Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Sécurité réseau, performance et évolutivité | Réussir le NSPM
by FireMon
Dans cette série, FireMon examine les cinq capacités les plus importantes qu'un opérateur réseau doit intégrer à ses pratiques de gestion afin de maintenir ses environnements sécurisés, conformes et prêts à croître. Voici la quatrième : la mise à l'échelle et la performance.
L'« agilité » est un mot à la mode depuis de nombreuses années, mais ce n'est qu'aujourd'hui – alors que l'IoT, les chaînes d'approvisionnement mondiales, les API et le travail à distance sont devenus la norme – que sa valeur réelle se fait pleinement sentir. Il ne s'agit plus d'un formidable avantage concurrentiel. Il s'agit de survie.
L'agilité repose sur des réseaux complexes et dynamiques, et ces attributs les rendent difficiles à gérer. L'entreprise type peine déjà à monter en charge sans dégrader ses performances, car elle gère au moins des dizaines et souvent des milliers d'équipements physiques et virtuels dans ses environnements de sécurité multifournisseurs. À ces équipements sont associées des milliers, voire des millions de règles qui évoluent à mesure que surgissent des facteurs externes, tels que de nouveaux modèles économiques ou de nouvelles menaces.
Pourtant, la plupart des entreprises continuent de s'appuyer sur des processus lents, inefficaces et sujets aux erreurs, et utilisent encore des systèmes de gestion des politiques qui ne s'adaptent pas aux grands environnements multifournisseurs. Il n'existe aucun moyen de garantir que l'intention de la politique est maintenue sur l'ensemble du réseau, si bien que les équipes de sécurité doivent tester chaque application à chaque modification de politique. Résultat : l'évaluation de la posture de sécurité est incohérente, lente et souvent inexacte. L'inflation des politiques est la norme, car personne n'a le temps de vérifier si une politique est encore nécessaire, si elle est redondante ou si elle entre en conflit avec une autre. À mesure que les équipes de sécurité et de gestion des politiques, débordées, accumulent du retard, l'agilité et l'innovation ne peuvent plus se poursuivre, et la sécurité devient un théâtre de la sécurité plutôt qu'un programme mesurable.
Comment les entreprises s'en sortiront-elles donc en 2023, lorsque 1,7 milliard de nouveaux équipements par an se connecteront aux infrastructures réseau des entreprises ? Ou en 2024, alors que la demande continuera de s'intensifier ? Elles ne le pourront pas — à moins de changer leur approche de la gestion des politiques.
Faire évoluer les systèmes, pas les effectifs
FireMon permet aux équipes de sécurité de recueillir des informations depuis n'importe quel point du réseau, des pare-feu individuels jusqu'au centre de données, et de les consulter dans un format unique via une console unique. Il n'existe pas d'autre moyen de suivre le rythme des réseaux complexes et dynamiques qui sont aujourd'hui la norme – et qui deviennent toujours plus complexes et dynamiques, sans fin en vue.
Les entreprises qui utilisent FireMon peuvent prendre en charge simultanément des modifications sur des milliers d'équipements hétérogènes et d'instances cloud sans ralentir les performances ni augmenter leurs effectifs. Le réseau peut s'étendre et se contracter sans cesse sans nuire à la capacité du personnel de sécurité à mener précisément ses évaluations réseau quotidiennes, ses investigations ou ses audits de conformité. Les workflows souhaités sont maintenus et les performances ne sont pas entravées, même sur les réseaux les plus vastes et les plus complexes. Personne d'autre dans le secteur ne peut vous offrir cette capacité, car aucune autre solution ne repose sur une architecture horizontale innovante qui permet d'atteindre des niveaux de performance et d'évolutivité jusqu'ici inaccessibles.
Cette architecture offre une visibilité approfondie et centralisée sur les vecteurs d'accès réseau en constante évolution. Des vues de tableau de bord hautement exploitables donnent aux opérateurs réseau et aux équipes de sécurité la possibilité de surveiller en continu l'infrastructure de sécurité du réseau. Toutes les fonctions peuvent s'exécuter sur un seul appliance ou sur plusieurs, une capacité extrêmement précieuse qu'aucun autre fournisseur n'égale. L'analyse et la normalisation simultanées peuvent être réalisées sur plusieurs plateformes de fournisseurs différents.
L'architecture de FireMon est également suffisamment évolutive pour surveiller les modifications de configuration sur des centaines, voire des milliers d'équipements dans l'environnement de l'entreprise – y compris les équipements virtuels et physiques dans les environnements hybrides. Les données qui en résultent sont restituées assez rapidement pour que les utilisateurs puissent prendre des décisions en temps utile, sans jamais dégrader les performances.
Grand réseau, grandes économies
Cette architecture horizontale permet non seulement une meilleure évolutivité et une meilleure sécurité, mais aussi un ROI supérieur. Les clients de FireMon font état d'un gain d'efficacité de 79 pour cent dans la génération de rapports et peuvent produire des rapports portant sur trente jours ou trois ans de données en pratiquement le même temps – de fait, la conservation des données est illimitée. En outre, FireMon peut analyser 24 millions d'IP par heure et certifier jusqu'à 15 000 équipements et 25 millions de règles. Les résultats des requêtes sont fournis en moins de 10 secondes.
Une entreprise s'est adressée à FireMon afin de réduire le temps d'analyse et de pouvoir analyser l'intégralité de son environnement toutes les quatre heures. Grâce à FireMon, elle a pu identifier environ 1,4 million d'IP actives au sein d'un espace d'adressage de 96M IP.
Visibilité en temps réel, gestion des vulnérabilités et des risques
Il est temps de vous débarrasser des processus manuels chronophages et truffés d'erreurs qui vous empêchent de monter en charge avec agilité. Vous devez automatiser votre gestion des politiques de sécurité réseau afin d'obtenir une vue complète du comportement de votre réseau, de votre exposition au risque et de votre état de conformité en temps réel, quel que soit le nombre de modifications que vous effectuez.
Découvrez comment FireMon pulvérise les records d'évolutivité et réduit les coûts opérationnels, ou essayez simplement une démonstration gratuite et jugez par vous-même.