افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
التكيف مع التغيير: إدارة تغييرات سياسات الشبكة | خمسة عوامل نجاح أساسية لـ NSPM مرن
by FireMon
في هذه السلسلة، تستعرض FireMon القدرات الخمس الأكثر أهمية التي يجب على مشغّل الشبكة دمجها في ممارسات الإدارة لديه للحفاظ على بيئاته آمنة ومتوافقة وجاهزة للنمو. وفيما يلي القدرة الثالثة: التكيف مع التغيير.
الركيزة رقم 3 – التكيف مع التغيير
الخطأ من طبيعة البشر، ومع إدارة العديد من المؤسسات لمئة جدار حماية أو أكثر، تتوافر فرص كثيرة لوقوع الأخطاء البشرية. ولا تزال مؤسستان من كل ثلاث مؤسسات تقريبًا تعتمدان على عمليات يدوية لإدارة تغييرات جدران الحماية، رغم التزايد المستمر في أحجام طلبات التغيير. وكأن العمليات اليدوية ليست معرَّضة للخطر بما يكفي، فإن ثلاث شركات من كل أربع تقريبًا لديها فريقان أو أكثر مشاركان في عملية طلب التغيير.
تتسارع وتيرة تغير البيئات، والمؤسسات التي تواصل الاعتماد على العمليات اليدوية مقبلة على مسار متعثر. فقد تستخدم المؤسسة الكبيرة أكثر من 2 مليون قاعدة، ولا يزال معظمها يعتمد على جداول البيانات في جزء من عملية التغيير على الأقل. ومن السهل إدراك سبب وجود 69 بالمئة من الشركات صعوبة أو حتى استحالة في الحفاظ على سياسات موحّدة ومتزامنة عبر جدران الحماية لديها. فالعمليات اليدوية تمنعها من التعامل مع التعقيد المتنامي لمجموعات قواعد جدران الحماية ومتطلبات تقييم الامتثال وأجهزة الجيل التالي، ولا تساعدها على التنبؤ بأثر تغييرات السياسات.
وهكذا تبقى هذه المؤسسات أسيرة لعبة التخمين: ما الذي عطّلته للتو؟ فالتكوينات الخاطئة تتحول إلى توقف غير مخطط له ومخاطر امتثال وثغرات أمنية. وكثيرًا ما تُغفل نقاط الانكشاف لأن لا أحد يستطيع اكتشاف مسارات التسرب وقنوات الاختراق الجديدة. ومع هذه الأحجام الهائلة من التغييرات، خاصة في تطبيقات السحابة و DevOps، لا يمكن لتطبيق السياسات أن يلحق بالركب أبدًا.
سرعة الوصول إلى السوق هي أقوى مؤشر على قدرة المؤسسة على الابتكار، والعمليات اليدوية غالبًا ما تكون أكبر عائق أمام هذه السرعة. والمؤسسات الملتزمة بالنمو في سوق متغيرة بحاجة إلى تحديث عمليات وسير عمل إدارة التغيير في جدران الحماية لديها.
FireMon تبسّط المعقّد
تحتاج المؤسسات إلى قدرات داعمة للأمن تمنع تسرّب التكوينات الخاطئة وأخطاء القواعد إلى الشبكة وبقاءها دون اكتشاف أو معالجة لفترات غير محددة.
تلبي إدارة التغيير الآلية من FireMon هذه الاحتياجات من خلال الاستجابة الديناميكية والمستمرة للمتطلبات والبيئات المتغيرة، حتى بعد نشر السياسات.
تمتد الفوائد الاستراتيجية للإدارة الآلية لتغييرات جدران الحماية عبر المؤسسة بأكملها. فيمكن تحسين سياسات الشبكة بتوصيات قابلة للتنفيذ، ويمكن اكتشاف التغييرات في سطح الهجوم والاستجابة لها في الوقت الفعلي، ويمكن إجراء تقييمات المخاطر والامتثال وتحليلات «ماذا لو» قبل تنفيذ التغييرات فعليًا.
رغم الفوائد الواضحة للإدارة الآلية لتغييرات الشبكة، ليست كل المؤسسات مستعدة للانغماس الكامل في الأتمتة، ولا ضير في ذلك. فليس على المؤسسات أن تؤتمت كل شيء دفعة واحدة، بل إن معظمها يؤتمت بالوتيرة التي يراها مناسبة ويوسّع نطاقها مع تزايد مستوى ثقته.
اقتصاديات القدرة على التكيف
غالبًا ما تكون تكاليف إدارة جدران الحماية خفية. فإلى جانب النفقات الرأسمالية والتشغيلية، هناك تكاليف عمليات التدقيق وتقييمات الثغرات وتقييمات المخاطر واختبارات الاختراق والوصول عن بُعد والضوابط التعويضية وغيرها. وأي خفض في هذه التكاليف يعود بالنفع على المؤسسة ككل، والإدارة الآلية لسياسات الشبكة تخفض التكاليف بدرجة كبيرة.
في إحدى الحالات، تمكّن أحد عملاء FireMon، الذي كان ينفق ما يعادل 625 يومًا سنويًا على عمليات إنشاء القواعد وتغييرها قبل اعتماد FireMon، من خفض هذا الوقت إلى 121 يومًا سنويًا بعد التنفيذ. وبوجه عام، يفيد عملاء FireMon بتسريع أوقات مراجعة السياسات بنسبة 400 بالمئة وخفض وقت إنشاء قواعد جدران الحماية بنسبة 90 بالمئة. وإضافة إلى ذلك، فإن إزالة جميع قواعد جدران الحماية غير الضرورية يمكن أن تؤدي إلى خفض التعقيد بنسبة 40 بالمئة، وهو ما لا يوفر المال فحسب بل يتيح مرونة أكبر.
تبقى السيطرة دائمًا بين يديك مع الإدارة المرنة لأمن الشبكات من FireMon
توفر حلول FireMon سير عمل وتزويدًا ذكيًا ومؤتمتًا يمكّن فرق أمن الشبكات والعمليات من تنفيذ التغييرات الصحيحة بدقة مطلقة.
- إدارة التغيير الآلية تتيح لك إدارة كل مرحلة من مراحل عملية إدارة التغيير بسير عمل مخصص يتوافق مع أهدافك ومعاييرك الفريدة.
- تقييم المخاطر في الوقت الفعلي يحدد فورًا المخاطر المرتبطة بطلبات الوصول الجديدة، ويقيس الأثر المحتمل للتغييرات المقترحة، ويبسّط عملية الموافقة على طلبات الوصول.
- إدارة الثغرات لا تُظهر فقط الأصول المعرّضة للتهديدات، بل تحوّل تلك المعلومات إلى خطة مرتبة حسب الأولوية لجهود التصحيح.
- تحليل سلوك مجموعات القواعد يدرس السلوك الحالي لمجموعات القواعد ويحدد التغييرات اللازمة في الوقت الفعلي.
- الامتثال المستمر يتحقق عبر مقارنة القواعد المضافة حديثًا أو تغييرات التكوين بسياسات الامتثال خلال مرحلة تخطيط القواعد. ويمكن الاطلاع على نتائج التدقيق قبل إجراء التغييرات للتأكد من استيفاء المتطلبات.
اطّلع بنفسك على كيفية مساعدة FireMon لك في أتمتة إدارة السياسات وإدارة جدران الحماية وحماية سحابتك. إن تخصيص 30 دقيقة لعرض توضيحي من FireMon اليوم يمكن أن يوفر عليك مئات الساعات من العمل كل عام.