Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
El 60% falla. ¿Es usted uno de ellos?
by FireMon
Lo que FireMon Insights revela sobre el riesgo de las políticas de firewall y cómo corregirlo La gestión de firewalls es el héroe anónimo (o el villano oculto) de la seguridad de red. Aunque su firewall sea la primera línea de defensa, las políticas que lo rigen suelen pasar desapercibidas, sin revisión y sin optimizar. ¿El resultado? Reglas sin uso, bibliotecas de objetos sobredimensionadas, auditorías fallidas y riesgo real para el negocio. Creamos FireMon Insights para cambiar eso. Y tras apenas seis meses en el mercado, ya tenemos los datos, y son reveladores.
La verdad está en los datos: la mayoría de los firewalls no superan las verificaciones de cumplimiento
Comencemos con el titular:
- El 60% de los firewalls empresariales no superan las verificaciones de cumplimiento de severidad alta.
- El 34% no las supera en niveles de severidad crítica.
No se trata de casos aislados: se basan en datos anonimizados y reales recopilados a través de FireMon Insights. Estas cifras reflejan el estado de los firewalls antes de implementar la optimización de políticas de FireMon en el entorno. En resumen: la mala gestión de las políticas de firewall no es un problema marginal. Es generalizado, persistente y costoso.
El exceso oculto: ¿qué está saturando su firewall?
Aquí es donde las cosas se complican:
- El 82% de los objetos de servicio no se usan
- El 95% de los objetos de aplicación no registran tráfico alguno
- El 30% de las reglas de firewall no se usan en absoluto
- Más del 62% de las reglas carecen de propietario o etiqueta de comentario
- El 10% de las reglas son redundantes o quedan ocultas por otras
Si usted es ingeniero de seguridad, esto suena como su realidad diaria. Y si es CISO, debería llevarlo a preguntarse: “¿Qué parte de nuestra infraestructura de políticas está trabajando en nuestra contra?” La carga operativa es real, ya sea que ralentice la respuesta a incidentes o que amplíe silenciosamente la superficie de ataque. Un cliente descubrió que tenía más de 90,000 objetos de servicio, pero menos de 1,000 estaban activos. Otro no podía responder con certeza quién era el propietario de más de la mitad de sus reglas. ¿Y cuando se les pidió demostrar cumplimiento durante una auditoría? Digamos que “doloroso” se queda corto.
FireMon Insights: visibilidad de políticas sin complicaciones
Precisamente por eso creamos FireMon Insights. Y con nuestras mejoras más recientes, la plataforma no solo le muestra el problema, sino que ayuda a corregirlo más rápido. Esto es lo nuevo:
- Métricas a nivel de dispositivo divididas en categorías de complejidad, riesgo y entorno para una higiene de políticas totalmente enfocada
- Integración más profunda con Policy Manager para un análisis de causa raíz y una acción más rápidos
- Herramientas de IA mejoradas, incluida la búsqueda en lenguaje natural y un asistente de chatbot inteligente (pregunte: “¿Qué cambió la semana pasada en el puerto 22?”)
- Evaluación comparativa con pares ampliada, para que deje de adivinar cómo se compara
- Puntuación de superficie de ataque (¡próximamente!) para responder a la pregunta: “¿Qué tan expuestos estamos?”
Funciones esenciales que cambian las reglas del juego
Incluso antes de estas nuevas mejoras, Insights llamaba la atención por una razón. Repasemos estos superpoderes esenciales:
- Métricas de tendencia: Siga el progreso de los KPI a lo largo del tiempo, desde las fallas de cumplimiento hasta la depuración de reglas sin uso. Detecte tendencias, saque a la luz riesgos ocultos y demuestre avances a las partes interesadas.
- Evaluación comparativa con pares: Vea cómo se compara la salud de sus políticas con la de otros en su industria, región o tamaño. Una cosa es decir que está seguro. Otra es demostrarlo con contexto respaldado por datos.
- Interfaz de chat impulsada por IA: Se acabó la espera de informes. Haga preguntas en lenguaje sencillo como “¿Qué reglas no tienen propietario?” y obtenga respuestas al instante.
- Paneles ejecutivos: Convierta datos técnicos dispersos en KPI visuales y claros que encantan a los CISO y a los consejos directivos. Instantáneas de rendimiento en tiempo real, sin necesidad de bucear en hojas de cálculo.
- Disponible sin costo: Para los clientes actuales de FireMon, Insights está disponible de forma gratuita. Sin obstáculos. Solo inicie sesión y comience a obtener valor.
Historias de clientes: convertir la información en impacto
Un minorista Fortune 500 usó Insights para descubrir miles de reglas que no se habían tocado en años. Con la evaluación comparativa con pares, se dieron cuenta de que su proliferación de políticas era 3 veces el promedio de la industria. En un plazo de 30 días, habían reducido su conjunto de reglas en un 40% y a la mitad el tiempo de preparación de auditorías. Otra organización del sector salud identificó un patrón de reglas ocultas que, de forma involuntaria, eludían los controles de segmentación. Usaron las vistas de riesgo de Insights para depurar la política y evitar una posible brecha de seguridad en el cumplimiento de HIPAA. ¿Y un banco global? Por fin obtuvo respuesta a la pregunta: “¿Estamos mejorando?”, con paneles de tendencias que mostraron una mejora del 57% en la documentación de reglas en apenas dos trimestres.
Por qué esto importa a todos en la cadena de mando
- Los CISO necesitan demostrar el ROI y probar la madurez de los controles. Insights les brinda claridad en los KPI y evaluación comparativa en un lenguaje que pueden usar con el consejo directivo.
- Los arquitectos de seguridad y los equipos de operaciones de red están enterrados en reglas, objetos y tickets de auditoría. Insights les ayuda a poner orden, priorizar acciones y agilizar flujos de trabajo.
- Los analistas y operadores están cansados de apagar incendios con hojas de cálculo. Insights ofrece contexto, IA y automatización para obtener respuestas rápidas.
¿Qué ocurre si ignora esto?
No lo endulcemos. Si no aborda la proliferación de políticas de firewall, se arriesga a:
- Violaciones de cumplimiento y multas
- Rutas de ataque no detectadas
- Respuesta a incidentes más lenta
- Ciclos de remediación que desperdician recursos
Dicho de forma simple: el riesgo de políticas no gestionado es riesgo de negocio no gestionado.
¿Listo para ver cómo se compara?
FireMon Insights no es solo una herramienta: es una linterna en la niebla de las políticas. Ya sea que esté depurando conjuntos de reglas heredados, justificando presupuesto o construyendo una hoja de ruta de Zero Trust, es la capa de visibilidad que le faltaba.