Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Wir haben Ihnen zugehört. Ein agiler Ansatz für das Management von Netzwerksicherheitsrichtlinien

by FireMon

Ein agiler Ansatz für das Management von Netzwerksicherheitsrichtlinien

Heute haben wir die branchenweit erste agile Plattform für Netzwerksicherheitsrichtlinien angekündigt. Damit liefern wir zentrale neue Funktionen und geben zugleich unsere künftige Ausrichtung bekannt. Wir sind überzeugt, dass diese neuen Funktionen zusammen mit einer überzeugenden Roadmap einen neuen Standard für NSPM setzen und unseren Kunden die Fähigkeiten bereitstellen, die sie benötigen, damit ihre Unternehmen schneller agieren und gleichzeitig sicher bleiben können. Unternehmenssicherheit muss komplexe und dynamische Richtlinien und Prozesse in massiv verteilten hybriden Netzwerken verwalten und dabei zugleich den steigenden Anforderungen an Geschwindigkeit und Innovation gerecht werden. Und all dies muss geschehen, während man sich gegen eine sich wandelnde Bedrohungslandschaft und eine wachsende Angriffsfläche verteidigt.

Fehlkonfigurationen sind die häufigste Ursache für Sicherheitsverletzungen, Compliance-Verstöße und ungeplante Ausfallzeiten. Es überrascht daher nicht, dass IT-Organisationen sich häufig im Widerspruch zur Sicherheit wiederfinden. Es ist ebenso wenig ein Rätsel, warum sich viele Organisationen schwer damit tun, den vollen Wert von Plattformen für das Management von Netzwerksicherheitsrichtlinien auszuschöpfen. Ich bin stolz, sagen zu können, dass FireMon seinen Kunden aufmerksam zugehört hat und seine Plattform weiterentwickelt, um deren Anforderungen an Agilität und Flexibilität zu erfüllen.

Sich wandelnde Anforderungen an NSPM

Schnellere Wertschöpfung zeigen – Aktuelle NSPM-Ansätze benötigen zu lange für die Implementierung und erfordern häufig umfangreiche Anpassungen, die über lange und kostspielige Professional-Services-Projekte erbracht werden. Das führt zu einer langsamen Wertschöpfung und zu hoher Frustration.

Integration vereinfachen – NSPM wird zunehmend Teil zentraler Workflows wie IT Service Management (ITSM), Security Orchestration, Automation and Response (SOAR) sowie DevOps- und CI/CD-Pipelines. Viele NSPM-Ansätze bieten zwar Integrationen, ihnen fehlt jedoch die Flexibilität, und sie verlangen vom Unternehmen, seine Prozesse an das Werkzeug anzupassen statt umgekehrt. Um schneller agieren zu können, benötigt das Unternehmen die Möglichkeit, jedes beliebige Element der NSPM-Plattform genau dann einzubinden, wenn es benötigt wird. Starre Workflows reichen nicht aus. Software-Defined Security ist das Gebot der Stunde.

Die gesamte Umgebung visualisieren – Unternehmensnetzwerke sind hybride Netzwerke und werden es noch sehr lange bleiben. Die NSPM-Plattform muss Sicherheitsteams ermöglichen, das gesamte Netzwerk einfach zu visualisieren, einschließlich der Routing-Pfade zwischen Cloud- und On-Premise-Assets. Blinde Flecken eröffnen neue Angriffsvektoren und Möglichkeiten für Compliance-Verstöße.

Richtlinien über den gesamten Bestand hinweg normalisieren – Für Richtlinien spielt es keine Rolle, ob sich Unternehmens-Assets in der Cloud oder on-premise befinden. Die NSPM-Plattform muss es Sicherheitsteams leicht machen, Richtlinien über alle Arten traditioneller Firewalls und cloud-nativer Sicherheitskontrollen hinweg zu verwalten, um sämtliche Aspekte der Cloud-Sicherheit abzudecken und zugleich die zunehmende Einführung softwaredefinierter Technologien wie SASE und SD-WAN zu unterstützen. Eine unvollständige oder stückweise Abdeckung genügt schlicht nicht.

