افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
التغلب على التعقيد لتحقيق مرونة الأعمال
by FireMon
ملخص تنفيذي
يشهد مشهد التهديدات اليوم تطورًا مستمرًا. فالتهديدات السيبرانية المتطورة تزداد ذكاءً وسرعة، ما يؤدي إلى ارتفاع في الاختراقات الأمنية وغرامات غير مسبوقة بسبب عدم الامتثال. وفي الوقت نفسه، تسارع المؤسسات إلى تعزيز مرونة أعمالها عبر التحول الرقمي، وتبني تقنيات ناشئة مثل التنقل والحوسبة السحابية والمحاكاة الافتراضية واسعة النطاق والشبكات المعرّفة برمجيًا وإنترنت الأشياء فائق الترابط. ومع ذلك، تواجه المؤسسات حول العالم عجزًا عن توظيف متخصصي الأمن المهرة والاحتفاظ بهم، ما يزيد الضغط على فرق الأمن محدودة العدد ويرفع مستوى المخاطر الأمنية لديها. والنتيجة هي فجوة تعقيد تتجاوز فيها تقنيات الشبكات والسحابة الناشئة قدرة فرق الأمن على تأمين بيئاتها ومحيطاتها المتوسعة وإدارتها، ما يقيّد مرونة الأعمال بشدة. وتجد المؤسسات نفسها عند مفترق طرق - إذ يتعين عليها ضمان ألا يُبطئ الأمن وتيرة الابتكار، وألا يمس الابتكار بالأمن. ويتطلب سد فجوة التعقيد على نطاق واسع أتمتة وظائف أمن الشبكات لتحل محل العمليات اليدوية المعرضة للخطأ، وللحفاظ على الامتثال التنظيمي والداخلي، وخفض المخاطر الأمنية الإجمالية. وسيؤدي ذلك إلى زيادة كفاءة فرق الأمن وفعاليتها، ودفع الابتكار في الأعمال، وتمكين مرونة الأعمال، وتحسين النتائج المالية. يوضح هذا المنشور كيف تؤثر فجوة التعقيد في المؤسسات، والدور المحوري الذي تؤديه أتمتة سياسات أمن الشبكات في مساعدة المؤسسات على خفض المخاطر وتعزيز وضعها الأمني العام.
الخلاصة
ستوفر أتمتة وظائف أمن الشبكات الرئيسية ما تمس الحاجة إليه من اتساق وتحكم عبر بيئات الشبكات الهجينة، وهو أمر لازم لتقليص فجوة التعقيد. كما ستعزز جهود الامتثال وتخفض المخاطر وترفع إنتاجية فرق الأمن التي تعاني ضيق الوقت وشح الموارد. ونتيجة لذلك، يمكن للمؤسسات تحسين وضعها الأمني العام، وتلبية متطلبات الامتثال التنظيمي والداخلي، وتحقيق مرونة الأعمال التي تحتاج إليها لمواكبة متطلبات العمل المتنامية. الشريط الجانبي: حقائق سريعة
- تستدعي الوتيرة السريعة للتحول الرقمي أتمتة عمليات أمن الشبكات اليدوية المعرضة للخطأ.
- يزداد صعوبة الحفاظ على امتثال متسق ومستمر لأجهزة أمن الشبكات من موردين متعددين، والقضاء على أخطاء التهيئة المكلفة الناجمة عن الخطأ البشري.
- لا تُعد نقاط فرض السياسات الأمنية جزءًا حيويًا من بنية أمن الشبكات فحسب، بل تتزايد أهميتها الحرجة مع اتساع نطاق الشبكات وتعقيدها عبر بيئات متعددة.
- توفر منصة أمن الشبكات الذكية قدرات الأتمتة والتحليل اللازمة لكبح تمدد الشبكات وتمكين ممارسي الأمن من اتخاذ قرارات أفضل استنادًا إلى السياق والمعلومات القابلة للتنفيذ.
- الإدارة المركزية ضرورية لتوفير رؤية وتحكم في الوقت الفعلي عبر الشبكة الهجينة، ونقطة مركزية لفرض السياسات.
- ستتيح قدرات التحليلات المتقدمة والمعلومات الأمنية اتخاذ قرارات أفضل، وتساعد على كشف التهديدات ومنعها والاستجابة لها بشكل استباقي.
تمدد التقنيات يزيد التعقيد
أصبحت الشبكات الهجينة أكثر تعقيدًا، سواء من حيث عدد نقاط النهاية أو التقنيات المستخدمة. فقد أدى النمو الهائل في عدد الأجهزة المحمولة وظهور إنترنت الأشياء (IoT) إلى تسارع كبير في انتشار نقاط النهاية. كما ازدادت شعبية التطبيقات والخدمات القائمة على السحابة، مدفوعةً بما توفره من مرونة وسرعة وسهولة. الشريط الجانبي: تبني السحابة يتجاوز وتيرة الأمن - يقول 60% من المشاركين إن مبادرات الأعمال السحابية تتسارع بوتيرة أسرع من قدرة فرق الأمن على تأمينها. ولأن المؤسسات تميل إلى الاستعانة بموردي أمن متعددين في بيئة سحابية هجينة، فقد تكون، من دون قصد أو بقصد، تزيد من تعقيد إدارة شبكاتها وتأمينها. وقد أظهر تقرير FireMon 2019 State of Hybrid Cloud Security أن 59% من المشاركين يستخدمون جدارين ناريين مختلفين أو أكثر في بيئاتهم، وأن 67% ممن يستخدمون جدارين ناريين أو أكثر يستخدمون أيضًا منصتين سحابيتين عامتين أو أكثر.

