Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Seguridad de red, rendimiento y escalabilidad | Éxito con NSPM

by FireMon

En esta serie, FireMon analiza las cinco capacidades más importantes que un operador de red debe incorporar a sus prácticas de gestión para mantener sus entornos seguros, en cumplimiento y listos para crecer. Esta es la cuarta: escalar y rendir.

“Agilidad” ha sido un término de moda durante muchos años, pero solo ahora –cuando el IoT, las cadenas de suministro globales, las API y la fuerza laboral remota se han convertido en la norma– se hace evidente el verdadero valor de la agilidad. Ya no es una gran ventaja competitiva. Es supervivencia.

La agilidad se construye sobre redes complejas y dinámicas, y esos atributos las hacen difíciles de gestionar. La empresa típica ya tiene dificultades para escalar sin degradar el rendimiento, mientras administra al menos decenas y con frecuencia miles de dispositivos físicos y virtuales en sus entornos de seguridad multiproveedor. A estos dispositivos se asocian miles o incluso millones de reglas que cambian a medida que surgen factores externos, como nuevos modelos de negocio o amenazas.

Sin embargo, la mayoría de las empresas siguen dependiendo de procesos lentos, ineficientes y propensos a errores, y continúan utilizando sistemas de gestión de políticas que no escalan para atender grandes entornos multiproveedor. No hay forma de garantizar que la intención de las políticas se mantenga en toda la red, por lo que los equipos de seguridad deben probar cada aplicación cada vez que hay un cambio de política. Como resultado, la evaluación de la postura de seguridad es inconsistente, lenta y a menudo inexacta. La sobrecarga de políticas es la norma porque nadie tiene tiempo de verificar si una política sigue siendo necesaria, si es redundante o si entra en conflicto con otra política. A medida que los equipos de seguridad y de políticas, desbordados, se quedan cada vez más atrás, la agilidad y la innovación no pueden continuar, y la seguridad se convierte en teatro de seguridad en lugar de un programa medible.

Entonces, ¿cómo se las arreglarán las empresas en 2023, cuando 1.7 billion new devices al año se conecten a las infraestructuras de red empresariales? ¿O en 2024, cuando la demanda siga aumentando? No hay manera de lograrlo, a menos que cambien su enfoque de la gestión de políticas.

Escale los sistemas, no el personal

FireMon permite a los equipos de seguridad reunir información desde cualquier punto de la red, desde firewalls individuales hasta el centro de datos, y verla en un formato único a través de un solo panel de control. No hay otra manera de mantenerse al día con las redes complejas y dinámicas que son la norma hoy en día, y que se vuelven cada vez más complejas y dinámicas, sin que se vislumbre un final.

Las empresas que utilizan FireMon pueden soportar cambios en miles de dispositivos heterogéneos e instancias cloud de forma simultánea, sin ralentizar el rendimiento ni aumentar la plantilla. La red puede expandirse y contraerse sin cesar sin afectar la capacidad del personal de seguridad para realizar con precisión sus evaluaciones de red, investigaciones o auditorías de cumplimiento diarias. Los flujos de trabajo deseados se mantienen y el rendimiento no se ve afectado, incluso en las redes más grandes y complejas. Nadie más en la industria puede ofrecerle esta capacidad, porque ninguna otra solución se basa en una arquitectura horizontal innovadora que permite un rendimiento y una escalabilidad antes inalcanzables.

Esta arquitectura proporciona una visibilidad profunda y centralizada de los vectores de acceso a la red en constante cambio. Las vistas de dashboard altamente accionables dan a los operadores de red y a los equipos de seguridad la capacidad de monitorear continuamente la infraestructura de seguridad de la red. Todas las funciones pueden ejecutarse en un solo appliance o en varios appliances, una capacidad extremadamente valiosa que ningún otro proveedor puede igualar. El análisis y la normalización simultáneos pueden realizarse en plataformas de múltiples proveedores.

La arquitectura de FireMon también escala con la eficacia suficiente para monitorear cambios de configuración en cientos e incluso miles de dispositivos en todo el entorno empresarial, incluidos dispositivos virtuales y físicos en entornos híbridos. Los datos resultantes se presentan con la rapidez suficiente para que los usuarios tomen decisiones oportunas, sin que el rendimiento se vea afectado en ningún momento.

Gran red, grandes ahorros

Esta arquitectura horizontal no solo permite una mayor escalabilidad y seguridad, sino también un mayor ROI. Los clientes de FireMon reportan un aumento del 79 percent en la eficiencia de la generación de informes, y pueden generar informes con treinta días o tres años de datos en casi el mismo tiempo; de hecho, la retención de datos es ilimitada. Además, FireMon puede escanear 24 million IPs por hora y puede certificar hasta 15,000 dispositivos y 25 million reglas. Los resultados de las consultas se entregan en menos de 10 segundos.

Una empresa acudió a FireMon buscando la capacidad de reducir el tiempo de escaneo y de escanear todo su entorno cada cuatro horas. Con FireMon, pudo identificar ~1.4 million IP activas dentro de un espacio de direcciones de 96M IP.

Visibilidad en tiempo real, vulnerabilidad y gestión de riesgos

Es hora de eliminar los procesos manuales, plagados de errores y que consumen mucho tiempo, que le impiden escalar con agilidad. Necesita automatizar su gestión de políticas de seguridad de red para obtener una visión completa del comportamiento de su red, su exposición al riesgo y su estado de cumplimiento en tiempo real, sin importar cuántos cambios realice.

Conozca más sobre cómo FireMon está rompiendo récords de escalabilidad y reduciendo los costos operativos, o simplemente pruebe un demo gratuito y compruébelo usted mismo.

NSPM ágil: 5 claves para el rendimiento y la escala | FireMon