دعم Palo Alto Networks Strata Cloud Manager متاح الآن. اعرف المزيد ←
Published:
الخرافات الشائعة حول الامتثال لسياسات الأمن
by FireMon
الملخص التنفيذي
في عالم اليوم، يستحيل الابتعاد عن اللوائح المتزايدة ومعايير الامتثال الدائمة التغير والتهديد الوشيك بحدوث خرق للبيانات. تسببت أعطال الأنظمة في 25 بالمئة من خروقات البيانات في عام 2019، بينما كان الخطأ البشري السبب الجذري في 24 بالمئة من الخروقات. ورغم أن اهتمامًا كبيرًا في عالم الأمن ينصبّ على الهجمات الخبيثة، فمن الجدير بالملاحظة أن الخروقات الناجمة عن أعطال الأنظمة والخطأ البشري قد تترتب عليها عواقب لا تقل خطورة. ومما يزيد الأمر سوءًا أن 53 بالمئة من المؤسسات أفادت بوجود نقص إشكالي في مهارات الأمن السيبراني - ولا تلوح نهاية لذلك في الأفق. تبحث المؤسسات باستمرار عن حل لهذه القضايا المتشابكة، مع مواكبة متطلبات الأعمال والامتثال التنظيمي في الوقت نفسه. وقد أصبح كثيرون متشككين وغير مبالين بسبب الإخفاق المستمر للاستثمارات التي يُقصد بها منع وقوع هذه الأحداث المؤسفة. فمبادرات التحول الرقمي تغيّر جذريًا طريقة عملكم وتقديمكم للقيمة للعملاء والشركاء والموظفين. وبالتالي، يجب أن يتغير أيضًا نهجكم في إدارة سياسات أمن الشبكات والجدران النارية. لا يوجد حل سحري، والاستسلام برفع الراية البيضاء لا يقل إشكالية. والحقيقة أن لا أحد يعرف ما قد يحدث لاحقًا. ويمكننا اعتماد أساليب قائمة على المنطق والأدلة والتدابير الاستباقية للحفاظ على الامتثال في عالم متغير. إن إزاحة مفهوم الامتثال السلبي عن عرشه خطوة مهمة لتحقيق المرونة الأمنية وتقليل المخاطر واكتشاف التهديدات في الوقت الفعلي عبر جميع أجهزة شبكتكم ومثيلات السحابة لديكم. يسلط هذا المنشور الضوء على الخطوات المقترحة لتحسين وضعكم الأمني، وتحقيق الامتثال المستمر، واكتساب رؤية وتحكم في الوقت الفعلي لحماية بيئتكم الهجينة.
من وما المعرّض للخطر
اعتمدت مؤسسات كثيرة دليل عمل قائمًا على الامتثال السلبي، مما قد يترك الجميع عرضة للتهديدات. ومع رؤية ضئيلة أو معدومة لشبكاتها، تفشل هذه المؤسسات في اكتشاف التهديدات الخفية التي قد تؤدي إلى خرق البيانات التالي، أو في الكشف عن حالات الإخفاق في الامتثال. ويشمل النهج السلبي تجاه الامتثال ما يلي:
- جمع كم كبير من البيانات
- وضع البيانات في قاعدة بيانات مزودة بمشغلات مُنمذجة
- انتظار أي تنبيهات
لا يجعل هذا النهج مؤسستكم أكثر أمانًا. وبحسب قطاعكم تحديدًا، قد تواجهون معايير قطاعية وتنظيمية مثل PCI-DSS، HIPAA، أو SOX، أو NERC-CIP. وتتفاقم مستويات الجهد اليدوي الذي تبذله فرق الأمن في تقليل المخاطر وإتمام عمليات تدقيق الامتثال بسبب غياب الرؤية في الوقت الفعلي لما يجري فعليًا داخل شبكاتها. ابدأوا بالخطوة الأولى عبر إدراك الخرافات الأربع حول الامتثال للسياسات.
