افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

رائد أمن السحابة Rich Mogull ينضم إلى فريق FireMon

by FireMon

مرت سبعة أشهر منذ انضمام DisruptOps إلى FireMon بمهمة تحسين نتائج الأمن من خلال تحسين العمليات الأمنية. ويسعدني أن أعلن انضمام Rich Mogull، المؤسس المشارك لـ DisruptOps، إلينا بصفته نائب الرئيس الأول لأمن السحابة لمواصلة ريادة مستقبل عمليات أمن السحابة. إن خبرة Rich في العيش في مستقبل العمليات الأمنية، ومعاينته المباشرة لكيفية تحقيق الاستراتيجيات والأساليب المستمدة من حركتي SRE وDevOps للفعالية والكفاءة معًا ضمن نموذج جديد للعمليات الأمنية الموزعة، ستكون عنصرًا أساسيًا في النتائج الناجحة التي سيحققها عملاء FireMon مستقبلًا. وقد جلست مع Rich وهو يستعد ليومه الأول.

<Matt Eberhart، مدير العمليات @ FireMon> Rich، مرحبًا بك في فريق FireMon بصفتك نائب الرئيس الأول لأمن السحابة. حدّثني قليلًا عن قرارك بالانضمام بدوام كامل بعد أن كنت مستشارًا لفترة طويلة، ومؤسسًا في الأصل، لـ DisruptOps.

<Rich Mogull، نائب الرئيس الأول لأمن السحابة @ FireMon> هل يُسمح لي بقول إنه الخوف من تفويت الفرصة؟ الأمر يعود في جوهره إلى رؤية الفرص الماثلة أمامنا والرغبة في المشاركة بدرجة أكبر مما كان ممكنًا لي بصفتي مستشارًا. لقد أمضينا سنوات في بناء DisruptOps انطلاقًا من عرض توضيحي مرتجل قدمته في اللحظة الأخيرة في Black Hat لتصبح منتجًا متكامل الميزات لعمليات أمن السحابة. وبدلًا من أن يكون استحواذ FireMon نهاية المطاف، فإنه لم يزد الأمر إلا اشتعالًا.

أرى فرصة هائلة لتحسين طريقة إدارتنا للعمليات الأمنية، ولا سيما في السحابة، ولم أكن أرغب في متابعتها من على الهامش. فالانتقال إلى هذا الدور لا يتيح لي مواصلة تنفيذ رؤيتنا لـ DisruptOps فحسب، بل صار بإمكاننا الآن العمل في ساحة أوسع بفضل بقية خط منتجات FireMon. على سبيل المثال، كانت DisruptOps تعمل بأفضل صورة في السيناريوهات السحابية الخالصة، أما الآن فبوسعنا التوسع نحو البيئات الهجينة وبيئات Zero Trust. كما اكتسبنا قدرات ضخمة في أمن الشبكات السحابية، وهو أحد أصعب المجالات إدارةً حتى وإن بدأت من صفحة بيضاء.

هناك أمور مثيرة للاهتمام قيد الإعداد في FireMon، والانضمام بدوام كامل يتيح لي المساهمة في التأثير على الحلول التي نبنيها بصورة لم تكن ممكنة لي بصفتي مستشارًا. كما يتيح لي أن أقدم للمجتمع ما هو أكثر من مجرد كلمات وشرائح عرض.

<Matt> لقد توليت أدوارًا كثيرة في مسيرتك الأمنية ولك تاريخ طويل في مشاركة آرائك. وكنت جزءًا كبيرًا من رحلتي نحو أمن السحابة. ما الاتجاهات التي تثير اهتمامك وكيف ينعكس ذلك على دورك الجديد في FireMon؟

<Rich> عندما بدأت العمل في أمن السحابة قبل أكثر من عقد، كنت ضمن مجموعة صغيرة جدًا يُقال لها إن أي شركة حقيقية لن تنتقل إلى السحابة أبدًا. أما الآن فالجميع وكل شيء ينتقل إلى السحابة، وفي كثير من الحالات بوتيرة أسرع مما تستطيع فرق تقنية المعلومات والأمن في المؤسسات دعمه.

أكثر الاتجاهات إثارة للاهتمام هو أن المؤسسات تتبنى أساليب سحابية أصيلة في العمل. نعم، ما زلنا في مرحلة مبكرة وهناك جهات كثيرة ما زالت تنقل ممارساتها الأمنية القديمة، لكن عدد من يدركون أن السحابة مختلفة وتتطلب نهجًا خاصًا بها في ازدياد. وسأضيف DevOps إلى المزيج أيضًا، لمجرد إضافة قدر أكبر من الفوضى.

نحن في المراحل الأولى من تحوّل جيلي في طريقة تناولنا للعمليات الأمنية وتنفيذها. فكل شيء يصبح أكثر توزعًا واعتمادًا على الأحداث وأتمتة.

