Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Eleve sus capacidades de seguridad y redes con automatización

by FireMon

Las políticas que deberían protegernos se están convirtiendo en un vector de amenaza en sí mismas. A medida que la complejidad de la red se dispara y las empresas incorporan SASE, MPLS, firewalls virtuales y grupos de seguridad de red a su infraestructura híbrida, las políticas se multiplican, y el panorama de amenazas se amplía al mismo ritmo.

Sin embargo, aun cuando los avances tecnológicos llegan al mercado a un ritmo vertiginoso, los equipos de seguridad y cumplimiento siguen dependiendo de la configuración manual. ¿Tiene sentido que los mismos equipos de seguridad que manejan inteligencia artificial, aprendizaje automático y otras tecnologías innovadoras en su trabajo diario sigan usando correo electrónico y hojas de cálculo para comunicar solicitudes de cambio?

Tim Woods, vicepresidente de alianzas tecnológicas en FireMon, habló recientemente sobre cómo las empresas pueden mantener su velocidad de negocio sin generar riesgos adicionales. “Tenemos demasiadas políticas en demasiados lugares”, dijo Woods. Si a eso se suma el aumento en la tasa de solicitudes de cambio, queda claro por qué a las empresas les cuesta mantener el control de la gestión de sus políticas. “Si una empresa aún incluye procesos manuales en su proceso de solicitud de cambios, nunca podrá moverse con la rapidez suficiente. Debemos ser más rápidos que el cambio”, dijo Woods. “Una solicitud de cambio no debería tomar una o dos semanas. Simplemente debería ocurrir. Debería estar automatizada”.

5 causas raíz de las brechas de seguridad en firewalls

Las brechas de seguridad en firewalls pueden atribuirse a una o más de cinco causas raíz, señaló Woods, citando:

Reglas excesivamente permisivas

Los actores maliciosos pueden explotar las reglas excesivamente permisivas. “Cuando se trata de declaraciones de reglas, la palabra más peligrosa es any”, dijo Woods.

Acceso involuntario

El acceso involuntario se crea cuando se da de baja un recurso, pero sus reglas asociadas no se eliminan de la política que controlaba el acceso a él. “Si esa dirección IP se reutiliza, de pronto estamos dando acceso a algo al que nunca tuvimos la intención de darlo”, dijo Woods, “y eso puede generar consecuencias no deseadas”.

Vulnerabilidades conocidas pero sin parchear

Las vulnerabilidades conocidas pero sin parchear dentro de la red pueden dar lugar a accesos no autorizados o inesperados. “Con demasiada frecuencia no correlacionamos las vulnerabilidades conocidas con nuestros controles compensatorios”, dijo Woods, “y cuando no correlacionamos ambos, estamos elevando el riesgo. Cada vez que abrimos agujeros en nuestros perímetros, el riesgo aumenta. Tenemos que procurar no incrementar el riesgo a medida que abrimos nuestros entornos”.

Configuraciones incorrectas de firewalls

Los actores maliciosos pueden descubrir configuraciones incorrectas de firewalls mediante escaneos de penetración automatizados. “Los atacantes usan automatización, y la usan todos los días”, dijo Woods. “Esto lo han demostrado quienes abren honeypots y exponen datos en internet, y luego miden cuánto tarda alguien en intentar explotarlos”.

Reglas sombreadas

Las reglas sombreadas son un regalo para los actores maliciosos. “El problema es que no se parecen entre sí y nunca están una junto a la otra”, dijo Woods. “Las políticas de hoy no tienen apenas 500 o 600 reglas. Vemos políticas con 40,000 y 100,000 reglas, algo nada inusual. Así que intentar encontrar estas reglas contradictorias es una tarea enorme. Si intenta hacerlo manualmente, sencillamente no las va a encontrar”. Luego, al tratar de comprender manualmente el comportamiento de una política, una regla sombreada se malinterpreta con facilidad. “Puede creer que está haciendo algo que en realidad no está haciendo, y puede terminar creando nuevas vulnerabilidades”.

Cómo elegir su camino hacia la automatización

La decisión de automatizar surge de forma natural. Las empresas suelen decidir automatizar cuando ocurre un evento desencadenante. Ese evento normalmente es un incidente de seguridad, pero también puede ser un cambio importante en un servicio o aplicación existente o el lanzamiento de un nuevo servicio o aplicación.

Decidir qué automatizar puede ser más confuso. Pero Woods señaló que la decisión no debería ser complicada. “Dondequiera que pueda eliminar configuraciones incorrectas costosas, y seamos claros, configuración incorrecta es solo otra manera de decir error humano, ahí es donde conviene automatizar. Busque oportunidades para hacer que las personas sean más eficientes y consistentes, y adóptelas. Finánccielas. Ahí es donde se producirá su ROI”.