الخرافة رقم 1: الامتثال يقتصر على القواعد والتحكم في الوصول
لا يقتصر الامتثال وأمن الشبكات على وضع القواعد والتحكم في الوصول لتحسين الوضع الأمني. فأنتم بحاجة إلى تقييم مستمر وفي الوقت الفعلي لما يجري في بيئتكم الهجينة. والاختباء خلف القواعد والسياسات ليس عذرًا لإخفاقات الامتثال والأمن. وتتجاوز المؤسسات هذه الخرافة عبر التحليل المباشر والفوري للسجلات لما يحدث في بيئاتها الهجينة في أي لحظة. فالأمن والامتثال ينبعان من وضع سياسات للتحكم في الوصول عبر شبكتكم ومن التحليل المستمر لنشاط الشبكة الفعلي للتحقق من صحة تدابير الأمن والامتثال في مؤسستكم. وقد شهد عملاء FireMon انخفاضًا بمقدار 4 أضعاف في عدد الأيام المخصصة سنويًا للتدقيق والامتثال
تحليل السجلات مع FIREMON
- كشف متقدم للتهديدات في الوقت الفعلي
- مدعوم بـ Elasticsearch، بحث قابل للتوسع في الوقت الفعلي
- سلوك شاذ للمستخدمين والأجهزة
- تجميع آلي للبيانات وتحليل الارتباطات
- التحليل الجنائي الرقمي والتحقيقات
- توصيات معالجة دقيقة
الخرافة رقم 2: الامتثال لا يصبح ملحًا إلا عند وجود تدقيق
يظل تطور البيئات الهجينة أهم تحدٍ أمام الحفاظ على الأمن والامتثال. ولسوء الحظ، لا ينتظر هذا التطور بلطف ريثما يحاول موظفو الامتثال والأمن اللحاق به. كما أن معايير الامتثال تتغير هي الأخرى في سياق هذه البيئات الهجينة المتطورة. فعلى سبيل المثال، يسأل كل من GDPR وCCPA عن مكان تخزين بيانات المستهلكين. أفي السحابة؟ وهذا يضيف أبعادًا جديدة إلى متطلبات الامتثال المستمرة تتجاوز تلك التي تتصدر الاهتمام عند اقتراب موعد التدقيق. وتستفيد الجدران النارية من الجيل التالي وتقنيات تسجيل السجلات من تدفق البيانات الخارج من شبكتكم، غير أن الامتثال يتحقق عندما تمتلكون عملية وأدوات لتحليل جميع البيانات. فبالنظر إلى البيانات في الوقت الفعلي، يمكن لفرق الامتثال وأمن الشبكات لديكم إجراء التعديلات بسرعة وتقليل المخاطر. وتمنح ضوابط الشبكة والوصول المُحكمة المدققين ضمانًا بأن مؤسستكم تتخذ خطوات استباقية لتنظيم حركة مرور الشبكة. لكن ما الذي تخبركم به شبكتكم فعليًا؟ فمن دون تحليل مستمر للسجلات، لا سبيل للتحقق من تحقق الامتثال. ويجب أن يجري هذا التحليل المستمر بمعزل عن أي تدقيق مقبل أو مكتمل حديثًا. والدرس المستفاد من هذه الخرافة هو أن الامتثال يجب أن يتزامن مع تطور شبكتكم وتغيرات المعايير. فلم يعد بالإمكان أن يكون الامتثال تقييمًا في لحظة زمنية محددة، بل يجب أن يكون عملية تحقق مستمرة مع مراقبة متواصلة في الوقت الفعلي. ويشهد عميل FireMon النموذجي انخفاضًا يزيد على 300% في الوقت اللازم لإنتاج تقارير التدقيق. المراقبة المستمرة في الوقت الفعلي مع FIREMON
- تقييمات جاهزة للاستخدام (مثل PCI-DSS وNERC-CIP وغيرها) وقابلة للتخصيص لضمان الامتثال
- نسخ احتياطي مستمر لتكوينات الأجهزة