الشكل 1: تعقيد الشبكة أتاح انتشار السحابة في المؤسسة تعزيز مرونة الأعمال، لكن يصاحب ذلك ارتفاع في التعقيد قد يبدد تلك المكاسب. فمعظم الشركات تعمل بالفعل في بيئات سحابية، إذ نشرت 50% منها سحابتين مختلفتين أو أكثر، فيما تعمل 40% في بيئات سحابية هجينة، ولدى 23% سحابتان مختلفتان أو أكثر في مرحلة إثبات المفهوم أو تعتزم نشرها خلال الأشهر الـ 12 المقبلة.

الشكل 2 - تمدد التقنيات الشريط الجانبي - تمدد التقنيات يزيد التعقيد ويعيق مرونة الأعمال 1995 - طرح الجدار الناري لفحص الحزم مع تتبع الحالة. معظم المؤسسات تنشر عددًا قليلًا من الأجهزة عند المحيط فقط.2001 - تأثير الشبكات الواسعة والمناطق منزوعة السلاح ونقاط الدخول/الخروج المتعددة يبدأ في زيادة أعداد الأجهزة.2005 - المحاكاة الافتراضية والتنقل، وهما ركيزتان لمرونة الأعمال، يؤديان إلى تآكل المحيط وتكاثر أجزاء الشبكة.2009 - البنية التحتية الافتراضية إلى جانب معايير PCI-DSS تدفع نحو مزيد من تجزئة الشبكة.2016 وما بعده - المؤسسات تشغّل بنى تحتية هجينة ويبدأ الأمن في التكيف عبر منهجيات تشمل، على سبيل المثال لا الحصر، التجزئة الدقيقة والحاويات.2019 - جائحة COVID-19 تسبب تحولًا سريعًا إلى العمل من المنزل؛ والمؤسسات تُحمّل الشبكات الموزعة أعباءً ثقيلة.
الرؤية المحدودة تعني تعقيدًا متزايدًا
يقلل التعقيد المتزايد من الرؤية عبر الشبكات الهجينة وداخلها، ما يجعل التهديدات أصعب في التحديد والاحتواء. وقد تجد المؤسسات التي تستخدم أدوات أمنية متعددة عبر بيئاتها المادية والسحابية أنها تفتقر إلى رؤية شاملة لبنيتها التحتية الشبكية، ما يعيق جهود تصيد التهديدات وترتيب أولويات المعالجة. ووفقًا لشركة EY، فإن 77% من المؤسسات لا تزال تعمل بقدرات محدودة في الأمن السيبراني والمرونة. وقد لا تمتلك حتى صورة واضحة عن ماهية أهم معلوماتها وأصولها وأماكن وجودها - ولا ضمانات كافية لحماية هذه الأصول. كما يمثل نقص الرؤية الشبكية مشكلة للمؤسسات التي لا تستطيع إدارة الأجهزة غير المكتشفة وتحديثها. فهذه الأجهزة المجهولة ترفع احتمال وجود مسارات تسرب، ما قد يؤدي إلى انتهاكات مقابلة للسياسات أو للتجزئة. وتشمل مسارات التسرب أيضًا اتصالات الإنترنت غير المصرح بها أو الخاطئة التهيئة من أي جزء من شبكة المؤسسة - بما في ذلك السحابة - التي تسمح بإعادة توجيه حركة البيانات إلى موقع على الإنترنت. وقد يصعب اكتشاف مسارات التسرب بوجه خاص في البيئات السحابية، حيث تقل الرؤية الشبكية وتنخفض ضوابط الأمن.
نقص المهارات الأمنية يولّد وفرة من التعقيد
يضاف إلى تحدي تحسين الوضع الأمني للمؤسسة نقص الكوادر الأمنية المؤهلة. ورغم أن عدد الوظائف الشاغرة غير المشغولة في الأمن السيبراني انخفض فعليًا لأول مرة منذ سنوات في 2021، فإنه لا يزال عند نحو 3 ملايين وظيفة. وستستمر المؤسسات في مطالبة فرقها الأمنية بإنجاز المزيد بموارد أقل، من دون أي انفراج في الأفق. وقد أظهر مشروع بحثي مشترك بين ESG وISSA أن ثلث المشاركين في الاستطلاع (كما هو موضح في الشكل 3) يرون أن النقص العالمي في مهارات الأمن السيبراني كان له تأثير كبير في مؤسساتهم، بينما قال 41% إن نقص المهارات أثر في مؤسساتهم إلى حد ما. إضافة إلى ذلك، يشير اتجاه بحثي على مدى ثلاث سنوات بوضوح إلى أن المؤسسات لا تحسّن قدرتها على التعامل مع نقص مهارات الأمن السيبراني. وقد أوجد تزايد تمدد التقنيات ونقص توافر الكوادر المهرة فجوة تعقيد، كما هو موضح في الشكل 4. فقد ارتفع عدد الأجهزة والقواعد المرتبطة بها ارتفاعًا أسيًا على مر السنوات، في حين لم يرتفع عدد الموظفين المهرة.

