افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

الإدارة السحابية تغيّر العمليات. وحوكمة السياسات تُبقي الأمن تحت السيطرة.

يوسّع تكامل FireMon مع Palo Alto Networks Strata Cloud Manager قدرات الحوكمة لتشمل بيئات Palo Alto المُدارة سحابيًا.

by FireMon

لقد غيّرت منصات الإدارة المقدَّمة عبر السحابة طريقة تشغيل المؤسسات لبنيتها التحتية الأمنية. فالمهام التي كانت تتطلب في السابق إدارة الأجهزة بشكل فردي يمكن الآن مركزتها وأتمتتها وتنفيذها على نطاق واسع. وبالنسبة لفرق الأمن التي تدير بيئات موزعة بصورة متزايدة، تمثل هذه البساطة التشغيلية ميزة كبيرة. غير أن سهولة الإدارة لا تعني تلقائيًا أمنًا أقوى. ومع توسّع المؤسسات عبر البيئات السحابية والمحلية والهجينة، ينتقل التحدي من نشر السياسات إلى حوكمتها. فما زالت فرق الأمن بحاجة إلى معرفة ما إذا كانت سياسات الجدار الناري لا تزال متوافقة مع الغرض التجاري، وما إذا كانت التغييرات تُدخل مخاطر غير ضرورية، وما إذا كانت الضوابط تواصل دعم الامتثال ومبادرات Zero Trust بمرور الوقت. وهنا تصبح الحوكمة المستمرة للسياسات أمرًا أساسيًا. يعمل تكامل FireMon مع Palo Alto Networks Strata Cloud Manager على توسيع نطاق قدرات الحوكمة هذه لتشمل بيئات Palo Alto المُدارة سحابيًا، مما يساعد المؤسسات على تقليل المخاطر المرتبطة بالسياسات مع الحفاظ على المزايا التشغيلية للإدارة المقدَّمة عبر السحابة.

الإدارة السحابية تحل مسألة الإدارة لا الحوكمة

Palo Alto Networks Strata Cloud Manager يبسّط إدارة البنية التحتية الأمنية من خلال توفير إدارة مركزية قائمة على السحابة للجدران النارية من الجيل التالي. ويمكن لفرق الأمن نشر السياسات بشكل أسرع، وإدارة البيئات الموزعة بكفاءة أكبر، وتقليل العبء التشغيلي المرتبط بالإدارة التقليدية للجدران النارية. هذه التحسينات التشغيلية مهمة، لكنها تجيب عن جزء واحد فقط من المعادلة الأمنية. إذ يتعين على المؤسسات الإجابة يوميًا عن أسئلة حوكمة بالغة الأهمية.

  • ما قواعد الجدار الناري التي تُنشئ مخاطر غير ضرورية؟
  • هل لا تزال السياسات الأمنية متوافقة مع متطلبات العمل؟
  • هل سيؤدي تغيير مقترح في السياسة إلى مشكلات في الامتثال؟
  • ما القواعد التي لم تعد هناك حاجة إليها؟
  • كيف يمكن للفرق التحقق من قرارات السياسات بشكل متسق عبر البيئات السحابية والمحلية؟

تزداد صعوبة هذه الأسئلة مع نمو البيئات وتغيّر التطبيقات وتطوّر البنى الأمنية. فالإدارة المركزية توفر رؤية للأجهزة، أما الحوكمة المستمرة للسياسات فتوفر الثقة بأن السياسات التي تحمي تلك الأجهزة لا تزال تحقق النتائج الأمنية المنشودة.

