افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

سمعناكم. نهج مرن لإدارة سياسات أمن الشبكات

by FireMon

نهج مرن لإدارة سياسات أمن الشبكات

أعلنّا اليوم عن أول منصة مرنة لسياسات أمن الشبكات في هذا القطاع، وهو إعلان يمثل في آنٍ واحد إتاحة ميزات أساسية جديدة وبياناً لتوجهنا المستقبلي. ونحن نرى أن هذه الميزات الجديدة، إلى جانب خارطة طريق مقنعة، ترسي معياراً جديداً لـ NSPM وتمنح عملاءنا الإمكانات التي يحتاجون إليها لتمكين أعمالهم من التحرك بوتيرة أسرع مع الحفاظ على الأمن. فعلى أمن المؤسسات إدارة سياسات وعمليات معقدة ومتغيرة على شبكات هجينة موزعة على نطاق واسع، مع مواكبة الطلب المتزايد على السرعة والابتكار. ويجب أن يتحقق ذلك كله أثناء التصدي لمشهد تهديدات متطور وسطح هجوم آخذ في الاتساع.

تُعد أخطاء التهيئة السبب الأول للاختراقات ومخالفات الامتثال والتوقف غير المخطط له. ولا عجب في أن فرق تقنية المعلومات كثيراً ما وجدت نفسها في تعارض مع الأمن. كما أنه ليس لغزاً أن مؤسسات كثيرة واجهت صعوبة في تحقيق القيمة الكاملة من منصات إدارة سياسات أمن الشبكات. ويسعدني أن أقول إن FireMon أصغت بعناية إلى عملائها وتعمل على تطوير منصتها لتلبية احتياجاتهم من حيث المرونة والقدرة على التكيف.

متطلبات متطورة لـ NSPM

تحقيق القيمة بوتيرة أسرع – تستغرق المقاربات الحالية لـ NSPM وقتاً طويلاً جداً في التنفيذ، وغالباً ما تتطلب قدراً كبيراً من التخصيص يُقدَّم عبر ارتباطات خدمات احترافية طويلة ومكلفة. وينتج عن ذلك بطء في تحقيق القيمة ومستويات مرتفعة من الإحباط.

تبسيط التكامل – أصبح NSPM على نحو متزايد جزءاً من سير العمل الأساسي مثل إدارة خدمات تقنية المعلومات (ITSM)، وتنسيق الأمن والأتمتة والاستجابة (SOAR)، إضافة إلى DevOps وخطوط CI/CD. ومع أن كثيراً من مقاربات NSPM توفر عمليات تكامل، فإنها تفتقر إلى المرونة وتطلب من المؤسسة تعديل عملياتها لاستخدام الأداة بدلاً من العكس. وللتحرك بوتيرة أسرع، تحتاج المؤسسة إلى القدرة على إدخال أي عنصر من عناصر منصة NSPM تحتاج إليه في التوقيت الذي تحتاج إليه بالضبط. فأنماط سير العمل الجامدة لا تفي بالغرض. والأمن المعرّف بالبرمجيات هو ما يفرضه الواقع اليوم.

رؤية كاملة للبيئة بأكملها – شبكات المؤسسات هي شبكات هجينة وستظل كذلك لوقت طويل جداً. ويجب أن تتيح منصة NSPM لفرق الأمن رؤية الشبكة بأكملها بسهولة، بما في ذلك مسارات التوجيه بين الأصول السحابية والأصول المحلية. فالنقاط العمياء تفتح متجهات هجوم جديدة وفرصاً لمخالفات الامتثال.

توحيد السياسات عبر البنية بأكملها – لا تأبه السياسة بما إذا كانت أصول المؤسسة في السحابة أو محلية. ويجب أن تسهّل منصة NSPM على فرق الأمن إدارة السياسات عبر جميع أنواع الجدران النارية التقليدية وضوابط الأمن السحابية الأصلية لتغطية مختلف جوانب أمن السحابة، إضافة إلى دعم التبني المتزايد للتقنيات المعرّفة بالبرمجيات مثل SASE وSD-WAN. فالتغطية الناقصة أو المجزأة لا تكفي ببساطة.

