Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Komplexität bewältigen und geschäftliche Agilität erreichen

by FireMon

ZUSAMMENFASSUNG FÜR FÜHRUNGSKRÄFTE

Die heutige Bedrohungslandschaft verändert sich fortlaufend. Ausgefeilte Cyberbedrohungen werden intelligenter und schneller, was zu einer Zunahme von Sicherheitsverletzungen und beispiellosen Bußgeldern bei Compliance-Verstößen führt. Gleichzeitig treiben Unternehmen die digitale Transformation voran, um ihre geschäftliche Agilität zu erhöhen, und setzen dabei auf neue Technologien wie Mobility, Cloud Computing, großflächige Virtualisierung, softwaredefinierte Netzwerke und das hypervernetzte Internet der Dinge. Zugleich gelingt es Unternehmen weltweit nicht, qualifizierte Sicherheitsfachkräfte einzustellen und zu halten, was schlank aufgestellte Sicherheitsteams zusätzlich belastet und ihr Sicherheitsrisiko erhöht. Das Ergebnis ist eine Komplexitätslücke: Neue Netzwerk- und Cloud-Technologien entwickeln sich schneller, als Sicherheitsteams ihre wachsenden Umgebungen und Perimeter absichern und verwalten können, was die geschäftliche Agilität erheblich einschränkt. Unternehmen stehen an einem Scheideweg – sie müssen sicherstellen, dass Sicherheit die Innovation nicht ausbremst und dass Innovation die Sicherheit nicht gefährdet. Um die Komplexitätslücke in großem Maßstab zu schließen, müssen Netzwerksicherheitsfunktionen automatisiert werden, um manuelle, fehleranfällige Prozesse zu ersetzen, die regulatorische und interne Compliance aufrechtzuerhalten und das Gesamtrisiko zu senken. Dies steigert die Effizienz und Wirksamkeit der Sicherheitsteams, fördert geschäftliche Innovation, ermöglicht Agilität und verbessert das Betriebsergebnis. Dieser Beitrag beschreibt, wie sich die Komplexitätslücke auf Unternehmen auswirkt und welche zentrale Rolle die Automatisierung von Netzwerksicherheitsrichtlinien dabei spielt, Risiken zu reduzieren und die gesamte Sicherheitslage zu verbessern.

Das Wesentliche

Die Automatisierung zentraler Netzwerksicherheitsfunktionen schafft die dringend benötigte Konsistenz und Kontrolle über hybride Netzwerkumgebungen hinweg, die zur Verringerung der Komplexitätslücke erforderlich ist. Sie verbessert die Compliance-Bemühungen, senkt Risiken und steigert die Produktivität von Sicherheitsteams, denen Zeit und Ressourcen fehlen. Dadurch können Unternehmen ihre gesamte Sicherheitslage verbessern, regulatorische und interne Compliance-Anforderungen erfüllen und die geschäftliche Agilität erreichen, die sie benötigen, um mit den wachsenden Anforderungen des Geschäfts Schritt zu halten. Sidebar: Fakten im Überblick

  • Das rasante Tempo der digitalen Transformation erfordert, dass fehleranfällige, manuelle Netzwerksicherheitsprozesse automatisiert werden.
  • Es wird zunehmend schwieriger, eine konsistente, kontinuierliche Compliance von Netzwerksicherheitsgeräten mehrerer Hersteller aufrechtzuerhalten und kostspielige Fehlkonfigurationen durch menschliches Versagen zu vermeiden.
  • Durchsetzungspunkte für Sicherheitsrichtlinien sind nicht nur ein wesentlicher Bestandteil der Netzwerksicherheitsarchitektur, sie gewinnen auch zunehmend an Bedeutung, da Netzwerke über mehrere Umgebungen hinweg an Umfang und Komplexität zunehmen.
  • Eine intelligente Netzwerksicherheitsplattform bietet die Automatisierungs- und Analysefunktionen, die erforderlich sind, um die Ausbreitung von Netzwerken in den Griff zu bekommen und Sicherheitsfachkräften fundiertere Entscheidungen auf Basis von Kontext und handlungsrelevanten Erkenntnissen zu ermöglichen.
  • Eine zentrale Verwaltung ist unerlässlich, um Echtzeittransparenz und Kontrolle über das hybride Netzwerk sowie einen zentralen Durchsetzungspunkt für Richtlinien bereitzustellen.
  • Erweiterte Analyse- und Security-Intelligence-Funktionen ermöglichen bessere Entscheidungen und helfen dabei, Bedrohungen zu erkennen, zu verhindern und proaktiv darauf zu reagieren.

Technologische Ausbreitung erhöht die Komplexität

Hybride Netzwerke sind zunehmend komplexer geworden, sowohl was die Anzahl der Endpunkte als auch die eingesetzten Technologien betrifft. Das explosive Wachstum der Anzahl mobiler Geräte und das Aufkommen des Internets der Dinge (IoT) haben die Verbreitung von Endpunkten massiv beschleunigt. Auch cloudbasierte Anwendungen und Dienste sind beliebter geworden, angetrieben durch die Flexibilität, Geschwindigkeit und Bequemlichkeit, die sie bieten. Sidebar: Cloud-Einführung überholt die Sicherheit – 60 % der Befragten geben an, dass Cloud-Geschäftsinitiativen schneller voranschreiten, als Sicherheitsteams sie absichern können. Da Unternehmen in hybriden Cloud-Umgebungen häufig mehrere Sicherheitsanbieter einsetzen, erhöhen sie möglicherweise unbeabsichtigt oder auch bewusst die Komplexität der Verwaltung und Absicherung ihrer Netzwerke. Der FireMon 2019 State of Hybrid Cloud Security Report zeigte, dass 59 % der Befragten zwei oder mehr verschiedene Firewalls in ihrer Umgebung einsetzen, wobei 67 % derjenigen mit zwei oder mehr Firewalls auch zwei oder mehr Public-Cloud-Plattformen nutzen.

Diagramm: Bereitstellungen mit mehreren Firewalls, Clouds und Plattformen in Prozent.

Abbildung 1: Netzwerkkomplexität Die Verbreitung der Cloud im gesamten Unternehmen hat die geschäftliche Agilität erhöht, doch damit einher geht ein Anstieg der Komplexität, der diese Gewinne wieder aufheben kann. Die meisten Unternehmen sind bereits in Cloud-Umgebungen vertreten: 50 % haben zwei oder mehr verschiedene Clouds im Einsatz, 40 % betreiben hybride Cloud-Umgebungen, und 23 % haben zwei oder mehr verschiedene Clouds in der Proof-of-Concept-Phase oder planen eine Bereitstellung in den nächsten 12 Monaten.

Balkendiagramm zu Cloud-Bereitstellungen: Private 56 % bereitgestellt, Public 50 %, Hybrid 40 %, Multi-Cloud 29 % sowie Proof of Concept für jede Kategorie.

Abbildung 2 – Technologische Ausbreitung Sidebar – Technologische Ausbreitung erhöht die Komplexität und behindert die geschäftliche Agilität 1995 – Die Stateful-Packet-Inspection-Firewall wird eingeführt. Die meisten Unternehmen setzen nur eine Handvoll Geräte am Perimeter ein.2001 – Der Einfluss von WAN, DMZs und mehreren Ein- und Ausgangspunkten lässt die Gerätezahlen steigen.2005 – Virtualisierung und Mobility, Eckpfeiler der geschäftlichen Agilität, führen zur Erosion des Perimeters und zur Vermehrung von Netzwerksegmenten.2009 – Virtualisierte Infrastruktur in Kombination mit den PCI-DSS-Standards treibt weitere Netzwerksegmentierung voran.2016 und danach – Unternehmen betreiben hybride Infrastrukturen, und die Sicherheit passt sich durch Methoden wie unter anderem Mikrosegmentierung und Containerisierung an.2019 – Die COVID-19-Pandemie führt zu einem raschen Wechsel ins Homeoffice; Unternehmen belasten verteilte Netzwerke stark.

Eingeschränkte Transparenz bedeutet höhere Komplexität

Zunehmende Komplexität verringert die Transparenz über und in hybride Netzwerke hinein, wodurch Bedrohungen schwerer zu erkennen und einzudämmen sind. Unternehmen, die in ihren physischen und Cloud-Umgebungen mehrere Sicherheitswerkzeuge einsetzen, stellen möglicherweise fest, dass ihnen eine ganzheitliche Sicht auf ihre Netzwerkinfrastruktur fehlt, was sowohl die Bedrohungssuche als auch die Priorisierung von Gegenmaßnahmen erschwert. Laut EY arbeiten 77 % der Unternehmen weiterhin nur mit begrenzter Cybersicherheit und Resilienz. Sie haben möglicherweise nicht einmal ein klares Bild davon, welches ihre kritischsten Informationen und Assets sind und wo sie sich befinden – und verfügen auch nicht über angemessene Schutzmaßnahmen für diese Assets. Fehlende Netzwerktransparenz ist auch für Unternehmen problematisch, die Geräte nicht verwalten und patchen können, die nicht erkannt wurden. Diese unbekannten Geräte erhöhen die Wahrscheinlichkeit von Leak Paths, die entsprechende Richtlinien- oder Segmentierungsverstöße verursachen können. Zu Leak Paths zählen auch nicht autorisierte oder fehlkonfigurierte Internetverbindungen aus beliebigen Teilen eines Unternehmensnetzwerks – einschließlich der Cloud –, die es erlauben, Datenverkehr an einen Ort im Internet weiterzuleiten. Leak Paths lassen sich besonders in Cloud-Umgebungen nur schwer erkennen, wo weniger Netzwerktransparenz und weniger Sicherheitskontrollen vorhanden sind.

Mangel an Sicherheitskompetenzen erzeugt ein Übermaß an Komplexität

Erschwerend für die Verbesserung der Sicherheitslage eines Unternehmens kommt der Mangel an qualifiziertem Sicherheitspersonal hinzu. Obwohl die Zahl der unbesetzten Stellen im Bereich Cybersicherheit 2021 erstmals seit Jahren zurückging, liegt sie weiterhin bei nahezu 3 Millionen. Von Sicherheitsteams wird weiterhin verlangt werden, mit weniger mehr zu leisten, ohne Aussicht auf Entlastung. Ein gemeinsames Forschungsprojekt von ESG und ISSA zeigte, dass ein Drittel der Befragten (siehe Abbildung 3) der Ansicht ist, der weltweite Fachkräftemangel im Bereich Cybersicherheit habe erhebliche Auswirkungen auf ihr Unternehmen, während 41 % angeben, der Fachkräftemangel habe ihr Unternehmen in gewissem Maße beeinträchtigt. Darüber hinaus zeigt ein Forschungstrend über drei Jahre deutlich, dass Unternehmen ihre Fähigkeit, mit dem Fachkräftemangel in der Cybersicherheit umzugehen, nicht verbessern. Die zunehmende technologische Ausbreitung und der Mangel an verfügbaren Fachkräften haben eine Komplexitätslücke geschaffen, wie in Abbildung 4 dargestellt. Die Anzahl der Geräte und der zugehörigen Regeln ist über die Jahre exponentiell gestiegen, die Zahl der qualifizierten Mitarbeitenden jedoch nicht.

Diagramm: 67 % geben an, der Fachkräftemangel habe die Arbeitsbelastung erhöht, 41 % stellen Nachwuchskräfte ein, 47 % können Tools nicht vollständig nutzen, 40 % fehlt Zeit für das Geschäft.

Abbildung 3 – Auswirkungen des Fachkräftemangels in der Cybersicherheit

Liniendiagramm, das die zunehmende Firewall-Komplexität von 1995 bis 2019 zeigt und die Personalstärke übersteigt. Von 400 Regeln auf über 2 Millionen

Abbildung 4 – Die Komplexitätslücke

Automatisierung ist unerlässlich

Angesichts der wachsenden Komplexitätslücke, die durch all diese Faktoren entsteht, ist Automatisierung unerlässlich. Manuelle Prozesse sind zeitaufwendig und fehleranfällig. Fehlkonfigurationen sind zur Hauptursache für Firewall- und Cloud-Sicherheitsverletzungen geworden, da unterbesetzte Sicherheitsteams mit zu vielen Werkzeugen, fehlenden Schulungen und der Komplexität von Richtlinien zu kämpfen haben. Laut FireMons 2019 State of the Firewall Report nutzen 65 % der Befragten trotz eines hohen Volumens an Änderungsanfragen weiterhin manuelle Change-Management-Prozesse. Rund 36 % der Befragten berichten, dass mehr als 10 % ihrer Netzwerkänderungen aufgrund von Ungenauigkeiten oder Problemen im Netzwerk nachgearbeitet werden müssen, meist bedingt durch menschliches Versagen.6 Letztlich kann fehlende Automatisierung zu Compliance-Verstößen, erhöhtem Risiko und ungeplanten Ausfällen führen, die den Geschäftsbetrieb beeinträchtigen. Während die Agilität des Cloud Computing die Innovation für DevOps-Teams beschleunigt, vergrößert sie zugleich die potenzielle Angriffsfläche eines Unternehmens. Zwar hat die Bedeutung der Sicherheit einige Bemühungen ausgelöst, Sicherheit nach vorne zu verlagern, doch viele DevOps-Teams mussten Sicherheit zugunsten von Innovation opfern. Die DevSecOps Community Survey 2019 ergab, dass 48 % der Entwickler Sicherheit weiterhin für wichtig halten, aber nicht genügend Zeit dafür haben. Netzwerksicherheitsgeräte wie Firewalls müssen in der Lage sein, kontinuierliche Fluktuation und Änderungen schnell zu bewältigen, wenn neuen Benutzern, Anwendungen und Geräten Zugriff gewährt wird. Zudem müssen sie Zugriffe schnell entziehen können, wenn sich die geschäftlichen Anforderungen ändern. Zugriffsrechte, die bestehen bleiben, obwohl sie nicht mehr benötigt werden, stellen ein erhebliches Sicherheitsrisiko für das Unternehmen dar.

Infografik zum Stand des Firewall-Change-Managements: 34 % Teil des IT-Change-Prozesses, 31 % ad hoc, 27 % automatisiert bis auf die technische Änderung, 9 % vollständig automatisiert.

Abbildung 5 – Wie Unternehmen Automatisierung im Change Management nutzen Ein wesentliches Problem bei der Verwaltung von Firewall-Bereitstellungen, insbesondere in großem Maßstab sowie über On-Premises- und hybride Umgebungen hinweg, ist die Transparenz über die Richtlinien, die Regelsätze steuern. Ohne umfassende Transparenz lassen sich Regeln, die redundant, verborgen, überschattet, veraltet oder zu freizügig sind, nur schwer identifizieren. Fehlende Automatisierung verringert die geschäftliche Agilität, da zahlreiche Teams mit Routineanfragen gebunden sind, anstatt an anderen wichtigen Projekten arbeiten zu können, wie in Abbildung 7 dargestellt. Bei 72 % der Befragten sind zwei oder mehr Teams an der Bearbeitung und/oder Genehmigung einer typischen Änderungsanfrage beteiligt. Und von den 72 % mit zwei oder mehr beteiligten Teams sind bei fast 30 % drei Teams an der Bearbeitung und/oder Genehmigung einer typischen Änderungsanfrage beteiligt. Das spricht eindeutig dafür, manuelle Aufgaben durch Automatisierung zu ersetzen, um Prozessengpässe zu beseitigen. Darüber hinaus ist, wie in Abbildung 4 „Die Komplexitätslücke“ gezeigt, nicht nur die Anzahl der eingesetzten Geräte über die Jahre gestiegen, sondern auch die Anzahl der Regeln, die deren Konfiguration steuern, ist sprunghaft angewachsen. Im Jahr 2021 kann ein großes Unternehmen über zwei Millionen aktive Regeln verzeichnen – gegenüber lediglich rund 400, als Firewalls Mitte der 1990er-Jahre in den regulären Einsatz kamen.

Diagramm dazu, wie kritisch Netzwerk-Firewalls sind: 54 % – so kritisch wie eh und je, 41 % – kritischer, 5 % – weniger kritisch, 0 % – nicht kritisch.

