Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Integrar en cualquier lugar: enfoque ágil API-first | Los 5 factores críticos de éxito para un NSPM ágil

by FireMon

En esta serie, FireMon analiza las cinco capacidades más importantes que un operador de red debe incorporar a sus prácticas de gestión para mantener sus entornos seguros, conformes y listos para crecer. Esta es la segunda: la integración.

Pilar n.º 2: integrar en cualquier lugar

Tantos dispositivos de seguridad. Tanta expansión descontrolada. Tan poco control o consistencia. Los operadores de red están desbordados por multitud de procesos desalineados que fragmentan el trabajo de los equipos de red, seguridad e ingeniería. Los procesos manuales en torno a la gestión de políticas reducen la capacidad de respuesta y generan esfuerzos redundantes, mientras que las verificaciones manuales de seguridad y cumplimiento en un entorno diverso obstaculizan la implementación y frenan la entrega de funcionalidades. Y cuando se agrega una nueva herramienta de seguridad, encajarla en el stack de seguridad a menudo exige cambios generalizados en todo el entorno.

Menos de 1 de cada 4 operadores de red encuestados por FireMon informa que sus organizaciones utilizan seguridad de red integrada. Eso significa que alrededor del 75 por ciento todavía intenta gestionar sus entornos complejos y multi-cloud con hojas de cálculo, conectándolos mediante enormes proyectos de código que son difíciles de gestionar, difíciles de asegurar y difíciles de demostrar como conformes.

A medida que las redes siguen ganando complejidad, estas dificultades no se pueden ocultar. Los operadores de redes empresariales tienen interés en usar API para resolver el problema de la expansión descontrolada, con la esperanza de aumentar la eficiencia y el valor general de sus negocios, obtener un mejor ROI de su inversión en seguridad, adaptar con facilidad modelos de negocio innovadores y seleccionar soluciones según sus funcionalidades, no según su compatibilidad con los activos existentes.

Todo eso suena muy bien, y lo sería si todas las API estuvieran a la altura de las expectativas. Pero no todas las API son iguales. Algunas son difíciles de entender o están mal escritas, lo que obliga a DevOps a producir código aún más complejo para hacerlas funcionar. Luego, el código nuevo debe probarse, depurarse y volver a probarse y, para entonces, los beneficios de usar una API se han reducido a casi nada. Cuando se necesita una actualización o se agrega un nuevo proveedor al stack, todo ese código debe revisarse y modificarse otra vez. Con suerte, hay buena documentación. En la práctica, probablemente no la haya.

En FireMon creemos que la integración no es solo una funcionalidad más: es el elemento vital de la empresa moderna, ya que permite a las organizaciones extraer datos críticos y entregarlos al instante donde más se necesitan. Las empresas necesitan estructuras de API robustas y bien definidas si pretenden intercambiar información con facilidad entre todas sus soluciones de seguridad.

El enfoque ágil: API-first

Las integraciones de FireMon extienden nuestras capacidades de gestión de políticas de seguridad de red a otras herramientas y plataformas, sin importar en qué parte de su entorno se encuentren: cloud pública, cloud privada, on-premise o una combinación híbrida. El resultado es una plataforma única y agnóstica respecto de la infraestructura que permite el intercambio bidireccional de datos entre dispositivos, plataformas y aplicaciones de seguridad, de modo que las tareas de seguridad se realicen de forma más rápida y sencilla.

Las integraciones pueden ser automáticas, parcialmente personalizadas o totalmente personalizadas, de modo que se pueda atender cada caso de uso y DevOps pueda usar su propia cadena de herramientas para todas las integraciones. Hay integraciones listas para usar disponibles para las plataformas más populares, entre ellas Microsoft Azure, ServiceNow, Cisco ACI y Swimlane (y muchas más), pero las API de FireMon son lo suficientemente flexibles para admitir código personalizado, con intercambio bidireccional de datos y automatización.

Además, la plataforma ágil de NSPM de FireMon se integra con herramientas de SOAR, ITSM, gestión de vulnerabilidades y DevOps. Cualquier funcionalidad puede integrarse mediante código, Swagger UI o bloques de construcción de flujos de trabajo.

Los KPI de las API

Hay tres atributos clave para poder integrar en cualquier lugar: extensibilidad, flexibilidad e innovación, Y además se deben cumplir estos cuatro KPI críticos:

  • La API debe mejorar la experiencia del usuario y fomentar una mayor interacción con la interfaz de usuario intuitiva
  • Debe ser fácil de entender para DevOps, de modo que puedan concentrarse en poner en marcha aplicaciones
  • Debe ser lo suficientemente flexible para que los equipos de DevOps la usen en casos novedosos e innovadores
  • Debe permitir a las empresas probar con facilidad la plataforma de FireMon en entornos de prueba para casos de uso específicos.

Antes de lanzar cualquier API, nos aseguramos de que cumpla todos esos requisitos, porque nuestras API tienen que ser fáciles de usar si vamos a ayudarle a ser más seguro, eficiente y ágil.

¿Cómo se ve todo esto en la vida real?

Los clientes de FireMon informan una reducción del 40 por ciento en las reglas activas y una evitación de costos de $10.3M en 5 años. Estos beneficios se logran al reducir la complejidad; por ejemplo, un cliente pudo reducir su número de proveedores de firewall de 9 a 4, obteniendo visibilidad de todos los firewalls con capacidad de análisis detallado, automatización de su proceso de solicitud de reglas, automatización de sus auditorías de políticas y la incorporación de verificaciones de cumplimiento dentro de los flujos de trabajo existentes.

Las integraciones de seguridad de red de FireMon están diseñadas para ser flexibles, pero los casos de uso más comunes son:

Centralizar la gestión y orquestación de políticas
Obtenga datos precisos a través de una única interfaz en tiempo real.

Identificar vulnerabilidades
Obtenga análisis en tiempo real integrando las funcionalidades nativas de visibilidad de FireMon con escáneres de vulnerabilidades y correlacionándolos con la topología de red y los datos de configuración de seguridad.

Respaldar los cambios en la red
Integre la plataforma NSPM ágil de FireMon con dispositivos de seguridad de otros proveedores on-premise o en el cloud.

Acelerar la gestión de cambios
Agilice las integraciones listas para usar con herramientas de ITSM. Extienda los procesos de tickets y enrutamiento y otros flujos de trabajo a las políticas de seguridad de red.

Respaldar la automatización empresarial
Las integraciones de FireMon van más allá de la gestión de políticas: respaldan el descubrimiento, la mitigación de riesgos y la configuración y gestión de la red, tanto mediante funcionalidades nativas como mediante la integración con herramientas de terceros.

Optimizar y acelerar la respuesta a incidentes
Combine las alertas de amenazas de SOAR con la recomendación de reglas y la automatización de FireMon.

Compruébelo usted mismo

Compruebe usted mismo cómo puede obtener una visibilidad del 100 por ciento de su entorno complejo y reducir los tiempos de SLA mientras aplica y unifica las políticas de seguridad en toda su infraestructura híbrida. Programe un demo hoy mismo para conocer cómo FireMon puede ayudarle a obtener más de sus inversiones existentes en seguridad y aumentar la agilidad y la seguridad de su red ahora mismo.

Integrar en cualquier lugar: enfoque ágil API-first | FireMon