- كشف مستمر للتغييرات استنادًا إلى syslog، وليس إلى الاستقصاء الدوري
- تقييمات آلية لأي تغيير ذي صلة بمعايير الامتثال
- إسناد التغييرات وتحليل سلوك المستخدمين
- يتتبع تحليل تدفق حركة المرور مصدر ووجهة كل قاعدة في كل سياسة جدار ناري لفهم سلوك حركة مرور الشبكة
- بنية موزعة لإنتاجية عالية واسترجاع سريع للبيانات
الخرافة رقم 3: الحجب أفضل من السماح بالوصول
من أقدم الممارسات الأمنية ممارسة "قل لا فحسب". والمشكلة في قول لا فحسب أنها تتجاوز تحديد متطلبات العمل قبل إرساء وضع أمني مُحسَّن. وقد تلجأ فرق الأمن والامتثال تلقائيًا إلى الحجب أو تقييد الوصول، غير أن ذلك قد يؤثر في سرعة وصول الشركة إلى السوق. أنتم بحاجة فعلًا إلى ضوابط أمنية وضوابط وصول لحماية مؤسستكم، لكن تقليل الوصول أو إلغاءه لا يقل ضررًا. فمن يطبقون "الحجب" كإعداد افتراضي إنما يرفعون الراية البيضاء، معلنين أن الامتثال والتحكم في الوصول أمر بالغ الصعوبة أو يستهلك وقتًا أطول من أن يُولى اعتبارًا مدروسًا لأسباب منح الوصول المناسب ونتائجه. ويمكن إيجاد توازن؛ فلسنا بحاجة إلى حجب الوصول إلى الأصول والمعلومات الحيوية في شبكاتنا الهجينة، ولا إلى فتح الأبواب على مصراعيها لكل من يطلب ذلك. بل ينبغي أن تتكيف سياسات شبكتكم مع احتياجات أعمالكم؛ سياسات تتمحور حول الأصول والكيانات. فالسياسات التي تتبع المستخدم والخدمة والمضيف والمعلومات يمكن أن تتوافق مع معايير الامتثال لديكم. ومع التحليل المستمر، يمكنكم اكتشاف الانزلاقات في الامتثال وتصحيح المسار بسرعة واتخاذ إجراءات لاستعادة الامتثال. والدرس المستفاد من هذه الخرافة هو أن الحل السحري المزعوم المتمثل في الحجب قد يأتي بنتائج عكسية. غير أنه بالتحليل الدقيق والمتسق القائم على البيانات، يمكن لموظفي الامتثال والأمن رصد أي إخفاق ومعالجته بسرعة في الوقت الفعلي. وقد شهد العملاء في المتوسط التزامًا أسرع باتفاقيات مستوى الخدمة بنسبة 62% عبر أتمتة النمذجة قبل التغيير وتحسين المخاطر. التحليل القائم على البيانات مع FIREMON
- تصور استخدام القواعد والسياسات القائمة، بما في ذلك التهديدات التي رفضتها سياسة الوصول
- تقييمات آلية لأي تغيير ذي صلة بمعايير الامتثال
- تتبع مصدر ووجهة كل قاعدة في كل سياسة جدار ناري لفهم سلوك حركة مرور الشبكة عبر تحليل تدفق حركة المرور
- تصميم آلي للقواعد والسياسات
- إزالة القواعد المفرطة في التساهل أو المكررة
الخرافة رقم 4: الرؤية في الوقت الفعلي مستحيلة
