Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Trop de règles de pare-feu ? Commencez par repérer ce qui exige vraiment votre attention
Utilisez FireMon pour combiner l'utilisation des règles, les règles inutilisées, les modifications récentes et les mesures de sécurité, et voir quelles politiques de pare-feu exigent une attention prioritaire.
by FireMon
Les équipes de sécurité manquent rarement de données sur leurs pare-feu. Elles disposent d'inventaires d'équipements, de modifications de règles, de décomptes de règles, de statistiques d'utilisation et d'indicateurs de risque.
La vraie question est la suivante : que faut-il traiter en priorité ?
Dans un environnement réparti sur plusieurs pare-feu, plusieurs éditeurs et des milliers de règles, traiter chaque problème avec le même degré d'urgence n'est pas réaliste. Les équipes ont besoin d'un moyen de restreindre le champ et de déterminer où une analyse approfondie vaut leur temps.
C'est la première étape pour faire passer la gestion des politiques de sécurité du chaos au contrôle.
Commencer par une vue d'ensemble des politiques
Dans la vidéo ci-dessus, Rob Rodriguez, Senior Director of Global Field Engineering chez FireMon, montre comment les équipes peuvent utiliser Security Manager pour obtenir une vue élargie de l'environnement avant d'examiner les règles une à une.
Cette vue d'ensemble rassemble des informations telles que les équipements gérés, les mesures de sécurité, les modifications récentes, l'utilisation des règles et les règles inutilisées.
L'objectif n'est pas de décider automatiquement de ce qui doit être corrigé.
Il s'agit de répondre à une première question plus utile :
où faut-il regarder ?
Plutôt que d'ouvrir les pare-feu un par un ou de lancer un vaste chantier de nettoyage des règles, les équipes peuvent exploiter les données de politiques pour identifier les équipements et les zones qui méritent un examen plus attentif.
Rechercher des signaux, pas seulement de grands chiffres
Aucune métrique de politique ne suffit à elle seule à donner une vision complète.
Par exemple, un nombre élevé de règles inutilisées peut justifier une investigation, sans pour autant signifier que chaque règle inutilisée doit être supprimée. Certains accès peuvent encore répondre à un besoin métier ou opérationnel légitime.
Les modifications récentes constituent un autre signal. Si le risque lié aux politiques évolue après une série de modifications sur les pare-feu, examiner ce qui a changé permet de cibler l'investigation.
Les mesures de sécurité peuvent également orienter les praticiens vers les équipements ou les politiques qui méritent un examen plus approfondi.
La valeur vient de la combinaison de ces signaux.
Au lieu de demander « combien de règles avons-nous ? », les équipes peuvent poser de meilleures questions :
- Quels équipements présentent des signes de risque de politique plus élevé ?
- Où les règles inutilisées s'accumulent-elles ?
- Qu'est-ce qui a changé récemment ?
- Quelles politiques méritent une analyse approfondie ?
Rendre le nettoyage des politiques plus gérable
« Nettoyer les règles de pare-feu » n'est pas une file de travail exploitable. Il peut y en avoir des milliers.
Une approche plus pragmatique consiste à identifier d'abord les équipements, les politiques ou les règles qui présentent des signaux significatifs. Les équipes peuvent ensuite examiner le contexte derrière ces signaux et décider si un nettoyage, une documentation, une recertification ou une autre action s'impose.
La gestion des politiques devient ainsi un processus ciblé et reproductible, et non un chantier sans fin.
FireMon Security Manager y contribue en normalisant les informations de politiques sur l'ensemble des technologies de pare-feu et de sécurité prises en charge, offrant aux praticiens une vue commune des politiques dans des environnements complexes.
Le résultat ne se limite pas à davantage de visibilité. C'est un meilleur point de départ pour décider où investir son temps.
De la visibilité au contrôle
Reprendre le contrôle des politiques de pare-feu ne commence pas par tout corriger.
Cela commence par savoir où concentrer ses efforts.
