افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
أولوية الاستثمار الأولى في أمن الشبكات: الأتمتة
by FireMon
دراسة عالمية مستقلة شملت 500 مشارك من كبار المسؤولين ترسم صورة واضحة لمستقبل أمن الشبكات
مستقبل أمن الشبكات
هذا هو الجزء الثاني من سلسلة مكوّنة من 6 أجزاء تتناول نتائج تقرير مستقبل أمن الشبكات.
في الاستطلاع، مستقبل أمن الشبكات، كانت الأولوية القصوى لقادة أمن تكنولوجيا المعلومات واضحة: الأتمتة. وتنبع الحاجة إلى الأتمتة من نضج مسار التحول الرقمي، والحاجة إلى إنجاز المزيد بعدد أقل من متخصصي الأمن السيبراني، والحاجة إلى ترسيخ المرونة في الحمض النووي لكل مؤسسة. وتتطلع المؤسسات إلى تبسيط سير عمل الأمن لديها وزيادة كفاءتها التشغيلية دون رفع مستوى المخاطر. الحاجة إلى السرعة تدفع إلى استثمارات واسعة النطاق في أتمتة الأمن.
أكثر من 50 بالمئة من المؤسسات تستثمر حاليًا في أتمتة إدارة السياسات للحماية من الوظائف غير الفعّالة والمحفوفة بالمخاطر.
كيف تواجهون التعقيد المتزايد
التعقيد الناتج عن التبني المتسارع للشبكات السحابية/الهجينة يتصاعد بسرعة كبيرة ولا تظهر عليه أي مؤشرات على التباطؤ في المدى القريب. والأتمتة هي الإجابة الصحيحة لأي مؤسسة تستفيد من إزالة العمليات اليدوية البطيئة والمولّدة للأخطاء من عملياتها اليومية.
يمكن أن تتضمن العملية الواحدة عشرات أو حتى مئات الخطوات، وعند تنفيذها يدويًا تمثّل كل خطوة فرصة لحدوث خطأ في التهيئة. واضربوا هذا الاحتمال في عدد العمليات، ليتضح سبب تركيز هذا العدد الكبير من قادة تكنولوجيا المعلومات على الأتمتة: فالأتمتة تجعل الخطأ البشري مستحيلًا، وتتيح إنجاز التغييرات بسرعة أكبر، وإذا اكتُشفت مشكلة أمكن تتبعها وإصلاحها مرة واحدة وفي مكان واحد.
ما يقارب 80% من المشاركين في استطلاع مستقبل أمن الشبكات يخططون لتطبيق تنسيق الأمن وأتمتته خلال العامين المقبلين.
وقد اختار كثيرون بدء رحلتهم نحو الأتمتة بتطبيقها على وظيفة طالما أضعفت كفاءتهم ومنعتهم من الابتكار — إدارة سياسات أمن الشبكات (NSPM).
لقد كانت إدارة سياسات أمن الشبكات مصدرًا للاحتكاك إلى درجة أن ما يقارب 100% من المؤسسات قد أتمتت بالفعل جزءًا من عملية إدارة السياسات لديها، وهذا العام يخطط 53% منها للاستثمار في NSPM.
حدّد 91% من المشاركين NSPM باعتباره استثمارًا استراتيجيًا سيساعدهم على تحسين السرعة وسرعة الاستجابة. وقد ثبت أن أتمتة إدارة سياسات أمن الشبكات تحقق نتائج قابلة للقياس، مثل تسريع زمن مراجعة السياسات بنسبة 400% وخفض أخطاء التهيئة في جدران الحماية ومجموعات الأمن السحابية بنسبة 80%. وستجد المؤسسات الساعية إلى التحول الرقمي أو الانتقال إلى السحابة أن حل NSPM سيسرّع تقدمها ويمكّنها من حجب المهاجمين عبر آلاف الأجهزة الموزعة عالميًا في دقائق.
الأتمتة بانفتاح
عند اختيار حل للأتمتة، فإن أول ميزتين يجب فحصهما هما التكاملات وتجربة سير العمل.
إذا كان الهدف من الأتمتة هو تحسين الكفاءة، فمن المنطقي اختيار حل يسهل ربطه بالأنظمة الأخرى. وفي حالة حل NSPM، يُعد التكامل أمرًا بالغ الأهمية – وإلا فلن يكون تحقيق رؤية شاملة ممكنًا. ابحثوا عن منتج يوفر مجموعة قوية من واجهات برمجة التطبيقات التي تتيح الوصول إلى المنصة بأكملها. وفي المقابل، ينبغي أن يكون الحل قادرًا على استيعاب البيانات من SOAR وITSM وCI/CD وSIEM وإدارة الثغرات والتغييرات البيئية والنصوص البرمجية المخصصة والبريد الإلكتروني وجداول البيانات وإدارة أجهزة النهاية. وسيمكّن الوصول إلى نطاق واسع وعميق من التكاملات فرق DevOps من استخدام سلسلة أدواتها الخاصة بدلًا من حزم SDK احتكارية متعددة.
وبمجرد ربط كل شيء عبر واجهات برمجة التطبيقات، يجب أن يسهل تغذية البيانات والخدمات في مسارات سير العمل، لذا تجنبوا الحلول التي تقصركم على استخدام مسارات سير عمل جاهزة فقط. فالنهج الموحّد للجميع لا معنى له في بيئة معقدة. وبدلًا من ذلك، ابحثوا عن مسارات سير عمل قابلة للتخصيص يمكن بناؤها ومراجعتها وتوسيع نطاقها بسهولة لتلبية احتياجاتكم مع تطور أعمالكم. كما يشكّل العرض المرئي عامل تمييز رئيسي – فمسارات سير العمل غالبًا ما تكون طويلة ومعقدة ومترابطة، ولذلك فإن القدرة على إلقاء نظرة على الشاشة وفهم تسلسل الإجراءات ستحقق أكبر المكاسب في الكفاءة والمرونة والدقة.
الأتمتة باتت ضرورة حتمية
مؤخرًا، لجأت إحدى الشركات العالمية الرائدة في مجال SaaS إلى FireMon لمواجهة 3 تحديات رئيسية:
- غياب الرؤية الواضحة للمخاطر الأمنية والامتثال ضمن عمليات سياسات الشبكة القائمة لديها. كان لديها أربعة مصادر مختلفة لـ«الحقيقة» لدعم مسارات سير عمل سياسات الأمن لديها. وقد حدّ ذلك من فعالية عمليات أتمتة الأمن القائمة لديها، وجعل من الصعب ضمان الامتثال والتنبؤ بآثار تغييرات القواعد قبل تنفيذها.
- دعم مبادرة التحول الرقمي لديها. تعمل الشركة على نقل الخدمات المحلية إلى نموذج سحابي هجين متعدد المورّدين لتحسين قابلية نقل البيانات وقابلية التوسع. ولدعم هذا الانتقال، كان على فريق الأمن توحيد السياسات عبر البيئات المختلفة. وإلا فإن أي محاولات لأتمتة العمليات وضمان الامتثال ستكون صعبة وكثيفة الموارد وعرضة للأخطاء.
- الحاجة إلى تسريع إتاحة التطبيقات. نظرًا لقاعدة عملاء الشركة الكبيرة والعالمية، تُقدَّم تحديثات التطبيقات بشكل مستمر. ويجب أن تكون العمليات سريعة ومؤتمتة، بما في ذلك عمليات التحقق المناسبة من الأمن والامتثال.