYOD 扩展性能 (46%)、确保隐私 (42%) 和支 持 BYOD (40%) 被认为是远程访问的 最大管理挑战。
远程办公人员抱怨最多的是远程办公人员抱怨最多的是性能、不稳性能、不稳
定和定和 VPN VPN 问题问题 性能(延迟)(67%)、不稳定和崩溃 (66%) 以 及 VPN 问题 (62%) 被认为是提出服务台请求 的最常见原因。
云交付安全被认为是远程办公的关键云交付安全被认为是远程办公的关键
66% 的受访者使用基于云的安全服务来扩展 远程访问,而在这些受访者中,有 61% 认为 云交付安全对此极具战略意义。
大多数人都熟悉大多数人都熟悉 SASE SASE 框架,但采用框架,但采用 率却很低率却很低 94% 的受访者熟悉 SASE,只有 30% 的受访 者已经实施或计划实施这一框架。
在本次调查中,我们尝试揭示全球性事件对组织,尤其是对 IT 和安全策略的影响,
包括远程办公对组织安全态势、运营开销以及用户的影响程度。
为了了解全球各地的 IT 和安全专业人士如何应对这些变化,我们采访了 450 名 IT
安全专业人士,其中 50% 担任高级管理职位(即董事、副总裁或 C-level 高管)。
5远程和混合办公安全报告
结论:结论:SASE SASE 有望解决当今的远程办公挑战有望解决当今的远程办公挑战 随着混合工作场所的普及,组织正在寻找新的方法来实施一致的安全策略,同时保持最高级别的威胁防护,并为
所有人带来无缝体验。
由于远程和混合办公对网络和安全架构的长期影响,安全访问服务边缘 (SASE) 框架越来越引发人们的关
注。SASE 是网络安全领域的一项重大转变,旨在弥合当今分布式企业所造成的安全、管理和性能差距。
为了支持旧系统,组织正在尽可能向基于云的安全服务迁移,并仅在必要时继续使用本地网络安全服务。相较于
拆除并替换整个基础架构,组织更有可能使用针对一种用例的解决方案(例如实施 ZTNA 以实现安全的远程访
问),并根据需求和优先级采用其他云服务。
了解了解 CHECK POINT CHECK POINT 的的 SASE SASE 解决方案解决方案 HARMONY CONNECTHARMONY CONNECT
借助 Harmony Connect,Check Point 业界领先的网络安全现可作为一项云服务提供。我们采用了 25 年以来
广受政府、国家银行和 90% 的全球财富 500 强企业信赖的业界领先网络安全技术,并对其进行了简化,让每
个人都能轻松部署、管理和使用。
Harmony Connect 重新定义了 SASE,使任何用户或分支机构都可以轻松地从任何设备访问企业应用程
序、SaaS 和互联网,而安全性丝毫不会受到影响。
如要了解更多信息,请访问:如要了解更多信息,请访问: www.checkpoint.com/harmony/connect-sasewww.checkpoint.com/harmony/connect-sase
6远程和混合办公安全报告
SASESASE 下方所列用例统称为安全访问服务边缘,包含此架构蓝图的主要服务。
零信任网络访问零信任网络访问 (ZTNA)(ZTNA)
使用零信任原则和可路由所有流量以进行安全检查的安全代理服务,保
护对本地或云端企业应用程序的远程访问。ZTNA 通常部署与对旧应用
程序和系统的 VPN 即服务支持一同部署
安全网关安全网关 (SWG)(SWG)
保护远程办公人员和分支机构的互联网访问安全,确保使用 URL 过
滤、反恶意软件和网络钓鱼保护以及应用程序控制检查所有互联网连接
云访问安全代理云访问安全代理 (CASB)(CASB)
通过访问控制、加密、威胁防护和精度权限保护 SaaS 应用程序
分支机构防墙即分支机构防墙即 服务服务 (FWaaS) (FWaaS)
保护分支机构的安全,让他们可以通过软件定义广域网 (SD-WAN) 直
接连接到互联网和云
网络即服务网络即服务 可通过专用于速度、QoS、成本和其他变量的最佳路径选择优化企业
流量的 SD-WAN 服务
术语表术语表
7远程和混合办公安全报告
远程办公人数不断增加远程办公人数不断增加
我们首先调查了组织的远程办公人数是否确实有所增加。得到的回答大多都是肯定的。百分之八十三 (83%) 的受
访者称远程办公人数有所增加,参与调查的所有行业或多或少都受到了影响。此外,63% 的受访者表示远程办公
的用户数量增加了 50% 以上。
自新冠肺炎爆发以来,您所在组织的远自新冠肺炎爆发以来,您所在组织的远
程办公人数是否有所增加?程办公人数是否有所增加?