En réunissant dans une seule vue les données de politiques, les modifications récentes, les informations d'utilisation et les mesures de sécurité, les équipes réduisent le bruit et consacrent plus de temps à examiner les politiques qui méritent réellement leur attention.
La gestion des politiques devient plus maîtrisable et les praticiens disposent d'un chemin plus clair de la visibilité à l'action.
Obtenez une vision plus claire de votre environnement de politiques de sécurité. Découvrez comment FireMon Security Manager aide les équipes à analyser les politiques, à identifier les risques et à concentrer leur attention là où elle compte le plus.
[ FAQ ]
Combinez les signaux plutôt que de les traiter un par un. L'approche de FireMon consiste à examiner côte à côte l'utilisation des règles, les règles inutilisées, les modifications récentes et les mesures de sécurité. Repérez ensuite les équipements et les politiques pour lesquels plusieurs signaux convergent. Les mesures de sécurité indiquent où le risque de politique semble plus élevé, les modifications récentes montrent ce qui a évolué et les données d'utilisation révèlent où les accès inutilisés s'accumulent. Ces recoupements constituent votre première file d'examen.
Commencez par une vue consolidée avant d'ouvrir les pare-feu individuellement. Examinez ensemble les équipements gérés, les mesures de sécurité, les modifications récentes, l'utilisation des règles et les règles inutilisées. La vue d'ensemble de FireMon Security Manager réunit ces données de politiques en un seul endroit, afin que les équipes voient quels équipements et quelles zones méritent un examen plus attentif. L'investigation au niveau des règles part alors de preuves, plutôt que d'une ouverture des pare-feu un par un.
Le nombre de règles indique la taille d'une politique. Il ne dit pas où se situe le risque, où les accès inutilisés s'accumulent ni ce qui a changé récemment. FireMon encourage les équipes à remplacer la question « combien de règles avons-nous ? » par de meilleures : quels équipements présentent des signes de risque de politique plus élevé, où les règles inutilisées s'accumulent-elles, qu'est-ce qui a changé récemment et quelles politiques méritent une analyse approfondie.
Les modifications récentes donnent un moment et un point de départ. Si le risque de politique évolue après une série de modifications sur les pare-feu, examiner ce qui a changé ramène l'investigation de l'ensemble de la base de règles à une courte liste de modifications. FireMon Security Manager affiche les modifications récentes dans la même vue d'ensemble que les mesures de sécurité et l'utilisation des règles, de sorte que les équipes puissent examiner les changements en regard des signaux qu'ils ont pu affecter.
Inutilisée ne veut pas toujours dire inutile. Certains accès peuvent encore répondre à un besoin métier ou opérationnel légitime. Un nombre élevé de règles inutilisées justifie une investigation, mais ne prouve pas que chacune doit disparaître. FireMon considère les règles inutilisées comme un signal parmi d'autres. Les équipes examinent le contexte de chaque règle, puis décident si une suppression, une documentation, une recertification ou une autre action s'impose.
La normalisation place les informations de politiques issues de différents éditeurs dans un format unique et cohérent. FireMon Security Manager normalise les informations de politiques sur l'ensemble des technologies de pare-feu et de sécurité prises en charge, ce qui donne aux praticiens une vue commune des politiques dans des environnements complexes et multi-éditeurs. Les équipes peuvent comparer les signaux entre équipements sans réconcilier manuellement le format de chaque éditeur. Les consoles natives continuent de gérer leurs propres plateformes. FireMon y ajoute une vue des politiques transverse aux éditeurs.
« Nettoyer les règles de pare-feu » n'est pas une file de travail exploitable lorsqu'il y en a des milliers. Identifiez d'abord les équipements, les politiques ou les règles qui présentent des signaux significatifs : risque de politique plus élevé, accumulation de règles inutilisées ou modifications récentes. Examinez ensuite le contexte et choisissez entre nettoyage, documentation, recertification ou une autre action. L'approche de FireMon transforme le nettoyage en un processus ciblé et reproductible, plutôt qu'en un chantier sans fin.