الشكل 3 - تأثير نقص مهارات الأمن السيبراني

الشكل 4 - فجوة التعقيد
الأتمتة ضرورة
بالنظر إلى فجوة التعقيد المتنامية الناجمة عن كل هذه العوامل، فإن الأتمتة ضرورة. فالعمليات اليدوية تستغرق وقتًا طويلًا وتكون عرضة للخطأ. وقد أصبحت أخطاء التهيئة السبب الرئيسي في اختراقات الجدران النارية والسحابة، إذ تعاني فرق الأمن ناقصة العدد من كثرة الأدوات ونقص التدريب المناسب وتعقيد السياسات. ووفقًا لتقرير FireMon’s 2019 State of the Firewall Report، لا يزال 65% من المشاركين يستخدمون عمليات يدوية لإدارة التغيير رغم الأحجام الكبيرة من طلبات التغيير. ويفيد نحو 36% من المشاركين بأن أكثر من 10% من تغييرات شبكاتهم تتطلب إعادة عمل بسبب أخطاء أو مشكلات في الشبكة، ناتجة في معظمها عن الخطأ البشري.6 وفي نهاية المطاف، قد يؤدي غياب الأتمتة إلى انتهاكات للامتثال وزيادة في المخاطر وانقطاعات غير مخططة تعيق عمليات الأعمال. ومع تسريع مرونة الحوسبة السحابية للابتكار لدى فرق DevOps، فإنها تزيد أيضًا من سطح التهديد المحتمل للمؤسسة. وبينما دفعت أهمية الأمن بعض الجهود نحو تقديم الأمن إلى مراحل مبكرة، اضطرت فرق DevOps كثيرة إلى التضحية بالأمن مقابل الابتكار. وقد وجد استطلاع 2019 DevSecOps Community Survey أن 48% من المطورين ما زالوا يرون أن الأمن مهم، لكن ليس لديهم وقت كافٍ لتخصيصه له. ويجب أن تكون أجهزة أمن الشبكات مثل الجدران النارية قادرة على إدارة التبدل والتغيير المستمرين بسرعة مع منح صلاحيات الوصول لمستخدمين وتطبيقات وأجهزة جديدة. كما يجب أن تكون قادرة على إلغاء الوصول بسرعة مع تغير احتياجات العمل. فحقوق الوصول التي تبقى سارية بعد انتفاء الحاجة إليها تمثل خطرًا أمنيًا كبيرًا على المؤسسة.

الشكل 5 - كيف تستخدم المؤسسات الأتمتة في إدارة التغيير من المشكلات الكبرى في إدارة عمليات نشر الجدران النارية، خصوصًا على نطاق واسع وعبر البيئات المحلية والهجينة، تحقيق رؤية للسياسات التي تحكم مجموعات القواعد. فغياب الرؤية الشاملة يجعل من الصعب تحديد القواعد المكررة أو المخفية أو المحجوبة أو القديمة أو المفرطة في التساهل. كما أن غياب الأتمتة يقلل مرونة الأعمال بإشغال فرق عديدة كان بإمكانها العمل على مشاريع حيوية أخرى بدلًا من الطلبات الروتينية، كما هو موضح في الشكل 7. فلدى 72% من المشاركين فريقان أو أكثر مشاركان في معالجة و/أو اعتماد طلب تغيير نموذجي. ومن بين هؤلاء الـ 72% الذين لديهم فريقان أو أكثر، لدى نحو 30% منهم ثلاثة فرق مشاركة في معالجة و/أو اعتماد طلب تغيير نموذجي. ويشير ذلك إلى حجة واضحة لاستبدال المهام اليدوية بالأتمتة للقضاء على اختناقات العمليات. إضافة إلى ذلك، وكما هو موضح في الشكل 4 "فجوة التعقيد"، لم يتوسع عدد الأجهزة المستخدمة على مر السنوات فحسب، بل ارتفع عدد القواعد التي تحكم تهيئتها ارتفاعًا هائلًا. ففي 2021، قد تستخدم مؤسسة كبيرة أكثر من مليوني قاعدة، ارتفاعًا من نحو 400 قاعدة فقط عندما دخلت الجدران النارية حيز الاستخدام المنتظم في منتصف تسعينيات القرن الماضي.

