افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
رؤية كل شيء: رؤية مستمرة عبر شبكتكم الهجينة – عوامل النجاح الخمسة الحاسمة لإدارة سياسات الأمن في الوقت الفعلي
by FireMon
نحن في خضم ثورة في نماذج الأعمال. فالتحول والأتمتة والعولمة أصبحت ممكنة بفضل التقنيات الناشئة مثل الذكاء الاصطناعي وإنترنت الأشياء والأجهزة المحمولة والتطبيقات السحابية الأصلية. ونتيجة لذلك، باتت شبكة المؤسسة النموذجية خليطًا من البيئات التي تتغير باستمرار مع إنشاء الاتصالات بالأجهزة والشبكات الأخرى وقطعها. هذا عالم جديد كليًا بالنسبة لمشغّلي الشبكات، وتحديد ما ينبغي التركيز عليه قد يكون أمرًا مربكًا.
لهذا السبب أعلنت FireMon الأسبوع الماضي عن أول منصة مرنة لإدارة سياسات أمن الشبكات في القطاع. وفي هذه السلسلة، نستعرض القدرات الخمس الحاسمة التي يجب على مشغّل الشبكة دمجها في ممارسات NSPM لديه ليكون مرنًا وليحافظ على بيئاته آمنة ومتوافقة وجاهزة للنمو. وإليكم أولها: الرؤية.
الركيزة رقم 1 – رؤية كل شيء
يحتاج مشغّلو الشبكات إلى رؤية ما يجري داخل شبكاتهم في جميع الأوقات، لكن تحقيق ذلك عبر البيئات والتقنيات المختلفة يتطلب تسجيل الدخول والخروج من لوحات معلومات متعددة تعرض البيانات الحيوية بتنسيقات مختلفة. واستيعاب الكم الهائل من المعلومات الناتجة عن نشاط الشبكة يستغرق وقتًا طويلًا، والنتائج لا تكون موثوقة أو آنية بحق. فهناك فرص كثيرة جدًا للخطأ البشري وأنظمة كثيرة جدًا قد تتعارض أو لا تتعارض فيما بينها. الجميع يعلم أن هناك ثغرات أمنية، لكنهم لا يعرفون أين يجدونها.
لا يمكنكم إدارة ما لا يمكنكم رؤيته: المخاطر الأربعة لضعف الرؤية
- النقاط العمياء تحدّ من القدرة على رؤية مسارات التسرب المحتملة
- تعذّر عرض السياسات ومسارات التوجيه عبر الشبكات السحابية والمحلية من خلال واجهة واحدة
- عدم اليقين يعقّد تغييرات السياسات ويبطئ الاستجابة ويولّد عملًا يدويًا
- غياب الرؤية عبر جميع الأجهزة يؤدي إلى مخاطر تتعلق بالامتثال
وفقًا لـ SANS، يرى 59 بالمئة من مديري الأمن أن غياب الرؤية داخل الشبكة يشكّل خطرًا "مرتفعًا أو مرتفعًا جدًا" على عملياتهم. ومع ذلك، لا داعي لأن تكون الأمور كذلك. فتحقيق رؤية شاملة للشبكة من طرف إلى طرف أمر ممكن، لكن الشبكات تزداد تعقيدًا، لذا فإن الوقت الحالي هو وقت التحرك. حُلّوا لغز الرؤية لديكم قبل أن تقع على عاتقكم مكوّنات ومخاطر إضافية.
اجعلوا شبكتكم مرئية عبر هذه الإجراءات الخمسة
- اعرفوا شبكتكم: هناك أجهزة مهيأة بشكل خاطئ وأخرى زائدة وغير مصرّح بها تكمن في شبكتكم، وفي شبكات الآخرين أيضًا. ومع نمو الشركات وتغيير اتجاهاتها وإجراء عمليات الاستحواذ، تصبح القواعد والسياسات قديمة أو زائدة عن الحاجة. والخطوة الأولى نحو تحقيق رؤية الشبكة هي رسم خريطة رجعية لكل ما هو موجود بالفعل.
