Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Intégrer partout : l'approche agile API-first | Les 5 facteurs clés de succès d'un NSPM agile
by FireMon
Dans cette série, FireMon examine les cinq capacités les plus importantes qu'un opérateur réseau doit intégrer à ses pratiques de gestion afin de maintenir ses environnements sécurisés, conformes et prêts à évoluer. Voici la deuxième : l'intégration.
Pilier n° 2 – Intégrer partout
Tant d'équipements de sécurité. Tant de prolifération. Si peu de contrôle et de cohérence. Les opérateurs réseau croulent sous une multitude de processus mal alignés qui fragmentent le travail des équipes réseau, sécurité et ingénierie. Les processus manuels de gestion des politiques ralentissent la réactivité et entraînent des efforts redondants, tandis que les contrôles manuels de sécurité et de conformité dans un environnement hétérogène freinent le déploiement et bloquent la livraison de fonctionnalités. Et lorsqu'un nouvel outil de sécurité est ajouté, son intégration à la pile de sécurité exige souvent des modifications de grande ampleur dans tout l'environnement.
Moins d'un opérateur réseau sur 4 interrogés par FireMon déclare que son organisation utilise une sécurité réseau intégrée. Cela signifie qu'environ 75 pour cent tentent encore de gérer leurs environnements multicloud complexes à l'aide de feuilles de calcul et de les relier au moyen de vastes projets de code difficiles à gérer, difficiles à sécuriser et dont la conformité est difficile à démontrer.
À mesure que les réseaux gagnent en complexité, ces difficultés ne peuvent plus être passées sous silence. Les opérateurs de réseaux d'entreprise sont désireux d'utiliser des API pour remédier à la prolifération, dans l'espoir d'accroître l'efficacité et la valeur globales de leur activité, d'obtenir un meilleur retour sur investissement de leurs dépenses de sécurité, d'adopter aisément des modèles économiques innovants et de sélectionner des solutions en fonction de leurs fonctionnalités, et non de leur compatibilité avec les actifs existants.
Tout cela semble excellent, et le serait — si toutes les API tenaient leurs promesses. Mais toutes les API ne se valent pas. Certaines sont difficiles à comprendre ou mal écrites, obligeant les équipes DevOps à produire un code encore plus complexe pour les faire fonctionner. Ce nouveau code doit ensuite être testé, débogué, puis testé de nouveau, et à ce stade, les avantages de l'utilisation d'une API se sont réduits à presque rien. Lorsqu'une mise à jour est nécessaire ou qu'un nouveau fournisseur est ajouté à la pile, tout ce code doit être vérifié et modifié à nouveau. Avec un peu de chance, la documentation est de qualité. En réalité, elle ne l'est probablement pas.
Chez FireMon, nous estimons que l'intégration n'est pas une fonctionnalité parmi d'autres : elle est le moteur vital de l'entreprise moderne, permettant aux organisations d'extraire les données critiques et de les transmettre instantanément là où elles sont le plus nécessaires. Les entreprises ont besoin de structures d'API robustes et bien définies si elles entendent échanger facilement des informations entre toutes leurs solutions de sécurité.
L'approche agile : API-first
Les intégrations de FireMon étendent nos capacités de gestion des politiques de sécurité réseau à d'autres outils et plateformes, où qu'ils se trouvent dans votre environnement – cloud public, cloud privé, sur site ou en mode hybride. Il en résulte une plateforme unique, indépendante de l'infrastructure, qui permet le partage bidirectionnel des données entre équipements de sécurité, plateformes et applications, afin que les tâches de sécurité soient accomplies plus rapidement et plus facilement.
Les intégrations peuvent être automatiques, partiellement personnalisées ou entièrement personnalisées, de sorte que chaque cas d'usage puisse être traité et que les équipes DevOps puissent utiliser leur propre chaîne d'outils pour toutes les intégrations. Des intégrations prêtes à l'emploi sont disponibles pour les plateformes les plus répandues, notamment Microsoft Azure, ServiceNow, Cisco ACI et Swimlane (entre autres), mais les API FireMon sont suffisamment souples pour accueillir du code personnalisé, avec partage bidirectionnel des données et automatisation.
En outre, la plateforme NSPM agile de FireMon s'intègre aux outils SOAR, ITSM, de gestion des vulnérabilités et DevOps. Toute fonctionnalité peut être intégrée par code, via Swagger UI ou au moyen de blocs de construction de workflows.
Les KPI des API
Trois attributs clés permettent d'intégrer partout : l'extensibilité, la flexibilité et l'innovation, ET la capacité à répondre à ces quatre KPI essentiels :
- L'API doit améliorer l'expérience utilisateur et favoriser une plus grande interaction avec l'interface utilisateur intuitive
- Elle doit être facile à comprendre pour les équipes DevOps afin qu'elles puissent se concentrer sur le déploiement des applications
- Elle doit être suffisamment souple pour que les équipes DevOps l'utilisent dans des cas inédits et innovants
- Elle doit permettre aux entreprises d'évaluer facilement la plateforme FireMon dans des environnements de test pour des cas d'usage précis.
Avant de déployer une API, nous nous assurons qu'elle satisfait à toutes ces exigences, car nos API doivent être simples à utiliser si nous voulons vous aider à gagner en sécurité, en efficacité et en agilité.
À quoi cela ressemble-t-il concrètement
Les clients de FireMon font état d'une réduction de 40 pour cent des règles actives et d'une économie de 10,3 M$ sur 5 ans. Ces bénéfices sont obtenus en réduisant la complexité : par exemple, un client a pu ramener son nombre de fournisseurs de pare-feu de 9 à 4, obtenant une visibilité sur l'ensemble des pare-feu avec la possibilité d'analyser en détail, l'automatisation de son processus de demande de règles, l'automatisation de ses audits de politiques et l'injection de contrôles de conformité au sein des workflows existants.
Les intégrations de sécurité réseau FireMon sont conçues pour être flexibles, mais les cas d'usage les plus courants sont les suivants :
Centraliser la gestion et l'orchestration des politiques
Obtenez des données exactes en temps réel via une interface unique.
Identifier les vulnérabilités
Obtenez des analyses en temps réel en intégrant les fonctions de visibilité natives de FireMon aux scanners de vulnérabilités et en les corrélant avec les données de topologie réseau et de configuration de sécurité.
Accompagner les changements réseau
Intégrez la plateforme NSPM agile de FireMon aux équipements de sécurité d'autres fournisseurs, sur site ou dans le cloud.
Accélérer la gestion des changements
Accélérez les intégrations prêtes à l'emploi avec les outils ITSM. Étendez les processus de tickets et de routage ainsi que d'autres workflows aux politiques de sécurité réseau.
Prendre en charge l'automatisation à l'échelle de l'entreprise
Les intégrations FireMon vont au-delà de la gestion des politiques et prennent en charge la découverte, la réduction des risques ainsi que la configuration et la gestion du réseau, à la fois par des fonctionnalités natives et par l'intégration avec des outils tiers.
Rationaliser et accélérer la réponse aux incidents
Combinez les alertes de menaces issues du SOAR avec les recommandations de règles et l'automatisation FireMon.
Voyez par vous-même
Constatez par vous-même comment obtenir une visibilité à 100 pour cent sur votre environnement complexe et réduire les délais de SLA tout en appliquant et en unifiant les politiques de sécurité dans votre infrastructure hybride. Planifiez une démonstration dès aujourd'hui pour découvrir comment FireMon peut vous aider à tirer davantage parti de vos investissements de sécurité existants et à renforcer dès maintenant l'agilité et la sécurité de votre réseau.