إلى جانب الاستخدام المتزايد للسحابة وأهميتها المتنامية عمومًا، هناك بضعة اتجاهات أجدها في الوقت الحالي مثيرة للاهتمام وممتعة. فخلال العام أو العامين الماضيين، أمضيت وقتًا طويلًا في الاستجابة للحوادث في السحابة، وقد أثّر ذلك في النصائح التي قدمتها لفريق المنتج. هناك أمور بالغة الفائدة يمكن القيام بها في السحابة وتكون أصعب بكثير في البيئات المحلية، وذلك بفضل الطابع الشامل لواجهات البرمجة في السحابة.

كما أن إدارة الهوية والوصول تشهد نشاطًا متزايدًا، بفضل تلاقي قدرات الوصول في الوقت المناسب مع ضوابط الوصول القائمة على السمات. قبل 20 عامًا كتبت مفهوم "التفويض الديناميكي" في تقرير بحثي لـ Gartner لم يعد موجودًا، وأصبحت لدينا اليوم القدرات اللازمة لتحقيق المصادقة والتفويض القائمين على المخاطر على نطاق واسع. إنه تحوّل جذري، وجاء في وقته تمامًا إذ إننا نضع جميع واجهاتنا الإدارية على الإنترنت ونتيح للمسؤولين الوصول إليها من أجهزة مملوكة شخصيًا عبر شبكات غير موثوقة.

الاتجاه الأخير ليس جديدًا علينا، لكنه بدأ للتو يكتسب زخمًا حقيقيًا. ففي DisruptOps بنينا منتجنا مبكرًا لما يسميه الناس اليوم ClickOps. ولمجرد الإزعاج سأسميه ClickSec، وتعجبني فكرة إيصال إشعارات أمنية مصحوبة بإجراءات معالجة بنقرة واحدة إلى أيدي من يملكون التطبيق أو البيئة. فلنكسر بعض الصوامع.

<Matt> لطالما أثار إعجابي شغفك الطويل بالعمل كمستجيب أول. كيف يشكّل ذلك نظرتك إلى الأمن وإلى العالم؟

<Rich> ها… كل من يتابعني على Twitter يعرف أنني لا أتوقف عن الحديث عن عملي في خدمات الطوارئ. كنت منقذًا في سن 16، وفني طوارئ طبية في سن 19، ومسعفًا في سن 22. وأركز هذه الأيام في معظم الأحيان على الاستجابة للكوارث، لكنني عملت في الإطفاء ودوريات التزلج والإنقاذ الجبلي ومهام أخرى متفرقة. كانت تلك من أكثر سنوات حياتي تكوينًا لشخصيتي، وذلك العمل أساسي حقًا في تحديد من أنا وكيف أنظر إلى الأمور.

العمل مسعفًا يمنحك نهجًا معينًا في اتخاذ القرار. فقد تعلمنا تقييم مواقف بالغة الفوضى في وقت قصير جدًا، وغالبًا في بيئات قاسية أو حتى معادية. المسعفون هم أساتذة الإجابة عن سؤال "مريض أم غير مريض" ووضع خطة عمل دون امتلاك جزء يسير من أدوات التشخيص المتاحة لسائر الممارسين الطبيين. وفي الأمن، ولا سيما في الاستجابة للحوادث، كثيرًا ما نكون في الموقف نفسه: اتخاذ قرارات حاسمة دون الوصول إلى معلومات كاملة، مع الحاجة إلى مراجعة قراراتنا باستمرار وفق الظروف المتغيرة.

وبنظرة أوسع، هناك منظورات أشمل تتعلق بالمخاطر والبشر. فالسلوك البشري يحكم كل شيء، ولا يمكننا أن نفترض أن بوسعنا طلاء مشكلة نظامية أو سلوكية بحل تقني. يجب أن تراعي تقنياتنا السلوك البشري، لا أن تفترض أنه سيتغير. الأمر أشبه بمريض يتعرض لنوبة قلبية ولا يريد الذهاب إلى المستشفى؛ هل أقضي ساعة في مجادلته؟ أم أخبر زوجته ببساطة أنها ستحتاج إلى رقم دار جنازات جيدة قبل موعد النوم؟ أحد هذين الخيارين أكثر فعالية بكثير في إدخال الشخص إلى مؤخرة سيارة الإسعاف.

