افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
ارتقِ بقدراتك الأمنية والشبكية عبر الأتمتة
by FireMon
إن السياسات التي يُفترض أن تحمينا أصبحت هي نفسها ناقلاً للتهديد. فمع التزايد الهائل في تعقيد الشبكات، ومع دمج المؤسسات لتقنيات SASE وMPLS والجدران النارية الافتراضية ومجموعات أمان الشبكة في بنيتها التحتية الهجينة، تتكاثر السياسات – ويتوسع مشهد التهديدات بالوتيرة نفسها.
ومع ذلك، ورغم وصول التطورات التقنية إلى السوق بوتيرة مذهلة، لا تزال فرق الأمن والامتثال تعتمد على التهيئة اليدوية. فهل من المنطقي أن تظل فرق الأمن نفسها التي توظّف الذكاء الاصطناعي والتعلم الآلي وغيرهما من التقنيات المبتكرة في عملها اليومي تستخدم البريد الإلكتروني وجداول البيانات لإبلاغ طلبات التغيير؟
تحدث تيم وودز، نائب رئيس تحالفات التكنولوجيا في FireMon، مؤخراً عن كيفية حفاظ المؤسسات على سرعة أعمالها دون خلق مخاطر إضافية. وقال وودز: "لدينا سياسات كثيرة جداً في أماكن كثيرة جداً". وإذا أضفنا إلى ذلك ارتفاع معدلات طلبات التغيير، يتضح سبب صعوبة سيطرة المؤسسات على إدارة سياساتها. وقال وودز: "إذا كانت المؤسسة لا تزال تُدرج عمليات يدوية ضمن مسار طلبات التغيير لديها، فلن تتمكن أبداً من التحرك بالسرعة الكافية. علينا أن نكون أسرع من التغيير". وأضاف: "لا ينبغي أن يستغرق طلب التغيير أسبوعاً أو أسبوعين. بل ينبغي أن يتم ببساطة. ينبغي أن يكون مؤتمتاً".
خمسة أسباب جذرية لاختراقات الجدران النارية
قال وودز إن اختراقات الجدران النارية يمكن إرجاعها إلى سبب أو أكثر من خمسة أسباب جذرية، وهي:
القواعد المفرطة في التساهل
يمكن للجهات الخبيثة استغلال القواعد المفرطة في التساهل. وقال وودز: "عندما يتعلق الأمر ببيانات القواعد، فإن الكلمة الأخطر هي any".
الوصول غير المقصود
ينشأ الوصول غير المقصود عند إيقاف تشغيل أحد الموارد دون إزالة القواعد المرتبطة به من السياسة التي كانت تتحكم في الوصول إليه. وقال وودز: "إذا أُعيد استخدام عنوان IP هذا، نجد أنفسنا فجأة نمنح وصولاً إلى شيء لم نقصد أبداً منح الوصول إليه، وهذا يمكن أن يؤدي إلى عواقب غير مقصودة".
الثغرات المعروفة وغير المُصحَّحة
يمكن للثغرات المعروفة وغير المُصحَّحة داخل الشبكة أن تتيح وصولاً غير مصرح به أو غير متوقع. وقال وودز: "في كثير من الأحيان لا نربط الثغرات المعروفة بالضوابط التعويضية لدينا، وعندما لا نربط بين الاثنين فإننا نرفع مستوى المخاطر. وفي كل مرة نفتح فيها ثغرات في محيطنا ترتفع المخاطر. علينا أن نحاول ألا نزيد المخاطر ونحن نفتح بيئاتنا".
أخطاء تهيئة الجدران النارية
يمكن للجهات الخبيثة اكتشاف أخطاء تهيئة الجدران النارية باستخدام الفحص الآلي لاختبار الاختراق. وقال وودز: "الجهات الخبيثة تستخدم الأتمتة، وتستخدمها كل يوم. وقد ثبت ذلك عبر أشخاص أنشأوا مصائد وكشفوا بيانات على الإنترنت، ثم قاسوا المدة التي يستغرقها أحدهم لمحاولة استغلالها".
