افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

قواعد firewall كثيرة جداً؟ ابدأوا بتحديد ما يستدعي الاهتمام فعلاً

استخدموا FireMon للجمع بين استخدام القواعد والقواعد غير المستخدمة والتغييرات الأخيرة وقياسات الأمن لمعرفة أي سياسات الـ firewall تحتاج إلى الاهتمام أولاً.

by FireMon

نادراً ما تعاني فرق الأمن من نقص في بيانات الـ firewall. فلديها قوائم جرد للأجهزة، وتغييرات على السياسات، وأعداد القواعد، وإحصاءات الاستخدام، ومؤشرات المخاطر.

السؤال الأصعب هو: ما الذي يستدعي الاهتمام أولاً فعلياً؟

عندما تمتد البيئة عبر عدة أجهزة firewall ومورّدين وآلاف القواعد، فإن التعامل مع كل مشكلة بالقدر نفسه من الإلحاح أمر غير عملي. تحتاج الفرق إلى وسيلة لتضييق النطاق وتحديد المواضع التي يستحق فيها التحقيق المعمّق وقتها.

تلك هي الخطوة الأولى للانتقال بإدارة سياسات الأمن من الفوضى إلى التحكّم.

ابدأوا من الصورة الأشمل للسياسات

في الفيديو أعلاه، يوضّح Rob Rodriguez، المدير الأول لهندسة الميدان العالمية في FireMon، كيف يمكن للفرق استخدام Security Manager للحصول على رؤية أوسع للبيئة قبل الخوض في القواعد الفردية.

تجمع النظرة العامة معلومات مثل الأجهزة المُدارة، وقياسات الأمن، والتغييرات الأخيرة، واستخدام القواعد، والقواعد غير المستخدمة.

الهدف ليس تحديد ما ينبغي إصلاحه تلقائياً.

بل الإجابة عن سؤال أول أكثر فائدة:

أين ينبغي أن ننظر؟

فبدلاً من فتح أجهزة الـ firewall واحداً تلو الآخر أو إطلاق مشروع ضخم لتنظيف القواعد، يمكن للفرق استخدام بيانات السياسات لتحديد الأجهزة والمجالات التي تستدعي مراجعة أدق.

ابحثوا عن الإشارات لا عن الأرقام الكبيرة فحسب

لا يروي أي مقياس سياسة منفرد القصة كاملة.

فعلى سبيل المثال، قد يكون العدد الكبير من القواعد غير المستخدمة سبباً للتحقيق، لكنه لا يعني بالضرورة وجوب إزالة كل قاعدة غير مستخدمة. فبعض صلاحيات الوصول قد تظل ذات غرض عملي أو تشغيلي سليم.

وتوفّر التغييرات الأخيرة إشارة أخرى. فإذا تغيّرت مخاطر السياسة بعد سلسلة من التعديلات على الـ firewall، فإن مراجعة ما تغيّر تساعد على تضييق نطاق التحقيق.

كما يمكن لقياسات الأمن أن توجّه المختصين نحو الأجهزة أو السياسات التي تستحق نظرة أدق.

وتأتي القيمة من استخدام هذه الإشارات مجتمعة.

فبدلاً من السؤال: "كم عدد القواعد لدينا؟"، يمكن للفرق أن تبدأ بطرح أسئلة أفضل:

  • أي الأجهزة تُظهر مؤشرات على ارتفاع مخاطر السياسة؟
  • أين تتراكم القواعد غير المستخدمة؟
  • ما الذي تغيّر مؤخراً؟
  • أي السياسات تستحق تحليلاً أعمق؟

اجعلوا تنظيف السياسات أسهل إدارةً

عبارة "نظّفوا قواعد الـ firewall" ليست قائمة عمل مفيدة. فقد تكون القواعد بالآلاف.

النهج الأكثر عملية هو تحديد الأجهزة أو السياسات أو القواعد التي تُظهر إشارات ذات دلالة أولاً. ومن هناك، يمكن للفرق دراسة السياق وراء تلك الإشارات وتقرير ما إذا كان التنظيف أو التوثيق أو إعادة الاعتماد أو إجراء آخر هو الأنسب.

وهذا يحوّل إدارة السياسات إلى عملية مركّزة وقابلة للتكرار بدلاً من مشروع مفتوح بلا نهاية.

يساعد FireMon Security Manager عبر توحيد معلومات السياسات عبر تقنيات الـ firewall والأمن المدعومة، ما يمنح المختصين رؤية موحّدة للسياسات في البيئات المعقّدة.

والنتيجة ليست مزيداً من الوضوح فحسب، بل نقطة انطلاق أفضل لتحديد أين يُصرف الوقت.

من الوضوح إلى التحكّم

لا يبدأ التحكّم بسياسة الـ firewall بإصلاح كل شيء.

بل يبدأ بمعرفة أين ينبغي التركيز.

فبجمع بيانات السياسات والتغييرات الأخيرة ومعلومات الاستخدام وقياسات الأمن في رؤية واحدة، تستطيع الفرق تقليل الضجيج وتخصيص وقت أكبر لفحص السياسات التي تستحق الاهتمام فعلاً.