据您估计,贵组织远程办公的用户数量增加了百分之多少?据您估计,贵组织远程办公的用户数量增加了百分之多少?
17% 否,远程办公人数没
有增加
83% 是,我们的远程办公
人数所有增加
43%
20% 6%
31%
63% 的受访者估计所在 组织的远程办公用户数
量增加了 50% 以上
超过 80% 的受 访者称,他们发
现远程办公人数
自新冠肺炎爆发
以来有所增加
50%-75%
75%-100%
0%-25%
25%-50%
远程办公用户数量 远程办公用户数量
增加百分比增加百分比
8远程和混合办公安全报告
远程办公及随之增加的风险远程办公及随之增加的风险
在新冠肺炎爆发后,贵组织遭到的网络攻击有何变化?在新冠肺炎爆发后,贵组织遭到的网络攻击有何变化?
我们发现攻击小幅增加
我不清楚
我们发现攻击小幅减少 攻击次数与以前大致
相同
我们发现攻击大幅减少
我们发现攻击大量增加 13%
7%
15% 30%
32%
3%
表示遭到网络攻击次数最多的行业表示遭到网络攻击次数最多的行业
公用事业财务
54% 52% 47%
制造业
随着组织转向远程办公
模式,他们是否会面临
更高的网络攻击风险?
45% 的受访者(包括 59% 的高级管理 层,即董事和 C-level 高管)明确地回 答“是的”。
的组织称自新冠肺炎爆发以来,他们遭
到的网络攻击有所增加45%
9远程和混合办公安全报告
远程办公以及漏洞和远程办公以及漏洞和攻击向量攻击向量 专业人士发现自新冠肺炎爆发以来网络攻击有所增加,他们表示主要网络攻击向量
包括数据窃取和泄露 (55%)、网络钓鱼电子邮件 (51%) 和帐户接管 (44%)。
这些数据表明,需要为远程用户进行的互联网和云访问实施数据丢失防护 (DLP),
以便在办公室内外部署相同级别的数据保护。
入侵防护系统 (IPS) 和实时反钓鱼引擎对于防范网络钓鱼攻击和帐户接管至关重
要,可以确保检查所有点击的链接,且不会在非工作帐户中重复使用公司凭据。
如果受访者表示网络攻击大幅或小幅增加,那么: 如果受访者表示网络攻击大幅或小幅增加,那么:
哪些方面遭到的攻击和攻击尝试有所增加?哪些方面遭到的攻击和攻击尝试有所增加?
55% 51% 44% 36% 35% 20%
网络钓鱼
电子邮件
帐户接管 恶意软件下载
勒索软件 针对应用程序
的攻击
数据窃取、
泄露
主要攻击向量主要攻击向量
帐户接管 钓鱼 数据泄露
10远程和混合办公安全报告
远程办公和用户问题远程办公和用户问题
67% 66% 62% 54% 46%
4%
性能(延迟)
不稳定、应用
程序崩溃
VPN 相关问题 服务不可用
身份验证问题 其他
用户主要投诉点用户主要投诉点
转为远程办公意味着所有资源都是通过远程方式访
问。性能问题/延迟 (67%)、不稳定和应用程序崩溃
(66%) 以及 VPN 相关问题 (%62) 被认为是呼叫服务
台和提交远程访问支持请求的三大最常见原因。
不用说,不适用于远程办公的安全和网络基础架构可
能会导致流量拥挤,给用户带来糟糕的体验。传统的
网络架构中心辐射型模型将所有流量路由至本地数据
中心进行检查,通常难以扩展,会对网络性能和连接
速度造成不利影响。因此,人们对基于云的安全服务
和 SASE 的兴趣日益增加。
延迟 崩溃 VPN 问题
11远程和混合办公安全报告
远程办公和远程办公和管理挑战管理挑战
1 有关服务发起的 ZTNA 的完整定义,请查看 Gartner 零信任网络访问市场指南 发布日期:2020 年 6 月 8 日,作者:Steve Riley、Neil MacDonald、Lawrence Orans
主要管理挑战主要管理挑战
在管理远程访问方面,IT 和安全专业人士面临三大
难题:扩展性能 (46%)、解决隐私和数据主权问题
(42%) 以及为员工的非托管的 (BYOD) 提供远程访问
支持 (40%)。
基于云的安全和网络服务可以缓解拥挤并提高应用程
序速度和性能,而隐私和合规性问题则可以通过使用
本地入网点 (PoP) 来解决。随着服务发起的云端零
信任网络访问 (ZTNA) 的出现1,组织可以支持从非
托管的 BYOD(包括合作伙伴和顾问等第三方使用的
设备)进行无客户端远程访问,而无需安装或管理代
理。
可扩展性 合规 BYOD
46% 42% 40% 36%37% 36% 34% 28% 28%
18%
1%
扩展性能 和可用性
隐私和 数据主 权问题
支持员工 非托管的 (BYOD) 的 远程访问
支持第三 方的远程 访问
应用一 致的安 全策略
服务台开 销更高
部署针对 敏感内部 应用程序 的安全远 程访问
缺乏与本 地平台的 集成
缺乏合格 员工
预算 问题
不清楚
您在管理当前的远程访问设置时,内部遇到了哪些主要问题? 您在管理当前的远程访问设置时,内部遇到了哪些主要问题?