<Matt> أعرف إجابة هذا السؤال، ويسعدني أنني لست قريبًا بما يكفي لتوجه لي لكمة، ولكن… Star Trek أم Star Wars؟ ولماذا؟

<Rich> يا للهول، أحبهما كليهما، لكن كليهما متذبذب المستوى في الأعمال الجديدة. لقد خيّبت Discovery وPicard أملي بعض الشيء. بل إن The Orville تقدم Trek بصورة أفضل من Trek نفسها في الوقت الحالي. وأحدث أفلام Star Wars لم تكن كل ما كنت آمله، لكنهم يبدعون في معظم المسلسلات التلفزيونية. وأتطلع بشكل خاص إلى Ahsoka لأنني أعتبر Rebels على الأرجح عملي المفضل في Star Wars باستثناء الأفلام الأصلية.
لكن إن كان عليّ الاختيار، فسأختار Star Wars. فهي لوحة أوسع تلعب على الخيال والنماذج الأصلية، بينما Trek أقرب إلى أطروحة عن الإنسانية والتفاؤل. وأظن أنني أصبحت ساخرًا أكثر من اللازم مع تقدم العمر لأضع Trek في المقدمة.

<Matt> تركز كل من FireMon وDisruptOps على النظافة الأمنية. وسمعتك تقول إن الأمر في الأمن لا يقتصر على معرفة ما ينبغي فعله، بل غالبًا القدرة على فعل الشيء الصحيح في الوقت الصحيح هي ما يصنع الفارق كله. كيف ينبغي أن تبدو النظافة الأمنية في المستقبل؟

<Rich> ما الطول الذي تريده لهذه التدوينة؟ حسنًا… سأحاول الاختصار (نوعًا ما).

كما ذكرت قبل قليل، اعتمدنا خلال معظم تاريخ الأمن على الصوامع. في الواقع، ليس الأمن وحده، فهكذا أدرنا تقريبًا جميع عمليات تقنية المعلومات. ولم تنشأ هذه الصوامع عشوائيًا؛ فهي النتيجة الطبيعية للطريقة التي اضطررنا بها إلى بناء تقنياتنا وإدارتها. ففي مركز البيانات كان على أحدهم امتلاك الشبكة وتشغيلها، وعلى آخر إدارة الخوادم، وعلى ثالث الأمن. البنى المادية تخلق نقاط اختناق لأننا لا يمكننا أن نترك الجميع يتجولون ويوصلون أسلاكهم الخاصة. كانت تقنية المعلومات محكومة بالندرة.

وقد نسفت السحابة جزءًا كبيرًا من ذلك. فأي شخص لديه بطاقة ائتمان بحد كافٍ يمكنه الوصول إلى آلاف الشبكات والخوادم المخصصة التي يبنيها ببضعة استدعاءات لواجهات البرمجة. اختفت نقاط الاختناق، وصار الجميع مسؤولين إداريين، ونحن الآن جميعًا نحاول اللحاق بالركب لمعرفة أفضل السبل التي تتيح لنا مع ذلك إدارة المخاطر.

مستقبل النظافة الأمنية هو إعادة تجهيز العمليات بما يراعي الطابع الأكثر توزعًا لعمليات تقنية المعلومات نفسها. وبالنسبة إليّ، المثالي هو أن يحدد الأمن "القواعد" لإدارة المخاطر، ثم تُترجم هذه القواعد إلى سياسات وقوالب البنية التحتية بوصفها شفرة برمجية وأدوات أخرى لضوابط الكشف والوقاية والاستجابة. بعد ذلك تدير الفرق الفردية مسائلها اليومية، فيما يراقب الأمن الأمور ويتدخل لإدارة الحوادث الكبرى.

نستخدم الأتمتة لتحديد المشكلات والانحرافات في وقت شبه فعلي، ثم، عند الإمكان، نوجّه المشكلة مع الإصلاح الموصى به (أو زر الأتمتة) مباشرة إلى الفريق المالك لتلك البيئة. وفي الوقت نفسه، تظهر المشكلة في قائمة الأمن للمسائل المفتوحة بغرض التتبع والتحقق. ومهما كانت حواجز الحماية الوقائية ممتازة، فهي لا تستطيع مراعاة كل شيء، ولذلك نحتاج إلى المزيج الصحيح من الضوابط لتقليل الاحتكاك وإتاحة سرعات عالية مع إدارة المخاطر في الوقت نفسه.

النظافة الأمنية مزيج من قوالب الأساس الآمنة، ومراقبة التكوين والتهديدات والأحداث، وحواجز الحماية الوقائية (عندما يكون ذلك ممكنًا)، واكتشاف المشكلات وإجراءات المعالجة وتوجيهها إلى شخص مخوّل باتخاذ إجراء فوري. فكل شيء أصبح أكثر تعاونًا وفي الوقت الفعلي. وحاليًا، يبدو جزء كبير من ذلك أشبه بـ IaC/DevOps كبداية جيدة، وClickOps للحفاظ على الأمور في مسارها، لكننا في الحقيقة ما زلنا في أولى المراحل.

<Matt> شكرًا لمشاركة أفكارك يا Rich. مرحبًا بك في FireMon! يُعقد مؤتمر RSA 2022 حاليًا حضوريًا. وسنحضره أنا وRich معًا ونأمل أن نلتقي بكم هناك.

رائد أمن السحابة Rich Mogull ينضم إلى فريق FireMon