افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

التكامل في أي مكان: نهج رشيق يضع واجهة برمجة التطبيقات أولًا | عوامل النجاح الخمسة الحاسمة لـ NSPM الرشيق

by FireMon

في هذه السلسلة، تستعرض FireMon القدرات الخمس الأهم التي يجب على مشغّل الشبكة ترسيخها في ممارسات الإدارة لديه للحفاظ على بيئاته آمنة ومتوافقة وجاهزة للنمو. وفيما يلي القدرة الثانية: التكامل.

الركيزة رقم 2 – التكامل في أي مكان

أجهزة أمنية كثيرة للغاية. وتوسّع مفرط. وقدر ضئيل من التحكم أو الاتساق. يغرق مشغّلو الشبكات في عدد هائل من العمليات غير المتوائمة التي تفكك عمل فرق الشبكات والأمن والهندسة. فالعمليات اليدوية المتعلقة بإدارة السياسات تبطئ سرعة الاستجابة وتؤدي إلى ازدواجية الجهود، بينما تعيق عمليات التحقق اليدوية من الأمن والامتثال عبر بيئة متنوعة عمليةَ النشر وتحدّ من تسليم الميزات. وعند إضافة أداة أمنية جديدة، فإن دمجها ضمن حزمة الأمن يتطلب في الغالب تغييرات شاملة عبر البيئة بأكملها.

أقل من واحد من كل 4 مشغّلي شبكات شملهم استطلاع FireMon أفادوا بأن مؤسساتهم تستخدم أمن شبكات متكاملًا. وهذا يعني أن نحو 75 بالمائة ما زالوا يحاولون إدارة بيئاتهم المعقدة متعددة السحابات عبر جداول بيانات، وربطها بمشاريع برمجية ضخمة يصعب إدارتها، ويصعب تأمينها، ويصعب إثبات امتثالها.

ومع استمرار تزايد تعقيد الشبكات، لم يعد بالإمكان تجاهل هذه الصعوبات. فمشغّلو شبكات المؤسسات حريصون على استخدام واجهات برمجة التطبيقات لحل معاناة التوسّع المفرط، آملين في زيادة الكفاءة والقيمة الإجمالية لأعمالهم، وتحقيق عائد أفضل على استثماراتهم الأمنية، وتبنّي نماذج أعمال مبتكرة بسهولة، وانتقاء الحلول بناءً على الميزات لا على مدى توافقها مع الأصول القائمة.

يبدو ذلك كله رائعًا، وكان ليكون كذلك بالفعل — لو أن جميع واجهات برمجة التطبيقات ارتقت إلى مستوى التوقعات. لكن ليست كل الواجهات متساوية. فبعضها يصعب فهمه أو مكتوب بصورة رديئة، ما يتطلب من فرق DevOps إنتاج شيفرة أكثر تعقيدًا لتشغيله. ثم يجب اختبار الشيفرة الجديدة وتصحيح أخطائها واختبارها مجددًا، وعندها تكون فوائد استخدام واجهة برمجة التطبيقات قد تقلصت إلى ما يقارب الصفر. وعند الحاجة إلى تحديث أو إضافة مورّد جديد إلى الحزمة، يجب فحص كل تلك الشيفرة وتغييرها من جديد. ونأمل أن يكون هناك توثيق جيد. لكن في الواقع، الأرجح أنه غير موجود.

نحن في FireMon نؤمن بأن التكامل ليس مجرد ميزة إضافية – بل هو شريان الحياة للمؤسسة الحديثة، إذ يمكّن المؤسسات من استخراج البيانات الحيوية وإيصالها فورًا إلى حيث تشتد الحاجة إليها. وتحتاج المؤسسات إلى بنى واجهات برمجة تطبيقات قوية ومحددة بدقة إذا كانت تعتزم تبادل المعلومات بسهولة بين جميع حلولها الأمنية.

النهج الرشيق: الأولوية لواجهة برمجة التطبيقات

توسّع تكاملات FireMon قدراتنا في إدارة سياسات أمن الشبكات لتشمل أدوات ومنصات أخرى، أينما وُجدت في بيئتكم – السحابة العامة أو السحابة الخاصة أو داخل المقر أو مزيج هجين. والنتيجة هي منصة واحدة غير مرتبطة ببنية تحتية بعينها تتيح تبادل البيانات في اتجاهين بين الأجهزة والمنصات والتطبيقات الأمنية، بما يسمح بإنجاز المهام الأمنية بسرعة وسهولة أكبر.

