Support für Palo Alto Networks Strata Cloud Manager ist ab sofort verfügbar. Mehr erfahren →
Published:
Verbreitete Mythen über Security Policy Compliance
by FireMon
ZUSAMMENFASSUNG FÜR FÜHRUNGSKRÄFTE
In der heutigen Welt ist es unmöglich, sich einer Flut von Vorschriften, sich ständig ändernden Compliance-Standards und der drohenden Gefahr einer Datenschutzverletzung zu entziehen. Systemstörungen verursachen im Jahr 2019 25 Prozent der Datenschutzverletzungen, und menschliches Versagen ist die Ursache für 24 Prozent der Vorfälle. Während in der Sicherheitswelt viel Aufmerksamkeit auf böswillige Angriffe gerichtet wird, ist zu beachten, dass Vorfälle durch Systemstörungen und menschliches Versagen ebenso schwerwiegende Folgen haben können. Erschwerend kommt hinzu, dass 53 Prozent der Unternehmen einen problematischen Mangel an Cybersicherheits-Kompetenzen melden – und ein Ende ist nicht in Sicht. Unternehmen suchen fortwährend nach einer Lösung für diese zusammentreffenden Herausforderungen – und müssen dabei mit den geschäftlichen und regulatorischen Anforderungen Schritt halten. Viele sind durch das fortwährende Scheitern von Investitionen, die solche unerfreulichen Ereignisse verhindern sollten, zynisch und gleichgültig geworden. Initiativen zur digitalen Transformation verändern grundlegend, wie Sie arbeiten und Kunden, Partnern und Mitarbeitern Mehrwert liefern. Entsprechend muss sich auch Ihr Ansatz für Netzwerksicherheitsrichtlinien und Firewall-Management ändern. Es gibt kein Allheilmittel, und die weiße Fahne zu schwenken ist ebenso problematisch. Tatsache ist: Niemand weiß, was als Nächstes geschehen könnte. Wir können auf Vernunft, Fakten und proaktive Maßnahmen setzen, um Compliance in einer sich wandelnden Welt aufrechtzuerhalten. Das Konzept der passiven Compliance zu entthronen ist ein wichtiger Schritt, um Sicherheitsagilität zu erreichen, Risiken zu reduzieren und Bedrohungen in Echtzeit über alle Ihre Netzwerkgeräte und Cloud-Instanzen hinweg aufzuspüren. Dieser Beitrag zeigt die empfohlenen Schritte auf, um Ihre Sicherheitslage zu verbessern, kontinuierliche Compliance zu erreichen und Echtzeit-Transparenz sowie Kontrolle zum Schutz Ihrer hybriden Umgebung zu gewinnen.
Wer und was ist gefährdet
Viele Unternehmen haben ein passives Compliance-Konzept übernommen und setzen damit potenziell jeden Bedrohungen aus. Mit wenig bis gar keiner Transparenz in ihrem Netzwerk entdecken sie verborgene Bedrohungen nicht, die zur nächsten Datenschutzverletzung führen könnten, und decken Compliance-Mängel nicht auf. Ein passiver Compliance-Ansatz umfasst:
- Große Datenmengen sammeln
- Die Daten in einer Datenbank mit modellierten Triggern ablegen
- Auf Alarme warten
Dieser Ansatz macht Ihr Unternehmen nicht sicherer. Je nach Branche müssen Sie möglicherweise Branchen- und Regulierungsstandards wie PCI-DSS, HIPAA, SOX oder NERC-CIP bewältigen. Der manuelle Aufwand der Sicherheitsteams für die Risikoreduzierung und die Durchführung von Compliance-Audits wird durch die fehlende Echtzeit-Transparenz darüber, was in ihren Netzwerken tatsächlich geschieht, zusätzlich erhöht. Machen Sie den ersten Schritt, indem Sie die vier Mythen der Richtlinien-Compliance erkennen.
