El soporte para Palo Alto Networks Strata Cloud Manager ya está disponible. Más información →

Published:

Mitos comunes sobre el cumplimiento de políticas de seguridad

by FireMon

Resumen ejecutivo

En el mundo actual, es imposible escapar de la avalancha de regulaciones, de los estándares de cumplimiento en constante cambio y de la amenaza latente de una brecha de seguridad de datos. Las fallas de sistema causan el 25 por ciento de las brechas de seguridad de datos en 2019, y el error humano es la causa raíz del 24 por ciento de las brechas de seguridad. Si bien gran parte de la atención en el mundo de la seguridad se centra en los ataques maliciosos, vale la pena señalar que las brechas de seguridad causadas por fallas de sistema y errores humanos pueden tener consecuencias igual de graves. Para empeorar las cosas, el 53 por ciento de las organizaciones reportó una escasez problemática de habilidades en ciberseguridad, y no se vislumbra un final. Las organizaciones buscan constantemente una solución a estos problemas convergentes, todo ello manteniendo el ritmo del negocio y del cumplimiento normativo. Muchas se han vuelto cínicas y apáticas ante el continuo fracaso de las inversiones destinadas a prevenir estos desafortunados sucesos. Las iniciativas de transformación digital están cambiando de manera fundamental la forma en que usted opera y entrega valor a clientes, socios y empleados. En consecuencia, su enfoque de la política de seguridad de red y de la gestión de firewalls también debe cambiar. No existe una solución mágica, y rendirse es igual de problemático. La realidad es que nadie sabe qué podría suceder después. Podemos adoptar métodos basados en la razón, la evidencia y medidas proactivas para mantener el cumplimiento en un mundo cambiante. Destronar el concepto de cumplimiento pasivo es un paso importante para lograr agilidad en la seguridad, reducir el riesgo y detectar amenazas en tiempo real en todos sus dispositivos de red e instancias cloud. Esta publicación destaca los pasos sugeridos para mejorar su postura de seguridad, lograr cumplimiento continuo y obtener visibilidad y control en tiempo real para proteger su entorno híbrido.

¿Quién y qué está en riesgo?

Muchas organizaciones han adoptado un manual de cumplimiento pasivo, lo que potencialmente deja a todos y cada uno expuestos a amenazas. Con poca o ninguna visibilidad de su red, no logran descubrir amenazas ocultas que podrían derivar en la próxima brecha de seguridad de datos ni detectar fallas de cumplimiento. Un enfoque pasivo del cumplimiento incluye:

  • Recopilar muchos datos
  • Colocar los datos en una base de datos con disparadores modelados
  • Esperar a que surjan alertas

Este enfoque no hace que su organización sea más segura. Según su sector específico, es posible que deba atender estándares industriales y regulatorios como PCI-DSS, HIPAA, SOX o NERC-CIP. Los niveles de esfuerzo manual de los equipos de seguridad para reducir el riesgo y completar las auditorías de cumplimiento se agravan por la falta de visibilidad en tiempo real de lo que realmente ocurre en sus redes. Dé el primer paso reconociendo los cuatro mitos del cumplimiento de políticas.

MITO n.° 1: el cumplimiento se trata solo de reglas y control de acceso

El cumplimiento y la seguridad de red no se tratan únicamente de crear reglas y controles de acceso para mejorar la postura. Usted necesita una evaluación continua y en tiempo real de lo que ocurre en su entorno híbrido. Esconderse detrás de reglas y políticas no es excusa para las fallas de cumplimiento y seguridad. Las organizaciones superan este mito con un análisis de registros directo y en tiempo real de lo que sucede en sus entornos híbridos en cualquier momento. La seguridad y el cumplimiento provienen de establecer políticas de control de acceso en toda su red y de analizar de forma continua la actividad real de la red para validar las medidas de seguridad y cumplimiento de su organización. Los clientes de FireMon han visto una reducción de 4x en la cantidad de días al año dedicados a auditoría y cumplimiento

ANÁLISIS DE REGISTROS CON FIREMON

  • Detección avanzada de amenazas en tiempo real
  • Impulsado por Elasticsearch, búsqueda escalable en tiempo real
  • Comportamiento anómalo de usuarios y máquinas
  • Ensamblaje automatizado de datos y análisis de asociación
  • Análisis forense digital e investigaciones
  • Recomendaciones precisas de remediación