وهذا يجعل إدارة السياسات أسهل إدارةً ويمنح المختصين مساراً أوضح من الوضوح إلى التنفيذ.

احصلوا على رؤية أوضح لبيئة سياسات الأمن لديكم. تعرّفوا على كيفية مساعدة FireMon Security Manager للفرق في تحليل السياسات وتحديد المخاطر وتركيز الاهتمام حيث يكون الأهم.

[ الأسئلة الشائعة ]

استخدموا الإشارات مجتمعة لا واحدة تلو الأخرى. يقوم نهج FireMon على مراجعة استخدام القواعد والقواعد غير المستخدمة والتغييرات الأخيرة وقياسات الأمن جنباً إلى جنب، ثم البحث عن الأجهزة والسياسات التي تشير فيها عدة إشارات إلى الاتجاه نفسه. تُظهر قياسات الأمن أين تبدو مخاطر السياسة أعلى، وتُظهر التغييرات الأخيرة ما الذي تبدّل، وتُظهر بيانات الاستخدام أين تتراكم صلاحيات الوصول غير المستخدمة. وتصبح مواضع التقاطع هذه قائمة المراجعة الأولى لديكم.

ابدأوا برؤية موحّدة قبل فتح أجهزة الـ firewall الفردية. راجعوا الأجهزة المُدارة وقياسات الأمن والتغييرات الأخيرة واستخدام القواعد والقواعد غير المستخدمة معاً. تجمع النظرة العامة في FireMon Security Manager بيانات السياسات هذه في مكان واحد، بحيث ترى الفرق أي الأجهزة والمجالات تستدعي مراجعة أدق. وعندها يبدأ التحقيق على مستوى القواعد من أدلة بدل فتح أجهزة الـ firewall واحداً تلو الآخر.

يخبركم عدد القواعد بحجم السياسة فقط. ولا يخبركم أين تكمن المخاطر، ولا أين تتراكم صلاحيات الوصول غير المستخدمة، ولا ما الذي تغيّر مؤخراً. يشجّع FireMon الفرق على استبدال سؤال "كم عدد القواعد لدينا؟" بأسئلة أفضل: أي الأجهزة تُظهر مؤشرات على ارتفاع مخاطر السياسة، وأين تتراكم القواعد غير المستخدمة، وما الذي تغيّر مؤخراً، وأي السياسات تستحق تحليلاً أعمق.

تمنحكم التغييرات الأخيرة وقتاً ومكاناً للبدء. فإذا تبدّلت مخاطر السياسة بعد سلسلة من التعديلات على الـ firewall، فإن مراجعة ما تغيّر تضيّق التحقيق من قاعدة القواعد بأكملها إلى قائمة قصيرة من التعديلات. ويعرض FireMon Security Manager التغييرات الأخيرة ضمن النظرة العامة نفسها التي تضم قياسات الأمن واستخدام القواعد، بحيث تراجع الفرق التغييرات إلى جانب الإشارات التي ربما تأثرت بها.

"غير مستخدمة" لا تعني دائماً "غير لازمة". فبعض صلاحيات الوصول قد تظل ذات غرض عملي أو تشغيلي سليم. والعدد الكبير من القواعد غير المستخدمة سبب للتحقيق، لا دليل على وجوب إزالة كل قاعدة. يتعامل FireMon مع القواعد غير المستخدمة بوصفها إشارة واحدة ضمن إشارات عدة. تراجع الفرق السياق وراء كل قاعدة، ثم تقرر ما إذا كانت الإزالة أو التوثيق أو إعادة الاعتماد أو إجراء آخر هو الأنسب.

يضع التوحيد معلومات السياسات من مورّدين مختلفين في صيغة واحدة متسقة. يوحّد FireMon Security Manager معلومات السياسات عبر تقنيات الـ firewall والأمن المدعومة، ما يمنح المختصين رؤية موحّدة للسياسات في البيئات المعقّدة متعددة المورّدين. وبذلك تستطيع الفرق مقارنة الإشارات بين الأجهزة دون التوفيق يدوياً بين صيغة كل مورّد. وتبقى وحدات التحكّم الأصلية مسؤولة عن إدارة منصاتها، بينما يضيف FireMon فوقها رؤية للسياسات عبر المورّدين.

عبارة "نظّفوا قواعد الـ firewall" ليست قائمة عمل مفيدة حين تكون القواعد بالآلاف. حدّدوا أولاً الأجهزة أو السياسات أو القواعد التي تُظهر إشارات ذات دلالة، مثل ارتفاع مخاطر السياسة أو تراكم القواعد غير المستخدمة أو التغييرات الأخيرة. ثم ادرسوا السياق واختاروا التنظيف أو التوثيق أو إعادة الاعتماد أو إجراءً آخر. يحوّل نهج FireMon التنظيف إلى عملية مركّزة وقابلة للتكرار بدلاً من مشروع مفتوح بلا نهاية.

إشارات مخاطر سياسات الـ firewall: ما الذي تعطونه الأولوية أولاً | FireMon