MYTHOS 1: Bei Compliance geht es nur um Regeln und Zugriffskontrolle
Bei Compliance und Netzwerksicherheit geht es nicht nur darum, Regeln und Zugriffskontrollen für eine bessere Sicherheitslage zu erstellen. Sie benötigen eine fortlaufende Bewertung in Echtzeit, was in Ihrer hybriden Umgebung geschieht. Sich hinter Regeln und Richtlinien zu verstecken ist keine Entschuldigung für Compliance- und Sicherheitsmängel. Unternehmen überwinden diesen Mythos durch direkte Echtzeit-Loganalyse dessen, was in ihren hybriden Umgebungen zu jedem Zeitpunkt geschieht. Sicherheit und Compliance entstehen durch die Festlegung von Richtlinien für die Zugriffskontrolle im gesamten Netzwerk und durch die fortlaufende Analyse der tatsächlichen Netzwerkaktivität, um die Sicherheits- und Compliance-Maßnahmen Ihres Unternehmens zu validieren. FireMon-Kunden verzeichnen eine Reduzierung der pro Jahr für Audit & Compliance aufgewendeten Tage um das Vierfache
LOGANALYSE MIT FIREMON
- Fortschrittliche Bedrohungserkennung in Echtzeit
- Skalierbare Echtzeitsuche auf Basis von Elasticsearch
- Anomales Benutzer- und Maschinenverhalten
- Automatisierte Datenzusammenführung und Assoziationsanalyse
- Digitale Forensik und Untersuchungen
- Präzise Empfehlungen zur Behebung
MYTHOS 2: Compliance ist nur bei einem Audit dringend
Die Entwicklung hybrider Umgebungen bleibt die kritischste Herausforderung für die Aufrechterhaltung von Sicherheit und Compliance. Leider wartet diese Entwicklung nicht höflich ab, während Compliance- und Sicherheitspersonal versucht, aufzuholen. Auch die Compliance-Standards ändern sich im Kontext dieser sich wandelnden hybriden Umgebungen. So fragen beispielsweise GDPR und CCPA beide danach, wo Verbraucherdaten gespeichert werden. In der Cloud? Das fügt laufenden Compliance-Vorgaben neue Dimensionen hinzu, die über das hinausgehen, was bei einem bevorstehenden Audit im Vordergrund steht. Firewalls der nächsten Generation und Logging-Technologien nutzen die aus Ihrem Netzwerk strömenden Daten, doch Compliance wird erst erreicht, wenn Sie über einen Prozess und die Werkzeuge verfügen, um all diese Daten zu analysieren. Durch die Betrachtung der Daten in Echtzeit können Ihre Compliance- und Netzwerksicherheitsteams schnell Anpassungen vornehmen und Risiken reduzieren. Verschärfte Netzwerkkontrollen und Zugriffsrechte geben Auditoren die Gewissheit, dass Ihr Unternehmen proaktive Schritte zur Steuerung des Netzwerkverkehrs unternimmt. Doch was sagt Ihnen Ihr tatsächliches Netzwerk? Ohne ständige Loganalyse lässt sich nicht überprüfen, ob Compliance erreicht wurde. Diese kontinuierliche Analyse muss unabhängig von einem bevorstehenden oder kürzlich abgeschlossenen Audit erfolgen. Die Lehre aus diesem Mythos lautet: Compliance muss parallel zur Entwicklung Ihres Netzwerks und zu Standardänderungen erfolgen. Compliance kann keine Momentaufnahme mehr sein – sie muss ein kontinuierlicher Validierungsprozess mit durchgängiger Echtzeitüberwachung sein. Typische FireMon-Kunden verzeichnen eine Reduzierung der für die Erstellung von Auditberichten benötigten Zeit um mehr als 300 %. KONTINUIERLICHE ECHTZEITÜBERWACHUNG MIT FIREMON
- Sofort einsatzbereite (z. B. PCI-DSS, NERC-CIP usw.) und anpassbare Bewertungen zur Sicherstellung der Compliance
- Fortlaufende Sicherung von Gerätekonfigurationen