请选择所有适用项。 请选择所有适用项。
12远程和混合办公安全报告
远程访问扩展策略远程访问扩展策略
当被问及他们如何满足日益增长的远程办公需求
时,69% 的受访者表示他们正在增加本地容量;66%
的受访者正在转向基于云的安全服务,令人惊讶的
是,36% 的受访者两者兼顾。
为什么组织会两者兼顾?方便起见,组织可能会倾向
于增加现有解决方案的容量,而不是将其拆除并替换
为全新的解决方案。或者,这可能反映出组织采用基
于云的服务和 SASE 的分阶段方法,也有可能是组织
出于数据驻留方面的考量,宁愿将一些检查引擎保留
在本地,而不是检查云端的所有 Web 流量。
您如何扩展远程访问解决方案以应对需求增长? 您如何扩展远程访问解决方案以应对需求增长?
增加本地容量并转向基于
云的安全服务
增加本地解决方案的容量
转向基于云的
安全服务
不清楚
36%30%
1%
33%
使用基于云的服务扩展远程
访问66%
13远程和混合办公安全报告
远程访问和基于云的安全服务远程访问和基于云的安全服务
就基于云的安全服务而言,在转向基于云的安全服务
的所有受访者中有 61% 认为,这种方法对扩展远程
访问极具战略意义,而在受访的副总裁和 C-level 高
管中有 83% 持同样看法。
如今,基于云的安全服务和 SASE 比以往任何时候都
更有助于向远程和分支机构相混合的工作场所过渡。
基于云的服务可让用户随时随地办公,从而帮助组织
在全球范围内提高性能和可用性。随着组织将应用程
序迁移至云端,很快不再需要使用本地引擎来保护这
些应用程序。从管理角度看,云服务还能提高很多方
面的效率,比如降低管理开销、优化运营成本定价等
等。
基于云的安全服务对您扩展安全远程用户访问的整体工作 基于云的安全服务对您扩展安全远程用户访问的整体工作
有何战略意义?有何战略意义?
具有一定战略意义
重要
极具战略意义
不具战略意义
转向基于云的安全服务的用户认为其对远程访问
极具战略意义~60%
38%
52%
9% 1%
14远程和混合办公安全报告
在当今环境下保护远程访问安全在当今环境下保护远程访问安全
如今,在保护远程访问方面,超过一半的受访者称他
们使用连接至安全网关或远程访问服务器的传统 VPN
客户端 (63%) 或 SSL VPN (51%)。尽管如此,目前
有近三分之一 (32%) 的受访者将 VPN 用作云服务,
而也有类似比例 (30%) 的受访者使用 ZTNA 云服务。
由于应用程序的世界是分布式的,因此,需要运用不
同的安全机制来保护不同类型的远程访问:VPN 和
SSL VPN 提供针对目标网络的广泛访问,而 ZTNA
架构(SASE 的一个关键组件)则旨在通过提供最小
特权访问来提高安全性,让用户获得完成工作所需的
最小特权。
贵组织当前采用什么远程访问解决方案?贵组织当前采用什么远程访问解决方案?