Los enfoques tradicionales para gestionar solicitudes de cambio obligan a las empresas a reducir el ritmo para mantenerse seguras. “Todavía veo gente que usa correo electrónico y hojas de cálculo para rastrear, iniciar, solicitar y responder a los cambios”, dijo Woods. “Lo que le diría si usted usa correo electrónico y hojas de cálculo es esto: a medida que crezca, no escalarán. Deshágase de ellos. Automatice primero sus solicitudes de cambio y logrará el mayor impacto en el negocio y el mayor ROI de su inversión en automatización”.

¿Su seguridad es un obstáculo o un habilitador para el negocio?

Las empresas pueden usar la automatización para convertir los cambios en plantillas y así evitar algunas de las tareas que de otro modo frenarían la velocidad del negocio. Woods dijo: “Hablar con nuestros clientes empresariales nos ha enseñado que entre el 40 y el 60 por ciento de los cambios pueden convertirse en plantillas y ponerse en una vía rápida”.

No basta con detectar de forma reactiva un cambio defectuoso. Y no siempre es posible analizar un cambio fuera del contexto de la política, ni evaluarlo desde la perspectiva del cumplimiento o de las mejores prácticas. “Usted necesita poder analizar de forma proactiva un cambio propuesto o una solicitud de cambio propuesta, y debe hacerse en el contexto de la política de destino”, dijo Woods.

Incluso las tareas que requieren un enfoque tradicional pueden acelerarse. “Como profesionales de la seguridad, no queremos ser obstáculos. Queremos ser habilitadores”, dijo Woods, “y de hecho podemos serlo, pero solo si la empresa puede aprovechar parte de la funcionalidad principal de un sistema de gestión de políticas a lo largo del flujo de trabajo del proceso”.

Configuración incorrecta es otra manera de decir error humano

Woods mencionó el caso real de un cliente, una empresa que tenía dificultades para obtener los resultados que esperaba de su iniciativa de automatización. Decidieron probar la API de orquestación de FireMon, y FireMon integró su motor de evaluación y su evaluación dinámica en el aprovisionamiento del flujo de trabajo del cliente. Como resultado, “este cliente obtuvo un ROI real que le permitió reducir el tiempo necesario para aprovisionar su aplicación”, dijo Woods. “Habían estado midiendo el porcentaje de sus cambios que debían revertirse o que afectaban negativamente a su negocio, y pudimos reducir esos errores de forma significativa. Esto fue algo muy importante para esta compañía”.

La clave para obtener el mayor valor de una solución de automatización, dijo Woods, es elegir una con la API más potente y mejor soportada. “Si quiere elevar el valor total de sus soluciones de seguridad combinadas, tiene que poder intercambiar y enriquecer datos de todas las plataformas que tiene implementadas. Un compromiso sólido con una estructura de API le permite hacerlo”, dijo Woods.

Habilite la innovación con automatización

El valor que las empresas buscan obtener de la automatización reside en la capacidad de gestionar el cambio de forma rápida, consistente e impecable. Woods señaló que deben existir tres capacidades para cumplir ese objetivo: visibilidad, escalabilidad y agilidad.

“Lo escuchamos una y otra vez, lo vemos aparecer en lo más alto de la lista de ‘lo más desafiante’, y es el desafío de la visibilidad”, dijo Woods. “Tenemos que asegurarnos de poder detectar el cambio cuando ocurre. No se puede proteger lo que no se conoce. No se puede asegurar adecuadamente aquello que no se ve. No se pueden aplicar controles de seguridad apropiados a los activos cuando no se sabe dónde residen, cuánto tiempo persisten, etcétera. La automatización puede encontrar nuevos activos y garantizar que sus políticas sean las que deben ser, y los resultados pueden consultarse en un formato normalizado a través de una consola unificada”.

Los entornos híbridos son dinámicos, por lo que la escalabilidad debe ser sencilla y debe funcionar en ambas direcciones. “Puede tener la mejor tecnología, pero si no escala al tamaño de su entorno, no será acogida. No será adoptada. Necesita poder escalar al tamaño del entorno”. La automatización le ayuda a gestionar la base de reglas monitoreando, recopilando y analizando datos en tiempo real de grandes infraestructuras empresariales sin una degradación notable del rendimiento. “A medida que la red se expande con más dispositivos y funciones para responder a las demandas del negocio, la capacidad de los equipos de seguridad para proteger sus infraestructuras debería mantenerse constante”.

Y como el cambio ocurre muy rápidamente en el entorno híbrido actual, Woods dijo: “Necesita poder adaptarse al cambio con mucha rapidez. Necesita un soporte robusto para los dispositivos que intenta normalizar, proteger y comprender, y para lograrlo necesita una API robusta. De lo contrario, no podrá reaccionar con rapidez; ese compromiso con una arquitectura de API es indispensable para apoyar la innovación del negocio y situar firmemente a los equipos de seguridad y cumplimiento donde deberíamos estar: en el rol de habilitadores del negocio”.

Impulse la seguridad y las redes con automatización | FireMon