التحقق المستمر أصبح متطلبًا أمنيًا

جرت العادة على التعامل مع حوكمة السياسات باعتبارها ممارسة دورية. فقد كانت المؤسسات تستعد لعمليات التدقيق، وتراجع قواعد الجدار الناري وفق جدول زمني، وتنفذ مشاريع تنظيف عندما تصبح درجة التعقيد غير قابلة للإدارة. وهذا النهج بات يصعب الحفاظ عليه أكثر فأكثر. فمع تسريع الذكاء الاصطناعي لوتيرة التهديدات السيبرانية، أصبح لدى المؤسسات وقت أقل لتحديد نقاط الضعف في السياسات ومعالجتها قبل أن يجري استغلالها. وكما يوضح Jody Brazil، الرئيس التنفيذي لشركة FireMon: "لطالما كانت الجدران النارية عنصرًا محوريًا في تقليص سطح الهجوم لدى المؤسسة، لكن فعالية الجدار الناري لا تتجاوز فعالية السياسة التي يطبّقها. ومع ضغط الذكاء الاصطناعي للفترة الفاصلة بين اكتشاف الثغرة واستغلالها، تحتاج فرق الأمن إلى تحكم مستمر في السياسات وإدارة لدورة حياتها عبر البيئات التي تحمي الأعمال." ويغيّر هذا التحول جذريًا طريقة تعامل المؤسسات مع حوكمة الأمن. فالمراجعات الدورية للسياسات لم تعد كافية. وتحتاج فرق الأمن إلى رؤية مستمرة لفعالية السياسات والامتثال والمخاطر حتى تتمكن من رصد المشكلات قبل أن تتحول إلى حوادث. كما أن بيانات القياس المرجعي الخاصة بـ FireMon تؤكد هذا التحدي. فقد أظهرت الرؤى المستخلصة من ملايين عمليات فحص السياسات عبر بيئات المؤسسات أن 58% من الجدران النارية تفشل في عمليات فحص السياسات عالية الخطورة، بينما 69% من قواعد الجدار الناري غير مستخدمة. كما أن ما يقارب نصف قواعد الجدار الناري تفتقر إلى مالك أو توثيق، مما يجعل قرارات السياسات أكثر صعوبة ومراجعات الامتثال أكثر استهلاكًا للوقت. وتبرز هذه النتائج حقيقة مهمة: المؤسسات لا تواجه صعوبة لأنها تفتقر إلى بيانات السياسات، بل لأنها تفتقر إلى رؤية مستمرة لجودة السياسات ومخاطرها وفعاليتها.

إتاحة الحوكمة المستمرة للسياسات في Strata Cloud Manager

يكمّل FireMon منصة Palo Alto Networks Strata Cloud Manager عبر إضافة الحوكمة المستمرة للسياسات والتحقق منها في بيئات الجدران النارية المُدارة سحابيًا. وباستخدام واجهات برمجة التطبيقات الأصلية، يجمع FireMon معلومات السياسات والتهيئة المُدارة عبر Strata Cloud Manager ويدمجها في منصته لذكاء السياسات. والنتيجة هي رؤية مركزية لمخاطر السياسات ووضع الامتثال والسلامة التشغيلية، تساعد فرق الأمن على اتخاذ قرارات أفضل قبل أن تتحول المخاطر إلى انكشاف. ومع FireMon، يمكن للمؤسسات:

  • تحديد قواعد الجدار الناري المفرطة في التساهل والمكررة وغير المستخدمة.
  • تقييم تغييرات السياسات المقترحة قبل نشرها.
  • مراقبة الامتثال للمعايير الداخلية والأطر التنظيمية بشكل مستمر.
  • أتمتة مراجعات السياسات وعمليات إعادة الاعتماد.
  • إنشاء تقارير جاهزة للتدقيق بجهد يدوي أقل بكثير.

وبدلًا من أن يحل FireMon محل Strata Cloud Manager، فإنه يوسّع قيمته عبر توفير قدرات الحوكمة اللازمة للحفاظ على جودة السياسات طوال دورة حياتها.