请选择所有适用项。请选择所有适用项。
使用基于云的远程访问
安全
1/3
63% 51% 32% 30% 26%
5%
连接至安全网
关或远程访问
服务器的 VPN 客户端
与安全网关或远
程访问服务器的 SSL VPN/无客户 端 VPN 连接
通过云服务连
接的 VPN 客 户端
云服务 - 零 信任网络访
问 (ZTNA) 或 软件定义边
界 (SDP) 解决 方案
VDI 或终端服 务器 (RDP)
我们没有
使用任何
远程访问
解决方案
30% 使用 ZTNA 即服务
32% 使用 VPN 即服务
15远程和混合办公安全报告
保护远程访问的 保护远程访问的 应用程序 应用程序
在启用对企业应用程序的远程访问时,在启用对企业应用程序的远程访问时,70% 70% 的受访者的受访者
认为,在启用远程访问时,确保保护应用程序免受网认为,在启用远程访问时,确保保护应用程序免受网
络攻击和零日威胁非常重要(而在受访的高级管理层络攻击和零日威胁非常重要(而在受访的高级管理层
中有中有 77% 77% 持同样看法)。持同样看法)。
与与 Web Web 应用程序防火墙应用程序防火墙 (WAF) (WAF) 以及以及 Web Web 应用程序应用程序
和和 API (WAAPI) API (WAAPI) 保护解决方案一样,可执行深度数据保护解决方案一样,可执行深度数据
包检查并以虚拟方式修复服务器、应用程序和协议中包检查并以虚拟方式修复服务器、应用程序和协议中
漏洞的入侵防护系统漏洞的入侵防护系统 (IPS) (IPS) 对于防范这些类型的攻击对于防范这些类型的攻击
至关重要。至关重要。
在启用对公司应用程序的远程访问时, 在启用对公司应用程序的远程访问时,
您认为保护应用程序免受网络攻击和零日威胁的重要性如何?您认为保护应用程序免受网络攻击和零日威胁的重要性如何?
中等重要
不太重要
非常重要
重要
不重要
22%
48%
21% 8%
1%
52%
16远程和混合办公安全报告
认为在启用远程访问时,保护用户的
安全非常重要84%
保护用户免受网络钓鱼和网络攻击保护用户免受网络钓鱼和网络攻击
当被问及这一问题时,超过 80% 的受访者认为,在启
用远程访问时,确保用户的安全非常重要(而在受访
的高级管理层中有 89% 持同样看法)。
在企业防火墙之外工作的用户更容易受到网络钓鱼网
站、恶意软件下载和僵尸网络相关通信等威胁的入
侵。防止威胁入侵用户设备变得至关重要,因为追溯
检测和缓解措施可能过于不足且为时已晚。安全网关
(SWG) 是 SASE 框架的一部分,可以为远程用户提供
安全的互联网访问。
防止针对用户的攻击的关键在于采用
最新的威胁情报和高级沙盒解决方
案,检查访问的每个链接和下载的每
个文件,以防威胁侵入用户设备。要
防止可疑文件和附件感染用户设备,
可部署内容清除和重建 (CDR) 解决方
案,以清除危险元素,同时提供经过
净化且完全相同的安全文件。最后,
通过在用户完成在线表单之前进行实
时扫描,可拦截最新的网络钓鱼网
站,从而完全消除帐户遭入侵或数据
泄露的风险。
在启用远程办公模式时,您认为保护用户免受网络在启用远程办公模式时,您认为保护用户免受网络
钓鱼和网络攻击的重要性如何?钓鱼和网络攻击的重要性如何?
64%
12% 20%
4%
非常重要
中等重要
重要
不太重要
17远程和混合办公安全报告
在选择远程访问解决方案时,防止针对应用程序
的攻击被视为最重要的标准。
远程访问解决方案择选标准 远程访问解决方案择选标准
以 1 到 5 为标准,其中 5 表示最重要,受访者在选购
远程访问解决方案时主要依据以下三个标准:防止针
对应用程序的攻击 (3.98)、支持与当前 SD-WAN 解决
方案集成 (3.94) 和供应商信誉 (3.93)。
这些数字再次突显出组织对应用程序相关漏洞和漏洞
攻击的担忧,同时也反映出他们认为需要将高级安全
服务集成到分支机构的直接与互联网和云连接的当前
网络 (SD-WAN) 基础架构中。而 SASE 通过分支机构
FWaaS 正可以满足这一需求。
鉴于市场上充斥着各种新的创新服务,专业人士也担
心需要获取长期支持,因此不得不考虑解决方案的成
熟度和供应商信誉。
在选择远程访问安全解决方案时, 在选择远程访问安全解决方案时,
您认为哪项标准最重要? 您认为哪项标准最重要?
3.98 3.94 3.93 3.91 3.91 3.90 3.89 3.88 3.86
3.73
防止针对
应用程序
的攻击
可与当前 SD-WAN 解决方案
集成
供应商信
誉/解决方
案成熟度
易于部署
和管理
可与本地
解决方案
互操作
云原生解
决方案
成本效益
(灵活定
价模式)
防止网络
钓鱼和网
络攻击
精细策略
管理(实
现零信任
策略)
支持无客
户端安全
远程访问
(无需代
理)
18远程和混合办公安全报告
2 Gartner 2021 年 SASE 整合战略路线图,2021 年 3 月 25 日,Neil MacDonald、Nat Smith、Lawrence Orans、Joe Skorupa
SASE SASE 采用率采用率
您是否熟悉您是否熟悉 SASE SASE(安全访问服务边缘)概念和架构?(安全访问服务边缘)概念和架构?
