افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
كيف تحمي المراقبة المستمرة البيئات المعقدة عبر اكتشاف الثغرات
by FireMon
الشبكة المعروفة
كيف تحمي المراقبة المستمرة البيئات المعقدة عبر اكتشاف الثغرات فور حدوثها
قد تكون شبكتكم آمنة في لحظة وغير آمنة في اللحظة التالية. فالأخطاء في تكوين جدران الحماية، وتعارضات السياسات، والاختراقات الجديدة، أو غيرها من التغييرات تظهر باستمرار – وغالبًا ما تمر دون ملاحظة. توفّر المراقبة المستمرة للشركات وسيلة لتبقى على اطّلاع دائم على حالتها الأمنية، بحيث يمكنها التصرف دون تأخير لترتيب أولويات الاستجابات وتنفيذها.
ما هي المراقبة المستمرة؟
المراقبة المستمرة هي وعي دائم بالحالة الأمنية للشبكة، بما في ذلك الثغرات والتهديدات.
وتحديدًا، تساعد المراقبة المستمرة المؤسسات على إدارة المخاطر من خلال:
- المراقبة المستمرة للتغييرات في نقاط تطبيق الأمن التي قد تؤدي إلى انكشاف غير ضروري، أو خطأ في التكوين، أو تغيير غير مصرح به، أو مخاطر غير مقبولة
- المساعدة في اكتشاف الثغرات الأمنية والحد منها
- الحفاظ على الامتثال المستمر لمعايير القطاع
- تحديد التهديدات والثغرات الأمنية في السياسات الأمنية
- إنشاء تقارير تفصيلية لجميع التقييمات الدورية
- توثيق السياسات بصورة قيّمة لتلبية متطلبات تقييم الامتثال
- ضمان التزام تغييرات السياسات بالمتطلبات القائمة
- إعادة اعتماد جميع قواعد وتكوينات جدران الحماية المطلوبة
- توفير معلومات قابلة للتنفيذ لإرشادات المعالجة
كيف تعمل المراقبة المستمرة
تفحص المراقبة المستمرة مجموعات القواعد وتقارن التغييرات المقترحة بمجموعة من الفحوصات. وترتبط هذه الفحوصات بالسياسات الأمنية الداخلية أو المتطلبات التنظيمية أو أي متطلبات أخرى تتعلق بضوابط الوصول إلى الشبكة.
من يحتاج إلى المراقبة المستمرة ولماذا؟
تكتسي المراقبة المستمرة أهمية خاصة للشركات الخاضعة لـمعيار تنظيمي. فجميع المعايير التنظيمية تتطلب امتثالًا دائمًا – فلا يوجد متطلب ينص على «كونوا ممتثلين من الساعة 9 إلى 5، من الاثنين إلى الجمعة» أو «كونوا ممتثلين معظم يوم أمس». فالامتثال يُفترض أن يكون دائم التشغيل، لذلك تعتمد مؤسسات مثل شركات التجزئة ومؤسسات الرعاية الصحية وشركات المرافق والطاقة والوكالات والمتعاقدين الفيدراليين الذين يجب أن يلتزموا بـ PCI DSS وHIPAA وNERC وNIST وFEDRAMP وGDPR وغيرها على المراقبة المستمرة لمنع اختراقات البيانات والغرامات والتقاضي المحتمل وفقدان السمعة.
كما يُوصى بشدة بالمراقبة المستمرة لأي مؤسسة تشغّل بيئة هجينة. فالبيئات الهجينة شديدة الديناميكية، إذ تنضم إليها الأجهزة ونقاط النهاية وتغادرها على مدار اليوم. ومع حدوث هذه التغييرات، قد تنشأ ثغرات وقد تتعرض الدفاعات والامتثال للخطر. والسبيل الوحيد لمنع هذه المخاطر هو الحفاظ على الرؤية الواضحة لتغييرات الشبكة.
