Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

La gestión en el cloud cambia las operaciones. La gobernanza de políticas mantiene la seguridad bajo control.

La integración de FireMon con Palo Alto Networks Strata Cloud Manager extiende las capacidades de gobernanza a los entornos de Palo Alto gestionados desde el cloud.

by FireMon

Las plataformas de gestión entregadas desde el cloud han transformado la manera en que las organizaciones operan su infraestructura de seguridad. Las tareas que antes requerían administrar dispositivos individuales ahora pueden centralizarse, automatizarse y ejecutarse a escala. Para los equipos de seguridad que gestionan entornos cada vez más distribuidos, esa simplicidad operativa es una ventaja significativa. Sin embargo, una gestión más sencilla no significa automáticamente una seguridad más sólida. A medida que las organizaciones se expanden a entornos cloud, on-premise e híbridos, el desafío pasa de implementar políticas a gobernarlas. Los equipos de seguridad aún necesitan saber si las políticas de firewall siguen alineadas con la intención del negocio, si los cambios introducen riesgos innecesarios y si los controles continúan respaldando el cumplimiento y las iniciativas de Zero Trust a lo largo del tiempo. Ahí es donde la gobernanza continua de políticas se vuelve esencial. La integración de FireMon con Palo Alto Networks Strata Cloud Manager extiende estas capacidades de gobernanza a los entornos de Palo Alto gestionados desde el cloud, ayudando a las organizaciones a reducir el riesgo relacionado con las políticas sin renunciar a los beneficios operativos de la gestión entregada desde el cloud.

La gestión en el cloud resuelve la administración, no la gobernanza

Palo Alto Networks Strata Cloud Manager simplifica la administración de la infraestructura de seguridad al ofrecer una gestión centralizada y basada en el cloud para firewalls de próxima generación. Los equipos de seguridad pueden implementar políticas con mayor rapidez, gestionar entornos distribuidos de forma más eficiente y reducir la carga operativa asociada a la gestión tradicional de firewalls. Esas mejoras operativas son importantes, pero solo responden a una parte de la ecuación de seguridad. Las organizaciones todavía deben responder cada día a preguntas críticas de gobernanza.

  • ¿Qué reglas de firewall generan riesgos innecesarios?
  • ¿Las políticas de seguridad siguen alineadas con los requisitos del negocio?
  • ¿Un cambio de política propuesto introducirá problemas de cumplimiento?
  • ¿Qué reglas ya no son necesarias?
  • ¿Cómo pueden los equipos validar de forma consistente las decisiones de políticas en entornos cloud y on-premises?

Estas preguntas se vuelven más difíciles a medida que los entornos crecen, las aplicaciones cambian y las arquitecturas de seguridad evolucionan. La gestión centralizada brinda visibilidad sobre los dispositivos. La gobernanza continua de políticas brinda la confianza de que las políticas que protegen esos dispositivos siguen logrando los resultados de seguridad previstos.

La validación continua se ha convertido en un requisito de seguridad

Tradicionalmente, la gobernanza de políticas se ha tratado como un ejercicio periódico. Las organizaciones se preparaban para las auditorías, revisaban las reglas de firewall según un calendario establecido y realizaban proyectos de depuración cuando la complejidad se volvía inmanejable. Ese enfoque es cada vez más difícil de sostener. A medida que la inteligencia artificial acelera la velocidad de las ciberamenazas, las organizaciones disponen de menos tiempo para identificar y corregir las debilidades de las políticas antes de que puedan ser explotadas. Como explica Jody Brazil, CEO de FireMon: "Los firewalls siempre han sido fundamentales para reducir la superficie de ataque de una organización, pero un firewall es tan eficaz como la política que ejecuta. A medida que la inteligencia artificial comprime el tiempo entre el descubrimiento de una vulnerabilidad y su explotación, los equipos de seguridad necesitan control continuo de las políticas y gestión del ciclo de vida de las políticas en los entornos que protegen al negocio". Este cambio está transformando de forma fundamental la manera en que las organizaciones abordan la gobernanza de la seguridad. Las revisiones periódicas de políticas ya no son suficientes. Los equipos de seguridad necesitan visibilidad continua sobre la efectividad, el cumplimiento y el riesgo de las políticas para identificar los problemas antes de que se conviertan en incidentes. Los datos de referencia propios de FireMon refuerzan este desafío. La información recopilada a partir de millones de verificaciones de políticas en entornos empresariales reveló que el 58% de los firewalls no superan las verificaciones de políticas de alta severidad, mientras que el 69% de las reglas de firewall no se utilizan. Casi la mitad de las reglas de firewall carecen de propietario o documentación, lo que dificulta las decisiones de políticas y hace que las revisiones de cumplimiento consuman más tiempo. Estos hallazgos ponen de relieve una realidad importante: las organizaciones no tienen dificultades por falta de datos sobre las políticas. Las tienen por falta de visibilidad continua sobre la calidad, el riesgo y la efectividad de las políticas.

