Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Prévenir les erreurs de configuration de sécurité : gestion des changements et conformité

by FireMon

Veiller à ce que les modifications apportées aux politiques de pare-feu soient non seulement exécutées rapidement et efficacement, mais aussi qu'elles ne réduisent pas la sécurité de votre réseau constitue un défi quotidien considérable et permanent. Les modifications – par exemple celles réalisées à la demande d'un client interne souhaitant obtenir un accès – peuvent, si elles ne sont pas exécutées parfaitement, entraîner des ralentissements, des interruptions, voire ouvrir la voie à des pirates qui exploiteront ces erreurs sous forme de violations.

Gérer les modifications et les ajouts portant sur des éléments tels que les règles de pare-feu, les objets réseau et service, les utilisateurs, ou même simplement suivre les paramètres de configuration de base, est déjà une tâche ardue – et, honnêtement, comment suivre aujourd'hui les dernières normes de conformité que votre équipe de sécurité réseau vient de déployer, alors que vous savez que toutes les règles ne comportent même pas les bons commentaires ? Ou pire, les modifications que vous vous apprêtez à mettre en place pourraient permettre à un pirate d'exploiter une nouvelle vulnérabilité apparue cette semaine. Cela fait tout simplement trop d'éléments à gérer de tête pour votre équipe.

Même avec une politique de gestion des changements bien établie, la recette est si propice aux erreurs que leur survenue n'est pas seulement compréhensible : elle est pratiquement inévitable.

Malheureusement, les erreurs exposent votre réseau et vos actifs à des risques. Au cours des prochaines années, selon Gartner, les erreurs de configuration seront à l'origine de 99 % de toutes les violations de sécurité des pare-feu.

En résumé, ces erreurs de configuration et de règles, inévitables, peuvent avoir de graves conséquences pour votre entreprise. D'où une question importante : votre logiciel de sécurité réseau vous aide-t-il à identifier les modifications de règles ou de configuration qui ne respectent pas vos normes de conformité, et vous permet-il ainsi d'y remédier rapidement, avant qu'elles ne causent des dommages ?

Par exemple, votre solution de gestion des politiques de sécurité réseau vous permet-elle, rapidement et facilement, de :

  • Créer des requêtes de recherche pour identifier les règles existantes (ou les objets réseau ou service) concernées par une modification de politique ou de configuration en attente – et exporter la liste obtenue pour la partager avec les membres de l'équipe en vue d'une remédiation ?
  • Convertir les termes de recherche en un contrôle utilisable dans des évaluations de sécurité continues, dans l'une ou l'autre de plusieurs catégories (services autorisés, propriétés et état des équipements, analyse du risque des services, etc.), appliquer l'évaluation ou le contrôle à des éléments ou équipements précis de votre réseau, et même rédiger des instructions de remédiation en cas d'échec ?
  • Faire en sorte que tout contrôle en échec soit automatiquement signalé dans des rapports personnalisés – en temps réel – avec les détails relatifs à l'équipement et autres informations pertinentes, hiérarchisés par gravité ?
  • Examiner visuellement la conformité dans l'ensemble de votre entreprise à l'aide d'une matrice de sources et de destinations – centres de données, zones cloud, connexions externes et internes, etc. – pour voir en un coup d'œil quelles destinations sont accessibles depuis quelles sources, si chaque routage possible respecte les politiques de conformité ou s'il est même régi par l'une d'elles ?

Ce type de fonctionnalités favorables à la sécurité est essentiel pour vous aider à empêcher que des erreurs de configuration et de règles ne s'introduisent dans votre réseau, n'y restent non détectées et non corrigées, et n'y introduisent des risques de sécurité potentiellement graves.

Découvrez cette démonstration pour voir comment l'utilisation efficace des fonctionnalités d'un logiciel de sécurité réseau peut rationaliser les revues de conformité et améliorer votre posture de sécurité.

L'essentiel à retenir est de comprendre comment une solution de sécurité peut aider votre équipe à réduire plus efficacement les erreurs de configuration de sécurité et à mieux protéger votre entreprise. Vous y apprendrez peut-être aussi quelques astuces applicables à votre solution de sécurité actuelle pour permettre à votre équipe de travailler avec plus d'efficacité et d'efficience.

Prévenir les erreurs de configuration grâce à la gestion des changements | FireMon