Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Nous vous avons écoutés. Une approche agile de la gestion des politiques de sécurité réseau

by FireMon

Une approche agile de la gestion des politiques de sécurité réseau

Nous avons annoncé aujourd’hui la première plateforme agile de politiques de sécurité réseau du secteur, qui marque à la fois la livraison de nouvelles fonctionnalités essentielles et l’affirmation de notre orientation future. Nous estimons que ces nouvelles fonctionnalités, associées à une feuille de route convaincante, établissent une nouvelle référence pour le NSPM et fournissent à nos clients les capacités dont ils ont besoin pour permettre à leurs activités d’avancer plus vite tout en restant sécurisées. La sécurité en entreprise doit gérer des politiques et des processus complexes et dynamiques sur des réseaux hybrides massivement distribués, tout en répondant à des exigences croissantes de rapidité et d’innovation. Et tout cela doit se faire en se défendant contre un paysage de menaces en évolution et une surface d’attaque qui s’étend.

Les erreurs de configuration sont la principale cause de violations, de manquements à la conformité et d’interruptions non planifiées. Il n’est donc pas étonnant que les organisations informatiques se soient souvent trouvées en opposition avec la sécurité. Il n’est pas davantage surprenant que de nombreuses organisations aient peiné à tirer toute la valeur des plateformes de gestion des politiques de sécurité réseau. Je suis fier de dire que FireMon a écouté attentivement ses clients et fait évoluer sa plateforme pour répondre à leurs besoins d’agilité et de flexibilité.

L’évolution des exigences en matière de NSPM

Démontrer une rentabilisation plus rapide – Les approches actuelles du NSPM sont trop longues à mettre en œuvre et exigent souvent des personnalisations importantes livrées dans le cadre de prestations de services professionnels longues et coûteuses. Il en résulte une rentabilisation lente et un niveau élevé de frustration.

Simplifier l’intégration – Le NSPM fait de plus en plus partie des flux de travail essentiels tels que la gestion des services informatiques (ITSM), l’orchestration, l’automatisation et la réponse en matière de sécurité (SOAR), ainsi que les chaînes DevOps et CI/CD. Mais si de nombreuses approches du NSPM proposent des intégrations, elles manquent de flexibilité et demandent à l’entreprise de modifier ses processus pour utiliser l’outil, plutôt que l’inverse. Pour avancer plus vite, l’entreprise doit pouvoir injecter n’importe quel élément de la plateforme NSPM exactement au moment où elle en a besoin. Les flux de travail rigides ne suffisent pas. La sécurité définie par logiciel s’impose.

Visualiser l’ensemble de l’environnement – Les réseaux d’entreprise sont des réseaux hybrides et le resteront très longtemps. La plateforme NSPM doit permettre aux équipes de sécurité de visualiser facilement l’ensemble du réseau, y compris les chemins de routage entre les ressources cloud et sur site. Les angles morts ouvrent de nouveaux vecteurs d’attaque et autant d’occasions de manquements à la conformité.

Normaliser les politiques sur l’ensemble du parc – Peu importe à la politique que les ressources de l’entreprise soient dans le cloud ou sur site. La plateforme NSPM doit permettre aux équipes de sécurité de gérer facilement les politiques sur tous les types de pare-feu traditionnels et de contrôles de sécurité cloud natifs, afin de couvrir tous les aspects de la sécurité du cloud et de prendre en charge l’adoption croissante de technologies définies par logiciel telles que SASE et SD-WAN. Une couverture incomplète ou fragmentaire ne suffit tout simplement pas.

Nouvelles capacités désormais disponibles

Une visibilité unifiée sur les politiques cloud et pare-feu
À mesure que les entreprises adoptent des environnements hybrides, nos clients nous ont constamment indiqué qu’ils peinaient à gérer les politiques entre les environnements sur site et cloud. Les constructions de pare-feu et de cloud étant fondamentalement différentes, les solutions NSPM traditionnelles ont traité ces environnements séparément, en offrant soit une vue cloud, soit une vue pare-feu, avec une intégration minimale entre les deux. Cela rend la normalisation et la gestion des politiques à l’échelle de l’entreprise extrêmement difficiles. FireMon a résolu ce problème complexe et propose désormais une interface unique et unifiée. Les constructions cloud telles que les groupes de sécurité sont présentées nativement, tandis que les politiques sont gérées de façon globale sur les environnements cloud et sur site, ce qui permet à des équipes distinctes de coordonner et de gérer facilement les politiques tout en voyant les environnements exactement comme elles s’y attendent.

Les clients disposent de toutes les informations nécessaires pour prendre des décisions rapides et précises concernant leurs politiques de sécurité réseau sur l’ensemble de leur parc, sans le risque supplémentaire d’erreurs de configuration.

Intégrer partout grâce aux API d’orchestration
FireMon propose l’ensemble d’API le plus robuste et le plus large du marché, permettant aux clients d’accéder à pratiquement toutes les fonctions disponibles via l’interface utilisateur. Notre API sans état donne aux clients la possibilité d’injecter n’importe quelle capacité NSPM à n’importe quel point de leur processus, exactement de la manière dont ils souhaitent l’utiliser. Les API d’orchestration sont accessibles par code ou via Swagger UI. Pour les clients qui préfèrent construire leurs flux de travail d’automatisation avec la plateforme FireMon, nous proposons des blocs de construction de gestion des politiques.

FireMon Tags
Les clients peuvent utiliser les balises pour gérer efficacement les politiques de sécurité réseau en associant des métadonnées pertinentes à leurs règles et objets, puis en exploitant ces métadonnées pour identifier les règles ou objets correspondants. Cela simplifie la gestion des règles et réduit le risque d’oubli lors de modifications du réseau ou des politiques.

SD-WAN, SASE et pare-feu en tant que service
Grâce au cadre de routeur synthétique de FireMon, les clients peuvent intégrer et gérer un large éventail d’équipements sans avoir à créer de scripts personnalisés.

En étendant la visibilité de notre interface unique à SASE, FWaaS et SD-WAN, Cisco ACI et VMware NSX, les clients de FireMon peuvent exposer une couche supplémentaire d’abstraction réseau et orchestrer les politiques en conséquence à partir d’une source de vérité commune, gagnant encore en agilité. Et nous ajoutons désormais Zscaler, CloudGenix de Palo Alto et Viptela de Cisco pour compléter ce modèle de prise en charge.

L’avenir est prometteur. Et agile

Si nous sommes fiers de ce que cette nouvelle version signifie pour nos clients, ce n’est qu’un début. Attendez-vous à un flux constant de nouvelles capacités et intégrations spécifiquement conçues pour aider nos clients à avancer plus vite, à réagir plus facilement au changement et à soutenir leurs initiatives essentielles de transformation cloud et numérique.

Si vous avez des idées sur la façon dont nous pourrions mieux aider votre organisation à répondre à ses besoins en matière de NSPM, je serais ravi d’en discuter. Contactez-moi ici : https://www.firemon.com/request-a-demo/

Une approche agile de la gestion des politiques | FireMon