Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Prioridad de inversión n.º 1 en seguridad de redes: la automatización

by FireMon

Un estudio global independiente con 500 encuestados de nivel directivo ofrece un panorama claro sobre el futuro de la seguridad de redes

El futuro de la seguridad de redes

Esta es la parte 2 de una serie de 6 partes que aborda los hallazgos de The Future of Network Security.

En la encuesta, El futuro de la seguridad de redes, la principal prioridad de los líderes de seguridad de TI fue clara: la automatización. La necesidad de automatizar está impulsada por la madurez de la transformación digital, la necesidad de hacer más con menos profesionales de ciberseguridad y la necesidad de incorporar agilidad al ADN de cada empresa. Las organizaciones están ansiosas por optimizar sus flujos de trabajo de seguridad y aumentar su eficiencia operativa sin elevar su nivel de riesgo. La necesidad de velocidad está impulsando inversiones generalizadas en automatización de la seguridad.

Más del 50 por ciento de las organizaciones están invirtiendo actualmente en automatizar la gestión de políticas para protegerse de funciones ineficientes y riesgosas.

¿Cómo se combate la creciente complejidad?

La complejidad causada por la adopción acelerada de redes cloud/híbridas se está disparando y no muestra señales de desacelerarse pronto. La automatización es la respuesta correcta para cualquier organización que se beneficiaría de eliminar de sus operaciones diarias los procesos manuales lentos y propensos a errores.

Un solo proceso puede tener decenas o incluso cientos de pasos y, cuando se realiza manualmente, cada uno representa una oportunidad de configuración incorrecta. Multiplique esa posibilidad por la cantidad de procesos y la razón por la que tantos líderes de TI se están enfocando en la automatización es clara: la automatización hace imposible el error humano, los cambios se pueden realizar con mayor rapidez y, si se descubre un problema, se puede rastrear y reparar una sola vez en un solo lugar.

Casi el 80 % de los encuestados de la encuesta El futuro de la seguridad de redes planea implementar orquestación y automatización de la seguridad en los próximos 2 años.

Muchos han decidido comenzar su camino hacia la automatización aplicándola a una función que históricamente ha erosionado su eficiencia y les ha impedido innovar: la gestión de políticas de seguridad de red (NSPM).

Gestionar las políticas de seguridad de red ha sido una fuente de fricción tal que casi el 100 % de las organizaciones ya han automatizado alguna parte de su proceso de gestión de políticas y, este año, el 53 % planea invertir en NSPM.

El 91 % de los encuestados identificó NSPM como una inversión estratégica que les ayudará a mejorar la velocidad y la capacidad de respuesta. Está comprobado que automatizar la gestión de políticas de seguridad de red genera resultados cuantificables, como un tiempo de revisión de políticas 400 % más rápido y una reducción del 80 % en configuraciones incorrectas de firewalls y grupos de seguridad cloud. Las empresas que buscan transformarse digitalmente o migrar al cloud descubrirán que una solución NSPM acelerará su progreso y les permitirá bloquear a los atacantes en miles de dispositivos distribuidos globalmente en cuestión de minutos.

Automatice de forma abierta

Al elegir una solución de automatización, las dos características que deben examinarse primero son las integraciones y la experiencia de flujo de trabajo.

Si el objetivo de la automatización es mejorar la eficiencia, solo tiene sentido elegir una solución que sea fácil de conectar con otros sistemas. Y en el caso de una solución NSPM, la integración es crítica; de lo contrario, no será posible lograr una visibilidad integral. Busque un producto que ofrezca un conjunto robusto de API que permitan el acceso a toda la plataforma. A la inversa, la solución debe poder ingerir datos de SOAR, ITSM, CI/CD, SIEM, gestión de vulnerabilidades, cambios ambientales, scripts personalizados, correo electrónico y hojas de cálculo, y gestión de dispositivos endpoint. El acceso a una amplia y profunda gama de integraciones permitirá que DevOps utilice su propia cadena de herramientas en lugar de múltiples SDK propietarios.

Una vez que todo está conectado mediante API, los datos y servicios deben ser fáciles de incorporar a los flujos de trabajo, así que evite las soluciones que lo limiten a usar únicamente flujos de trabajo preconstruidos. Una solución única para todos no tiene sentido en un entorno complejo. En cambio, busque flujos de trabajo personalizables que se puedan crear, revisar y escalar con facilidad para atender sus necesidades a medida que su negocio evoluciona. La visualización gráfica también es un diferenciador clave: los flujos de trabajo suelen ser largos, complejos e interrelacionados, por lo que la capacidad de mirar una pantalla y comprender el flujo de acciones generará las mayores ganancias en eficiencia, flexibilidad y precisión.

La automatización es ahora un imperativo

Recientemente, un líder global de SaaS acudió a FireMon para enfrentar 3 desafíos clave:

  • Falta de visibilidad clara sobre los riesgos de seguridad y el cumplimiento dentro de sus procesos existentes de políticas de red. Tenían cuatro fuentes distintas de “verdad” para respaldar sus flujos de trabajo de políticas de seguridad. Esto limitaba la efectividad de sus procesos existentes de automatización de la seguridad y dificultaba garantizar el cumplimiento y predecir los impactos de los cambios de reglas antes de implementarlos.
  • Apoyo a su iniciativa de transformación digital. La empresa está migrando servicios on-premise a un modelo de cloud híbrido multiproveedor para mejorar la portabilidad y escalabilidad de los datos. Para respaldar esta migración, el área de seguridad necesitaba normalizar las políticas en todos los entornos. De lo contrario, cualquier intento de automatizar procesos y garantizar el cumplimiento sería difícil, intensivo en recursos y propenso a errores.
  • La necesidad de acelerar la disponibilidad de las aplicaciones. Dada la amplia base global de clientes de la empresa, las actualizaciones de aplicaciones se entregan de forma continua. Los procesos deben ser rápidos y automatizados, incluidas las verificaciones de seguridad y cumplimiento correspondientes.

Descubra por qué eligieron FireMon para automatizar su seguridad de red

Por qué la automatización encabeza las prioridades de seguridad de redes | FireMon