افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
أمن الشبكة والأداء وقابلية التوسع | نجاح NSPM
by FireMon
في هذه السلسلة، تستعرض FireMon القدرات الخمس الأكثر أهمية التي يجب على مشغّل الشبكة ترسيخها في ممارسات الإدارة لديه للحفاظ على بيئاته آمنة ومتوافقة وجاهزة للنمو. وفيما يلي القدرة الرابعة: التوسع والأداء.
ظلّت "المرونة" مصطلحًا رائجًا لسنوات عديدة، لكن قيمتها الحقيقية لم تتضح إلا الآن، بعد أن أصبح إنترنت الأشياء وسلاسل التوريد العالمية وواجهات برمجة التطبيقات والقوى العاملة عن بُعد هي القاعدة. لم تعد المرونة ميزة تنافسية كبيرة، بل صارت مسألة بقاء.
تقوم المرونة على شبكات معقّدة ومتغيّرة، وهذه السمات تجعل إدارتها صعبة. فالمؤسسة النموذجية تواجه بالفعل صعوبة في التوسع دون تراجع الأداء، إذ تدير عشرات وغالبًا آلاف الأجهزة المادية والافتراضية في بيئاتها الأمنية متعددة المورّدين. وترتبط بهذه الأجهزة آلاف بل ملايين القواعد التي تتغيّر مع ظهور عوامل خارجية، مثل نماذج الأعمال الجديدة أو التهديدات.
ومع ذلك، ما زالت معظم الشركات تعتمد على عمليات بطيئة وغير فعّالة وعرضة للأخطاء، ولا تزال تستخدم أنظمة لإدارة السياسات لا تتوسع لخدمة البيئات الكبيرة متعددة المورّدين. فلا توجد وسيلة لضمان استمرار مقصد السياسة عبر الشبكة بأكملها، ما يضطر فرق الأمن إلى اختبار كل تطبيق في كل مرة يحدث فيها تغيير في السياسة. ونتيجة لذلك، يصبح تقييم الوضع الأمني غير متسق وبطيئًا وغير دقيق في كثير من الأحيان. ويصبح تضخّم السياسات هو القاعدة لأن لا أحد يملك الوقت للتحقق مما إذا كانت السياسة لا تزال ضرورية، أو زائدة عن الحاجة، أو متعارضة مع سياسة أخرى. ومع تزايد تأخر فرق الأمن والسياسات المثقلة بالأعباء، لا يمكن للمرونة والابتكار أن يستمرا، ويتحول الأمن إلى استعراض أمني بدلًا من برنامج قابل للقياس.
فكيف ستتدبر الشركات أمرها في عام 2023، حين يرتبط 1.7 مليار جهاز جديد سنويًا ببُنى الشبكات المؤسسية؟ أو في عام 2024، مع استمرار تصاعد الطلب؟ لا سبيل إلى ذلك — ما لم تغيّر نهجها في إدارة السياسات.
وسّعوا الأنظمة لا عدد الموظفين
تمكّن FireMon فرق الأمن من جمع المعلومات من أي موقع في الشبكة، من جدران الحماية الفردية إلى مركز البيانات، وعرضها بتنسيق واحد عبر واجهة موحدة. ولا توجد وسيلة أخرى لمواكبة الشبكات المعقّدة والمتغيّرة التي باتت هي القاعدة اليوم، والتي تزداد تعقيدًا وتغيّرًا دون نهاية تلوح في الأفق.
يمكن للمؤسسات التي تستخدم FireMon دعم التغييرات على آلاف الأجهزة غير المتجانسة ومثيلات السحابة في آن واحد دون إبطاء الأداء أو زيادة عدد الموظفين. ويمكن للشبكة أن تتوسع وتنكمش باستمرار دون التأثير على قدرة موظفي الأمن على إجراء تقييمات الشبكة اليومية أو التحقيقات أو عمليات تدقيق الامتثال بدقة. وتُصان سير العمل المطلوبة ويبقى الأداء دون عوائق، حتى في أكبر الشبكات وأكثرها تعقيدًا. ولا يمكن لأي جهة أخرى في القطاع أن تمنحكم هذه القدرة، لأنه لا يوجد حل آخر مبني على بنية أفقية مبتكرة تتيح أداءً وقابلية للتوسع لم يكن بالإمكان بلوغهما من قبل.
توفّر هذه البنية رؤية مركزية وعميقة لمسارات الوصول المتغيّرة إلى الشبكة. وتمنح عروض لوحات المعلومات القابلة للتنفيذ بدرجة عالية مشغّلي الشبكات وفرق الأمن القدرة على المراقبة المستمرة للبنية التحتية لأمن الشبكة. ويمكن تشغيل جميع الوظائف على جهاز واحد أو عبر أجهزة متعددة، وهي قدرة بالغة القيمة لا يضاهيها أي مزوّد آخر. كما يمكن إجراء التحليل والتوحيد القياسي في آن واحد عبر منصات متعددة المورّدين.
كما تتوسع بنية FireMon بفعالية كافية لمراقبة تغييرات التكوين عبر مئات بل آلاف الأجهزة في بيئة المؤسسة، بما في ذلك الأجهزة الافتراضية والمادية في البيئات الهجينة. وتُعرض البيانات الناتجة بسرعة تكفي لاتخاذ القرارات في الوقت المناسب، دون أن يتأثر الأداء إطلاقًا.
شبكة كبيرة، وفورات كبيرة
لا تتيح هذه البنية الأفقية قابلية توسع وأمانًا أكبر فحسب، بل عائدًا أعلى على الاستثمار أيضًا. فعملاء FireMon يفيدون بتحقيق مكاسب في الكفاءة بنسبة 79 بالمئة في إنشاء التقارير، ويمكنهم إنشاء تقارير لبيانات ثلاثين يومًا أو ثلاث سنوات في المدة الزمنية نفسها تقريبًا — بل إن الاحتفاظ بالبيانات غير محدود. إضافة إلى ذلك، يمكن لـ FireMon فحص 24 مليون عنوان IP في الساعة واعتماد ما يصل إلى 15,000 جهاز و25 مليون قاعدة. وتُسلَّم نتائج الاستعلام في أقل من 10 ثوانٍ.
لجأت إحدى المؤسسات إلى FireMon سعيًا إلى تقليص زمن الفحص وفحص بيئتها بالكامل كل أربع ساعات. وباستخدام FireMon، تمكّنت من تحديد نحو 1.4 مليون عنوان IP نشط ضمن مساحة عناوين تبلغ 96M عنوان IP.
الرؤية الآنية وإدارة الثغرات والمخاطر
حان الوقت للتخلص من العمليات اليدوية المليئة بالأخطاء والمستهلكة للوقت التي تعيقكم عن التوسع المرن. عليكم أتمتة إدارة سياسات أمن الشبكة لديكم لتحصلوا على صورة كاملة عن سلوك شبكتكم ومدى تعرّضها للمخاطر وحالة امتثالها في الوقت الفعلي، مهما بلغ عدد التغييرات التي تجرونها.
تعرّفوا على المزيد حول كيفية تحطيم FireMon لأرقام قياسية في قابلية التوسع وخفض التكاليف التشغيلية، أو جرّبوا ببساطة عرضًا توضيحيًا مجانيًا لتروا بأنفسكم.