MITO n.° 2: el cumplimiento solo es urgente cuando hay una auditoría

La evolución de los entornos híbridos sigue siendo el desafío más crítico para mantener la seguridad y el cumplimiento. Lamentablemente, esa evolución no espera cortésmente mientras el personal de cumplimiento y seguridad intenta ponerse al día. Los estándares de cumplimiento también están cambiando en el contexto de estos entornos híbridos en evolución. Por ejemplo, GDPR y CCPA preguntan dónde se almacenan los datos de los consumidores. ¿En el cloud? Esto añade nuevas dimensiones a los mandatos de cumplimiento continuo más allá de aquellos que son prioritarios ante una auditoría inminente. Los firewalls de nueva generación y las tecnologías de registro aprovechan los datos que fluyen desde su red, pero el cumplimiento se logra cuando usted cuenta con un proceso y las herramientas para analizar todos los datos. Al examinar los datos en tiempo real, sus equipos de cumplimiento y seguridad de red pueden hacer ajustes rápidamente y reducir riesgos. Unos controles y accesos de red más estrictos dan a los auditores la garantía de que su organización está tomando medidas proactivas para orquestar el tráfico de red. Pero ¿qué le dice su red real? Sin un análisis constante de registros, no hay forma de verificar que se haya logrado el cumplimiento. Este análisis continuo debe ocurrir independientemente de una auditoría próxima o recientemente completada. La lección que deja este mito es que el cumplimiento debe ser concurrente con la evolución de su red y los cambios de estándares. El cumplimiento ya no puede ser una evaluación puntual: debe ser un proceso de validación continua con monitoreo continuo en tiempo real. El cliente típico de FireMon observa una reducción superior al 300% en el tiempo necesario para producir informes de auditoría. MONITOREO CONTINUO EN TIEMPO REAL CON FIREMON

  • Evaluaciones listas para usar (p. ej., PCI-DSS, NERC-CIP, etc.) y personalizables para asegurar el cumplimiento
  • Respaldo continuo de las configuraciones de dispositivos
  • Detección continua de cambios basada en syslog, no en sondeo
  • Evaluaciones automatizadas para cualquier cambio relevante para los estándares de cumplimiento
  • Atribución de cambios y análisis del comportamiento de los usuarios
  • El análisis de flujo de tráfico rastrea el origen y el destino de cada regla en cada política de firewall para comprender el comportamiento del tráfico de red
  • Arquitectura distribuida para alto rendimiento y recuperación de datos

MITO n.° 3: es mejor bloquear que permitir el acceso

Una de las prácticas de seguridad más antiguas es “simplemente decir que no”. El problema de decir que no sin más es que se omite la definición de los requisitos del negocio antes de establecer una postura de seguridad optimizada. Los equipos de seguridad y cumplimiento pueden optar por bloquear o limitar el acceso de forma predeterminada, pero esto puede afectar la velocidad de salida al mercado de un negocio. Usted necesita controles de seguridad y de acceso para proteger su organización, pero reducir o eliminar el acceso resulta igual de perjudicial. Quienes implementan el “bloqueo” como opción predeterminada se están rindiendo, al afirmar que el cumplimiento y el control de acceso son demasiado difíciles o consumen demasiado tiempo como para considerar con detenimiento las razones y los resultados de otorgar el acceso apropiado. Se puede encontrar un equilibrio: no necesitamos negar el acceso a activos e información vitales en nuestras redes híbridas, ni tampoco abrir las compuertas a todo aquel que lo exija. En cambio, sus políticas de red se adaptan a las necesidades de su negocio; políticas centradas en activos y entidades. Las políticas que siguen al usuario, el servicio, el host y la información pueden ajustarse a sus estándares de cumplimiento. Con un análisis continuo, usted puede descubrir desviaciones de cumplimiento, corregir el rumbo rápidamente y tomar medidas para recuperar el cumplimiento. La lección de este mito es que la supuesta solución mágica del bloqueo tiene el potencial de resultar contraproducente. Sin embargo, con un análisis cuidadoso y consistente basado en datos, el personal de cumplimiento y seguridad puede detectar cualquier falla y remediarla rápidamente en tiempo real. Los clientes promedio han visto un SLA 62% más rápido al automatizar el modelado previo a los cambios y la optimización de riesgos. ANÁLISIS BASADO EN DATOS CON FIREMON