القواعد المحجوبة
القواعد المحجوبة هدية للجهات الخبيثة. وقال وودز: "المشكلة أنها لا تتشابه في شكلها ولا تكون أبداً متجاورة. فالسياسات اليوم ليست 500 أو 600 قاعدة فحسب. نحن نرى 40,000 و100,000 قاعدة في السياسات — وهذا ليس أمراً نادراً على الإطلاق. لذا فإن محاولة العثور على هذه القواعد المتناقضة مهمة ضخمة. وإذا حاولت القيام بها يدوياً، فلن تعثر على هذه الأشياء ببساطة". ثم إنه عند محاولة فهم سلوك سياسة ما يدوياً، يسهل إساءة تفسير القاعدة المحجوبة. "قد تظن أنك تفعل شيئاً وأنت لا تفعله – وقد ينتهي بك الأمر إلى خلق ثغرات جديدة".
اختيار مسارك نحو الأتمتة
يأتي قرار الأتمتة بشكل طبيعي. فغالباً ما تقرر المؤسسات الأتمتة عند وقوع حدث محفّز. وعادةً ما يكون هذا الحدث حادثاً أمنياً، لكنه قد يكون أيضاً تغييراً كبيراً في خدمة أو تطبيق قائم، أو إطلاق خدمة أو تطبيق جديد.
أما تحديد ما ينبغي أتمتته فقد يكون أقل وضوحاً. لكن وودز قال إن القرار لا ينبغي أن يكون معقداً. "في أي موضع يمكنك فيه القضاء على أخطاء التهيئة المكلفة — ولنكن واضحين، خطأ التهيئة ليس سوى تعبير آخر عن الخطأ البشري – فهذا هو الموضع الذي تريد أتمتته. ابحث عن الفرص التي تجعل الأشخاص أكثر كفاءة واتساقاً، وتبنّها. وموّلها. فهناك سيتحقق عائد استثمارك".
تُجبر الأساليب التقليدية للتعامل مع طلبات التغيير المؤسسات على التباطؤ للحفاظ على أمنها. وقال وودز: "ما زلت أرى أشخاصاً يستخدمون البريد الإلكتروني وجداول البيانات لتتبع التغييرات وبدئها وطلبها والاستجابة لها. وما أقوله لك إذا كنت تستخدم البريد الإلكتروني وجداول البيانات هو التالي: مع نموك، لن تتوسع معك. تخلّص منها. ابدأ بأتمتة طلبات التغيير، وستحقق أكبر أثر على الأعمال وأكبر عائد على استثمارك في الأتمتة".
هل أمنك عائق أمام الأعمال أم ممكّن لها؟
يمكن للمؤسسات استخدام الأتمتة لتحويل التغييرات إلى قوالب، وبالتالي تجاوز بعض المهام التي كانت ستحدّ من سرعة الأعمال. وقال وودز: "علّمنا الحديث مع عملائنا من المؤسسات أن 40 إلى 60 بالمئة من التغييرات يمكن بالفعل تحويلها إلى قوالب ووضعها على مسار سريع".
لا يكفي اكتشاف التغيير السيئ بشكل تفاعلي بعد وقوعه. وليس من الممكن دائماً تحليل تغيير ما خارج سياق السياسة، أو تقييم تغيير من منظور الامتثال أو أفضل الممارسات. وقال وودز: "يجب أن تكون قادراً على تحليل التغيير المقترح أو طلب التغيير المقترح بشكل استباقي، ويجب أن يتم ذلك في سياق السياسة المستهدفة".
وحتى المهام التي تتطلب أسلوباً تقليدياً يمكن تسريعها. وقال وودز: "بصفتنا متخصصين في الأمن، لا نريد أن نكون عوائق. نريد أن نكون ممكّنين، ويمكننا فعل ذلك بالفعل — لكن فقط إذا تمكنت المؤسسة من توظيف بعض الوظائف الأساسية ضمن نظام إدارة السياسات على امتداد سير العمل".