إمكانات جديدة متاحة الآن

رؤية موحدة عبر السياسات السحابية وسياسات الجدران النارية
مع انتقال المؤسسات بشكل متزايد إلى البيئات الهجينة، أخبرنا عملاؤنا باستمرار أنهم يواجهون صعوبة في إدارة السياسات عبر البيئات المحلية والسحابية. ولأن بنى الجدران النارية والبنى السحابية مختلفة اختلافاً جوهرياً، تعاملت حلول NSPM التقليدية مع هاتين البيئتين بشكل منفصل، فقدّمت إما عرضاً سحابياً أو عرضاً للجدار الناري مع حد أدنى من التكامل بينهما. وهذا يجعل توحيد السياسات وإدارتها على مستوى المؤسسة أمراً بالغ الصعوبة. وقد حلّت FireMon هذه المشكلة المعقدة وتوفر الآن واجهة واحدة موحدة. فالبنى السحابية مثل مجموعات الأمان تُعرض بصيغتها الأصلية، حتى مع إدارة السياسات بصورة شاملة عبر البيئتين السحابية والمحلية، ما يتيح للفرق المتفرقة تنسيق السياسات وإدارتها بسهولة مع رؤية البيئات تماماً كما يتوقعون.

يحصل العملاء على كل المعلومات التي يحتاجون إليها لاتخاذ قرارات سريعة ودقيقة بشأن سياسات أمن شبكاتهم عبر بنيتهم بأكملها، دون المخاطرة الإضافية المتمثلة في أخطاء التهيئة.

التكامل في أي مكان عبر واجهات برمجة التطبيقات للتنسيق
توفر FireMon أقوى وأوسع مجموعة من واجهات برمجة التطبيقات في السوق، ما يتيح للعملاء الوصول إلى أي وظيفة تقريباً متاحة عبر واجهة المستخدم. وتمنح واجهة برمجة التطبيقات عديمة الحالة لدينا العملاء القدرة على إدخال أي إمكانية من إمكانات NSPM في أي نقطة من عملياتهم وبالطريقة التي يريدون استخدامها بها تماماً. ويمكن الوصول إلى واجهات برمجة التطبيقات للتنسيق عبر التعليمات البرمجية أو Swagger UI. وللعملاء الذين يفضلون بناء أنماط سير عمل الأتمتة الخاصة بهم باستخدام منصة FireMon، نوفر لبنات بناء لإدارة السياسات.

وسوم FireMon
يمكن للعملاء استخدام الوسوم لإدارة سياسات أمن الشبكات بكفاءة من خلال ربط بيانات وصفية ذات معنى بقواعدهم وكائناتهم، ثم استخدام هذه البيانات الوصفية لاحقاً لتحديد القواعد أو الكائنات المطابقة. وهذا يبسّط إدارة القواعد ويقلل من خطر إغفال أي عنصر عند إجراء تغييرات على الشبكة أو السياسات.

SD-WAN وSASE والجدار الناري كخدمة
بفضل إطار الموجّه الاصطناعي من FireMon، يمكن للعملاء تكامل وإدارة مجموعة واسعة من الأجهزة دون الحاجة إلى إنشاء نصوص برمجية مخصصة.

من خلال توسيع نطاق الرؤية ضمن واجهتنا الموحدة لتشمل SASE وFWaaS وSD-WAN وCisco ACI وVMware NSX، يمكن لعملاء FireMon كشف طبقة إضافية من تجريد الشبكة وتنسيق السياسات وفقاً لذلك استناداً إلى مصدر موثوق مشترك، ما يزيد المرونة أكثر. ونضيف الآن Zscaler وCloudGenix من Palo Alto وViptela من Cisco لاستكمال نموذج الدعم هذا.

المستقبل مشرق. ومرن

مع اعتزازنا بما يعنيه هذا الإصدار الجديد لعملائنا، فإن هذه ليست سوى البداية. ترقبوا تدفقاً مستمراً من الإمكانات وعمليات التكامل الجديدة المصممة خصيصاً لمساعدة عملائنا على التحرك بوتيرة أسرع، والاستجابة للتغيير بسهولة أكبر، ودعم مبادراتهم الأساسية في التحول السحابي والرقمي.

إذا كانت لديكم أفكار حول كيفية مساعدتنا لمؤسستكم على نحو أفضل في تلبية احتياجاتها من NSPM، فيسعدني التحدث معكم. تواصلوا معي هنا: https://www.firemon.com/request-a-demo/

نهج مرن لإدارة السياسات | FireMon