Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Demostrar el cumplimiento continuo en toda la empresa híbrida

by FireMon

Cambio. El entorno regulatorio cambia constantemente y mantenerse al día con un panorama de TI que crece y evoluciona hacia mezclas de cloud híbrido es una tarea abrumadora. En esta serie de blog de dos partes, queremos mostrarle cómo, con FireMon Security Manager y Lumeta, no solo puede obtener mejor visibilidad del estado de cumplimiento de su política de seguridad, sino también auditar su postura de seguridad para garantizar el cumplimiento a medida que su entorno cambia.

FireMon le ayuda a abordar lo siguiente:

  • Mantener el cumplimiento continuo de los estándares de la industria
  • Monitorear de forma continua los cambios en los puntos de ejecución de seguridad que podrían provocar exposición innecesaria, configuraciones incorrectas, cambios no autorizados y riesgos inaceptables
  • Generar informes detallados para todas las evaluaciones periódicas
  • Capturar documentación valiosa de políticas para cumplir con los requisitos de evaluación de cumplimiento
  • Garantizar que los cambios de políticas se ajusten a los requisitos existentes
  • Recertificar todas las reglas de firewall obligatorias y las configuraciones
  • Identificar amenazas y agujeros de seguridad en las políticas de seguridad que podrían ser explotados por hackers
  • Ayudar a detectar y mitigar vulnerabilidades de seguridad
  • Proporcionar inteligencia accionable para la orientación de remediación

¿Qué significa el cumplimiento continuo? Con FireMon, el cumplimiento continuo toma segundos gracias a los informes de auditoría automatizados y le alerta cuando comienza a desviarse. Solo FireMon puede ofrecer cumplimiento continuo, porque es la única solución con monitoreo en tiempo real, análisis de flujo de tráfico y controles personalizados que le brindan una vista de 360 grados de toda la red.

Los cambios tienen implicaciones para la seguridad en cada momento. Con el monitoreo en tiempo real de FireMon puede ver lo que sucede al instante, tomar medidas correctivas y seguir cumpliendo con las políticas de seguridad que ha definido.

El análisis de flujo de tráfico monitorea los patrones de tráfico y evalúa sus efectos en su estado de seguridad. No basta con tener una regla de firewall bien escrita: necesita ver el resultado de las reglas, el tráfico que producen y actuar cuando el cumplimiento de los controles de seguridad se desvía.

FireMon Security Manager ofrece más de 350 controles precargados –con la capacidad de personalizar y crear los suyos propios– para combinarlos según sus necesidades específicas de cumplimiento. Los controles personalizados pueden funcionar en conjunto en cualquier combinación, adaptando el cumplimiento a estándares internos o regulatorios, incluidos: PCI DSS 3.2, NERC CIP, Federal DHS CDM, NIST y muchos otros. Security Manager también viene precargado con varias evaluaciones, como FireMon Best Practices, DISA STIG, NIST (SP) 800-41, PCI, Palo Alto Firewall Security Configuration, etc. El Security Concern Index (SCI) es una métrica que proporciona una puntuación de auditoría para que pueda hacer un seguimiento sencillo de su postura de cumplimiento.

Una evaluación es un conjunto de controles que se asigna a un dispositivo o grupo de dispositivos y que le notifica cuando ocurre un cambio en el dispositivo o grupo de dispositivos. En lugar de ejecutar una auditoría en cada dispositivo o grupo de dispositivos, las evaluaciones le permiten monitorear de forma proactiva las tendencias de los dispositivos.

Puede asignar una o más evaluaciones a un grupo de dispositivos. Una vez asignada la evaluación, Security Manager monitorea el estado de los dispositivos asignados en relación con esa evaluación. Puede configurar notificaciones por correo electrónico para recibir avisos cuando haya un cambio en un dispositivo o grupo de dispositivos.

Security Manager también incluye varios informes que pueden utilizarse para el cumplimiento desde el primer momento. Por ejemplo, los usuarios de Check Point pueden acceder al Multi-Domain Report para obtener resultados detallados en la verificación de auditoría de Multi-Domain Administrator para un dispositivo Check Point seleccionado. FireMon es cumplimiento continuo, por lo que ofrecemos el Compliance and Assessment Report, que proporciona monitoreo continuo de un dispositivo o grupo de dispositivos, generando un informe cada vez que hay un cambio en el dispositivo seleccionado.

El Control Report muestra los resultados de un único control de cumplimiento frente a un dispositivo o grupo de dispositivos. Security Manager también garantiza la validación de PCI-DSS v3 con el PCI DSS Payment Card Industry Data Security Report.

Esto es solo una muestra de las capacidades de generación de informes que obtiene de inmediato con FireMon Security Manager.

Ahora sabe por qué FireMon Security Manager es el estándar de facto para la gestión de políticas de seguridad de red. Manténgase atento: en nuestra próxima revisión sobre cumplimiento, detallaremos los datos de descubrimiento a nivel de red y la auditoría de seguridad disponibles en nuestra solución Lumeta.

Agradecimiento especial al director de Servicios Técnicos, Ron Miller, y al gerente de Contenido Instruccional y de Conocimiento, Mark Maxwell, por su ayuda con esta publicación.

Esta es la primera publicación de una serie que examina el cumplimiento. Lea la segunda publicación aquí.

Cumplimiento continuo para empresas híbridas | FireMon