Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Mythe n° 4 : la visibilité réseau en temps réel est impossible
by FireMon
Voici la 4e partie d'une série de 4 articles consacrés aux mythes de la conformité et à ce qu'il faut savoir pour unifier conformité et sécurité dans un environnement hybride. Lire le mythe n° 3 ici.
Les efforts manuels considérables fournis par les équipes de sécurité pour réduire les risques et mener à bien les audits de conformité sont aggravés par l'absence de visibilité en temps réel sur ce qui se passe réellement dans leurs réseaux. Faute de visibilité, voire en l'absence totale de visibilité sur leur réseau, elles ne parviennent pas à détecter les menaces cachées susceptibles de provoquer la prochaine violation de données, ni à mettre au jour les manquements à la conformité.
De nombreuses organisations ont adopté une approche passive de la conformité. Elles collectent des données dans de multiples formats et structures, les assemblent afin de vérifier que l'activité réseau est conforme aux règles et aux politiques, les ajoutent à une base de données, puis attendent les alertes. Pour extraire des réponses de cet océan de données, le personnel chargé de la sécurité et de la conformité doit devenir de facto data scientist.
Cette approche passive met votre entreprise en danger. Vous perdez du temps, vous épuisez vos équipes de sécurité et de conformité, vous exposez votre environnement aux risques et vous vous exposez à d'éventuelles sanctions réglementaires. En passant à une approche proactive fondée sur une visibilité complète, vous pouvez réaliser des évaluations en quelques instants et rester conforme en permanence.
Le cycle infini de la conformité en matière de sécurité réseau
Si votre organisation ressemble à la plupart des autres, vous manquez de personnel et de temps pour évaluer l'activité réseau au regard des normes de conformité. Lorsqu'une nouvelle norme de conformité arrive à échéance, vous en êtes encore au processus d'assemblage des données et vous ignorez donc si vous êtes en conformité ou non. Et quelle que soit la rapidité avec laquelle vous assemblez les données, vous n'en verrez jamais le bout.
Ce cycle peut donner l'impression d'un exercice vain, puisque les normes n'empêchent de toute façon pas véritablement les compromissions de données. Pendant ce temps, alors qu'une bonne partie de vos ressources est mobilisée par les tests et le déploiement des normes, le reste de l'équipe met en œuvre encore davantage de permutations dans votre réseau et crée encore plus de données qu'il faudra assembler.
Face à la rapidité des évolutions législatives et réglementaires, vos équipes de sécurité réseau et de conformité ont un besoin urgent d'une meilleure méthode. Il vous faut des données directement exploitables et une visibilité en temps réel sur l'ensemble du réseau.
La conformité de la sécurité réseau à la demande
Une évaluation consiste à vérifier les contrôles afin de déterminer si la configuration actuelle est conforme ou non. Les évaluations vous permettent de surveiller de manière proactive l'état des équipements au lieu d'auditer chaque équipement ou groupe d'équipements.
vous permet d'affecter une ou plusieurs évaluations à un groupe d'équipements. Il surveille ensuite l'état des équipements affectés au regard de l'évaluation. En cas de changement, une alerte par e-mail peut être envoyée au système ou à la personne appropriée pour suite à donner.
Le personnel chargé de la conformité et de la sécurité peut ainsi se concentrer sur le développement de l'activité plutôt que sur des processus manuels lents produisant des résultats truffés d'erreurs. Des rapports de conformité sont disponibles prêts à l'emploi, notamment pour PCI et NERC, ainsi que pour les bonnes pratiques de sécurité. La conformité continue ne prend que quelques secondes et vous alerte dès l'apparition d'une dérive. Seul FireMon peut offrir une conformité continue, car c'est la seule solution dotée d'une surveillance en temps réel, d'une analyse des flux de trafic et de contrôles personnalisés qui vous donnent une vue à 360° de l'ensemble du réseau.
Fini les fantômes dans les machines
Le problème qui se pose aux entreprises est qu'elles ne peuvent ni protéger ni évaluer la conformité des équipements qu'elles ne voient pas. FireMon Lumeta identifie précisément ce qui compose le réseau, y compris les connexions vers des réseaux externes.
Lumeta cartographie chaque connexion réseau, chaque hôte et chaque adresse IP active du réseau. Les organisations peuvent valider leurs politiques, analyser la connectivité entre les réseaux et les actifs, mettre au jour les schémas de risque et les faiblesses des politiques, et sécuriser de manière proactive leurs actifs critiques.
Ne procédez plus jamais à l'assemblage des données. Avec Lumeta, vous pouvez :
- Maintenir une conformité continue aux normes du secteur
- Optimiser la gestion des vulnérabilités et la réponse aux incidents
- Éliminer les mauvaises surprises lors des audits
- Obtenir des rapports de conformité fondés sur des faits
- Démontrer que des mesures de protection entourent les données sensibles des clients et du personnel
- Assurer une surveillance continue
- Automatiser les rapports d'audit sur l'infrastructure réseau
Avec une visibilité globale, la conformité continue devient réalité
Il est naturel de se dire : « Des évaluations rapides et une visibilité complète, ce n'est sans doute tout simplement pas réalisable. » Et si nous devions encore nous appuyer sur des processus manuels, ce ne le serait effectivement pas. Aujourd'hui, en revanche, c'est possible. Grâce à des processus automatisés, vous pouvez réduire le temps nécessaire pour évaluer les normes de conformité et les résultats produits par les politiques et les règles.
La leçon à retenir de ce mythe est que la visibilité globale est devenue atteignable grâce à l'évolution de l'automatisation. Une visibilité automatisée, en temps réel et continue sur l'ensemble de votre réseau réduit votre surface d'attaque, élimine les fuites de données et garantit une conformité continue.