طبقة حوكمة واحدة عبر البيئات الهجينة

قليل من بيئات المؤسسات يعتمد على منصة إدارة واحدة. فكثير من المؤسسات تشغّل مزيجًا من الجدران النارية المُدارة سحابيًا، والبنية التحتية المحلية، والبيئات المُدارة عبر Panorama، وتقنيات أمنية إضافية من موردين متعددين. والحفاظ على حوكمة متسقة عبر هذه البيئات قد يتحول سريعًا إلى تحدٍّ تشغيلي كبير. ويوفر FireMon طبقة حوكمة موحدة تمتد عبر هذه البيئات المتنوعة، مما يتيح لفرق الأمن تحليل السياسات بشكل متسق بغض النظر عن مكان إدارتها أو تطبيقها. ومن خلال الجمع بين ذكاء السياسات المستمد من Strata Cloud Manager والرؤية الشاملة عبر منصات أمنية إضافية، يمنح FireMon المؤسسات فهمًا أوسع لفعالية السياسات على مستوى المؤسسة بأكملها. ويمكّن ذلك فرق الأمن من توحيد عمليات الحوكمة، وتقليل التعقيد التشغيلي، وتطبيق ضوابط سياسات متسقة عبر بنيتها الأمنية بالكامل بدلًا من الاقتصار على منصات إدارة منعزلة.

دعم Zero Trust من خلال قرارات سياسات أفضل

لا يتحقق Zero Trust بمجرد نشر التقنيات الأمنية، بل يعتمد على الحفاظ على سياسات أمنية دقيقة ومُتحقق منها ومحكومة بشكل مستمر مع تطور البيئات. فمع تغيّر المستخدمين والتطبيقات والبنية التحتية، يجب أن تتطور السياسات معها مع الحفاظ على مبدأ الحد الأدنى من الامتيازات، واستراتيجيات التجزئة، ومتطلبات الامتثال. ويساعد FireMon المؤسسات على تفعيل Zero Trust عمليًا عبر التحقق المستمر من غرض السياسات، وتحديد الوصول غير الضروري، وتقييم تغييرات السياسات المقترحة قبل نشرها، وتوفير الرؤية اللازمة لتقليص سطح الهجوم دون إبطاء الأعمال. والنتيجة هي ثقة أكبر بأن السياسات الأمنية تواصل دعم أهداف المؤسسة مع تطور البيئات.

الإدارة الأفضل تبدأ بحوكمة أفضل

أحدثت منصات الإدارة المقدَّمة عبر السحابة مثل Palo Alto Networks Strata Cloud Manager تحسينًا جوهريًا في طريقة إدارة المؤسسات لبنيتها التحتية الأمنية. فهي تبسّط العمليات، وتسرّع عمليات النشر، وتساعد فرق الأمن على إدارة بيئات متزايدة التعقيد بكفاءة أكبر. غير أن الكفاءة التشغيلية وحدها لا تضمن تحقيق النتائج الأمنية. ومع استمرار الذكاء الاصطناعي في ضغط الفترة الفاصلة بين اكتشاف الثغرة واستغلالها، لم يعد من الممكن التعامل مع حوكمة السياسات باعتبارها ممارسة دورية، بل يجب أن تصبح انضباطًا تشغيليًا مستمرًا. ومن خلال التكامل مع Palo Alto Networks Strata Cloud Manager، يوسّع FireMon نطاق الحوكمة المستمرة للسياسات لتشمل بيئات الجدران النارية المُدارة سحابيًا مع دعم البنى الهجينة والمتعددة الموردين على نطاق أوسع. ويساعد الحلان معًا المؤسسات على تقليل المخاطر المرتبطة بالسياسات، وتعزيز الامتثال، وتسريع العمليات الأمنية، والحفاظ على تحقق مستمر عبر البيئات الأكثر أهمية. فإدارة البنية التحتية الأمنية ليست سوى جزء من التحدي، أما حوكمة السياسة الأمنية فهي ما يبقي المؤسسات آمنة.

حوكمة السياسات لـ Palo Alto Strata Cloud Manager | FireMon