افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

إثبات الامتثال المستمر عبر المؤسسة الهجينة

by FireMon

التغيير. البيئة التنظيمية في تغير مستمر، ومواكبتها في ظل بنية تقنية معلومات تنمو وتتطور إلى خليط من السحابة الهجينة مهمة شاقة. في سلسلة المدونات هذه المكونة من جزأين، نعتزم أن نوضح لكم كيف يمكنكم بفضل FireMon Security Manager وLumeta ليس فقط الحصول على رؤية أفضل لحالة امتثال سياسة الأمن لديكم، بل أيضًا تدقيق وضعكم الأمني لضمان الامتثال مع تغير بيئتكم.

يساعدكم FireMon على معالجة ما يلي:

  • الحفاظ على الامتثال المستمر لمعايير القطاع
  • المراقبة المستمرة لتغييرات نقاط إنفاذ الأمن التي قد تؤدي إلى تعرض غير ضروري، أو سوء تكوين، أو تغيير غير مصرح به، أو مخاطر غير مقبولة
  • إنشاء تقارير مفصلة لجميع التقييمات الدورية
  • توثيق السياسات القيّم لتلبية متطلبات تقييم الامتثال
  • ضمان أن تغييرات السياسات تلتزم بالمتطلبات القائمة
  • إعادة اعتماد جميع قواعد الجدار الناري الإلزامية والتكوينات
  • تحديد التهديدات والثغرات الأمنية في سياسات الأمن التي يمكن أن يستغلها المخترقون
  • المساعدة في اكتشاف نقاط الضعف الأمنية والحد منها
  • توفير معلومات قابلة للتنفيذ لإرشادات المعالجة

ماذا يعني الامتثال المستمر؟ مع FireMon، لا يستغرق الامتثال المستمر سوى ثوانٍ بفضل تقارير التدقيق الآلية، ويُنبهكم عندما يبدأ الانحراف. وحده FireMon قادر على تقديم الامتثال المستمر، لأنه الحل الوحيد الذي يوفر المراقبة في الوقت الفعلي، وتحليل تدفق حركة البيانات، وضوابط مخصصة تمنحكم رؤية بزاوية 360 درجة للشبكة بأكملها.

للتغييرات تبعات أمنية لحظة بلحظة. ومع المراقبة في الوقت الفعلي من FireMon، ترون ما يحدث على الفور، وتتخذون الإجراءات التصحيحية، وتواصلون الالتزام بسياسات الأمن التي حددتموها.

يراقب تحليل تدفق حركة البيانات أنماط الحركة ويقيّم آثارها على حالتكم الأمنية. فلا يكفي أن تكون قاعدة الجدار الناري مكتوبة بإتقان، بل يجب أن تروا نتيجة القواعد وحركة البيانات التي تنتجها، وأن تتصرفوا عندما ينحرف الامتثال للضوابط الأمنية.

يوفر FireMon Security Manager أكثر من 350 ضابطًا محمّلًا مسبقًا – مع إمكانية التخصيص وإنشاء ضوابطكم الخاصة – لتجمعوا بينها بما يلائم احتياجات الامتثال لديكم. ويمكن للضوابط المخصصة أن تعمل معًا بأي تركيبة، بما يكيّف الامتثال للمعايير الداخلية أو التنظيمية، ومنها: PCI DSS 3.2 وNERC CIP وFederal DHS CDM وNIST وغيرها الكثير. كما يأتي Security Manager محمّلًا مسبقًا بعدد من التقييمات، مثل FireMon Best Practices وDISA STIG وNIST (SP) 800-41 وPCI وPalo Alto Firewall Security Configuration وغيرها. ومؤشر الاهتمام الأمني (SCI) هو مقياس يوفر درجة تدقيق تتيح لكم تتبع وضع الامتثال لديكم بسهولة.

التقييم هو مجموعة من الضوابط تسندونها إلى جهاز أو مجموعة أجهزة لتُعلمكم عند حدوث تغيير في الجهاز أو مجموعة الأجهزة. وبدلًا من إجراء تدقيق على كل جهاز أو مجموعة أجهزة، تتيح لكم التقييمات مراقبة اتجاهات الأجهزة بشكل استباقي.

يمكنكم إسناد تقييم واحد أو أكثر إلى مجموعة أجهزة. وبمجرد إسناد التقييم، يراقب Security Manager حالة الأجهزة المسندة مقارنةً بذلك التقييم. ويمكنكم إعداد إشعارات بالبريد الإلكتروني لتنبيهكم عند حدوث تغيير في جهاز أو مجموعة أجهزة.

يأتي Security Manager أيضًا بعدد من التقارير الجاهزة للاستخدام في أغراض الامتثال. على سبيل المثال، يمكن لمستخدمي Check Point الوصول إلى تقرير Multi-Domain للحصول على نتائج تفصيلية في فحص تدقيق Multi-Domain Administrator لجهاز Check Point محدد. إن FireMon هو الامتثال المستمر، لذا نوفر تقرير الامتثال والتقييم الذي يتيح مراقبة مستمرة لجهاز أو مجموعة أجهزة، حيث يُنشأ تقرير في كل مرة يحدث فيها تغيير على الجهاز المحدد.

يعرض تقرير الضوابط نتائج ضابط امتثال واحد مقابل جهاز أو مجموعة أجهزة. كما يضمن Security Manager التحقق من PCI-DSS v3 من خلال تقرير PCI DSS لأمن بيانات قطاع بطاقات الدفع.

هذه مجرد لمحة عن قدرات إعداد التقارير الجاهزة التي تحصلون عليها مع FireMon Security Manager.

الآن تعرفون لماذا يُعد FireMon Security Manager المعيار الفعلي لإدارة سياسات أمن الشبكات. ترقبوا الجزء التالي من مراجعتنا للامتثال، حيث سنستعرض بالتفصيل بيانات الاكتشاف على مستوى الشبكة والتدقيق الأمني المتاحين في حل Lumeta لدينا.

شكر خاص لمدير الخدمات الفنية، Ron Miller، ومدير المعرفة والمحتوى التعليمي، Mark Maxwell، على مساعدتهما في هذه المقالة.

هذه أول مقالة في سلسلة تتناول الامتثال. اقرأوا المقالة الثانية هنا.

الامتثال المستمر للمؤسسات الهجينة | FireMon