ومع ذلك، حتى المؤسسات التي لا تعنيها مسألة الامتثال ولا تستخدم شبكات هجينة تستفيد من المراقبة المستمرة. فجميع الشركات بحاجة إلى فهم غير منقطع لما يجري في شبكاتها. وإلا فلن يكون لديها سبيل لمعرفة ما إذا كانت بياناتها وملكيتها الفكرية آمنة، وما إذا كانت تدابيرها الأمنية كافية، وما إذا كانت سياساتها تعمل على النحو المقصود.
هل تعرفون ما الموجود في شبكتكم؟ الرؤية الآلية الفورية والمستمرة عبر شبكتكم بالكامل تقلّص سطح الهجوم لديكم، وتزيل تسريبات البيانات، وتضمن الامتثال المستمر.
اكتشفوا ذلك بأنفسكم عبر عرض توضيحي مجاني
6 ممارسات فضلى للمراقبة المستمرة
هناك عدة طرق للتخطيط لاستراتيجية مراقبة مستمرة، لكن معظم المؤسسات تتبع نهجًا قائمًا على المخاطر، مثل النهج المحدد في NIST SP 800-137. ويصف إطار إدارة المخاطر من NIST عملية من 6 مراحل لإدارة المراقبة المستمرة.
- تصنيف الأهمية الأساسية وقيمة الأصول لأنظمة تقنية المعلومات والبيانات المحددة
حدّدوا الأصول وأسندوا إليها قيمة عبر تحليل البيانات التي تجمعها أدوات فحص الثغرات. فمراجعة هذه البيانات تتيح لكم قياس المخاطر المرتبطة بثغرات أصول الشبكة وترتيب أولوياتها. - اختيار ضوابط أمنية أساسية وتطبيق سياسات الأجهزة بما يرتبط مباشرة بالمخاطر الإجمالية
أصبحت شبكات المؤسسات أكبر وأكثر تعقيدًا من أي وقت مضى مع مراكز البيانات الافتراضية والحوسبة السحابية والتنقل. وكل مكوّن إضافي يولّد مزيدًا من الضوابط الأمنية التي يجب تنفيذها وتتبعها. استخدموا حلًا لسياسات أمن الشبكات وإدارة المخاطر يحسّن وضعكم الأمني عبر توفير تحليل قوي للتكوينات وتقليل المخاطر بشكل استباقي. - تنفيذ ضوابط فعّالة تطبّق السياسات الأمنية بشكل صحيح والتحقق منها
اختاروا حل مراقبة مستمرة يدعم جدران الحماية الرائدة من Check Point وCisco وJuniper وMcAfee وPalo Alto. وينبغي أن يتكامل أيضًا بسلاسة مع أدوات فحص الثغرات، مثل Qualys وRapid7 وMcAfee وnCircle وNessus، بحيث يمكنكم تقييم ثغرات الأصول الأساسية وتحديدها. - التقييم المستمر لجميع الضوابط للتأكد من أنها تعمل بتناغم للحفاظ على الحماية عبر البنية التحتية
تتبّعوا تغييرات التكوين وسجّلوها في سجل تدقيق. وتوفّر معظم حلول المراقبة المستمرة مكتبة مدمجة من الضوابط تتيح تقييمات مخصصة للسياسات الأمنية، وتتبّع إجراءات المعالجة من عمليات التدقيق السابقة، وتحليل المخاطر الخاصة بالبيئة. - اعتماد طلبات تغيير الوصول إلى الشبكة وتسجيل جميع التغييرات ومعاييرها المحددة
تتبّعوا تغييرات التكوين والأعطال الشائعة حسب الجهاز وابحثوا عن الاتجاهات طويلة الأمد. واستعرضوا الأثر المحتمل لجميع التغييرات قبل تنفيذها في شبكة الإنتاج لضمان استيفائها لمعايير امتثال الشبكة. وبمجرد تنفيذ التغيير، وثّقوا تغييرات الشبكة بتقارير تفصيلية وحدّدوا بدقة الأجهزة التي تم تغييرها، وما الذي تغيّر، ومن أجرى التغييرات. - مراقبة جميع الضوابط الأمنية المطلوبة في كل الأوقات للحفاظ على الامتثال الشامل للسياسات
استخدموا التنبيهات الفورية لتغييرات التكوين لتحديد انتهاكات السياسات الأمنية. وقيّموا تكوينات الأجهزة الجديدة تلقائيًا للتحقق من الامتثال. وأبلغوا فورًا عن التكوينات الخارجة عن المألوف، ويفضّل أن يتم ذلك عبر إشعارات فورية إلى هواتف فريق الأمن المحمولة وصناديق بريده الإلكتروني.
