Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Investitionspriorität Nr. 1 in der Netzwerksicherheit: Automatisierung
by FireMon
Globale unabhängige Studie mit 500 Führungskräften liefert ein klares Bild für die Zukunft der Netzwerksicherheit
Die Zukunft der Netzwerksicherheit
Dies ist Teil 2 einer sechsteiligen Reihe zu den Ergebnissen von The Future of Network Security.
In der Umfrage Die Zukunft der Netzwerksicherheit war die oberste Priorität der IT-Sicherheitsverantwortlichen eindeutig: Automatisierung. Der Automatisierungsbedarf ergibt sich aus dem zunehmenden Reifegrad der digitalen Transformation, der Notwendigkeit, mit weniger Cybersicherheitsfachkräften mehr zu erreichen, und der Notwendigkeit, Agilität in der DNA jedes Unternehmens zu verankern. Unternehmen möchten ihre Sicherheitsabläufe straffen und ihre betriebliche Effizienz steigern, ohne ihr Risikoniveau zu erhöhen. Das Tempo treibt umfangreiche Investitionen in die Sicherheitsautomatisierung voran.
Mehr als 50 Prozent der Unternehmen investieren derzeit in die Automatisierung des Policy-Managements, um sich gegen ineffiziente und riskante Vorgänge abzusichern.
Wie begegnen Sie der wachsenden Komplexität
Die Komplexität, die durch die beschleunigte Einführung von Cloud- und Hybridnetzwerken entsteht, nimmt rasant zu und wird sich absehbar nicht verlangsamen. Automatisierung ist die richtige Antwort für jedes Unternehmen, das davon profitiert, langsame und fehleranfällige manuelle Prozesse aus dem Tagesgeschäft zu entfernen.
Ein einzelner Prozess kann Dutzende oder sogar Hunderte von Schritten umfassen, und bei manueller Ausführung bietet jeder davon Gelegenheit für eine Fehlkonfiguration. Multipliziert man diese Möglichkeit mit der Anzahl der Prozesse, wird deutlich, warum sich so viele IT-Verantwortliche auf Automatisierung konzentrieren: Automatisierung schließt menschliche Fehler aus, Änderungen lassen sich schneller umsetzen, und wenn ein Problem entdeckt wird, kann es einmal an einer Stelle aufgespürt und behoben werden.
Nahezu 80 % der Teilnehmenden an der Umfrage Die Zukunft der Netzwerksicherheit planen, innerhalb der nächsten 2 Jahre Security Orchestration und Automatisierung einzuführen.
Viele haben ihren Weg zur Automatisierung mit einer Funktion begonnen, die ihre Effizienz seit jeher beeinträchtigt und Innovationen verhindert hat – dem Network Security Policy Management (NSPM).
Die Verwaltung von Netzwerksicherheitsrichtlinien war eine derartige Reibungsquelle, dass nahezu 100 % der Unternehmen bereits einen Teil ihres Policy-Management-Prozesses automatisiert haben, und in diesem Jahr planen 53 %, in NSPM zu investieren.
91 % der Befragten bezeichneten NSPM als strategische Investition, die ihnen hilft, Geschwindigkeit und Reaktionsfähigkeit zu verbessern. Die Automatisierung des Network Security Policy Managements liefert nachweislich messbare Ergebnisse, etwa eine um 400 % schnellere Überprüfung von Richtlinien und eine Reduzierung von Fehlkonfigurationen in Firewalls und Cloud-Sicherheitsgruppen um 80 %. Unternehmen, die sich digital transformieren oder in die Cloud migrieren wollen, werden feststellen, dass eine NSPM-Lösung ihren Fortschritt beschleunigt und es ihnen ermöglicht, Angreifer über Tausende global verteilte Geräte hinweg in Minuten zu blockieren.
Offen automatisieren
Bei der Auswahl einer Automatisierungslösung sind zunächst zwei Merkmale zu prüfen: die Integrationen und die Workflow-Erfahrung.
Wenn Automatisierung die Effizienz steigern soll, ist es nur sinnvoll, eine Lösung zu wählen, die sich leicht mit anderen Systemen verbinden lässt. Und im Fall einer NSPM-Lösung ist Integration entscheidend – andernfalls lässt sich keine umfassende Transparenz erreichen. Achten Sie auf ein Produkt, das einen robusten Satz an APIs bietet, die Zugriff auf die gesamte Plattform ermöglichen. Umgekehrt sollte die Lösung Daten aus SOAR, ITSM, CI/CD, SIEM, Schwachstellenmanagement, Umgebungsänderungen, benutzerdefinierten Skripten, E-Mails und Tabellenkalkulationen sowie aus dem Endgerätemanagement aufnehmen können. Der Zugang zu einem breiten und tiefen Spektrum an Integrationen ermöglicht es DevOps, die eigene Toolchain zu nutzen, statt mehrerer proprietärer SDKs.
Sobald alles über API verbunden ist, müssen sich Daten und Dienste leicht in Workflows einspeisen lassen. Vermeiden Sie daher Lösungen, die Sie auf vorgefertigte Workflows beschränken. Eine Einheitslösung ist in einer komplexen Umgebung nicht sinnvoll. Achten Sie stattdessen auf anpassbare Workflows, die sich einfach erstellen, überarbeiten und skalieren lassen, um Ihren Anforderungen zu entsprechen, während sich Ihr Unternehmen weiterentwickelt. Auch eine visuelle Darstellung ist ein zentrales Unterscheidungsmerkmal – Workflows sind oft lang, komplex und miteinander verknüpft, sodass die Möglichkeit, den Ablauf der Aktionen mit einem Blick auf den Bildschirm zu erfassen, den größten Zugewinn an Effizienz, Flexibilität und Genauigkeit bringt.
Automatisierung ist heute ein Muss
Kürzlich wandte sich ein global tätiger SaaS-Anbieter an FireMon, um 3 zentrale Herausforderungen zu bewältigen:
- Fehlende klare Transparenz über Sicherheitsrisiken und Compliance innerhalb der bestehenden Netzwerkrichtlinienprozesse. Das Unternehmen hatte vier verschiedene Quellen der „Wahrheit“ zur Unterstützung seiner Security-Policy-Workflows. Das schränkte die Wirksamkeit der bestehenden Sicherheitsautomatisierungsprozesse ein und erschwerte es, Compliance sicherzustellen und die Auswirkungen von Regeländerungen vor der Umsetzung vorherzusagen.
- Unterstützung der Initiative zur digitalen Transformation. Das Unternehmen migriert On-Premise-Dienste in ein herstellerübergreifendes Hybrid-Cloud-Modell, um Datenportabilität und Skalierbarkeit zu verbessern. Zur Unterstützung dieser Migration musste die Sicherheitsabteilung die Richtlinien über alle Umgebungen hinweg normalisieren. Andernfalls wären Versuche, Prozesse zu automatisieren und Compliance sicherzustellen, schwierig, ressourcenintensiv und fehleranfällig gewesen.
- Die Notwendigkeit, die Verfügbarkeit von Anwendungen zu beschleunigen. Angesichts des großen, globalen Kundenstamms des Unternehmens werden Anwendungsupdates kontinuierlich ausgeliefert. Die Prozesse müssen schnell und automatisiert sein, einschließlich der entsprechenden Sicherheits- und Compliance-Prüfungen.