Gobernanza continua de políticas para Strata Cloud Manager

FireMon complementa a Palo Alto Networks Strata Cloud Manager al añadir gobernanza y validación continuas de políticas a los entornos de firewall gestionados desde el cloud. Mediante APIs nativas, FireMon recopila la información de políticas y configuración gestionada a través de Strata Cloud Manager y la incorpora a su plataforma de inteligencia de políticas. El resultado es una vista centralizada del riesgo de las políticas, la postura de cumplimiento y la salud operativa que ayuda a los equipos de seguridad a tomar mejores decisiones antes de que el riesgo se convierta en exposición. Con FireMon, las organizaciones pueden:

  • Identificar reglas de firewall excesivamente permisivas, redundantes y sin uso.
  • Evaluar los cambios de políticas propuestos antes de su implementación.
  • Monitorear de forma continua el cumplimiento de los estándares internos y los marcos regulatorios.
  • Automatizar las revisiones de políticas y los procesos de recertificación.
  • Generar informes listos para auditoría con mucho menos esfuerzo manual.

En lugar de reemplazar a Strata Cloud Manager, FireMon amplía su valor al aportar las capacidades de gobernanza necesarias para mantener la calidad de las políticas a lo largo de todo su ciclo de vida.

Una sola capa de gobernanza en entornos híbridos

Pocos entornos empresariales dependen de una única plataforma de gestión. Muchas organizaciones operan una combinación de firewalls gestionados desde el cloud, infraestructura on-premises, entornos gestionados con Panorama y tecnologías de seguridad adicionales de múltiples proveedores. Mantener una gobernanza consistente en esos entornos puede convertirse rápidamente en un reto operativo considerable. FireMon ofrece una capa de gobernanza unificada que abarca estos entornos diversos, lo que permite a los equipos de seguridad analizar las políticas de forma consistente, sin importar dónde se gestionen o se ejecuten. Al combinar la inteligencia de políticas de Strata Cloud Manager con la visibilidad sobre plataformas de seguridad adicionales, FireMon brinda a las organizaciones una comprensión más amplia de la efectividad de las políticas en toda la empresa. Esto permite a los equipos de seguridad estandarizar los procesos de gobernanza, reducir la complejidad operativa y aplicar controles de políticas consistentes en toda su arquitectura de seguridad, y no solo dentro de plataformas de gestión aisladas.

Apoyar Zero Trust con mejores decisiones de políticas

Zero Trust no se logra simplemente con implementar tecnologías de seguridad. Depende de mantener políticas de seguridad precisas, validadas y gobernadas de forma continua a medida que los entornos evolucionan. Conforme cambian los usuarios, las aplicaciones y la infraestructura, las políticas deben evolucionar con ellos preservando el privilegio mínimo, las estrategias de segmentación y los requisitos de cumplimiento. FireMon ayuda a las organizaciones a poner Zero Trust en operación mediante la validación continua de la intención de las políticas, la identificación de accesos innecesarios, la evaluación de los cambios de políticas propuestos antes de su implementación y la visibilidad necesaria para reducir la superficie de ataque sin frenar al negocio. El resultado es una mayor confianza en que las políticas de seguridad siguen respaldando los objetivos de la organización a medida que los entornos evolucionan.

Una mejor gestión comienza con una mejor gobernanza

Las plataformas de gestión entregadas desde el cloud, como Palo Alto Networks Strata Cloud Manager, han mejorado de forma fundamental la manera en que las organizaciones administran su infraestructura de seguridad. Simplifican las operaciones, aceleran las implementaciones y ayudan a los equipos de seguridad a gestionar entornos cada vez más complejos con mayor eficiencia. Pero la eficiencia operativa por sí sola no garantiza los resultados de seguridad. A medida que la IA sigue comprimiendo el tiempo entre el descubrimiento de una vulnerabilidad y su explotación, la gobernanza de políticas ya no puede tratarse como un ejercicio periódico. Debe convertirse en una disciplina operativa continua. Mediante su integración con Palo Alto Networks Strata Cloud Manager, FireMon extiende la gobernanza continua de políticas a los entornos de firewall gestionados desde el cloud, al tiempo que da soporte a arquitecturas híbridas y multiproveedor más amplias. En conjunto, ambas soluciones ayudan a las organizaciones a reducir el riesgo relacionado con las políticas, reforzar el cumplimiento, acelerar las operaciones de seguridad y mantener una validación continua en los entornos más importantes. Porque gestionar la infraestructura de seguridad es solo una parte del desafío. Gobernar la política de seguridad es lo que mantiene seguras a las organizaciones.

Gobernanza de políticas para Palo Alto Strata Cloud Manager | FireMon