يمكن أن تكون التكاملات تلقائية أو مخصصة جزئيًا أو مخصصة بالكامل، بحيث تُلبّى كل حالة استخدام، ويمكن لفرق DevOps استخدام سلسلة أدواتها الخاصة في جميع التكاملات. وتتوفر تكاملات جاهزة لأشهر المنصات، بما في ذلك Microsoft Azure وServiceNow وCisco ACI وSwimlane (وغيرها الكثير)، لكن واجهات برمجة التطبيقات من FireMon مرنة بما يكفي لاستيعاب الشيفرة المخصصة، مع تبادل للبيانات في اتجاهين وأتمتة.

إضافة إلى ذلك، تتكامل منصة NSPM الرشيقة من FireMon مع أدوات SOAR وITSM وإدارة الثغرات وأدوات DevOps. ويمكن دمج أي وظيفة عبر الشيفرة أو Swagger UI أو وحدات بناء سير العمل.

مؤشرات الأداء الرئيسية لواجهات برمجة التطبيقات

هناك ثلاث سمات أساسية للقدرة على التكامل في أي مكان: القابلية للتوسع، والمرونة، والابتكار، كما يجب أن تستوفي مؤشرات الأداء الرئيسية الأربعة التالية:

  • يجب أن تعزز واجهة برمجة التطبيقات تجربة المستخدم وأن تشجع على تفاعل أكبر مع واجهة المستخدم السهلة
  • يجب أن يسهل على فرق DevOps فهمها حتى تتمكن من التركيز على إطلاق التطبيقات
  • يجب أن تكون مرنة بما يكفي لتستخدمها فرق DevOps في حالات جديدة ومبتكرة
  • يجب أن تمكّن الشركات من تجربة منصة FireMon بسهولة في بيئات الاختبار لحالات استخدام محددة.

قبل أن نطرح أي واجهة برمجة تطبيقات، نتأكد من أنها تستوفي جميع هذه المتطلبات، لأن واجهاتنا يجب أن تكون سهلة الاستخدام إذا أردنا مساعدتكم على أن تصبحوا أكثر أمانًا وكفاءة ورشاقة.

كيف يبدو كل هذا على أرض الواقع

يفيد عملاء FireMon بانخفاض بنسبة 40 بالمائة في القواعد النشطة وتفادي تكاليف بقيمة 10.3 مليون دولار على مدى 5 سنوات. وتتحقق هذه الفوائد من خلال تقليل التعقيد – على سبيل المثال، تمكّن أحد العملاء من خفض عدد مورّدي جدران الحماية لديه من 9 إلى 4، مع اكتساب رؤية شاملة لجميع جدران الحماية وإمكانية التعمق في التفاصيل، وأتمتة عملية طلب القواعد، وأتمتة عمليات تدقيق السياسات، وإدراج عمليات التحقق من الامتثال ضمن مسارات العمل القائمة.

صُممت تكاملات أمن الشبكات من FireMon لتكون مرنة، لكن حالات الاستخدام الأكثر شيوعًا هي:

مركزية إدارة السياسات وتنسيقها
الحصول على بيانات دقيقة عبر واجهة واحدة في الوقت الفعلي.

تحديد الثغرات
احصلوا على عمليات فحص في الوقت الفعلي عبر دمج ميزات الرؤية الأصلية في FireMon مع أدوات فحص الثغرات وربطها ببيانات طوبولوجيا الشبكة وإعدادات الأمن.

دعم تغييرات الشبكة
ادمجوا منصة NSPM الرشيقة من FireMon مع الأجهزة الأمنية من مورّدين آخرين داخل المقر أو في السحابة.

تسريع إدارة التغيير
سرّعوا التكاملات الجاهزة مع أدوات ITSM. ووسّعوا نطاق عمليات التذاكر والتوجيه وغيرها من مسارات العمل لتشمل سياسات أمن الشبكات.

دعم الأتمتة المؤسسية
تتجاوز تكاملات FireMon نطاق إدارة السياسات، إذ تدعم الاكتشاف وتخفيف المخاطر وإعداد الشبكة وإدارتها، من خلال الوظائف الأصلية والتكامل مع أدوات الجهات الخارجية على حد سواء.

تبسيط الاستجابة للحوادث وتسريعها
اجمعوا بين تنبيهات التهديدات من SOAR وتوصيات القواعد والأتمتة من FireMon.

اطّلعوا بأنفسكم

اطّلعوا بأنفسكم على كيفية تحقيق رؤية بنسبة 100 بالمائة لبيئتكم المعقدة وتقليص أزمنة اتفاقيات مستوى الخدمة مع فرض سياسات أمنية موحدة عبر بنيتكم التحتية الهجينة. احجزوا عرضًا توضيحيًا اليوم لمعرفة كيف يمكن لـ FireMon مساعدتكم على تحقيق استفادة أكبر من استثماراتكم الأمنية القائمة وزيادة رشاقة شبكتكم وأمنها الآن.

التكامل في أي مكان: نهج رشيق يضع واجهة برمجة التطبيقات أولًا | FireMon