Três benefícios da segmentação – Weblog da Cisco


Em meus dois últimos blogs, mergulhei nos resultados do Relatório de segmentação Cisco 2025 para destacar a importância da macro e microssegmentação e para identificar os principais desafios dificultando jornadas de segmentação. Hoje, aprofundo-me nos resultados da pesquisa para discutir os benefícios que as organizações podem alcançar quando implementam com sucesso uma abordagem dupla macro e micro para a segmentação. O objetivo, claro, é continuar a destacar insights sobre o estado atual deste conceito crítico de segurança cibernética e o rumo que ele poderá tomar no futuro.

A boa notícia é que os resultados da pesquisa indicam que as organizações mais avançadas em suas jornadas de segmentação estão de fato obtendo benefícios mensuráveis ​​com suas implementações bem-sucedidas de macro e microssegmentação.

Todos sabemos que não é uma questão de saber se a sua organização será violada, mas sim de quando. E, quando isso acontecer, você precisará detectar o ataque, identificar seus alvos, compreender o impacto, conter a violação e fazer com que os sistemas voltem a funcionar o mais rápido possível. A implementação da macro e microssegmentação permite uma resposta mais rápida a violações, fornecendo às organizações barreiras defensivas pré-fabricadas. As respostas da pesquisa apoiam isso. Os entrevistados de organizações que implementaram totalmente a macro e a microssegmentação afirmam que o tempo de contenção e recuperação de violações leva até 20 dias, em média, em comparação com os 29 dias relatados para organizações sem implementação completa de ambas. Este tempo de recuperação 31% mais rápido é um impacto actual e mensurável de uma abordagem dupla de macro e microssegmentação. Não é difícil imaginar como ocorre a redução na contenção e na recuperação – afinal, a segmentação impede os atacantes, reduzindo assim o esforço pós-violação.

Três benefícios da segmentação – Weblog da CiscoTrês benefícios da segmentação – Weblog da Cisco
O tempo médio que as organizações levam para conter e se recuperar totalmente da violação mais recente. Base: 1.000 entrevistados; dados divididos por organizações com implementação completa de macro e microssegmentação (327 entrevistados) e organizações que não implementaram totalmente nenhuma delas (667 entrevistados)

De acordo com o relatório, a proteção de ativos críticos/de alto valor (57%) é o motivador mais provável para as organizações que implementam a segmentação, incluindo dados, aplicações e sistemas confidenciais que são críticos para as operações e continuidade dos negócios. À primeira vista, proteger ativos críticos é útil, mas evitar que esses ativos caiam nas mãos de atores ameaçadores preserva a reputação da organização entre clientes, funcionários, acionistas e outras partes interessadas. Por exemplo, as informações financeiras de uma organização podem ser protegidas através da implantação de segmentação que leva em conta a identidade dos usuários. Com essa segmentação, apenas os funcionários do grupo financeiro têm acesso aos aplicativos financeiros. Embora esse tipo de segmentação não impeça todos os tipos de ataques, ela aumenta a barreira para ataques bem-sucedidos.

Os principais motivadores para buscar a segmentação são, por porcentagem de entrevistados: proteção de ativos críticos/de alto valor (57%), melhor atendimento aos requisitos regulatórios e de conformidade (55%), contenção mais fácil de violações (52%), habilitação de arquitetura de confiança zero (43%), prevenção de ameaças internas (38%), apoio a fusões, aquisições ou integrações de terceiros (37%)Os principais motivadores para buscar a segmentação são, por porcentagem de entrevistados: proteção de ativos críticos/de alto valor (57%), melhor atendimento aos requisitos regulatórios e de conformidade (55%), contenção mais fácil de violações (52%), habilitação de arquitetura de confiança zero (43%), prevenção de ameaças internas (38%), apoio a fusões, aquisições ou integrações de terceiros (37%)
Pergunta: Quais são, ou seriam, os principais impulsionadores para a sua organização ao buscar a segmentação dentro de sua rede? Base: 1.000 entrevistados

Uma vez implementados os fundamentos da proteção de ativos, as organizações maduras estendem a segmentação para áreas orientadas para a conformidade. Isto reflete tanto as exigências regulamentares (em alguns dos principais segmentos da indústria, como o retalho, os cuidados de saúde e as finanças, a viabilidade das organizações depende da sua adesão aos padrões de conformidade, incluindo PCI-DSS, HIPAA e SOX (respetivamente)) como a procura de um controlo mais abrangente em ambientes complexos. O relatório da pesquisa mostra que as organizações com implantação de segmentação completa têm maior probabilidade (67% versus 54%) de ter também cargas de trabalho segmentadas com requisitos de conformidade.

As organizações que implementaram totalmente uma abordagem dupla à segmentação (33% dos entrevistados) podem apontar para um impacto mensurável – incluindo melhor contenção de violações, proteção de ativos e maior foco na conformidade. Claramente, estes são incentivos adequados para que as restantes organizações (67% dos inquiridos) que ainda não dispõem de implementações completas de segmentação tomem medidas.

Se ainda não o fez, confira os dois primeiros blogs da série, que discutem a importância da segmentação e o desafios que as organizações enfrentam ao implementar projetos de segmentação. Enquanto isso, baixe o Relatório de segmentação da Cisco de 2025 para saber mais sobre o estado atual da segmentação e onde você se enquadra em relação a organizações semelhantes.


Adoraríamos ouvir o que você pensa! Faça uma pergunta e fique conectado com a Cisco Safety nas redes sociais.

Mídias sociais de segurança da Cisco

LinkedIn
Fb
Instagram
X



Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *