Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Überall integrieren: agiler API-first-Ansatz | Die 5 entscheidenden Erfolgsfaktoren für agiles NSPM

by FireMon

In dieser Serie betrachtet FireMon die fünf wichtigsten Fähigkeiten, die ein Netzwerkbetreiber in seinen Managementpraktiken verankern muss, um seine Umgebungen sicher, konform und wachstumsbereit zu halten. Hier folgt die zweite: Integration.

Säule 2 – Überall integrieren

So viele Sicherheitsgeräte. So viel Wildwuchs. So wenig Kontrolle oder Konsistenz. Netzwerkbetreiber werden von einer Vielzahl nicht aufeinander abgestimmter Prozesse überschwemmt, die die Arbeit von Netzwerk-, Sicherheits- und Engineering-Teams zersplittern. Manuelle Prozesse im Policy-Management verlangsamen die Reaktionsfähigkeit und führen zu redundanten Arbeiten, während manuelle Sicherheits- und Compliance-Prüfungen in einer heterogenen Umgebung die Bereitstellung behindern und die Auslieferung von Funktionen ausbremsen. Und wenn ein neues Sicherheitswerkzeug hinzukommt, erfordert dessen Einbindung in den Security-Stack oft umfassende Änderungen in der gesamten Umgebung.

Weniger als 1 von 4 der von FireMon befragten Netzwerkbetreiber gibt an, dass in ihrem Unternehmen integrierte Netzwerksicherheit eingesetzt wird. Das bedeutet, dass rund 75 Prozent weiterhin versuchen, ihre komplexen Multi-Cloud-Umgebungen mit Tabellenkalkulationen zu verwalten und sie über umfangreiche Code-Projekte zu verbinden, die schwer zu verwalten, schwer abzusichern und schwer als konform nachzuweisen sind.

Da die Komplexität der Netzwerke weiter zunimmt, lassen sich diese Probleme nicht länger unter den Teppich kehren. Netzwerkbetreiber in Unternehmen möchten APIs nutzen, um den Schmerz des Wildwuchses zu lindern – in der Hoffnung, die Gesamteffizienz und den Wert ihres Unternehmens zu steigern, einen besseren ROI für ihre Sicherheitsausgaben zu erzielen, innovative Geschäftsmodelle problemlos zu übernehmen und Lösungen gezielt nach Funktionen auszuwählen statt nach der Kompatibilität mit vorhandenen Beständen.

Das klingt alles hervorragend, und es wäre es auch – wenn alle APIs den Erwartungen gerecht würden. Doch nicht alle APIs sind gleich. Manche sind schwer verständlich oder schlecht geschrieben und zwingen DevOps dazu, noch komplexeren Code zu erstellen, damit sie funktionieren. Anschließend muss der neue Code getestet, debuggt und erneut getestet werden, und bis dahin ist der Nutzen einer API auf nahezu null geschrumpft. Wird ein Update nötig oder kommt ein neuer Anbieter in den Stack, muss der gesamte Code erneut geprüft und geändert werden. Hoffentlich liegt eine gute Dokumentation vor. In der Realität ist das wahrscheinlich nicht der Fall.

Wir bei FireMon sind überzeugt: Integration ist nicht einfach eine weitere Funktion – sie ist die Lebensader des modernen Unternehmens und ermöglicht es Organisationen, kritische Daten zu gewinnen und sofort dort bereitzustellen, wo sie am dringendsten benötigt werden. Unternehmen brauchen robuste, klar definierte API-Strukturen, wenn sie Informationen zwischen all ihren Sicherheitslösungen problemlos austauschen wollen.

Der agile Ansatz: API-first

Die Integrationen von FireMon erweitern unsere Funktionen für das Netzwerksicherheits-Policy-Management auf andere Werkzeuge und Plattformen, unabhängig davon, wo in Ihrer Umgebung sich diese befinden – Public Cloud, Private Cloud, on-premise oder hybrid. Das Ergebnis ist eine einzige, infrastrukturunabhängige Plattform, die den bidirektionalen Datenaustausch zwischen Sicherheitsgeräten, Plattformen und Anwendungen ermöglicht, sodass Sicherheitsaufgaben schneller und einfacher erledigt werden können.

Integrationen können automatisch, teilweise angepasst oder vollständig angepasst erfolgen, sodass sich jeder Anwendungsfall abdecken lässt und DevOps für sämtliche Integrationen die eigene Toolchain nutzen kann. Für die gängigsten Plattformen stehen vorkonfigurierte Integrationen bereit, darunter Microsoft Azure, ServiceNow, Cisco ACI und Swimlane (und viele weitere). Die APIs von FireMon sind jedoch flexibel genug, um individuellen Code aufzunehmen – einschließlich bidirektionalem Datenaustausch und Automatisierung.

Darüber hinaus lässt sich die agile NSPM-Plattform von FireMon mit SOAR-, ITSM-, Schwachstellenmanagement- und DevOps-Werkzeugen integrieren. Jede Funktionalität kann über Code, Swagger UI oder Workflow-Bausteine integriert werden.

Die KPIs von APIs

Um überall integrieren zu können, sind drei zentrale Eigenschaften erforderlich: Erweiterbarkeit, Flexibilität und Innovation – UND es müssen diese vier entscheidenden KPIs erfüllt werden:

  • Die API muss die Benutzererfahrung verbessern und zu einer stärkeren Interaktion mit der intuitiven Benutzeroberfläche anregen
  • Sie muss für DevOps leicht verständlich sein, damit sich diese auf das Bereitstellen von Anwendungen konzentrieren können
  • Sie muss flexibel genug sein, damit DevOps-Teams sie in neuartigen, innovativen Szenarien einsetzen können
  • Sie muss es Unternehmen ermöglichen, die FireMon-Plattform in Testumgebungen für bestimmte Anwendungsfälle unkompliziert zu erproben.

Bevor wir eine API veröffentlichen, stellen wir sicher, dass sie all diese Anforderungen erfüllt, denn unsere APIs müssen einfach zu nutzen sein, wenn wir Ihnen dabei helfen sollen, sicherer, effizienter und agiler zu werden.

Wie sieht das in der Praxis aus

Kunden von FireMon berichten von einer Reduzierung der aktiven Regeln um 40 Prozent und von vermiedenen Kosten in Höhe von 10,3 Mio. USD über 5 Jahre. Erreicht werden diese Vorteile durch geringere Komplexität – so konnte beispielsweise ein Kunde die Zahl seiner Firewall-Anbieter von 9 auf 4 senken und gewann dabei Transparenz über alle Firewalls hinweg mit der Möglichkeit zur Detailanalyse, eine Automatisierung seines Regelanforderungsprozesses, eine Automatisierung seiner Policy-Audits sowie die Einbettung von Compliance-Prüfungen in bestehende Workflows.

Die Netzwerksicherheits-Integrationen von FireMon sind auf Flexibilität ausgelegt, die häufigsten Anwendungsfälle sind jedoch:

Management und Orchestrierung von Richtlinien zentralisieren
Erhalten Sie in Echtzeit präzise Daten über eine einzige Oberfläche.

Schwachstellen identifizieren
Erhalten Sie Echtzeit-Scans, indem Sie die nativen Transparenzfunktionen von FireMon mit Schwachstellen-Scannern integrieren und mit Netzwerktopologie- und Sicherheitskonfigurationsdaten korrelieren.

Netzwerkänderungen unterstützen
Integrieren Sie die agile NSPM-Plattform von FireMon mit Sicherheitsgeräten anderer Anbieter, on-premise oder in der Cloud.

Change-Management beschleunigen
Beschleunigen Sie Integrationen mit ITSM-Werkzeugen ohne Zusatzaufwand. Erweitern Sie Ticket- und Routing-Prozesse sowie weitere Workflows auf Netzwerksicherheitsrichtlinien.

Unternehmensweite Automatisierung unterstützen
Die Integrationen von FireMon reichen über das Policy-Management hinaus und unterstützen Discovery, Risikominderung sowie Netzwerkkonfiguration und -management – sowohl über native Funktionalität als auch über die Integration mit Werkzeugen von Drittanbietern.

Incident Response straffen und beschleunigen
Kombinieren Sie Bedrohungswarnungen aus SOAR mit Regelempfehlungen und Automatisierung von FireMon.

Überzeugen Sie sich selbst

Überzeugen Sie sich selbst davon, wie Sie 100 Prozent Transparenz in Ihrer komplexen Umgebung erreichen und SLA-Zeiten verkürzen, während Sie Sicherheitsrichtlinien in Ihrer hybriden Infrastruktur durchsetzen und vereinheitlichen. Demo Vereinbaren und erfahren Sie, wie FireMon Ihnen helfen kann, mehr aus Ihren bestehenden Sicherheitsinvestitionen herauszuholen und die Agilität und Sicherheit Ihres Netzwerks ab sofort zu erhöhen.

Überall integrieren: agiler API-first-Ansatz | FireMon