表示实施表示实施 SASE SASE 的主要行业的主要行业 (占总实施数量的百分比)(占总实施数量的百分比)
18%
18%
12%
9%
7%
财务
公用事业
应用软件
制造业
零售及批发
我们计划实施 SASE
我们已经实施 SASE
我从未听说过
我听说过
我非常熟悉 SASE
6% 33%
31%
21%
9%
根据 Gartner 的调查,自 2019 年面世以来,SASE
在 IT 和安全专业人士中的采用率是多少?94% 的受
访者熟悉 SASE,但采用率却很低,9% 的受访者已
经实施 SASE,21% 的受访者计划实施 SASE。
同样,Gartner 估计,“到 2024 年,30% 的企业将采
用同一供应商提供的云交付 SWG、CASB、ZTNA 和
分支机构防火墙即服务 (FWaaS) 功能,而在 2020 年
这一数字不到 5%。”2 这些缩略词与主要 SASE 用例
相关,即保护互联网访问(安全网关或 SWG)、保
护 SaaS 应用程序(云访问和安全代理或 CASB)访
问、提供对企业应用程序 (ZTNA) 的安全远程访问以
及保护分支机构连接 (FWaaS)。
19远程和混合办公安全报告
调查统计数据调查统计数据
本调查的结果依据对 450 名 IT 和安全专业人士的采访,受访者中有 50% 担任管理或高级管理职位(董
事、副总裁或 C-level 高管)。受访者概况详见下文。
以下哪项最恰当地描述了您的职位?以下哪项最恰当地描述了您的职位?您有没有参与组织的您有没有参与组织的 IT IT 安全工作?安全工作?
您位于哪个地区? 您位于哪个地区? 您主要负责哪个安全领域?您主要负责哪个安全领域?
IT 安全是我的 主要工作内容
副总裁或 C-level 高管
团队经理
总监级经理
运营或其他管理 岗位
架构师或工程师
IT 安全是我的 工作重点
网络安全
欧洲
北美亚太地区
中东
非洲
拉丁美洲
云安全
终端安全
SOC/安全运营
7%
14%
18% 21%
33% 48%
54%46%
33%
36%16%
8% 7%
25%
19%
8% 7%
财务/会计/银行/投资
应用软件
零售及批发
化工/冶炼
医疗/制药
政府/军队
教育
计算硬件
制造业
公用事业/基础设施(电气、水、其他)
交通
分销
保险
广告/媒体
能源/石油和天然气
法律
互联网服务提供商 (ISP) 移动网络运营商 (MNO)
托管安全服务提供商 (MSSP)
所有数据均基于 2020 年 11 月完成的研究
20远程和混合办公安全报告
安全的互联网访问安全的互联网访问 通过可提供业界最佳恶意软件捕
获率的 SWG 服务保护远程用户和 办公室
无客户端和基于客户端的远程无客户端和基于客户端的远程
访问访问
支持通过 ZTNA 即服务从 BYOD 或托管设备访问本地和云端企业
应用程序
保护分支机构和零售连接安全保护分支机构和零售连接安全
通过与 SD-WAN 无缝集成的 FWaaS 提升性能
随时随地快速访问随时随地快速访问
从全球 PoP 网络实现快速、安全的连接
隐私和控制隐私和控制
可选择可用区域,确保满足隐私和数据驻留法
规要求
作为服务交付的全 作为服务交付的全球最佳数字化劳动 球最佳数字化劳动力转型网络安全解 力转型网络安全解
决方案决方案
如要了解更多信息,请访问:
www.checkpoint.com/harmony/connect-sase
Harmony Connect 专用于防范最先进的网络攻击,集多种云交付网络安全服务于一身,比如 SWGSWG、、ZTNAZTNA、 、
FWaaS FWaaS 和和 DLP DLP,并且可在几分钟内完成部署,应用零信任策略,提供无缝的用户体验。
21远程和混合办公安全报告
关于关于 CHECK POINT CHECK POINT
Check Point Software Technologies Ltd. 是全球领先的政府与企业网络安全供应商。其解决方案对恶意软件、
勒索软件和其他类型攻击的捕获率均为业界领先,可保护客户免受网络攻击威胁。Check Point 提供一个多层
次的安全架构,保护企业云端、网络和移动设备中存有的信息,并具有最全面和直观的单点控制安全管理系
统。Check Point 为 10 万余家大小组织提供安全保护。