Neue Funktionen ab sofort verfügbar

Einheitliche Transparenz über Cloud- und Firewall-Richtlinien hinweg
Da Unternehmen zunehmend auf hybride Umgebungen umstellen, haben uns unsere Kunden immer wieder berichtet, dass es ihnen schwerfällt, Richtlinien über On-Premise- und Cloud-Umgebungen hinweg zu verwalten. Da sich Firewall- und Cloud-Konstrukte grundlegend unterscheiden, haben traditionelle NSPM-Lösungen diese Umgebungen getrennt behandelt und entweder eine Cloud-Sicht oder eine Firewall-Sicht mit minimaler Integration zwischen beiden geboten. Das erschwert die unternehmensweite Normalisierung und Verwaltung von Richtlinien erheblich. FireMon hat dieses komplexe Problem gelöst und bietet nun eine einzige, einheitliche Oberfläche. Cloud-Konstrukte wie Sicherheitsgruppen werden nativ dargestellt, während Richtlinien ganzheitlich über Cloud- und On-Premise-Umgebungen hinweg verwaltet werden. So können unterschiedliche Teams Richtlinien einfach koordinieren und verwalten und sehen die Umgebungen genau so, wie sie es erwarten.

Kunden verfügen über alle Informationen, die sie benötigen, um schnelle und präzise Entscheidungen zu ihren Netzwerksicherheitsrichtlinien über ihren gesamten Bestand hinweg zu treffen – ohne das zusätzliche Risiko von Fehlkonfigurationen.

Überall integrieren mit Orchestrierungs-APIs
FireMon bietet den robustesten und umfassendsten API-Satz am Markt und ermöglicht Kunden den Zugriff auf praktisch jede Funktion, die über die Benutzeroberfläche verfügbar ist. Unsere zustandslose API gibt Kunden die Möglichkeit, jede NSPM-Funktion an jedem Punkt ihres Prozesses genau so einzubinden, wie sie sie nutzen möchten. Auf die Orchestrierungs-APIs kann per Code oder über die Swagger UI zugegriffen werden. Für Kunden, die ihre Automatisierungs-Workflows lieber mit der FireMon-Plattform aufbauen, bieten wir Bausteine für das Richtlinienmanagement.

FireMon Tags
Kunden können Tags nutzen, um Netzwerksicherheitsrichtlinien effizient zu verwalten, indem sie ihren Regeln und Objekten aussagekräftige Metadaten zuordnen und diese Metadaten später verwenden, um passende Regeln oder Objekte zu identifizieren. Das vereinfacht die Regelverwaltung und verringert das Risiko, dass bei Netzwerk- oder Richtlinienänderungen etwas übersehen wird.

SD-WAN, SASE und Firewall as a Service
Mit dem Synthetic-Router-Framework von FireMon können Kunden eine breite Palette von Geräten integrieren und verwalten, ohne eigene Skripte erstellen zu müssen.

Indem wir die Transparenz in unserer zentralen Ansicht auf SASE, FWaaS und SD-WAN, Cisco ACI und VMware NSX ausweiten, können FireMon-Kunden eine weitere Ebene der Netzwerkabstraktion sichtbar machen und Richtlinien entsprechend entlang einer gemeinsamen Quelle der Wahrheit orchestrieren, was die Agilität weiter erhöht. Und nun ergänzen wir Zscaler, CloudGenix von Palo Alto und Viptela von Cisco, um dieses Unterstützungsmodell weiter abzurunden.

Die Zukunft ist vielversprechend. Und agil

So stolz wir auch darauf sind, was dieses neue Release für unsere Kunden bedeutet – das ist erst der Anfang. Erwarten Sie einen stetigen Strom neuer Funktionen und Integrationen, die gezielt darauf ausgelegt sind, unseren Kunden zu helfen, schneller zu agieren, leichter auf Veränderungen zu reagieren und ihre zentralen Cloud- und Digitalisierungsinitiativen zu unterstützen.

Wenn Sie Ideen haben, wie wir Ihre Organisation bei der Erfüllung ihrer NSPM-Anforderungen besser unterstützen können, spreche ich gerne mit Ihnen. Kontaktieren Sie mich hier: https://www.firemon.com/request-a-demo/

Ein agiler Ansatz für das Richtlinienmanagement | FireMon