Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

¿Demasiadas reglas de firewall? Empiece por encontrar lo que realmente necesita atención

Use FireMon para combinar el uso de reglas, las reglas sin uso, los cambios recientes y las mediciones de seguridad y ver qué políticas de firewall necesitan atención primero.

by FireMon

A los equipos de seguridad rara vez les faltan datos sobre sus firewalls. Tienen inventarios de dispositivos, cambios de políticas, conteos de reglas, estadísticas de uso e indicadores de riesgo.

La pregunta difícil es otra: ¿qué requiere atención primero?

Cuando un entorno abarca múltiples firewalls, fabricantes y miles de reglas, tratar cada problema como igual de urgente no es viable. Los equipos necesitan una forma de acotar el campo e identificar dónde vale la pena investigar a fondo.

Ese es el primer paso para llevar la gestión de políticas de seguridad del caos al control.

Comience por la visión general de las políticas

En el video anterior, Rob Rodriguez, Senior Director of Global Field Engineering en FireMon, muestra cómo los equipos pueden usar Security Manager para obtener una visión más amplia del entorno antes de entrar en reglas individuales.

La vista general reúne información como dispositivos gestionados, mediciones de seguridad, cambios recientes, uso de reglas y reglas sin uso.

El objetivo no es decidir automáticamente qué se debe corregir.

Es responder una primera pregunta más útil:

¿dónde debemos mirar?

En lugar de abrir los firewalls uno por uno o iniciar un proyecto masivo de limpieza de reglas, los equipos pueden usar los datos de políticas para identificar los dispositivos y las áreas que ameritan una revisión más detallada.

Busque señales, no solo cifras grandes

Ninguna métrica de políticas por sí sola cuenta toda la historia.

Por ejemplo, un número elevado de reglas sin uso puede ser motivo para investigar, pero no significa necesariamente que cada regla sin uso deba eliminarse. Parte de ese acceso puede tener aún una finalidad operativa o de negocio válida.

Los cambios recientes aportan otra señal. Si el riesgo de las políticas cambia tras una serie de modificaciones en los firewalls, revisar qué cambió ayuda a acotar la investigación.

Las mediciones de seguridad también pueden orientar a los profesionales hacia dispositivos o políticas que merecen una mirada más detenida.

El valor surge de usar estas señales en conjunto.

En lugar de preguntar "¿cuántas reglas tenemos?", los equipos pueden empezar a hacer mejores preguntas:

  • ¿Qué dispositivos muestran indicios de mayor riesgo en sus políticas?
  • ¿Dónde se están acumulando reglas sin uso?
  • ¿Qué cambió recientemente?
  • ¿Qué políticas merecen un análisis más profundo?

Haga que la limpieza de políticas sea más manejable

"Limpiar las reglas de firewall" no es una cola de trabajo útil. Pueden ser miles.

Un enfoque más práctico es identificar primero los dispositivos, las políticas o las reglas que muestran señales relevantes. A partir de ahí, los equipos pueden investigar el contexto detrás de esas señales y decidir si corresponde una limpieza, documentación, recertificación u otra acción.

Así, la gestión de políticas se convierte en un proceso enfocado y repetible en lugar de un proyecto sin fin.

FireMon Security Manager ayuda al normalizar la información de políticas en las tecnologías de firewall y seguridad compatibles, lo que ofrece a los profesionales una visión común de las políticas en entornos complejos.

El resultado no es solo más visibilidad. Es un mejor punto de partida para decidir dónde invertir el tiempo.

De la visibilidad al control

Tomar el control de las políticas de firewall no empieza por corregirlo todo.

Empieza por saber dónde enfocarse.

Al reunir en una sola vista los datos de políticas, los cambios recientes, la información de uso y las mediciones de seguridad, los equipos reducen el ruido y dedican más tiempo a investigar las políticas que realmente merecen atención.

Eso hace que la gestión de políticas sea más manejable y da a los profesionales un camino más claro de la visibilidad a la acción.

Obtenga una visión más clara de su entorno de políticas de seguridad. Descubra cómo FireMon Security Manager ayuda a los equipos a analizar las políticas, identificar el riesgo y centrar la atención donde más importa.

[ Preguntas frecuentes ]

Use las señales en conjunto, no una por una. El enfoque de FireMon consiste en revisar en paralelo el uso de reglas, las reglas sin uso, los cambios recientes y las mediciones de seguridad. Luego, busque los dispositivos y las políticas donde varias señales apuntan en la misma dirección. Las mediciones de seguridad indican dónde el riesgo de las políticas parece mayor, los cambios recientes muestran qué se modificó y los datos de uso revelan dónde se acumula el acceso sin uso. Esas coincidencias se convierten en su primera cola de revisión.

Comience por una vista consolidada antes de abrir firewalls individuales. Revise en conjunto los dispositivos gestionados, las mediciones de seguridad, los cambios recientes, el uso de reglas y las reglas sin uso. La vista general de FireMon Security Manager reúne esos datos de políticas en un solo lugar, para que los equipos vean qué dispositivos y áreas ameritan una revisión más detallada. Así, la investigación a nivel de regla parte de evidencia en lugar de abrir los firewalls uno por uno.

El conteo de reglas indica qué tan grande es una política. No indica dónde está el riesgo, dónde se acumula el acceso sin uso ni qué cambió recientemente. FireMon recomienda a los equipos reemplazar la pregunta "¿cuántas reglas tenemos?" por otras mejores: qué dispositivos muestran indicios de mayor riesgo en sus políticas, dónde se acumulan reglas sin uso, qué cambió recientemente y qué políticas merecen un análisis más profundo.

Los cambios recientes le dan un momento y un punto de partida. Si el riesgo de las políticas se modifica tras una serie de cambios en los firewalls, revisar qué cambió reduce la investigación de toda la base de reglas a una lista corta de ediciones. FireMon Security Manager muestra los cambios recientes en la misma vista general que las mediciones de seguridad y el uso de reglas, de modo que los equipos pueden revisar los cambios junto con las señales que pudieron haber afectado.

Sin uso no siempre significa innecesaria. Parte de ese acceso puede tener aún una finalidad operativa o de negocio válida. Un número elevado de reglas sin uso es motivo para investigar, no prueba de que cada regla deba eliminarse. FireMon trata las reglas sin uso como una señal más entre varias. Los equipos revisan el contexto detrás de cada regla y luego deciden si corresponde eliminarla, documentarla, recertificarla u otra acción.

La normalización lleva la información de políticas de distintos fabricantes a un formato único y consistente. FireMon Security Manager normaliza la información de políticas en las tecnologías de firewall y seguridad compatibles, lo que da a los profesionales una visión común de las políticas en entornos complejos y multifabricante. Los equipos pueden comparar señales entre dispositivos sin conciliar manualmente el formato de cada fabricante. Las consolas nativas siguen gestionando sus propias plataformas; FireMon añade sobre ellas una visión de políticas entre fabricantes.

"Limpiar las reglas de firewall" no es una cola de trabajo útil cuando hay miles. Primero identifique los dispositivos, las políticas o las reglas que muestran señales relevantes, como mayor riesgo en las políticas, acumulación de reglas sin uso o cambios recientes. Luego investigue el contexto y elija entre limpieza, documentación, recertificación u otra acción. El enfoque de FireMon convierte la limpieza en un proceso enfocado y repetible en lugar de un proyecto sin fin.

Señales de riesgo en políticas de firewall: qué priorizar primero | FireMon