- Kontinuierliche Änderungserkennung auf Basis von Syslog statt Polling
- Automatisierte Bewertungen für jede Änderung mit Relevanz für Compliance-Standards
- Änderungszuordnung und Analyse des Benutzerverhaltens
- Die Verkehrsflussanalyse verfolgt Quelle und Ziel jeder Regel in jeder Firewall-Richtlinie, um das Verhalten des Netzwerkverkehrs zu verstehen
- Verteilte Architektur für hohen Durchsatz und schnellen Datenabruf
MYTHOS 3: Blockieren ist besser als Zugriff gewähren
Eine der ältesten Sicherheitspraktiken lautet: „einfach Nein sagen“. Das Problem mit dem einfachen Nein ist, dass damit die Definition der Geschäftsanforderungen übergangen wird, bevor eine optimierte Sicherheitslage geschaffen wird. Sicherheits- und Compliance-Teams neigen dazu, standardmäßig zu blockieren oder den Zugriff einzuschränken, doch das kann die Markteinführungsgeschwindigkeit eines Unternehmens beeinträchtigen. Sie benötigen Sicherheits- und Zugriffskontrollen zum Schutz Ihres Unternehmens, doch den Zugriff zu reduzieren oder zu eliminieren ist ebenso schädlich. Wer „Blockieren“ als Standard umsetzt, schwenkt die weiße Fahne und erklärt damit, dass Compliance und Zugriffskontrolle zu schwierig oder zu zeitaufwendig sind, um die Gründe und Folgen einer angemessenen Zugriffsgewährung sorgfältig abzuwägen. Ein Gleichgewicht ist möglich – wir müssen weder den Zugriff auf wichtige Assets und Informationen in unseren hybriden Netzwerken vorenthalten noch die Schleusen für jeden öffnen, der ihn verlangt. Stattdessen passen sich Ihre Netzwerkrichtlinien den Anforderungen Ihres Unternehmens an; Richtlinien, die Asset- und entitätszentriert sind. Richtlinien, die dem Benutzer, dem Dienst, dem Host und den Informationen folgen, können Ihren Compliance-Standards entsprechen. Mit fortlaufender Analyse können Sie Compliance-Abweichungen erkennen, schnell gegensteuern und Maßnahmen ergreifen, um Compliance wiederherzustellen. Die Lehre aus diesem Mythos lautet: Das vermeintliche Allheilmittel des Blockierens kann nach hinten losgehen. Mit sorgfältiger und konsequenter datengestützter Analyse können Compliance- und Sicherheitspersonal jedoch jedes Versäumnis erkennen und in Echtzeit rasch beheben. Kunden verzeichnen im Durchschnitt eine um 62 % schnellere SLA-Erfüllung durch die Automatisierung von Modellierung vor Änderungen und Risikooptimierung. DATENGESTÜTZTE ANALYSE MIT FIREMON
- Nutzung bestehender Regeln und Richtlinien visualisieren, einschließlich der durch die Zugriffsrichtlinie abgewehrten Bedrohungen
- Automatisierte Bewertungen für jede Änderung mit Relevanz für Compliance-Standards
- Quelle und Ziel jeder Regel in jeder Firewall-Richtlinie nachverfolgen, um mit der Verkehrsflussanalyse das Verhalten des Netzwerkverkehrs zu verstehen
- Automatisiertes Regel- und Richtliniendesign
- Zu freizügige oder redundante Regeln eliminieren
MYTHOS 4: Echtzeit-Transparenz ist unmöglich