الشكل 6 - الأهمية الحرجة للجدران النارية للشبكات

متطلبات الإدارة المؤتمتة لسياسات أمن الشبكات
الحفاظ على وضع أمني متين ضروري لحماية بيئة الشبكة الهجينة من التهديدات والحوادث الأمنية؛ وتحقيق متطلبات التدقيق والامتثال؛ وإرساء الأساس لتمكين الابتكار من دون المساس بالأمن. فمن خلال أتمتة إدارة سياسات أمن الشبكات، يمكن للمؤسسات تقليل الأخطاء الأمنية، وتوحيد سير العمل وتبسيطه، وجعل الأمن عاملًا ممكّنًا لتحقيق أهداف أعمالها.
- من المتطلبات الأساسية لمنصة الإدارة المؤتمتة لسياسات أمن الشبكات توافر رؤية شاملة وفي الوقت الفعلي عبر البنية التحتية الشبكية بالكامل، بما في ذلك البيئات المحلية والسحابة الخاصة والسحابة العامة. ويجب أن توفر الإدارة المركزية عبر واجهة موحدة الرؤية اللازمة للقواعد المرتبطة بأجهزة أمن الشبكات لتحديد حالة التهيئة الراهنة للمؤسسة، وتقييم فعالية السياسات الأمنية، وتحديد نطاق تأثير أي تغييرات مقترحة على السياسات في امتثال المؤسسة ووضعها الأمني. كما تساعد قدرات التحليلات المتقدمة فرق الأمن على تخطيط فعالية السياسات الأمنية ومراقبتها.
- توفر منصة الإدارة المؤتمتة لسياسات أمن الشبكات نقطة مركزية لتحديد السياسات التي يمكن فرضها للقضاء على الوصول غير الضروري والمخاطر الأمنية. ومن خلال التحليل الشامل للقواعد وسير العمل المؤتمت المبسّط، يمكن للمؤسسات إزالة الأخطاء التقنية وأخطاء التهيئة، وإلغاء الوصول غير المستخدم، ومراجعة الوصول وتنقيحه لتحسين أداء أجهزة الشبكة، وتقليل تعقيد السياسات، وتعزيز الوضع الأمني.
- ومن المتطلبات الأخرى لمنصة الإدارة المؤتمتة لسياسات أمن الشبكات المرونة في توسيع نطاق الأتمتة بما يتوافق مع المتطلبات الخاصة بكل مؤسسة. فواجهات برمجة التطبيقات (APIs) المتينة والمفتوحة تستوعب التغيرات في البنية التحتية للمؤسسة ومتطلباتها الأمنية، وتدمج المعلومات الحيوية اللازمة لإجراء تحليل حاسم لأجهزة أمن الشبكات والسياسات والمخاطر الكامنة.
الخلاصة العامة
بينما تسعى المؤسسات إلى تعزيز مرونة أعمالها بالاستفادة من تقنيات مثل الحوسبة السحابية والمحاكاة الافتراضية والشبكات المعرّفة برمجيًا وإنترنت الأشياء (IoT) فائق الترابط، فإنها تتعامل أيضًا مع عجز عن توظيف متخصصي الأمن المهرة والاحتفاظ بهم. ويؤدي ذلك إلى فجوة تعقيد يتحرك فيها التحول الرقمي أسرع من قدرة فرق الأمن على تأمينه وإدارته. وللتغلب على هذا التعقيد وتحقيق مرونة أعمال مستدامة، فإن الأتمتة ضرورة. فنشر منصة لإدارة سياسات أمن الشبكات تؤتمت الوظائف اليدوية وتبسّط سير العمل سيقلل أخطاء التهيئة والتعرض للمخاطر، ويتيح إنتاجية أكبر لفرق الأمن المحدودة الموارد. ومع الأتمتة، يمكن لفرق DevOps وSecOps العمل جنبًا إلى جنب لتلبية متطلبات الامتثال والحفاظ عليها، وتعزيز وضعها الأمني، ومواكبة المتطلبات المتنامية لأعمالها.