É Temporada de Conferências: Perspectivas de Zero Trust na Conferência RSA e VeeamON
O blogueiro convidado Jason Garbis é o Fundador da Numberline Security, co-presidente do Grupo de Trabalho Zero Trust na Cloud Security Alliance e autor de dois livros sobre Zero Trust. Ele se junta a nós para compartilhar insights sobre segurança da informação e Zero Trust.
Tem sido uma temporada de conferências de primavera muito movimentada, com muita atividade tanto nas áreas de Segurança da Informação quanto de Dados Backup e Recuperação. Tive a sorte de poder participar tanto como espectador quanto como apresentador na Conferência RSA e no recente evento VeeamON. Embora esses sejam dois tipos de eventos muito diferentes, houve uma clara semelhança entre eles. Especificamente, há um grande interesse em colocar o Zero Trust em prática e ser capaz de mostrar resultados concretos e rápidos.
RSA 2024 em Revisão
A Conferência RSA é o maior evento de segurança da informação da indústria, e voltou aos níveis de participação pré-pandemia de mais de 41.000 pessoas. O piso da exposição de fornecedores estava consistentemente lotado de pessoas ao longo do dia, mesmo com alguns fornecedores optando por não expor este ano, mas em vez disso, hospedar seus próprios eventos paralelos.
Houve também uma forte ênfase em IA, como se esperava este ano. Muitos dos fornecedores que expuseram enfatizaram como estão usando IA para melhorar os resultados de segurança para os clientes, principalmente com uma quantidade razoável de credibilidade. Alguns fornecedores estavam promovendo suas capacidades em torno da segurança da IA – principalmente para a visibilidade e controle das empresas sobre o uso de sistemas de IA baseados em nuvem pelos funcionários.
A mensagem e promoção do Zero Trust também estavam claramente presentes entre os fornecedores, embora talvez de uma forma mais contida do que em anos anteriores. Vejo isso como um reflexo da crescente maturidade do Zero Trust e da ampla aceitação dele como uma abordagem eficaz e mainstream.
Entre os estandes dos fornecedores e as muitas conversas relacionadas ao Zero Trust que tive com outros participantes, definitivamente estou vendo uma ênfase em obter valor do Zero Trust, em vez de ser apenas uma palavra da moda. Por exemplo, na conferência, conduzi uma sessão de Birds-of-a-Feather sobre o Modelo de Maturidade Zero Trust da CISA. Houve um grande interesse nisso – a sessão estava superlotada, com uma fila de pessoas esperando para entrar. Além disso, minha apresentação sobre a Resiliência de Dados Zero Trust teve boa participação, com mais de 250 pessoas na audiência.
VeeamON 2024: Um Foco Aumentado em Segurança
A conferência VeeamON também foi esclarecedora e energética, com uma ótima combinação de apresentações da Veeam, clientes e parceiros. O tema do VeeamON foi “Proteção de dados, inteligência e segurança estão se convergindo. Você está pronto?” Isso foi apoiado por apresentações de clientes, sessões técnicas e anúncios de novas capacidades da Veeam e parceiros, incluindo Object First.
No VeeamON, fiz parte do painel Resiliência de Dados Zero Trust: Da Teoria à Aplicação Prática, junto com Ray Heffer (CISO de Campo da Veeam), Zach Young (um cliente da Veeam da Centerbase) e Anthony Cusimano da Object First. Isso se transformou em uma excelente discussão não apenas sobre Zero Trust, mas sobre segurança da informação e modelos de ameaça em geral.
Um Futuro Resiliente em Dados Zero Trust
O resultado é que, como nossas empresas estão agora totalmente digitalizadas, tudo o que fazemos utiliza nossa infraestrutura de TI – o que significa que deve ser gerenciado, monitorado, respaldado e protegido. Os sistemas Backup são, claro, um alvo primário para atores maliciosos, então precisamos aplicar medidas de segurança em um nível arquitetônico, proteger nossos dados de uma perspectiva operacional e aplicar inteligência de ameaças e monitoramento para defesa proativa.
Essas são boas indicações do desejo por conselhos práticos sobre Zero Trust. As pessoas estão definitivamente cientes da necessidade da abordagem moderna que o Zero Trust traz e estão animadas em estendê-la por toda a sua empresa. Através dessas apresentações e discussões informais, recebi um bom feedback positivo sobre a ideia de que as empresas sejam capacitadas a estender ou modificar o Modelo de Maturidade Zero Trust da CISA, bem como sobre os detalhes do modelo de Resiliência de Dados Zero Trust (ZTDR) que aplica princípios de Zero Trust ao backup e recuperação de dados.
Estamos muito otimistas sobre como a Resiliência de Dados Zero Trust ajudará a melhorar a resiliência das empresas contra ransomware e esperamos colaborar com nossos clientes empresariais em suas jornadas de Zero Trust.