- استخدموا واجهة موحّدة واحدة لتحقيق الرؤية: إن محاولة فرض سياسات الشبكة باستخدام أدوات متعددة وعمليات يدوية أمر مُحبط ومكلف ويستهلك الوقت. أنتم بحاجة إلى واجهة واحدة توفّر رؤية مستمرة للعوامل الحيوية وتُظهر تلقائيًا بيانات سياسات الشبكة في عرض مرئي واحد سهل الفهم.
- اختاروا أداة رؤية شبكية توفّر عروضًا قابلة للتنفيذ: تعتمد العديد من حلول رؤية الشبكة على بيانات تاريخية، وهو ما لا يساعدكم على منع المخاطر التي تنشأ في الوقت الراهن. ينبغي أن تعرض العروض بيانات مجمّعة من كل مكان في الشبكة، من مركز البيانات إلى الجدران النارية وعبر جميع البيئات، في الوقت الفعلي، وأن تُقدَّم بطريقة سهلة الفهم بحيث يمكن اتخاذ قرارات أفضل بسرعة أكبر. وعند وقوع الأحداث، ينبغي أن تكون الإشعارات تلقائية.
- استخدموا قدرات البحث المناسبة لعزل السياسات: أنتم بحاجة إلى طريقة فعّالة لعزل وفحص المعلومات التفصيلية حول جميع سياسات أمن الشبكة لديكم. وينبغي أن تتضمن أداة رؤية الشبكة وظيفة بحث بسيطة كبساطة Google، مع توفير أداة بحث أكثر تطورًا في الوقت نفسه.
- طبّقوا تعقّب التهديدات الذكي: لا ينبغي للرؤية الفعّالة أن تُهيّئ مشغّلي الشبكات للدفاع ضد التهديدات المعروفة فحسب، بل يجب أن تكشف أيضًا التهديدات غير المعروفة. ويمكن اكتشاف التهديدات غير المعروفة عبر تحليل أنماط البيانات في الوقت الفعلي من خلال عملية تُعرف بتجميع البيانات، والتي تقوم تلقائيًا بتجميع البيانات من مجموعات بيانات كبيرة ومتباينة وإسنادها. كما أن القدرة على دمج التغذيات الخارجية من مصادر مثل VirusTotal وDeepSight أمر مهم، وكذلك عمليات البحث المفتوحة (بدلًا من الاستعلامات الأساسية فقط).
كيف توفّر FireMon قدرات الرؤية الشبكية في الوقت الفعلي
توفّر FireMon لفرق الشبكات والأمن عرضًا واحدًا موثوقًا لبيئاتهم. ويمكن بسهولة إظهار تهيئات الأجهزة من جميع كبار موردي الجدران النارية، بما في ذلك موردو الجدران النارية السحابية، وتحليلها واتخاذ إجراءات بشأنها عبر لوحة معلومات مركزية توفّر تقارير قابلة للتخصيص.
- التحليل الأمني في الوقت الفعلي يقيس فعالية سياسات الجدار الناري القائمة
- البحث في السياسات يبحث بسرعة في جميع الأجهزة داخل نطاق المؤسسة من مكان واحد في التطبيق
- تحليل تدفق حركة البيانات يتتبع مصدر ووجهة كل قاعدة في كل سياسة جدار ناري قائمة (بما في ذلك NAT) لفهم تدفق حركة البيانات
أديروا شبكتكم بالكامل – المحلية والسحابات الخاصة والعامة وأي جدران نارية – من خلال واجهة واحدة. يمكن إدارة التغييرات عالية الحجم وحتى أشد البيئات تعقيدًا دون التأثير على سير العمل. تتكامل حلول FireMon بسهولة مع بنى DevOps والبنى الأمنية دون الحاجة إلى توظيف استشاريين أو قضاء أشهر في إجراء التغييرات، وبمجرد تطبيقها، يساعدكم نشر FireMon على تأمين شبكتكم من خلال اقتراح تغييرات على القواعد وأتمتة العمليات، حتى بعد نشر السياسات.
تعرّفوا على المزيد حول كيف يمكن لـ FireMon مساعدة مؤسستكم على اكتساب الرؤية التي تحتاجونها للبقاء آمنين ومتوافقين وقابلين للتكيف مع NSPM المرن.