خطأ التهيئة تعبير آخر عن الخطأ البشري
أشار وودز إلى مثال حقيقي لعميل من المؤسسات كان يواجه صعوبة في تحقيق النتائج المتوقعة من مبادرة الأتمتة لديه. فقرروا تجربة واجهة برمجة التطبيقات الخاصة بالتنسيق من FireMon، وقامت FireMon بدمج محرك التقييم والتقييم الديناميكي ضمن سير عمل التزويد لدى العميل. ونتيجة لذلك، قال وودز: "حقق هذا العميل عائد استثمار ملموساً مكّنه من تقليص الوقت اللازم لتزويد تطبيقه. لقد كانوا يتتبعون نسبة التغييرات التي كان يجب التراجع عنها أو التي كانت تؤثر سلباً على أعمالهم، وتمكنا من تقليل تلك الأخطاء بشكل ملموس. وقد كان ذلك أمراً بالغ الأهمية لهذه الشركة".
وقال وودز إن مفتاح الحصول على أكبر قيمة من حل الأتمتة هو اختيار الحل ذي واجهة برمجة التطبيقات الأقوى والأفضل دعماً. وأضاف: "إذا أردت رفع القيمة الإجمالية لحلول الأمن المجتمعة لديك، فيجب أن تكون قادراً على تبادل البيانات وإثرائها من جميع المنصات المطبقة لديك. والالتزام القوي ببنية واجهة برمجة التطبيقات هو ما يمكّنك من ذلك".
تمكين الابتكار عبر الأتمتة
تكمن القيمة التي تسعى المؤسسات إلى تحقيقها من الأتمتة في القدرة على إدارة التغيير بسرعة واتساق ودون أخطاء. وقال وودز إن ثلاث قدرات يجب أن تتوفر لخدمة هذا الهدف، وهي: الرؤية الشاملة، وقابلية التوسع، والمرونة.
وقال وودز: "نسمع ذلك مراراً وتكراراً، ونراه يتصدر قائمة 'الأكثر تحدياً' — وهو تحدي الرؤية الشاملة. علينا أن نتأكد من قدرتنا على اكتشاف التغيير عند حدوثه. لا يمكنك حماية ما لا تعرفه. ولا يمكنك تأمين ما لا تراه بشكل كافٍ. ولا يمكنك وضع ضوابط أمنية مناسبة حول الأصول عندما لا تعرف أين توجد، وكم تستمر، وما إلى ذلك. يمكن للأتمتة أن تكتشف الأصول الجديدة وتتأكد من أن سياساتها هي ما ينبغي أن تكون عليه – ويمكن الوصول إلى النتائج بصيغة موحّدة عبر وحدة تحكم موحّدة".
البيئات الهجينة ديناميكية، لذا يجب أن تكون قابلية التوسع سهلة وأن تعمل في الاتجاهين. "قد تمتلك أفضل تقنية، لكن إذا لم تتوسع لتناسب حجم بيئتك فلن تلقى قبولاً. ولن يتم تبنيها. يجب أن تكون قادراً على التوسع بما يناسب حجم البيئة". تساعدك الأتمتة على إدارة قاعدة القواعد من خلال مراقبة البيانات وجمعها وتحليلها في الوقت الفعلي من بنى تحتية مؤسسية كبيرة دون تدهور ملحوظ في الأداء. "ومع توسع الشبكة بمزيد من الأجهزة والميزات لتلبية متطلبات الأعمال، ينبغي أن تظل قدرة فرق الأمن على حماية بنيتها التحتية ثابتة".
ولأن التغيير يحدث بسرعة كبيرة في بيئة البنية الهجينة اليوم، قال وودز: "يجب أن تكون قادراً على التكيف مع التغيير بسرعة كبيرة. تحتاج إلى دعم قوي للأجهزة التي تحاول توحيدها وحمايتها وفهمها، ولتحقيق ذلك تحتاج إلى واجهة برمجة تطبيقات قوية. وإلا فلن تتمكن من الاستجابة بسرعة – فالالتزام ببنية واجهة برمجة التطبيقات أمر إلزامي لدعم ابتكار الأعمال ووضع فرق الأمن والامتثال بثبات في المكانة التي ينبغي أن نكون فيها — في دور ممكّني الأعمال".