Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Adaptarse al cambio: gestión de cambios de políticas de red | Los 5 factores críticos de éxito para un NSPM ágil
by FireMon
En esta serie, FireMon analiza las cinco capacidades más importantes que un operador de red debe incorporar a sus prácticas de gestión para mantener sus entornos seguros, en cumplimiento y listos para crecer. Esta es la tercera: adaptarse al cambio.
Pilar n.º 3: adaptarse al cambio
Errar es humano y, dado que muchas empresas gestionan 100 firewalls o más, hay muchas oportunidades para que los humanos se equivoquen. Casi dos de cada tres empresas siguen utilizando procesos manuales de gestión de cambios en firewalls, a pesar del volumen cada vez mayor de solicitudes de cambio. Y como si los procesos manuales no fueran ya suficientemente vulnerables, casi tres de cada cuatro compañías tienen dos o más equipos involucrados en su proceso de solicitud de cambios.
El ritmo al que cambian los entornos se está acelerando, y las organizaciones que siguen dependiendo de procesos manuales enfrentarán un camino accidentado. Una gran empresa puede tener más de 2 millones de reglas en uso, y la mayoría todavía utiliza hojas de cálculo para al menos una parte de su proceso de cambios. Es fácil entender por qué el 69 percent de las compañías considera difícil o incluso imposible mantener políticas estandarizadas y sincronizadas en todos sus firewalls. Los procesos manuales les impiden manejar la creciente complejidad de sus conjuntos de reglas de firewall, los requisitos de evaluación de cumplimiento y los dispositivos de próxima generación, y no les ayudan a predecir el impacto de los cambios de políticas.
Así, estas empresas siguen atrapadas en el juego de adivinanzas de qué acabo de romper? Las configuraciones incorrectas se convierten en tiempo de inactividad no planificado, riesgo de cumplimiento y exposiciones de seguridad. Y con frecuencia se pasan por alto puntos de exposición porque nadie puede detectar nuevas rutas de fuga ni vías de brecha de seguridad. Con volúmenes de cambios tan masivos, especialmente en aplicaciones cloud y DevOps, la ejecución de políticas nunca logra ponerse al día.
La velocidad de salida al mercado es el mayor indicador de si una empresa está en condiciones de innovar, y los procesos manuales suelen ser el mayor obstáculo para esa velocidad. Las organizaciones comprometidas con crecer en un mercado dinámico necesitan modernizar sus procesos y flujos de trabajo de gestión de cambios en firewalls.
FireMon simplifica lo complejo
Las empresas necesitan capacidades compatibles con la seguridad para evitar que las configuraciones incorrectas y los errores en las reglas se infiltren en la red y permanezcan sin detectar ni remediar durante períodos indeterminados.
La gestión de cambios automatizada de FireMon satisface estas necesidades respondiendo de forma dinámica y continua a los requisitos y entornos en evolución, incluso después de que las políticas se hayan implementado.
Los beneficios estratégicos de la gestión automatizada de cambios en firewalls se extienden por toda la organización. Las políticas de red pueden optimizarse con recomendaciones accionables, los cambios en la superficie de ataque pueden detectarse y atenderse en tiempo real, y las evaluaciones previas de riesgo y cumplimiento, así como los análisis de hipótesis, pueden realizarse antes de aplicar los cambios.
A pesar de los beneficios evidentes de la gestión automatizada de cambios de red, no todas las empresas están listas para lanzarse de cabeza a la parte profunda de la automatización, y eso está bien. Las empresas no tienen que automatizar todo de una vez y, de hecho, la mayoría automatiza al ritmo que le resulta cómodo y avanza más a medida que crece su nivel de confianza.
La economía de la adaptabilidad
Los costos de gestionar firewalls a menudo están ocultos. Además del CAPEX y el OPEX, existen costos de auditorías, evaluaciones de vulnerabilidades, evaluaciones de riesgo, pruebas de penetración, acceso remoto, controles compensatorios, etc. Cualquier reducción de estos costos beneficia a la organización en su conjunto, y la gestión automatizada de políticas de red reduce los costos de manera significativa.
En un caso, un cliente de FireMon que dedicaba el equivalente a 625 días al año a procesos de creación de reglas y de cambios antes de adoptar FireMon logró reducir ese tiempo a 121 días al año después de la implementación. En general, los clientes de FireMon reportan tiempos de revisión de políticas 400 percent más rápidos y reducciones del 90 percent en el tiempo de creación de reglas de firewall. Además, eliminar todas esas reglas de firewall innecesarias puede generar una reducción del 40 percent en la complejidad, lo que no solo ahorra dinero, sino que permite una mayor agilidad.
Usted siempre tiene el control con la gestión ágil de seguridad de red de FireMon
Las soluciones de FireMon ofrecen flujos de trabajo y aprovisionamiento inteligentes y automatizados que permiten a los equipos de seguridad de red y de operaciones implementar los cambios correctos con absoluta precisión.
- La gestión de cambios automatizada le permite gestionar cada etapa del proceso de gestión de cambios con flujos de trabajo personalizados que se ajustan a sus objetivos y estándares particulares.
- La evaluación de riesgos en tiempo real identifica al instante los riesgos asociados a nuevas solicitudes de acceso, dimensiona el impacto potencial de los cambios propuestos y agiliza el proceso de aprobación de solicitudes de acceso.
- La gestión de vulnerabilidades no solo muestra qué activos están expuestos a amenazas, sino que convierte esa información en un plan priorizado para las tareas de aplicación de parches.
- El análisis del comportamiento de los conjuntos de reglas examina el comportamiento actual de los conjuntos de reglas y determina los cambios necesarios en tiempo real.
- El cumplimiento continuo se logra al comparar las reglas recién añadidas o los cambios de configuración con las políticas de cumplimiento durante la etapa de planificación de reglas. Los resultados de la auditoría pueden consultarse antes de realizar los cambios para asegurarse de que se cumplirán los requisitos.
Compruebe usted mismo cómo FireMon puede ayudarle a automatizar la gestión de sus políticas, administrar sus firewalls y proteger su cloud. Dedicar 30 minutos hoy a un demo de FireMon puede ahorrarle cientos de horas de trabajo cada año.