القدرات التي لا غنى عنها في حل المراقبة المستمرة
هناك حلول كثيرة تتضمن مستوى ما من المراقبة المستمرة، لكنها تتفاوت كثيرًا في تنوعها ونطاقها. وفيما يلي الميزات الجوهرية لتوفير الرؤية وإتاحة المرونة وتعزيز الأمن:
- المراقبة الفورية
تستخدم المراقبة الفورية بيانات من جميع أنحاء الشبكة لتغذية تدفق مباشر من السجلات والتكوينات والتغييرات والسياسات والثغرات وما إلى ذلك. ويوفر ذلك صورة كاملة عمّا يجري في البيئة في أي لحظة. - التحليل الأمني الفوري
يقيس التحليل الأمني في الوقت الفعلي مدى فعالية سياسات جدار الحماية القائمة، بما في ذلك التقييم المقارن، لفهم آلية فرض الوصول الحالية. - البحث في السياسات
تتيح إمكانية البحث القوية في السياسات البحث السريع في جميع الأجهزة داخل نطاق المؤسسة من مكان واحد في التطبيق. - تحليل تدفق حركة البيانات
استخدموا تحليل تدفق حركة البيانات لفهم سلوك حركة البيانات في الشبكة من خلال تتبع مصدر ووجهة كل قاعدة في كل سياسة من سياسات جدار الحماية القائمة. - النمذجة والاختبار
قوموا بنمذجة أثر التغييرات واختباره قبل تنفيذها لضمان عدم تسببها في مخاطر إضافية لتقنية المعلومات. ويقلل ذلك من الوقت ويزيد الكفاءة، مع توفير توثيق كامل لجميع التغييرات لأغراض الامتثال. - استيعاب البيانات على نطاق واسع
يتكيف استيعاب البيانات على نطاق واسع مع الزيادات المفاجئة وتغييرات الشبكة وتحولاتها وانتقالات المنصات وحركة البيانات. ويمنع ذلك حالات التباطؤ والانسداد التي قد تلغي فوائد المراقبة في الوقت الفعلي. - تقارير قابلة للتخصيص
توفر التقارير القابلة للتخصيص مرونة في المزج بين الضوابط واختيارها بحسب السياق، وما تجري مراقبته، والإجراءات اللازمة، وغير ذلك.
لا مزيد من الألغاز في الشبكة
في البنى التحتية المعقدة اليوم، قد تمر الثغرات الأمنية دون ملاحظة. فالبيانات المرتبطة بلحظة زمنية محددة التي تعتمد عليها معظم المؤسسات مفيدة لفهم حدث سابق أو إثبات الامتثال، لكنها لا تساعدها على جعل شبكاتها أكثر أمانًا في اللحظة الراهنة.
الطريقة الوحيدة للحصول على معلومات قابلة للتنفيذ في بيئة معقدة هي من خلال بيانات مستمرة وتاريخية على نطاق يحلل ملايين الثغرات في ثوانٍ. وبتوفر هذه المعلومات، يمكن للمؤسسات تأمين أصولها بشكل استباقي واتخاذ قرارات أفضل بشأن الاستجابات الأمنية والاستثمارات.