Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Lo escuchamos. Un enfoque ágil para la gestión de políticas de seguridad de red

by FireMon

Un enfoque ágil para gestionar la política de seguridad de red

Hoy anunciamos la primera plataforma ágil de política de seguridad de red de la industria, lo que marca tanto la entrega de nuevas funciones centrales como una declaración de nuestra dirección futura. Creemos que estas nuevas funciones, junto con una hoja de ruta convincente, establecen un nuevo estándar para NSPM y brindan a nuestros clientes las capacidades que necesitan para que sus negocios avancen más rápido sin dejar de estar seguros. La seguridad empresarial debe gestionar políticas y procesos complejos y dinámicos en redes híbridas masivamente distribuidas, todo ello mientras se mantiene al día con las crecientes exigencias de velocidad e innovación. Y todo esto debe ocurrir mientras se defiende ante un panorama de amenazas en evolución y una creciente superficie de ataque.

Las configuraciones erróneas son la principal causa de brechas de seguridad, violaciones de cumplimiento y tiempo de inactividad no planificado. Y no es de extrañar que las organizaciones de TI se hayan encontrado a menudo en desacuerdo con la seguridad. Tampoco es un misterio por qué muchas organizaciones han tenido dificultades para obtener todo el valor de las plataformas de gestión de política de seguridad de red. Me enorgullece decir que FireMon ha escuchado atentamente a nuestros clientes y está evolucionando nuestra plataforma para satisfacer sus necesidades de agilidad y flexibilidad.

Requisitos en evolución para NSPM

Demostrar un tiempo de obtención de valor más rápido – Los enfoques actuales de NSPM tardan demasiado en implementarse y suelen requerir una personalización significativa entregada mediante compromisos de servicios profesionales largos y costosos. Esto se traduce en un tiempo de obtención de valor lento y altos niveles de frustración.

Simplificar la integración – NSPM forma parte cada vez más de flujos de trabajo centrales como la gestión de servicios de TI (ITSM), la orquestación, automatización y respuesta de seguridad (SOAR), así como de los pipelines de DevOps y CI/CD. Pero, si bien muchos enfoques de NSPM ofrecen integraciones, carecen de flexibilidad y piden a la empresa que modifique sus procesos para usar la herramienta, en lugar de lo contrario. Para avanzar más rápido, la empresa necesita la capacidad de incorporar el elemento de la plataforma NSPM que requiera exactamente en el momento en que lo necesite. Los flujos de trabajo rígidos no son suficientes. La seguridad definida por software es la orden del día.

Visualizar todo el entorno – Las redes empresariales son redes híbridas y lo seguirán siendo durante mucho tiempo. La plataforma NSPM debe permitir a los equipos de seguridad visualizar fácilmente toda la red, incluidas las rutas de enrutamiento entre los activos en cloud y locales. Los puntos ciegos abren nuevos vectores de ataque y oportunidades para violaciones de cumplimiento.

Normalizar la política en todo el entorno – A la política no le importa si los activos empresariales están en el cloud o en las instalaciones. La plataforma NSPM debe facilitar a los equipos de seguridad la gestión de la política en todos los tipos de firewalls tradicionales y controles de seguridad nativos del cloud, para cubrir todos los distintos aspectos de la seguridad en cloud y respaldar la creciente adopción de tecnologías definidas por software como SASE y SD-WAN. Una cobertura incompleta o fragmentada simplemente no es suficiente.

Nuevas capacidades ya disponibles

Visibilidad unificada de las políticas de cloud y de firewall
A medida que las empresas se mueven cada vez más hacia entornos híbridos, nuestros clientes nos han dicho de forma constante que han tenido dificultades para gestionar la política en entornos locales y de cloud. Dado que los constructos de firewall y de cloud son fundamentalmente diferentes, las soluciones NSPM tradicionales han tratado estos entornos por separado, ofreciendo una vista de cloud o una vista de firewall con una integración mínima entre ambas. Esto dificulta enormemente la normalización y la gestión de la política en toda la empresa. FireMon resolvió este complicado problema y ahora ofrece una interfaz única y unificada. Los constructos de cloud, como los grupos de seguridad, se presentan de forma nativa, incluso cuando la política se gestiona de manera integral en entornos de cloud y locales, lo que permite a equipos dispares coordinar y gestionar la política con facilidad mientras ven los entornos exactamente como esperan.

Los clientes cuentan con toda la información que necesitan para tomar decisiones rápidas y precisas sobre sus políticas de seguridad de red en todo su entorno, sin el riesgo adicional de una configuración errónea.

Integración en cualquier lugar con las API de orquestación
FireMon ofrece el conjunto de API más robusto y amplio del mercado, lo que permite a los clientes acceder prácticamente a cualquier función disponible a través de la interfaz de usuario. Nuestra API sin estado brinda a los clientes la capacidad de incorporar cualquier capacidad de NSPM en cualquier punto de su proceso, exactamente de la manera en que desean utilizarla. Se puede acceder a las API de orquestación mediante código o Swagger UI. Para los clientes que prefieren crear sus flujos de trabajo de automatización usando la plataforma FireMon, ofrecemos bloques de construcción de gestión de políticas.

Etiquetas de FireMon
Los clientes pueden usar etiquetas para gestionar las políticas de seguridad de red de forma eficiente, asociando metadatos significativos a sus reglas y objetos y utilizando después estos metadatos para identificar reglas u objetos coincidentes. Esto simplifica la gestión de reglas y reduce el riesgo de que se pase algo por alto al realizar cambios en la red o en la política.

SD-WAN, SASE y firewall como servicio
Con el marco de router sintético de FireMon, los clientes pueden integrar y gestionar una amplia gama de dispositivos sin necesidad de crear scripts personalizados.

Al habilitar la visibilidad dentro de nuestro panel único para incluir SASE, FWaaS y SD-WAN, Cisco ACI y VMware NSX, los clientes de FireMon pueden exponer otra capa de abstracción de red y orquestar las políticas en consecuencia con una fuente común de verdad, lo que aumenta aún más la agilidad. Y ahora estamos añadiendo Zscaler, CloudGenix de Palo Alto y Viptela de Cisco para completar aún más este modelo de soporte.

El futuro es brillante. Y ágil

Aunque estamos orgullosos de lo que esta nueva versión significa para nuestros clientes, esto es solo el comienzo. Esperen un flujo constante de nuevas capacidades e integraciones diseñadas específicamente para ayudar a nuestros clientes a avanzar más rápido, responder a los cambios con mayor facilidad y respaldar sus iniciativas centrales de cloud y transformación digital.

Si tiene ideas sobre cómo podemos ayudar mejor a su organización a satisfacer sus necesidades de NSPM, me encantaría conversar. Contácteme aquí: https://www.firemon.com/request-a-demo/