مع تسارع التغييرات التشريعية والتنظيمية إلى هذا الحد، تحتاج فرق أمن الشبكات والامتثال إلى رؤية ووصول إلى البيانات في الوقت الفعلي عبر شبكاتها بأكملها. ولأن البيانات ترد بصيغ وبنى متعددة، تتحول تقارير الامتثال إلى عملية "خياطة بيانات" للتحقق من أن نشاط الشبكة يتوافق مع القواعد والسياسات. وعلى موظفي الأمن والامتثال أن يصبحوا علماء بيانات بحكم الأمر الواقع للحصول على إجابات من محيط البيانات. فكيف تعرفون ما إذا كانت قاعدة أو سياسة معينة ستحقق الأثر المنشود (أي التوافق مع الامتثال)؟ وكحال معظم المؤسسات، لا تتوفر لديكم الكوادر أو الوقت لتقييم نشاط الشبكة في سياق معايير الامتثال. وبحلول موعد استحقاق معيار امتثال جديد، تكون عملية خياطة البيانات غير مكتملة، مما يتركم غير متأكدين من تحقق الامتثال. ومهما بلغت سرعتكم في خياطة البيانات، فلن تنتهوا منها أبدًا. وبالطبع، فإن الوجه الآخر لهذه المعضلة هو أن هذه المعايير تمنع فعلًا اختراق البيانات. لكن بينما يُكلَّف جزء كبير من مواردكم باختبار المعايير وطرحها، يعمل جزء آخر من الفريق على تنفيذ المزيد من التبديلات في شبكتكم. ومن الطبيعي أن يُفترض: "حسنًا، أظن أن الأمر غير ممكن ببساطة". ومع العمليات الآلية، يمكنكم تقصير الوقت اللازم لتقييم معايير الامتثال والنتائج التي تنتجها السياسات والقواعد. والدرس المستفاد من هذه الخرافة هو أن الرؤية الشاملة في الوقت الفعلي ممكنة. فالرؤية المستمرة في الوقت الفعلي عبر شبكتكم بأكملها تقلل سطح الهجوم، وتقضي على تسريبات البيانات، وتضمن الامتثال المستمر. وعادةً ما يكتشف عملاء FireMon 40% أكثر من الأجهزة المارقة أو الخفية التي يمكنهم إخضاعها للإدارة. الرؤية في الوقت الفعلي مع FIREMON
- الوعي بالموقف في الوقت الفعلي عبر المؤسسة الهجينة يقضي على النقاط العمياء
- احتفاظ كامل بالبيانات
- وحدة تحكم واحدة للبحث وإعداد التقارير على مستوى المؤسسة
- البحث عبر مؤسستكم بأكملها باستخدام SiQL
- مدعوم بـ Elasticsearch، بحث قابل للتوسع في الوقت الفعلي
- بث مباشر تلقائي من جميع أجهزة الشبكة على مستوى المؤسسة
- بنية موزعة لإنتاجية عالية واسترجاع سريع للبيانات
الخلاصة
إن إرساء الأمن والامتثال والحفاظ عليهما عبر شبكتكم الهجينة جهد أساسي. وكثيرًا ما تتدخل ظروف غير متوقعة في أفضل جهودنا لتحقيق أهداف الامتثال والمتطلبات الأمنية. وفهم كيفية النجاح في ظل التغييرات المستمرة يمنحكم مسارًا للمضي قدمًا في تحسين أمن الشبكات والامتثال. وتتألف استراتيجية الأمن والامتثال الشاملة من الأفراد والعمليات والتقنية، ولا يمكن لأي منها أن يعمل من دون الآخر. إنها بمثابة مقعد بثلاث أرجل، يؤدي كل منها دورًا مهمًا في دعم الأمن والامتثال. وتتحقق أفضل نتيجة بإزالة الادعاءات الزائفة لهذه الخرافات حول الامتثال. فالامتثال أكثر من مجرد قواعد وتحكم في الوصول. وهو ذو صلة في جميع الأوقات. ويمكنكم تمكين أعمالكم بسياسات أمنية سليمة تناسب مؤسستكم. ويمكنكم الحصول على رؤية في الوقت الفعلي لشبكتكم بأكملها. سيحدث الخروج عن الامتثال، والأرجح أنه يحدث بينما تقرؤون هذا. لكن بتقليص الوقت اللازم للاكتشاف، وتقييم مدى ملاءمة السياسات، وفحص بياناتكم باستمرار، يمكنكم استعادة الامتثال. تعرفوا على المزيد حول الامتثال مع FIREMON