Abbildung 6 – Kritikalität von Netzwerk-Firewalls

Criticality-of-Network-Firewalls

Anforderungen an automatisiertes Network Security Policy Management

Eine robuste Sicherheitslage ist notwendig, um die hybride Netzwerkumgebung vor Sicherheitsbedrohungen und -vorfällen zu schützen, Audit- und Compliance-Anforderungen zu erfüllen und die Grundlage dafür zu schaffen, Innovation ohne Sicherheitseinbußen zu ermöglichen. Durch die Automatisierung des Network Security Policy Management können Unternehmen Sicherheitsfehler reduzieren, Workflows standardisieren und vereinfachen und Sicherheit zu einem Wegbereiter für ihre Geschäftsziele machen.

  1. Eine wesentliche Anforderung an eine Plattform für automatisiertes Network Security Policy Management ist umfassende Transparenz in Echtzeit über die gesamte Netzwerkinfrastruktur hinweg, einschließlich On-Premises, Private Cloud und Public Cloud. Eine zentrale Verwaltung über eine einheitliche Oberfläche muss die nötige Transparenz über die Regeln von Netzwerksicherheitsgeräten bieten, um den Zustand der aktuellen Konfiguration eines Unternehmens zu bestimmen, die Wirksamkeit von Sicherheitsrichtlinien zu bewerten und die Auswirkungen geplanter Richtlinienänderungen auf die Compliance und Sicherheitslage eines Unternehmens abzuschätzen. Erweiterte Analysefunktionen helfen Sicherheitsteams, die Wirksamkeit von Sicherheitsrichtlinien zu planen und zu überwachen.
  2. Eine Plattform für automatisiertes Network Security Policy Management bietet einen zentralen Punkt, um zu bestimmen, welche Richtlinien durchgesetzt werden können, um unnötige Zugriffe und Sicherheitsrisiken zu beseitigen. Durch umfassende Regelanalyse und vereinfachte, automatisierte Workflows können Unternehmen technische Fehler und Fehlkonfigurationen beseitigen, ungenutzte Zugriffe entfernen, Zugriffe überprüfen und verfeinern, um die Leistung von Netzwerkgeräten zu optimieren, die Komplexität von Richtlinien zu reduzieren und die Sicherheitslage zu verbessern.
  3. Eine weitere Anforderung an eine Plattform für automatisiertes Network Security Policy Management ist die Flexibilität, die Automatisierung an die spezifischen Anforderungen eines Unternehmens anzupassen. Robuste, offene Programmierschnittstellen (APIs) berücksichtigen die sich wandelnden Infrastruktur- und Sicherheitsanforderungen eines Unternehmens und binden die kritischen Informationen ein, die für eine schlüssige Analyse von Netzwerksicherheitsgeräten, Richtlinien und zugrunde liegenden Risiken erforderlich sind.

Fazit

Während Unternehmen ihre geschäftliche Agilität durch Technologien wie Cloud Computing, Virtualisierung, softwaredefinierte Netzwerke und das hypervernetzte Internet der Dinge (IoT) steigern wollen, stehen sie zugleich vor der Schwierigkeit, qualifizierte Sicherheitsfachkräfte einzustellen und zu halten. Daraus entsteht eine Komplexitätslücke, in der die digitale Transformation schneller voranschreitet, als Sicherheitsteams sie absichern und verwalten können. Um diese Komplexität zu bewältigen und nachhaltige geschäftliche Agilität zu erreichen, ist Automatisierung unerlässlich. Der Einsatz einer Plattform für Network Security Policy Management, die manuelle Funktionen automatisiert und Workflows vereinfacht, reduziert Fehlkonfigurationen und Risikoexposition und ermöglicht eine höhere Produktivität für Sicherheitsteams mit knappen Ressourcen. Mit Automatisierung können DevOps und SecOps gemeinsam ihre Compliance-Anforderungen erfüllen und einhalten, ihre Sicherheitslage stärken und mit den wachsenden Anforderungen ihres Geschäfts Schritt halten.

Komplexität der Unternehmenssicherheit reduzieren | FireMon