  • Visualice el uso de las reglas y políticas existentes, incluidas las amenazas denegadas por la política de acceso
  • Evaluaciones automatizadas para cualquier cambio relevante para los estándares de cumplimiento
  • Rastree el origen y el destino de cada regla en cada política de firewall para comprender el comportamiento del tráfico de red con el análisis de flujo de tráfico
  • Diseño automatizado de reglas y políticas
  • Elimine reglas excesivamente permisivas o redundantes

MITO n.° 4: la visibilidad en tiempo real es imposible

Con cambios legislativos y regulatorios que llegan con tanta rapidez, los equipos de seguridad de red y cumplimiento necesitan visibilidad y acceso en tiempo real a los datos de todas sus redes. Como los datos llegan en múltiples formatos y estructuras, la elaboración de informes de cumplimiento se convierte en un ejercicio de “costura de datos” para validar que la actividad de la red se ajusta a las reglas y políticas. El personal de seguridad y cumplimiento debe convertirse de facto en científico de datos para obtener respuestas de ese océano de datos. ¿Cómo saber si una regla o política determinada tendrá el efecto deseado (ajustarse al cumplimiento)? Como la mayoría de las organizaciones, usted no cuenta con el personal ni el tiempo para evaluar la actividad de la red en el contexto de los estándares de cumplimiento. Para cuando vence un nuevo estándar de cumplimiento, el proceso de costura de datos no está completo, lo que le deja sin certeza de si se ha logrado el cumplimiento. No importa cuán rápido cosa los datos, nunca terminará. Por supuesto, el otro lado de este dilema es que estos estándares realmente previenen el compromiso de los datos. Pero mientras una buena parte de sus recursos se dedica a probar e implementar estándares, otra parte del equipo está implementando aún más permutaciones en su red. Es natural suponer: “Bueno, supongo que simplemente no se puede hacer”. Con procesos automatizados, usted puede acortar el tiempo para evaluar los estándares de cumplimiento y los resultados que producen las políticas y reglas. La lección que deja este mito es que la visibilidad global en tiempo real sí es posible. La visibilidad continua y en tiempo real en toda su red reduce su superficie de ataque, elimina las fugas de datos y asegura el cumplimiento continuo. Los clientes de FireMon suelen detectar un 40% más de dispositivos no autorizados o en la sombra que pueden poner bajo gestión. VISIBILIDAD EN TIEMPO REAL CON FIREMON

  • La conciencia situacional en tiempo real en toda la empresa híbrida elimina los puntos ciegos
  • Retención total de datos
  • Una sola consola para búsqueda e informes en toda la empresa
  • Busque en toda su empresa utilizando SiQL
  • Impulsado por Elasticsearch, búsqueda escalable en tiempo real
  • Transmisión en vivo automática desde todos los dispositivos de red, en toda la empresa
  • Arquitectura distribuida para alto rendimiento y recuperación de datos

Conclusión

Establecer y mantener la seguridad y el cumplimiento en toda su red híbrida es un esfuerzo esencial. A menudo, circunstancias imprevistas pueden interferir con nuestros mejores esfuerzos por alcanzar los objetivos de cumplimiento y los mandatos de seguridad. Comprender cómo tener éxito ante cambios constantes puede darle un camino a seguir para mejorar la seguridad de red y el cumplimiento. Una estrategia integral de seguridad y cumplimiento consta de personas, procesos y tecnología, y ninguno de estos elementos puede funcionar sin los demás. Es un banco de tres patas, y cada una desempeña un papel importante para sostener la seguridad y el cumplimiento. El mejor resultado se logra eliminando la falsa apariencia de estos mitos de cumplimiento. El cumplimiento es más que solo reglas y control de acceso. Es relevante en todo momento. Usted puede habilitar su negocio con políticas de seguridad sólidas que funcionen para su organización. Y puede tener visibilidad en tiempo real de toda su red. El incumplimiento ocurrirá y es probable que esté ocurriendo mientras usted lee esto. Pero al reducir el tiempo de descubrimiento, evaluar la idoneidad de las políticas e inspeccionar continuamente sus datos, puede recuperar el cumplimiento. MÁS INFORMACIÓN SOBRE EL CUMPLIMIENTO CON FIREMON

Mitos comunes sobre el cumplimiento de políticas de seguridad | FireMon