Angesichts der rasch aufeinanderfolgenden gesetzlichen und regulatorischen Änderungen benötigen Netzwerksicherheits- und Compliance-Teams Echtzeit-Transparenz und Zugriff auf Daten im gesamten Netzwerk. Da Daten in unterschiedlichen Formaten und Strukturen vorliegen, wird das Compliance-Reporting zu einer Übung im „Zusammenfügen von Daten“, um zu validieren, dass die Netzwerkaktivität den Regeln und Richtlinien entspricht. Sicherheits- und Compliance-Mitarbeiter müssen faktisch zu Datenwissenschaftlern werden, um dem Datenmeer Antworten zu entlocken. Woher wissen Sie, ob eine bestimmte Regel oder Richtlinie die gewünschte Wirkung erzielt (also Compliance herstellt)? Wie die meisten Unternehmen haben Sie weder das Personal noch die Zeit, die Netzwerkaktivität im Kontext von Compliance-Standards zu bewerten. Wenn ein neuer Compliance-Standard fällig wird, ist der Prozess des Datenzusammenfügens noch nicht abgeschlossen, sodass Sie nicht sicher sind, ob Compliance erreicht wurde. Egal wie schnell Sie Daten zusammenfügen – Sie werden nie fertig. Die andere Seite dieses Dilemmas ist natürlich, dass diese Standards Datenkompromittierungen tatsächlich verhindern. Doch während ein erheblicher Teil Ihrer Ressourcen mit dem Testen und Einführen von Standards beschäftigt ist, implementiert ein anderer Teil des Teams noch weitere Varianten in Ihrem Netzwerk. Es liegt nahe anzunehmen: „Nun, das lässt sich wohl einfach nicht machen.“ Mit automatisierten Prozessen können Sie die Zeit verkürzen, die für die Bewertung von Compliance-Standards und der durch Richtlinien und Regeln erzielten Ergebnisse nötig ist. Die Lehre aus diesem Mythos lautet: Globale Transparenz in Echtzeit ist möglich. Kontinuierliche Echtzeit-Transparenz über Ihr gesamtes Netzwerk hinweg reduziert Ihre Angriffsfläche, verhindert Datenlecks und stellt kontinuierliche Compliance sicher. FireMon-Kunden entdecken typischerweise 40 % mehr unautorisierte oder Schatten-Geräte, die sie unter Verwaltung bringen können. ECHTZEIT-TRANSPARENZ MIT FIREMON
- Echtzeit-Lagebild im gesamten hybriden Unternehmen beseitigt blinde Flecken
- Vollständige Datenaufbewahrung
- Einheitliche Konsole für unternehmensweite Suche und Berichterstattung
- Unternehmensweite Suche mit SiQL
- Skalierbare Echtzeitsuche auf Basis von Elasticsearch
- Automatischer Live-Stream von allen Netzwerkgeräten, unternehmensweit
- Verteilte Architektur für hohen Durchsatz und schnellen Datenabruf
FAZIT
Sicherheit und Compliance in Ihrem hybriden Netzwerk herzustellen und aufrechtzuerhalten ist eine wesentliche Aufgabe. Häufig können unvorhergesehene Umstände unsere besten Bemühungen um Compliance-Ziele und Sicherheitsvorgaben beeinträchtigen. Zu verstehen, wie man angesichts ständiger Veränderungen erfolgreich ist, eröffnet Ihnen einen Weg, Netzwerksicherheit und Compliance zu verbessern. Eine umfassende Sicherheits- und Compliance-Strategie besteht aus Menschen, Prozessen und Technologie, von denen keines ohne die anderen funktionieren kann. Sie ist ein dreibeiniger Hocker, bei dem jedes Bein eine wesentliche Rolle für Sicherheit und Compliance spielt. Das beste Ergebnis erzielen Sie, indem Sie den falschen Schein dieser Compliance-Mythen beseitigen. Compliance ist mehr als nur Regeln und Zugriffskontrolle. Sie ist jederzeit relevant. Sie können Ihr Unternehmen mit soliden Sicherheitsrichtlinien unterstützen, die für Ihre Organisation funktionieren. Und Sie können Echtzeit-Transparenz über Ihr gesamtes Netzwerk erhalten. Compliance-Abweichungen werden vorkommen – und wahrscheinlich geschieht dies gerade jetzt, während Sie dies lesen. Doch indem Sie die Zeit bis zur Entdeckung verkürzen, die Angemessenheit von Richtlinien bewerten und Ihre Daten kontinuierlich prüfen, können Sie Compliance wiederherstellen. MEHR ÜBER FIREMON COMPLIANCE ERFAHREN